GB 44721-2026英文版翻译 智能网联汽车 自动驾驶系统安全要求

ChinaAutoRegs|GB 44721-2026英文版翻译 智能网联汽车 自动驾驶系统安全要求
Intelligent and connected vehicle—Safety requirements for automated driving system

目次
前言
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 5
5 ADS技术要求 5
6 保障要求 11
7 保障要求检验 17
8 安全档案检验 19
9 确认性试验 21
10 同一型式判定 21
11 标准的实施 22
附录A(规范性)接管能力监测技术要求 23
附录B(规范性)应用于高速公路和/或城市快速路的3级自动驾驶功能具体技术要求 24
附录C(规范性)4级自动驾驶功能具体技术要求 34
附录D(规范性)安全档案 38
参考文献 55

1 范围

本文件规定了智能网联汽车自动驾驶系统的技术要求、保障要求、同一型式判定,描述了相应的保障要求检验、安全档案检验和确认性试验等方法。
本文件适用于装备3级和/或4级驾驶自动化系统的M类和N类车辆。
本文件不适用于自动泊车系统。

2 规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 41798 智能网联汽车 自动驾驶功能场地试验方法及要求
GB 44497 智能网联汽车 自动驾驶数据记录系统
GB/T 44719 智能网联汽车 自动驾驶功能道路试验方法及要求
GB/T 45312 智能网联汽车 自动驾驶系统设计运行条件
GB/T 47025 智能网联汽车 自动驾驶功能仿真试验方法及要求

