ドキュメント目次

第二十章 第三类判断能力 · 风险预警

本文档说明校园迎新系统风险预警能力的真实边界,指出预警难点在线索之后的责任归属与关单闭环,并提出只提示有权责的人、不推给学生本人、机器只出线索处置一律人工三条铁律。

  • 风险预警难点在线索之后:谁处理、怎么处理、谁关掉
  • 未报到只能当晚出名单,做不了前一天的概率预测
  • 心理危机能力止于入口链接,量表与解释权归专业机构
  • 人脸比对无活体检测,不能宣称杜绝代跑
  • 预警三铁律:只提示权责人、不推学生、处置一律人工

四类判断能力里,这一类政策点得最明白、学生安全关联得最直接,也是我们最不能说"已经做到"的一类

所以这一章从一个不太讨喜的说法开始:风险预警的难点不在算出一条线索,在线索之后的三件事——谁负责处理、怎么处理、处理完谁来关掉它。

一支没有认领人的预警,两周内会被所有人无视;一次误报被当众念出来,这个系统以后再说什么都没人信了。做预警容易,让预警可信极难。

20.1 系统里的"自动动作"已经有一排,只是都不是业务预警

先把已有的东西摆出来,因为它说明骨架是在的。

今天这套系统里,下面这些动作是机器自己做的,没有人值守:请求量超过阈值直接限住(登录状态下每秒一百次、未登录每秒五十次);口令连错五次锁半小时;身份核验失败累计十次就不再允许线上通过,转现场人工;任务截止时间一到,未办完的直接拦住,不给后台通融;后台任务跑超过十分钟强制终止;程序重启时把卡在中间状态的任务清理掉。

这一排动作的共性是:有阈值、有判定、有后果,且不需要人在场。 换句话说,"按规则自动处置"这个机制早就在跑。

缺的不是机制,是业务层的阈值与推送。 可配置的业务预警规则(比如"某项任务在某学院未完成率超过三成即提醒")与会主动找人的告警作业,都在下一阶段补齐后方可上线。系统里目前唯一一处成型的"预警"文案,是体检屏上两行判断拼出的一句话——它甚至不推送,只是显示在那里。

这两件事的差距要说准: 从"有阈值机制"到"有可配的业务预警规则",是配置化程度的一步,不是从零基础起步;但从"显示在一块屏上"到"推给该负责的那个人并有人签收",是另一整套东西。

20.2 未报到:能做的是当晚的名单,不是前一天的预测

"今天可能到不了校的是这些人"——前言里许下的这一句,到这里要给它划出确切边界。

当天做得到的:报到任务有明确的完成记录;截止时间一到,未完成的人可以被完整列出,可以按学院拆,可以成表带走;参与度的三档还能再分一次——没看过的、看过没办完的、已经办了但没通过的,三种人的处置方式不同。

不在当前范围内的:给这些人打一个"到不了的概率"。原因不神秘:没有任何历史标签可学。 系统里没有"去年被判定为高风险、结果真的没来"这样的记录,也就谈不上校准。

更该先做的一步,是把这个名单在当天早上推给对应的辅导员。 名单本身去年也有,只是要等第二天天亮后人工去拉。"当天知道"和"事后知道"的差别,就是这套系统存在的理由。 定向推送这一步卡在消息通道上(见第十一章),通道接进来之前,它只能靠人去查。

20.3 应助未助:数据比想象中少,不是比想象中多

"不让一个学生因家庭经济困难而失学"——这是资助工作里最硬的一句要求,也是精准资助这个词被用得最多的一处。

系统里的绿色通道确实收了很多项:贷款类型与金额、家庭人口与年总收入、特殊困难类型、缓缴原因、申请人签名、审批意见与状态。这些足够回答"谁申请了、审到哪一步、材料缺什么"。

但它回答不了"谁应该申请却没申请"。 因为"应助"的判定依据不在迎新系统里——它需要的是上一学段的认定结果、地方资助部门的建档信息、家庭突变的佐证。这些数据学校可能有,在别的部门手里;也可能就是没有,因为有的家庭从没申请过任何东西。

所以这一类的诚实边界是: 系统能帮着把已申请的人办快办对;替学校发现没来申请的人,不在当前版本的能力范围内。把后者当成前者的功能卖,是精准资助这个词最被滥用的一次。

顺带一处现状要说清:绿色通道的审批是单级的,审批人、时间、状态直接覆盖上一次的值,独立的审批历史表列在下一阶段。这意味着"这一件先驳回后来为什么通过"这类争议,今天只能靠当前状态与备注说明。补一张历史表不难,但在争议场景里价值极大。

