מבוא
עם ההתקדמות המהירה של נהיגה אוטונומית ומערכות סיוע לנהג מתקדמות (ADAS), הבטחת בטיחות הרכב חורגת מאמצעי בטיחות פונקציונליים מסורתיים. כאן נכנסים לתמונה SOTIF (בטיחות הפונקציונליות המיועדת) ו-ISO 21448. בניגוד ל-ISO 26262, המתמקד במניעת כשלים במערכת, ISO 21448 מתייחס לסכנות הנובעות ממגבלות ביצועים, פירושים שגויים של חיישנים ותרחישים בלתי צפויים.
הבנת התאימות ל-ISO 21448 חיונית עבור יצרני רכב, מהנדסים ואנשי מקצוע בתחום הבטיחות המעוניינים למזער סיכונים הקשורים לפונקציות נהיגה אוטומטיות. מאמר זה בוחן את הנחיות ISO 21448, שיטות עבודה מומלצות והבדלים מרכזיים בין ISO 26262 לעומת ISO 21448 תוך הדגשת פתרונות התוכנה והכלים המובילים המסייעים בהשגת תאימות.
בואו נצלול ליסודות של SOTIF ו-ISO 21448 כדי לראות כיצד הוא מעצב את העתיד של בטיחות הרכב.
מה זה SOTIF (ISO 21448)?
תקן ISO 21448 (בטיחות הפונקציונליות המיועדת - SOTIF) הוא תקן בטיחות רכב בינלאומי שנועד לתת מענה לסיכונים הנובעים ממגבלות מערכת ולא כשלי חומרה או תוכנה. בניגוד ל-ISO 26262, המתמקד במניעת תקלות, ISO 21448 מבטיח שמערכת תפעל בבטחה בכל תנאי ההפעלה הצפויים, כולל התנהגויות נהג בלתי צפויות, פירושים מוטעים בחיישנים וגורמים סביבתיים.
ככל שמערכות נהיגה אוטומטיות ו-ADAS מתקדמים יותר, תקני הבטיחות המסורתיים אינם מספיקים עוד. תאימות ל-ISO 21448 מסייעת ליצרנים לזהות ולצמצם פערי בטיחות בתפיסה, קבלת החלטות והתנהגות מערכת - היבטי מפתח לפיתוח רכב אוטונומי.
מטרות מפתח של ISO 21448
תקן ISO 21448 מספק גישה מובנית להערכת והפחתת סיכונים הנגרמים על ידי מגבלות תפקודיות, הפרעות חיצוניות ותרחישי שימוש לרעה. המטרות העיקריות כוללות:
- הבטחת פונקציונליות מיועדת - וידוא כי ADAS ומערכות אוטונומיות פועלות בבטחה בכל התנאים הצפויים והבלתי צפויים.
- זיהוי והקטנת פערי בטיחות תפקודיים - טיפול באי דיוקים בחיישנים, בשגיאות החלטה מונעות בינה מלאכותית ושינויים סביבתיים בלתי צפויים.
- שיפור תהליכי אימות ואימות - הקמת מתודולוגיות בדיקה חזקות לשיפור הבטחת הבטיחות עבור מערכות אוטומטיות.
- משלים ל-ISO 26262 - בעוד ש-ISO 26262 מתמקד בתקלות הנובעות מפגמי חומרה ותוכנה, ISO 21448 מרחיב את אמצעי הבטיחות כדי לתת את הדעת על התנהגות מערכת לא מלאה או שגויה.
היקף ותחולה על פני מערכות רכב
תקן ISO 21448 חל על כל מערכת רכב המסתמכת על חיישנים, AI ועיבוד נתונים בזמן אמת, כולל:
- מערכות סיוע לנהג מתקדמות (ADAS) - תכונות כמו בלימת חירום אוטומטית, סיוע לשמירה על הנתיב ובקרת שיוט אדפטיבית.
- כלי רכב אוטונומיים - הבטחת טכנולוגיית נהיגה עצמית פועלת בבטחה בתרחישים בעולם האמיתי.
