要讨论自动驾驶车辆(autonomous vehicle,AV)的安全性可靠度,在某种程度上需要诸如Waymo、Uber或GM等公司证明他们的自驾车具备商业布署的安全性;而车厂们则必须要证明他们的AI驱动车辆能符合法规与严格的标准。

要讨论自动驾驶车辆(autonomous vehicle,AV)的安全性可靠度,在某种程度上需要诸如Waymo、Uber或GM等公司证明他们的自驾车具备商业布署的安全性;而车厂们则必须要证明他们的AI驱动车辆能符合法规与严格的标准。

他们接下来需要回答的几个问题是:

• 符合哪些安全标准?

• 谁订定了那些标准?

• 车辆是如何接受测试?

• 谁会负责“评鉴”自驾车的安全性?

• 我们应该相信那些评鉴员吗?

这些问题都不容易回答;此外,安全标准,特别是针对AI驱动的车辆订定之标准,总有很多额外的弯弯绕绕以及大量的限制条款。

简单来说,以AI为基础的自动驾驶车辆,是在车辆“黑盒子”里的机器学习算法上运作,内部的,内部原理本质上是机率性(probabilistic)的,几乎不可能决定它们为什么做出什么决策。既是如此,科技业者与车厂要以什么策略来验证自驾车的安全性?

还有:

• 大众是否会接受汽车产业在传统上全部是自己认证自家车辆安全性的做法?而可能还有人记得,美国联邦航空管理局(FAA)──该机构显然没有过去大家所认为的那么独立──认证过波音737 Max客机的机动特性增强系统(MCAS),仍然造成了空难悲剧。

• 任何安全性标准是否能跟上快速演进的算法,以及由自驾车业者布署的软件程序代码?

• 难道不该谨慎考虑到自驾车安全标准可能有效性周期很短,而且注定会很快、很频繁过时?

 UL4600标准草案

在此背景之下,目前正在订定一套“自动化产品评估安全标准”(Standard for Safety for the Evaluation of Autonomous Products)──即为UL4600──的安全认证服务业者Underwriters Labs (UL)表示,其安全标准技术小组(Standards Technical Panel,STP)已于6月中旬进行第一次会议,审查并讨论初步标准草案。

为此EE Times询问了上述标准草案主要技术贡献者,Edge Case Research共同创办人暨技术长Phil Koopman。尽管首次草案审查会议纪录并未公开,Koopman表示,这场会议“非常正面而且具建设性;”参与会议的成员触及了所有必须找出解决方案的UL 4600标准主要问题。

谁参与了标准订定?

根据UL的官网,UL 4600标准小组有30个左右具备投票权的STP成员参与,包括四家芯片供货商──Nvidia、Renesas、Intel和Infineon──以及商用自驾车使用者与开发者,如GM、Uber、Nio、Bosch、Argo AI与Aurora。而美国运输部(Department of Transportation,DoT)与宾州监理所(Pennsylvania DoT)都有派出代表参加。

有趣的是,参与UL 4600标准订定的STP成员还包括三家保险业者:AXA、Liberty Mutual与Munich Re America。

为了追求透明度与更宽广的包容度,UL 4600标准小组正在征求任何有意愿注册为“利害关系人”(stakeholder)的责任方;一旦注册完成并获得批准,利害关系人可以要求审查标准草案并提出意见。Koopman解释,虽然利益相关者没有投票权,有它们加入非常重要,因为能确保一个“非常公开的程序”,而且标志着自驾车安全性是“公共政策议题”。

UL 4600与ISO 26262以及ISO/PAS 21448的比较

UL 4600是相对较新的车辆安全标准,目前已经存在的标准是ISO 26262,而ISO/PAS 21448──即预期功能性(safety of the intended functionality)安全标准──仍在开发中;最常被问到的UL 4600相关问题就是:为什么还需要另一个车辆标准?

Koopman强调,UL 4600标准小组与ISO 26262、ISO/PAS 21488的领导者有密切联系,而他明确指出:“解决潜在的标准重迭是持续性的工作。”

20190802-200.jpg
(来源:Phil Koopman, Edge Case Research)

以自驾车系统没有负责的驾驶人为预设来订定安全标准,是UL 4600与其他标准最大的差异。相反的,“现有标准如ISO 26262、ISO/PAS 21488,是设想车辆终究还是有一位能安全操作车辆的驾驶员;”Koopman认为,自驾车与其他自动驾驶系统内的技术超出了那些标准以及其他传统安全标准的范畴:“现有的标准都是必要的,但不够。”

你想过这个吗?

