Table of Contents
La localizzazione è una delle componenti più fondamentali e critiche alla sicurezza del funzionamento autonomo del veicolo. La capacità di un veicolo auto-guida per determinare con precisione la sua posizione, orientamento e velocità all'interno del suo ambiente influisce direttamente su ogni aspetto della guida autonoma, dalla pianificazione del percorso e dall'elusione dell'ostacolo al processo decisionale e al controllo.
Questo articolo completo esplora i metodi, i quadri e le considerazioni che si occupano di calcolare la probabilità di insufficienza di localizzazione nei veicoli autonomi.
Comprendere la localizzazione nei veicoli autonomi
I veicoli autonomi richiedono una conoscenza precisa della loro posizione e orientamento in tutte le condizioni meteorologiche e di traffico per la pianificazione, la percezione, il controllo e il funzionamento sicuro generale.A differenza dei sistemi di navigazione tradizionali che forniscono precisione di livello metri sufficiente per le direzioni di svolta per turno, i veicoli autonomi richiedono un centimetro per decimetro di precisione di livello per navigare in modo sicuro all'interno delle piste, eseguire manovre e interagire con altri utenti di strada.
Il problema della localizzazione dei veicoli autonomi è multiforme e in genere comporta la determinazione di diversi parametri chiave: la posizione assoluta del veicolo in un sistema di coordinate globali, la sua posizione rispetto alle infrastrutture stradali come le marcature a corsia, il suo orientamento o la sua direzione, e la sua velocità. Il problema di localizzazione sulle autostrade può essere distillato in tre componenti principali: inferring su quale strada il veicolo è attualmente in viaggio, stimando la posizione del veicolo nella sua corsia attualmente e valutando la strada.
Il ruolo critico dell'accuratezza della localizzazione
L'importanza della localizzazione accurata non può essere sovrastante; le azioni come il sorpasso di un veicolo richiedono informazioni precise sulla localizzazione attuale del veicolo. Quando il sistema di localizzazione del veicolo non riesce o fornisce informazioni inesatte, le conseguenze possono variare da errori di navigazione minori a incidenti di sicurezza catastrofici.
Secondo la Federal Aviation Administration GPS Performance Analysis Report, l'accuratezza di un dispositivo GPS standard è entro 3 m con una fiducia del 95%, che non è sufficiente per la maggior parte ADAS che richiedono una localizzazione più precisa. Questo livello di incertezza è troppo grande per la manutenzione delle corsie, modifiche automatizzate della corsia, o una manovra precisa in scenari di traffico complessi.
I sistemi di guida automatizzati hanno bisogno di una localizzazione accurata, cioè di raggiungere accurazioni inferiori a 0,1 m a livelli di fiducia superiori al 95%. Questo requisito rigoroso riflette i margini stretti per l'errore quando i veicoli operativi a velocità autostradali in prossimità di altri veicoli, pedoni e infrastrutture.
Sicurezza Integrità Livelli e requisiti di prova di fallimento
Per stabilire norme di sicurezza appropriate per la localizzazione autonoma dei veicoli, i ricercatori hanno tracciato pratiche stabilite da altri domini di trasporto critico-sicurezza, in particolare aviazione e ferrovia. Il livello di integrità della sicurezza definisce la probabilità consentita di guasto all'ora di funzionamento basato su miglioramenti desiderati sulla sicurezza stradale oggi, tracciando confronti con i livelli di integrità della localizzazione richiesti in aviazione e in rotaia dove numeri simili sono derivati a 10^-8 probabilità di guasto all'ora di funzionamento.
Questa probabilità di guasto estremamente bassa, un guasto in cento milioni di ore operative, rappresenta lo standard oro per sistemi critici per la sicurezza, ma i requisiti specifici per veicoli autonomi possono variare a seconda del livello di autonomia e del dominio di progettazione operativa.
La classificazione Automotive Safety Integrity Level (ASIL), definita nella norma ISO 26262, fornisce un quadro per la valutazione e la gestione dei rischi di sicurezza funzionali nei sistemi automobilistici. I livelli ASIL variano da A (lowest) a D (più alto), con ogni livello corrispondente a specifiche esigenze di rilevamento dei guasti, ridondanza e soglia di probabilità di fallimento.
Requisiti geometrici e bound di errore
Uno degli approcci fondamentali per determinare i requisiti di localizzazione consiste nell'analisi dei vincoli geometrici imposti dalle infrastrutture stradali e dalle dimensioni del veicolo. L'obiettivo è quello di mantenere la conoscenza che il veicolo è all'interno della sua corsia e determinare quale livello stradale è, con limiti di errore di localizzazione longitudinali, laterali e verticali (limiti di allarme) e requisiti di precisione del 95% derivati da standard di geometria stradale statunitensi.
Queste analisi geometriche forniscono requisiti numerici specifici che variano a seconda del tipo di strada e dello scenario di guida. Per i veicoli passeggeri che operano su strade di autostrada, il risultato è un errore laterale richiesto limite di 0,57 m (0,20 m, 95%), un limite longitudinale di 1,40 m (0,48 m, 95%), un limite verticale di 1,30 m (0,43 m, 95%), e un atteggiamento legato in ogni direzione di 1,50 deg (0,95.
