“事故前一秒,智驾退出了。”这句话在过去的两年里,被无数车主反复提起。高速上系统突然退出、紧急时刻方向盘交给谁,这类高阶智驾落地前长期存在的,人机权责模糊的现象,或许很快就会成为历史。
2026年7月底,国家市场监管总局和国家标准委正式批准了《智能网联汽车 自动驾驶系统安全要求》强制性国标(GB 44721-2026)。这是中国自动驾驶史上第一份用强制性国标划定L3/L4技术准入门槛的文件。
其中最有分量的一条是:系统发出接管请求后,必须给驾驶员至少10秒的响应时间。前4秒内提示必须升级,方向盘或座椅要增加触觉震动,不能只有屏幕文字和声音。如果10秒内驾驶员没有响应,车辆必须自动执行最小风险策略——也就是安全靠边停车。
过去,L2辅助驾驶事故常出现系统骤退的情况,车企以“辅助驾驶”免责,此前无强制标准的高阶智驾测试车也同样存在这类情况。而“10秒接管红线”就将彻底堵住这套脱责的方式,但这条线划出的远不止责任归属的问题。
“10秒红线”正在淘汰谁?
很多人没有看懂新国标的真正厉害之处:它不强制要求某款传感器、不锁死任何技术路线,只看最终的安全结果。但如果把过去几年智驾技术的演进理一遍,会发现新国标就像一张滤网,每一代技术过网的难度完全不同。
目前市面上的高阶智驾方案,基本可以按技术代际分为四类,而新国标对它们的包容度,完全不一样。
第一类是传统BEV+Transformer模块化,这是最老的一批方案。这套方案的好处是每个模块都可解释、可调试,出问题了知道是感知漏了还是规则写错了。但问题是规则永远写不完,一些突发状况靠规则很难穷举。
第二类是端到端,也是大家最熟悉的黑盒算法。简单说就是传感器数据直接输入网络,一次性输出车辆控制指令,效率高、迭代快,但全程没有中间过程。但问题也很致命,由于整个决策链条不透明,一旦遇到异常场景,模型可能会做出不可预测的行为。
第三类是VLA模型,这是目前理想和小鹏主攻的方向。VLA的核心思路是:既然黑盒不可解释,那就在端到端的基础上加入“语言”作为中间桥梁。系统先“看懂”场景,再用语言描述自己的理解和决策逻辑,最后输出控制指令。
第四类是世界模型,这是目前华为和蔚来押注的方向。世界模型比VLA更进一步,它不仅要“看懂”当前场景,还要“预判”未来几秒会发生什么。世界模型的价值在于,它可以在虚拟环境中预演大量的极端场景,而不需要真实的车辆去冒险。
新国标附录A专门考核核心安全能力,重点核查10秒接管窗口是否充足、系统冗余是否到位;附录B对L3高速场景的功能有具体量化指标;附录D则要求车企提交长达17页的完整安全档案,证明系统在所有场景下都能安全兜底。这套多维度、可追溯的验证体系,刚好把这四类技术路线的优劣势给拉开了。
传统模块化方案可解释性没问题,但决策依赖人工规则,工作量巨大,要通过可能要花大力气补课;纯黑盒端到端处境最艰难,因为全程无中间数据输出、无判断依据,无法提供可解释的安全证据,合规通过率极低;VLA模型保留了端到端的高效,又提供了可解释的证据链,可以说天然适配新国标的审核逻辑;世界模型和VLA处境有些类似,有中间输出、可解释、可追溯,而且世界模型在仿真验证方面还有天然优势。
更关键的是,新国标补上了纯视觉方案最大的短板。新规明确要求:遇到强光、逆光、雨雾等视觉失效场景,车辆必须有非视觉感知通道兜底,不能完全依赖摄像头。这直接给纯视觉路线画上了天花板,反观搭载毫米波雷达、激光雷达、超声波雷达的融合方案,就更容易适配全天候、全场景的安全要求。硬件层面的合规优势非常直观。
总体来看,VLA模型和世界模型是当下适配新国标最顺畅的技术路线。说到底,新国标重新定义了高阶智驾的竞争逻辑,以前行业比的是“谁的算法更强、谁的功能更多”,但现在比的是“谁能证明自己足够安全”。
合规成本如何重写产品定义?
