参考

关键术语表

理解WorldModel™框架的基本定义。本术语表为技术和非技术读者建立共享词汇。按拼音首字母排列以方便查阅。

A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

A

安全覆盖

当存在安全相关条件时,优先于正常自动化、个性化和智能体行为的受控机制。安全覆盖定义优先级:安全约束优先于体验目标。

安全失败

当系统缺乏充分的锚定、同意、政策授权或运营确定性时所定义的行为。安全失败优先考虑安全、尊严和清晰——例如通过拒绝请求、切换到策展式交付、请求最少的额外上下文或转交给人工处理。

安全状态

在异常或紧急情况下将风险降至可接受最低水平的预定义系统状态。安全状态不是简单的"关闭"——它是危险行为被停止、输出变得可预测、安全关键信息保持可用的状态。

B

报告与透明度(ESG)

生产关于ESG绩效、控制措施和事件的准确、可审计披露的实践。对于场馆个性化,这包括使用了哪些数据、为何做出决策、如何获得同意、保留了什么以及如何衡量无障碍性。

保留策略

数据和派生上下文的已定义生命周期,包括保留期限、删除触发器和异常处理。保留被视为风险控制面。短期保留可降低关联性、泄露影响和滥用可能性。

包容

一种体验特性,人们不仅仅是被准入,而是能够有意义地参与而不被孤立、边缘化或被迫采取变通方案。包容要求核心体验、说明和服务对不同需求和场景保持可用。

编写式交互(NFC Tap)

一种交互模式,访客将设备靠近标签或读取器几厘米以触发数据交换或操作。编写式交互在数实融合设计中受到青睐,因为它们是明确的、由访客发起的,且比被动近距触发器更少歧义。

C

操作员覆盖

一种受控机制,允许授权人员实时批准、阻止或修改系统行为,并附有决策记录。操作员覆盖对于公共空间安全、事件响应和边缘情况处理至关重要。

策展式交付

一种内容分发模式,人类专家在材料到达访客之前对其进行预选、排序和情境化。策展式交付优先考虑机构声音和叙事连贯性,而非实时个性化。

CGL(认知治理层)

一个治理层,用于评估提议的操作是否符合明确的目标和硬性约束,确保系统以安全、包容的方式运行并遵循场馆政策。这是使强大自动化在公共空间中值得信赖的层。CGL™是一种运行时决策机制,具有可执行的约束评估和可审计的结果。

触发式计算

一种分布式处理架构,其中计算任务由本地化的边缘计算节点而非集中式服务器处理。基于节点的计算降低了延迟,支持体验点的实时交互。

D

代理协调层(Web5)

使用DID、可验证凭证和去中心化网络节点的身份和数据层的简称,如行业公开描述的那样。

NFC标签

嵌入贴纸、卡片、腕带、令牌、铭牌或展品元素中的小型、通常为无源的NFC设备。在场馆环境中,NFC标签用于点击继续内容、展品交接、员工工作流程、访问控制模式和基于同意的连续性。

DID(去中心化标识符)

一种基于标准的标识符,设计为由主体控制而非由单一集中权威作为永久身份发行。DID支持现代凭证和权限模型,允许个人证明某事而无需披露不必要的个人数据。

董事会监督(ESG)

董事会或受委托的治理机构对ESG战略、风险偏好、绩效指标和事件响应的正式问责。对于个性化系统,董事会监督涵盖隐私边界、同意完整性、无障碍承诺、语言公平目标、供应商合规和安全相关治理。

同意证书

访客可见的同意记录,包括目的、范围、保留期望以及如何撤销。同意证书通过使同意可读来支持尊严和信任,并通过使同意可审计来支持治理。

NFC(近场通信)

