侵權(quán)投訴
訂閱
糾錯
加入自媒體

自動駕駛系統(tǒng)在遇到事故時是應(yīng)該起作用還是立刻退出?

組合輔助駕駛系統(tǒng)的出現(xiàn),是為了能夠減輕駕駛員的負(fù)擔(dān),可以在某些場景下幫助駕駛員駕駛。最近智駕最前沿在看到自動駕駛系統(tǒng)的討論時,有人提出一個問題,有些車的組合輔助駕駛在出現(xiàn)事故時,能立刻接管車輛,但有些車的組合輔助駕駛在遇到事故時,卻是立刻退出,這兩個哪個才是對的?

其實對于自動駕駛系統(tǒng)遇到突發(fā)事件時,到底應(yīng)該“退出”(讓人接管)還是“起作用”(自動干預(yù)避險)無法完全去定義。僅從能力上看,在遇到突發(fā)事故時,及時起到作用是才是正確的解法,但能否起作用,并不取決于遇到突發(fā)事故時的機制,而是組合輔助駕駛的能力是否足夠。

自動駕駛系統(tǒng)為什么有時不能“硬撐”

自動駕駛系統(tǒng)并不是萬能,按照當(dāng)前主流分類(如SAE J3016/ISO 22737等標(biāo)準(zhǔn)劃分),自動駕駛系統(tǒng)只有在其“設(shè)計運行域”(ODD,Operational Design Domain)內(nèi),滿足如規(guī)定的道路類型、天氣條件、車速范圍、傳感器功能、以及駕駛員狀態(tài)等條件時,才被認(rèn)為有資格“接管”動態(tài)駕駛?cè)蝿?wù)(DDT,Dynamic Driving Task)或者執(zhí)行自動駕駛功能。

一旦突發(fā)如天氣極端、傳感器被遮擋、道路結(jié)構(gòu)復(fù)雜、駕駛員不在駕駛位或注意力不集中、系統(tǒng)功能部分失效等超出設(shè)計運行域的情況時,系統(tǒng)對當(dāng)前環(huán)境的感知能力或決策能力將不夠可靠,繼續(xù)讓系統(tǒng)“硬撐”很容易導(dǎo)致判斷錯誤、控制失穩(wěn)。

正因為這個原因,當(dāng)系統(tǒng)判斷“已不滿足安全前提”時,就需要觸發(fā)“接管請求”(take-over request,ToR),提醒人類駕駛員重新接管。

如果在遇到突發(fā)事故時,只是讓系統(tǒng)放棄而不做進(jìn)一步處理,反而會更加危險。對于自動駕駛系統(tǒng)應(yīng)設(shè)計更完整的規(guī)范要求,如果接管請求沒有得到回應(yīng),就必須執(zhí)行一個“最小風(fēng)險操作”(Minimal Risk Maneuver,MRM)。系統(tǒng)通過MRM,可以把車輛帶到一個既能盡量減少危險、又能穩(wěn)定?浚瘻p速的安全狀態(tài)。

也就是說,在系統(tǒng)失能/超限后,并不意味著車輛就應(yīng)任其自流。如果設(shè)計足夠合理的冗余機制,其仍有可能實現(xiàn)“安全?+提醒+求援”這類后備方案。由此可見,系統(tǒng)能力、環(huán)境條件、駕駛員狀態(tài)這些綜合因素將決定自動駕駛系統(tǒng)是否適合繼續(xù)硬撐。

為什么自動駕駛應(yīng)該自動介入、盡力避險

當(dāng)自動駕駛系統(tǒng)處于其設(shè)計運行域之內(nèi),傳感器、定位、環(huán)境識別、控制執(zhí)行都在可靠狀態(tài)時,它會比人類司機在某些突發(fā)場景下反應(yīng)更快、更穩(wěn)定,自動駕駛系統(tǒng)的優(yōu)勢可以體現(xiàn)在如下幾個方面:

