最近發(fā)現(xiàn),很多時(shí)候,我們以為很普遍共識(shí)的信息,對(duì)于不常接觸這一領(lǐng)域的人員而言,卻可能是一個(gè)困惑的難題。就比如,最近聽(tīng)到一些從事智駕軟件的小伙伴很困惑,在安全質(zhì)量方面到底都有哪些標(biāo)準(zhǔn)需要遵循,有哪些資質(zhì)需要認(rèn)證,有哪些法律法規(guī)出海時(shí)需要遵循……所以今天就給大家簡(jiǎn)單總結(jié)一下相關(guān)的信息,作為一個(gè)基礎(chǔ)科普帖,有需要的同學(xué)可以了解。
引申一下,通過(guò)這事我也反思了一下,這可能也是很多人不理解功能安全,覺(jué)得功能安全像天書(shū)的原因,問(wèn)題本質(zhì)就是信息不對(duì)等。因?yàn)槲覀儗?duì)功能安全很熟悉,所以在講述功能安全內(nèi)容時(shí)就會(huì)自動(dòng)屏蔽掉那些自認(rèn)為很基礎(chǔ)的概念解析,然后聽(tīng)的人并沒(méi)有聽(tīng)過(guò)這個(gè)概念,或者并沒(méi)有深入理解這個(gè)概念,因此就會(huì)造成認(rèn)知偏差,這大概也是隔行如隔山的底層邏輯吧。所以,從這個(gè)角度,我需要練習(xí)和嘗試讓自己講東西更具體、更詳盡、更口語(yǔ)化,讓大家都能聽(tīng)得懂。
回到主題,談到智駕軟件所需要滿足的那些國(guó)內(nèi)外標(biāo)準(zhǔn)與資質(zhì),今天科普內(nèi)容分四部分:質(zhì)量標(biāo)準(zhǔn)與資質(zhì)、功能安全標(biāo)準(zhǔn)與資質(zhì)、信息安全標(biāo)準(zhǔn)與資質(zhì)、出海常用法規(guī)。
質(zhì)量標(biāo)準(zhǔn)與資質(zhì)
說(shuō)到質(zhì)量,首先要建立一個(gè)公司級(jí)的質(zhì)量體系,并且需要經(jīng)過(guò)第三方機(jī)構(gòu)認(rèn)證,這個(gè)是基礎(chǔ)中的基礎(chǔ)。
對(duì)于汽車行業(yè),質(zhì)量管理體系一般需要遵循IATF 16949,它是在?ISO 9001質(zhì)量管理體系標(biāo)準(zhǔn)基礎(chǔ)上特別增加了汽車行業(yè)特殊要求而制定的國(guó)際認(rèn)證標(biāo)準(zhǔn),確保汽車零部件及整車制造過(guò)程中的質(zhì)量穩(wěn)定性和可靠性。?
你可能從上面的描述中注意到,IATF 16949包含“制造”的質(zhì)量,但是對(duì)于智駕軟件供應(yīng)商而言,可能有些是單純提供軟件解決方案,并不涉及生產(chǎn)制造過(guò)程,所以就沒(méi)法適用IATF 16949標(biāo)準(zhǔn),也沒(méi)法通過(guò)其認(rèn)證。這種情況下,可以用它的基礎(chǔ)標(biāo)準(zhǔn)來(lái)替代,所以對(duì)于智駕軟件供應(yīng)商,至少要完成ISO9001質(zhì)量管理體系的認(rèn)證,如果具有生產(chǎn)工廠,涉及生產(chǎn)制造環(huán)節(jié),那么毫無(wú)疑問(wèn)就去遵循IATF 16949就好了。
對(duì)于智駕軟件,還有一個(gè)剛需資質(zhì)就是ASPICE,目前在汽車行業(yè)里,軟件至少滿足ASPICE CL2級(jí)能力水平幾乎是一種共識(shí),如果還沒(méi)有獲取這個(gè)資質(zhì)認(rèn)證,但至少要有這方面的能力,才能在供應(yīng)商準(zhǔn)入時(shí)順利通過(guò)。
ASPICE是一種軟件開(kāi)發(fā)過(guò)程能力的評(píng)定,它就像一塊敲門磚,也許項(xiàng)目中并不會(huì)百分百執(zhí)行ASPICE CL2的各項(xiàng)要求,但是軟件供應(yīng)商需要具備這樣的能力。事實(shí)上,很多人對(duì)ASPICE有誤解,認(rèn)為它很繁瑣,是一套很落后很折騰人的流程。其實(shí)不然,在我看來(lái),它是一種能夠保障軟件開(kāi)發(fā)質(zhì)量的思想,并不是機(jī)械性按部就班的規(guī)則,運(yùn)用好這種思想,還是對(duì)軟件質(zhì)量有巨大作用的。