Le esigenze diventano ancora più severe per gli ambienti urbani e locali dove le corsie sono più strette e il traffico è più complesso. Nelle strade locali, la geometria stradale rende i requisiti più severi dove i limiti di errore laterali e longitudinali di 0.29 m (0,10 m, 95%) sono necessari con un requisito di orientamento di 0.50 deg (0,17 deg, 95%).
Fattori che interessano la localizzazione Accuratezza e la probabilità di fallimento
La probabilità di guasto di localizzazione è influenzata da un complesso gioco di fattori che spaziano dalle prestazioni dei sensori, dalle condizioni ambientali, dalla robustezza algoritmica e dall'architettura del sistema.
Qualità del sensore e prestazioni
I sensori utilizzati per la localizzazione costituiscono la base dell'intero sistema. I moderni veicoli autonomi impiegano tipicamente una suite di sensori diversificata, tra cui ricevitori Global Navigation Satellite System (GNSS), unità di misura inerziale (IMU), telecamere, LiDAR (Light Detection and Ranging), e radar.
I ricevitori GNSS forniscono informazioni di posizionamento assolute ricevendo segnali dalle costellazioni satellitari. Un'architettura comune comprende un sistema di localizzazione relativo basato su telecamere, radar o lidar, accanto ad un sistema di localizzazione assoluta costituito da Global Navigation Satellite Systems (GNSS).
I metodi di localizzazione relativi tendono ad avere sfide in ambienti aperti o ripetitivi radi, poiché i set di caratteristiche non sono sufficientemente unici per calcolare una posizione, come le autostrade aperte o rurali, mentre l'approccio di localizzazione assoluta che sfrutta la navigazione satellitare può affrontare sfide in aree con ostacoli al cielo come i canyon urbani densi.
IMU, ad esempio, accumulano errori di posizione nel tempo a causa dell'integrazione di accelerazione rumorosa e di misurazioni a tasso angolare. La qualità dei sensori IMU varia notevolmente, dai dispositivi MEMS di livello consumer alle unità di livello industriale e tattico, con differenze corrispondenti nei tassi di deriva e nei livelli di rumore.
Condizioni ambientali
Le condizioni meteorologiche come pioggia, neve, nebbia e temperature estreme possono influenzare le prestazioni dei sensori in vari modi. I sistemi basati sulle telecamere possono lottare con l'abbagliamento, le precipitazioni sulle lenti, o la visibilità ridotta. Le prestazioni di LiDAR possono essere degradate da particelle di pioggia o neve che creano ritorni spuri.
I sistemi di localizzazione basati sulla visione che si basano su marcature a corsia o punti di riferimento visivi possono fallire o eseguire in condizioni di scarsa illuminazione, durante le transizioni tra luce e ombra, o quando si affrontano la luce solare diretta, e queste sfide richiedono approcci di fusione dei sensori robusti che possono mantenere l'accuratezza della localizzazione in condizioni ambientali variabili.
Gli ambienti urbani presentano condizioni particolarmente difficili per la localizzazione basata su GNSS. L'accuratezza di GNSS si degrada spesso in aree urbane dense a causa del blocco dei segnali e delle riflessioni, poiché le sue prestazioni spesso si degrada in aree urbane dense.
Qualità e Valuta della mappa
Le mappe ad alta definizione (HD) sono diventate parte integrante di molti sistemi di localizzazione autonome, che contengono informazioni dettagliate sulla geometria stradale, i segni di corsia, i segnali stradali e altri elementi infrastrutturali che possono essere abbinati alle osservazioni dei sensori per determinare la posizione del veicolo.
Le mappe HD possono essere composte da dati dei sensori raccolti da un veicolo di mappatura HD, dopo l'estrazione delle caratteristiche stradali rilevanti dal cloud punto LiDAR e modellando le caratteristiche della mappa in un formato di mappe HD come Lanelet2, che rappresenta l'infrastruttura stradale come aree geograficamente di riferimento con corsie modellate come lanelet.
Le mappe obsolete che non riflettono la recente costruzione stradale, le nuove marcature a corsia o le modifiche delle infrastrutture possono portare a errori di localizzazione o guasti. Gli errori della mappa, sia dalle inesattezze iniziali della mappatura o dai cambiamenti successivi all'ambiente, introducono le divergenze sistematiche nella soluzione di localizzazione.
I veicoli autonomi che operano su vaste aree geografiche devono avere accesso a mappe attuali e accurate per tutte le regioni del loro dominio operativo. La logistica di creazione, mantenimento e distribuzione di queste mappe in scala rappresenta una sfida significativa per l'industria automobilistica autonoma.
Algoritmo Robustezza e modalità di fallimento
Gli algoritmi utilizzati per elaborare i dati dei sensori e valutare la posizione del veicolo introducono le proprie fonti di incertezza e potenziali modalità di guasto. Gli algoritmi di fusione dei sensori, come i filtri di Kalman estesa (EKF), i filtri Kalman non concentrati (UKF), e i filtri delle particelle, fanno ipotesi sulle caratteristiche del rumore dei sensori, sulle dinamiche di sistema e sui modelli di misura.