- מערכות תפיסה וחיישנים - הפחתת סיכונים הקשורים לאי דיוקים במצלמה, LiDAR, מכ"ם וחיישן.
- אלגוריתמי קבלת החלטות מבוססי בינה מלאכותית - אימות מודלים של למידת מכונה המשמשים במערכות נהיגה אוטומטיות.
ככל שתעשיית הרכב נעה לעבר רמות גבוהות יותר של אוטומציה, עמידה בהנחיות ISO 21448 הופכת קריטית עבור יצרנים, יצרני OEM ומהנדסי בטיחות. יישום פתרונות, כלים ותוכנה ISO 21448 מבטיח גישה פרואקטיבית לבטיחות רכב, ומפחיתה את הסיכון לסכנות בלתי צפויות.
ISO 26262 לעומת ISO 21448: הבדלים עיקריים
ISO 26262 הוא התקן הבינלאומי שהוקם לבטיחות תפקודית במערכות רכב, המתמקד בזיהוי והפחתת סיכונים הנגרמים מתקלות חומרה או תוכנה. זה מבטיח שמערכות מגיבות בבטחה במקרה של תקלה על ידי הגדרת יעדי בטיחות, ביצוע ניתוח סיכונים והקמת מחזור חיים לפיתוח מודל V.
לעומת זאת, ISO 21448 (SOTIF) מתייחס לסכנות המתרחשות גם כאשר המערכת פועלת כמתוכנן, אך בתנאים בלתי צפויים או לא ודאיים, כגון פירושים שגויים של חיישנים, תפיסה סביבתית לא מספקת או מגבלות בקבלת החלטות בינה מלאכותית.
| אספקט | ISO 26262 | ISO 21448 |
| להתמקד | בטיחות תפקודית (כשלים) | פונקציונליות מיועדת (מגבלות) |
| סיכונים מכוסים | תקלות במערכת/רכיבים | שימוש לרעה, אי ודאות סביבתית ומגבלות עיצוב |
| יָשִׂימוּת | כל מוצרי האלקטרוניקה לרכב | בעיקר ADAS ומערכות אוטונומיות |
| טופלו כשלים אופייניים | תקלות חומרה/תוכנה | אי דיוקים בחיישנים, שגיאות AI והיגיון לא שלם |
| מטרת בטיחות | למנוע או להפחית את ההשפעות של כשלים במערכת | מנע התנהגות לא בטוחה בתרחישים רגילים, מושפלים או מורכבים |
כיצד ISO 21448 משלים את ISO 26262 בבטיחות רכב?
בעוד ש-ISO 26262 מבטיח את שלמות המערכת במקרה של תקלה, הוא אינו מכסה סיכונים הנובעים מהתנהגות מערכת נכונה אך לא מספקת. זה רלוונטי במיוחד עבור כלי רכב מודרניים שבהם AI, חיישני תפיסה ולמידת מכונה מציגים סוגים חדשים של אתגרי בטיחות.
ISO 21448 משלים את ISO 26262 על ידי מילוי הפער הזה, ומספק אסטרטגיות נוספות להפחתת סיכונים לסכנות שאינן מבוססות על תקלות. יחד, הם יוצרים מסגרת מקיפה להבטחת בטיחות לפיתוח של ADAS ומערכות נהיגה אוטונומית.
על ידי יישום שני התקנים במקביל, מפתחי רכב יכולים להשיג:
- כיסוי בטיחות משופר במגוון רחב יותר של תרחישים
- תיקוף משופר של פונקציות תפיסה וקבלת החלטות
- הערכת סיכונים מלאה במחזור החיים, מהרעיון ועד לייצור
- עמידה ברגולציה ובתעשייה עבור מערכות ניידות עתידיות
ככל שמערכות הרכב הופכות אוטונומיות ומורכבות יותר, השילוב של תאימות ל-ISO 21448, לצד ISO 26262, הופך חיוני לאספקת מוצרים בטוחים, אמינים וניתנים להגנה משפטית.
