Robotjh144 (ํ ๋ก | ๊ธฐ์ฌ) ์ ๋ฌธ์: == ๊ด๋ จ ํ์ค == ย |
Robotjh144 (ํ ๋ก | ๊ธฐ์ฌ) ํธ์ง ์์ฝ ์์ ย |
||
| 1๋ฒ์งธ ์ค: | 1๋ฒ์งธ ์ค: | ||
ํญ๊ณต์ ์ ๋ฐ ๋นํ์ ์ด์ฉ AI ์ ๋ขฐ์ฑ ๊ฒ์ฆ์ ๊ดํ ์๋ฒ ์ด | |||
์์จ์ฃผํ ๋ถ์ผ์์ ๋น๊ต๋ฅผ ์ค์ฌ์ผ๋ก | |||
์ด๋ก | |||
ย | |||
ํญ๊ณต์ ์์ ๋นํ์ ์ด๋ ์คํจ ๋น์ฉ์ด ๋งค์ฐ ํฐ ์์ ์ค์(safety-critical) ์์ญ์ด๋ฏ๋ก, AI/ML ๊ตฌ์ฑ์์๋ฅผ ํ์ฌํ ๊ฒฝ์ฐ ๊ธฐ์กด์ ์ํํธ์จ์ดยทํ๋์จ์ด ์ธ์ฆ ์ฒด๊ณ๋ง์ผ๋ก๋ ์ถฉ๋ถํ์ง ์๋ค๋ ๋ฌธ์ ๊ฐ ์ ๊ธฐ๋๋ค. ํ์ฌ ๋ฏผํญ ๋ถ์ผ์ ๊ธฐ๋ณธ ์ถ์ DO-178C, DO-254, ARP4754A, ARP4761A, DO-297์ด๋ฉฐ, ์ฐ๊ฒฐ์ฑยท๋ณด์ ์ธก๋ฉด์ DO-326A/DO-356A/DO-355 ๊ณ์ด์ด ๋ด๋นํ๋ค. ๊ทธ๋ฌ๋ FAA์ EASA๋ ์ต๊ทผ ๋ณ๋์ AI ๋ก๋๋งต๊ณผ ML ์ ์ฉ ๊ฐ์ด๋์ค๋ฅผ ๋ด๋์ผ๋ฉด์, ๊ธฐ์กด ํ์ค ์์ **๋ฐ์ดํฐยท๋ชจ๋ธยท์ด์ฉ์์ญยท๊ฐ๊ฑด์ฑยท๋ชจ๋ํฐ๋งยทํ์ต ๋ณด์ฆ(learning assurance)**์ ๋ง๋ถ์ด๋ ๋ฐฉํฅ์ผ๋ก ๊ฐ๊ณ ์๋ค. ์์จ์ฃผํ ๋ถ์ผ๋ ์ด๋ฏธ ISO 26262, ISO 21448(SOTIF), ISO/PAS 8800, UL 4600, ISO/SAE 21434, UNECE R155/R156/R157 ๋ฑ์ ์กฐํฉํด AI ์์ ์ฑ์ ๋
ผ์ํด ์๊ณ , ์ด ๊ฒฝํ์ ํญ๊ณต ๋ถ์ผ์ AI assurance ์ค๊ณ์ ์ค์ํ ๋น๊ต ๊ธฐ์ค์ด ๋๋ค. ๋ณธ ์๋ฒ ์ด๋ ํญ๊ณต๊ณผ ์์จ์ฃผํ์ ํ์คยท์ฐ๊ตฌ๋ฅผ ๋น๊ตํด, ํญ๊ณต AI ์ ๋ขฐ์ฑ ๊ฒ์ฆ์ ํต์ฌ ๊ณต๋ฐฑ๊ณผ ํฅํ ์ค๋ฌด์ ํ๋ ์์ํฌ๋ฅผ ์ ์ํ๋ค. | |||
ย | |||
1. ์๋ก | |||
ย | |||
ํญ๊ณต ๋ถ์ผ์์ AI๋ ์กฐ์ข
์ฌ ์ง์, ์ํ์์ง, ์ผ์ ์ตํฉ, ์๊ฐ ์ธ์ง, ๊ฒฐํจ ํ์ง, ์์จ ๊ธฐ๋ฅ ๋ฑ์ผ๋ก ๋น ๋ฅด๊ฒ ํ์ฅ๋๊ณ ์๋ค. ๋ฌธ์ ๋ ๊ธฐ์กด ํญ๊ณต ์ธ์ฆ ์ฒด๊ณ๊ฐ ๊ฒฐ์ ๋ก ์ ์๊ตฌ์ฌํญ-์ค๊ณ-๊ตฌํ-๊ฒ์ฆ ์ถ์ ์ฑ์ ์ค์ฌ์ผ๋ก ๋ฐ์ ํด ์๋ค๋ ์ ์ด๋ค. ๋ฐ๋ฉด ML์ ๋ฐ์ดํฐ ์์กด์ ์ด๊ณ , ์ฑ๋ฅ์ด ๋ถํฌ ๋ณํ์ ์ด์ฉ ๋งฅ๋ฝ์ ๋ฏผ๊ฐํ๋ฉฐ, ๋ด๋ถ ๋์ ์ค๋ช
๊ฐ๋ฅ์ฑ๋ ์ ํ์ ์ผ ์ ์๋ค. FAA๋ 2024๋
AI Safety Assurance Roadmap์์ ํญ๊ณต AI ์์ ๋ณด์ฆ์ ์ํ ์์น๊ณผ ์ฐ๊ตฌ ๊ณผ์ ๋ฅผ ๊ณต์ํํ๊ณ , EASA๋ 2024๋