Simultaneous Localization and Mapping (SLAM) algoritmi, che costruiscono mappe mentre si localizzano simultaneamente all'interno di essi, affrontano particolari sfide nelle applicazioni autonome del veicolo. L'uso degli algoritmi SLAM è impegnativo per veicoli autonomi in ambienti esterni, e nel contesto delle autostrade, la velocità molto elevata del veicolo non consente algoritmi SLAM standard per eseguire bene.
Alcuni algoritmi di localizzazione richiedono un periodo di inizializzazione o potrebbero non convergere quando si parte da stime di posizione iniziale povere. I guasti di chiusura di loop nei sistemi SLAM, dove l'algoritmo non riconosce che è tornato a una posizione precedentemente visitata, possono portare a incongruenze di deriva e mappa accumulate.
Redundancy del sistema e tolleranza di guasto
L'architettura del sistema di localizzazione, in particolare il grado di ridondanza e di tolleranza dei guasti incorporati nel design, influisce significativamente sulla probabilità di guasti complessivi. Un'architettura comune che emerge nell'industria automobilistica autonoma si basa su sistemi ridondanti che lavorano in tandem. Questa ridondanza consente al sistema di continuare a funzionare anche quando i singoli sensori o sottosistemi falliscono.
La ridondanza può essere implementata a più livelli: ridondanza dei sensori (multiple sensori dello stesso tipo), ridondanza di modalità (diverse tipologie di sensori che forniscono informazioni complementari), ridondanza computazionale (multiple percorsi di elaborazione indipendenti), l'efficacia della ridondanza dipende dal fatto che le modalità di guasto sono realmente indipendenti, che un singolo difetto o condizione ambientale non disabilita simultaneamente più elementi ridondanti.
I meccanismi di rilevamento e isolamento dei guasti sono fondamentali per mantenere l'integrità del sistema. Il sistema di localizzazione deve essere in grado di rilevare quando i sensori forniscono dati errati, isolare il sensore difettoso e riconfigurare il funzionamento con i sensori sani rimanenti. La risposta è nel monitoraggio degli indicatori di integrità del ricevitore, come in uscita l'incertezza della posizione corrente, il ricevitore indica all'ECU se è sicuro o meno per eseguire le manovre pianificate.
Metodi per il calcolo della probabilità di fallimento della localizzazione
Il calcolo della probabilità di insufficienza di localizzazione richiede metodi analitici e computazionali sofisticati che possono spiegare la natura complessa e multiforme dei sistemi di localizzazione autonome dei veicoli.
Metodi di simulazione Monte Carlo
La simulazione di Monte Carlo è una delle tecniche più utilizzate per stimare le probabilità di guasto della localizzazione. Questo approccio comporta l'esecuzione di migliaia o milioni di scenari simulati con ingressi randomizzati che rappresentano il rumore del sensore, le condizioni ambientali e altre fonti di incertezza.
L'approccio Monte Carlo offre diversi vantaggi: può gestire dinamiche di sistema complesse e non lineari e distribuzioni arbitrarie di probabilità per incertezze di input. Fornisce stime intuitive e empiriche di probabilità di fallimento basate sulla frazione di operazioni di simulazione che portano a errori di localizzazione inaccettabili. Il metodo può anche identificare scenari specifici o combinazioni di condizioni che sono più probabili portare a fallimenti.
La stima delle probabilità di guasto molto basse (come il target 10^-8 all'ora menzionato in precedenza) richiede un numero di operazioni di simulazione estremamente elevato. La qualità dei risultati dipende fortemente dalla fedeltà dei modelli di simulazione e dalla rappresentatività delle distribuzioni di incertezza di ingresso. Il costo computazionale può essere sostanziale per simulazioni ad alta fedeltà di sensori e modelli ambientali complessi.
Inferenza Bayesiana e modellazione probabilistica
L'inferenza Bayesiana fornisce un quadro di principio per ragionare sull'incertezza nei sistemi di localizzazione. Questo approccio tratta la posizione del veicolo come una variabile casuale con una distribuzione di probabilità che viene aggiornata come nuove misurazioni del sensore. La distribuzione di probabilità posteriore sulla posizione del veicolo codifica sia la posizione stimata che l'incertezza in tale stima.
I metodi Bayesiani sono particolarmente adatti alla fusione dei sensori, in quanto forniscono un modo naturale per combinare le informazioni da sensori multipli con caratteristiche di rumore e affidabilità diverse. Il framework rappresenta esplicitamente l'incertezza e la propaga attraverso il processo di stima, consentendo il calcolo di base dei limiti di fiducia e delle probabilità di fallimento.
I filtri delle particelle, una popolare implementazione del filtraggio Bayesian per sistemi non lineari, rappresentano la distribuzione delle probabilità sulla posizione del veicolo utilizzando un insieme di campioni ponderati (particelle).Analizzando la diffusione e la concentrazione di queste particelle, il sistema può valutare l'incertezza della localizzazione e rilevare potenziali guasti.