一种基于标准的短距离无线通信方法,设计用于在两个设备相距几厘米时进行简单、快速的数据交换,通常通过"点触"交互。NFC工作在13.56 MHz频率。

多元化

访客、员工和利益相关者中不同身份、背景、语言、能力和观点的存在。多元化是现代场馆的基本现实,系统必须设计为能在这种真实的多样性中正确运行。

AI-to-AI协商层(Web6)

作者定义的前瞻性标签,用于需要可执行治理和验证的多智能体、跨系统协调。

E

EDE(环境动态引擎)

一个建模场馆演变动态的层,如人流、拥堵、音频水平、温度和日照侵入以及状态变化,使系统能够预测和响应而非滞后反应。

ESG(环境、社会和治理)

一个治理框架,规定组织如何定义、管理、衡量和报告其在环境、社会和伦理领域的影响和风险。ESG适用于场馆如何将个性化、身份、同意、隐私、无障碍和安全作为董事会级责任进行监督。

ESG风险管理

将ESG因素整合到企业风险管理中,包括预防、检测、响应和学习循环。ESG风险管理涵盖因个性化失败、隐私泄露、偏见、无障碍差距和供应商不合规而产生的声誉、监管、运营和安全风险。

ESG治理

分配责任、激励、政策、控制和报告的运营系统,以确保ESG承诺被执行而非仅被宣传。

F

无障碍

环境、界面或服务可被具有广泛物理、感官、认知和情境限制的人感知、理解、导航和使用的可衡量能力。无障碍包括数字和物理层面:内容、界面、导向、声学、可见性、移动性和辅助兼容性。

G

个性化阶梯

个性化范围的实用分类系统:展品级本地化、跨多个展品的微超个性化和场馆级宏超个性化。阶梯决定了所需的架构以及何时治理成为强制性要求。

公平

为公正结果而非平等投入进行设计的实践。公平承认不同的人需要不同的支持来达到相同的访问、安全、理解和自主水平。

关联性

即使某人未被按名识别,仍能跨时间、地点或系统关联某人、设备或会话的能力。关联性是"匿名识别"中的核心风险,因为除非执行最小化、保留限制和治理门控,否则它仍然可以重建行为身份。

H

声学层

决定空间中声音如何被体验的声学条件和可控行为的集合,包括可懂度、本底噪声、混响特性、空间分区、定向声音以及相邻区域之间的交互。声学层直接影响理解、舒适度、包容性和感知质量。

会话连续性

系统在单一访客关系中跨多次交互、访问或接触点维持连贯上下文、记忆和个性化的能力。会话连续性由ICL实现。

混合交付

一种内容分发模式,将策展式交付与自适应AI驱动的个性化相结合。混合交付使机构能够保持对核心叙事的编辑控制,同时使系统能够根据个别访客调整节奏、重点和补充内容。

混合商业

面向零售的标签,用于物理和数字旅程的无缝融合;某些来源将"数实融合"视为这一概念的同义词或特定市场术语。

混淆(Confabulation)

由生成式AI系统以高置信度产生的错误或虚假输出,特别是当系统在批准的来源或状态中缺乏充分锚定时。混淆被视为通过交付模式、约束、证据要求、验证和安全失败行为管理的系统级风险。

I

ICL(身份连续层)

一个随时间维持访客偏好和交互连续性的层,在适当时使用面向隐私的原则和选择加入的身份机制。

IDEA(包容、多元、公平与无障碍)

一项交付要求,而非口号。包容性体验只有在每位访客都能有尊严地理解、导航和参与时才有效,无论语言、能力或对场馆的熟悉程度如何。这包括语言公平,即场馆不将非主导语言视为功能缩减的备选方案。

J

预配算力

分配给特定场馆、体验或运营功能的专用处理能力。预配算力通过预先保留资源而非依赖共享或按需基础设施来确保可预测的性能。

紧急停止(E-Stop)

一种物理或逻辑等效控制,可立即停止一组已定义的系统行为以降低紧迫风险。紧急停止必须映射到其停止的特定行为,并必须强制过渡到已定义的安全状态。恢复必须需要有意识的、经授权的行动,而非自动恢复。