AI Concept Paper Issue 2์ MLEAP ์ต์ข
๋ณด๊ณ ์์์ Level 1ยท2 ML applications์ ๋ํ guidance์ learning assurance ๊ฐ๋
์ ๊ตฌ์ฒดํํ๋ค. | |||
ย | |||
์์จ์ฃผํ์ ์ด๋ณด๋ค ๋จผ์ โ์ ํต์ ๊ธฐ๋ฅ์์ + ์๋๋ ๊ธฐ๋ฅ์ ํ๊ณ + AI ๊ณ ์ ์ํ + ์ด์ ํ ์
๋ฐ์ดํธ/์ฌ์ด๋ฒ๋ณด์โ์ ํ ๋ฌถ์์ผ๋ก ๋ค๋ฃจ๊ธฐ ์์ํ๋ค. ๊ทธ๋์ ํญ๊ณต์ ์์จ์ฃผํ์ ํ์ค ๊ตฌ์กฐ๋ฅผ ๊ทธ๋๋ก ๊ฐ์ ธ์ค์ง๋ ๋ชปํ๋๋ผ๋, ํ์ค์ ์ญํ ๋ถ๋ด ๋ฐฉ์๊ณผ assurance case ์ค์ฌ ์ ๊ทผ์์๋ ๋ง์ ๊ตํ์ ์ป์ ์ ์๋ค. | |||
ย | |||
2. ํญ๊ณต ๋ถ์ผ์ ๊ธฐ์กด ์ธ์ฆ ๊ธฐ๋ฐ | |||
2.1 ์์คํ
ยท์์ ยท์ํํธ์จ์ดยทํ๋์จ์ด์ ๊ธฐ๋ณธ ์ถ | |||
ย | |||
๋ฏผํญ ํญ๊ณต์ ์/๋นํ์ ์ด์ ๊ธฐ์กด ์ธ์ฆ ์ฒด๊ณ๋ ๋์ฒด๋ก ๋ค์ ์ญํ ๋ถ๋ด์ ๊ฐ์ง๋ค. | |||
ARP4754A๋ ํญ๊ณต๊ธฐ/์์คํ
๊ฐ๋ฐ ์ง์นจ, ARP4761A๋ ์์ ํ๊ฐ ํ๋ก์ธ์ค, DO-178C๋ airborne software, DO-254๋ airborne electronic hardware, DO-297์ IMA ํ๊ฒฝ์ ์ญํ ยท์ฑ
์ยทํตํฉ assurance๋ฅผ ๋ค๋ฃฌ๋ค. RTCA์ SAE์ ๊ณต์ ์ค๋ช
๋ ์ด ์ญํ ๊ตฌ๋ถ์ ๊ทธ๋๋ก ๋ณด์ฌ์ค๋ค. ์ฆ, ํญ๊ณต์์ AI๋ฅผ ๋ค๋ฃฌ๋ค๊ณ ํด๋ ๊ธฐ์กด ์ฒด๊ณ๊ฐ ์ฌ๋ผ์ง๋ ๊ฒ์ด ์๋๋ผ, ์คํ๋ ค ๊ทธ ์์ AI-specific assurance๊ฐ ์ฌ๋ผ๊ฐ๋ ๊ตฌ์กฐ๋ค. | |||
ย | |||
์ด ํ๋ ์์ ๊ฐ์ ์ ์ด๋ฏธ ํญ๊ณต ๋ถ์ผ์์ ๊ด๋ฒ์ํ๊ฒ ๋ฐ์๋ค์ฌ์ง DAL ๊ธฐ๋ฐ ๊ฐ๋ฐ ๋ณด์ฆ, ์๊ตฌ์ฌํญ ์ถ์ ์ฑ, ๋
๋ฆฝ ๊ฒ์ฆ, ์์ ํ๊ฐ ์ฐ๊ณ๊ฐ ์กด์ฌํ๋ค๋ ์ ์ด๋ค. ํ์ง๋ง ML ๊ตฌ์ฑ์์๋ โ์๊ตฌ์ฌํญ์ ์ฝ๋๊ฐ ์ง์ ๊ตฌํํ๋คโ๊ธฐ๋ณด๋ค โ๋ฐ์ดํฐ๋ฅผ ํตํด ํจ์ ๊ทผ์ฌ๊ธฐ๋ฅผ ํ์ตํ๋คโ๋ ํน์ฑ์ด ๊ฐํ๋ฏ๋ก, DO-178C์ ๋ง์ ๋ชฉํ๊ฐ ๊ทธ๋๋ก ์ ์ฉ๋๊ธฐ ์ด๋ ต๋ค๋ ์ง์ ์ด ๋ฐ๋ณต์ ์ผ๋ก ์ ๊ธฐ๋๋ค. NASA์ FAA ๊ด๋ จ ๋ณด๊ณ ์๋ค๋ ์ด ์ ์ ํต์ฌ ๋ฌธ์ ๋ก ๋ณธ๋ค. | |||
ย | |||
2.2 ๋ณด์๊ณผ ์ฐ๊ฒฐ์ฑ์ ์ถ | |||
ย | |||
