迈向设计驱动的安全论证:面向自动驾驶汽车的基于需求的安全论证生命周期
系统与控制
2026-05-14 v3 系统与控制
摘要
尽管公共道路上自动驾驶汽车的数量不断增加,但在开放环境中运行此类系统不可避免地会发生事故。因此,构建一个可辩护的论证以表明残余风险已降至合理(社会可接受)的水平,是应对潜在责任案件的先决条件。“安全论证”是表达此论证的常用手段。在本文中,我们在论证创建与维护的过程指导方面对现有技术做出了贡献——旨在推动“设计驱动的安全论证”范式,该范式要求从最早期阶段便共同开发系统与论证。首先,我们通过增加论证层扩展了自动驾驶功能的系统化设计模型,以解决流程语境下安全论证开发中普遍存在的误解。该扩展的局限性促使我们补充设计了一个专门的论证生命周期,作为额外的流程视角。相应地,我们定义了基于文献与专家经验的流程需求。为了说明我们通过实现这些整合需求而提出的安全论证生命周期,我们通过一个关于运行设计域退出响应的论证示例,展示了所引入流程阶段(基线化、演化、持续维护)的原理。
引用
@article{arxiv.2511.08499,
title = {Approaching Safety-Argumentation-by-Design: A Requirement-based Safety Argumentation Life Cycle for Automated Vehicles},
author = {Marvin Loba and Robert Graubohm and Niklas Braun and Nayel Fabian Salem and Andreas Dotzler and Marcus Nolte and Torben Stolte and Richard Schubert and Markus Maurer},
journal= {arXiv preprint arXiv:2511.08499},
year = {2026}
}
备注
Accepted to be published in 2026 IEEE 29th International Conference on Intelligent Transportation Systems (ITSC)}, Naples, Italy, September 15-18, 2026