HumanSlop:一家市值 1101 亿美元的公司怎么会做出这么糟糕的软件?
我们嘲笑 AI 生成的垃圾,而庞大的人类组织已经生产了几十年自己的垃圾。
· Matt Senter

最近关于「AI 垃圾」的抱怨特别多。
AI 生成的网站。AI 生成的代码。AI 生成的内容。看起来大致没问题、真要用起来就不行的界面。技术上存在、但显然没认真想过的功能。让人觉得是有人敲了个提示词、扫一眼结果就上线了的产品。
这些批评很多都站得住脚。但人类做了几十年的垃圾软件,有时候手里的资源还是 AI 初创公司想都不敢想的。
我最近就遇到了一个特别精彩的例子,来自 Enbridge。我查的时候,这家公司的市值大约是1100 亿美元。

先停下来想想这个数字。
一千一百亿美元。
想象一下,如果你能拿到这种规模组织哪怕一小部分的资源,你能做出什么。你可以从全世界招到顶尖工程师。你可以养产品、设计、安全、无障碍、测试、基础设施和客户体验的专职团队。你可以在每一种主流浏览器、设备、支付网络和认证方式上测试每一条流程。你可以做可用性研究做到自己都腻了。
你可以做出一个了不起的网站。
结果 Enbridge 做出来的网站,不让我用超过 13 个字符的密码。
这就是 HumanSlop。
我的燃气公司「升级」了网站
我之所以会跑到 Enbridge 的新网站上,是因为收到通知说我通过银行设置的在线账单支付被取消了。我本来有一套完全好用的交燃气费的办法,但 Enbridge 改了他们那边的东西,逼我迁移。
行吧。系统总会变。
我打开新网站,试着注册账号,然后看到了这个:
密码长度不能超过 13 个字符。

十三个字符。
在 2026 年。
我们花了好多年告诉大家要用密码管理器、生成又长又随机的密码、别再反复用短的好记的凭据。我的密码管理器完全按预期工作,生成了一个强密码。Enbridge 崭新的系统的回应基本上是:
哎哎哎,别这么安全。
这不是某个挂在大型机后面的老旧绿屏系统。这是北美最大的能源基础设施公司之一面向客户的新网站。
再想想涉及的资源。这种体量的公司买得起成熟的身份基础设施、渗透测试、安全顾问、自动化测试套件、专职安全工程师,以及它想要的任何认证厂商。
在那一整套机器的某个环节,最终的结论是:
密码最大长度:13。发布。
还有设计
还没碰到 bug,这网站看起来就像是从 2003 年一次 SharePoint 迁移里抢救出来的。
好好看看它。
巨大的灰色页头。小得可怜的表单框。带下划线的蓝色链接。一个写着「登录」和「联系我们」的侧边框。密密麻麻的说明文字。生硬的边框。迷你按钮。整体的布局决策与其说像现代客户门户,不如说像 1998 年在县政府办公室申请福利用的东西。
而这个页面居然还很自豪地写着:
「欢迎来到您全新的在线体验!」
这句话可能是整件事里最好笑的部分。
跟什么比是新的?跟 Telnet 比吗?
