← 返回列表

所有人都算对的灾难

2026-08-12 · 5 层下钻

追本之箭 — 所有人都算对的灾难

2026-08-12 Wed 07:05


起点

决断 说:规则与事实若能推出唯一答案,就没有决断,只有程序借人的手执行。

预见 说:真正能摧毁系统的风险,不住在任何一个节点里,而住在节点之间的耦合里。

两句话撞在一起,会露出一个比“集体犯错”更危险的东西:

如果每个节点都用了同一个好模型,并且都算出了同一个正确动作,系统会发生什么?

通常的答案是:系统会更聪明。

可现实里,许多灾难恰好发生在所有人都变得更专业以后:

每个人单独看都做对了。

合起来,道路堵死、流动性消失、需求坍缩,原本要躲开的风险被共同动作亲手造了出来。

所以问题不是:

“为什么大家都算错了?”

而是:

“为什么一种被所有人采用的正确,会变成整个系统共同犯下的错误?”


第一层:收束

预测首先做的,不是看见未来。

它先把许多可能的行动,压缩成一个答案。

设第 i 个行动者原本有自己的观察、阈值与判断:

aᵢ = πᵢ(xᵢ)

即使他们都会犯错,错法也不相同:有人早退,有人晚退;有人相信价格,有人相信现金流;有人以一天为周期,有人以十年为周期。

系统因此拥有行动的离散度。

一旦所有人接入同一个预测器 f,再服从同一条规则 π:

a₁ = a₂ = … = aₙ = π(f(x))

表面上,n 个节点都升级了。

结构上,n 个判断者被压成了同一个判断的 n 份执行副本。

人还坐在不同办公室,决断却只发生了一次。

这正是决断里那条边界的系统版本:当规则已经推出唯一动作,每个人都只是程序展开的位置。系统看起来拥有许多大脑,实际上只有一个控制器。

共同模型最先消灭的,不是错误。

是错误之间原本存在的差异。


第二层:同向

因为系统风险不只取决于每个人错多少,还取决于他们是否在同一时刻、朝同一方向错。

若每个节点的波动都是 σ²,总波动不只是各自波动之和:

Var(ΣXᵢ) = Nσ² + N(N-1)ρσ²

ρ 是节点之间的相关性。

当 N 很大时,哪怕 ρ 只抬高一点,后面那一项也会压过前面。换句话说:

少犯一点错,未必抵得过所有错误开始同时发生。

十个人在十天里分别出门,门够宽。

十个人在同一秒冲向门,门就从出口变成了墙。

资产每天都有卖家,市场可以消化;所有风险模型在同一根线触发卖出,所谓“流动性”才显出真身——它只是没人同时使用时存在。

企业各自谨慎,可能活下来;所有企业同时削减支出,收入端一起消失,原本理性的防守便合成衰退。

因此,共同预测真正改变的不是知识总量,而是行动的相关结构:

节点更准
  ×
动作更同步
  =
个体风险下降,系统尾部上升

“每个人是否理性”与“系统是否安全”,从来不是同一道题。


第三层:反身

因为一份没人采用的预测,只描述世界。

一份被所有人采用的预测,会进入世界的因果链。

假设模型观察到风险升高,给出减仓信号:

风险上升
  → 共同模型报警
  → 所有人同时减仓
  → 流动性下降、价格下跌
  → 模型读到更高风险
  → 更大规模减仓

第一轮警报可能完全正确。

但从第二轮开始,模型读到的“外部风险”里,已经混进了自己上一轮命令造成的结果。

它不再只是一只温度计。

它是一只接上暖气开关、读数越高便把暖气拧得越大的温度计。

于是发生一道反转:

预测可能正确地描述了“没人服从它时”的世界,却错误地描述了“所有人服从它以后”的世界。

共同答案一旦成为共同动作,原题就变了。

原本最优的出口,因为人人都去,变成最坏的出口;原本最安全的资产,因为人人都拿它当抵押,变成最拥挤的脆弱点;原本最稳妥的裁员,因为所有公司同时执行,变成需求坍缩的制造机。