3 术语和定义

下列术语和定义适用于本文件。
3.1
自动驾驶系统 automateddrivingsystem
具备持续执行全部动态驾驶任务能力的车辆硬件和软件共同组成的系统。
3.2
动态驾驶任务 dynamicdrivingtask
车辆驾驶所需的感知、决策及执行控制等行为。
注:动态驾驶任务一般包括对车辆运动、照明及信号装置等的控制。
3.3
自动驾驶功能 ADSfeature
ADS在特定的设计运行条件下执行全部DDT的功能。
3.4
3 级自动驾驶功能 level3ADSfeatureL3
4 自动驾驶功能 level3ADSfeature
有ODD限制且需要后援用户的自动驾驶功能。
注:对应GB/T 40429-2021规定的3级驾驶自动化。
3.5
5 级自动驾驶功能 level4ADSfeatureL4
6 自动驾驶功能 level4ADSfeature
有ODD限制且不需要后援用户的自动驾驶功能。
注:对应GB/T 40429-2021规定的4级驾驶自动化。
3.6
激活状态 activestate
ADS执行DDT以控制车辆的运行状态。
3.7
就绪状态 availablestate
自动驾驶功能的设计运行条件已符合但ADS尚未执行控制的状态。
3.8
激活 activation
将自动驾驶功能由就绪状态转换为激活状态的行为。
3.9
退出 deactivation
将自动驾驶功能由激活状态转换为不执行控制的行为。
3.10
设计运行范围 operationaldesigndomain
驾驶自动化系统设计时确定的适用于其功能运行的外部环境条件。
注:典型的外部环境条件有道路、交通、天气、光照等。
3.11
设计运行条件 operationaldesigncondition
驾驶自动化系统设计时确定的适用于其功能运行的各类条件的总称,包括设计运行范围、车辆状态、驾乘人员状态及其他必要条件。
3.12
计划接管事件 plannedtakeoverevent
ADS预先已知并需要发出介入请求的事件。
3.13
用户 user
使用装备ADS的车辆的人员。
3.14
车内用户 occupant
位于装备ADS的车辆内的用户。
3.15
后援用户 fallbackuser
在自动驾驶功能激活状态下,被指定执行接管的车内用户。
3.16
乘客 passenger
非驾驶人或后援用户的车内用户。
3.17
干预 intervention
用户主动通过已明确的有效方式影响ADS执行DDT的行为。
3.18
ADS后援响应 ADSfallbackresponse
ADS发出介入请求和/或执行最小风险策略。
3.19
介入请求 requesttointervene
ADS请求后援用户执行接管的提示。
3.20
接管 takeover
后援用户响应介入请求,从ADS获得车辆驾驶权的行为。
3.21
最小风险状态 minimalriskcondition
一种尽可能降低碰撞风险的稳定且静止的车辆状态。
3.22
最小风险策略 minimalriskmaneuver
ADS无法继续安全执行DDT时,所采取的使车辆达到最小风险状态的控制策略。
3.23
其他道路使用者 otherroaduser
任何其他使用道路基础设施的实体。
3.24
行为能力 behavioralcompetency
ADS在其ODC内操控车辆时,表现出符合预期且可验证的能力。
3.25
失效 failure
由于故障出现导致系统或组件预期行为的终止。
3.26
故障 fault
能够引起系统或组件失效的异常情况。
3.27
安全保障要求 safetymaintenancespecification
一种系统性的安全管理方法,包括并整合了组织、人员和技术要素:
a)通过规范的程序和方法管理已识别的风险,理解风险之间及其与缓解措施的关联性和相互作用,并确保无不可预期的结果;
b)确保由具备相应技能、培训和认知能力的人员对ADS全生命周期进行监测,识别风险并制定适当的缓解措施,并充分考虑人为失误的可能性;
c)运用适当的工具和设备支持安全管理。
3.28
仿真试验 simulationtest
在仿真场景中使用仿真工具链对ADS或装备ADS的车辆开展试验的方式。
3.29
仿真工具链 simulationtoolchain
为进行仿真试验,由一组或多组仿真试验工具和模型组合的总称。
注:仿真工具指用于ADS仿真试验的硬件和/或软件设备。
3.30
安全档案 safetycase
通过充分、有说服力且容易理解的方式证明ADS符合本文件中相关的ADS技术要求且不会对用户及ORU构成不合理风险的结构化文档。
3.31
声明 claim
安全档案中可验证的陈述。
3.32
论证 argument
在安全档案中存在的书面解释,旨在阐明某项声明与其实现的证据之间的逻辑关联。
3.33
证据 evidence
为证明某项声明的有效性而提供的相关材料。
示例:实车试验结果、仿真试验结果、带有支持数据的分析等。
3.34
安全概念 safetyconcept
在ADS设计时,为保障ADS在其ODC相关的各种运行条件下,使其不会对用户和ORU造成不合理风险所采取的安全措施的描述。
3.35
场景 scenario
对在特定行程中可能出现的一系列行驶情况的描述。
3.36
标称场景 nominalscenario
任何不属于风险场景或失效场景的场景。
3.37
风险场景 criticalscenario
所涉及的其他道路使用者及其行为、道路设施、障碍物等对合格且专注驾驶人执行DDT的风险较高,可能导致合格且专注驾驶人通过执行紧急的运动控制以避免碰撞或缓解碰撞后果的场景。
注:对于紧急的运动控制,假设仅采用制动措施,则车辆减速度大于一定的数值(例如,3m/s2)才能避免碰撞。
3.38
失效场景 failurescenario
失效会影响ADS执行DDT能力的场景。
3.39
接管能力监测 takeovercapabilitymonitoring
对后援用户是否具备响应介入请求并从ADS获得车辆驾驶权的能力进行监测。
3.40
换道控制 lanechange
从转向信号灯首次开启,到车辆从本车道完全行驶至目标车道且转向信号灯关闭的过程。
3.41
换道执行阶段 lanechangemanoeuvrephase
从车辆外廓开始跨越目标车道边线外侧至车辆完全行驶至目标车道的阶段。
注:换道执行阶段是变更车道的一部分。
3.42
MRM换道控制 MRMlanechange
在执行MRM期间,ADS执行的换道控制。
3.43
常规换道控制 regularlanechange
在未执行MRM期间,ADS执行的换道控制。
3.44
远程协助 remoteassistance
对于4级自动驾驶功能,当ADS处于激活状态且遇到难以处置的情况时,ADS接收由远程方式发送的协助信息,以继续完成行程。
注1:远程协助信息如行驶轨迹引导、停车等。
注2:策略性功能(例如,目的地选择)不属于远程协助。
3.45
ADS严重失效 severeADSfailure
ADS关键部件失效导致严重影响ADS安全运行的失效。
3.46
车辆严重失效 severevehiclefailure
任何影响ADS执行DDT能力且影响人工驾驶的失效。