הנחיות מפתח ISO 21448 ודרישות תאימות
תקן ISO 21448 (בטיחות הפונקציונליות המיועדת – SOTIF) מספק גישה מובנית לזיהוי, הערכה והפחתה של סיכוני בטיחות הנובעים ממגבלות מערכת ולא מכשלי חומרה או תוכנה. כדי להבטיח תאימות, ארגונים חייבים לציית להנחיות מפתח ISO 21448, המתמקדות ב:
- זיהוי מפגעים והערכת סיכונים - הערכת בעיות בטיחות אפשריות הנגרמות מאי דיוקים בחיישנים, שגיאות מונעות בינה מלאכותית וגורמים סביבתיים בלתי צפויים.
- בדיקה ואימות מבוססי תרחישים - הבטחת המערכת לפעולה בטוחה בתנאים צפויים ובלתי צפויים כאחד.
- ניטור ביצועי מערכת - ניתוח מתמיד של היעילות של אמצעים להפחתת סיכונים לאורך כל מחזור חיי המוצר.
- שיקולי אינטראקציה בין אדם למכונה - התייחסות לאופן שבו נהגים ונוסעים מקיימים אינטראקציה עם ADAS ומערכות אוטונומיות כדי למנוע שימוש לרעה.
שלבים להשגת תאימות ל-ISO 21448
כדי לעמוד בדרישות התאימות לתקן ISO 21448, ארגונים צריכים לבצע את השלבים החיוניים הבאים:
- הגדר גבולות פונקציונליים – קבע תחומי תכנון תפעולי ברורים (ODD) כדי להבין היכן וכיצד המערכת צפויה לפעול בבטחה.
- ביצוע ניתוח סיכונים וסיכונים (HARA) - זהה סיכונים שאינם מבוססי תקלות כגון שגיאות תפיסה בחיישנים או קבלת החלטות שגויות בינה מלאכותית.
- לפתח דרישות בטיחות - ליישם אסטרטגיות הפחתה כדי לטפל בסיכונים שזוהו ולשפר את אמינות המערכת.
- בצע אימות ואימות (V&V) - השתמש בסימולציות מבוססות תרחישים, בדיקות בעולם האמיתי ובדיקות הזרקת תקלות כדי להעריך ביצועים.
- להבטיח ניטור ושיפור מתמשכים - נצל את ניתוח הנתונים ומשוב לאחר הפריסה כדי לחדד את בטיחות המערכת לאורך זמן.
אתגרים נפוצים ביישום SOTIF
בעוד שתאימות ל-ISO 21448 מספקת מסגרת חזקה לבטיחות רכב, ארגונים מתמודדים לעתים קרובות עם אתגרים מרכזיים, כגון:
- הבטחת שלמות תרחישי הבטיחות - הגדרת רשימה מקיפה של מצבים בעולם האמיתי היא מורכבת.
- אימות מערכות היתוך AI וחיישנים - מערכות מונעות בינה מלאכותית דורשות למידה ועידון מתמשכים לטיפול במקרים של קצה.
- שילוב עם ISO 26262 – ניהול החפיפה בין בטיחות תפקודית (ISO 26262) לפונקציונליות המיועדת (ISO 21448).
על ידי שימוש בפתרונות תוכנה, כלים ושיטות עבודה מומלצות של ISO 21448, ארגונים יכולים לייעל את מאמצי הציות ולשפר את הבטיחות של ADAS ומערכות אוטונומיות.
ISO 21448 שיטות עבודה מומלצות לבטיחות רכב
זיהוי סיכונים והערכת סיכונים
אחת משיטות העבודה המומלצות העיקריות של ISO 21448 היא ביצוע זיהוי סיכונים והערכת סיכונים יסודית כדי להבטיח ש-ADAS ומערכות אוטונומיות פועלות בבטחה בכל התנאים. זה כולל:
- זיהוי סכנות הקשורות ל-SOTIF - בניגוד ל-ISO 26262, המתמקד בכשלי חומרה/תוכנה, סכנות ISO 21448 נובעות ממגבלות חיישנים, פירושים שגויים של AI ותנאים סביבתיים בלתי צפויים.
- ניתוח סיכונים מבוסס תרחיש - יצירת ספרייה של תרחישי נהיגה מהעולם האמיתי והקצה לקצה, שבהם מגבלות מערכת עלולות להוביל לבעיות בטיחות.
