8. 合规性评估
8.1 安全管理体系SMS审核
8.2 测试环境评估
8.3 安全论证评估
8.4 部署后安全评估
8.3.3.4 真实世界测试
8.3.3.4.1 批准机关或其指定的技术服务机构应确保真实世界测试安全进行,因此如果变得不安全,可随时终止测试。
8.3.3.4.2 批准机关或其指定的技术服务机构应确保只有在能够证明对其他道路使用者和车内用户具有适当安全水平的情况下,方可进行真实世界测试。(先评估安全论证、场地内测试,最后再公开道路测试🙃🙃)
8.3.3.4.3 批准机关或其指定的技术服务机构应证明真实世界测试确认了所宣称的自动驾驶系统在实际交通条件下的性能。
8.3.3.4.4 批准机关或其指定的技术服务机构应在适当时证明,真实世界测试确认了所宣称的自动驾驶系统在接近和跨越设计运行域边界时的性能。
8.3.3.4.5 批准机关或其指定的技术服务机构应证明,真实世界测试确认了所宣称的自动驾驶系统在与可能未被场地测试和仿真充分捕捉的问题相关的性能,例如感知质量限制(如由于光线和环境条件等所致)。
8.3.3.4.6 批准机关或其指定的技术服务机构应证明,真实世界测试确认了所宣称的自动驾驶系统在与人为因素相关的方面的性能,例如用户发起的停用、系统发起的停用(未导致风险缓解状态)、实际条件下的消息可听性(如适用于该自动驾驶系统)。
8.3.3.4.7 批准机关或其指定的技术服务机构应证明,真实世界测试确认了所宣称的自动驾驶系统在这些条件下与自动驾驶系统用户和其他道路使用者互动的性能。
8.3.3.4.8 批准机关或其指定的技术服务机构应审查所选测试路线的环境和条件,以确保其反映自动驾驶系统功能设计运行域的环境和条件。
8.3.3.4.9 批准机关或其指定的技术服务机构应确保通过检查特定要素(例如高密度或低密度交通流)通常发生的时间和地点,采用适当的策略选择测试路线,以提高自动驾驶系统遇到涉及大量其他道路使用者、罕见道路基础设施或异常地理/环境条件的情况的概率。可以理解,在真实世界测试中可能无法遇到所有交通情况。
8.3.3.4.10 批准机关或其指定的技术服务机构应确保在进行真实世界测试时遵循适当的协议。该协议应包含最低要求,以标准化测试相关数据的收集和分析方式(例如,数据如何记录、如何从记录的数据中得出测量值以及如何分析测量值)。
8.3.3.4.11 批准机关或其指定的技术服务机构应确保真实世界测试在公共道路上确认了所宣称的自动驾驶系统在其设计运行域内和设计运行域外的性能(例如,以确定自动驾驶系统不在其设计运行域内时的适当识别和响应)。
8.3.3.4.12 批准机关或其指定的技术服务机构应审查在真实世界测试中发现的不符合本法规要求的任何情况,并通过直接评估和对照任何其他相关且可获得的证据(例如,其他测试期间收集的数据或制造商提供的数据)进行评估。
8.3.3.4.13 在根据第8.3.3.3条进行场地测试的情况下,批准机关或其指定的技术服务机构应将真实世界测试期间产生的信息与场地测试的信息进行比较,以确保结果(包括自动驾驶系统的性能)具有适当的相关性。
8.3.3.4.13.1 如果结果之间的一致性不足,则应通知制造商,制造商应审查所指出的差异并采取适当措施予以解决。
8.3.3.4.14 测试覆盖范围和终止标准
8.3.3.4.14.1 真实世界试驾应覆盖根据安全论证分析结果,在设计运行域内执行整个动态驾驶任务(DDT)所需的功能。
8.3.3.4.14.2 只有在8.3.3.4.14.1条所有相关部分(安全关键和故障相关场景除外)已被监测和评估后,方可终止测试。
8.3.3.5 对于进行批准试验的所有车辆、设备和部件,制造商应提供必要信息(例如,软件版本和系统参数),以便指定技术服务机构能够唯一识别所有对本法规相关性能有影响的硬件和软件的配置;此信息应附于试验报告。
8.4 部署后安全评估
8.4.1 批准机关或其指定的技术服务机构应接收制造商提供的信息,并评估其是否符合制造商的安全管理体系(SMS)。
8.4.2 批准机关或其指定的技术服务机构应审查制造商提供的关于自动驾驶系统运行的信息(例如,通知、短期和定期报告):
(a) 以获得关于安全论证和安全管理系统(SMS)的确认性证据;
(b) 以获得关于自动驾驶系统安全水平的信息,并评估自动驾驶系统在道路上运行时是否持续安全;
(c) 如适用,验证此信息是否用于开发新场景或现有场景的变体,以生成支持自动驾驶系统安全论证的证据;以及
(d) 评估补救措施的有效性。
8.4.3 批准机关或其指定的技术服务机构应审查制造商在事件调查期间的数据处理(例如:过滤和整理)程序,并就为提供支持报告的数据所采取的步骤达成一致。
8.4.4 批准机关或其指定的技术服务机构应确保短期报告模板中敏感信息和商业机密信息的保密性。
8.4.5 批准机关或其指定的技术服务机构在必要时可核实所提供的信息,并且如果需要,可在结束事件前要求进一步调查和证据,包括试验。