Design Risks: How to Assess, Mitigate, and Manage Them設計風險:如何評估、緩解及管理

設計過程中的風險管理幫助團隊評估和控制風險,以減少對使用者和組織的潛在傷害。風險管理過程包括系統性地識別、評估、控制及監測設計中的風險,以確保設計帶來的好處超過潛在的負面影響。

什麼是設計風險管理?

設計風險指的是新的或現有設計的某些方面對業務或客戶產生負面影響的可能性。風險的大小可表示為:

風險 = 發生機率 x 影響程度

風險管理流程讓團隊能夠在設計階段識別並評估風險,以便更好地進行管理,最終確保設計的好處超過其風險。

風險管理的6個步驟

  1. 確立組織目標
  1. 識別風險因素
  1. 評估風險
  1. 制定風險減緩措施
  1. 實施控制措施
  1. 評估與監控控制措施

1. 確立組織目標

風險管理的第一步是確認風險值得承擔的原因,這通常與組織的關鍵成功標準一致。例如,一個電子商務團隊的目標可能是透過“單擊購買”功能來增加每位訪問者的收入。

2. 識別風險因素

可以透過行為或態度研究、流程圖和支援票據資料等定量與定性方法識別潛在的風險因素。對於新產品,團隊可以透過對競爭產品的使用者研究來獲得關於可能風險的初步認識。

例如,在“單擊購買”功能中,可能的風險因素包括:

3. 評估風險

風險是指潛在事件發生的機率和影響程度的組合。團隊可以使用風險評估矩陣,根據事件的嚴重性和發生頻率來“標繪”風險大小,以評估其嚴重程度及控制優先順序。

在我們的例子中,風險評估矩陣可能顯示出意外交易、欺詐交易及物流成本上升的風險等級,從而幫助團隊決定需要採取的控制措施。

影響程度 \ 發生機率不太可能發生(Unlikely)偶爾發生(Seldom)偶爾出現(Occasional)可能發生(Likely)經常發生(Frequent)
輕微(Minimal)低風險低風險中風險中風險高風險
中等(Moderate)低風險中風險中風險高風險高風險
嚴重(Critical)中風險中風險高風險高風險很高風險
災難性(Catastrophic)中風險高風險高風險很高風險很高風險
此風險評估矩陣改編自美國陸軍的技術出版物(ATP 5 - 19)。“嚴重性”列中的值可以進行調整,以包括實際的嚴重程度,例如估計的收入損失、產生的成本或影響的持續時間(例如,品牌忠誠度的下降將產生長期影響)。“可能性”列中的值也可以進行調整,以體現與組織相關的頻率值,如受影響的客戶數量或比例、每月/季度/每年的事件數量或每年所需的維護天數。每個單元格中的值表示與該嚴重性和可能性組合相關的風險(是這兩個值的乘積)。
風險因素減緩措施新的發生機率新的影響程度
意外交易增加,導致支援成本上升立即提供確認和取消選項,延遲12小時傳送訂單偶爾輕微
欺詐交易增加,使用者資料風險增大要求在12-24小時內驗證確認單擊購買很少嚴重
批次訂單減少,物流成本和碳排放增加提供“立即發貨”和“下批發貨”兩種單擊購買選項可能中等
透過其嚴重程度和發生機率來繪製危害圖,可以讓我們對它們給組織帶來的風險有一個總體印象。用 A、B 和 C 表示的三個圓圈對應於我們在一鍵式購買示例中確定的 3 種危害。風險為中到高。根據組織的風險承受能力,這些風險可能過高,但緩解措施(接下來會講到)可能會降低它們。

4. 制定風險減緩措施

減少風險的最佳方法是降低其發生機率或減少其影響。在高風險情境中,團隊可能需要考慮更復雜的減緩策略。

在我們的電子商務示例中,可能的減緩措施包括:

風險因素緩解前風險等級緩解後風險等級
意外交易增加中等
欺詐交易增加中等
物流成本和碳排放增加中等
在上述示例中,所提出的風險緩解措施將透過降低其機率來降低危險 B 和 C 的風險級別。對於危險 A,不僅風險可能性會降低,而且嚴重程度也會降低,自助服務選項可緩解客戶支援成本潛在增加的情況。

5. 實施控制措施或做出風險決策

即使團隊制定了減緩策略,也並不代表一定要實施。風險減緩措施可能幹擾團隊的初始目標,因此在決定執行時應考慮成本與收益。

例如,如果“單擊購買”減緩措施導致流程變慢且無顯著收益,團隊可能會選擇不實施這些措施,或透過進一步評估控制是否符合成本效益的標準來做出決策。

6. 評估與監控控制措施

隨著設計的變化,風險緩解措施可能會過時,因此團隊應定期進行風險評估,確保風險管理策略的有效性。透過定期回顧及監控,團隊可以確保即使風險發生變化,也能及時調整策略。

並非所有風險都能完全消除

有些風險無法完全控制或預測,因此“假設一切可能的風險”可能適得其反。對難以控制的外部風險,團隊應優先進行監控,確保在風險初現時便能快速適應。

風險管理是重要技能,隨著技術的發展,其在UX工作中的重要性將日益提升。

在這個總結中,我們可以利用以下的表格和矩陣來更好地理解風險管理過程。