AI๋ฅผ ํญ๊ณต์ ์๋ ๋นํ์ ์ด์ ์ ์ฉํ ๋๋ ์์ ์ฑ๋ง์ด ์๋๋ผ, ๋ฐ์ดํฐ ์ ๋ขฐ์ฑยท์ผ์ ์คํธํยทํต์ ์ํยท๋ชจ๋ธ/๋ฐ์ดํฐ ๋ณ์กฐ๋ ํจ๊ป ๋ด์ผ ํ๋ค. ์ด ์ธก๋ฉด์์ ํญ๊ณต์ ๊ณต์ ์ถ์ DO-326A(airworthiness security process), DO-356A(๋ณด์ ๋ฐฉ๋ฒ/๊ณ ๋ ค์ฌํญ), DO-355(continued airworthiness security)๋ค. RTCA๋ DO-326A๊ฐ ํญ๊ณต๊ธฐ ์ค๊ณยท์ธ์ฆ ๊ณผ์ ์์ ๋ณด์ ์ํ์ ๊ด๋ฆฌํ๋ ํต์ฌ ์๊ตฌ๋ฅผ ์ ์ํ๊ณ , DO-356A๊ฐ ์ด๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํ ๊ตฌ์ฒด์ ๋ฐฉ๋ฒ์ ์ ๊ณตํ๋ค๊ณ ๋ช
์ํ๋ค. | |||
ย | |||
AI๊ฐ ๋ค์ด๊ฐ ์ผ์ ์ธ์ง๋ ๋ฐ์ดํฐ๋งํฌ ์์ฌ๊ฒฐ์ ์ adversarial perturbation, spoofing, data poisoning, model tampering์ ์ทจ์ฝํ ์ ์์ผ๋ฏ๋ก, ํฅํ ํญ๊ณต AI assurance๋ safety case + security case์ ๊ฒฐํฉ ํํ๋ก ๊ฐ ๊ฐ๋ฅ์ฑ์ด ๋๋ค. ํนํ ๋นํ์ ์ด ์ฃผ๋ณ์์ AI๋ฅผ ์ฐ๋ ๊ฒฝ์ฐ์๋ ๋จ์ ์ ํ๋๋ณด๋ค ๋ณด์ ์ํ ํ์ ์์ ํ ํ๊ณ ํ๋์ด ์ค์ํ๋ค. ์ด ์ ์ FAA, EASA, RTCA ๋ชจ๋ ์ ์ ๋ ๊ฐ์กฐํ๋ ๋ฐฉํฅ๊ณผ ๋ง๋ฟ์ ์๋ค. | |||
ย | |||
3. ํญ๊ณต AI ์ ์ฉ guidance์ ์ต์ ํ๋ฆ | |||
3.1 FAA AI Safety Assurance Roadmap | |||
ย | |||
FAA์ 2024 Roadmap์ ํ์ฌ ํญ๊ณต AI assurance ๋
ผ์์ ๊ฐ์ฅ ์ค์ํ ๊ณต์ ๊ธฐ์ค์ ์ค ํ๋๋ค. FAA๋ ์ด ๋ฌธ์์์ AI ์ ์ฉ์ ์ํ ์์ ๋ณด์ฆ ์์น์ ์ ์ํ๊ณ , ์ฐ๊ตฌ ๋ฐฉํฅ์ผ๋ก AI ์์ assurance ๋ฐฉ๋ฒ ๊ฐ๋ฐ, lifecycle monitoring, AI๋ฅผ ํ์ฉํ safety enhancement, certification framework ์ ๋ฆฝ ๋ฑ์ ์ ์ํ๋ค. ํนํ ์ด ๋ฌธ์๊ฐ โliving documentโ๋ผ๊ณ ๋ช
์๋ ์ ์, ํญ๊ณต AI assurance๊ฐ ์์ง ์์ฑ๋ ๋จ์ผ ํ์ค๋ณด๋ค ์งํ ์ค์ธ ๊ท๋ฒ ์ฒด๊ณ๋ผ๋ ๋ป์ด๋ค. | |||
ย | |||
FAA ๋ก๋๋งต์ ์ค๋ฌด์ ์๋ฏธ๋ ํฌ๋ค. ์ฒซ์งธ, ๊ธฐ์กด DO-178C/DO-254 ์ฒด๊ณ๋ง์ผ๋ก๋ ML ํน์ฑ์ ๋ค ์ปค๋ฒํ์ง ๋ชปํจ์ ์ฌ์ค์ ์ธ์ ํ๋ค. ๋์งธ, ํญ๊ณต AI ๊ฒ์ฆ์ ๋จ์ํ test accuracy๋ benchmark score๊ฐ ์๋๋ผ ์ด์ฉ ๋งฅ๋ฝ, ๋ฐ์ดํฐ representativeness, failure modes, monitoring and mitigation๊น์ง ํฌํจํ๋ ์ข
ํฉ assurance ๋ฌธ์ ๋ผ๊ณ ๋ณธ๋ค. ์
์งธ, ๊ฐ๋ฐ ์์ ๋ง์ด ์๋๋ผ ์ด์ฉ ์์ ์ ์ง์์ assurance๊ฐ ํ์ํ๋ค๋ ๋ฐฉํฅ์ ๋ถ๋ช
ํ ํ๋ค. | |||
ย | |||
