在工業(yè)機器人、AGV等產(chǎn)品的設(shè)計過程中,為了保證產(chǎn)品的安全性,我們通常會增加很多安全回路。在這些回路的設(shè)計過程中,我們也會選擇很多廠家的提供的組件或者自己設(shè)計的組件,例如速度傳感器、安全繼電器、急停開關(guān)、安全PLC等。在這些組件的選型中,很多認證標準或者業(yè)主往往會要求需要使用經(jīng)過功能安全評估,獲得SIL證書的產(chǎn)品。那么究竟什么是功能安全評估,什么是SIL的嗎?本文將詳細介紹。
■功能安全評估的定義
功能安全評估指的是由獨立于設(shè)計方的組織或個人,通過審查設(shè)計方提供的產(chǎn)品技術(shù)文件,找出與功能安全標準要求的差異,促使設(shè)計方改進產(chǎn)品,滿足標準的要求,并出具證書或者報告證明產(chǎn)品符合了特定標準。
■功能安全評估的對象
功能安全評估的對象一般分為兩類,一類是針對安全回路中的組件的評估,這類評估將根據(jù)標準中SIL或PL的要求審核組件的功能安全管理、架構(gòu)設(shè)計、軟件設(shè)計、硬件設(shè)計和測試等內(nèi)容,找出差異,要求企業(yè)改進產(chǎn)品。例如機器人的驅(qū)動器、安全控制器、安全繼電器、安全光柵等;另一類是針對安全回路集成的評估,目的是通過對集成之后的安全回路評估,判斷整體的安全功能是否達到了標準中相應(yīng)的SIL或PL要求。
■ 功能安全評估對企業(yè)的益處
對于一個機器人的研發(fā)型企業(yè)來說,功能安全評估具有以下益處:
a)提高機器人產(chǎn)品的安全性,減少產(chǎn)品應(yīng)用中安全事故。功能安全評估依據(jù)的是國際上的技術(shù)標準,例如IEC61508,ISO 13849,ISO12100,這些標準是國際該行業(yè)的精華所在,通過評估,可以發(fā)現(xiàn)設(shè)計中的缺陷,提高產(chǎn)品的安全水平;
b)提升企業(yè)產(chǎn)品安全設(shè)計的技術(shù)和管理水平。在評估過程中,評估人員會提出各種各樣的安全技術(shù)或者管理問題,例如產(chǎn)品架構(gòu)、元器件選型、降額設(shè)計、編碼、測試和配置管理、驗證確認管理、質(zhì)量管理等方面的問題,這些問題的解決有助于企業(yè)提升設(shè)計人員的技術(shù)水平,提升產(chǎn)品設(shè)計的安全管理水平。
c)降低機器人產(chǎn)品的成本,提升企業(yè)的核心競爭力。在很多企業(yè)里面,安全回路中的器件大多是直接采購的,例如安全繼電器、傳感器以及驅(qū)動器、安全控制器,這些器件本身已通過功能安全評估,價格比較昂貴。如果企業(yè)自己設(shè)計,并且通過評估,既能滿足客戶的要求,也能減少大量的成本。
■ 什么是PL和SIL
對機器人行業(yè)來說,功能安全評估中最常聽到的一個術(shù)語SIL或者PL,SIL是Safety integrity level的縮寫,又叫安全完整性等級,是安全功能發(fā)生危險失效的概率的一個衡量指標,SIL的分級見表1和表2。
表1 安全完整性等級:在低要求運行模式下安全功能的目標失效量
安全完整性等級/SIL | 安全功能在要求時的危險失效平均概率/PFD |
4 | ≥10-5to<10-4 |
3 | ≥10-4to<10-3 |
2 | ≥10-3to<10-2 |
1 | ≥10-2to<10-1 |
表2 安全完整性等級:在高要求或連續(xù)運行模式下安全功能的目標失效量
安全完整性等級/SIL | 安全功能的每小時危險失效平均頻率/PFH |
4 | ≥10-9to<10-8 |
3 | ≥10-8to<10-7 |
2 | ≥10-7to<10-6 |
1 | ≥10-6to<10-5 |
PL是 Performance level的縮寫,又稱性能等級,也是安全功能發(fā)生危險失效的概率的一個衡量指標,PL在機器人行業(yè)用的比較多。其分級見表3.
