丟掉了安全,自動(dòng)駕駛將一無(wú)是處
近日,美國(guó)國(guó)家運(yùn)輸安全委員會(huì)(National Transportation Safety Board,簡(jiǎn)稱(chēng):NTSB)公布了對(duì)2018年美國(guó)亞利桑那州坦佩市一起自動(dòng)駕駛汽車(chē)事故的最終調(diào)查結(jié)果,報(bào)告稱(chēng)“一系列的軟件設(shè)計(jì)缺陷使得自動(dòng)駕駛系統(tǒng)無(wú)法對(duì)違規(guī)橫穿馬路的行人作出正確反應(yīng),從而導(dǎo)致撞車(chē)事件發(fā)生。”
本文引用地址:http://butianyuan.cn/article/201911/407575.htm無(wú)辜的生命逝去理應(yīng)得到緬懷,而“人為”的禍?zhǔn)赂档谜麄€(gè)行業(yè)深刻反思。自動(dòng)駕駛技術(shù)研發(fā)的初衷是為了大幅降低交通事故率,所以“安全”應(yīng)該是貫穿這項(xiàng)新技術(shù)全生命周期的關(guān)鍵詞:從系統(tǒng)開(kāi)發(fā)設(shè)計(jì)到驗(yàn)證測(cè)試,再到自動(dòng)駕駛汽車(chē)的商業(yè)化運(yùn)營(yíng)。此外,從技術(shù)創(chuàng)業(yè)公司到成熟的OEM和關(guān)鍵技術(shù)的各級(jí)供應(yīng)商,制定可參考的、標(biāo)準(zhǔn)化的自動(dòng)駕駛系統(tǒng)安全框架或指南是十分必要的事情。
7月初,英特爾聯(lián)合十家從事汽車(chē)制造和自動(dòng)駕駛技術(shù)研發(fā)的企業(yè),共同發(fā)布《自動(dòng)駕駛安全白皮書(shū)》,提出“自動(dòng)駕駛安全第一”框架。該框架以英特爾的責(zé)任敏感安全模型(RSS)為基礎(chǔ),能夠?yàn)榘踩淖詣?dòng)駕駛汽車(chē)的設(shè)計(jì)、開(kāi)發(fā)、驗(yàn)證和確認(rèn)等各階段提供指導(dǎo)。
英特爾聯(lián)合十家從事汽車(chē)制造和自動(dòng)駕駛技術(shù)研發(fā)的企業(yè),共同發(fā)布《自動(dòng)駕駛安全白皮書(shū)》
該白皮書(shū)主要由十二條安全自動(dòng)駕駛汽車(chē)的指導(dǎo)原則以及踐行該原則的必要步驟所構(gòu)成。每一條原則均細(xì)化了安全的自動(dòng)駕駛汽車(chē)所必備的一系列功能,并由此推導(dǎo)出了實(shí)現(xiàn)這些功能所必需的安全要素。其中,英特爾的RSS模型在“駕駛規(guī)劃要素”的部分得到了重點(diǎn)強(qiáng)調(diào)。這一要素能夠支持汽車(chē)制造商“創(chuàng)建一種零碰撞且合法的駕駛方案”,作為理解、預(yù)測(cè)和管理自動(dòng)駕駛汽車(chē)行為方式并確保其遵守道路規(guī)則的一種手段,體現(xiàn)出了安全自動(dòng)駕駛的最高原則。
英特爾的RSS模型在“駕駛規(guī)劃要素”的部分得到了重點(diǎn)強(qiáng)調(diào)
RSS模型推出于2017年,目的是為汽車(chē)行業(yè)提供一個(gè)“技術(shù)中立”的出發(fā)點(diǎn),進(jìn)而使全行業(yè)能夠就自動(dòng)駕駛汽車(chē)安全的具體定義與內(nèi)涵達(dá)成一致。RSS將人們對(duì)安全駕駛的概念具化為一個(gè)可驗(yàn)證的模型,該模型具有邏輯上可驗(yàn)證的規(guī)則,并為自動(dòng)駕駛汽車(chē)的決策提供了一個(gè)“安全范圍”。