- יישום ניתוח סיכונים והערכת סיכונים (HARA) - הערכת סיכונים על סמך חומרתם, חשיפתם ויכולת השליטה שלהם כדי לתעדף מאמצי הפחתה.
- ניתוח מצבי כשל ואפקטים (FMEA) וניתוח עץ תקלות (FTA) - שימוש בטכניקות ניתוח בטיחות מובנות להבנת שרשראות כשל פוטנציאליות.
מתודולוגיות אימות ואימות
כדי להשיג תאימות ל-ISO 21448, היצרנים חייבים ליישם תהליכי אימות ואימות קפדניים (V&V) שחורגים מהבדיקות המסורתיות ברמת הרכיבים. הנחיות מפתח ISO 21448 עבור V&V כוללות:
- בדיקה מבוססת סימולציה - שימוש בסביבות וירטואליות לבדיקת ADAS ומערכות אוטונומיות במיליוני תרחישים לפני פריסה בעולם האמיתי.
- בדיקת חומרה בלולאה (HIL) ותוכנה בלולאה (SIL). - הבטחת תוכנה קריטית לבטיחות מתפקדת כהלכה בתנאים מדומים בעולם האמיתי.
- בדיקות בעולם האמיתי ואימות קצה-מקרה - ביצוע מבחני דרכים להערכת ביצועי חיישנים, קבלת החלטות בינה מלאכותית ואינטראקציה בין הנהג.
- אימות מבוסס נתונים - שימוש בבינה מלאכותית ולמידת מכונה כדי לנתח מערכי נתונים גדולים מרכבי צי כדי לשכלל מודלים בטיחותיים באופן מתמיד.
אסטרטגיות יישום עבור תאימות SOTIF
עבור ארגונים המעוניינים לעמוד בדרישות התאימות ל-ISO 21448, אימוץ גישת הטמעה מובנית היא חיונית. שיטות עבודה מומלצות כוללות:
- שלב את SOTIF מוקדם במחזור החיים של הפיתוח - הטמעת שיטות עבודה מומלצות של ISO 21448 מהרעיון ועד לאימות מבטיחה ניהול סיכונים פרואקטיבי.
- נצל את התוכנה והכלים של ISO 21448 - שימוש בכלים מיוחדים לניהול דרישות, בדיקות תרחישים וניתוח סיכונים משפר את יעילות התאימות.
- שלב את ISO 21448 עם ISO 26262 – גישה כפולה מבטיחה כי הן כשלי החומרה והן מגבלות המערכת יטופלו באופן מקיף.
- קבע ניטור רציף וניתוח לאחר הפריסה - הטמעת עדכונים באוויר, ניתוח נתוני צי וניטור מונחה בינה מלאכותית עוזרים לשפר את הבטיחות לאחר הפריסה.
- הדרכת צוותים על הנחיות SOTIF ושיטות עבודה מומלצות - הבטחה שמהנדסים, צוותי בטיחות ומפתחי בינה מלאכותית מבינים את עקרונות ISO 21448 היא קריטית לעמידה בטווח הארוך.
על ידי יישום שיטות עבודה מומלצות אלה של ISO 21448, חברות רכב יכולות לשפר את בטיחות המערכת, להפחית סיכונים הקשורים ל-SOTIF ולשפר את האמינות של ADAS ופונקציות נהיגה אוטונומית.
פתרונות ISO 21448: כלים ותוכנה לתאימות
כדי להשיג תאימות ל-ISO 21448, ארגונים זקוקים לפתרונות תוכנה מיוחדים התומכים בהערכת סיכונים, אימות ואימות (V&V), עקיבות ובדיקות מבוססות תרחישים.
דרישות Visure ALM Platform עבור תאימות ל-ISO 21448
Visure Requirements ALM Platform היא פתרון רב עוצמה לניהול ומעקב אחר דרישות המאפשר לחברות רכב לעמוד ביעילות ב-ISO 21448 (SOTIF) ו-ISO 26262. תכונות מפתח כוללות:
- מעקב אחר דרישות מקצה לקצה
- צור מעקב מלא בין דרישות SOTIF, יעדי בטיחות, הערכות סיכונים ומקרי בדיקה.