3.2 EASA AI Concept Paper Issue 2์ MLEAP | |||
ย | |||
EASA์ 2024 AI Concept Paper Issue 2๋ ํญ๊ณต ML application approval์ ์ํ ๋ณด๋ค ๊ตฌ์ฒด์ ์ธ ๊ธฐ์ ์ธ์ด๋ฅผ ์ ์ํ๋ค. EASA๋ ํนํ Level 1 & 2 machine learning applications๋ฅผ ๋์์ผ๋ก, operational context์ ODD ์ ์ฌ ๊ฐ๋
, trustworthiness objective, W-shaped learning process ๋ฑ์ผ๋ก ์ ๊ทผํ๋ค. ์ด์ด MLEAP ์ต์ข
๋ณด๊ณ ์๋ ์ด ๊ฐ๋
์ ์ค์ ๋ฐฉ๋ฒ๊ณผ ๋๊ตฌ ์ถ์ฒ์ผ๋ก ํ์ฅํ๋ค. | |||
ย | |||
EASA/MLEAP์ ํต์ฌ์ โML ๋ชจ๋ธ ์์ฒดโ๋ณด๋ค ML ๊ตฌ์ฑ์์๊ฐ ์ํ ์์คํ
์ ์ด์ฉ ๊ฐ๋
(ConOps), operational domain, data lifecycle, ๊ฒ์ฆ evidence ๊ตฌ์กฐ๋ฅผ ๋จผ์ ์ ์ํ๋ค๋ ๋ฐ ์๋ค. ์ด๋ ์์จ์ฃผํ์ ODD, SOTIF, safety case ๋
ผ๋ฆฌ์ ์๋นํ ๋ฎ์ ์๋ค. ๋ฐ๋ผ์ ํฅํ ํญ๊ณต AI assurance์ ์ค์ฌ ์ถ์ โDO-178C๋ฅผ ML์ฉ์ผ๋ก ์ต์ง ์ ์ฉโํ๋ ๋ฐฉ์๋ณด๋ค, ์์คํ
์์ค assurance case์ ML evidence๋ฅผ ๊ฒฐํฉํ๋ ๊ตฌ์กฐ๊ฐ ๋ ๊ฐ๋ฅ์ฑ์ด ํฌ๋ค. | |||
ย | |||
3.3 EUROCAE WG-114 / SAE G-34 | |||
ย | |||
EUROCAE WG-114์ SAE G-34๋ AI in Aviation์ ๋ํ ๊ณตํต ํ์คํ ํฌ๋ผ์ด๋ฉฐ, ํญ๊ณต AI์ ์ ํยท๊ตฌํยท์ธ์ฆ์ ์ง์ํ๋ ๊ธฐ์ ๋ณด๊ณ ์์ ํ๋ก์ธ์ค ๋ฌธ์๋ฅผ ๊ฐ๋ฐ ์ค์ด๋ค. EUROCAE๋ WG-114์ ๋ชฉ์ ์ โaeronautical systems์ ํ์ฌ๋๊ฑฐ๋ ํจ๊ป ์ฐ์ด๋ AI ๊ธฐ์ ์ ์ ํยท๊ตฌํยท์ธ์ฆ์ ์ํ technical reports ๊ฐ๋ฐโ๋ก ์ค๋ช
ํ๊ณ , SAE๋ G-34๊ฐ AI in Aviation ๊ด๋ จ ๊ธฐ์ ๋ณด๊ณ ์๋ฅผ ์ ์งยท๊ฐ๋ฐํ๋ ์์ํ๋ผ๊ณ ๋ฐํ๋ค. 2024๋
๋ง์๋ ์ ๊ธฐ๊ด์ด AI taxonomy ๋ฌธ์๋ฅผ ๊ณต๋ ๋ฐํํ๋ค๊ณ ๋ฐํํ๋ค. | |||
ย | |||
์ฆ, ํญ๊ณต AI ์ธ์ฆ์ ์์ง DO-178C์ฒ๋ผ ๊ณ ์ ๋ ๋จ์ผ ๊ท๊ฒฉ์ด ์๋๋ผ, **FAA/EASA ์ ์ฑ
๋ฌธ์ + WG-114/G-34 ํ์คํ ์์
+ ์ฐ๊ตฌ ํ๋ก์ ํธ(MLEAP ๋ฑ)**๊ฐ ํจ๊ป ํ์ฑํ๋ ๋จ๊ณ๋ผ๊ณ ๋ณด๋ ๊ฒ์ด ์ ํํ๋ค. | |||
ย | |||
4. ํญ๊ณต AI assurance ์ฐ๊ตฌ ๋ํฅ | |||
4.1 ๊ธฐ์กด ํ์ค๊ณผ ML์ โ๋ถ์ผ์นโ๋ฅผ ๋ค๋ฃจ๋ ์ฐ๊ตฌ | |||