匿名识别

通过避免身份识别来保护隐私的识别方式。系统可以识别上下文、回访会话或匹配对体验连续性或分析有用的模式,而不了解某人的真实身份。匿名识别仍必须被视为敏感信息,因为关联性可能存在。

接触点

访客与场馆交互的任何时刻。数实融合设计主要是使接触点作为一个连贯的体验运行。

决策记录

一项重大决策的最小化、可审计记录,包括使用的运营状态、检查的适用约束或规则、选择的交付模式、结果(批准、修改或拒绝)以及任何操作员覆盖。决策记录支持问责而不将日志变成个人档案。

K

可达性(可验证凭证)

一种经过加密签名的凭证,可以根据交易的政策要求全部或部分呈现。它支持场馆可以请求证明并收到最小答案(如"是"或"否")而非收集完整文档的交互。

可验证恢复

结果验证层确认纠正措施(如重新校准、更换或维修)已成功将系统组件恢复到其预期运营状态的过程。

空间AR界面

一种增强现实呈现层,将数字内容锚定到场馆内的物理位置、对象或表面。空间AR界面使访客能够在穿越空间时遇到上下文信息。

空间计算

一种计算模型,将数字内容锚定到现实世界的位置、对象或表面,实现物理空间中持久的、位置感知的数字层。空间计算是数实融合体验的常见技术路径。

QR码交互

一种轻量级数实融合桥梁,将物理对象、标牌或展品链接到数字内容、交易或延续状态。因其无需专用硬件且由访客控制而常被使用。

L

立体交互界面(具身化导览界面)

虚拟导览层的物理或机器人实例化,能够进行手势、运动和空间定位交互。具身化导览界面将AI引导的体验扩展到三维空间。

适龄体验

根据访客发展阶段和其年龄段的典型能力来调整内容、语言、节奏、交互模式和责任期望的实践。适龄体验确保儿童不会接触到他们无法处理的成人框架或复杂性,成人也不会被当作需要简化解释来对待。

年龄尊严

一个人受到与其年龄和角色相适应的尊重对待,没有幼稚化、刻板印象化或不恰当期望的状态。当体验既不居高临下地对待成人,也不用成人级别的复杂性给儿童增加负担时,年龄尊严就得到了维护。

伦理行为(ESG)

防止腐败、操纵、歧视以及滥用个人数据或影响力的政策和实践。在个性化环境中,伦理行为包括防止歧视性定向、强制性界面模式、不透明的画像分析和未记录的数据共享。

M

全渠道

一种协调多个渠道和接触点的设计和运营方法,使访客旅程在面对面、网络、移动和员工辅助交互中保持连贯。数实融合经常被讨论为全渠道在物理环境中的实际表达。

MAOL(多智能体编排层)

一个协调层,允许专业智能体并行提出行动建议,然后在治理约束下将这些建议解析为连贯的行动。

N

NDEF(NFC数据交换格式)

NFC论坛定义的标准消息封装格式,用于存储和交换NFC应用数据。NDEF支持每条消息一个或多个记录,实现对URL等常见有效载荷类型的一致解释。

NFC代码

NFC承载的数据有效载荷的口语缩写,通常存储在NFC标签上或在NFC兼容设备与读取器之间交换。NFC代码是数实融合桥梁机制,因为它们将物理接触点链接到数字操作。

拟合(设备漂移)

校准设备(如传感器、显示器或投影系统)逐渐偏离指定运营参数的现象。漂移降低体验质量,并触发生命周期自动化层内的维护工作流程。

Q

近距交互

一类由位置或邻近性触发的交互(信标、UWB、Wi-Fi RTT、视觉区域、地理围栏),使内容能够在无需每次显式输入的情况下响应访客所在位置。

全面导向(ESG)

