自動車安全度水準

Automotive Safety Integrity Level (ASIL)

車載の電気・電子システムに求める安全要求の厳しさを表す区分で、A、B、C、Dの4段階がある。ISO 26262 はこの水準を用いて、不合理な残存リスクを避けるためにどの要求を適用するかを指定する。水準はハザード分析とリスクアセスメントの結果から決まる。

詳細

概要

機能安全規格 ISO 26262 で用いられる、安全要求の厳しさの区分。同規格はASILを使って、不合理な残存リスクを避けるためにどの要求事項が適用されるかを指定する。ISO 26262-3:2018(コンセプトフェーズ)では、特に記載がない限り要求は ASIL A、B、C、D に対して適用されると定められている。

技術的な要点

ISO 26262-3 が規定するコンセプトフェーズは、アイテム定義、ハザード分析およびリスクアセスメント、機能安全コンセプトの三つで構成される。ハザード分析とリスクアセスメントの中には、分析の開始、状況分析とハザードの特定、危険事象の分類、安全目標の決定が含まれる。ここで決まった水準が、以降の設計、検証、プロセス要求の厳しさを規定する。用語の定義は ISO 26262-1 に従う。なお ISO 26262 が扱うのは故障に起因するリスクであり、故障のない状態の性能限界は ISO 21448 の範囲である。

産業での位置づけ

車載向けの半導体、ソフトウェア、アクチュエータを供給する企業にとって、対応可能なASILは事実上の参入資格である。水準が上がるほど開発工数と検証コストが増えるため、スタートアップの製品がどの水準まで開発され、第三者による認証を得ているかは、量産採用の見込みを判断する材料になる。