新国标带来的改变,远不止车企更换一套智驾技术方案这么简单。
想要推出合规的L3车型,车内驾驶员监测系统就有一套严苛的标准。标准起草人孙航提到,车辆要实时识别驾驶员是否落座、安全带是否佩戴,同时依靠闭眼、低头等至少两类特征,判断车主是否具备接管车辆的能力,每30秒完成一轮状态核验。也就是说,一旦检测到驾驶员分心,车辆会进行最长15秒的逐级提醒,其中至少10会秒留给驾驶员反应、接管方向盘。
硬件监测还只是第一道关卡,每家车企还都要留存完整的安全档案,里面包含全套设计说明、试验数据、验证报告,后续一旦出现交通事故,监管机构可以依据档案来界定车企的责任。光是规范这份档案的撰写细则,标准就单独设置了17页专属附录,可见监管对责任追溯的重视。
同时,所有L3/L4车型的智驾系统,必须走完仿真模拟、封闭场地、公开道路三类完整测试,不能跳过任何一环。国标还给自动驾驶划定了清晰的安全底线:系统安全水平不得低于“合格且专注的人类驾驶员”。一旦系统出现故障,或是行驶场景超出自身可用范围,车辆必须自主启动避险策略靠边停车,不允许直接退出、把风险丢给驾驶员。
这样一来,高昂的合规成本,就成了横在车企面前的现实难题。据行业测算,单一款车型完成全套高阶智驾合规验证,投入可达千万元级别。反观当下整车行业盈利水平普遍偏低,这笔投入会让品牌的盈利空间进一步收窄。
除此之外,车企的宣传口径也在收紧。新规明确禁止使用“准L3”“L2.999”或“无限接近自动驾驶”这类模糊话术,所有L3/L4功能必须在出厂前完成完整安全验证。等到2027年7月强制标准正式落地,能否拿到合规资质,会成为新车最核心的竞争力,也会划分出全新的行业竞争格局。
10秒窗口人能接得住吗?
技术再强、成本再高,最终坐在驾驶座上的还是人。而人,恰恰是这10秒接管红线里,最不可控的变量。
L3自动驾驶的底层逻辑很清晰:规定场景里车辆全权负责驾驶,系统发出接管提醒后,会留出10秒缓冲期,这段时间内系统承担安全兜底责任。法规允许驾驶员暂时脱手、移开视线,但前提是保持随时能接管车辆的状态。
同济大学朱西产教授曾直白点出这套设计的现实矛盾:L3放开了手脚和视线的限制,却要求驾驶员不能走神、大脑时刻待命,这种要求放在真实路况里很难落地,本身就自带安全隐患。从生理和心理层面来看,一个正在刷手机或者发呆的驾驶员,想在10秒内完成清醒、看懂路况、操控车辆这一整套动作,难度极大。
科学研究显示,人从放松分心状态切换回专注驾驶,普遍需要5-10秒;如果要完全摸清周边路况、建立完整场景感知,平均耗时8-15秒。另有测试数据显示,新手驾驶员前几次接管,最快仅需4.2秒,但长期使用后容易放松警惕,第十次测试的平均反应延迟会涨到9.1秒。所以说,看似宽裕的10秒窗口期,遇上复杂路况实际上很容易来不及应对。
而权责划分的问题进一步放大了这一矛盾。业内推演了分层责任的参考逻辑:接管提醒发出后的前5秒内出事,驾驶员很难快速完成接管,车企大概率承担主要事故责任;如果延误5-10秒仍无操作,驾驶员将承担大部分责任;一旦超过10秒接管窗口全程无操作,事故责任全部归于驾驶员。
这套分层责任机制听起来公平,但它会不会诱导驾驶员在5秒边缘“赌一把”?这种心理博弈,在真实驾驶场景中其实很难避免。L3最大的问题就在于此,它默认驾驶员全程精神在线,但“随时在线”本身就是违背普通人行为习惯的设定。
这样看来,“10秒红线”虽建立起了统一的安全标准,但人和系统之间的矛盾也摆在了行业面前。L2辅助驾驶时代,车企随意脱责的乱象在合规L3车型上将被彻底终结,可车企的技术达标后,驾驶员真的做好接管准备了吗?新国标统一了L3/L4车型的安全准入基线,压实了车企责任,摒弃了概念炒作。但10秒窗口里的那个人,依然是整条安全链上最薄弱的一环。
未来行业比拼的核心,早已不只是算法、传感器这些硬件技术。能胜出的车企,既要做出稳定可靠的智驾系统,更要搭建适配人性的人机交互体系。让系统在需要的时候给得出足够的时间,也让驾驶员在收到提示的时候接得住这份责任。