4 缩略语

下列缩略语适用于本文件。
ADS:自动驾驶系统(AutomatedDrivingSystem)
APS:自动泊车系统(AutomatedParkingSystem)
ASIL:汽车安全完整性等级(AutomotiveSafetyIntegrityLevel)
DDT:动态驾驶任务(DynamicDrivingTask)
DSSAD:自动驾驶数据记录系统(DataStorageSystemforAutomatedDriving)
ECU:电子控制器(ElectronicControlUnit)
FIT:失效率(FailuresinTime)
FMEA:失效模式与影响分析(FailureModeandEffectsAnalysis)
FTA:故障树分析(FaultTreeAnalysis)
HAZOP:危害和可操作性分析(HAZardandOPerabilityanalysis)
KPI:关键性能指标(KeyPerformanceIndicators)
MRC:最小风险状态(MinimalRiskCondition)
MRM:最小风险策略(MinimalRiskManeuver)
ODC:设计运行条件(OperationalDesignCondition)
ODD:设计运行范围(OperationalDesignDomain)
ORU:其他道路使用者(OtherRoadUser)
PMHF:随机硬件失效概率度量(ProbabilisticMetricforrandomHardwareFailures)
PVPA:潜在车辆存在区域(PotentialVehiclePresenceArea)
SMS:安全保障要求(SafetyMaintenanceSpecification)
SOTIF:预期功能安全(SafetyOfTheIntendedFunctionality)
STPA:系统理论过程分析(SystemTheoreticProcessAnalysis)

5 ADS技术要求

5.1 DDT执行

5.1.1 一般要求

5.1.1.1 ADS的安全水平应至少达到正在承担动态驾驶任务的合格且专注驾驶人的水平。
注:合格且专注指符合相关法律法规规定的驾驶水平。
5.1.1.2 ADS不应对用户和ORU造成不合理的安全风险。
5.1.1.3 ADS应识别当前情况是否符合自动驾驶功能的ODC。
5.1.1.4 在激活状态下,ADS应执行全部DDT。
注:当坐在驾驶位的车内用户进行干预时,车内用户对车辆横向运动和/或纵向运动的控制可能优先于ADS。
5.1.1.5 ADS应执行合理的控制策略应对感知系统的性能衰退。
5.1.1.6 对于3级自动驾驶功能,若其ODD包括高速公路和/或城市快速路以外的道路,ADS应至少具备车道巡航、换道控制和交叉路口(除环形路口外)通行的能力。
注:仅在专用车道内运行的快速公共汽车交通可能不具备换道控制的能力。
5.1.1.7 对于4级自动驾驶功能,若其ODD仅包括高速公路和/或城市快速路,ADS应至少具备车道巡航、换道控制和为绕行前方障碍物而部分或全部驶入相邻车道的能力;若其ODD还包括高速公路和/或城市快速路以外的道路,ADS应至少具备车道巡航、换道控制、交叉路口(除环形路口外)通行、为绕行前方障碍物而部分或全部驶入相邻车道、倒车和掉头的能力。