I ricercatori hanno sviluppato un metodo GNSS che offre un posizionamento stabile e preciso senza contare su una risoluzione di ambiguità fragile e di tipo portante, e testato in sei scenari urbani impegnativi, l'approccio costantemente esplicato metodi esistenti, consentendo una navigazione autonoma più sicura e affidabile.
Analisi statistica dei dati del sensore e delle prestazioni del sistema
L'analisi empirica dei dati e delle prestazioni del sistema dei sensori reali fornisce preziose informazioni sulle modalità e sulle probabilità di insuccesso della localizzazione, che comporta la raccolta di set di dati estesi dai veicoli di prova che operano in diverse condizioni, analizzando le proprietà statistiche degli errori di localizzazione.
Le misure statistiche come la distanza media europea (MED), i livelli di deviazione e di fiducia standard vengono confrontati con due metodi di calcolo diversi: la valutazione basata sulla misurazione (le imprecisioni sono calcolate sulla base delle distanze di errore euclidee delle misurazioni di posizione) e la valutazione a distanza (le imprecisioni sono ponderate dalla distanza percorsa dall'AV).
Questo approccio empirico può rivelare modalità di errore e caratteristiche di errore che non possono essere catturati nei modelli di simulazione. I dati del mondo reale includono la piena complessità delle interazioni dei sensori, degli effetti ambientali e dei casi di bordo che sono difficili da modellare analiticamente.
Tuttavia, l'analisi empirica ha anche dei limiti: i dati raccolti non possono coprire tutti gli scenari possibili, particolarmente rari ma critici per la sicurezza. Le stime sulla probabilità di fallimento sono altrettanto buone quanto la rappresentatività dei dati di prova.
Metodi analitici e Propagazione dell'incertezza
Per i sistemi con rumore dei sensori ben caratterizzati e dinamiche relativamente semplici, i metodi analitici possono fornire stime a forma chiusa o semianalitiche dell'incertezza e della probabilità di fallimento della localizzazione, che comportano in genere la propagazione delle incertezze dei sensori attraverso l'algoritmo di localizzazione utilizzando tecniche come la linearizzazione, l'analisi della covarianza o l'espansione del caos polinomiale.
Il filtro Kalman e le sue varianti (Extended Kalman Filter, Unscented Kalman Filter) intrinsecamente eseguono la propagazione dell'incertezza, mantenendo una matrice di covarianza che rappresenta l'incertezza nella stima della posizione.
I metodi analitici offrono un'efficienza computazionale e possono fornire informazioni su come le diverse fonti di errore contribuiscono all'incertezza della localizzazione generale. Tuttavia, spesso si basano su presupposti come la linearità e il rumore gaussiano che non possono tenere in pratica, in particolare per gli algoritmi di localizzazione complessi e non lineari che operano in ambienti difficili.
Monitoraggio e protezione dell'integrità
Il monitoraggio dell'intergrity comporta una valutazione in tempo reale della salute del sistema di localizzazione e del calcolo dei livelli di protezione, i limiti statistici sull'errore di posizione che si tiene con una probabilità specificata.
Il livello di protezione rappresenta una stima conservatrice dell'errore di posizione massima, calcolata in base alla geometria del sensore corrente, ai livelli di rumore e alle potenziali modalità di guasto. Se il livello di protezione supera un limite di allarme predefinito (il massimo errore di posizione accettabile), il sistema emette un avviso di integrità che indica che la localizzazione non può essere sufficientemente affidabile per un funzionamento sicuro.
Questo approccio fornisce una valutazione in tempo reale e onboard dell'affidabilità della localizzazione senza dover effettuare analisi o simulazioni offline. Il calcolo del livello di protezione è sinonimo di rumore nominale dei sensori e di potenziali difetti dei sensori, fornendo una misura completa dell'integrità della localizzazione. Tuttavia, i livelli di protezione accurata del calcolo richiedono un'attenta modellazione delle caratteristiche di errore del sensore e delle potenziali modalità di errore.
Tecnologie di localizzazione e loro caratteristiche di fallimento
Le diverse tecnologie di localizzazione presentano modalità di guasto distinte e caratteristiche di affidabilità, la comprensione di questi fattori specifici della tecnologia è essenziale per una valutazione accurata delle probabilità di fallimento e per la progettazione di sistemi di localizzazione robusti e multimodali.
Localizzazione basata su GNSS
GNSS rimane un punto di riferimento della localizzazione autonoma dei veicoli grazie alla sua capacità di fornire informazioni di posizione assolute a livello globale. GNSS, come unico sensore di localizzazione che può raggiungere il posizionamento assoluto e il temporizzazione, è essenziale per AIV. I ricevitori GNSS moderni possono raggiungere una precisione impressionante in condizioni favorevoli, con sistemi ad alta precisione che raggiungono prestazioni di livello centimetro.
Il GPS nel sistema di infotainment medio ha oggi circa 5 m (16 piedi) accuratezza che è sufficiente per la navigazione semplice, mentre i ricevitori GNSS ad alta precisione possono posizionarti sulla mappa con precisione del centimetro. Questo miglioramento drammatico della precisione deriva da tecniche avanzate come il posizionamento in tempo reale Kinematic (RTK), il posizionamento dei punti Precise (PPP), e l'uso dei servizi di correzione.