20.4 心理危机:范围止于一条入口链接,这里说明为什么

先把现状写得一点不含糊:当前的能力范围就是一条入口链接。 管理员在页面配置里填一个地址,学生点开就跳转到外面的测评服务。量表不在我们这里、不计分、不分级,预警与转介记录也不在本版本范围内。

这不是进度落后,是主动停在这一步。四条理由,学校可以逐条判断对不对。

其一,工具不是我们的。 一份心理量表的版权、常模、效度区间、施测条件与解释规则,都属于专业领域。把一份未经校方认可的工具接进系统去"识别风险",等于用一把没校过的尺子量身高。

其二,误报的代价不由算法承担。 一个学生被系统判为"高风险",这个信息一旦被不当看到,标签会跟着他四年;而如果学校因为信了系统漏掉了真需要帮助的那个人,责任更重。这两端的代价都不落在厂商身上,全落在学校与学生身上——所以决定权必须在专业那头。

其三,测出来之后要有接得住的人。 筛查本身不救人,后面的谈话、转介、家校沟通、危机干预才救人。如果学校心理中心的师生比接不住一条自动生成的名单,那这份名单只是把压力换个地方堆着,还可能让学校误以为"已经预警过了"。

其四,这一步跨过去就退不回来。 今天只存"有没有完成测评",如果为了做预警改成存具体答案,敏感级别立刻跳一档——第十三章的分级门槛,正是这一处。

该走的路径也是清楚的:量表与解释由学校与专业机构定;我们先补"是否完成、何时完成、需不需要提醒"这一层的完整记录与转介通道留痕;计分与分级只在专业系统内完成,迎新系统只接一个"是否需要关注"的结论字段,并且只给到有权责的那几个人。这一段按批次推进,暂不计入已交付能力。

20.5 资格复查与身份:一条不能被夸大的边界

入学资格复查是迎新里唯一涉及"这个人是不是他本人"的判断。系统里的链路是完整的:现场自拍、证件照片读取、校方档案照三方比对,比对分数逐次留存,累计失败十次线上拒绝,转现场人工,全过程有记录。

必须点破的一条是:这套比对没有活体检测。 系统拿到的是一张现场照片和一份档案照片,判断"像不像",它判断不了"这张现场照片是不是本人当下拍的"。

这条限制直接决定一句话能不能说:"防止他人代跑"这一项主张我们不写。 一个把别人的证件照提前拍好、或者拿静态照片对着镜头的人,今天这一层拦不住。

真正拦得住代跑的,恰恰是最朴素的两样:一是核验失败十次就强制转现场、由人当面看一次;二是代办留痕——扫码代办时办理人身份与被代办关系会写进记录,事后能查到是谁替他办的。系统的定位是把可疑处标出来交给人,不是替人担保身份为真

任何一家产品如果宣称能靠人脸判断"杜绝代跑",学校要问的不是准确率多少,而是有没有活体、有没有对抗检测、误放行的责任怎么定

20.6 两类信号我们技术上算得出,但决定不做

系统里有登录记录、有内容与须知的浏览记录。凭这两样,能拼出"深夜反复登录""反复查看帮助页""多次看某条退学相关须知"这类指标。

不做,一条理由就够:这些是求助的行为,不是风险的行为。

一个学生在夜里两点打不开缴费页面,他需要的是页面能用、是有一条明早就能被人看到的求助入口;把这些行为拿回去算成"情绪异常信号",是把学生的求助动作变成对他的监视材料。这类数据一旦开始产出名单,就没有回头的余地——它会出现在谈话记录里、出现在家长的质问里、出现在四年后的追责里。

正确的做法是反向的:把求助入口做显眼,把响应时间做短。 学生主动找上门的那条线索,永远比系统背后算出来的一条更可靠,也更体面。

20.7 三条铁律,先于任何预警功能

这一类能力一旦上线,规则必须先钉死,事后补规则等于没有规则。

其一,只提示有权责的人。 一条"需要关注"的线索,接收人是被明确指定对该生负有处置职责的那个人;不进入同级可见的视图,不出现在任何汇总画面里。

其二,不直接推给学生本人,更不推给同学。 标签效应不需要算法配合,一句"你为什么被单独提醒"就够了。

其三,机器只出线索,处置一律人工。 系统可以列出"截至昨晚还没办完缴费的这些人",不可以决定"该生暂缓注册"。任何影响学生权益的结论,做决定和签字的必须是自然人。

三条合起来是同一句话:预警的正当性来自它把人放回流程里,而不是把学生放进名单里。

对这一类能力,学校的判断方式也应当换成同一把尺:别问它能不能预警,问它预警之后那份名单给谁、谁签收、怎么关掉、留不留痕。 前面几章讲的数据工作做没做到位,在这四个问题上一眼就能看出来,不需要听任何自我表述。