领导目标、绩效评估与可衡量ESG成果之间的联系。全面导向意味着领导层对无障碍合规性、语言平等性、同意获取质量、隐私事件率和补救流程的有效性等结果负责。

R

AI幻觉

对混淆的常见行业标签。参见:混淆。

S

身份连续层

维持访客偏好和交互在时间上的连续性的层,在适当时使用面向隐私的原则和选择加入的身份机制。

声学状态

空间当前声音环境的快照,例如环境噪声水平、节目水平、可懂度条件或人群产生的声音等测量或推断值。声学状态是运营现实的一部分,可以影响关于路由、内容交付模式和节能行为的决策。

声音泄漏

音频从一个空间到另一个空间的不需要的传输,可能降低可懂度、增加疲劳并降低感知质量。管理声音泄漏既是声学设计问题,也是运营问题。

事件模式

一种明确的运营状态,在此状态下,自动化、消息传递和指导被限制在保守的、可审计的姿态中,以响应权威的安全或危险信号。事件模式抑制优化行为,将公共消息限制为预先批准的内容,并要求在恢复正常运营之前进行验证恢复。

授权式商业(O2O)

一种旅程模式,数字步骤有意触发物理步骤(或反之),例如在展厅中扫描代码以继续内容、兑换访问权限或个性化路径。这是一种常见的数实融合机制。

数据最小化

收集、生成和保留交付预期结果所需的最少数据和最弱标识符的原则。最小化适用于原始输入、派生属性、日志、嵌入和可关联令牌,而不仅仅是明显的个人数据。

数实融合

"物理"和"数字"的结合词,描述物理空间和数字交互无缝融合的体验、环境或零售时刻。在场馆环境中,数实融合指的是访客的物理存在与其数字身份、偏好或设备交互汇聚的接触点。

数字孪生

物理资产、系统或环境的动态虚拟副本,通过传感器数据、运营遥测或定期更新与其现实世界对应物保持同步。在WorldModel框架中,数字孪生功能分布在多个组件中,而非驻留在单一的镜像副本中。

T

同意

访客对特定数据使用和体验行为的明确、知情许可,为已定义的目的、范围和持续时间而授予,且可随时撤销。同意不是一次性复选框,而是一个持续的运营条件,决定系统可以推断、记忆、个性化或共享什么。

同意完整性

同意在运行时行为中被正确捕获、执行和遵守的特性。同意完整性要求同意具有明确的范围、可被证明、可被撤回、在所有子系统中得到尊重,且不能被便利性或供应商默认设置静默扩展。

URL(统一资源定位符)

指定互联网上资源地址的文本字符串。在场馆环境中,URL是QR码、NFC标签、短链接和信息亭承载的主要"数实融合桥梁"有效载荷,因为它们可以启动内容、延续故事、触发工作流程或将上下文传递给设备。

W

完整性审查(治理门控)

CGL内的一个决策检查点,在此处提议的系统操作或输出在被允许继续之前根据宪法规则进行评估。治理门控在运行时执行合规性。

World Model(世界模型)

在一般用法中,是环境、其实体及其关系的计算表示,使系统能够推理状态、预测结果和规划行动。世界模型是机器人学、仿真以及越来越多寻求理解超越直接输入上下文的大规模AI系统的基础。

WorldModel

在受治理的、智能体介导的框架内实现世界模型架构。WorldModel™框架将场馆特定的空间数据、对象注册表、运营状态和访客上下文集成到统一的表示层中。与通用世界模型不同,WorldModel架构专为大型场馆而构建,不仅编码物理现实,还编码由宪法定义的解释关系、叙事路径和治理约束。

WorldModel架构涵盖完整技术栈:运营真相层(世界模型)、四个决策层(CGL™、EDE™、ICL™、MAOL™)、底层系统、Web3/Web4/Web5/Web6身份和同意模式以及运营纪律。当提及"WorldModel场馆"或"WorldModel架构"时,指的是实施此完整框架的场馆,而非仅仅维护状态的场馆。