Tuttavia, la localizzazione basata su GNSS si trova di fronte a diverse modalità di guasto significative. Il blocco dei segnali nei canyon urbani, nei tunnel o sotto il fogliame denso può causare una perdita completa di posizionamento. L'interferenza multipath, dove i segnali riflettono gli edifici o altre strutture, può introdurre errori di diversi metri.
In cinque delle sei prove, gli approcci proposti GNSS superano i metodi basati su GNSS esistenti, ottenendo costantemente precisione sotto-metrale nonostante l'ottclusione satellitare grave, e nello scenario più difficile, il metodo ha superato la migliore soluzione convenzionale di quasi 30 punti percentuali.
Sistemi di navigazione inerziali
Le unità di misura inerziale (IMU) forniscono misurazioni ad alta velocità dell'accelerazione del veicolo e della velocità angolare, che possono essere integrate per valutare la posizione e l'orientamento. Le IMU offrono diversi vantaggi: sono autocontenute, non dipendenti da segnali esterni, e forniscono elevati tassi di aggiornamento adatti alle applicazioni di controllo del veicolo.
Tuttavia, la pura navigazione inerziale soffre di una crescita di errore non legata all'integrazione del rumore del sensore e del bias. Gli errori di posizione crescono quadraticamente con il tempo, il che significa che anche le IMU di alta qualità accumulano errori di posizione significativi in pochi minuti se non corretti da altri sensori. Questa caratteristica rende IMUs inadattabile come soluzione di localizzazione standalone ma altamente preziosa come parte di un sistema di fusione del sensore.
Le modalità di guasto della localizzazione basata su IMU sono principalmente legate all'instabilità e agli errori dei fattori di scala dei sensori. Le variazioni di temperatura possono causare spostamenti di bias e gli shock meccanici o le vibrazioni possono influenzare le prestazioni del sensore.
Localizzazione basata sulla visione
I metodi di localizzazione basati sulle telecamere sfruttano caratteristiche visive come marcature a corsia, segnali stradali o punti di riferimento distintivi per determinare la posizione del veicolo. Le tecniche di odometria visiva tracciano punti di caratteristiche attraverso immagini successive per valutare il movimento del veicolo, mentre gli approcci basati sulla mappa corrispondono alle caratteristiche osservate contro una mappa visiva pre-costruita.
I metodi basati sulla visione possono ottenere un'elevata precisione in ambienti ben marcati e ben illuminati, fornendo informazioni ricche sulla struttura stradale e in grado di rilevare i confini delle corsie, i segni del traffico e altre caratteristiche rilevanti. Tuttavia, sono altamente sensibili alle condizioni di illuminazione, alle condizioni meteorologiche e alle occlusioni visive.
I requisiti computazionali per l'elaborazione delle immagini in tempo reale rappresentano un'altra sfida: gli approcci basati sull'apprendimento profondo hanno mostrato prestazioni impressionanti, ma richiedono risorse computazionali significative e una validazione attenta per garantire robustezza in scenari diversi.
Localizzazione basata su LiDAR
I sensori LiDAR forniscono delle nubi di punto 3D dettagliate dell'ambiente circostante, consentendo una localizzazione precisa attraverso l'accoppiamento delle mappe pre-costruite. La localizzazione basata su LiDAR può raggiungere l'accuratezza di livello di centimetri ed è meno sensibile alle condizioni di illuminazione rispetto agli approcci basati sulla fotocamera.
I sistemi LiDAR possono fallire o degradare in diversi scenari. Pioggia o neve pesanti possono attenuare gli impulsi laser e creare ritorni spuri. Gli ambienti con poche caratteristiche distintive, come i tunnel lunghi o le autostrade senza caratteristiche, non possono fornire informazioni sufficienti per una localizzazione affidabile. L'alto costo dei sensori LiDAR è stato storicamente una barriera all'adozione diffusa, anche se i prezzi sono diminuiti significativamente negli ultimi anni.
La localizzazione LiDAR basata sulla mappa dipende in modo critico dall'accuratezza e dalla valuta della mappa di riferimento. Le modifiche all'ambiente in quanto la mappa è stata creata possono portare a errori di localizzazione o guasti. Oggetti dinamici come le auto parcheggiate o le attrezzature per la costruzione possono interferire con il processo di corrispondenza.
Approcci di fusione del sensore
Data la complementarietà dei punti di forza e delle debolezze delle diverse modalità di sensori, i moderni veicoli autonomi impiegano sofisticati approcci di fusione dei sensori che combinano le informazioni da fonti multiple. Questi requisiti non sono per un particolare metodo di localizzazione o tecnologia, ma per il sistema di sistemi che lo comprenderanno, e il sistema deve soddisfare sia i requisiti di precisione del 95% che i requisiti di livello di sicurezza in tutte le condizioni meteo e di traffico in cui il funzionamento è destinato.
