【概要】
本标准提供了关于确保预期功能(SOTIF)安全性的措施的一般论证框架和指导,即不存在由于功能不足引起的危害而导致的不合理风险,即:
a) 车辆层面预期功能的规格不足;或
b) 系统中电气/电子 (E/E) 元件实施的规格或性能不足。
本标准ISO21448就实现和维护SOTIF所需的适用设计、验证和确认措施以及操作阶段的活动提供指导。
本标准ISO21448适用于适当的态势感知对安全至关重要的预期功能,并且这种态势感知源自复杂的传感器和处理算法,特别是紧急干预系统和具有1到5 驾驶自动化水平的系统的功能.
本标准ISO21448适用于预期功能,包括安装在批量生产道路车辆(不包括轻便摩托车)中的一个或多个 E/E 系统。
合理可预见的滥用属于本标准ISO 21448的范围。此外,远程用户操作或协助车辆或与后台通信可能会影响车辆决策,当可能导致安全隐患时,属于本标准的范围。
本标准不适用于:
— ISO 26262 系列涵盖的故障;
— 网络安全威胁;
— 系统技术直接造成的危害(例如激光雷达光束对眼睛的伤害);
— 与电击、火灾、烟雾、热、辐射、毒性、易燃性、反应性、能量释放和类似危险相关的危险,除非直接由 E/E 系统的预期功能引起;和
— 明显违反系统预期用途的故意行为(被视为功能滥用)。
ISO21448标准不适用于现有系统的功能,这些系统存在完善且值得信赖的设计、验证和确认 (V&V) 措施(例如动态稳定控制系统、安全气囊)。