表3 PL等級的定義
PL | 每小時平均危險失效概率 |
A | ≥10-5to<10-4 |
B | ≥3×10-6to<10-5 |
C | ≥10-6to<3×10-6 |
D | ≥10-7to<10-6 |
E | ≥10-8to<10-7 |
■ 功能安全評估的內(nèi)容
對于機器人安全回路的組件的評估,功能安全評估是對安全回路相關(guān)產(chǎn)品設(shè)計的評估,評估可通過兩種方式證明產(chǎn)品符合了SIL或PL的要求:
a)一種方式是對整個設(shè)計過程進行評估,這樣評估應(yīng)在設(shè)計的早期就要開展,而且要貫穿整個設(shè)計過程。例如計劃、需求、架構(gòu)設(shè)計、詳細設(shè)計、單元測試、集成測試等各個階段,如圖1。評估會將會對設(shè)計的每一階段產(chǎn)生的文件進行詳細評估,并提出技術(shù)問題,保證整個設(shè)計都符合功能安全標準的要求。如果在產(chǎn)品設(shè)計完成之后再進行評估,將會給產(chǎn)品設(shè)計帶來大量的改進,增加企業(yè)時間和人力成本。
圖1功能安全評估涵蓋的階段
b)第二種方式,采用經(jīng)使用證明。對于長期運行經(jīng)驗的產(chǎn)品,企業(yè)可收集產(chǎn)品的運行數(shù)據(jù),例如故障數(shù)據(jù)、運行環(huán)境等,并對數(shù)據(jù)進行一定的計算,對差異進行詳細的分析,也可證明產(chǎn)品滿足了要求的SIL或PL等級。
對于安全回路的集成的評估,功能安全評估應(yīng)在集成的過程中,對技術(shù)文件進行詳細的審核,以判斷集成后的安全回路整體上是否滿足SIL或PL要求,在此不再詳細介紹。
■ 功能安全評估的步驟
對于組件級別的功能安全評估,通常分為兩步。
首先是對功能安全管理的評估,主要集中在設(shè)計的早期階段,評估內(nèi)容及核心如下圖所示:
圖2 功能安全初步評估
其次,是對設(shè)計過程中技術(shù)方面的評估。評估將重點關(guān)注產(chǎn)品架構(gòu)、詳細設(shè)計以及編程、FMEA分析、元器件選型、測試等方面。評估的核心和內(nèi)容如下圖所示:
圖3 功能安全詳細技術(shù)評估
最后,結(jié)合作者多年的經(jīng)驗,本文想談一下功能安全評估過程中第三方咨詢的重要性。由于功能安全評估是對組件(繼電器、安全控制器和驅(qū)動器)的設(shè)計審核,尤其是對于包含軟件、硬件的產(chǎn)品,評估會涵蓋從概念、架構(gòu)、詳細設(shè)計、編程、測試等方方面面的內(nèi)容。對于一個從未接觸過功能安全的企業(yè)來說,閱讀、理解和應(yīng)用標準將是一個非常大的負擔(dān),IEC61508大概有700多頁。而且,由于咨詢和評估的獨立性規(guī)則要求,評估方也很少對企業(yè)在評估過程中的遇到的問題進行積極的指導(dǎo)。此時,如果能夠有一個具有良好的功能安全經(jīng)驗的第三方介入,將對指導(dǎo)企業(yè)文檔的編寫、解決設(shè)計人員遇到的技術(shù)問題、協(xié)助與評估方的溝通具有重要意義,能夠協(xié)助企業(yè)加快整個評估過程。但是,由于功能安全在國內(nèi)屬于新興領(lǐng)域,發(fā)展時間短,優(yōu)秀人才匱乏,一定要選擇專業(yè)的咨詢公司來做指導(dǎo)。
-
工業(yè)機器人
+關(guān)注
關(guān)注
91文章
3369瀏覽量
92719 -
AGV
+關(guān)注
關(guān)注
27文章
1313瀏覽量
41135
原文標題:【Robot學(xué)院】機器人功能安全評估知多少?
文章出處:【微信號:robotn,微信公眾號:產(chǎn)業(yè)大視野】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論