ย | |||
NASA/DLR/TUM ๊ณ์ด ์ฐ๊ตฌ๋ ๋ฐ๋ณต์ ์ผ๋ก ๊ฐ์ ๋ฌธ์ ๋ฅผ ์ง์ ํ๋ค. ML ๊ธฐ๋ฐ airborne system์ ์์ ํ ์๊ตฌ์ฌํญ ๊ธฐ์ ์ ์ด๋ ค์, ๋ฐ์ดํฐ ๊ธฐ๋ฐ ๊ฐ๋ฐ, ์ค๋ช
๊ฐ๋ฅ์ฑ ๋ถ์กฑ, ๋น์ ์ ์
๋ ฅยท๋ถํฌ ์ด๋ ๋์, ํ์ต ์ฌํ์ฑ/๊ตฌ์ฑ๊ด๋ฆฌ ๋๋ฌธ์ ๊ธฐ์กด design assurance ๋ฐฉ์๊ณผ ์ถฉ๋ํ๋ค. โToward Design Assurance of Machine-Learning Airborne Systemsโ๋ runway sign recognition ์ฌ๋ก๋ฅผ ํตํด DO-178C ์ certification challenges๋ฅผ ๋ณด์ฌ์ฃผ๊ณ , โToward Certification of Machine-Learning Systems for Low Criticality Airborne Applicationsโ๋ ํน์ ๊ฐ์ ์๋ ์ ์ํ/์ ์ค์๋ application์์๋ ํ์ค ๋ชฉํ ๋ฌ์ฑ์ด ๊ฐ๋ฅํ ์ ์๋ค๊ณ ๋ณธ๋ค. | |||
ย | |||
์ด ๊ณ์ด ์ฐ๊ตฌ์ ๋ฉ์์ง๋ ๊ฝค ์ผ๊ด์ ์ด๋ค. ๋ชจ๋ ML์ ์ผ๊ด ๊ธ์ง/ํ์ฉํ๋ ๋ฐฉ์์ ๋นํ์ค์ ์ด๋ฉฐ, criticalityยท๊ธฐ๋ฅ ๋ฒ์ยท๊ฐ์๊ตฌ์กฐยทfallback architecture์ ๋ฐ๋ผ ์ ์ง์ ์ผ๋ก ํ์ฉ๋ฒ์๋ฅผ ๋ํ์ผ ํ๋ค๋ ๊ฒ์ด๋ค. ์ค์ ๋ก ์ต๊ทผ ์ฐ๊ตฌ๋ DAL B/C/D ์์ค์ ์ ์ฉ ๊ฐ๋ฅ์ฑ, hybrid architecture, architectural mitigation์ ํตํ assurance ํ๋ณด ์ชฝ์ผ๋ก ๋ง์ด ๊ธฐ์ธ์ด ์๋ค. | |||
ย | |||
4.2 Overarching Properties(OP)์ goal-based assurance | |||
ย | |||
FAA/NASA ๊ด๋ จ ๋ณด๊ณ ์ โAssurance of Machine Learning-Based Aerospace Systemsโ๋ ๋์์ means of compliance๋ก Overarching Properties(OP) ์ค์ฌ ์ ๊ทผ์ ๋ค๋ฃฌ๋ค. ์ด ์ ๊ทผ์ ํน์ ๊ตฌํ ๊ธฐ์ ๋ณด๋ค **์์คํ
์ด ๋ง์กฑํด์ผ ํ ์์ ์ฑ์ง(properties)**๋ฅผ ์ ์ํ๊ณ , hazard analysis์ evidence๋ฅผ ์ฐ๊ฒฐํด safety case๋ฅผ ๊ตฌ์ถํ๋ ค๋ ๋ฐฉํฅ์ด๋ค. ์ด๋ ML์ฒ๋ผ ๋ด๋ถ ๊ตฌํ์ด ์ ํต ๊ท๋ฒ๊ณผ ๋ค๋ฅผ ๋ ํนํ ์ ์ฉํ๋ค. | |||
ย | |||
ํญ๊ณต AI์ OP ์ ๊ทผ์ด ๋งค๋ ฅ์ ์ธ ์ด์ ๋, ๋นํ์ ์ด ๋ณด์กฐยท์ธ์ง ์ง์ยท๊ฒฐ์ ์ง์ ๋ฑ ์๋ก ๋ค๋ฅธ ML application์ ๊ณตํต ์ ์ฉ ๊ฐ๋ฅํ ์์ assurance ์ธ์ด๋ฅผ ์ ๊ณตํ ์ ์๊ธฐ ๋๋ฌธ์ด๋ค. ๋ค๋ง ์์ง๊น์ง๋ ์ฐ๊ตฌยท์๋ฒ์ ์ฑ๊ฒฉ์ด ๊ฐํ๊ณ , ๊ท์ ๊ธฐ๊ด accepted practice๋ก ์์ ํ ๊ตณ์ด์ก๋ค๊ณ ๋ณด๊ธฐ๋ ์ด๋ ต๋ค. | |||