5.1.2 标称场景下的DDT执行

5.1.2.1 ADS的驾驶行为不应导致碰撞。
5.1.2.2 ADS不应与安全相关目标发生碰撞。
注:安全相关目标指若发生碰撞可能会对车辆造成非轻微损坏,或可能对ORU、用户或基础设施构成安全风险的目标。
5.1.2.3 根据安全风险,ADS应调整其驾驶行为,应至少包括:
a)预判驾驶环境中的风险,以降低遇到风险场景的可能性;
b)根据安全风险调整行驶速度;
c)控制车辆的纵向和横向运动以与ORU保持适当的距离。
5.1.2.4 ADS应以合理的控制策略应对无法充分探测区域内存在的安全风险。
注:无法充分探测区域如由ORU或障碍物遮挡造成的盲区、道路拓扑或形状造成的盲区等。
5.1.2.5 ADS应探测与响应和其执行DDT相关的目标和事件。
5.1.2.6 ADS应与ORU安全交互,应至少包括:
a)展现预期行为,保持稳定的驾驶行为;
b)进行有效的信息交互(例如,转向信号灯、制动灯等)。
5.1.2.7 对于4级自动驾驶功能,若乘客按照C.3.1.2的方法请求停车,则ADS应使车辆安全静止。
5.1.2.8 根据安全风险,ADS不应不合理地扰乱交通流而导致通行效率下降。
5.1.2.9 ADS执行DDT应符合道路通行规定。
5.1.2.10 ADS应探测与响应享有优先通行权的车辆(例如,执行紧急任务的警车、消防车、救护车、工程救险车),当妨碍享有优先通行权的车辆通行时,应至少符合以下要求:
a)对于3级自动驾驶功能,执行让行控制或执行ADS后援响应;
b)对于4级自动驾驶功能,执行让行控制。
5.1.2.11 ADS应探测与响应交通警察现场指挥,应至少符合以下要求:
a)对于3级自动驾驶功能,按照交通警察现场指挥通行或执行ADS后援响应;
b)对于4级自动驾驶功能,按照交通警察现场指挥通行。

5.1.3 风险场景下的DDT执行

5.1.3.1 只要合理可行,ADS在风险场景下执行DDT应符合5.1.2的要求,最小化整体安全风险。
5.1.3.2 当自动驾驶功能处于激活状态时,若碰撞不可避免,除碰撞导致ADS失去对车辆的运动控制外,ADS应降低事故伤害或损失。
注:碰撞是否可避免以正在承担动态驾驶任务的合格且专注驾驶人的水平为基线。
5.1.3.3 当自动驾驶功能处于激活状态且检测到发生碰撞时,除碰撞导致ADS失去对车辆的制动控制外,ADS应使车辆静止。

5.1.4 失效场景下的DDT执行

5.1.4.1 只要合理可行,ADS在失效场景下执行DDT应符合5.1.2的要求,最小化整体安全风险。
5.1.4.2 ADS应探测影响其在ODD内执行DDT能力的故障和功能异常。
5.1.4.3 当发生故障时,ADS应符合以下任一要求。
a)若故障使ADS不能安全地执行DDT,执行ADS后援响应且禁止激活受影响的其他自动驾驶功能;若执行MRM,符合5.1.6的要求。
b)若ADS仍能安全地执行DDT,根据故障的严重程度调整执行DDT的能力。

5.1.5 不符合ODC场景下的DDT执行

5.1.5.1 ADS应能安全响应不符合ODC的情况。对于可预见的不符合ODC的情况,ADS还应能预判。
5.1.5.2 当自动驾驶功能未处于激活状态时,若存在不符合ODC的情况,则相应自动驾驶功能不应被激活。
5.1.5.3 当自动驾驶功能处于激活状态时,若存在不符合ODC的情况,ADS应执行ADS后援响应。若执行MRM,应符合5.1.6的要求。
5.1.5.4 ADS在执行ADS后援响应过程中,只要合理可行,应符合以下要求:
a)在标称场景下,5.1.2的要求继续适用;
b)在风险场景下,5.1.3的要求继续适用;
c)在失效场景下,5.1.4的要求继续适用。
5.1.6 最小风险策略