“實(shí)現(xiàn)安全且負(fù)責(zé)的自動(dòng)駕駛未來(lái),關(guān)鍵所在,就是圍繞自動(dòng)駕駛汽車(chē)安全性開(kāi)展行業(yè)協(xié)作并通過(guò)建立框架,來(lái)保障自動(dòng)駕駛汽車(chē)的安全?!庇⑻貭栙Y深首席工程師兼英特爾子公司Mobileye自動(dòng)駕駛汽車(chē)標(biāo)準(zhǔn)副總裁Jack Weast如是說(shuō),“這是一項(xiàng)具有開(kāi)創(chuàng)性意義的工作,我們很榮幸能參與其中并作出貢獻(xiàn)。我們也期待與更多的行業(yè)伙伴,圍繞這一綜合性框架以及英特爾的RSS模型,開(kāi)展廣泛合作?!?/p>
值得一提的是,該框架的提出將進(jìn)一步推動(dòng)RSS在全球范圍內(nèi)的推行和部署。目前,RSS模型已經(jīng)獲得了科技公司百度、汽車(chē)零部件供應(yīng)商法雷奧以及標(biāo)準(zhǔn)機(jī)構(gòu)中國(guó)智能交通協(xié)會(huì)等組織的支持。
兼顧“安全”和“實(shí)用”
“利用自動(dòng)駕駛技術(shù)來(lái)減少因交通事故而導(dǎo)致的傷亡”,但目前來(lái)看,恐怕要讓人類(lèi)徹底交出駕駛權(quán)之后,才可能實(shí)現(xiàn)“零碰撞零事故”的愿景。因?yàn)轳{駛是一種風(fēng)險(xiǎn)相對(duì)很高的活動(dòng),事故有可能發(fā)生在自動(dòng)駕駛汽車(chē)或人類(lèi)駕駛汽車(chē)的任何一端。
理論上來(lái)看,搭載了攝像頭、超聲波、雷達(dá)等傳感器的自動(dòng)駕駛汽車(chē),只要軟件層不出錯(cuò),在目標(biāo)物感知和避障方面,機(jī)器應(yīng)該是優(yōu)于人的。但教會(huì)一輛自動(dòng)駕駛汽車(chē)預(yù)測(cè)可能突然出現(xiàn)在車(chē)道中間的行人,依然是件很有挑戰(zhàn)的事情。
自動(dòng)駕駛汽車(chē)搭載的外部傳感器布局圖
人的直覺(jué)相對(duì)機(jī)器而言是有優(yōu)勢(shì)的。比如行駛在一個(gè)沒(méi)有人行道的居民區(qū)里,安全起見(jiàn),有些司機(jī)會(huì)自覺(jué)把車(chē)速降到40公里/小時(shí)以下。這并不是明文的交通規(guī)則強(qiáng)制要求的,但是常識(shí)教會(huì)人如何應(yīng)對(duì)眼前的特殊場(chǎng)景。
但怎么才能讓機(jī)器理解“小心駕駛”這個(gè)詞的含義呢?這其實(shí)相當(dāng)于把難題丟給了程序員,因?yàn)樗麄冃枰ㄟ^(guò)代碼的方式將人類(lèi)獲得的常識(shí)進(jìn)行編譯,想方設(shè)法跨過(guò)橫亙?cè)谌伺c機(jī)器兩套思維系統(tǒng)中的鴻溝。最終通過(guò)數(shù)學(xué)公式化的表達(dá),機(jī)器得到的指令可能只有“在住宅區(qū)行駛時(shí)保持安全速度”或“安全跟車(chē)距離”。
RSS模型中對(duì)安全跟車(chē)距離的公式化定義
