意図した機能の安全性

Safety of the Intended Functionality (SOTIF)

部品が故障していなくても、機能の不足や合理的に予見可能な誤使用によって危険が生じることを扱う安全の考え方。ISO 21448:2022 が一般的な論証の枠組みと、設計・検証・妥当性確認および運用段階での対策の指針を示している。適用対象は、複雑なセンサとアルゴリズムによる状況認識を必要とする機能である。

詳細

概要

故障がなくても、認識や判断の性能が足りないために危険が生じる状況を対象とする安全の枠組み。ISO 21448:2022「Road vehicles — Safety of the intended functionality」が国際規格として2022年に発行された。同規格は、意図した機能の安全性を確保するための一般的な論証の枠組みと、対策に関する指針を示す。

技術的な要点

規格が扱うのは、車両レベルの仕様に含まれる機能的な不足、電気・電子システムの実装に起因する問題、設計と検証および妥当性確認の手段、そして運用段階の活動である。適用対象は、複雑なセンサとアルゴリズムによる状況認識を必要とする機能で、緊急介入システムや運転自動化システム(レベル1から5)が明示されている。合理的に予見可能な誤使用や遠隔操作の状況も範囲に入る。一方で、ISO 26262 が扱う故障、サイバーセキュリティの脅威、システム技術そのものに由来するハザード、意図的な機能の悪用は対象外とされる。

産業での位置づけ

機能安全(ISO 26262)が故障を扱うのに対し、こちらは故障のない状態での性能限界を扱う。認識アルゴリズムを製品として売る側にとっては、どこまでの条件で性能を保証し、残るリスクをどう受け入れ可能と論証するかが取引条件になる。安全論証の成熟度は自動運転関連企業のデューデリジェンスで確認すべき項目である。