La fusione efficace dei sensori può ridurre significativamente le probabilità di guasto fornendo ridondanza e consentendo al sistema di mantenere il funzionamento anche quando i singoli sensori falliscono o degradano. L'algoritmo di fusione deve correttamente pesare ingressi differenti dei sensori basati sulla loro affidabilità attuale, rilevare e isolare i sensori difettosi, e degradare con grazia quando la disponibilità del sensore è ridotta.
Tuttavia, la fusione dei sensori introduce anche la complessità. L'algoritmo di fusione diventa una potenziale fonte di fallimento se non pondera gli input dei sensori o non rileva i guasti dei sensori. I guasti correlati, dove i sensori multipli sono simultaneamente colpiti dalla stessa condizione ambientale, possono sconfiggere la ridondanza.
Considerazioni pratiche nella modellazione della probabilità di fallimento
Tradurre calcoli di probabilità di fallimento teorico in sistemi di localizzazione pratica e attuabile richiede di affrontare numerose considerazioni e vincoli del mondo reale.
Dominio di progettazione operativa
Il Dominio di Progettazione Operativa (ODD) definisce le condizioni specifiche in cui un veicolo autonomo è progettato per operare in modo sicuro. Questo include aree geografiche, tipi di strada, intervalli di velocità, condizioni atmosferiche e tempo di giorno.
Un sistema progettato per la guida autostradale in buone condizioni meteorologiche può avere caratteristiche di guasto molto diverse rispetto a quello destinato al funzionamento urbano in tutte le condizioni meteorologiche.
Fattori umani e supervisione del conducente
Per i sistemi SAE Level 2 e Level 3 che richiedono o consentono la supervisione umana, la capacità del conducente di rilevare e rispondere ai guasti di localizzazione diventa parte del caso di sicurezza generale.
Questi fattori umani devono essere incorporati in calcoli di probabilità di fallimento. La probabilità di guasto del sistema generale dipende non solo dall'affidabilità del sistema di localizzazione, ma anche dalla probabilità che il driver non intervenga quando necessario.
Convalida e test
Convalidare che un sistema di localizzazione soddisfa i requisiti di probabilità di fallimento estremamente bassi presenta sfide pratiche significative. Dimostrare un tasso di fallimento di 10^-8 all'ora attraverso test da soli richiederebbe miliardi di ore di prova—chiaramente impraticabile per qualsiasi programma di sviluppo.
Questa sfida richiede una combinazione di approcci: test approfonditi nel mondo reale per caratterizzare le prestazioni nominali e le modalità di fallimento comuni, test accelerati che si concentra sugli scenari sfidanti, validazione basata sulla simulazione utilizzando modelli ad alta fedeltà e metodi di analisi formale che possono fornire garanzie matematiche sul comportamento del sistema.
Sebbene nel corso dell'ultimo decennio siano state proposte numerose tecniche di localizzazione, è mancante finora una metodologia comune per convalidare le loro accurazioni in relazione ad un dataset di base, con un lavoro finalizzato a valutare quattro metodi diversi per convalidare le accurazioni di localizzazione.
Contratti di Computazione e Risorse
Gli algoritmi di localizzazione in tempo reale devono operare in rigorosi vincoli computazionali e di latenza. Il sistema deve elaborare i dati dei sensori, aggiornare le valutazioni della posizione e calcolare le metriche di integrità a tassi sufficienti per il controllo del veicolo—tipicamente 10 Hz o superiore. Questo requisito limita la complessità degli algoritmi che possono essere implementati e influisce sulla sofisticazione dei calcoli di probabilità di guasto che possono essere eseguiti in tempo reale.
I sensori ad alta potenza come LiDAR e le risorse computazionali necessarie per la fusione dei sensori complessi possono avere un impatto sulla gamma dei veicoli. I progettisti di sistema devono bilanciare le prestazioni di localizzazione contro l'efficienza energetica.
Argomenti avanzati nell'analisi dei guasti della localizzazione
Quantificazione incerta nell'incertezza del modello
I calcoli tradizionali di probabilità di fallimento presumono che i modelli utilizzati per rappresentare il rumore del sensore, la dinamica del sistema e gli effetti ambientali sono accurati. In realtà, questi modelli sono sempre approssimazioni e l'incertezza del modello—l'incertezza circa i modelli stessi—può influenzare significativamente le stime di probabilità di guasto.
I metodi di quantificazione dell'incertezza robusta che rappresentano l'incertezza del modello sono un'area attiva di ricerca, che mira a fornire limiti di probabilità di fallimento che rimangono validi anche quando i modelli sottostanti sono imperfetti.
Simulazione di eventi rara
La stima delle probabilità di guasto molto basse attraverso la simulazione standard di Monte Carlo è computazionalmente proibitiva. Le tecniche di simulazione di eventi rari come campionamento di importanza, metodi di divisione e simulazione di sottoset possono ridurre drasticamente il costo computazionale di stima delle piccole probabilità di fallimento.
Questi metodi funzionano biasing la simulazione per trascorrere più tempo esplorando le regioni dello spazio di input che portano a guasti, quindi correggendo per questo bias nella stima delle probabilità finale.Quando correttamente implementato, i metodi di eventi rari possono stimare le probabilità di fallimento molti ordini di grandezza più piccoli che sarebbero fattibili con la simulazione standard Monte Carlo.