无关道体验(无渠道体验)

一种体验目标,访客完全不感知渠道边界;系统表现为跨所有接触点的一个连续服务。这经常被讨论为数实融合的结果。

物理空间体验(扩展现实XR)

AR和VR的总称。XR经常用于提供数实融合效果,如用数字解读增强物理空间的AR叠加。

物联网(IoT)

嵌入物理环境中的网络传感器和执行器,提供状态感知并实现响应行为。物联网是数实融合实施的常见底层技术,因为它将物理条件与数字逻辑连接起来。

X

宪法

管理系统行为、输出边界和伦理约束的基本规则集。宪法定义了AI可以和不可以说、做或生成什么——作为塑造CGL和其他治理组件所做的所有下游决策的规范层。

线下到线上(O2O)

数字步骤有意触发物理步骤(或反之)的旅程模式。这是常见的数实融合机制。

限制生成

通过预定义规则、批准的源材料和治理参数来约束AI生产内容的过程。限制生成确保输出保持事实锚定、机构适当并与宪法一致。

Y

移动身份层(Web3)

可移植的、加密可验证的身份和声明的简称,锚定于DID和可验证凭证。

隐私限制(目的限制)

一项隐私和治理原则,规定数据、推断和标识符只能用于收集时传达的明确目的。目的限制防止功能蔓延,即为体验连续性收集的数据后来被重新用于营销或画像分析。

优雅降级

在无法维持完全运行时,有意识地减少系统能力以保持安全、无障碍和信任。优雅降级优先考虑保守行为、在真相不足时拒绝,以及向操作员升级而非投机性自动化。

语言公平

一种特定的公平形式,语言以质量、完整性和及时性的平等来支持。语言公平意味着非主导语言不被视为功能缩减的翻译、部分摘要或过时的变体,特别是在安全提示、同意提示、导航和关键上下文方面。

韵律

语音的节奏、重音、语调和速度:某事如何被说的音乐层,与词语本身不同。韵律携带情感和上下文信号。韵律分析使系统能够从语音交互中推断访客状态,而无需明确声明。

Runbook(运行手册)

一本受治理的运营手册,定义了当系统进入降级或事件状态时允许的操作、所需的验证和升级路径。运行手册不是故障排除指南或供应商手册。它们是治理和运营之间的可执行接口,确保在压力下的一致、可审计行为。

运营治理

确定系统内哪些操作被允许、禁止或要求的运行时约束执行。运营治理与政策的区别在于它在实时条件下是可执行、可审计和可执行的,包括降级和事件状态。

Z

智慧场馆(接触点)

访客与场馆交互的任何时刻,包括展品、信息亭、工作人员、标牌、移动提示、排队、入口和访后跟进。数实融合设计主要是使接触点作为一个连贯的整体体验运行。

治理

在明确政策下约束系统决策的实践,包括目标、硬性约束、可审计性和操作员覆盖。治理不是官僚主义。它是将能力转化为责任的机制。

知识体系(BoK)

权威的、结构化的经验证信息、解释框架和上下文数据的集合,为部署内所有AI生成的内容提供信息。知识体系是系统在回答访客询问、生成叙事或构建个性化体验时所依据的源材料。

专业适合体验

根据访客的专业或领域知识(当该专业知识被明确指出时)匹配内容深度、词汇和假设的实践。专业适合体验通过尊重声明的能力、意图和时间来维护尊严。

尊严

一个人能够在没有羞辱、依赖、可避免的困惑或行动能力丧失的情况下参与的状态。尊严与理解和自主性紧密相关。如果系统在某人的语言或无障碍需求上失败,该人就被迫依赖同伴、工作人员或猜测,这就是尊严失败。

获取完整框架

这些术语在两本配套著作中得到深入探讨——从战略概述到实施模式。

查看专著 →