Sicherheitsarchitektur und Redundanz: Vertrauen, das man nicht sieht
Im Mischverkehr darf ein Ausfall nicht sofort zum Stillstand mitten auf der Kreuzung führen. Fail-operational Systeme verrichten Kernfunktionen weiter, degradieren kontrolliert und ermöglichen ein sicheres Ausrollen an einen risikoarmen Ort.
Sicherheitsarchitektur und Redundanz: Vertrauen, das man nicht sieht
ISO 26262 adressiert zufällige Ausfälle, SOTIF fokussiert auf unzureichende Spezifikation oder Wahrnehmung. Gemeinsam definieren sie Szenarien, Grenzen und Nachweise, damit Systeme auch ohne Defekt nicht überraschend gefährlich werden.