用户中心设计、人本设计与设计伦理
导读
一个德国电商团队做了一次改动。他们不想让用户轻易取消订阅,于是把取消按钮从红色改成灰色,移到页面底部。三个月后,取消率下降 37%。
团队在复盘会上讨论这个结果。有人说:"这是用户体验的胜利——用户留下来了。"有人说:"这是操控——用户不是不想走,是找不到出口。"
你更站在哪一边?
这不是一道有标准答案的道德考试题。但如果你在做产品,每天都会面对同一类选择:一个设计让指标变好,同时让用户更难退出。这算好的设计,还是值得警惕的设计?
先看五个真实场景。每个场景后面跟一个问题。没有标准答案表——你自己划那道线。
场景一: 用户注册时,营销授权默认是勾选状态。用户如果没注意,就自动授权了。 判断问题:这算合理预设还是操控式设计?依据是什么?
场景二: 用户想取消会员,页面说"您确认取消吗?",同时把"确认取消"按钮做成灰色小字,把"再想想"按钮做成醒目的品牌色大按钮。1 判断问题:用户确实可以取消,但设计是否在引导特定选择?
场景三: 金融产品把年化收益写在最醒目的位置,把"本金可能亏损"放在页面底部的灰色小字里,折叠在一个"风险提示"链接后面。 判断问题:信息是否充分展示?用户是否在不了解风险的情况下做了决策?
场景四: 一款日历 App 在用户邀请同事时,擅自发送了带产品推广链接的邀请函,收件人收到后以为是同事手写的邀请。 判断问题:这算聪明的增长还是欺骗?
场景五: AI 客服说"我帮您查到了退款状态,预计三个工作日到账",但用户后来发现这个回复是 AI 编的,系统根本没有退款记录。 判断问题:如果 AI 说的和事实不一致,设计团队有没有责任?
你可以在心里给每个场景划一条线。不需要跟任何人统一答案。每个设计决策背后都有一道伦理判断。
用户中心设计的边界
"以用户为中心"是 UX 领域最常见也最容易被误解的一句话。有人理解成"用户说什么就做什么"——用户想要更多功能就加功能,用户不想填信息就把所有验证取消。这是把用户中心理解成用户投票。有人理解成"只要对用户好就不考虑业务"——但产品需要商业模式,服务需要运营成本。一个无法持续的服务最后也无法服务用户。
用户中心设计不是用户投票。人本设计也不等于"让所有人都满意"。第 2 章讨论过的概念边界框架在这里同样适用——只是这里的判断变量多了一个维度:伦理。
用户中心设计(UCD) 围绕目标用户、任务和使用情境进行设计。它先理解用户,再定义问题、方案和验证。但 UCD 不等于用户说什么就做什么。用户说"我想要一键报销",真正问题可能是报销规则看不懂、票据上传麻烦、审批进度不透明。团队只做一个"一键"按钮却不处理规则,用户仍然办不成事。
人本设计(HCD) 比 UCD 更进一步。UCD 常问"目标用户如何完成任务",HCD 还会继续问:这个设计是否尊重人的选择?是否排除了某些能力不同的人?是否利用了用户的信息不对称?是否把系统错误推给用户承担?
设计伦理 是在设计过程中对用户权益、组织责任、社会影响和潜在伤害的判断。它不是让设计师变成法务,也不是要求每个项目进行宏大哲学讨论。2多数时候,它只是提醒团队在关键节点多问一句:这个选择是在帮用户还是在利用用户?
暗黑模式 指诱导、误导或阻碍用户做出符合自身利益选择的界面或流程设计——隐藏费用、困难取消、误导按钮、伪装广告、预勾选授权。FTC 的报告中已经系统归纳了这些模式。 暗黑模式最危险的地方在于,它有时确实能让短期指标变好。取消入口更难找,取消率下降。默认勾选授权,授权率上升。但这些"好指标"建立在用户不知情、不情愿或难以退出的基础上。
保护性摩擦与无意义摩擦
保护性摩擦和无意义摩擦需要区分。
保护性摩擦是必要的——一个确认弹窗不是增加麻烦,是防止误操作。金融产品在高风险交易前要求确认本金风险,不是阻碍用户,是保护用户。
无意义摩擦才是真正的敌人。报销系统让用户反复上传同一张发票,投资 App 在每次登录时都要求输入短信验证码而不管用户是否在可信设备上——这些只是在消耗用户耐心,不提供任何保护。
区分方法:去掉这个步骤后,用户会更容易完成目标,还是更容易出错受伤?如果答案是后者,它就是保护性摩擦,应该保留。
设计伦理不等于合规。合规是最低要求,伦理常常比合规更早出现。一个设计暂时没有违法,但仍然可能不负责任——极小字号展示条款,复杂语言描述费用,多个挽留页面拖延取消,模糊文案诱导授权。反过来,设计师也不能把伦理问题全部扔给法务:法务判断条款是否合规,设计团队判断用户是否真的看得懂、能选择、能退出。
伦理检查清单
不需要每个项目都做伦理审查委员会级别的评估。五个问题够用。
用户是否清楚自己正在做什么? 不是"法律上知情"就够了,而是作为一个普通人在正常浏览速度下能不能意识到。注册页的预勾选授权、结账页的费用拆到不同位置、弹窗里的双重否定表述——用户花三秒扫过去能理解吗?