功能安全標(biāo)準(zhǔn)與資質(zhì)
廣義的說(shuō),功能安全包含傳統(tǒng)功能安全和預(yù)期功能安全。對(duì)應(yīng)的標(biāo)準(zhǔn)分別是ISO26262和ISO21448。
其中,ISO26262功能安全標(biāo)準(zhǔn)涵蓋了一般由主機(jī)廠負(fù)責(zé)的概念階段活動(dòng)、系統(tǒng)集成商負(fù)責(zé)的系統(tǒng)階段產(chǎn)品開(kāi)發(fā)活動(dòng),軟件供應(yīng)商負(fù)責(zé)的軟件產(chǎn)品開(kāi)發(fā)活動(dòng),硬件供應(yīng)商負(fù)責(zé)的硬件產(chǎn)品開(kāi)發(fā)活動(dòng),生產(chǎn)制造與運(yùn)營(yíng)維護(hù)階段的活動(dòng),各種功能安全支持性活動(dòng),芯片功能安全活動(dòng)和摩托車相關(guān)的功能安全活動(dòng),此外還包括功能安全分析說(shuō)明和一些具體活動(dòng)指南。ISO26262解決的是由于電子電氣失效導(dǎo)致的危害,從而降低風(fēng)險(xiǎn)。
ISO21448更側(cè)重在整車層面的分析與測(cè)試,主要是觸發(fā)條件的分析與風(fēng)險(xiǎn)評(píng)估,已知不安全場(chǎng)景的驗(yàn)證,未知不安全場(chǎng)景的驗(yàn)證以及接受準(zhǔn)則等內(nèi)容。ISO21448解決的是并沒(méi)有發(fā)生失效的情況下由于功能不全、性能不足或人員誤操作導(dǎo)致的危害,從而降低相應(yīng)的風(fēng)險(xiǎn)。
功能安全在汽車行業(yè)的應(yīng)用時(shí)間并不長(zhǎng),從ISO26262第一版在2011年問(wèn)世后,汽車行業(yè)才有了功能安全的理念,所以目前還處于發(fā)展期,大家對(duì)其認(rèn)識(shí)還不夠深刻,也暫時(shí)缺乏國(guó)家層面強(qiáng)制法規(guī)支撐,目前處于重要但不緊急的標(biāo)準(zhǔn)。
對(duì)于智駕軟件供應(yīng)商來(lái)說(shuō),雖然暫時(shí)不是強(qiáng)標(biāo),但功能安全是其必須具備的一種能力,并且需要提前儲(chǔ)備,否則一旦強(qiáng)制執(zhí)行,很難立刻應(yīng)對(duì)。尤其后續(xù)隨著自動(dòng)駕駛等級(jí)的提升,系統(tǒng)承擔(dān)相應(yīng)的安全責(zé)任,產(chǎn)品沒(méi)有進(jìn)行全面的功能安全保障,智駕軟件供應(yīng)商一定會(huì)承擔(dān)巨大的責(zé)任,所以功能安全將是一道護(hù)身符。
功能安全標(biāo)準(zhǔn)對(duì)智駕軟件而言,有時(shí)候確實(shí)也有點(diǎn)食之無(wú)肉棄之有味,因?yàn)楫?dāng)下智駕軟件普遍包含人工智能算法,而這些人工智能部分的安全性又超出了傳統(tǒng)功能安全標(biāo)準(zhǔn)的要求,預(yù)期功能安全也不足以完全指導(dǎo)人工智能開(kāi)發(fā)。所以關(guān)于人工智能安全的標(biāo)準(zhǔn)ISO 8800有望補(bǔ)充這一空白,這也是智駕軟件需要關(guān)注的一個(gè)標(biāo)準(zhǔn)。
此外,在2021年8月,工信部也下發(fā)了《關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見(jiàn)》,對(duì)功能安全和預(yù)期功能安全也提出了要求,這也意味著汽車行業(yè)功能安全相關(guān)法規(guī)開(kāi)始萌芽。
信息安全標(biāo)準(zhǔn)與資質(zhì)
目前對(duì)于汽車來(lái)說(shuō),信息安全相關(guān)的國(guó)際標(biāo)準(zhǔn)如下:
- R 155 車輛網(wǎng)絡(luò)安全與網(wǎng)絡(luò)安全管理系統(tǒng)的統(tǒng)一規(guī)定
- R 156 軟件更新和軟件更新管理系統(tǒng)的統(tǒng)一規(guī)定
- ISO 21434道路車輛信息安全管理
- ISO 24089道路車輛 軟件升級(jí)工程
