人类视野(Human View)

第二章已经把命题挑明:Fay 介入数字行动后,行为发起者与责任承担者出现了结构性裂缝。Faying Protocol 提供契约的形式,但契约能否真正承接责任,取决于一项更前置的承诺:

任何 Fay 的行为,都必须在它所归属的人类原型(Human Prime)能够"看见"的范围内发生。

"看见"二字在这里不是物理意义上的视觉,是一种泛化概念:人类原型、归属的个人或归属的组织,能随时确认其 Fay 处于监护下运作。

这种泛化意义上的"看见",称为 Human View——人类视野。它不是 Faying Protocol 中的某条字段、某个开关、某个 API,是 Faying Protocol 全部技术决策都必须服从的价值观。任何字段、消息、状态机的设计,如果让 Fay 脱出 Human View,那么这个设计在蓝图层面就是不被允许的,无论它在工程上多么便利。

Human View 不是物理视野

物理视野是"我此刻看得见这个无人机"、"摄像头此刻拍到了机器人"。物理视野受光线、距离、遮挡、注意力的限制。它在很多场景下根本不可能成立——一个人类原型不可能 24 小时盯着自己所有的 Fay。

Human View 描述的是一种结构性可确认:

  • 不要求人类原型此刻正在看它的 Fay;
  • 但要求人类原型任何时候想看,都能立即确认这个 Fay 是否处于监护之下;
  • 也要求 Fay 的行为留下可追溯的痕迹,使得"刚才发生了什么、归属于谁"可以被回溯地确认。

换言之,Human View 关心的不是"被看到",是"可被看到"。这是它能够在无数高自动化场景——无人机集群、家庭机器人、企业流程 Fay——中仍然成立的关键。

四反命题:四种被禁止的情境

定义一项价值观最有力的方式,是说明它禁止什么。Human View 显式禁止以下四种情境,称为 Human View 的四反命题

未经授权(Unauthorized)——Fay 在没有取得人类原型授权的前提下展开行动。"取得授权"是一项可被验证的行为,不是 Fay 自己声称的状态。一个 Fay 即使深信"人类原型一定会同意我这样做",也不构成已被授权。

未授意(Unintended)——Fay 拥有某种合法授权,但本次具体行动并未被人类原型显式表达过意图,且与人类原型当下的意图发生偏离。授权解决"能不能动",授意解决"动这一下"。Human View 要求两者同时成立。

不知情(Unaware)——Fay 既被授权也接受过授意,但人类原型在事实上无法在合理代价内得知 Fay 正在做什么。这种情境往往不是 Fay 主动隐瞒,而是协议设计的缺陷——它让信息无法回流到人类原型一侧。Human View 把"信息的可达"视作监护关系的硬条件。

脱离控制(Out-of-Control)——人类原型已经知情,但已经无法即时干预,比如 Fay 拒绝接受撤销指令、拒绝中止任务、拒绝降速。这一情境是其余三种的最终化形态:当 Fay 既不必征得授权、又不必透露行动、又不必接受干预时,"监护"就只剩下一个名字。Human View 要求干预通路始终敞开。

四反命题不是相互排斥的清单,是逐层加深的失守边界:未经授权是入口失守,未授意是过程失守,不知情是反馈失守,脱离控制是最后一道闸门失守。Faying Protocol 必须在四个层次上同时守住,才算履行了 Human View 这项价值观。

同时适用于 iFay 与 coFay

Human View 不是只针对个人型 Fay(iFay)的约束,同时适用于 iFay 与 coFay

iFay 与某个具体的人类原型有显式的对应关系,监护关系直观。coFay 通常对应一个组织、一个团队,或一个角色,监护关系并不天然清晰。然而,正因为 coFay 的归属端往往是组织而非具体个人,Human View 的要求反而需要被更显式地表达:组织必须在制度层面明确"谁有权代表组织行使监护",否则 coFay 就在事实上滑入了"没有具体责任人能够监护"的灰色地带。

任一 Fay,无论是 iFay 还是 coFay,都不能以"我属于一个组织、所以无人具体监护"为由游离于 Human View 之外。组织有义务把监护职责落到具体的人或具体的角色上。这不是技术问题,是价值观问题。

与 Faying Protocol 的关系

Human View 是蓝图层面的价值观,Faying Protocol 是承接这项价值观的技术约束规范。

Human View 回答"为什么需要某种约束"。Faying Protocol 回答"这种约束如何被技术忠实地履行"。

如果把 Human View 比作一份宪章,Faying Protocol 就是把宪章落到具体执行机构、具体程序、具体凭证上的一整套基础法律。一份宪章如果没有任何法律承接,它将沦为口号;一套法律如果背离了它所承接的宪章,它将变成它本来反对的东西。两者必须互相校准:当 Faying Protocol 的某项设计让 Fay 容易脱出 Human View,它就必须被否决,无论它在工程上多么方便;当某种新场景让 Human View 在现有 Faying Protocol 下难以履行,那意味着 Faying Protocol 必须被升级,而不是 Human View 被让步。

第十二章(Faying 双重语义)与第十三章(Rogue Fay 与责任归属)将从协议形态层面把这项价值观接住:第十二章说明监护关系如何被建立与维持,第十三章说明监护一旦不成立 Fay 必须如何停下。两章合起来,是 Human View 在协议层面的具体落地。