首页文章详情

AI软件首次纳入融合式车规级标准,又一项推荐性国标征求意见

车市睿见2026-03-26 20:42
从“救火”到“防火”

当智能驾驶系统在高速公路上突然失控,当智能座舱因软件漏洞导致黑屏、死机甚至影响车辆行驶,汽车软件已从“辅助工具”跃升为关乎生命安全的核心命题。

车质网投诉数据显示,2025年1-12月新能源车型投诉占比已突破4成,其中“驾驶辅助系统故障”作为新上榜痛点,投诉增幅显著,而“系统升级问题”更是高居服务类投诉榜首。

近日,国家市场监督管理总局缺陷产品召回技术中心联合专业协会、8家国内主流整车企业、7家汽车电子与科技领域领军企业、3家知名高校及科研院所,以及权威机动车检测认证机构,共同起草的《汽车软件质量与缺陷管理规范(征求意见稿)》(以下简称《征求意见稿》)开始面向社会正式征询。作为全球首个融合功能安全、预期功能安全、信息安全与人工智能安全的车规级标准,它不仅填补了国内空白,也以“风险前置”重构了汽车软件质量管理的逻辑——从“救火”全面转向“防火”。

从“代码堆砌”到“质量前置”

在传统燃油车时代,汽车质量问题更多集中在机械部件;而进入智能网联时代,一辆车的代码量可达数亿行,软件故障、算法漏洞、数据安全问题已成为新的风险源。这份征求意见稿的核心突破,在于跳出了“头痛医头、脚痛医脚”的碎片化管理模式,首次构建了一套覆盖汽车软件全生命周期的融合式管理体系,为“软件定义汽车”的时代提供了解决方案。

从管理逻辑上看,《征求意见稿》融入了基于风险的管理思维,将质量管控前置到软件开发的最初阶段。在“质量策划”环节,要求车企和供应商必须建立覆盖功能安全、预期功能安全、信息安全、AI安全、数据安全的全维度安全目标,同时制定量化的过程指标,如单元验证覆盖率、缺陷密度、安全等级达成率等,从源头避免“带病开发”。这意味着,过去那种“先上线再修复”的开发模式将被改变,软件质量不再是测试环节的“事后补救”,而是贯穿需求分析、设计实现、集成验证、释放维护的全过程要求。

更值得关注的是,《征求意见稿》首次对机器学习/AI软件提出了专门的管控要求。当前,越来越多的新能源车型搭载了高阶驾驶辅助系统,而这类AI软件的“不可解释性”恰恰是质量风险的核心来源——算法在极端场景下的误判、数据集的偏见、模型更新后的兼容性问题,都可能导致安全事故。

对此,《征求意见稿》明确要求AI软件需单独制定设计实现规范,增加“价值观对齐管控”,确保模型鲁棒性和数据集的完整性、时效性,同时实现需求与模型、数据集的全链路追溯。这一规定也回应了消费者遇到的“驾驶辅助系统故障”等痛点,为解决智能驾驶算法的质量稳定性问题提供了明确路径。

在过程管控上,《征求意见稿》设置了“关键过程评审”环节,要求对软件开发的5个核心阶段(项目策划、需求分析、设计实现、软件集成、验证确认)进行强制评审,评审组必须包含各安全领域的专家,评审结果直接决定软件能否进入下一阶段。

而在风险评估层面,《征求意见稿》建立了一套清晰的分级机制:通过“严重性+可能性”的矩阵,将软件问题的综合风险分为5级,其中5级(高风险)和4级(较高风险)的在售车辆软件缺陷,将被强制启动召回程序,这为监管部门和车企提供了明确的决策依据,也让消费者的安全权益得到了更刚性的保障。

让软件质量问题“可追溯、可修复、可召回”

车质网2025年的投诉数据显示,新能源车型投诉占比突破4成,“驾驶辅助系统故障”成为新的核心痛点,“系统升级问题”高居服务类投诉榜首,纯电动和插电混动车型的投诉量分别同比上涨76%和65.7%。这些数据背后,也涵盖了消费者对软件质量不稳定、升级服务不透明、故障修复不及时的集中发声,而这份征求意见稿,恰恰是针对这些现实问题开出的“药方”。

首先,针对软件故障频发的问题,《征求意见稿》建立了一套从信息收集到召回效果评估的完整缺陷管理流程。过去,消费者投诉的软件问题往往面临“举证难、追溯难、修复慢”的困境:比如驾驶辅助系统在特定场景下的误判,很难被精准复现和定位;OTA升级后出现的新故障,也常常被推诿为“用户操作问题”。

而根据新的要求,车企必须建立多渠道信息收集平台,整合市场反馈、舆情、监管信息、召回案例等数据,对共性问题进行快速识别和根因追溯。同时,所有软件问题、变更、风险都必须被唯一标识和记录,实现全链路可追溯——这意味着,未来消费者投诉的“驾驶辅助系统故障”,将能被精准定位到具体的代码版本、数据集或算法逻辑,从根本上解决“故障说不清、责任分不清”的难题。

其次,针对软件升级服务乱象,标准也给出了明确约束。车质网数据显示,“系统升级问题”高居服务类投诉榜首,反映出当前OTA升级中存在的诸多问题:比如升级包推送不及时、升级过程中断导致车辆故障、升级后功能缩水等。

对此,标准在“释放管理”和“升级与维护”环节明确要求,软件释放前必须生成详细的版本说明,包括版本号、现存问题、软硬件依赖等,同时交付物需附带完整的验证报告;在升级维护阶段,要求车企制定明确的维护计划和职责分工,保障软件全生命周期的升级支持。这意味着,未来的OTA升级将更加“透明”,消费者有权知晓升级的具体内容、风险和验证情况,车企也必须为升级后的质量问题承担明确责任。

更重要的是,《征求意见稿》为高风险软件缺陷设置了严格的召回红线。根据规定,若在售车辆的软件缺陷被评估为5级(高风险)或4级(较高风险),将被强制启动召回程序,车企需在确认缺陷后5个工作日内向监管部门报告召回计划,5个工作日内公开发布信息,30个工作日内告知车主具体的应急处置方法和解决方案。

从长远的角度看,这份《征求意见稿》将推动中国智能网联汽车产业从“规模扩张”向“质量提升”转型。过去,为了抢占市场,部分车企过度追求智能化配置的堆砌,忽视了软件质量的稳定性;而《征求意见稿》将倒逼车企和供应商重视软件质量与安全,将“质量前置”的理念融入产品开发的每一个环节。

对于消费者而言,这意味着未来购买的智能网联汽车,将拥有更可靠的软件质量、更透明的升级服务、更刚性的安全保障,真正享受到“软件定义汽车”带来的便利,中国智能网联汽车将在“安全、可靠、稳定”上,迈上一个新的台阶。

本文来自微信公众号“车市睿见”,作者:车市睿见,36氪经授权发布。