博客

|

2024-11-26

Mobileye 完全自动驾驶安全方法论

我们的自动驾驶安全架构方法论以基本原则和行业标准为基础,旨在降低不同类型的风险。

Prof. Shai Shalev-Shwartz and Prof. Amnon Shashua

图片来源:大众汽车集团

图片来源:大众汽车集团

就自动驾驶而言,怎样才算足够安全?

迄今为止,即使全球已有数以千计的自动驾驶汽车上路行驶,且自动驾驶汽车的商业化也指日可待,自动驾驶的安全问题仍然悬而未决。目前的一个关键基准指标是平均故障间隔时间(MTBF)- 从根本上说,该指标可确定在事故或伤害发生的频率方面,自动驾驶系统的水平是否优于普通人类?这一指标极易掌握和测量,但仔细研究就会发现其局限性——违规和粗心驾驶严重影响人类的统计数据,而自动驾驶系统不可能酒驾,也不会在开车时向他人发短信。更重要的是,衡量人类驾驶的标准不仅是事故,而且应该包括避免鲁莽行为 – 即:对自己和其他道路使用者承担谨慎驾驶的责任,避免不合理的风险。因此,我们认为,虽然足够高的平均故障间隔时间至关重要,但它并不足以证明自动驾驶系统的安全性。

经过多年的突破性发展,如今,Mobileye及整个行业对完全自动驾驶的安全要求有了更清晰的认识。在发布的一篇新论文中,我们介绍了一个旨在大规模部署安全自动驾驶系统的框架。该框架基于两大关键原则:

  • 系统的总体平均故障间隔时间应至少与针对人类的数据一样好。

  • 系统应消除不合理风险,同时使自动驾驶系统提供商明确界定合理与不合理风险的边界。

     

第一项要求使用平均故障间隔时间作为指标,解决了底线问题 —— 自动驾驶车辆所造成的伤害不得超过人类驾驶车辆所造成的伤害。然而,这还不够,因此我们补充了第二项要求 —— 消除不合理风险。该要求使用调整后的平均故障间隔时间指标,其中包含了透明度、问责制和遵守严格安全标准等原则。

第二项要求的难点在于:如何严格界定“合理”与“不合理”风险之间的边界,以及如何制定消除不合理风险的方法论。有关我们具体实施的技术细节,请阅读我们的论文

 

订阅新闻简讯

了解Mobileye最新动态

媒体联系人

联系公关团队

/