GB/T 38260-2019 服務機器人功能安全評估
- 發表時間:2023-03-18
- 來源:共立消防
- 人氣:
1 范圍
本標準規定了服務機器人控制系統功能安全評估要求及流程、危害識別和風險評估、功能安全管理、安全相關控制功能(以下簡稱SRCF)規范要求、SRCS的要求、SRCS的設計與整合以及檢驗和確認、服務機器人自身或以協同方式共同工作的機器人組的危害直接引起的風險的特征等內容。確立了涉及預期降低直接接近服務機器人或直接使用服務機器人而造成的人身傷害或財產損害的風險的功能安全等內容。
本標準適用于以單獨和(或)組合的方式使用的服務機器人相關控制系統的功能安全,以協同方式共同工作的服務機器人群組的功能安全評估可參照此標準。
本標準不適用于需要或要求由其他標準或法規為保護人身免遭危害、財產危害所提出的全部要求(例如:防護、非電氣聯鎖或非電氣控制),電氣控制設備自身引起的電氣危害(例如:電擊,見GB 5226.1)。
注:各類型的服務機器人都需要滿足其特殊的要求,以提供充分的安全。
2 規范性引用文件
下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB 4943.1 信息技術設備 安全 第1部分:通用要求
GB/T 5226.1 機械電氣安全 機械電氣設備 第1部分:通用技術條件
GB/T 15706-2012 機械安全 設計通則 風險評估與風險減小
GB/T 15969.3 可編程序控制器 第3部分:編程語言
GB/T 16754 機械安全 急停 設計原則
GB/T 16855.1-2018 機械安全 控制系統有關安全部件 第1部分:設計通則
GB/T 16855.2 機械安全 控制系統安全相關部件 第2部分:確認
GB/T 20438.3-2017 電氣/電子/可編程電子安全相關系統的功能安全 第3部分:軟件要求
GB/T 23821 機械安全 防止上下肢觸及危險區的安全距離
GB 28526-2012 機械電氣安全 安全相關電氣、電子和可編程電子控制系統的功能安全
GB/T 37242 機器人噪聲試驗方法
GB/T 37283 服務機器人 電磁兼容 通用標準 抗擾度要求和限值
GB/T 37284 服務機器人 電磁兼容 通用標準 發射要求和限值
ISO 13482:2014 機器人和機器人設備 個人護理機器人的安全要求(Robots and robotic de-vices-Safety requirements for personal care robots)
ISO 13857 機械安全 防止上下肢觸及危險區的安全距離(Safety of machinery-Safety distances toprevent hazard zones being reached by upper and lower linbs)
IEC 60529 外殼防護等級(IP代碼)[Degrees of protection provided by enclosures (IP Code)]
3 術語、定義和縮略語
3.1 術語和定義
下列術語和定義適用于本文件。
3.1.1
服務機器人 sevice robot
除工業自動化應用外,能為人類或設備完成有用任務的機器人。
注1:工業自動化應用包括(但不限于)制造、檢驗、包裝和裝配。
注2:用于生產線的關節機器人是工業機器人,而類似的關節機器人用于供餐的就是服務機器人。
[GB/T 12643-2013,定義2.10]
3.1.2
安全相關控制系統 safety-related control system
其失效可能導致風險立即增加的控制系統。
注:SRCS包括由電氣、電子、可編程電子控制電路等組成的全部控制系統,其失效可能導致功能安全的降低或喪失。
3.1.3
服務機器人功能安全 service robot functional safety
服務機器人控制系統的安全部分,取決于SRCS的正確功能、其他技術安全相關系統和外部風險降低設施。
注1:改寫GB/T 20438.4-2017,定義3.1.12。
注2:僅考慮服務機器人系統中取決于SRCS正確功能的功能安全。
注3:ISO/IEC定義安全為免除不能接受的風險。
3.1.4
風險 risk
傷害發生概率和傷害發生嚴重程度的組合。
[GB/T 15706-2012,定義3.12]
3.1.5
安全功能 safety function
其失效會立即造成風險增加的機器功能。
[GB/T 15706-2012,定義3.30]