ย | |||
4.3 Run-Time Assurance(RTA) | |||
ย | |||
AI๋ฅผ ๋นํ์ ์ด๋ ํญ๊ณต์ ์์ ๋ฃ์ ๋ ๊ฐ์ฅ ํ์ค์ ์ธ ์์ ์ฅ์น ์ค ํ๋๋ Run-Time Assurance๋ค. ASTM F3269๋ ๋ณต์ก ๊ธฐ๋ฅ์ ํฌํจํ ํญ๊ณต ์์คํ
์ ํ๋์ ์ค์๊ฐ์ผ๋ก ์์ ํ๊ณ ์์ ๋ฌถ๊ธฐ ์ํ ์ํคํ
์ฒ ํ๋ ์์ํฌ๋ฅผ ์ ์ํ๋ค. ASTM์ ์ด๋ฅผ โdesign-time assurance์ ๋์์ผ๋ก์ runtime assurance๋ฅผ ์ ๊ณตํ๋ architectural frameworkโ๋ผ๊ณ ์ค๋ช
ํ๋ค. | |||
ย | |||
์ด ๋ฐฉ์์ ํนํ ML์ด โ์ฃผ ๊ธฐ๋ฅ(primary or advanced function)โ์ ์ํํ๋, ๋ณ๋์ ๊ณ ์ ๋ขฐ ๊ฐ์์ฅ์น์ ์์ ์ปจํธ๋กค๋ฌ๊ฐ ํ๊ณ ์๋ฐ ์ไปๅ
ฅํ๋ ๊ตฌ์กฐ์ ์ ๋ง๋๋ค. NASA ์๋ฃ ์ญ์ ํญ๊ณต AI์์ RTA๋ฅผ ์ค์ฉ์ ํด๋ฒ์ผ๋ก ์ ์ํด ์๊ณ , ์ฐ๊ตฌ ์ฐจ์์์๋ aircraft taxiing ๋ฑ learning-enabled systems์ RTA๋ฅผ ์ ์ฉํ ์์๊ฐ ์กด์ฌํ๋ค. | |||
ย | |||
4.4 ์ฒด๊ณ์ ๋ฆฌ๋ทฐ ๋ฐ ์๋ฒ ์ด | |||
ย | |||
ML safety assurance ์ผ๋ฐ๋ก ์์๋ 2022๋
systematic literature review๊ฐ AI-based systems safety assurance ๋ฌธํ 329๊ฑด์ ์ง์ ๋ถ์ํ๊ณ , 2025๋
automated vehicles AI safety assurance survey๋ ์ฐ๊ตฌยทํ์คยท๊ท์ ์ ์ํธ์์ฉ์ ํ ๋ฒ์ ๋ค๋ฃจ๋ ค ํ๋ค. ํญ๊ณต ํนํ ๋ฆฌ๋ทฐ๋ 2024~2026๋
์ ์ฆ๊ฐํ๊ณ ์๋ค. ๋ค๋ง ํญ๊ณต ํนํ review์ ์๋น์๋ ์์ง โ๋ฌธ์ ์ ๊ธฐ์ ํ๋ ์ ์ ๋ฆฌโ ์์ค์ด ๋ง๊ณ , ๊ตฌ์ฒด์ accepted verification recipe๊น์ง ์ ๋ฆฌ๋ ๊ฒฝ์ฐ๋ ๋๋ฌผ๋ค. | |||
ย | |||
5. ์์จ์ฃผํ ๋ถ์ผ๋ ์ด๋ค ํ์ค์ผ๋ก AI ์ ๋ขฐ์ฑ ๊ฒ์ฆ์ ํ๋ | |||
5.1 ๊ธฐ๋ฅ์์ : ISO 26262 | |||
ย | |||
์์จ์ฃผํ์์ ๊ฐ์ฅ ๊ธฐ๋ณธ์ด ๋๋ ์ถ์ ISO 26262๋ค. ISO๋ ์ด ํ์ค์ด road vehicles์ E/E safety-related systems์ ๋ํ functional safety framework๋ฅผ ์ ๊ณตํ๋ค๊ณ ์ค๋ช
ํ๋ค. ํต์ฌ์ hazard analysis์ ASIL(Automotive Safety Integrity Level)์ ๋ฐ๋ผ lifecycle ์ ๋ฐ์ ์์ ์๊ตฌ๋ฅผ ๊ด๋ฆฌํ๋ ๊ฒ์ด๋ค. | |||
