我记得2024年,GB/T 44721还是一份推荐性标准——"通用技术要求",名字温和,措辞中性,像一份行业建议手册。两年后的今天,同一编号前面的"T"被去掉,标准名称直接改为"安全要求",变成强制执行。
GB 44721—XXXX(报批稿)的封面,看起来只是一行字的变化。但对自动驾驶行业来说,这是从"自觉遵守"到"必须遵守"的质变。
安全不是技术问题,是社会契约
我一直在想一个问题:公众对自动驾驶的不信任,到底是源于技术不成熟,还是源于"不知道该信什么"?
过去几年,辅助驾驶引发的交通事故屡见报道。每一起悲剧发生后,舆论场上总会出现两派争论——车企说"这只是辅助驾驶",公众说"你们宣传的就是自动驾驶"。这种认知鸿沟,本质上是安全标准的缺失。
当一辆车宣称具备"自动驾驶能力",它到底多安全才够?这个问题的答案,之前是一片模糊地带。GB 44721的目标很明确——用一份强制性国家标准,划出底线。
这份标准将安全目标拆解为四个维度:正常运行(无碰撞风险)、失效运行(通过最小风险策略建立安全)、避免可预见误用导致的伤害、冲突事件控制。这四个维度不是技术语言,而是社会契约——它在告诉每一个道路交通参与者:在可预见的范围内,自动驾驶系统不会给其他人带来不合理的风险。
这不是一个小目标。它意味着,一辆L3级自动驾驶汽车上路之前,必须用一套系统化的方法论证明自己是"安全的"。而不是靠一份发布会PPT。
"失效运行":自动驾驶最难啃的骨头
从技术角度看,GB 44721最硬核的突破,是引入了失效运行的概念。
L2级的辅助驾驶,系统失效时,人类驾驶员是最后一道防线——"系统不行,驾驶员接管"。但L3/L4级不一样。当系统请求接管时,后援用户可能在看视频、在处理邮件、在睡觉。系统必须有能力在自身部分失效的情况下,自己把车安全停下来。
标准要求,安全性关键系统失效后,无论是行车还是泊车功能,都必须通过最小风险策略(MRM)将车辆引导至最小风险状态。这个要求直接指向了线控制动、线控转向、冗余感知、冗余计算——每一个关键子系统都必须"双份"。
这不是喊口号式的"冗余设计"。标准用ASIL(汽车安全完整性等级)给每一项安全目标排定了等级。举个例子:非预期加速导致碰撞,ASIL等级是D(最高等级);非预期的自动驾驶功能在非ODC条件下激活,ASIL等级是B。从A到D,每一个字母代表了对失效率的严苛程度——ASIL D对应的失效率要求,是每小时10⁻⁸级别。
行业里有个不太动听但真实的笑话:"车厂做ASIL D的系统,预算乘以三,工期翻一番。"这背后是实打实的工程代价——冗余的传感器、异构的计算芯片、双通道的执行器、再加上贯穿全生命周期的安全档案。安全是有成本的,而这份标准让成本变得可预测。
九家车企的"大考"
编制说明里有一段数据不常被提及:2025年底,标准项目组组织了两轮验证试验征集,最终筛选出9家车企和5家检测机构参与。从2025年12月到2026年3月,三阶段推进,完成了仿真、场地、道路、接管能力监测等全维度验证。
9家车企参与验证,这本身就是一个信号。参与验证意味着要拿出自己的自动驾驶系统,按照标准要求经受检验——不是营销宣传,是真刀真枪的测试。蔚来、小鹏这些已经在L3/L4上布局多年的企业,在这个阶段站出来,说明技术储备已经到了可以被标准检验的程度。
但对行业来说,更重要的是另一个问题:标准的实施节奏。
报批稿给出的建议实施日期是2027年7月1日。新申请型式批准的车型,从实施之日起执行;已获得型式批准的车型,有13个月的过渡期。这意味着,到2028年下半年,所有在市场上销售的L3/L4级自动驾驶车辆,都必须满足这份标准的要求。
两年左右的过渡期,说长不长,说短不短。对技术储备雄厚的企业来说,这是一道证明题——证明自己的系统已经达到了标准要求。对还在追赶的企业来说,这是一道抢答题——两年内完成从架构设计到验证确认的全流程。
我个人的判断是,这份标准最大的产业冲击,不是淘汰谁,而是拉开差距。头部企业借助标准获得"安全认证"的品牌溢价,后发企业必须在有限的窗口期内补上安全体系的课。检测机构也将迎来一轮能力升级——5家机构在验证中积累的经验,将成为行业稀缺资源。
走出"安全孤岛"
对比国际来看,GB 44721参考了UN R157(ALKS)和正在制定的UN GTR ADS法规框架,但走出了自己的路。
UN R157只针对自动车道保持系统(ALKS),适用范围窄。GB 44721则覆盖了L3和L4级自动驾驶系统,无论是高速公路还是城市快速路场景,都给出了具体的技术要求。更重要的是,标准附录B和附录C分别给出了3级和4级自动驾驶功能的具体技术要求——这不是原则性框架,而是可执行的规范。
在碰撞性能评估方面,标准选用的场景来自中国交通事故深度调查(CIDAS)。这意味着测试场景不是照搬欧洲或美国的交通事故数据,而是基于中国的道路环境和事故特征。这是一个被低估的进步——中国的事故场景与中国的事故数据,才能催生适合中国道路的安全标准。
之前有位行业专家说:"我们现在的安全验证基本是自说自话,厂家自己定义场景、自己跑测试、自己说通过。缺少行业公认的标尺。"GB 44721的出现,就是要成为那把标尺。
结语
从GB/T 44721到GB 44721,从"通用技术要求"到"安全要求",两年时间,中国自动驾驶行业完成了一次关键的制度跃迁。
标准不会自动让自动驾驶变得安全,但它让"什么是安全"有了共识。有了共识,才能有信任。有了信任,才会有真正的落地。
2027年7月1日,倒计时已经开始。