- הבטח מעקב דו-כיווני על פני תהליכי אימות חומרה, תוכנה ובטיחות.
- ניהול סיכונים וניתוח סיכונים
- בצע ניתוח סיכונים והערכת סיכונים (HARA) כדי לזהות סיכונים פוטנציאליים הקשורים ל-SOTIF.
- יישם ניתוח מצבי כשל והשפעות (FMEA) וניתוח עץ תקלות (FTA) להערכת סיכונים מובנית.
- קשר את זיהוי המפגעים לדרישות הבטיחות כדי להבטיח אסטרטגיות הפחתה מתאימות.
- אימות ואימות מבוסס תרחישים (V&V)
- הגדר תרחישי נהיגה בעולם האמיתי ומקרי קצה לבדיקת ADAS ומערכות אוטונומיות.
- תמיכה בבדיקות מבוססות סימולציה, פיתוח מבוסס מודלים ותהליכי אימות מונעי בינה מלאכותית.
- שלב עם כלי בדיקה ISO 21448 לאימות חומרה בלולאה (HIL) ותוכנה בלולאה (SIL).
- עמידה בתקן ISO 21448 ו-ISO 26262
- ודא התאמה עם ISO 21448 (SOTIF) ו-ISO 26262 (בטיחות פונקציונלית).
- הפק דוחות תאימות אוטומטיים כדי לעמוד בדרישות הרגולטוריות בתעשייה.
- תמיכה בבקרת גרסאות ומסלולי ביקורת עבור תהליכי הסמכה יעילים.
- ניהול דרישות מבוסס בינה מלאכותית
- השתמש בסיוע מונחה בינה מלאכותית עבור אימות דרישות אוטומטי, ניתוח השפעה והערכת סיכונים.
- צמצם טעויות אנוש על ידי זיהוי חוסר עקביות ופערים בדרישות קריטיות לבטיחות.
מדוע לבחור ב-Visure עבור תאימות ל-ISO 21448?
- מעקב מקצה לקצה בכל תהליכי SOTIF
- הערכת סיכונים מקיפה עם כלים מובנים לניתוח סיכונים
- אינטגרציה חלקה עם סימולציה, בדיקות ומערכות אקולוגיות ALM
- דיווח תאימות אוטומטי עבור ISO 21448 ו-ISO 26262
- אוטומציה מונעת בינה מלאכותית כדי לייעל את אימות הדרישות
על ידי מינוף Visure Requirements ALM Platform, חברות רכב יכולות לנהל ביעילות את תאימות SOTIF, לשפר אסטרטגיות להפחתת סיכונים ולהאיץ את הפיתוח של מערכות אוטונומיות בטוחות ואמינות.
העתיד של SOTIF ובטיחות רכב
ככל שמערכות רכב הופכות ליותר ויותר אוטונומיות וחכמות, החשיבות של ISO 21448 (SOTIF) ממשיכה לגדול. כדי להבטיח בטיחות בדרכים בעידן של כלי רכב מונעי בינה מלאכותית, התעשייה חייבת להתפתח לצד טכנולוגיות מתפתחות תוך שמירה על עמידה בהנחיות והתקנים של ISO 21448.
התפקיד של בינה מלאכותית ולמידת מכונה בתאימות SOTIF
AI ולמידת מכונה (ML) משנים את האופן שבו מערכות מתקדמות לסיוע לנהג (ADAS) וכלי רכב אוטונומיים מפרשים ומגיבים לסביבתם. עם זאת, זה גם מציג אתגרים חדשים במונחים של הבטחת בטיחות ותאימות ל-ISO 21448:
- תפיסה דינמית וקבלת החלטות - מודלים של בינה מלאכותית חייבים להיבדק מול מגוון רחב של תרחישים בעולם האמיתי ובמקרה קצה כדי להבטיח שהתנהגותם תואמת את יעדי הבטיחות של SOTIF.