- TISAX汽車行業(yè)可信信息安全評(píng)估交換
- GDPR通用數(shù)據(jù)保護(hù)條例
國(guó)家標(biāo)準(zhǔn)主要有:
- GB 44495-2024汽車整車信息安全技術(shù)要求
- GB 44496-2024汽車軟件升級(jí)通用技術(shù)要求
- GB/T40856-2021車載信息交互系統(tǒng)信息安全技術(shù)要求及實(shí)驗(yàn)方法
- GB/T40861-2021汽車信息安全通用技術(shù)要求
- GB/T22239-2019信息安全技術(shù)-網(wǎng)絡(luò)等級(jí)保護(hù)基本要求
- YD/T3751-2020車聯(lián)網(wǎng)信息服務(wù)數(shù)據(jù)安全技術(shù)要求
- YD/T3752-2020車聯(lián)網(wǎng)信息服務(wù)平臺(tái)安全防護(hù)技術(shù)要求
- YD/T3746-2020車聯(lián)網(wǎng)信息服務(wù)用戶個(gè)人信息保護(hù)要求
- TC26-001汽車采集數(shù)據(jù)處理安全指南
國(guó)家信息安全相關(guān)法律、法規(guī)包括:
- 個(gè)人信息保護(hù)法
- 網(wǎng)絡(luò)安全法
- 數(shù)據(jù)安全法
- 測(cè)繪法
- 汽車數(shù)據(jù)安全管理若干規(guī)定(試行)
- 關(guān)于加強(qiáng)智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)及產(chǎn)品準(zhǔn)入管理的意見(jiàn)
- 關(guān)于加強(qiáng)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全工作的通知
這些標(biāo)準(zhǔn)對(duì)于主機(jī)廠幾乎都是適用的,尤其是目標(biāo)要出海的主機(jī)廠,不僅要滿足國(guó)內(nèi)法律、法規(guī)和強(qiáng)制標(biāo)準(zhǔn)要求,還要滿足國(guó)際信息安全標(biāo)準(zhǔn)。對(duì)于智駕軟件供應(yīng)商來(lái)說(shuō),就要具體依據(jù)職責(zé)范圍來(lái)確定需要哪些標(biāo)準(zhǔn)了,主機(jī)廠一定會(huì)將相應(yīng)的信息安全需求拆解,屬于供應(yīng)商職責(zé)范圍內(nèi)的,供應(yīng)商就要具備相應(yīng)的資質(zhì)和能力。
在2024年8月,國(guó)標(biāo)《GB 44495-2024汽車整車信息安全技術(shù)要求》和《 GB 44496-2024汽車軟件升級(jí)通用技術(shù)要求》發(fā)布,并規(guī)定將在2026年1月1日起強(qiáng)制實(shí)施。一旦到達(dá)這個(gè)時(shí)間點(diǎn),主機(jī)廠要遵循這個(gè)強(qiáng)標(biāo),也必然會(huì)拉著智駕軟件供應(yīng)商符合相關(guān)要求,但是由于這是對(duì)整車層面的要求,到供應(yīng)商層面適用的標(biāo)準(zhǔn)是ISO21434,所以到那個(gè)時(shí)候,主機(jī)廠對(duì)供應(yīng)商的要求一定會(huì)增加ISO21434信息安全資質(zhì),這就意味著智駕軟件供應(yīng)商最好要在2026年1月1日之前獲取相關(guān)資質(zhì)才不會(huì)變得被動(dòng)。
出海常用法規(guī)
汽車出海是目前很多車企的戰(zhàn)略規(guī)劃之一。車輛各項(xiàng)功能、性能必須滿足當(dāng)?shù)胤ㄒ?guī)標(biāo)準(zhǔn)要求是出海的第一步,因此,相關(guān)車型的軟硬件開(kāi)發(fā)與驗(yàn)證過(guò)程中需要進(jìn)行適配、修改與評(píng)價(jià),滿足相應(yīng)準(zhǔn)入法規(guī)的強(qiáng)制要求。
世界上主要有四大汽車法規(guī)標(biāo)準(zhǔn)體系:美國(guó)汽車法規(guī)體系、中國(guó)汽車法規(guī)體系、日本汽車法規(guī)體系和歐洲汽車法規(guī)體系。