假設(shè)讓一輛自動(dòng)駕駛汽車(chē)保持30公里/小時(shí)的速度行駛,它走起來(lái)小心翼翼,盡力避開(kāi)那些可能出現(xiàn)的事故風(fēng)險(xiǎn)。這種行為模式的確稱(chēng)得上是“謹(jǐn)慎駕駛”,但如此緩慢的速度對(duì)用戶(hù)而言沒(méi)有什么吸引力,也喪失了自動(dòng)駕駛自身的實(shí)用性。而且表現(xiàn)過(guò)于謹(jǐn)慎的自動(dòng)駕駛汽車(chē)還可能造成更嚴(yán)重的交通擁堵,甚至?xí)驗(yàn)楸憩F(xiàn)“不正?!币l(fā)交通事故。
所以如何將人類(lèi)的常識(shí)變成機(jī)器可以理解的語(yǔ)言,這本身十分困難。即便是將某些重要的安全規(guī)則編譯為機(jī)器可執(zhí)行的指令,在英特爾提出RSS模型之前,似乎也沒(méi)有哪家公司針對(duì)這種人機(jī)思維隔閡的問(wèn)題提出過(guò)可行性的解決方案。
再以跟車(chē)距離為例。
對(duì)人來(lái)說(shuō),哪怕是剛學(xué)會(huì)開(kāi)車(chē)的新手,做到安全的跟車(chē)也不是件多難的事情。但如果把這個(gè)問(wèn)題丟給計(jì)算機(jī),可能就會(huì)因?yàn)橐胶飧黜?xiàng)因素而變得異常復(fù)雜。一套自動(dòng)駕駛系統(tǒng)要做到安全跟車(chē),既要考慮車(chē)速,不同道路的摩擦系數(shù),還要考慮反應(yīng)時(shí)間等等。所以工程師進(jìn)行開(kāi)發(fā)時(shí),首要考慮的變量是:假設(shè)最壞的情況發(fā)生,自動(dòng)駕駛汽車(chē)要保持怎樣的距離才能最快剎停?
但問(wèn)題是不同品牌的不同車(chē)型表現(xiàn)截然不同。比如某德系超跑的剎車(chē)性能參數(shù)是12.57m/s2,而某日系車(chē)型則是8.19 m/s2。這個(gè)時(shí)候讓自動(dòng)駕駛汽車(chē)保持安全舒適的跟車(chē)距離就變得十分困難了。假設(shè)前車(chē)剎車(chē)性能更優(yōu),那一定要加倍小心才不會(huì)發(fā)生追尾事故。
與此同時(shí),要設(shè)計(jì)出一套類(lèi)人的自動(dòng)駕駛系統(tǒng)并非不可能。只不過(guò)它勢(shì)必會(huì)像人一樣不能保證100%的行駛安全,而這樣的系統(tǒng)顯然是不會(huì)被大眾所接受的。遺憾的是,目前整個(gè)業(yè)界也并沒(méi)有給出一個(gè)合理的,可供自動(dòng)駕駛汽車(chē)應(yīng)用的跟車(chē)距離。雖然每條高速公路上都有明確的限速標(biāo)志,但在這個(gè)問(wèn)題上,各地的監(jiān)管方并沒(méi)有達(dá)成共識(shí)。
有意思的是,我們既希望自動(dòng)駕駛汽車(chē)能夠表現(xiàn)穩(wěn)妥些,但關(guān)鍵時(shí)刻也希望它“不要慫”。確切地說(shuō)我們希望機(jī)器能夠像人一樣開(kāi)車(chē),不闖禍的同時(shí)還能和其他道路使用者融洽相處。所以讓自動(dòng)駕駛汽車(chē)變成既安全又實(shí)用的存在,這絕非理論或哲學(xué)層面的討論,而是如今自動(dòng)駕駛系統(tǒng)開(kāi)發(fā)人員正持續(xù)與之較量的技術(shù)和現(xiàn)實(shí)難題。
用數(shù)學(xué)公式定義安全
所以到底一套自動(dòng)駕駛系統(tǒng)應(yīng)該遵循怎樣的設(shè)計(jì)規(guī)則才能做到比人類(lèi)駕駛更安全?
