0
| 本文作者: 易建成 | 2017-12-02 20:00 |

雷鋒網(wǎng)按:Mobileye 前不久發(fā)表的論文《On a Formal Model of Safe and Scalable Self-Driving Cars》(意為“論安全和可大規(guī)模部署自動(dòng)駕駛汽車(chē)的形式化模型”)可謂一石激起千層浪,它觸動(dòng)了整個(gè)自動(dòng)駕駛行業(yè)的敏感神經(jīng)。
據(jù)雷鋒網(wǎng)了解,這篇論文引起的爭(zhēng)論核心問(wèn)題是: Mobileye 斷言自動(dòng)駕駛行業(yè)需要一個(gè)數(shù)學(xué)模型,只要自動(dòng)駕駛汽車(chē)能遵守事先定好的清晰規(guī)則,就能一勞永逸的解決與自動(dòng)駕駛汽車(chē)相關(guān)的交通事故問(wèn)題。但是,這個(gè)方法真的有效嗎?
責(zé)任敏感安全(RSS,Responsibility Sensitive Safety )模型闡釋了如何通過(guò)規(guī)范事故過(guò)錯(cuò)和車(chē)輛安全來(lái)推動(dòng)自動(dòng)駕駛行業(yè)發(fā)展。
英特爾高級(jí)副總裁、Mobileye CEO Amnon Shashua 近日撰文表示,責(zé)任敏感安全模型是一種催化劑,它能夠推動(dòng)行業(yè)組織、汽車(chē)制造商和監(jiān)管機(jī)構(gòu)進(jìn)行跨行業(yè)討論。
據(jù)雷鋒網(wǎng)了解,自發(fā)布以來(lái),這篇論文受到了廣泛肯定,但與此同時(shí)還存在一些問(wèn)題。
其中一個(gè)關(guān)鍵問(wèn)題是:人類(lèi)判斷出于法律、安全和文化等多方面考量,而RSS模型似乎只專(zhuān)注在法律層面。有人認(rèn)為RSS旨在讓制造商免于承擔(dān)責(zé)任——“這是一種誤解”, Shashua撰文給出了自己的解釋。

Shashua在文中指出:RSS規(guī)范了在一系列復(fù)雜路況中的人類(lèi)判斷。它明確界定了什么是安全駕駛、什么是魯莽駕駛。對(duì)于人類(lèi)駕駛員來(lái)說(shuō),碰撞和其它事故責(zé)任的解釋不是一成不變的。駕駛員的失誤,都是根據(jù)事件發(fā)生后不完整的信息和各類(lèi)因素來(lái)判定的。
對(duì)于機(jī)器而言,這些定義可以是正式的、精準(zhǔn)的。機(jī)器擁有周?chē)h(huán)境的高度精確信息,機(jī)器知道其反應(yīng)時(shí)間和制動(dòng)力,并且永遠(yuǎn)不會(huì)分心、走神或是被干擾。通過(guò)機(jī)器,我們不需要在事后解釋其行為。相反,我們可以對(duì)機(jī)器進(jìn)行編程,使其遵循一個(gè)既定模式。

Shashua表示:RSS模型的核心,就是要把當(dāng)今的駕駛困境形成書(shū)面文字,并把它放在特定語(yǔ)境中理解。
例如,并道和超車(chē)時(shí)的安全距離和安全車(chē)距;哪輛車(chē)超車(chē)并應(yīng)由其保持安全距離;如何把路權(quán)融入模型;如何通過(guò)有限的感應(yīng)來(lái)界定安全駕駛(比如,當(dāng)行人從建筑或停泊的車(chē)后突然出現(xiàn)),等等。
顯然,人類(lèi)判斷包含避免事故,而不僅僅是逃避責(zé)任。RSS旨在打下基礎(chǔ),在駕駛過(guò)程中設(shè)定人類(lèi)判斷的方方面面,其目標(biāo)就是為自動(dòng)駕駛汽車(chē)出具一份正式的“安全證明”。
