InsightFab
知識庫/功能安全 ISO 26262:ASIL 等級的決定方法
汽車品質6 分鐘閱讀

功能安全 ISO 26262:ASIL 等級的決定方法

欸,跟你說,這篇寫得超實用!作者分享了他們老闆聽到「客戶要 ASIL D」時臉都綠掉的親身經歷,超有畫面感!原來車用晶片的功能安全,尤其是 ASIL 等級,不只是多寫幾份文件那麼簡單。這篇文章會帶你深入了解 ASIL 到底是什麼、為什麼這麼重要,還有它會怎麼影響從設計到製造的整個流程。如果你對汽車電子或半導體產業有興趣,看完你就會知道,為什麼 ASIL 等級是個「動輒影響交期跟成本的超級大魔王」了

「客戶要 ASIL D!」那天,我們老闆臉都綠了

那天下午,產線突然停了。不是機台掛掉,是客戶派了個老外來 Audit,直接把我們正在跑的車用晶片給 Hold 住。我還記得當時,老外指著報告上一個紅通通的 ASIL D,臉色很難看。我們老闆在旁邊,臉都綠了,因為那批貨本來只規劃到 ASIL B。結果這一 Hold,連帶後面幾批訂單全卡住,賠錢事小,面子掛不住才是大條。

這就是功能安全,特別是 ASIL 等級,在車用半導體有多重要。你以為只是多寫點文件?錯!那是從設計、製造到測試,整個流程都要改,而且是動輒影響交期跟成本的超級大魔王。

ASIL 到底在「安全」什麼?

說穿了,ASIL(Automotive Safety Integrity Level)就是一套判斷車用電子產品「安全性有多重要」的標準。它不是在看你的晶片壞了會不會燒掉,而是在評估「如果晶片功能失效,會不會造成人員受傷,甚至死亡?」

舉個例,你車上的電動窗控制晶片壞了,頂多窗戶卡住,你不會有立即危險。這可能就是 ASIL A 或 B。但如果你的自駕車煞車系統晶片掛了,那可是會出人命的!這種就肯定是 ASIL D,最高等級。所以重點是,ASIL 等級越高,代表發生危險的機率越低,對應的開發流程、驗證要求也就越嚴格。

ASIL 等級,其實是這樣決定的

ASIL 的決定其實沒那麼複雜,它主要看三個維度:

  1. 嚴重度 (Severity, S): 功能失效後,對人員造成傷害的嚴重程度。
* S1:輕微傷害 (Minor Injuries),例如扭到腳。

* S2:中等傷害 (Moderate Injuries),例如骨折。

* S3:嚴重/致命傷害 (Severe/Life-threatening Injuries),例如截肢或死亡。

  1. 暴露度 (Exposure, E): 功能失效的機率有多高?
* E1:很低 (Very Low),例如只有在特定情境下才會發生,機率小於 1%。

* E2:低 (Low),例如偶爾發生,機率 1% 到 10%。

* E3:中等 (Medium),例如經常發生,機率 10% 到 50%。

* E4:高 (High),例如幾乎都會發生,機率大於 50%。

  1. 可控度 (Controllability, C): 駕駛員或其他道路使用者,在功能失效後,能否及時控制或避免危險?
* C1:容易控制 (Easy to control),例如系統會發出警示,駕駛有充裕時間反應。

* C2:一般控制 (Normally controllable),例如駕駛需要一定的技巧和反應時間。

* C3:難以控制 (Difficult to control),例如駕駛幾乎無法反應,例如煞車突然失靈。

你把這三個維度拉出來,對應一個 ISO 26262 的表格,就能得出 ASIL 等級。例如,S3 (嚴重傷害) + E4 (高暴露度) + C3 (難以控制),那基本就是 ASIL D 了。反過來,S1 + E1 + C1,可能就是 QM (Quality Management),表示不涉及功能安全。

最常見的坑:把客戶需求當聖旨,沒問清楚就開工

我聽過最誇張的案例,就是客戶一開始說「要 ASIL B!」結果我們廠就傻傻地照 ASIL B 的流程跑,文件、測試全部到位。等到快交貨了,客戶突然丟一句:「喔,我們最後發現這個功能會跟另一個 ASIL D 的模組串聯,所以它也得是 ASIL D。」

你說氣不氣人?這根本就是浪費時間跟金錢。ASIL B 跟 ASIL D 的驗證要求差了不只一截,從設計階段的 FMEA/FTA,到後面的 DPMO 計算,還有測試覆蓋率的要求,根本就是天差地遠。說穿了,客戶有時候也搞不清楚,或者他們的需求會變。所以重點是,一定要在專案初期,跟客戶把這個 ASIL 等級的判斷依據、以及所有相關功能失效的情境,通通定義清楚,白紙黑字寫下來。不然到時候你會被搞到想罵髒話。

今天能做的一件事

回去看看你手上的車用專案,ASIL 等級是怎麼決定的,有沒有跟客戶確認過?

想試試看?

文章裡提到的分析工具在 InsightFab 都可以直接用,上傳 CSV 即可分析。

前往工具頁面

同類別文章

IATF 16949 認證準備:條文要求逐條解析

欸,跟你推薦這篇!它在講作者公司因為產品良率(CPK 報告)沒達到車廠標準,結果老闆直接下令「準備 IATF 16949」的血淚史。讀完你會知道,為什麼車廠對品質要求這麼嚴格,還有這個 IATF 16949 到底是什麼東西,它其實就是一套確保產品穩定可靠的遊戲規則。文章把複雜的品質管理系統講得超生活化,如果你也好奇車用零件的品質有多重要,一定要看!

APQP 在汽車供應鏈:OEM 要求的計畫時程

嘿,你也是在製造業打滾嗎?這篇超實用,作者分享他當年剛接觸車用案子時,被「APQP」搞得一頭霧水的心情。原來,它不是叫你做什麼天方夜譚的事,而是要把產品從頭到尾的品質活動,都「系統化」地規劃並執行。讀完這篇,你會知道為什麼傳統的SOP在車用產業行不通,以及APQP到底在幹嘛,還有它能幫你的公司提升到什麼境界!快點進來看看,保證有收穫!

PPAP 新版要求:AIAG 手冊第 4 版更新

欸,你還記得上次那個 PPAP 報告搞到客戶臉都綠了三秒的烏龍嗎?這篇文章就在講那個,原來問題不在數據,而是我們還在用舊思維交卷!現在的 PPAP 不只是把數字填好就好,更像是一份「產品履歷」。讀完這篇你會知道,最新的 AIAG PPAP 第四版到底改了什麼,還有未來車用產業的 PPAP 會怎麼變,讓你下次不會再踩雷,直接把客戶搞定!