这是一家市值约1100 亿美元的公司,它的「全新在线体验」看起来像是那种你会在页脚看到闪烁的 <marquee> 标签和「建议使用 Internet Explorer 6 浏览」徽章的网站。
问题不在于每个企业网站都得长得像苹果。不需要。公用事业的账单门户本来就应该无聊。它应该干净、快、直白、无障碍,而且几乎不可能搞砸。
但这不是好的那种无聊。它看起来旧,是因为信息架构、字体、层次、间距、控件和交互模式全都很古老。
再说一遍:
1100 亿美元。
想象一下手里有十亿美元专门用来做软件。
你可以雇到世界上最好的一批产品设计师。你可以建一套贯穿所有客户触点的设计系统。你可以让几千名真实客户来测这个门户。你可以让登录流程毫不费力。你可以让账单界面在桌面和手机上都好用得漂亮。你可以在无障碍、性能和可用性上死磕到几乎无可改进。
当然,做这些根本不需要十亿美元。用其中极小的一部分,你就能做出一个远远更好的版本。
这才是有意思的地方。
这不是一个缺资源的公司的故事。
这是一个关于当资源不再是瓶颈、组织质量变成瓶颈时会发生什么的故事。
然后网站就挂了
绕过密码限制之后,我开始不断收到笼统的失败提示:
「我们这边出了点问题。请等几分钟后重试。」

这在任何网站上都烦人,但上下文让它更糟。我并没有自愿报名去测试 Enbridge 激动人心的全新数字体验。我原来的支付流程好好的。是 Enbridge 把它取消了,然后把我引到替代方案上。
如果你要强迫客户迁移,那替代方案就该能用。
这不该是什么有争议的产品理念,尤其当推动迁移的公司市值有十一位数的时候。
这家 1100 亿美元的公司忘了运通卡怎么用
我最后走到了信用卡表单。Enbridge 把 American Express 列为支持的卡种,于是我填了运通卡的信息。
然后我到了 CVV 那一栏。
American Express 用的是四位安全码。
Enbridge 的表单只允许三位。
我输了三个数字,想敲第四个。没反应。这个输入框就是不收。
这是我最喜欢的一个 bug,因为它简单得太美好了。
没有什么复杂的边界情况要调试。没有藏在分布式系统里的竞态条件。没有只在水星逆行的周二才出现的冷门浏览器兼容问题。
American Express 卡的安全码是四位。
如果你说你接受 American Express,你的表单就得接受四位。
这就是全部需求。
初级开发者能理解。测试人员能发现。自动化集成测试能发现。一个用运通卡付午餐钱的产品经理也能发现。
但这个 bug 就这么穿过了一家 1100 亿美元公司内部的工程、供应商、设计、QA、安全、部署和审批的重重机器,活着从另一头钻了出来。
这也挺不容易的。
认真的,想想十亿美元能做出什么
十亿美元这个数字大到已经变得抽象,所以先把 Enbridge 那 1100 亿的市值放一边。
想象有人给你十亿美元,然后说:
做出地球上最好的公用事业客户体验。
你能做出什么?
你可以按每年 25 万美元雇 500 名出色的工程师,养他们八年。
你可以组建产品设计、前端、后端、安全、无障碍、可靠性、移动端、支付、客户研究、数据分析、QA 和基础设施的专职团队。
你可以搭建与生产环境完全一致的全规模测试环境。
你可以测试每一种支付方式。每一个浏览器。每一部手机。每一种无障碍场景。每一条认证流程。
你可以花钱请真实客户坐在房间里,整天试着把网站弄崩。你可以针对你服务的每一类人群做可用性研究。你可以专门请专家,确保视力障碍、行动不便或技术经验有限的人也能毫不烦躁地交上燃气费。
你可以做一个 App。你可以做一流的 Web 体验。你可以做 API。你可以做实时账单预测、用能分析、停气信息、自动扣款设置、账户共享、提醒、通知,以及和所有主流数字钱包的集成。
你大概能把整个平台重建好几遍。
做完这一切,你手里还剩几亿美元。
现在再想想:Enbridge 的价值大约是这个数的110 倍。
显然,市值不等于银行里的现金。Enbridge 并没有 1100 亿美元躺在金库里,等着谁拿去花在密码输入框上。这不是重点。
重点是规模。
我们说的不是一个账上只剩四万美元、勉强维持服务器运转的创业者。
我们说的是一家庞大的公司,它几乎可以无限地获取解决这些问题所需要的各种专业能力。
而结果是一个看起来像几十年前的网站,拒绝现代长度的密码,抛出笼统的服务器错误,声称支持 American Express 却又不接受 American Express 的 CVV。
这不是资源问题。
这是 Human Slop。
更多流程未必带来更好的软件
软件开发里最奇怪的假设之一,就是组织流程越多,质量自然就越高。
一家巨型公司大概有产品经理、项目经理、工程师、设计师、安全团队、QA 团队、外部供应商、顾问、合规流程、预发布环境、部署规程、工单系统和审批链。理论上这一切都该让支付表单这种东西更可靠。
但复杂度也会稀释责任。
认证团队负责一块。支付供应商负责另一块。前端团队负责表单。设计系统规定组件。安全提要求。产品写验收标准。QA 测了写下来的用例。某个外包做了其中一部分。
每个人都可以把分派给自己的活干得没错,而最终的产品仍然很糟。
这才是我觉得有意思的地方。
未必有哪个具体的人决定要做出蠢东西。是这个组织集体产出了愚蠢。
一个系统可以穿过层层人工评审、规划、会议、测试、采购和审批,最后仍然带着「无法接受自己声称支持的某张卡的安全码」这个毛病上线。
钱能买到人才,但买不到责任归属。
钱能买到流程,但买不到判断力。
钱能买到 QA 团队,但买不到「有人真的测过那个显而易见的东西」。
有时候,那一堆流程只是让垃圾变得更贵。
AI 垃圾至少还有借口
这也是为什么我觉得围绕 AI 生成软件的一些愤怒有点好笑。我们在拿一项只存在了几年的技术,去对比已经有几十年时间想明白这件事的人类软件组织。
AI 当然有时候会写出烂代码。智能体当然可能误解需求。生成的界面当然可能包含奇怪的假设。这些都是真实的问题,AI 生成的软件在交到用户手里之前绝对应该测试。
但当成百上千的人、成熟的工程实践、庞大的预算和几十年的组织经验做出同样的结果时,借口又是什么?
