GB 44721—2026 · 强制性国家标准 · 自动驾驶系统安全
智能网联汽车合规
GB 44721—2026 强制实施
L3/L4 车企的 11 个月倒计时
第 1 件事 90% 在做错
GB 44721—2026L3/L4 强标Safety CaseMRM 最小风险策略11 个月倒计时人机交互8 月 4 日,工信部的一纸通稿在汽车圈炸了锅。由市场监管总局、国家标准委批准的《智能网联汽车 自动驾驶系统安全要求》(GB 44721—2026)强制性国家标准,已于 2026 年 7 月 30 日正式发布,拟自 2027 年 7 月 1 日起实施。

这不是一份"技术建议书",而是国内首部面向 L3、L4 级自动驾驶系统的强制性安全准入标准。
从 GB/T(推荐)到 GB(强制),两字之差,意味着行业从"卷算力、卷里程、卷体验",被硬拉回到一条不可协商的红线——系统安全、人机责任、全生命周期可溯源。
作为常年泡在车企一线的精益安全管理顾问,我可以负责任地说:这次狼真的来了。
留给企业的时间,只有 11 个月。
一、先划红线:别再用"L2.9"玩文字游戏了
很多车企过去喜欢用"L2.9""准 L3"做营销缓冲带,但在 GB 44721—2026 面前,这套话术彻底失效。
管谁
搭载 L3(有条件自动驾驶)、L4(高度自动驾驶)系统的 M 类(载客)、N 类(载货)车辆
不管谁
自动泊车系统;L2 级及以下组合驾驶辅助(注:后者受另一部 L2 强标约束,同样严厉)
怎么管
严格遵循 GB/T 40429 分级定义。L3 必须能交还控制权并监测接管能力,L4 必须自己兜底
顾问视角
我们最近在帮一家头部车企做 GAP 分析时发现,他们的产品手册里还有"自动辅助驾驶"这种模糊表述。这在 2027 年 7 月 1 日后,不仅是合规风险,更是行政处罚的雷区。
二、标准骨架:把"安全"写成法律义务
这部强标的核心,是把企业安全管理体系 + 系统运行安全 + 人机交互 + 检验证据死死地绑在一起。其中最狠的一招,是安全档案(Safety Case)。
1. 全生命周期安全(管企业)
车企必须从安全方针、风险管理、安全保证、安全提升四个维度,建立覆盖设计开发、生产制造、部署后(OTA 升级、运行监控、事故复盘)的全过程保障能力。
顾问提示:研发验证不能只靠"跑了一亿公里",必须拿出仿真 + 场地 + 道路试验的结构化证据。
2. 最小风险策略 MRM(管系统)
ADS 安全水平不得低于"合格且专注的人类驾驶人"。一旦遇到极端情况,系统必须有明确的"最小风险策略"(MRM)——靠边、停稳、双闪。想再次激活?对不起,必须重启动力系统。
3. 人机交互与误用(管人)
L3 必须具备驾驶人接管能力监测,不能只靠方向盘力矩(至少两种有效指标)。车企必须通过说明书、官网、车机明确告知用户:这是 L3,不是无人驾驶,出了事可能要担责。
4. 安全档案(管落地)—— 这是最大的难点
标准附录花了 17 页来规定"安全档案"怎么写。它要求按"声明—论据—证据"闭环,仿真、场地、路测数据全部留痕。
顾问警告:90% 企业做错的第 1 件事
我们接触的项目中,90% 的企业把 Safety Case 当成"文档工程",找几个硕士拼凑报告。大错特错!这是证据工程,检测机构会像查账一样核对你的每一份数据。这才是那件 "90% 企业都在做错的第 1 件事"。
三、安全管理的三个致命转向
对于 EHS 总监和安全负责人来说,职能边界被彻底打破了。
转向一:责任主体从"驾驶员背锅"转为"车企自证清白"
李骏院士的解读很直白:高阶智驾卖车,等于车企要全程自证安全。
你的新工作:
维护车型安全档案 · 评估 OTA 变更风险 · 判定运行数据召回阈值 · 管理事故黑匣子(DSSAD)数据合规
转向二:验证逻辑从"里程营销"转为"场景覆盖"
"一亿公里"的数据如果没有覆盖国标附录里的边缘场景(Corner Cases),等于废纸。
你的新指标:
测试场景库的覆盖率,以及人、文档、数据的一致性。
转向三:L3 与 L4 监管逻辑分叉
L3 管"人机切换"
接管请求要有缓冲(具体响应时间详见配套标准 GA/T 2388-2026),用户失能则自动执行 MRM
L4 管"系统自立"
严禁依赖远程协助完成驾驶任务,远程操作员只能干非驾驶的事
四、未来 11 个月落地清单(建议收藏)
距离 2027 年 7 月 1 日,时间非常紧。建议安全/合规负责人立刻对照自查:
1. 安全档案 GAP 分析
现有文档是否满足"声明—论据—证据"三层结构?(最高优先级)
2. 接管监测升级
是否脱离了单一的"方向盘力矩"监测?
3. MRM 实车验证
靠边逻辑、双闪、再启动锁止是否经过严寒酷暑验证?
4. 用户告知合规
说明书是否删除了"自动驾驶=零事故"等违规话术?
5. 仿真工具链 V&V
仿真工具本身是否经过验证与确认?
6. OTA 安全闸门
每次升级是否嵌入了安全影响评估与灰度回滚机制?
7. 供应链追责
感知、域控供应商是否签署了安全责任追溯协议?
写在最后
GB 44721—2026 不是给技术天才的奖状,而是给安全管理者的考卷。
我在咨询项目中反复强调一个观点:以前卖车,是证明你多聪明;以后卖 L3/L4,是证明你不会出事、出事能兜底、兜底可追责。
2027 年 7 月之后,达不到这条线的车,
不是"体验差",是依法不能卖。
参考信源
[1] 国家市场监督管理总局、国家标准化管理委员会《智能网联汽车 自动驾驶系统安全要求》(GB 44721—2026)
[2] 工业和信息化部《关于发布<智能网联汽车 自动驾驶系统安全要求>强制性国家标准的通告》(2026-08-04)
[3] 全国标准信息公共服务平台 GB 44721-2026 标准页
[4] 中汽中心官方解读:《首部自动驾驶系统强标如何护航出行安全》
[5] 新华社《我国发布首项自动驾驶系统强制国标》