Bezpečnost:Naše metrika úspěchu ve vývoji autonomních vozidel

S komercializací autonomních vozidel často označovaných jako „rasa“ se diskuse o konkurenceschopnosti často obrací k tomu, která společnost má oproti ostatním nejlepší technologickou výhodu.

I když je Torc mezi interními týmy proslulý stanovováním agresivních technologických cílů, máme také perspektivu více než desetiletí komercializace samořídících technologií pro řadu různých průmyslových odvětví. Náš přístup je iterativní, zaměřený na bezpečnost.

Uvědomujeme si, že na cestě ke komercializaci je to tým, kdo dokáže vybudovat udržitelné a bezpečné řešení, které nakonec přinese výsledky. Pod tlakem růstu se bezpečnost stává kritičtější, nikoli menší.

Začátkem tohoto roku, stejně jako mnoho organizací v režimu růstu, náš manažerský tým odhalil soubor celopodnikových cílů pro posílení infrastruktury, uvolnění nových softwarových funkcí a zvýšení efektivity našeho vozového parku. K těmto cílům se přidala zastřešující mise představená naším generálním ředitelem Michaelem Flemingem:bezpečnostní cíl zaměřit všechny týmy na práci na prevenci incidentů.

Pro National Safety Month Torc’rs vysvětlují, jak měří úspěch optikou bezpečnosti, a popisují způsoby, jak posilují bezpečnost ve svých každodenních operacích.

Bezpečnost jako metrika pro úspěšný test

Pro náš tým pro provozní bezpečnost bezpečný test začíná přípravou a je klíčovým ukazatelem úspěchu.

Kyle Lansing, provozní bezpečnostní inženýr
Vysvětlete bezpečnost jako metriku testování.

Nedávno jsem vyškolil novou skupinu bezpečnostních dirigentů a vysvětlil jsem důležitost toho, proč by se každý člen testovací posádky měl snažit o testy, které jsou bezpečné, efektivní a úspěšné. Bezpečnost je tam klíčovým ukazatelem. Každý test, aby byl úspěšný, musí být bezpečný. Řekněme například, že test neposkytuje všechna data, která jsme původně hledali. Pokud je tento test proveden bezpečně, pak byl úspěšný.

Co je bezpečný test?

Je zřejmé, že jde nejprve o test, který se vyhne nebezpečí nebo riziku. Ale věřím, že je to víc než jen to, že se každý vrátí a vyhnul se havárii. Pokud by naše testovací posádka nebyla připravena nebo pokud by bylo chování vozidla někomu nepříjemné, Torc by to nekvalifikoval jako bezpečný test.

Jak začleníte bezpečnost do své každodenní práce?

Zatímco trénujeme a připravujeme se rychle jednat v kritických situacích, věřím, že skutečný odraz robustního bezpečnostního programu spočívá v každodenním provozu. Každý dobře připravený testovací plán, kontrolní seznam a brief je jedním krokem k zajištění bezpečnějšího testu.

V mém každodenním životě začíná bezpečný test asi 1,5 hodiny před tím, než vůbec nastartujeme vozidlo. K dispozici jsou prohlídky, seznamy úkolů posádky a shromáždění o cílech naší cesty a očekávaném chování jak od vozidla, tak od testovací posádky. Bezpečnost začíná přípravou a já pracuji na tom, aby byli všichni připraveni.

Myra Blanco, vedoucí technický pracovník Daimler Torc
Vysvětlete bezpečnost jako metriku testování.

Důležitým měřítkem toho, zda je úsilí bezpečné, je absence incidentů souvisejících s bezpečností (např. havárie, blízkost havárie). Pokud se však podíváme pouze na ty incidenty, které mají vážné následky – havárie – může být pozdě. Pravděpodobně existuje mnoho věcí, které jsme mohli zachytit předem (např. v blízkosti selhání, drobné nesrovnalosti v protokolu). Incidenty jsou příznaky akcí, které nebyly vhodné předtím, než se skutečný problém projevil. Definování bezpečnostních metrik zahrnuje ujištění, že jste zavedli všechna možná ochranná opatření.

Softwaroví inženýři společnosti Torc před testováním na silnici přísně testují kód.

