序言
功能安全在汽車行業(yè)突然走紅可以追溯到2016年。當時,大大小小的造車新勢力如雨后春筍般層出不窮,汽車行業(yè)在技術(shù)革命的浪潮中呈現(xiàn)出一派欣欣向榮景象,也帶紅了實際上早在2011年就發(fā)布的ISO 26262標準。功能安全一時間風頭無兩,談新能源、談智能網(wǎng)聯(lián)就必談功能安全。
經(jīng)過17、18、19三年,國內(nèi)各大主機廠和零部件供應(yīng)商基本上都試著進行了功能安全的引進和導(dǎo)入。即便沒有完整的走完一輪,但起碼都或多或少的試過水。然而到了2020年,能夠真正實現(xiàn)功能安全量產(chǎn)落地的國內(nèi)企業(yè)卻寥寥無幾。
大家對功能安全的普遍反映包括:
“太虛了?!?/span>
“流程太復(fù)雜,做起來很麻煩?!?/span>
“項目太緊,沒有資源去做?!?/span>
“技術(shù)指標要求太高,做不到?!?/span>
“動不動就進安全狀態(tài),車沒法開了。”
……
作為一名從2012年開始擔任功能安全崗位的老兵,筆者先后待過兩個不同的行業(yè)。坦率的說,有國家/政府/行業(yè)強制要求的話,功能安全更容易推動一些。比如說在歐洲、尤其是在德國,所有產(chǎn)品都受到《產(chǎn)品責任法》管轄。該法規(guī)定,產(chǎn)品的銷售和展示,不管是被預(yù)期使用,還是被可預(yù)見的誤用,都不能損害個人安全、健康以及其它公眾利益,否則就是違法行為。零部件制造商、供應(yīng)商必須向OEM和監(jiān)管機構(gòu)證明其產(chǎn)品滿足所要求的安全功能,不存在由于產(chǎn)品缺陷而引起的失效風險,并且在設(shè)計研發(fā)過程中使用了最先進的技術(shù)。也就是說,產(chǎn)品制造商負有舉證責任。在這種大環(huán)境下,功能安全非常普及。
但國家/政府/行業(yè)強制并不是功能安全量產(chǎn)落地的根本原因,這只是表象。筆者認為,起源于歐洲、尤其是德、法等發(fā)達國家的功能安全,是建立在其國家發(fā)展實際情況基礎(chǔ)之上的,這包括社會文化、經(jīng)濟水平、工業(yè)基礎(chǔ)等各個方面。事實上,發(fā)達國家已經(jīng)針對工業(yè)控制的各個子行業(yè),建立了完善的功能安全標準體系。這說明了什么?這說明,功能安全標準本質(zhì)上其實是一種生產(chǎn)關(guān)系的反映,它必須與生產(chǎn)力相匹配才能落地生根。所以,功能安全在不同國家的推廣進程肯定是不一樣的,每個國家都有自己的國情。功能安全想要在國內(nèi)企業(yè)落地,就必須適配國內(nèi)企業(yè)的實際情況,同時國內(nèi)企業(yè)也有一些方面需要調(diào)整,雙方都往中間靠攏,最終才可能匯合。
話雖如此,但實際做起來又哪有那么容易?接觸過功能安全的人都知道,功能安全有以下幾個特點:
l 基于流程驅(qū)動,包括需求開發(fā)、架構(gòu)設(shè)計、詳細設(shè)計、實現(xiàn)、集成、測試驗證、確認等環(huán)節(jié),在每個環(huán)節(jié)都有相應(yīng)的技術(shù)要求;
l 覆蓋產(chǎn)品的全生命周期,包括策劃、概念、設(shè)計、驗證、生產(chǎn)、運行一直到報廢;
l 覆蓋電子電氣的各個方面,包括傳感器、處理器、執(zhí)行器、硬件電路、基礎(chǔ)軟件、應(yīng)用軟件、芯片、軟件工具等;
l 覆蓋影響上述內(nèi)容的支持過程,包括項目管理、安全管理、需求管理、配置管理、變更管理、生產(chǎn)管理、售后服務(wù)管理等。
可以看到,功能安全是一個系統(tǒng)的、完整的體系,內(nèi)部邏輯非常嚴謹,環(huán)環(huán)相扣。對其中任何一個部分進行調(diào)整,都有可能造成整體性邏輯鏈條的損害或缺失。任何局部的改動,都必須從整體上來考慮,否則就有可能形成邏輯上的漏洞。想想也是,ISO 26262標準從2005年開始制定,在6年后、也就是2011年發(fā)布了第一版,又在7年后、也就是2018年發(fā)布了第二版,它已經(jīng)很成熟了。所以,要想讓ISO 26262標準適配國內(nèi)企業(yè)的實際情況,需要國內(nèi)整個行業(yè)的共同努力,大家一起學習、討論、提煉、調(diào)整、完善,才有可能讓ISO 26262真正在國內(nèi)落地生根。
這幾年項目做下來,筆者也遇到過大大小小的問題,有的已經(jīng)解決了,有的還在想辦法解決。如果說實踐是檢驗真理的唯一標準,那么量產(chǎn)是檢驗功能安全落地的唯一標準。基于此,筆者根據(jù)以往的項目經(jīng)驗,總結(jié)了現(xiàn)階段功能安全量產(chǎn)落地的三大主要困難,取名為“三座大山”。它們是:
l 融合與平衡
l 周期與成本
l 理論與實踐
筆者將在后續(xù)文章中詳細描述這“三座大山”,希望能拋磚引玉,促進國內(nèi)同行之間的交流討論,為功能安全在國內(nèi)推廣普及貢獻一絲力量。
是為序。
To Be Continued