如果一个 AI 编码智能体做出了只收三位的运通卡表单,我大概可以对它说:
American Express 用的是四位 CVV。修好它,并补一个回归测试。
几分钟后问题很可能就解决了。
而那个庞大的人类组织,硬是把这个 bug 一路送进了生产环境。
真正的问题是激励
还有一个原因让 Enbridge 这次经历比普通的烂网站更让我不舒服:我到底能拿它怎么办?
如果一家网店的结账很难受,我可以去别家买。如果一个 SaaS 产品越做越差,我可以退订。如果一家餐厅服务一直很糟,我就不去了。
竞争制造了一个残酷但有效的反馈回路:
让客户难受得够久,你最终会失去他们。
公用事业不一样。
我总不能宣布自己对 Enbridge 的用户体验很失望,然后请另一家公司把它竞争性的天然气管网接到我家。
我的筹码在哪里?
「修好你们的网站,不然我就把我家地下的燃气管道搬去竞争对手那儿」?
当客户没法轻易离开时,惩罚烂软件最强的机制之一就消失了。
这并不意味着 Enbridge 里有谁刻意决定客户体验无所谓。我相信那里有很多人非常在乎把活干好。但即使没人明说,激励仍然在起作用。
如果你不会失去客户,那么取悦客户的压力自然就不一样。
而这种缺失,有时候是能在产品里摸到的。
这些都不是难题
也许这才是最让我难受的地方。
我的抱怨没有一条涉及困难的工程。
我没有要求 Enbridge 解决核聚变。
我要求的是:
- 允许现代长度的密码。
- 让网站保持能用。
- 在四位的 CVV 输入框里接受四位数字。
- 做一个不像几十年前的客户门户。
- 在逼客户迁移之前先测一下账单系统。
这些都是已经被解决的问题。
一个称职的开发者能在午饭前修掉其中几个。一个称职的设计团队不需要发明任何新东西就能让整个界面现代起来。一个称职的 QA 流程应该立刻抓到运通卡那个 bug。
而这一切在一家市值几百亿美元的公司里,全都活着走到了生产环境。
这应该让我们重新审视一个假设:软件质量的主要威胁是拿着 AI 的新手开发者。
有时候,那个拿着 AI 智能体的新手开发者,反而会注意到四位 CVV 的问题。
人类不该有质量豁免
我对 AI 辅助的软件开发很兴奋。我同时认为我们应该对它可能产出的垃圾极其挑剔。这两种立场完全可以并存。
生成的代码需要评审。智能体需要测试。AI 做出的界面需要真实用户。公司不该因为生产垃圾变便宜了就去发布垃圾。
但标准得双向适用。
软件不该因为有模型参与就获得质量豁免。
软件也不该因为是人类做的就获得质量豁免。
如果我们要嘲笑 AI 系统生成坏掉的表单、莫名其妙的交互、安全失误和显然没测过的功能,那我们就该用完全一样的标准去要求传统软件组织。
也许还该更高一点。
AI 垃圾出自一项我们还在摸索的技术。
人类垃圾出自几十年早就该懂的道理。
下次再有人拿某个荒唐的 AI 生成应用给我看,当作机器不可信任的证据时,我会想起那家市值约1100 亿美元的公司:它全新的账单网站觉得我的安全密码太长,它的「全新在线体验」看起来像是从千年虫里幸存下来的,它的支付表单认为我四位的运通卡 CVV 应该塞进三位里。
想象十亿美元能做出什么。
再想象一下,握有价值 110 倍于此的组织的资源,然后发布了这个。