Neexistuje jediná metrika bezpečnosti, je to konglomerát více věcí. Vezmeme-li například nehody – neříkám jim nehody z nějakého důvodu –, nehody mají přispívající faktory. Podívejme se na tuto metaforu:Pokud přemýšlíte o kousku švýcarského sýra, který má spoustu děr, představte si, že každá z těchto děr hraje roli. Když se všechny tyto díry protnou, může něco propadnout středem – je to podobné, jako když se seřadí více přispívajících faktorů, které způsobí, že se něco pokazí. Není to tedy náhoda, že k incidentu dojde – je to příspěvek mnoha problémů. V případě typické autonehody byla možná osoba nepozorná, unavená nebo překračovala rychlost v kombinaci s potenciální poruchou nebo poruchou vozidla. Žádná z těchto věcí se neděje náhodně.

Abychom těmto problémům pomohli předejít, můj tým pracuje na identifikaci a zmírnění přispívajících faktorů na čtyřech úrovních:lidé, technologie, prostředí a vozidlo. Měřítkem úspěchu je například zajištění, že máte 100 % vyškolených řidičů. To ukazuje, že Torc poskytuje příslušné informace k bezpečnému provádění své práce. Dalším by bylo zajistit, aby existovaly vhodné komunikační systémy. Komunikační kanály, které jsou otevřené, jsou jednou z nejdůležitějších součástí vývoje systému řízení bezpečnosti.

Bezpečnost začíná dlouho před cestou

Je zřejmé, že proces vyhýbání se nehodám začíná dlouho předtím, než nasadíme pneumatiky na vozovku. Tento proces je rovněž zaveden ve fázích technického vývoje, jak naši softwaroví inženýři vysvětlují níže.

Manas Gupta, softwarový inženýr v oblasti chování, plánování a řízení
Jaký úkol nebo proces, který provádíte, přispívá k bezpečnosti vaší každodenní práce?

Bezpečnost je nejdůležitější a nedílnou součástí všech základních hodnot ve společnosti Torc a my jako tým pracujeme na vývoji softwaru, aniž bychom tyto základní hodnoty ohrozili. Dbáme na to, aby software prošel různými fázemi testování, než bude připraven k nasazení ve vozidle a může být provozován na veřejných komunikacích.

Dodržuji tři fáze testování, abych se ujistil, že software, který píšu nebo upravuji, je bezpečný pro nasazení ve vozidle. Nejprve svůj kód ochráním pomocí unit testů pro danou funkcionalitu, aby bylo možné zachytit budoucí nechtěné změny ve vývoji. Za druhé, hledám peer review svého kódu. Nakonec kód otestuji v simulovaném prostředí se všemi možnými scénáři, abych se ujistil, že kód je robustní a lze jej testovat ve vozidle na veřejných komunikacích.

Elijah Hodges, kooperativní technik systémové integrace v systémové integraci
Vysvětlete bezpečnost jako metriku testování.

Úkolem Torcu je zachraňovat životy. Bezpečnost není jen součástí našeho cíle, je naším cílem. Pokud testy, které provádíme, měly zavést nebezpečné situace, pak jdeme přímo proti našemu poslání.

Jak začleníte bezpečnost do své každodenní práce?

Tým systémové integrace je zodpovědný za dohled nad celkovým obrazem výkonu vozidla. Pomáháme koordinovat uvádění nového vývoje do našich vozidel k testování, abychom zajistili, že tyto změny vylepší systém jako celek. I když vývojář možná právě implementuje změnu, aby vyřešil velmi specifický problém, je naším úkolem si všimnout a komentovat, jak může změna ovlivnit periferní odezvy. V konečném důsledku máme na starosti rozhodnutí, zda jsou nové změny dostatečně bezpečné, aby mohly být přijaty do softwaru. Protože kód nepíšeme sami, odstraňuje to emocionální pokušení přijmout nové změny kódu jen proto, že fungují, a povzbuzuje nás, abychom zjistili, zda se celkový výkon zlepšil.

