打开网易新闻 查看精彩图片

“合格证不是安全治理的终点。复杂系统需要全生命周期安全治理,需要贯穿设计、准入、运行、事故和整改全过程。”7月22日,中国工程院院士、清华大学教授李骏在2026中国汽车论坛上表示。

当前国内智能驾驶产业正处在关键转折点:L2级组合驾驶辅助新车渗透率持续走高,L3级自动驾驶试点陆续落地,同时自动驾驶相关强制性国标落地进入倒计时。

长期以来,传统汽车遵循“出厂准入即安全终点”的监管逻辑,但自动驾驶系统属于软件定义的复杂人工智能系统,具备远程OTA持续迭代、长期在线运行、持续遭遇各类未知长尾路况的特征。过往依靠出厂一次性测试、静态条款符合性审查的模式,已经无法覆盖车辆十几年服役周期内持续演变的安全风险。行业已经出现多起现实案例:车辆出厂测试达标,但后期推送OTA更新改变智驾决策逻辑;车辆长期使用后传感器老化、标定漂移;极端场景持续暴露出厂测试未能覆盖的隐患。

在此背景下,李骏提出,汽车产业已经进入“自动驾驶运行安全时代”。这一阶段有三大特征:一是动态驾驶任务的责任由驾驶员转移至制造商,二是安全第一是自动驾驶汽车进入道路先决条件,三是自动驾驶安全必须保证全生命周期持续安全。

李骏直言,当前行业正面临共同的压力,高度体现在“责任迁移”上:主体方面,责任从驾驶员转到车辆制造商与系统提供方,进入L3,动态驾驶任务的责任主体发生根本改变;方式上,从“合规”走向“论证安全”,是今年自动驾驶行业最大的变化,企业必须从“满足条款”走向“主动论证剩余风险必须降至可接受”;在过程上,“一次性证据”走向“持续性证据”,也就是说,车企要从出厂合格转变为服役全程持续提供安全证据。

相应的,车辆在役运营的全生命周期安全,将对车企的开发流程提出更高要求。过去,传统车辆开发流程闭合于车辆的量产;但在新时期,运行阶段的长尾将直抵自动驾驶系统服役的全生命周期。他强调,“复杂系统需要全生命周期安全治理,需要贯穿设计、准入、运行、事故和整改全过程。”

监管方面,已经有了确定的时间表。李骏提到,《智能网联汽车自动驾驶系统安全要求》(GB44721)计划于2027年7月1日实施,车企只有一年时间建立自动驾驶系统全生命周期安全保障体系。自动驾驶车辆上路之后的运行全程安全如何持续满足GB44721的要求?这对行业来说是不小的压力。

李骏还从法理领域探讨了车企的安全义务。

他说,安全义务是从责任分配中派生出来的。当责任主体改变,义务清单随之改变。进入L3,动态驾驶任务的责任转移至制造商,且覆盖服役全程。这不仅要求车企必须在全程中的任意时刻,都能对“此刻是否安全”负责,还要求车企必须能向监管、向司法、向公众证明它安全。

这对车企提出了四个基本能力的要求:一是判断自动驾驶系统是否仍处于安全合规状态?二是用来判断“安全合规”的评估手段,本身可靠吗?三是能把这个判断组织成监管可审查的论证吗?四是发现偏差后能修复、能防止再犯吗?也就是说,车企不能只说“车辆是安全的”,而要说清:在什么条件下安全、凭什么证明、出问题怎么办、之后如何持续改进。

自动驾驶技术可以发展,但安全底线不能模糊。安全必须可说明、可识别、可追溯、可整改。运行阶段自动驾驶的安全,既需要标准确定指标,也需要行业共同建立方法。”李骏强调。