K6.12.1OEM inconsistency in automation level boundaries设计研究

不同厂商对同一自动化等级的功能边界定义并不统一

别名: ODD 差异 · SAE 等级落地 · Autopilot vs Super Cruise · 功能边界

概念解释

SAE J3016给出的是一套控制权分类,不是一份各家必须实现成同一套功能的清单。同被叫做 Level 2 的辅助,有的要求手始终在轮上、只在本车道内跟车和居中;有的在特定道路上允许长时间脱手、可以变道、会处理部分灯控路口。Level 3 的有条件自动驾驶更被绑在地理围栏、天气和速度上,和邻家的「增强辅助」在用户语言里可能分不开。人跨品牌、跨年款、甚至跨同一品牌的软件版本时,同一个等级名下面不是同一条能力边界。这条谈的是定义不统一本身,不是模式混淆为什么是顶格风险,也不是误判之后最常见的那一类后果。

机制

等级名是压缩过的标签。压缩时丢掉的是运行设计域(ODD):哪些道路、多少速度、要不要手在轮上、系统会不会自己变道、退出时人有没有合法地不看路。厂商用商标名(各种 Pilot、Cruise、Assist)再压缩一次,商标比 SAE 数字更好记,也更不含边界。人用上一家车的经验来填这一家的标签:「上次这个级别会变道,所以这次也会。」界面若只显示「辅助已开启」或一颗同样的方向盘图标,就在帮这种填空。定义不统一因此不是公关问题,是跨车的心智模型无法迁移:编码看起来一样,包络已经换了。

怎么研究

用情景判断或驾驶模拟器,让有不同品牌经验的人在同一套界面编码下判断「现在会不会自己变道 / 能不能脱手 / 路口会不会停」。不要只问他们能否背出 SAE 定义。

自变量:人先前使用的品牌与功能名、当前界面是否写出 ODD 限制、等级数字是否与商标同时出现。 因变量:对具体能力(变道、脱手、灯控、城市道路)的判断对错、过度推断「一次成功等于通用能力」的次数。

把被试训练成 SAE 专家会掩盖真实用户靠商标推理的路径。跨品牌的出租或共享车比长期只开一辆自家车更能暴露不统一。不要用「用户说不清 Level 2 和 Level 3 的课本定义」当成发现——那几乎总是真的;要测的是他们把哪一种边界误植到了眼前这辆车上。

边界

只在单一品牌、单一功能、从不接触别家系统的车主身上,不统一主要表现为与广告和说明书的差距,而不是跨车迁移。法规若在某市场强制 Level 3 必须挂特定标识、Level 2 禁止某种脱手,界面可以借法规把边界说死,但出口到没有这条法规的市场,同一辆车又会变回商标。机器人领域的自主等级连续谱是另一套标签,不能用来解释车厂为什么把同一 SAE 数字实现成不同包络。等级名统一了也不会自动消除混淆——人仍可能看错此刻开没开;不统一是额外的、跨车的那一层。

怎么落地

  • 界面上的能力声明写到可观察的行为(会不会自己变道、手能否离开、哪些道路),不要只写等级数字或商标。
  • 同一商标跨年款若 ODD 变了,把变化做成首次使用时必须看到的边界,而不是沿用旧图标。
  • 共享车、租车的首次行程把「这辆车不会做的事」放在可扫视处,不要假设人刚从另一品牌下来还带着正确包络。
  • 验证:找开过另一套辅助系统的人,只看本车界面、不看说明书,列出他们以为系统会做而本车并不会做的行为;每一条都是等级名没有把边界带过来。

延伸

  • 同组K6.12.2 驾驶员误判系统能力边界是模式混淆最常见的后果 · K6.12.3 多通道状态提示比单一提示更能防止误判 · K6.12.4 系统能力的临时降级需要与正常关闭同样醒目地提示
  • 相邻K6.09 自动化状态表达 · X3.02 能力边界的表达 · X4.01 自主等级
  • 站内检索SAE J3016 · operational design domain · OEM automation naming · capability envelope

同组卡片

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/handbook/K6.12.1