安全人机工程:为什么越先进的系统,反而越容易“杀死”人类?
你开着一辆号称“L2+”辅助驾驶的车。高速上,你松了手,低头调空调。突然,车机报警:“请立即接管!”你猛地抬头,前车正在急刹——3秒,砰。事后,厂家说:“驾驶员未及时接管,责任自负。”你是不是想骂街?这破系统,明明说好辅助,怎么关键时刻就撂挑子!
这不是个例。从波音737 MAX坠机,到特斯拉撞上静止货车,再到工厂里协作机器人“误伤”工人——我们好像造出了越来越聪明的机器,但事故反而更诡异了。为啥?因为忽视了安全人机工程。人机工程?别以为是调调座椅高度、屏幕角度那种老掉牙的事儿。今天的“安全人机工程”,是在跟人的大脑较劲。
人,真的靠不住吗?
出了事故,总有人跳出来说“人为失误”。三哩岛核事故,操作员失误;挑战者号航天飞机,决策者失误;切尔诺贝利,操作员失误。好嘛,都是人的锅。可是你去翻开Reason教授那本《Human Error》,他早说透了:人犯错,是因为系统挖了坑等你跳。三哩岛操作员面前的控制盘,警报灯闪成一片,哪个是真要命的?根本分不清。有个按钮,按下之后,没有任何反馈。操作员以为关了,其实没关——最后堆芯熔毁。这就是设计缺陷,不是人笨。可笑吧?我们总让血肉之躯去适应钢铁逻辑,然后怪他们不适应。
核电站控制室里密密麻麻的仪表和报警灯
再看航空。法航447空难,2009年一架A330掉进大西洋。空速管结冰,自动驾驶断开。机长不在驾驶舱,两位副驾驶面对突如其来的“手控”,一下懵了。飞机失速,他们居然拼命拉杆,让机头更高——这是最基础的错误。为什么?驾驶舱里没有任何明确的失速指示,只有一堆混乱的警报和复杂的飞行模式切换逻辑。系统把飞机扔回给人类,却不告诉他们当前的状态。人怎么接?这种自动化惊奇,正是安全人机工程的噩梦。
自动化越多,人越傻?
你肯定听过“用进废退”。长时间依赖自动化,人的技能会退化。这还不是最可怕的——更可怕的是信任。人对机器的信任很容易走极端:要么过度信任,要么彻底不信。
特斯拉的Autopilot,名字就误导。叫“自动辅助驾驶”好些,但马斯克偏叫它“全自动驾驶能力”(尽管是选装)。结果呢?不少车主真以为能睡觉,边开边打游戏,撞车了怪谁?半吊子自动化最害人:平时它干得不错,你就放松警惕;可遇到它搞不定的场景——比如路面上横着白色货车——它突然甩给你:“爷不干了”。你从放松到紧急接管,反应时间至少几秒,可60km/h速度下,一秒就跑16米多。这简直是设计陷阱。
特斯拉自动辅助驾驶界面方向盘和模糊的路况显示
工业界也一样。协作机器人(Cobot)本来宣传“安全,与人共舞”。手臂碰到人会自动停。但工人老被突然停顿吓一跳,反而打乱节奏;或者干脆习惯它不会伤害自己,愣头愣脑凑过去,结果传感器盲区夹了手。事故就在“信任”与“不信任”的裂缝里滋生。
别只怪人,也别只怪机器
安全人机工程的核心,是承认人本身的特性——我们会疲劳、会分心、会情绪波动、会过度简化信息。好的系统应该像队友,知道你的弱点,帮你补位。比如,航空领域的“驾驶舱资源管理”,就是训练机组如何沟通、如何交叉检查、如何在紧急情况下分配任务。它不是让人变成超人,而是设计一套流程,让普通人也能安全飞行。
但现在的智能系统,往往走向另一个极端:把人类当成“备用工具”。机器先跑,出问题才叫人类。可人类不是电闸,一拉就上。我们需要时间来理解状况、回忆操作。航空界的“梯度自动化”概念就很聪明:不是一次性全部交给人,而是分步骤、有提示地降级自动化。比如,先视觉警报,再听觉,再振动,逐步唤醒驾驶员。
可有些车,警报声直接“叮叮叮”,吓得你手忙脚乱。设计者根本不懂人类在应激状态下的认知窄化——你越吓他,他越僵住。
未来会好吗?
有希望。现在有些研究,用生理传感器监测驾驶员的疲劳、注意力、情绪。通过方向盘上的心率检测,或摄像头分析眨眼频率,系统判断你是否走神,然后温和提醒。这叫闭环人机系统。还有可解释AI(XAI):机器不仅告诉你结果,还解释为什么这么决策。比如:“前方刹车可能过急,建议减速,因为左侧车道有障碍物。”这种沟通,才能建立恰当的信任。
车载摄像头追踪驾驶员面部和眼动用于疲劳监测
但我也担心。企业为了省成本,总想砍掉传感器,靠软件“凑合”。或者过度采集数据,把司机当成监视对象。安全人机工程一旦变成监控人、控制人的工具,就变味了。我们需要的是“增强人类”,而不是“束缚人类”。
说实话,技术越进步,人机边界越模糊。一辆车,既是交通工具,又是决策主体。一个人,既是控制者,又是被辅助者。怎么把这种关系理顺,没标准答案。但起码,别再让那臭名昭著的“人为失误”背所有锅了。下次你看到事故报告,多想一层:是不是系统把那个人“设计”进了死胡同?
安全人机工程,说到底是种谦逊——对人性局限的谦逊。别总想着造个完美机器,然后让人来伺候。反过来,让机器迁就人,哪怕笨拙一点,也许我们活得更久。