ย | |||
ํ์ง๋ง ISO 26262๋ ๊ธฐ๋ณธ์ ์ผ๋ก malfunctioning behaviour, ์ฆ ๊ณ ์ฅ ๊ธฐ๋ฐ ์ํ์ ๋ค๋ฃจ๋ ํ์ค์ด๋ค. ๊ทธ๋์ perception AI์ฒ๋ผ โ๊ณ ์ฅ์ ์๋์ง๋ง ์๋๋ ๊ธฐ๋ฅ์ด ์ํฉ์ ์ผ๋ก ๋ถ์กฑํด์ ์๊ธฐ๋ ์ํโ์ ์ถฉ๋ถํ ์ปค๋ฒํ์ง ๋ชปํ๋ค๋ ํ๊ณ๊ฐ ์์๋ค. ์ด ํ์ ๋ฉ์ฐ๊ธฐ ์ํด ๋์จ ๊ฒ์ด SOTIF๋ค. | |||
ย | |||
5.2 ์๋๋ ๊ธฐ๋ฅ ์์ : ISO 21448 (SOTIF) | |||
ย | |||
ISO 21448์ SOTIF, ์ฆ Safety of the Intended Functionality๋ฅผ ๋ค๋ฃฌ๋ค. ISO๋ ์ด๋ฅผ โhazard caused by functional insufficienciesโ์ reasonably foreseeable misuse๋ก ์ธํ unreasonable risk์ ๋ถ์ฌ๋ผ๊ณ ์ ์ํ๋ค. ์ฝ๊ฒ ๋งํด ์์คํ
์ด ๊ณ ์ฅ ๋์ง ์์๋๋ผ๋, ์ธ์งยทํ๋จ ๊ธฐ๋ฅ์ด ํน์ ํ๊ฒฝ์์ ๋ณธ์ง์ ์ผ๋ก ๋ถ์กฑํ๋ฉด ์๊ธฐ๋ ์ํ์ ๋ค๋ฃจ๋ ํ์ค์ด๋ค. ์์จ์ฃผํ perception๊ณผ decision-making AI์ ๋งค์ฐ ์ค์ํ๋ค. | |||
ย | |||
ํญ๊ณต AI์๋ ์ด ๊ฐ๋
์ ๋งค์ฐ ์ค์ํ๋ค. ์๋ฅผ ๋ค์ด ์๊ฐ ๊ธฐ๋ฐ ํ์ฃผ๋ก ํ์ง ์ธ์, ์์ ๊ธฐ๋ฐ obstacle detection, GNSS/vision-aided navigation ML์ โfault-free but unsafeโ ์ํฉ์ด ๊ฐ๋ฅํ๋ค. ๋ฐ๋ผ์ ํญ๊ณต์ ์์ง ๊ณต์์ ์ผ๋ก SOTIF๋ฅผ ๊ทธ๋๋ก ์ฑํํ์ง ์์์ง๋ง, ์ค์ง์ ๋ฌธ์ ๊ตฌ์กฐ๋ ์๋นํ ์ ์ฌํ๋ค. ์ด ์ ์ด ์์จ์ฃผํ ํ์ค์ ํญ๊ณต์ ์ฐธ๊ณ ํด์ผ ํ๋ ๊ฐ์ฅ ํฐ ์ด์ ๋ค. | |||
ย | |||
5.3 AI ์์ ์ ์ฉ: ISO/PAS 8800 | |||
ย | |||
ISO/PAS 8800:2024๋ safety-related vehicle systems์ ์ฌ์ฉ๋๋ AI์ ๋ํ framework๋ฅผ ์ ๊ณตํ๋ฉฐ, ISO๋ ์ด ๋ฌธ์๊ฐ ISO 26262์ ISO 21448์ tailoring/extensionํ๋ ๋ฐฉ์์ด๋ผ๊ณ ์ค๋ช
ํ๋ค. ์ฆ ์๋์ฐจ ๋ถ์ผ์์๋ ์ด๋ฏธ โ๊ธฐ๋ฅ์์ + SOTIF + AI ์ ์ฉ ์ถ๊ฐ ์๊ตฌโ๋ผ๋ 3์ธต ๊ตฌ์กฐ๊ฐ ํ์ฑ๋๊ณ ์๋ค. | |||
ย | |||
์ด ์ ์ ํญ๊ณต ๋ถ์ผ์ ์ง์ ์ ์์ฌ์ ์ ์ค๋ค. ํญ๊ณต๋ ๊ฒฐ๊ตญ ARP4754A/ARP4761A/DO-178C/DO-254๋ฅผ ๋ฒ๋ฆฌ๋ ๊ฒ์ด ์๋๋ผ, ๊ทธ ์์ AI-specific extension layer๋ฅผ ์น๋ ์ชฝ์ผ๋ก ๊ฐ ๊ฐ๋ฅ์ฑ์ด ๋๋ค. EASA Concept Paper์ MLEAP๋ ์ฌ์ค์ ๊ฐ์ ๋ฐฉํฅ์ด๋ค. | |||