5.1.6.1 对于3级自动驾驶功能,若后援用户未完成接管或发生安全档案中描述的直接执行MRM的情况,ADS应执行MRM使车辆达到MRC,且应符合以下要求:
a)具备执行换道控制的能力;
b)最小化对用户和ORU的安全风险;
c)目标将车辆移至不妨碍交通的道路边侧安全静止,当车辆严重失效或ADS严重失效导致无法安全移至道路边侧,至少使车辆在本车道安全静止,在执行MRM过程中和使车辆达到MRC后,ADS不禁止后援用户干预和退出;
d)在ADS执行MRM过程中和使车辆达到MRC后合理使用危险警告信号;
e)当ADS使车辆达到MRC后,仅在车辆重新启动动力系统(发动机自动启停除外)后,ADS才能被激活。
5.1.6.2 对于4级自动驾驶功能,若发生安全档案中描述的执行MRM的情况,ADS应执行MRM使车辆达到MRC,且应符合以下要求:
a)具备执行换道控制的能力;
b)最小化对用户和ORU的安全风险;
c)目标将车辆移至不妨碍交通的安全区域静止,至少将车辆移至不妨碍交通的道路边侧安全静止;
d)当车辆严重失效导致无法安全移至道路边侧时,至少使车辆在本车道安全静止;
e)在ADS执行MRM过程中和使车辆达到MRC后合理使用危险警告信号。
5.2 人机交互

5.2.1 一般要求

5.2.1.1 ADS应确保自动驾驶功能被安全激活和退出。
5.2.1.2 车辆每次动力系统启动后(发动机自动启停除外),ADS不应自动激活。
5.2.1.3 ADS的安全相关提示应符合以下要求:
a)在所有ADS运行状态下都能被目标的车内用户注意到;
b)易于理解且无歧义;
c)在必要时采用多种提示模式(例如,光学、声学和触觉)。
5.2.1.4 当执行ADS后援响应时,ADS应向车内用户持续发出执行ADS后援响应的提示信号。
5.2.1.5 若ADS影响车门控制,ADS应确保车内用户对车门的操作优先于ADS。
5.2.1.6 当自动驾驶功能处于激活状态且检测到发生碰撞时,ADS应向车内用户发出提示;该提示应至少持续至ADS退出完成或经用户确认。
5.2.1.7 若自动泊车功能与自动驾驶功能(非自动泊车功能)共用人机交互方式,相关人机交互方式及其合理性应在安全档案中予以说明。
注:共用人机交互方式可能包括专用的操纵方式、系统状态提示等。