Approccio di apprendimento automatico e dati
Le reti neurali possono imparare relazioni complesse tra gli input dei sensori, le condizioni ambientali e le prestazioni di localizzazione, potenzialmente identificando modalità di guasto che sono difficili da modellare analiticamente.
Gli approcci basati sui dati storici possono essere utilizzati anche per migliorare la fusione dei sensori, imparando strategie di ponderazione ottimali, ma l'uso di machine learning in sistemi critici per la sicurezza solleva questioni importanti sull'interpretazione, la validazione e la robustezza negli scenari di distributivi che devono essere affrontati con attenzione.
Approcci del veicolo cooperativi e connessi
La comunicazione V2I (V2V) e veicolo-infrastrutture (V2I) apre nuove possibilità per migliorare l'affidabilità della localizzazione. I veicoli possono condividere informazioni di posizione e osservazioni dei sensori, consentendo approcci di localizzazione cooperativa in cui più veicoli stimano congiuntamente le loro posizioni.
I sistemi di posizionamento basati sulle infrastrutture, come i beacon stradali o il posizionamento basato su 5G, possono fornire ulteriori fonti di informazione che completano i sensori a bordo, consentendo loro di ridurre le probabilità di fallimento fornendo informazioni di posizionamento ridondanti e consentendo ai veicoli di avvertirsi sulle sfide di localizzazione in aree specifiche.
Standard di settore e Quadri Regolatori
La tecnologia autonoma dei veicoli matura, gli standard industriali e i quadri normativi si stanno evolvendo per soddisfare i requisiti di localizzazione e le soglie di probabilità di fallimento. Lo standard di sicurezza funzionale ISO 26262 fornisce un quadro per la sicurezza automobilistica che include sistemi di localizzazione.
Gli enti normativi in diverse giurisdizioni stanno sviluppando requisiti per la sperimentazione e la distribuzione autonoma dei veicoli, che richiedono sempre più le prestazioni di localizzazione, che richiedono ai produttori di dimostrare che i loro sistemi soddisfano determinate soglie di precisione e affidabilità.
Le organizzazioni di consorzi e standard industriali stanno lavorando per sviluppare procedure di test comuni, metriche di performance e metodologie di validazione per i sistemi di localizzazione, che mirano a fornire un quadro coerente per valutare e confrontare diversi approcci di localizzazione e garantire standard minimi di sicurezza in tutto il settore.
Le future direzioni e le sfide della ricerca
Il campo della localizzazione e dell'analisi delle probabilità di fallimento dei veicoli autonomi continua ad evolversi rapidamente, con diverse importanti direzioni di ricerca e sfide aperte.
Requisiti di scalabilità e infrastrutture
Gli AIV mirano a garantire la sicurezza di una base di utenti di massa che va dalle decine a centinaia di milioni, richiedendo un servizio di posizionamento globale e preciso istantaneo con protezione della privacy della posizione.
L'infrastruttura necessaria per supportare la localizzazione ad alta precisione su scala, inclusi i servizi di correzione GNSS, i sistemi di distribuzione di mappe HD e le reti di comunicazione, richiede investimenti sostanziali e manutenzione continua.
Resilienza agli attacchi avversari
La presenza di veicoli autonomi è più diffusa, il potenziale di attacchi dannosi ai sistemi di localizzazione diventa una grave preoccupazione. Lo spoofing GNSS, dove i falsi segnali satellitari vengono trasmessi per ingannare i ricevitori, rappresenta una minaccia particolare.
Sviluppare sistemi di localizzazione che sono resilienti agli attacchi avversari, mantenendo le prestazioni e i vincoli di costo di riunione è una sfida di ricerca importante.
Integrazione con l'ideazione e la pianificazione
La localizzazione non funziona in isolamento ma è strettamente accoppiata con la percezione (indipendentemente dall'ambiente) e la pianificazione (decidere quali azioni prendere). L'incertezza di localizzazione influisce sull'affidabilità degli algoritmi di percezione e sulla sicurezza delle traiettorie pianificate.
Sviluppare approcci integrati che ottimizzano congiuntamente la localizzazione, la percezione e la pianificazione, mentre la corretta contabilità delle incertezze e dei modi di fallimento in tutti e tre i domini rappresenta un'importante frontiera di ricerca, che è essenziale per raggiungere l'affidabilità complessiva del sistema necessaria per un funzionamento sicuro e autonomo.
Adattamento agli ambienti di Novel
I sistemi di localizzazione attuali spesso si affidano a mappe pre-costruite e operano all'interno di domini di progettazione operativa ben definiti. L'estensione delle capacità dei veicoli autonomi a nuovi ambienti, comprese le aree non mappate, le zone di costruzione o le regioni con infrastrutture in rapida evoluzione, richiede sistemi di localizzazione che possono adattarsi e mantenere l'affidabilità senza una mappatura avanzata.