Jedním z každodenních úkolů, které zvyšují bezpečnost, jsou naše ranní synchronizační schůzky každé ráno. Komunikace je naprosto zásadní pro bezpečnost a mít prostor pro propagaci toho, že každý den je jedním z nejlepších způsobů, jak najít problémy dříve, než eskalují.

Mise Torc je zachraňovat životy. Bezpečnost není jen součástí našeho cíle, je naším cílem.
Elijah Hodges, kooperativní inženýr systémové integrace v oblasti systémové integrace

Když lidé mohou selhat, proces převažuje

Řetězec, který všechny tyto různé týmy spojil dohromady, je proces. Proces nám pomáhá zajistit, aby byly vždy splněny identifikované důležité úkoly.

Denise Thompson Harmon, vedoucí oddělení pro chování, plánování a kontroly
Jaký úkol nebo proces, který provádíte, přispívá k bezpečnosti vaší každodenní práce?

Jako agilní trenér mě vždy řídil proces. My lidé jsme omylní a zapomeneme dělat věci. Takže mým cílem je ujistit se, že jsme tyto procesy dostatečně trénovali a zakořenili tak, aby se z nich stal zvyk – to je právě to, co děláme. Mým cílem je každý den zajistit, abychom měli jasno v našich procesech a průběžně školit jednotlivce v těchto procesech, abychom měli jistotu, že je dodržují.

Kromě toho hledáme příležitosti k růstu. Jedním z agilních pilířů je neúnavné zlepšování procesů. Vzhledem k tomu, že technologie se tak rychle mění a průmysl se tak rychle mění, nemůžeme polevit ve své ostražitosti. Takže každý den se musíte učit, každý den musíte růst a každý den se musíte soustředit. Víme, že lidé jsou omylní, a tak se sami sebe ptáme:„Podporuje náš proces zachycení lidské chyby před nasazením softwaru do terénu? Chci se ujistit, že tuto kvalitu zabudujeme do produktu a není to dodatečný nápad.

Kultura bezpečnosti se týká každého

Zatímco proces byl vetkán do všech těchto perspektiv, stejně tak je důležitá komunikace. Tímto způsobem je naše poslání posíleno také naší kulturou bezpečnosti.

Ruel Faruque, senior provozní bezpečnostní inženýr
Co dělá váš tým, aby přispěl ke kultuře bezpečnosti ve společnosti Torc?

Když jsem byl pověřen řízením provozní bezpečnosti pro projekt samořídícího osobního automobilu Torc, zjistil jsem, jak důležité je učinit z bezpečnosti dialog – diskutovat s týmem, který provádí zásady, a sledovat protokoly v akci. Bezpečnostní zásady a protokoly jsou mnohem efektivnější, pokud tým, který je dodržuje, rozumí základní motivaci a mnohokrát může tým navrhnout efektivnější a robustnější řešení původního bezpečnostního problému.

Kultura bezpečnosti společnosti Torc se soustředí na tři principy:

  1. Nahlaste – pokud máte obavy o bezpečnost, vyslovte je. Nabízíme několik způsobů, jak toho dosáhnout, ať už je to okamžitě testovacímu týmu, vedoucímu vašeho týmu nebo prostřednictvím anonymní zpětné vazby.
  2. Poučení – Učení se je posláním neustálého zlepšování. Na konci testu nebo jakéhokoli jiného úsilí je důležité upřímně zhodnotit, co se povedlo, co mohlo dopadnout lépe, co jsme se naučili a co by se mělo do budoucna změnit.
  3. Zaměřte se spíše na předcházení budoucím incidentům, než na identifikaci jednotlivých vin. Málokdy má incident jedinou příčinu. Identifikace všech přispívajících faktorů přináší několik oblastí, ve kterých lze provést nápravná opatření [shrnutí z Engineering a Safer World od Nancy Leveson].

Tým provozní bezpečnosti učí lidi kulturu bezpečnosti, umožňuje Torc’rs ji uplatňovat a sleduje efektivitu a podle potřeby se přizpůsobuje, aby bezpečnost byla u Torc prioritou.

Zůstaňte naladěni na 2. část série bezpečnostních blogů, ve které odhalujeme, jak životní zkušenosti členů týmu Torc utvářejí jejich pohled na bezpečnost.