縱觀目前整個(gè)行業(yè),英特爾可能是在自動(dòng)駕駛汽車(chē)“安全與實(shí)用”問(wèn)題上思考最多的一家科技公司,2017年10月發(fā)布的責(zé)任敏感安全模型(RSS)是其目前大力推廣的技術(shù)概念。英特爾認(rèn)為自動(dòng)駕駛汽車(chē)的決策必須符合人類(lèi)判斷的常識(shí),因此將“危險(xiǎn)情況”和“正確響應(yīng)”等常識(shí)概念做了數(shù)學(xué)公式化設(shè)計(jì),并建立了一個(gè)從數(shù)學(xué)上確保符合定義的系統(tǒng),確保自動(dòng)駕駛汽車(chē)不會(huì)招致車(chē)禍。
此前在接受媒體采訪時(shí),Jack Weast曾指出,RSS模型中對(duì)駕駛策略的定義是借助增強(qiáng)學(xué)習(xí)算法實(shí)現(xiàn)的,它的價(jià)值在于算法本身的獎(jiǎng)勵(lì)機(jī)制能夠使計(jì)算機(jī)制定的駕駛策略更符合人類(lèi)駕駛員的行為,因此可以做到定制化的應(yīng)用。但由于整個(gè)RSS模型是借助數(shù)學(xué)公式來(lái)定義的,整個(gè)公式除部分定量外,其他都是可以根據(jù)不同國(guó)家交通情況進(jìn)行自定義的變量,這也是為什么英特爾選擇與清華大學(xué)、中科院自動(dòng)化研究所合作的原因,即借助來(lái)自中國(guó)道路交通的數(shù)據(jù)集開(kāi)發(fā)出適應(yīng)中國(guó)駕駛環(huán)境的RSS模型。
不過(guò)Weast表示目前RSS仍無(wú)法覆蓋所有的交通場(chǎng)景,所以需要車(chē)企、該領(lǐng)域的技術(shù)公司、監(jiān)管部門(mén)以及其他相關(guān)各方一起對(duì)全自動(dòng)駕駛汽車(chē)的安全驗(yàn)證框架做出有意義的討論。
英特爾資深首席工程師兼英特爾子公司Mobileye自動(dòng)駕駛汽車(chē)標(biāo)準(zhǔn)副總裁 Jack Weast
目前英特爾聯(lián)合十家從事汽車(chē)制造和自動(dòng)駕駛技術(shù)研發(fā)的企業(yè),共同發(fā)布《自動(dòng)駕駛安全白皮書(shū)》,提出“自動(dòng)駕駛安全第一”框架,正是各方共同合作的初步成果。該框架以RSS為基礎(chǔ),目的是推動(dòng)建立自動(dòng)駕駛安全設(shè)計(jì)、開(kāi)發(fā)、驗(yàn)證和確認(rèn)等各階段可參考的指導(dǎo)內(nèi)容。
現(xiàn)在英特爾在以色列首都耶路撒冷開(kāi)始進(jìn)行搭載了RSS模型的自動(dòng)駕駛路測(cè),與百度和法雷奧正式簽約,同時(shí)中國(guó)智能交通系統(tǒng)已批準(zhǔn)成立工作組,負(fù)責(zé)將中國(guó)市場(chǎng)的RSS進(jìn)行標(biāo)準(zhǔn)化。英特爾已經(jīng)與世界各地政府和標(biāo)準(zhǔn)組織就RSS進(jìn)行了交流,相信很快借助寶馬、上汽等合作伙伴的力量,該模型也將很快在國(guó)內(nèi)進(jìn)行測(cè)試。
毋庸置疑,自動(dòng)駕駛汽車(chē)一定要兼具安全和實(shí)用性。用戶(hù)既要享受到舒適的乘坐體驗(yàn),同時(shí)更要獲得比人駕駛更高的安全體驗(yàn)。這需要整個(gè)行業(yè)參與者形成共識(shí),“創(chuàng)造一種零碰撞且合法的駕駛方案”,作為理解、預(yù)測(cè)和管理自動(dòng)駕駛汽車(chē)行為方式并確保其遵守道路規(guī)則的一種手段。
