本标准由推荐性国标 GB/T 44721‑2024 转化为强制性国家标准,2026‑07‑30 发布,2027‑07‑01 实施;新申请型式批准车型自实施日执行,已获型式批准车型自实施后第 13 个月执行,归口工业和信息化部,适用于搭载 L3、L4 级自动驾驶系统(ADS)的 M、N 类车辆,不适用于自动泊车系统。
一、主要修订变化
相比 2024 版推荐性标准,核心变更:调整标准适用范围与术语定义,新增缩略语;重构动态驾驶任务、人机交互、用户告知条款;新增保障要求检验、安全档案检验、同一型式判定、标准实施章节;新增高速 / 城市快速路 L3、L4 自动驾驶功能专项规范性附录;更新接管能力监测、安全档案内容要求。
二、术语、缩略语
明确 ADS、动态驾驶任务(DDT)、L3/L4 自动驾驶功能、设计运行范围 ODD、设计运行条件 ODC、介入请求、接管、最小风险策略 MRM、最小风险状态 MRC、安全档案、风险 / 标称 / 失效场景、远程协助等核心定义;收录功能安全、预期功能安全 SOTIF、FMEA、FTA 等行业常用缩略语。L3 需要车内后援用户接管,L4 不需要后援用户(可支持远程协助)。
三、ADS 技术要求(第 5 章)1. 动态驾驶任务 DDT 执行
分场景要求
- 标称场景:避免碰撞,预判风险、控速控距,合理处理盲区,响应特种优先通行车辆、交警现场指挥,和其他道路使用者(ORU)安全交互,遵守交规,尽量不扰乱交通流。
- 风险场景:尽可能维持标称场景能力;碰撞不可避免时降低伤害;发生碰撞后尽量使车辆静止。
- 失效场景:探测故障;故障发生后要么继续安全执行 DDT 并降级能力,要么触发 ADS 后援响应(介入请求 / MRM)。
- 超出 ODC 场景:未激活则禁止激活;已激活必须执行后援响应。
最小风险策略 MRM
- L3:后援用户接管失败等条件下执行 MRM,目标靠边进入 MRC;无法靠边则本车道静止;达到 MRC 后重启动力系统才能重新激活 ADS。
- L4:发生指定条件触发 MRM,优先移至安全区域靠边,失效无法靠边则本车道静止;执行过程合理开启危险报警灯。
通用:动力上电后 ADS禁止自动激活;安全提示采用光、声、触觉多模式;碰撞发生要向车内用户告警;区分两类功能:允许行驶中切回人工驾驶、不允许行驶中切回人工驾驶。
允许退回人工驾驶(主要 L3):设置专用激活 / 退出操纵件;持续监测 L3 后援用户接管能力;激活前要确认用户完成培训、阅读使用说明;退出时评估驾驶人准备状态,安全移交控制权。
不允许退回人工驾驶(部分 L4):防止误触碰人工操纵件;监测乘客安全带、就座状态等安全条件。
4. 其他要求
车辆必须配备符合 GB 44497 的自动驾驶数据记录系统 DSSAD;L3 高速场景满足附录 B,L4 满足附录 C;挂车兼容场景要验证安全性。
四、保障要求(第 6 章)1. 安全保障要求 SMS
车企必须建立完整安全保障管理体系,覆盖开发、生产、部署后全生命周期,包含安全方针、风险管理、内审与供应链管控、持续安全改进、设计开发管控、生产管控、上市后安全监测;定义 KPI,管理功能安全、SOTIF、人为因素、变更管理。
2. 三类试验条件要求
仿真试验:对仿真工具链提出完整约束:数据管理、人员能力、版本发布管理、建模假设与不确定性量化、适用范围、关键性分析、代码与计算验证、工具链确认;要求仿真与实车结果具备一致性,区分偶然、认知不确定性。
场地试验:设施设备、校准、工况要匹配 ODC,能够产出安全档案证据。
道路试验:试验路线需要覆盖多样交通、少见道路环境;测量设备定期校验。
保障要求检验:审核车企 SMS 体系完整性,分别检验安全方针、风险、供应链、开发生产、上市后管理;核查仿真、场地、道路试验条件是否合规。
安全档案检验:核查安全档案完整性、鲁棒性;检验仿真 / 场地 / 道路试验活动、场景管理、证据有效性;安全档案是证明 ADS 无不合理安全风险的结构化文档,由声明‑论证‑证据构成。
确认性试验:依据安全档案,分别按照对应国标开展场地、道路、仿真确认试验。
直接视同:整车厂相同,安全档案声明、感知定位硬件 ECU、软件版本与架构、逻辑连接、人机交互、ODC、自动驾驶功能、MRM 策略、L3 接管监测软硬件参数全部一致,检测报告在 3 年有效期内,可直接视同。
变更后视同:硬件主体不变,仅允许 ODC 范围做缩小类变更,其余关键项不变,仅做变更相关补充检验审批后可扩展报告。
持续监测后援用户安全带、驾驶位在位状态、执行驾驶任务能力;至少 2 种独立指标判断接管能力;用户不具备接管能力先告警,超时发起介入请求。
附录 B 高速 / 城市快速路 L3 专项要求
针对高速 L3:车道保持、绕行障碍物;换道控制(含常规换道、MRM 换道,PVPA 潜在车辆存在区域、后向安全距离、加速度约束);紧急避撞;介入请求时序(计划接管≥10s 接管时间);MRM 减速限值;激活 / 退出 / 干预的人机逻辑;感知系统最小侧向、前向、后向探测范围,探测范围随运行速度提升而增大。
附录 C L4 自动驾驶功能专项要求
DDT 执行、换道、紧急避撞、MRM;远程协助:ADS 不能依赖远程协助完成 DDT,仅接收协助信息;必须检测通信故障并做安全处置;规定车‑云信息上传清单;人机交互区分可切人工驾驶和不可切人工驾驶两类 L4,乘客可请求停车。
附录 D 安全档案(核心规范性附录)
规定安全档案完整构成:
系统描述:功能用途、ODC、激活 / MRM / 退出条件、硬件软件框图、传感器安装、输入输出接口、接管监测方式。
安全概念:危害分析风险评估(功能安全 + SOTIF)、安全目标 ASIL 等级、残余风险接受准则(事故率量化指标)、安全措施、整车 & 系统层级安全分析。
验证确认计划与结果:功能安全、预期功能安全的验证确认,场景覆盖要求,仿真‑场地‑道路多源证据;残余风险确认方法。
声明‑论证‑证据链:每一条标准要求要有声明,声明配论证,论证配可复现证据。
车企内审:型式批准前完成独立内审,留存记录,闭环问题整改。
新申请型式批准车型:标准实施之日(2027‑07‑01)起强制执行。
已经取得型式批准的存量车型:实施日后第 13 个月开始强制执行。
参考文献包含 GB/T 34590 功能安全、GB/T 40429 自动化分级、GB/T 43267 预期功能安全等。
后台回复“260831”,可获得下载资料的方法。