5.2.2 允许行驶中退出至人工驾驶的自动驾驶功能

5.2.2.1 一般要求

5.2.2.1.1 ADS的设计应能防止可合理预见的车内用户误用。
5.2.2.1.2 ADS应配备供车内用户激活和退出的专用操纵方式。
注1:专用操纵方式如专用的操纵件或对操纵件的专用操纵方法等。
注2:APS可能共用相同的激活和退出专用操纵方式。
5.2.2.1.3 专用于ADS的车辆操纵件应清晰标识、易于区分且仅响应与之适配的操作。
5.2.2.1.4 ADS应指示自动驾驶功能是否可被激活。
注:当APS处于激活状态下,同驾驶自动化级别的其他自动驾驶功能可能无需指示是否可被激活。
5.2.2.1.5 当自动驾驶功能处于激活状态时,符合以下要求。
a)与人工执行DDT相关的操纵件应被合理控制以防止对ADS执行DDT造成不安全的干扰,若采用抑制方式,符合以下要求:
1)ADS应具备相应控制策略,以避免出现控制权模糊或对DDT产生非预期影响;
2)当坐在驾驶位的车内用户对转向控制和/或制动控制的干预超过为防止误用而设计的合理阈值时,ADS应发出干预提示并按照5.2.2.3执行退出策略;
3)对操纵件超过抑制阈值的干预不应是触发ADS执行退出策略的主要方式,且该阈值应在安全档案中予以说明。
b)对于3级自动驾驶功能,ADS不应导致前方视野受限;对于4级自动驾驶功能,若ADS导致前方视野受限,当车内用户执行DDT时,ADS应将前方视野立即恢复至适合人工驾驶的状态。
c)若非ADS导致前方视野受限,当车内用户执行DDT时,ADS目标应执行合理控制策略恢复前方视野至适合人工驾驶的状态。
5.2.2.1.6 对于坐在驾驶位的车内用户干预转向控制和/或制动控制的情况,若提供干预后不执行退出策略的设置,当车内用户选择该设置时,ADS应提示相关安全风险,并在干预期间发出干预提示。
5.2.2.1.7 当自动驾驶功能处于激活状态时,应至少有一种退出的操纵方式对坐在驾驶位的车内用户保持可见。
5.2.2.1.8当自动驾驶功能处于激活状态时,ADS应持续向车内用户提示以下信息:
a)ADS状态信息;
b)因ADS失效而导致的DDT执行调整情况。
5.2.2.1.9当3级自动驾驶功能处于激活状态时,ADS应符合以下要求:
a)持续评估后援用户是否具备接管能力并符合附录A;
b)当检测到后援用户不具备接管能力时,执行有效控制策略以使其恢复接管能力;
c)当不能使后援用户安全地恢复接管能力时,执行ADS后援响应并使车辆达到MRC;
d)若发出介入请求,确保预留充分时间,以便后援用户感知到介入请求并安全接管DDT。
5.2.2.2自动驾驶功能激活

5.2.2.2.1当ADS处于就绪状态时,应持续向车内用户直观地提示。
5.2.2.2.2当车内用户尝试激活自动驾驶功能时,应向车内用户及时提示是否成功激活的信息。
5.2.2.2.3ADS应按照5.3.3的要求确认坐在驾驶位的车内用户完成ADS的使用培训,并按照5.3.5的要求确认坐在驾驶位的车内用户已阅读并理解使用说明后才允许进入激活状态。
5.2.2.2.4当3级自动驾驶功能激活时,ADS应立即且明确提示后援用户仍需准备响应介入请求。
5.2.2.2.5 ADS在从4级自动驾驶功能向3级自动驾驶功能切换前,ADS应获得坐在驾驶位的车内用户同意其担任后援用户的确认。
5.2.2.2.6 若允许自动泊车功能向自动驾驶功能(非自动泊车功能)切换,安全切换策略应在安全档案中予以说明,并符合以下要求。
a)若允许自动泊车功能向同级别的自动驾驶功能(非自动泊车功能)切换且无需车内用户确认,切换时ADS应提示相关信息。
b)若允许3级自动泊车功能向4级自动驾驶功能(非自动泊车功能)切换且无需车内用户确认,切换时ADS应提示相关信息。
c)若允许4级自动泊车功能向3级自动驾驶功能(非自动泊车功能)切换,每次切换前ADS应符合以下要求:
1)符合3级自动驾驶功能(非自动泊车功能)的激活条件;
2)获得坐在驾驶位的车内用户同意其担任后援用户的确认;
3)向车内用户提示切换相关信息。