大數(shù)據(jù)的力量
建立了RSS模型,有了初期的合作伙伴,要真正實(shí)現(xiàn)安全的自動(dòng)駕駛,還需要海量的數(shù)據(jù)進(jìn)行對(duì)應(yīng)研發(fā)的支持。英特爾希望對(duì)人類(lèi)的駕駛數(shù)據(jù)進(jìn)行分析并提取參數(shù),隨后應(yīng)用至對(duì)應(yīng)地區(qū)的自動(dòng)駕駛軟硬件系統(tǒng)開(kāi)發(fā)當(dāng)中。。
因?yàn)殚_(kāi)車(chē)這件事其實(shí)映射出非常濃厚的國(guó)家文化,中國(guó)用戶(hù)的開(kāi)車(chē)方式一定和德國(guó)用戶(hù)不同,所以對(duì)不同地區(qū)駕駛數(shù)據(jù)的研究最終會(huì)促進(jìn)RSS模型的進(jìn)一步優(yōu)化和改善。
在剛剛過(guò)去的投資者峰會(huì)上,英特爾子公司Mobileye宣布與中國(guó)高端電動(dòng)汽車(chē)品牌蔚來(lái)達(dá)成戰(zhàn)略合作,雙方將為中國(guó)和其他主要地區(qū)的消費(fèi)市場(chǎng)開(kāi)發(fā)高級(jí)別的自動(dòng)駕駛汽車(chē)。與此同時(shí),Mobileye正在全球范圍內(nèi)建立商用的自動(dòng)駕駛出租車(chē)車(chē)隊(duì)。
之所以如此迅速投入到出行領(lǐng)域,在英特爾看來(lái),通過(guò)重要的沙盒演練能夠讓基于自動(dòng)駕駛的出行服務(wù)最終實(shí)現(xiàn)真正的商業(yè)化運(yùn)營(yíng)。而在極具挑戰(zhàn)性的條件下(比如耶路撒冷、中國(guó)等地區(qū)錯(cuò)綜復(fù)雜的交通狀況)對(duì)車(chē)輛進(jìn)行測(cè)試,能夠讓問(wèn)題充分得到暴露,及早規(guī)避可能的安全隱患。
而最終英特爾希望整個(gè)行業(yè)能達(dá)成某些共識(shí),讓自動(dòng)駕駛汽車(chē)的決策更符合人類(lèi)判斷的常識(shí),開(kāi)發(fā)出真正安全的自動(dòng)駕駛系統(tǒng)。盡管很難,但作為首個(gè)提出“自動(dòng)駕駛安全框架”概念的科技公司,這是一件值得挑戰(zhàn)值得辛苦付出的事情。
需要指出的是,RSS的獨(dú)特優(yōu)勢(shì)在于,它能夠讓自動(dòng)駕駛汽車(chē)天生擁有“老司機(jī)”般的駕駛能力,能夠解決需要大量自動(dòng)駕駛汽車(chē)行駛數(shù)據(jù)為基礎(chǔ),而僅憑幾臺(tái)測(cè)試車(chē)輛的力量卻遠(yuǎn)遠(yuǎn)不夠的難題。正如英特爾自動(dòng)駕駛解決方案資深首席工程師兼首席系統(tǒng)架構(gòu)師Jack Weast所說(shuō),“我們的全球合作伙伴采用RSS模型,并愿意在基于RSS模型的安全標(biāo)準(zhǔn)上投資,這說(shuō)明,他們非??春冒踩詣?dòng)駕駛的未來(lái)前景?!?/p>
而在英特爾子公司Mobileye首席執(zhí)行官兼首席技術(shù)官Amnon Shashua教授看來(lái),“RSS模型有能力成為自動(dòng)駕駛安全的行業(yè)標(biāo)準(zhǔn)。通過(guò)在全球范圍內(nèi)的部署,英特爾進(jìn)一步驗(yàn)證了RSS在應(yīng)對(duì)不同地區(qū)路況時(shí)的可靠性。未來(lái)將進(jìn)一步探索各地區(qū)的定制化發(fā)展路徑,以此推動(dòng)道路交通安全,推動(dòng)自動(dòng)駕駛落地?!?/p>
評(píng)論