在工業機器人、AGV等產品的設計過程中,為了保證產品的安全性,我們通常會增加很多安全回路。在這些回路的設計過程中,我們也會選擇很多廠家的提供的組件或者自己設計的組件,例如速度傳感器、安全繼電器、急停開關、安全PLC等。在這些組件的選型中,很多認證標準或者業主往往會要求需要使用經過功能安全評估,獲得SIL證書的產品。那么究竟什么是功能安全評估,什么是SIL的嗎?本文將詳細介紹。
■功能安全評估的定義
功能安全評估指的是由獨立于設計方的組織或個人,通過審查設計方提供的產品技術文件,找出與功能安全標準要求的差異,促使設計方改進產品,滿足標準的要求,并出具證書或者報告證明產品符合了特定標準。
■功能安全評估的對象
功能安全評估的對象一般分為兩類,一類是針對安全回路中的組件的評估,這類評估將根據標準中SIL或PL的要求審核組件的功能安全管理、架構設計、軟件設計、硬件設計和測試等內容,找出差異,要求企業改進產品。例如機器人的驅動器、安全控制器、安全繼電器、安全光柵等;另一類是針對安全回路集成的評估,目的是通過對集成之后的安全回路評估,判斷整體的安全功能是否達到了標準中相應的SIL或PL要求。
■ 功能安全評估對企業的益處
對于一個機器人的研發型企業來說,功能安全評估具有以下益處:
a)提高機器人產品的安全性,減少產品應用中安全事故。功能安全評估依據的是國際上的技術標準,例如IEC61508,ISO 13849,ISO12100,這些標準是國際該行業的精華所在,通過評估,可以發現設計中的缺陷,提高產品的安全水平;
b)提升企業產品安全設計的技術和管理水平。在評估過程中,評估人員會提出各種各樣的安全技術或者管理問題,例如產品架構、元器件選型、降額設計、編碼、測試和配置管理、驗證確認管理、質量管理等方面的問題,這些問題的解決有助于企業提升設計人員的技術水平,提升產品設計的安全管理水平。
c)降低機器人產品的成本,提升企業的核心競爭力。在很多企業里面,安全回路中的器件大多是直接采購的,例如安全繼電器、傳感器以及驅動器、安全控制器,這些器件本身已通過功能安全評估,價格比較昂貴。如果企業自己設計,并且通過評估,既能滿足客戶的要求,也能減少大量的成本。
■ 什么是PL和SIL
對機器人行業來說,功能安全評估中最常聽到的一個術語SIL或者PL,SIL是Safety integrity level的縮寫,又叫安全完整性等級,是安全功能發生危險失效的概率的一個衡量指標,SIL的分級見表1和表2。
表1 安全完整性等級:在低要求運行模式下安全功能的目標失效量
安全完整性等級/SIL | 安全功能在要求時的危險失效平均概率/PFD |
4 | ≥10-5to<10-4 |
3 | ≥10-4to<10-3 |
2 | ≥10-3to<10-2 |
1 | ≥10-2to<10-1 |
表2 安全完整性等級:在高要求或連續運行模式下安全功能的目標失效量
安全完整性等級/SIL | 安全功能的每小時危險失效平均頻率/PFH |
4 | ≥10-9to<10-8 |
3 | ≥10-8to<10-7 |
2 | ≥10-7to<10-6 |
1 | ≥10-6to<10-5 |
PL是 Performance level的縮寫,又稱性能等級,也是安全功能發生危險失效的概率的一個衡量指標,PL在機器人行業用的比較多。其分級見表3.
表3 PL等級的定義
PL | 每小時平均危險失效概率 |
A | ≥10-5to<10-4 |
B | ≥3×10-6to<10-5 |
C | ≥10-6to<3×10-6 |
D | ≥10-7to<10-6 |
E | ≥10-8to<10-7 |
■ 功能安全評估的內容
對于機器人安全回路的組件的評估,功能安全評估是對安全回路相關產品設計的評估,評估可通過兩種方式證明產品符合了SIL或PL的要求:
a)一種方式是對整個設計過程進行評估,這樣評估應在設計的早期就要開展,而且要貫穿整個設計過程。例如計劃、需求、架構設計、詳細設計、單元測試、集成測試等各個階段,如圖1。評估會將會對設計的每一階段產生的文件進行詳細評估,并提出技術問題,保證整個設計都符合功能安全標準的要求。如果在產品設計完成之后再進行評估,將會給產品設計帶來大量的改進,增加企業時間和人力成本。
圖1功能安全評估涵蓋的階段
b)第二種方式,采用經使用證明。對于長期運行經驗的產品,企業可收集產品的運行數據,例如故障數據、運行環境等,并對數據進行一定的計算,對差異進行詳細的分析,也可證明產品滿足了要求的SIL或PL等級。
對于安全回路的集成的評估,功能安全評估應在集成的過程中,對技術文件進行詳細的審核,以判斷集成后的安全回路整體上是否滿足SIL或PL要求,在此不再詳細介紹。
■ 功能安全評估的步驟
對于組件級別的功能安全評估,通常分為兩步。
首先是對功能安全管理的評估,主要集中在設計的早期階段,評估內容及核心如下圖所示:
圖2 功能安全初步評估
其次,是對設計過程中技術方面的評估。評估將重點關注產品架構、詳細設計以及編程、FMEA分析、元器件選型、測試等方面。評估的核心和內容如下圖所示:
圖3 功能安全詳細技術評估
最后,結合作者多年的經驗,本文想談一下功能安全評估過程中第三方咨詢的重要性。由于功能安全評估是對組件(繼電器、安全控制器和驅動器)的設計審核,尤其是對于包含軟件、硬件的產品,評估會涵蓋從概念、架構、詳細設計、編程、測試等方方面面的內容。對于一個從未接觸過功能安全的企業來說,閱讀、理解和應用標準將是一個非常大的負擔,IEC61508大概有700多頁。而且,由于咨詢和評估的獨立性規則要求,評估方也很少對企業在評估過程中的遇到的問題進行積極的指導。此時,如果能夠有一個具有良好的功能安全經驗的第三方介入,將對指導企業文檔的編寫、解決設計人員遇到的技術問題、協助與評估方的溝通具有重要意義,能夠協助企業加快整個評估過程。但是,由于功能安全在國內屬于新興領域,發展時間短,優秀人才匱乏,一定要選擇專業的咨詢公司來做指導。
-
工業機器人
+關注
關注
91文章
3370瀏覽量
92743 -
AGV
+關注
關注
27文章
1318瀏覽量
41151
原文標題:【Robot學院】機器人功能安全評估知多少?
文章出處:【微信號:robotn,微信公眾號:產業大視野】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論