不是预测忽然不准了。

是预测取得了改写被预测对象的权力,却仍拿自己只是“描述者”来计算。


第四层:异错

真正需要保留的,不是“有人专门答错”。

而是不同判断不共享同一个失败源。

两个模型即使结论不同,只要它们吃同一批数据、用同一组假设、卡在同一条阈值上,仍然只是同一种错误的两个界面。

真正的异质性至少要让几样东西分开:

数据源不同
先验不同
时间尺度不同
触发阈值不同
承担后果的人不同
资源池与退出通道不同

这样,一个模型看漏的东西,才可能落进另一个模型的视野;一个节点被迫退出时,另一个节点仍有能力承接;一种时间尺度恐慌时,另一种时间尺度还没有被同一秒钟绑架。

这不是对错误的浪漫化。

每个判断仍必须穿过证据、接受校准、承担后果。

只是它们不能在同一块盲区里接受同一次训练,再把高度一致误认成相互验证。

系统真正需要的,不是人人都正确,而是:

即使有人错,也不要所有人因同一个理由、在同一时刻、以同一种方式错。

个体眼里的“分歧”,在系统眼里可能是一种冗余。

而决断所说那点无法被规则吃尽的残差,也忽然有了一个工程意义:它让不同的人在同一份事实面前,仍可能承担不同的动作。自由不再只是个人尊严,也成了系统防止相关性升到 1 的最后一道隔离层。


第五层:留岔

关键不是让意见变多。

是让不同意见保有一小块不必先被共识吞掉的行动权。

如果十个模型最终都被平均成一个分数、交给同一位负责人、卡在同一个阈值执行,它们只是为单一控制器增加了十层装饰。

分岔必须落到结构里:

这些安排会制造摩擦。

但摩擦不是纯损耗。

保险丝发热、断路器占空间、备份链路长期闲置——它们都在用平时的低效,购买灾难发生时“不同时死”的权利。

追求极致效率的系统,总想把这些岔路合并:统一指标、统一模型、统一阈值、统一动作。合并一次,报表更整齐;再合并一次,资源更集中;最后,整个系统只剩一条被证明最优的路。

直到那条路断掉。

没有岔路的系统,不是达成了共识。

是把一次判断升级成了全体命运。


终点:系统靠不同的错活着

钻到底,系统智慧不是让每个节点都拿到最好的答案。

那只是节点智慧。

系统智慧是:

任何一个答案
都不能在未经检验时
同时接管所有节点

诊断表

表面现象真正风险要检查的结构
大家都使用最佳模型共同失败源数据、假设、阈值是否同源
每个人都在理性避险动作同步退出是否会同时发生
多模型结论高度一致伪独立验证是否最终汇入同一控制器
统一执行效率极高岔路被删除谁还保有独立资源与行动权

三个该的姿态

✅ 查相关性,不只查准确率——模型少错一点,可能换来所有人同时错

✅ 让分歧拥有小块行动权——没有行动权的反方,只是共识的装饰

✅ 测试预测被共同采用后的世界——预测一旦变成协议,原来的未来就不存在了

三个不该的姿态

❌ 把一致当成独立验证——同源模型的一致,只能证明它们共享同一块盲区

❌ 用统一阈值追求整齐——整齐会把分散风险压成一次系统性脉冲

❌ 为了消灭个体错误而消灭决断——删掉人的残差,也删掉了系统最后的异质性

证伪条件

如果在相关行动者、资源与时间窗内,共同模型的广泛采用不会显著提高动作相关性;模型输出也不会通过行动反馈改变其预测对象;且系统存在足够深的外部流动性与独立承接者,那么“共同正确会制造系统性灾难”的机制不成立。此时统一模型主要降低个体误差,不会把风险推入耦合层。

最后一句

一个系统最危险的时刻,未必是没人知道该做什么。

可能是每个人都知道。

而且知道的是同一件事。

错误通常只杀死一个节点。

同一种正确,却能让所有节点同时起身,朝同一扇门奔去——

然后亲手把出口,挤成一堵墙。

文明不是靠所有人都不犯错而活下来。

它靠任何一种错误,都没有权力让所有人同时犯。


(箭到底了。)


延伸 · 同簇「第六部 · 所有人都算对的时候」 · 金融创新 · 花与无主 · 当麻烦来临时一切都变得相关了-金融投资版 · 好时光的骗局