5.2.2.3退出至人工驾驶

5.2.2.3.1 车内用户发起ADS退出请求后,ADS应执行退出策略,将DDT控制权安全地移交给坐在驾驶位的车内用户。
5.2.2.3.2 ADS应响应车内用户发起的ADS退出请求。若ADS未判定车内用户坐在驾驶位,ADS不应启动退出策略。若ADS暂缓退出,则应向车内用户提示该情况。
注:当因ADS退出可能造成不安全时,ADS可能暂缓退出。
5.2.2.3.3ADS应在退出完成前评估坐在驾驶位的车内用户是否做好充分准备以恢复执行DDT。除坐在驾驶位的车内用户对转向控制和/或制动控制的干预超过防止误用而设计的合理阈值外,至少应符合以下全部条件,才视为车内用户做好充分准备以恢复执行DDT:
a)手握转向盘;
b)视线注视驾驶任务相关区域,且持续时长足以支持安全恢复执行DDT。
5.2.2.3.4 针对5.2.2.3.3b)的要求,当视线监测结果暂不可用时,若采用其他措施替代视线监测,这些措施应在安全档案中予以说明。
5.2.2.3.5 自动驾驶功能应保持激活状态直至退出完成或使车辆达到MRC。
5.2.2.3.6 当自动驾驶功能退出完成时,ADS应向车内用户明确提示自动驾驶功能已退出。
5.2.2.3.7 当自动驾驶功能退出完成时,车辆控制权应移交给驾驶人且不应导致:
a)应急辅助系统自动关闭;
b)部分驾驶辅助系统或组合驾驶辅助系统自动激活。
注:应急辅助系统指GB/T 40429-2021规定的0级驾驶自动化系统;部分驾驶辅助系统指GB/T 40429-2021规定的1级驾驶自动化系统;组合驾驶辅助系统指GB/T 40429-2021规定的2级驾驶自动化系统。
5.2.2.3.8 在ADS退出期间,除实体操纵件被车内用户手动调整外,与人工执行DDT相关的操纵件、外部环境的前方视野装置、间接视野装置、指示器、警报信号和信号装置应设置为适合人工驾驶的状态。
5.2.2.3.9 若ADS控制锁止装置(例如,车门锁止装置),在ADS退出完成后不应再影响锁止装置或与其相关的控制装置。

5.2.3 不允许行驶中退出至人工驾驶的自动驾驶功能

5.2.3.1 ADS应向乘客提供与安全相关的信息。
5.2.3.2 当自动驾驶功能处于激活状态时,若出现对乘客有安全风险的情况(例如,安全带未系好、乘客未就座),ADS应按照安全档案中描述的控制策略作出响应。
5.2.3.3若装备ADS的车辆配备有为人工驾驶提供的操纵件(例如,转向、行车制动、驻车制动、加速和照明等操纵件),其操纵件相关设计应能防止在ADS执行DDT时对DDT产生任何影响,或应采取合理的防护措施防止为人工驾驶提供的操纵件被接触。