用户是否还有真实的选择权? 能选"是"也应该能选"否",而且选"否"不难。取消入口数量不能少于开通入口,退出流程的步骤不能比进入流程多。如果你发现"确认取消"被做成了灰色小字,而"再想想"是醒目大按钮——你已经做出了选择设计。
用户退出和进入是否一样顺畅? 开通会员花了三步,取消会员就要三步以内。如果取消必须打电话、找客服、填表单、等审核——你不是在设计取消流程,是在设计路障。
谁承担了系统错误的风险? AI 说了错误信息、后台数据没同步、支付接口返回了无法解释的错误——这些后果是落到用户头上,还是团队提前设计了兜底?如果用户在支付失败后不知道钱扣没扣、订单还在不在,风险就转嫁给了用户。3
这个设计的长期后果是否被讨论过? 不是讨论"下季度指标",而是讨论"三年后用户会不会因为今天的某个设计决定不再信任这家公司"。大多数暗黑模式不在一开始被识别为"错误",它们只是"做了但没想太远"。
实际场景
订阅产品的取消流程。业务希望降低流失,这合理。但把取消入口藏在多层菜单里、要求用户必须打电话取消、用模糊按钮让用户误以为已经取消——短期流失率下降,长期投诉率和监管风险上升。更负责任的做法:取消入口清楚可见,说明取消后的影响,提供暂停或降级选项,但不阻碍用户完成取消。
金融产品的风险提示。不能只追求"下单丝滑"。把收益摆在最醒目的位置,把风险放在小字折叠区——用户更容易购买,但未必理解风险。人本设计在这里不是让页面更慢,而是让关键风险更可理解。
老年用户的政务服务。很多适老化项目停留在"字号变大、按钮变大"。但老年用户真正遇到的问题可能是材料名称看不懂、流程步骤太长、验证码时间太短、线上失败后不知道能不能线下办理。好的设计不只是放大界面,而是减少不必要步骤、解释术语、保留人工支持。
AI 客服的人工接管。AI 在低风险问题上准确回答是提效。但当用户遇到账户冻结、退款争议时,系统不能只追求"机器人拦截率",而要提供清楚的人工接管路径。
指标
设计伦理很少能用单一指标衡量。它更像风险体检:同时看行为、反馈、投诉、可访问性、合规和长期信任。
在暗黑模式和操控风险上,观察取消成功率、取消耗时、费用相关投诉、授权撤回率、客服工单中是否出现"误导""不知情""取消不了"等关键词。
在包容性和可访问性上,观察可访问性通过率、键盘可达率、辅助技术测试结果、不同能力用户的任务成功率、老年用户完成时间和错误率。
在 AI 产品上,观察人工接管率、错误恢复成功率、过度依赖事件、用户是否理解 AI 限制、是否能纠错和申诉。
这些指标不能孤立解释。取消率下降可能是体验改善,也可能是取消变难。人工接管率升高可能说明 AI 效果差,也可能说明系统更负责任地识别了高风险问题。指标必须放回具体场景解释。
回到那家德国电商。把取消按钮从红色改成灰色、移到页面底部——三个月后取消率大幅下降。这是一个有效设计,还是一个操控设计?你可以有不同的判断。但重要的是你开始用五个问题去检查它:用户清楚自己在做什么吗?还有真实选择权吗?退出和进入一样顺畅吗?谁承担了系统错误的风险?长期后果被讨论过吗?
用户中心设计不等于用户说什么就做什么。人本设计比用户中心设计多问了一层"人的处境和权利"。设计伦理不等于合规,它要求你在每个默认选项、每个取消入口、每个风险提示的设计中做出判断。好的 UX 让用户在自己理解、自愿选择、能够退出的条件下完成自己的目标。
FTC 的报告 *Bringing Dark Patterns to Light* 建立了对暗黑模式的系统识别框架,值得每个产品团队认真读一遍。
注释 1 ISO 9241-210:2019。人本设计需要理解使用情境、用户需求、设计方案和评估之间的迭代关系。 🔗 https://www.iso.org/standard/77520.html
2 FTC Bringing Dark Patterns to Light。暗黑模式——隐藏费用、困难取消、误导按钮等损害消费者选择的设计。 🔗 https://www.ftc.gov/reports/bringing-dark-patterns-light
3 NIST AI RMF 1.0。AI 产品需要透明度、信任校准、错误恢复和人工接管。 🔗 https://www.nist.gov/itl/ai-risk-management-framework