RSS不做什么?Shashua在文中闡述了以下兩點(diǎn):
RSS不允許自動(dòng)駕駛汽車(chē)做出導(dǎo)致碰撞的判斷——即使自動(dòng)駕駛汽車(chē)擁有路權(quán)。另一方面,RSS不允許自動(dòng)駕駛汽車(chē)執(zhí)行非法操作,例如:為了避免碰撞而跨過(guò)實(shí)線,或者為了避免危險(xiǎn)而繞過(guò)并排停靠的汽車(chē)。它不允許自動(dòng)駕駛汽車(chē)魯莽行動(dòng),因?yàn)椋@有可能會(huì)造成其它碰撞。
RSS不允許自動(dòng)駕駛汽車(chē)通過(guò)造成輕微事故來(lái)避免另一起事故。換句話(huà)說(shuō),要想避免由人類(lèi)駕駛員造成的碰撞,RSS模型允許自動(dòng)駕駛汽車(chē)在不造成其它事故的前提下,采取任何行動(dòng)(包括違反交通法規(guī))。這種約束是恰當(dāng)?shù)模驗(yàn)椋瑢?duì)事故嚴(yán)重性的判斷十分主觀,很可能會(huì)忽略隱藏的關(guān)鍵變量,例如:一起看似“不太嚴(yán)重”的事故中,后座上有一個(gè)嬰兒。
無(wú)論如何,如果社會(huì)允許通過(guò)一起碰撞而緩解另一起碰撞,那么,在某種情況下,它可通過(guò)“責(zé)任傳遞性”的概念添加到RSS公式中。這樣,一起完整事故的責(zé)任就可以分配給啟動(dòng)連鎖事件的車(chē)輛。我們決定,不在模型中加入這種可能性——盡管這是可以做到的。
“擁有路權(quán),而不是爭(zhēng)搶路權(quán)”,這個(gè)常識(shí)性觀念也是RSS的一部分。以穿越十字路口的汽車(chē)為例,路燈為車(chē)輛通行提供合法路權(quán),但是,如果另一輛汽車(chē)闖紅燈,就會(huì)擋住路口。在這種情況下,RSS并不為自動(dòng)駕駛汽車(chē)提供權(quán)利,去撞擊擋路的汽車(chē)。根據(jù)RSS,如果自動(dòng)駕駛汽車(chē)這樣做,那它就是過(guò)錯(cuò)方。
從邏輯上說(shuō),要想批判RSS模型,你必須找到一個(gè)事故場(chǎng)景。在這個(gè)場(chǎng)景中,RSS確定的責(zé)任與“常識(shí)性”人類(lèi)判斷不一致。
但在研究了國(guó)家高速公路交通安全管理局的各種撞車(chē)類(lèi)型后(600萬(wàn)起撞車(chē)事故歸納為37種情景,覆蓋所有這些事故的99.4%,全都符合RSS模型),Shashua稱(chēng)并沒(méi)有發(fā)現(xiàn)這樣的場(chǎng)景。
Shashua認(rèn)為:軟件能夠做出最安全的決策。最關(guān)鍵的是,一個(gè)模型要想有用,人們就必須證明一種可能性,即開(kāi)發(fā)出一種軟件,它永遠(yuǎn)不會(huì)導(dǎo)致事故、同時(shí)還能維持正常交通運(yùn)轉(zhuǎn)。
還有一點(diǎn)不容忽視。人們必須證明,這一模型不會(huì)受到“蝴蝶效應(yīng)”影響,即:目前一個(gè)看似無(wú)害的行為,將通過(guò)一系列行動(dòng),演變成災(zāi)難事件。
例如,一次具有侵犯性的并道,會(huì)導(dǎo)致后車(chē)剎車(chē)而滑入另一條車(chē)道,最終導(dǎo)致撞車(chē)。
Shashua 認(rèn)為,Mobileye公布RSS模型,以此引發(fā)爭(zhēng)辯、討論和探索——這些都是通向正解的必經(jīng)之路。
但現(xiàn)實(shí)情況卻是,目前并沒(méi)有RSS模型的替代方案。所以,在缺乏清晰模型的情況下,行業(yè)應(yīng)該怎么做??jī)H僅是支持“最佳做法”?