换句话说,在自驾车的开发上,Koopman相信车辆设计工程师很快会发现一堆他们以前从没想过的问题;而像是「没有人类驾驶员的车辆之普遍性影响」这类的议题,他都归类在“你想过这个吗?”的大标题之下。

此外,可预期UL 4600与其他标准相较,更具时效性(prescriptive)。Koopman表示,ISO 26262、ISO/PAS 21488标准是瞄准了一个“目标”来提供安全性,UL 4600则是提供“靶心”;举例来说,UL 4600会预期车辆设计师能提供更多细节,像是“如果你正在做X,不要忘了做Y。”而其他标准会说明“如何达到安全性”,但UL 4600是规范“系统最后要达到什么状态”。

建立安全案例

UL 4600与技术无关,不会规范应该要用什么传感器技术、必须在商用布署前完成多少英哩的道路测试,而是专注于确保“有效安全案例(safety case)的建立”;以该标准的观点,所谓的安全案例包括三大要素:目标(goal)、立论(argumentation)与证据(evidence)。

因此,假如Tesla不想在自驾车上用光达(lidar),没问题,但UL 4600会要求Tesla建立安全案例;这时Tesla必须要以证据表明:“相关目标物体会藉由安装在预期的作业与设计范畴限制内的任何一种传感器,被成功侦测并分类。”

换句话说,“你可以使用任何一种你想用的制程或技术;”Koopman表示:“但如果你没有测试它们,我们不会信任你。”

同样的,UL 4600不会要求执行多少英哩的道路测试,而是要求厂商证明“已经进行了可接受强度的分析、软件仿真、封闭场域测试,以及安全的公开道路测试,确保初始车辆与每一个软件更新达到恰当程度的系统安全性。”

Koopman 解释,UL 4600并不打算为以计算机为基础的系统安全性,发明另一个V-cycle工程测试程序,而是“用以取得透过现有与潜在新设计和验证程序所产生的信息,并标准化将结果组成一致性安全案例的方法。”

要做出安全性论据并不是很容易,Koopman表示:“试想,你已经有很多保证安全的有效产品,并有一柜子的相关文件;UL 4600可以帮助你整理、架构这些文件,标明所有必需测试的项目;”他指出,重点在于“建立一个方法,确保设计团队不会遗漏某个合理可预见的问题。”

20190802-201.jpg
(来源:Phil Koopman, Edge Case Research)

独立的评鉴员

任何一种标准的可信度,取决于是由谁来评鉴系统的合规性;在车辆产业中,自我认证长期以来都是标准作业程序,而任何自我认证的尝试都可能被认为有自利之嫌。

但UL 4600标准小组认为,如果评鉴员够独立、并具备资格,自我认证或许是可行的;Koopman表示:“此处的关键在于你需要公开你的评鉴员有足够的独立性,建议聘用外部的具资格评鉴员,但只要评鉴员的独立性与能力是可信的、且有文件可左证,就不用这么做。”

因应未知的未知

传统IEEE标准的弱点之一,是并非为频繁更新所设计;传统标准应该可以经常“在线”更新,但这种更新迄今并没有内建的机制可以验证其安全性。而Koopman表示,UL 4600利用反馈回路(feedback loops)来因应未知的风险。

他解释,并不是“假装工程师会想到所有事情(他们不曾、也不会),”该标准考虑到对于不确定性进行负责任的管理。特别是在机器学习时代,标准拥有内建机制来因应变化非常重要:“我们称之为持续性维护(continuous maintenance),这就是UL 4600标准程序的运作模式。”

这意味着UL 4600标准成员会被要求“如果你发现什么事情,就要提出”到标准小组,使用者必须回报的不只是灾难性故障,还有"几(迹)进失误"(near misses,EE Times Taiwan编按:或译为“虚惊事故”、“轻伤害”),让标准小组能研究该故障/失误并修正。“我们规划让所有成员被充分告知;”该标准小组承诺几个月内可完成紧急更新,并可能每一年定期更新。

激进的时间表

UL 4600标准小组正在以非常激进的速度订定标准,STP提出的意见会在今年夏天进行审查,让小组能建立一个修改版草案,称为“初审版本”;Koopman表示,一旦STP意见被充分解决,这个版本将会向利害关系人公布,时间预计是在8月或9月初。而只要该版本UL 4600标准草案分送给利害关系人,就会成为公开的标准草案。

注册在案的利害关系人可提出意见,但没有投票权;在进行更多轮STP与利害关系人的意见考虑后,STP会进行投票阶段,若一切顺利,最终版公开标准将于2019年底或2020年初公布。