Gli approcci di mappatura e localizzazione online che possono costruire e aggiornare le mappe in volo mantenendo le garanzie di sicurezza necessarie, devono essere in grado di valutare la propria affidabilità in ambienti nuovi e prendere decisioni appropriate su quando è sicuro procedere e quando l'intervento umano è richiesto.
Fattori chiave da considerare nella modellazione del guasto di localizzazione
Quando si sviluppano modelli per calcolare la probabilità di guasto di localizzazione, ingegneri e ricercatori devono considerare un insieme completo di fattori che abbracciano i domini tecnici, ambientali e operativi:
- caratteristiche del rumore del sensore e precisione:[] Comprendere le proprietà statistiche degli errori dei sensori, comprese le distribuzioni del rumore, la stabilità dei bias e le incertezze dei fattori di scala, è fondamentale per una stima accurata delle probabilità di fallimento.
- Condizioni ambientali:[] Effetti meteo (raina, neve, nebbia), condizioni di illuminazione (giorno, notte, abbagliamento, ombre), e variazioni stagionali tutte le prestazioni del sensore di impatto e devono essere contabilizzate nei modelli di guasto.
- Map qualità e frequenza di aggiornamento:[ L'accuratezza, la completezza e la valuta delle mappe HD influiscono direttamente sulle prestazioni di localizzazione, in particolare per gli approcci basati sulla mappa.
- Modalità di robustezza e guasto dell'algoritmo di localizzazione:[ La sensibilità dell'algoritmo di localizzazione agli errori di inizializzazione, alle proprietà di convergenza e al comportamento sotto il degrado del sensore o il fallimento deve essere accuratamente caratterizzata.
- Riducibilità del sistema e tolleranza dei guasti:[ Il grado e l'efficacia della ridondanza nei sensori, nella lavorazione e nei percorsi di comunicazione influiscono significativamente sull'affidabilità del sistema generale.
- I vincoli di dominio di progettazione operativa:[] La probabilità di fallimento dipende fortemente dalle condizioni specifiche in cui il sistema opera, compresi i tipi di strada, la densità di traffico e la regione geografica.
- Requisiti di computazione e latenza:[ I vincoli in tempo reale limitano la complessità degli algoritmi che possono essere implementati e influiscono sulla sofisticazione della quantificazione dell'incertezza.
- Fattori umani e comportamento del conducente:[ Per i sistemi con la supervisione umana, la capacità e la disponibilità del conducente di intervenire influiscono sulla sicurezza generale e devono essere incorporati in modelli di guasto.
- Geometria del sensore e osservabilità:[ La configurazione geometrica dei sensori e l'osservanza dello stato del veicolo dalle misure disponibili influenzano l'accuratezza e le modalità di guasto della localizzazione.
- Calibrazione precisione e stabilità:[] Errori nella calibrazione dei sensori, compresi gli angoli di montaggio, la sincronizzazione del tempo e i parametri intrinseci, possono introdurre biasi sistematici che degradano le prestazioni di localizzazione.
Conclusioni
Calcolare la probabilità di insufficienza di localizzazione nei veicoli autonomi è una sfida complessa e multiforme che richiede l'integrazione della conoscenza dall'ingegneria dei sensori, dall'elaborazione dei segnali, dalla teoria delle probabilità, dai sistemi di controllo e dall'ingegneria della sicurezza.
Gli approcci discussi in questo articolo – dalla simulazione di Monte Carlo e dall'inferenza Bayesiana al monitoraggio empirico dell'analisi e dell'integrità – forniscono strumenti complementari per comprendere e gestire il rischio di localizzazione. Non basta un metodo unico; è necessario un approccio completo che combina più tecniche per raggiungere l'elevata affidabilità necessaria per un funzionamento autonomo sicuro.
I severi requisiti per la localizzazione autonoma dei veicoli, comprese le probabilità di guasto sull'ordine di 10^-8 all'ora e le accurazioni di posizione a livello di decimetro o centimetro, spingono i confini della tecnologia attuale.
Man mano che il campo matura, si stanno emergendo approcci standardizzati al calcolo e alla validazione delle probabilità di fallimento, supportati da standard industriali e da framework normativi. Tuttavia, rimangono sfide significative, tra cui scalabilità alla distribuzione di massa, resilienza agli attacchi avversari, adattamento agli ambienti nuovi, e integrazione con sistemi di percezione e pianificazione.
Il futuro della localizzazione autonoma dei veicoli sarà probabilmente coinvolgendo approcci sempre più sofisticati per la fusione dei sensori, sfruttando i progressi nella tecnologia GNSS, nell'apprendimento automatico, nel posizionamento cooperativo e nell'aumento delle infrastrutture.
Per gli ingegneri e i ricercatori che lavorano in questo campo, comprendere i metodi e le considerazioni per il calcolo della probabilità di fallimento della localizzazione è essenziale per lo sviluppo di sistemi che non sono solo tecnicamente capaci ma anche dimostrabilmente sicuri e affidabili.
Per ulteriori informazioni sugli standard di sicurezza dei veicoli autonomi, ISO 26262 standard di sicurezza funzionale[] fornisce una guida completa sull'ingegneria della sicurezza automobilistica.SASE J3016 standard] definisce i livelli di automazione della guida e i requisiti associati.