這將轉(zhuǎn)化成另一場(chǎng)爭(zhēng)論——“我的自動(dòng)駕駛汽車(chē)上的傳感器比你的更多”,或“我們的測(cè)試項(xiàng)目里程數(shù)比你們更多”。
如果是在一個(gè)沒(méi)有清晰模型來(lái)評(píng)估安全的世界中,這些量化聲明,可能會(huì)保護(hù)自動(dòng)駕駛汽車(chē)的開(kāi)發(fā)者,但它們并不能保證安全。
更糟的是,它會(huì)使自動(dòng)駕駛汽車(chē)過(guò)度設(shè)計(jì)、造價(jià)昂貴,以至于無(wú)法惠及普通人,尤其是最應(yīng)該從中受益的弱勢(shì)群體,例如老年人和殘疾人,而我們期待自動(dòng)駕駛能為他們提供靈活、可負(fù)擔(dān)、安全、按需提供的交通方式。
只把RSS模型融入自動(dòng)駕駛技術(shù)還不夠。要想真正確保安全,透明度必不可少,并讓社會(huì)接受“人類(lèi)判斷將被納入自動(dòng)駕駛決策”這一點(diǎn)。
Shashua指出:就汽車(chē)安全而言,精密設(shè)計(jì)的自動(dòng)駕駛汽車(chē),其安全性比人類(lèi)駕駛汽車(chē)提高上千倍。要想為自動(dòng)駕駛汽車(chē)成功上路做好準(zhǔn)備,需要澄清許多問(wèn)題。這些問(wèn)題不只是技術(shù)創(chuàng)新,或者是對(duì)比不同公司的產(chǎn)品。
當(dāng)然,對(duì)Moibleye提出的設(shè)想,也有來(lái)自業(yè)內(nèi)人士的另外一種聲音。他們認(rèn)為:自動(dòng)駕駛汽車(chē)的安全測(cè)試不能少,但這些測(cè)試不能靠處理器制造商的算法,畢竟這不符合社會(huì)的運(yùn)轉(zhuǎn)方式。
不過(guò),在英特爾、在Moibleye看來(lái),押注自動(dòng)駕駛領(lǐng)域,是為了推動(dòng)行業(yè)達(dá)成共識(shí)——絕對(duì)有必要把判斷規(guī)則、責(zé)任和過(guò)錯(cuò)規(guī)范化,以實(shí)現(xiàn)對(duì)社會(huì)的巨大效益。RSS不是一個(gè)規(guī)避責(zé)任的模型,而是一個(gè)創(chuàng)新模型,其目的就是能夠讓自動(dòng)駕駛汽車(chē)按照最高安全標(biāo)準(zhǔn)來(lái)運(yùn)行。而自動(dòng)駕駛要想獲得成功,就要舉整個(gè)生態(tài)系統(tǒng)之力,讓科學(xué)實(shí)驗(yàn)進(jìn)入真正的市場(chǎng)。
雷鋒網(wǎng)推薦閱讀:
想靠數(shù)學(xué)模型解決自動(dòng)駕駛時(shí)代的事故問(wèn)題,Mobileye 的工程師思維“很傻很天真”?
Mobileye 的安全模型理論到底行不行的通?看專(zhuān)家們?nèi)绾谓忉?/a>
Mobileye CEO Amnon Shashua:如何讓自動(dòng)駕駛技術(shù)變成大規(guī)模落地的產(chǎn)品?
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。