注:GB/T 15706-2012中3.28.1~3.28.9給出了保護裝置的示例。
3.1.6
安全相關控制功能 safety-related control function
由具有規定的完整性等級的SRCS執行的控制功能,預期用于保持機器的安全狀況或防止風險立即增加。
3.1.7
SRCS診斷功能 SRCS diagnostic function
預期用于檢測SRCS故障,并在檢測出故障時產生特定輸出信息或動作的功能。
注:該功能預期用于檢測可能導致SRCF危險失效并引發特定故障反應功能。
3.1.8
SRCS故障反應功能 SRCS fault reaction function
當SRCS范圍內的故障被SRCS診斷功能檢測出時,所觸發的功能。
3.1.9
安全完整性等級 safety integrity level
一種離散的等級,用于規定分配給SRCS的SRCF的安全完整性要求。
注1:改寫GB/T 20438.4-2017,定義3.5.8。
注2:有三種可能的等級,SILA為最高,SIL1為最低。
3.1.10
每小時危險失效概率 probability of dangerous failure per hour
1小時內危險失效平均概率。
注:PFH,不應與要求失效概率((PFp)相混淆。
3.1.11
目標失效值 target failure value
預期要達到的PFPFHp,為滿足規定的安全完整性要求。
注1:改寫GB/T 20438.4-2017,定義3.5.17。
注2:目標失效值以每小時危險失效概率的術語定義。
3.1.12
平均危險失效時間 mean time to dangerous failure
預期的危險失效平均時間。
3.1.13
診斷覆蓋率 diagnostic coverage
進行自動診斷試驗操作而導致危險硬件失效概率的降低。
注1:改寫GB/T 20438.4-2017,定義3.8.6.
注2:診斷覆蓋率(DC)可用下列公式計算:
DC = ∑λDD/λDtotal
式中:
λDD——檢測到的危險硬件失效比率;
λDtotal——總的危險硬件失效比率。
3.1.14
失效 failure
SRCS、子系統或子系統元素執行要求功能的能力的終止。
注1:改寫GB/T 20438.4-2017,定義3.6.4;GB/T 15706-2012,定義3.34。
注2:失效是隨機的(硬件)或系統的(硬件或軟件)。
3.1.15
危險失效 dangerous failure
使SRCS、子系統或子系統元素處于潛在危險或非功能狀態的失效。
注1:改寫GB/T 20438.4-2017,定義3.6.7。
注2:潛在是否變成事實取決系統的通道結構,例如:在為提高安全性的多通道系統中,危險硬件失效很少會導致整體危險或非功能狀態。
注3:在多通道子系統中,該子系統危險失效概率可能比構成子系統的通道的危險失效率低。而SRCS的危險失效概率不會比構成SRCS的任何子系統的危險失效概率低(這出自本標準子系統的特別定義)。
注4:危險失效通常導致執行SRCF出現失效或潛在失效。
3.1.16
安全失效 safe failure
SRCS,SRCS子系統或SRCS子系統元素不引起潛在的危險失效。
注1:改寫GB/T 20438.4-2017,定義3.6.8。
注2:安全失效不會導致執行SRCF出現失效或潛在失效。
3.1.17
共因失效 common cause failure
一種失效,為一個或多個事件導致的結果,在多通道(冗余結構)子系統中引起兩個或多個單獨通道同時失效,從而導致SRCF失效。
以上為標準部分內容,如需看標準全文,請到相關授權網站購買標準正版。
- IG541混合氣體滅火系統
IG541混合氣體滅火系統:IG-541滅火系統采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
- 二氧化碳氣體滅火系統
二氧化碳氣體滅火系統:二氧化碳氣體滅火系統由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
- 七氟丙烷滅火系統
七氟丙烷(HFC—227ea)滅火系統是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
- 手提式干粉滅火器
手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的