ISO 26262 和自动驾驶的真实关系——它能做什么?又做不了什么?
ISO 26262 是自动驾驶安全的基础保障,但它仅解决系统出错的安全问题,并不能保证车辆做出正确的决策。自动驾驶面临的功能失效风险可以通过ISO 26262来管理,而功能不足的风险则需要其他方法解决。ISO 26262的核心在于确保关键功能不会无声失效,防止单点故障导致失控,并明确出问题时的责任归属。虽然ISO 26262在自动驾驶领域逐渐显得力不从心,但在实际应用中应结合SOTIF、系统工程和运行监控等手段,形成全面的安全管理体系。对于非技术管理者而言,ISO 26262是自动驾驶安全的必要基础,但并非最终答案。