1)能持續(xù)、不間斷地進(jìn)行環(huán)境感知(通過攝像頭、雷達(dá)、激光雷達(dá)、慣性測量單元、地圖定位等傳感手段),對周圍障礙、車輛動態(tài)、行人、道路結(jié)構(gòu)進(jìn)行識別與預(yù)測。

2)在計算資源允許時,能夠在極短時間內(nèi)評估多個可能軌跡(即“如果我這樣轉(zhuǎn)向/剎車/避讓,會發(fā)生什么?”、“哪條路徑風(fēng)險最小?”),選擇對乘客與其他道路參與者傷害最小的一條執(zhí)行。

3)執(zhí)行動作時比人類更加平穩(wěn)、精確、連續(xù),避免因為人為反應(yīng)慢、判斷失誤、操作不連貫導(dǎo)致的二次危害,比如急打方向盤、過度糾正、慌亂踩剎車等。

4)在某些緊急情況下(例如前車突然急剎、有行人橫穿、車輛側(cè)滑、爆胎、夜間視線受限等),系統(tǒng)反應(yīng)時間遠(yuǎn)快于人類,也不容易因為恐慌、注意力分散造成錯誤操作。

因此,當(dāng)條件允許時,自動駕駛系統(tǒng)應(yīng)繼續(xù)由算法控制并主動介入避險,這會比讓駕駛員接管更加安全。這也正是自動駕駛設(shè)計的一個重要目的,即系統(tǒng)不應(yīng)只是在“正常駕駛”中發(fā)揮作用,也應(yīng)該具備在異;蚓o急情況下主動接管、做出最優(yōu)反應(yīng)的能力。

即便系統(tǒng)發(fā)生故障或者因環(huán)境復(fù)雜導(dǎo)致功能降級時,也應(yīng)設(shè)計成失效可操作(fail-operational)或失效降級(fail-degraded),而不是簡單啟動失效安全(fail-safe,停下/失能)的策略。只有這樣,當(dāng)部分系統(tǒng)失效時,剩余子系統(tǒng)才能執(zhí)行足夠動作(比如執(zhí)行緊急制動、保持車輛穩(wěn)定、盡量避開障礙等)以確保安全,哪怕無法繼續(xù)執(zhí)行自動駕駛功能,也應(yīng)盡可能減少傷害。

由于人類駕駛員未必隨時處于“高度警覺、準(zhǔn)備接管駕駛”的狀態(tài),分心、疲勞、干擾(手機、聊天、發(fā)呆……)都可能導(dǎo)致接管失敗。若每次出現(xiàn)突發(fā)狀況都依賴人接管,不僅對安全不利,也會嚴(yán)重影響自動駕駛系統(tǒng)的實用性和社會接納程度。

因此,只要自動駕駛系統(tǒng)具備可靠能力,“繼續(xù)處置、主動避險”不應(yīng)僅是可選項,更應(yīng)該設(shè)置成默認(rèn)策略。

最后的話

在我看來,一個負(fù)責(zé)任的自動駕駛系統(tǒng),應(yīng)當(dāng)是“優(yōu)先安全、尊重邊界、機制健全”的系統(tǒng),既不能盲目自信,也不要過度保守。它應(yīng)當(dāng)在設(shè)計范圍內(nèi)主動承擔(dān)駕駛?cè)蝿?wù),在能力不足時及時交還控制權(quán),在無人接管時自動執(zhí)行最小風(fēng)險行動,并通過冗余、容錯、清晰的人機交互,最大程度減少事故與傷害。

-- END --

       原文標(biāo)題 : 自動駕駛系統(tǒng)在遇到事故時是應(yīng)該起作用還是立刻退出?

聲明: 本文由入駐維科號的作者撰寫,觀點僅代表作者本人,不代表OFweek立場。如有侵權(quán)或其他問題,請聯(lián)系舉報。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

    技術(shù)文庫

    文章糾錯
    x
    *文字標(biāo)題:
    *糾錯內(nèi)容:
    聯(lián)系郵箱:
    *驗 證 碼:

    粵公網(wǎng)安備 44030502002758號