GB 44721‑2026 除了对产品技术提出约束,同时对企业组织架构、岗位职责、人员能力、安全文化提出明确要求。标准强调,自动驾驶安全不能仅依靠技术手段,需要企业建立对应的组织保障,明确安全责任划分。很多车企与 Tier‑1 把合规重心全部放在产品与测试上,忽略组织层面建设,在合规评估阶段出现组织职责不清、人员能力不匹配的问题。ASPICE 的组织支持类过程域,为企业落地该部分要求提供成熟实践框架。
ASPICE 核心之一就是企业研发体系与人员能力建设。落实到 GB 44721‑2026,企业首先要完成角色权责划分,明确系统安全负责人、ASPICE 评估负责人、机器学习安全负责人、测试负责人。安全相关岗位职责必须文件化,厘清开发、测试、安全、质量各岗位的边界,避免安全责任模糊,出现问题后无法定位责任主体。
人员能力管理是组织建设的核心环节。依据 ASPICE 实践,企业需要建立人员能力矩阵,针对自动驾驶开发人员,区分 ASPICE 流程能力、GB44721‑2026 标准理解、功能安全、机器学习安全不同能力维度。针对从事 MLE 机器学习开发的工程师,还需要补充 ASPICE MLE 过程域的专项培训。对于参与安全评审、风险分析的关键岗位,需要设置能力准入条件,未经培训合格人员不得参与安全相关评审工作。
GB 44721‑2026 要求企业构建全员安全文化,安全职责不只是安全部门的工作。借助 ASPICE 组织过程提升机制,把安全合规要求嵌入日常项目流程,将安全相关工作纳入项目考核,避免合规工作沦为事后补文档。项目启动阶段就要开展标准宣贯,让开发人员理解国标条款对自身工作的约束。
组织体系建设不是一次性工作,需要持续迭代。企业应当定期开展内部过程审计,对照 ASPICE 过程能力要求与 GB 44721‑2026 组织条款,识别岗位缺失、能力缺口,持续开展培训与流程优化。完善的组织能力是产品合规的底层基础,只有团队架构、人员能力、安全文化同步到位,技术层面的 ASPICE 落地和国标合规才可以稳定运行。