编译:Judith Cheng

(参考原文: You Say Your AV Is Safe? Show Me

阅读全文,请先
您可能感兴趣
这些故障与特斯拉最新版本的HW4(内部代号为AI4.1)自动驾驶电脑紧密相关。有消息人士透露,在摄像头校准过程中,低压电池可能导致了电脑短路,这是目前调查中的一种可能性。
纵目科技方面回应称,公司目前运营正常,员工社保公积金也在正常缴纳。由于业务资金调整,公司对员工整体薪资进行了短期调整,预计在1至2个月后,随着营收款入账,会对员工的薪资进行补偿。
在华为Mate品牌盛典上,除了备受瞩目的Mate 70系列手机外,华为还推出了两款高端新品——HUAWEI WATCH ULTIMATE DESIGN非凡大师系列手表和尊界S800豪华轿车。这两款产品以其卓越的设计和性能,再次彰显了华为在高端市场的雄心。
ITSA报告对当前的V2X应用进行了分析,并对两个关键的V2X部分进行了展望——使用5.9GHz频谱的直连V2X和使用4G LTE和5G蜂窝通信的网联V2X。此外,该报告还对未来在5.9GHz当前30MHz带宽限制之外的扩展进行了展望。
如果新的法规能够实施,特斯拉毫无疑问将能够更自由地部署其无人驾驶技术,从而推动无人驾驶出租车(如Cybercab)的大规模生产。
业界分析指出,BYD 9000芯片在规格上与联发科的车规级智能座舱芯片MT8673有着诸多相似之处,这引发了市场关于比亚迪与联发科之间可能存在合作关系的猜测。
目前,智能终端NFC功能的使用频率越来越高,面对新场景新需求,ITMA多家成员单位一起联合推动iTAP(智能无感接近式协议)标准化项目,预计25年上半年发布1.0标准,通过功能测试、兼容性测试,确保新技术产业应用。
中科院微电子所集成电路制造技术重点实验室刘明院士团队提出了一种基于记忆交叉阵列的符号知识表示解决方案,首次实验演示并验证了忆阻神经-模糊硬件系统在无监督、有监督和迁移学习任务中的应用……
C&K Switches EITS系列直角照明轻触开关提供表面贴装 PIP 端子和标准通孔配置,为电信、数据中心和专业音频/视频设备等广泛应用提供创新的多功能解决方案。
投身国产浪潮向上而行,英韧科技再获“中国芯”认可
今日,长飞先进武汉基地建设再次迎来新进展——项目首批设备搬入仪式于光谷科学岛成功举办,长飞先进总裁陈重国及公司主要领导、嘉宾共同出席见证。对于半导体行业而言,厂房建设一般主要分为四个阶段:设备选型、设
来源:苏州工业园区12月17日,江苏路芯半导体技术有限公司掩膜版生产项目迎来重要进展——首批工艺设备机台成功搬入。路芯半导体自2023年成立以来,专注于半导体掩膜版的研发与生产,掌握130nm至28n
近期,多个储能电站项目上新。■ 乐山电力:募资2亿建200MWh储能电站12月17日晚,乐山电力(600644.SH)公告,以简易程序向特定对象发行A股股票申请已获上交所受理,募集资金总额为2亿元。发
来源:IT之家12 月 18 日消息,LG Display 韩国当地时间今日宣布,已将自行开发的“AI 生产系统”投入到 OLED 生产线的日常运行之中,该系统可提升 LG Display 的 OLE
万物互联的时代浪潮中,以OLED为代表的新型显示技术,已成为人机交互、智能联结的重要端口。维信诺作为中国OLED赛道的先行者和引领者,凭借自主创新,实现了我国OLED技术的自立自强,成为中国新型显示产
12月18 日,据报道,JNTC与印度Welspun BAPL就车载盖板玻璃的开发及量产签订了投资引进业务合作备忘录(MOU)。资料显示,JNTC是韩国的一家盖板玻璃厂商。Welspun的总部位于印度
扫描关注一起学嵌入式,一起学习,一起成长在嵌入式开发软件中查找和消除潜在的错误是一项艰巨的任务。通常需要英勇的努力和昂贵的工具才能从观察到的崩溃,死机或其他计划外的运行时行为追溯到根本原因。在最坏的情
 “ 担忧似乎为时过早。 ”作者 | RichardSaintvilus编译 | 华尔街大事件由于担心自动驾驶汽车可能取消中介服务,Uber ( NYSE: UBER ) 的股价在短短几周内从 202
在科技浪潮翻涌的硅谷,马克·扎克伯格不仅是“脸书”帝国的掌舵人,更是以其谦逊低调的形象,在公众心中树立了独特的领袖风范。然而,在镁光灯难以触及的私人领域,扎克伯格与39岁华裔妻子普莉希拉·陈的爱情故事
上个月,亿万富翁埃隆·马斯克谈到了年轻一代的生育问题。他强调生育的紧迫性,认为无论面临何种困难,生育后代都是必要的,否则人类可能会在无声中走向消亡。他认为人们对于生育的担忧有些过头,担心经济压力等问题