随着 GB 44721‑2026 智能网联汽车自动驾驶系统安全要求将于 2027 年 7 月 1 日正式实施,国内车企、Tier1 都需要完成自动驾驶系统全生命周期安全能力建设。很多企业已经导入 ASPICE 开展软件过程改进,如何复用现有 ASPICE 过程资产,减少重复建设,成为合规落地的核心难题。
ASPICE 系统层 SYS.2 需求分解过程域,和 GB 44721‑2026 安全需求条目存在大量可映射点。国标要求明确区分功能需求、安全需求、运行场景约束,而 SYS.2 本身就要求对用户需求进行分析、拆解、派生、确认,形成分层可追溯的需求规格。企业不需要重新搭建一套全新的需求管理流程,只需要在原有 ASPICE 需求流程基础上注入国标约束条件。
在实际项目当中,首先提取 GB 44721‑2026 当中关于自动驾驶感知、决策、执行、人机交互、失效处置相关安全条款,将国标条款转化为可测试的系统级安全需求。依托 ASPICE 双向追溯机制,把上层国标安全需求,追溯至系统需求、软件需求,再映射到测试用例。
很多项目容易出现的问题是:国标要求直接复制粘贴进需求文档,没有做工程化转化,无法验证,也无法满足 ASPICE 评估要求。合规不等于照搬标准文本,必须完成标准条款向工程需求的转化。
同时,ASPICE SYS.1 需求获取过程域可以承接国标对于运行场景定义的要求,把 ODD 运行设计域、边界场景、危险场景纳入需求获取环节。需求评审环节同步兼顾 ASPICE 评估检查点和国标合规检查点,一次评审同时满足两套体系要求,降低项目管理成本。
将 GB 44721‑2026 安全约束嵌入 ASPICE 需求全流程,能够实现一套过程输出同时支撑 ASPICE 能力等级提升和国标合规,减少文档冗余,提升自动驾驶项目交付效率。