- 美國(guó)汽車法規(guī)體系主要涵蓋汽車安全技術(shù)、節(jié)能技術(shù)、環(huán)保技術(shù)和防盜技術(shù)相關(guān)法規(guī)。
- 日本汽車法規(guī)體系主要包括道路安全法規(guī)、技術(shù)標(biāo)準(zhǔn)和型式認(rèn)證等方面。
- 中國(guó)汽車法規(guī)體系包括強(qiáng)制性法規(guī)和推薦性法規(guī),涵蓋汽車安全、環(huán)保、節(jié)能、防盜等多層面內(nèi)容。
- 歐洲汽車法規(guī)體系是指聯(lián)合國(guó)歐洲經(jīng)濟(jì)委員會(huì)制定的UN ECE系列法規(guī)和歐洲共同體制定的EU系列法規(guī)。
歐洲汽車法規(guī)是應(yīng)用最為廣泛的汽車法規(guī)體系,該法規(guī)體系主要包括車輛類型和分類、車輛安全性能、排放控制、車輛標(biāo)識(shí)和標(biāo)牌、車輛檢驗(yàn)和認(rèn)證、車輛保險(xiǎn)和責(zé)任、交通規(guī)則和路況管理等內(nèi)容。其中,涉及智駕軟件常用法規(guī)標(biāo)準(zhǔn)如下:
- R13:關(guān)于制動(dòng)方面批準(zhǔn)M 類、N 類和O類車輛的統(tǒng)一規(guī)定。(制動(dòng)系統(tǒng))
- R48:關(guān)于照明和光信號(hào)裝置的安裝方面批準(zhǔn)車輛的統(tǒng)一規(guī)定。(燈光信號(hào)裝置)
- R79:關(guān)于轉(zhuǎn)向裝置方面批準(zhǔn)車輛的統(tǒng)一規(guī)定。(轉(zhuǎn)向裝置)
- R152:關(guān)于自動(dòng)緊急制動(dòng)系統(tǒng)(AEBS)方面批準(zhǔn)M1和N1型車輛的統(tǒng)一規(guī)定。(自動(dòng)緊急制動(dòng))
- R155 關(guān)于網(wǎng)絡(luò)安全和網(wǎng)絡(luò)安全管理系統(tǒng)方面車輛審批的統(tǒng)一規(guī)定(信息安全)
- R156 關(guān)于在軟件更新和軟件更新管理系統(tǒng)方面批準(zhǔn)車輛的統(tǒng)一規(guī)定(軟件升級(jí))
- R157 關(guān)于車輛自動(dòng)車道保持系統(tǒng)認(rèn)證的統(tǒng)一規(guī)定 (L3級(jí)自動(dòng)駕駛系統(tǒng)ALKS)
- R158 關(guān)于在駕駛員意識(shí)到車輛后面易受傷害的道路使用者的情況下批準(zhǔn)倒車裝置和機(jī)動(dòng)車的統(tǒng)一規(guī)定(倒車探測(cè))。
- R160 關(guān)于裝備事件數(shù)據(jù)記錄EDR系統(tǒng)的車輛核準(zhǔn)的統(tǒng)一條款(數(shù)據(jù)記錄)
- R171 駕駛員控制輔助系統(tǒng)(DCAS)法規(guī)。(L2/L2+系統(tǒng))
- EU 2021/646 關(guān)于機(jī)動(dòng)車緊急車道保持系統(tǒng)(ELKS)型式認(rèn)證統(tǒng)一程序和技術(shù)規(guī)范。
- EU 2021/1958 關(guān)于機(jī)動(dòng)車智能速度輔助系統(tǒng)(ISAS)認(rèn)證的具體試驗(yàn)程序及技術(shù)要求。
以上只是智駕軟件常用的法規(guī),在出口不同區(qū)域不同國(guó)家時(shí),也可能存在一些差異化的法律法規(guī)要求,汽車出海時(shí)需要根據(jù)具體要求具體應(yīng)對(duì)。總之,遵循國(guó)內(nèi)外標(biāo)準(zhǔn)要求,獲取相應(yīng)資質(zhì),是汽車行業(yè)主機(jī)廠及各級(jí)供應(yīng)商從事一切活動(dòng)的基礎(chǔ),這是底線要求。隨著智能網(wǎng)聯(lián)汽車法規(guī)標(biāo)準(zhǔn)體系的不斷完善,智駕軟件未來(lái)一定有更多需要遵循的標(biāo)準(zhǔn),大家及時(shí)了解與儲(chǔ)備能力,才能在競(jìng)爭(zhēng)中獲得基本的準(zhǔn)入權(quán)利。
轉(zhuǎn)自汽車電子與軟件