随着 GB 44721‑2026 智能网联汽车自动驾驶系统安全要求将于 2027‑07‑01 正式实施,安全文档交付包成为车企与零部件供应商准入的必备材料。不少企业面临双重文档负担:既要满足 ASPICE 过程评估产出,又要补齐国标规定的安全文档,两套体系独立编写极易出现信息不一致、工作量倍增的问题。
ASPICE 各个过程域本身就输出大量可复用文档。SYS.2 系统需求、SYS.4 系统集成、SUP.8 配置管理、SUP.9 问题解决等过程,生成需求规格说明、集成报告、配置基线、缺陷跟踪记录,这些文件可以直接作为 GB 44721‑2026 安全交付包的基础素材。
开展文档体系建设第一步,需要做文档映射矩阵。梳理国标强制要求的安全计划、安全目标、风险分析报告、验证确认报告、追溯矩阵,一一对应 ASPICE 各过程域输出物。例如 ASPICE 的需求追溯矩阵,补充安全属性标记之后,即可满足国标对安全需求双向追溯的要求。
很多企业误区是两套文档完全分开维护,需求变更时分别修改,极易产生矛盾。依托 ASPICE 的配置管理 SUP.8,把国标安全属性嵌入原有基线,一次变更同步更新软件过程文档和国标安全文档。既保障 ASPICE 评估证据完整,又保障 GB 44721‑2026 文档时效性。
对于搭载机器学习模型的自动驾驶系统,还需要引入 ASPICE MLE 过程域产出,数据集说明、模型训练报告、模型评估报告补充进安全交付包,覆盖国标针对 AI 驱动系统的特殊文档要求。
文档不是一次性写完就结束,GB 44721‑2026 要求全生命周期可追溯。结合 ASPICE 的变更管理机制,每一次软件迭代,同步更新安全文档,保证交付包与实际软件版本保持一致,降低后续审核、评估的整改风险。