5.3 用户告知

5.3.1 对于装备ADS的车辆,除机动车产品使用说明书外,车辆制造商还应通过公开可获取的方式向用户提供关于ADS的使用说明。
注:公开可获取的方式如通过车辆制造商官方网站、车载显示终端、移动智能终端等获取ADS的使用说明。
5.3.2 使用说明的表述应易于用户阅读、理解和操作,且应至少包括以下内容:
a)自动驾驶功能及其能力、驾驶自动化等级和局限性的说明;
b)当ADS遇到不可避免碰撞的风险场景时,其控制策略的说明;
c)自动驾驶功能的激活、退出、接管(适用于3级自动驾驶功能)、干预、最小风险策略的说明,包括接管和干预的区别(适用于3级自动驾驶功能)、退出方式的推荐使用顺序等;
d)用户角色转换机制和过程的说明;
注1:用户角色转换如用户激活ADS、用户发起的ADS退出、用户响应介入请求、ADS在从4级自动驾驶功能向3级自动驾驶功能切换时用户角色转变等。
e)针对3级自动驾驶功能,介入请求发出后,预留给后援用户接管的时间及需要后援用户执行操作的说明;
f)自动驾驶功能激活状态下,允许用户开展的非驾驶相关活动及相关风险的说明;
g)自动驾驶功能的相关状态及状态转换的说明,以及相关状态提示信号的说明,包括光学、声学和触觉等;
注2:常见状态如就绪状态、激活状态、执行MRM状态等。
h)ADS发生故障后,其执行DDT能力变化的说明;
i) 若配备人工驾驶的操纵件(例如,转向、行车制动、驻车制动、加速和照明等操纵件),提供关于自动驾驶功能如何响应用户对操纵件输入的说明;
j) 若存在可能减弱或抑制用户干预的情况,相关情况及对ADS执行DDT影响的说明;
k)针对4级自动驾驶功能,提供乘客请求停车方法的说明;
l) 用户在使用ADS前,需采取的任何额外安全预防措施(例如,查验ADS传感器是否被遮挡)的说明;
m)当使用ADS发生交通事故时,用户应急处置建议的说明;
n)为保障ADS安全运行所需的维护操作的相关说明(例如,定期检修等);
o)对于支持多用户管理的车辆,相关风险和建议的说明(例如,车辆移交前提示登出当前账号);
p)对于可在挂接挂车的情况下激活ADS的车辆,对ADS所适配的挂车要求的说明(例如,外廓尺寸、最大允许总质量和制动性能等)以及使用ADS的相关风险说明(例如,需要用户确保挂
车符合车辆制造商说明的要求)。
5.3.3 除不允许行驶中退出至人工驾驶的自动驾驶功能外,车辆每次重新启动动力系统(发动机自动启停除外),应至少通过以下一种方式确认坐在驾驶位的车内用户是否完成ADS使用培训:
a)对坐在驾驶位的车内用户进行ADS的使用培训并确认完成;
b)生物识别;
c)在车辆处于静止状态下账号登录。
5.3.4 当采用5.3.3c)的方式时,ADS应通过驾驶人输入数字或其他形式密码的方式确认其是否完成
ADS的使用培训。
注:其他形式密码如输入字母、手势密码等。
5.3.5 除不允许行驶中退出至人工驾驶的自动驾驶功能外,车辆应向坐在驾驶位的车内用户提供已阅读并理解使用说明的确认方式,且应符合以下要求:
a)仅在车辆处于静止状态时允许进行确认;
b)所提供的确认方式包括长按保持或至少两个有目的操作(例如,双击等);
c)若因软件升级导致使用说明发生变化,则在下一次激活前向坐在驾驶位的车内用户提供确认方式;
d)当检测到最迟30天坐在驾驶位的车内用户未进行确认,则在下一次激活前向坐在驾驶位的车内用户提供确认方式。

5.4 其他要求

5.4.1 装备ADS的车辆应装备符合GB 44497要求的DSSAD。
5.4.2 ADS应接收和管理来自其他的车辆系统的信号。上述信号的清单及其管理方式,应在安全档案中描述。
5.4.3 当4级自动驾驶功能处于激活状态时,ADS应按照安全档案中描述的方式执行原本应由驾驶人完成的非DDT相关操作。若ADS不执行此类必要操作,安全档案中应说明这些操作是如何执行的。
5.4.4 对于可在挂接挂车的情况下激活ADS的车辆,车辆制造商应证明与挂车相关的实施策略符合本文件的安全要求。
5.4.5 对于3级自动驾驶功能,若其ODC包括高速公路和/或城市快速路,除符合本章要求外,还应符合附录B的要求。
5.4.6 对于4级自动驾驶功能,除符合本章要求外,还应符合附录C的要求。


下单前可任选样页验证译文质量。
免费提供普通增值税电子发票。
请联系手机/微信: 13306496964/Email: standardtrans@foxmail.com 获取完整译文。
本英文译本为纯人工专业精翻版本,保证语法术语准确率和专业度!非AI译文可比!
专业源于专注|ChinaAutoRegs 始终专注于汽车标准翻译领域!「中国汽车标准译文库」已收录上千个现行汽车国家标准和行业标准的英文版译本,涵盖传统燃油车、新能源汽车和摩托车标准化体系!独家打造千万级汽车专业术语库和记忆库。
The English Translation of this document is readily available, and delivered immediately upon payment.
Sample pages may be requested to your preference before placing order.
Please contact standardtrans@foxmail.com for the complete PDF version in English.
Our well-established database has included almost all Chinese automotive standards in effect, providing one-stop, up-to-date, efficient and professional solution.

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注