- התנהגות בלתי צפויה ומודלים של קופסה שחורה - מערכות ML עשויות להציג תפוקות בלתי צפויות בסביבות לא מוכרות. כלים וטכניקות ISO 21448 מותאמים להערכת הבטיחות של מערכות לא דטרמיניסטיות.
- למידה מתמשכת וניטור לאחר פריסה - עם מודלים של AI המתפתחים עם הזמן, היצרנים חייבים ליישם ניטור מחזור חיים חזק ועדכונים באוויר כדי להבטיח תאימות מתמשכת של SOTIF.
- אימות מבוסס נתונים - איסוף נתונים בקנה מידה גדול וניתוח מבוסס בינה מלאכותית מאפשרים זיהוי ואימות סיכונים בזמן אמת על פני מיליוני קילומטרים נוסעים, ומשפרים משמעותית את אימות הבטיחות ISO 21448.
כיצד ISO 21448 מתפתח עם טכנולוגיות רכב מתפתחות
ככל שהחדשנות ברכב מואצת, גם תקן ISO 21448 מתפתח כדי להישאר רלוונטי ואפקטיבי. כמה מהמגמות המרכזיות שמעצבות את עתיד SOTIF כוללות:
- אינטגרציה עם תקני הדור הבא - ISO 21448 משתלב יותר ויותר עם ISO 26262 ומסגרות בטיחות עתידיות כדי לספק מודל כיסוי בטיחותי מקיף הכולל בטיחות פונקציונלית, מיועדת ותפעולית.
- התמקדות בנהיגה מקושרת ובשיתוף פעולה - תקשורת בין רכב לכל דבר (V2X) ומודיעין נחיל מציגים תרחישי בטיחות חדשים. הנחיות SOTIF מותאמות לתפיסה משותפת ואוטונומיה שיתופית.
- אימות SOTIF ניתן להרחבה ואוטומטי - כלים ופתרונות תוכנה של SOTIF המופעלים על ידי בינה מלאכותית מפותחים כדי להפוך את יצירת תרחישים לאוטומטיים, ניתוח כיסוי בדיקות ודיווח תאימות.
- דגש רב יותר על אינטראקציה בין אדם למכונה (HMI) - ככל שהאוטומציה מתגברת, הבטחת הנהג מבין את התנהגות המערכת ומגיב כראוי להתנהגות המערכת הופכת לתחום מיקוד מרכזי בתיקונים עתידיים של ISO 21448.
על ידי אימוץ AI, סימולציה ואימות מונע נתונים, ומינוף פתרונות תוכנה ISO 21448 כמו Visure Requirements ALM, תעשיית הרכב יכולה לנווט בביטחון את עתיד הבטיחות והחדשנות.
סיכום
ככל שתעשיית הרכב מואצת לקראת אוטונומיה מלאה, הבטחת הבטיחות של הפונקציונליות המיועדת (SOTIF) היא קריטית מתמיד. ISO 21448 מציע מסגרת מקיפה לזיהוי, הערכה והפחתת סיכונים הנובעים לא מכשלים במערכת, אלא ממגבלות בתפיסה, פרשנות ואינטראקציות סביבתיות.
הבנת ההבדלים העיקריים בין ISO 21448 לעומת ISO 26262, יישום שיטות עבודה מומלצות מוכחות של ISO 21448 ומינוף כלים ותוכנות ISO 21448 רבי עוצמה הם שלבים חיוניים להשגת תאימות מלאה ופיתוח כלי רכב בטוחים וחכמים יותר.
פתרונות כמו Visure Requirements ALM Platform מחזקים ארגונים עם עקיבות מקצה לקצה, אוטומציה מונעת בינה מלאכותית ויכולות תאימות חזקות של SOTIF. בין אם אתה בונה מערכות ADAS או פלטפורמות נהיגה אוטונומיות, Visure מסייעת לייעל את מחזור חיי הפיתוח שלך תוך הבטחת התאמה להנחיות ISO 26262 ו-ISO 21448.
התחל את 14 יום הניסיון בחינם של Visure Requirements ALM Platform עוד היום ולחוות את הפתרון המקיף ביותר עבור תאימות SOTIF, ניהול דרישות ובטיחות רכב.