ย | |||
5.4 Safety case ์ค์ฌ: UL 4600 | |||
ย | |||
UL 4600์ ์์จ ์ ํ, ํนํ ์์จ์ฃผํ์ฐจ์ safety evaluation์ ์ํ goal-based, technology-agnostic ํ์ค์ผ๋ก ์ ์๋ ค์ ธ ์๋ค. UL๊ณผ ๊ด๋ จ ์ค๋ช
์๋ฃ๋ ์ด ํ์ค์ด ํน์ ๊ธฐ์ ์ ๊ฐ์ ํ์ง ์๊ณ , autonomous product๊ฐ ์์ ํ๊ฒ ์ค๊ณยท๊ฐ๋ฐยท๊ฒ์ฆ๋์์์ **์์ ์ฌ๋ก(safety case)**๋ก ์
์ฆํ๋ ๊ตฌ์กฐ๋ผ๊ณ ์ค๋ช
ํ๋ค. ML ๊ธฐ๋ฐ ๊ธฐ๋ฅ ๊ฒ์ฆ๋ ์ฌ๊ธฐ์ ํฌํจ๋๋ค. | |||
ย | |||
ํญ๊ณต AI๊ฐ UL 4600์ ๊ทธ๋๋ก ์ฑํํ์ง ์๋๋ผ๋, assurance case / claims-arguments-evidence ๊ตฌ์กฐ๋ ํญ๊ณต์๋ ๋งค์ฐ ์ ์ฉํ๋ค. ์ค์ AMLAS๋ OP ์ ๊ทผ, EASA learning assurance ์ญ์ ๊ฒฐ๊ตญ ๊ฐ์ ๋ฐฉํฅ์ ๋
ผ๋ฆฌ ๊ตฌ์กฐ๋ฅผ ๊ฐ๋๋ค. | |||
ย | |||
5.5 ์ฌ์ด๋ฒ๋ณด์ยท์
๋ฐ์ดํธยทํ์์น์ธ | |||
ย | |||
์์จ์ฃผํ์ฐจ์์๋ AI safety๋ง ๋ฐ๋ก ๋ผ์ด ๋ณด์ง ์๋๋ค. ISO/SAE 21434๊ฐ ์ฐจ๋ E/E ์์คํ
์ lifecycle cybersecurity engineering์, UNECE R155๊ฐ cybersecurity management system, UNECE R156์ด software update management system, UNECE R157์ด ALKS ํ์์น์ธ ์๊ตฌ๋ฅผ ๋ค๋ฃฌ๋ค. | |||
ย | |||
์ด ์กฐํฉ์ ํญ๊ณต์ ์ค์ํ ํํธ๋ฅผ ์ค๋ค. ์ฆ, AI assurance๋ โ๋ชจ๋ธ์ด ์ ๋ง๋๋โ๋ง์ ๋ฌธ์ ๊ฐ ์๋๋ผ, ๋ณด์ยท์
๋ฐ์ดํธยทconfiguration controlยท์ด์ฉ ํ ๋ณ๊ฒฝ ์น์ธ์ ํจ๊ป ๋ค๋ค์ผ ํ๋ค๋ ๊ฒ์ด๋ค. ํญ๊ณต์ DO-326A/DO-355 ๊ณ์ด๊ณผ๋ ๊ตฌ์กฐ์ ์ผ๋ก ํํ์ฑ์ด ์๋ค. | |||
ย | |||
6. ํญ๊ณต๊ณผ ์์จ์ฃผํ์ ๋น๊ต | |||
6.1 ๊ณตํต์ | |||
ย | |||
์ ๋ถ์ผ ๋ชจ๋ AI ์์ ์ฑ ๊ฒ์ฆ์์ ๋ค์ ์์๋ฅผ ๊ณตํต์ ์ผ๋ก ์ค์ํ๋ค. | |||
์ฒซ์งธ, ์ด์ฉ์์ญ ์ ์. ์๋์ฐจ์ ODD, ํญ๊ณต์ operational domain/ConOps ๊ฐ๋
์ ์ฌ์ค์ ๊ฐ์ ๋ฌธ์ ๋ฅผ ๋ค๋ฃฌ๋ค. | |||
๋์งธ, ๋ฐ์ดํฐ ๊ฑฐ๋ฒ๋์ค. ๋ํ์ฑ, ํ์ง, ํธํฅ, ๋ถํฌ ์ด๋, OOD ๋์์ด ํต์ฌ์ด๋ค. | |||
์
์งธ, assurance case. ํ
์คํธ ์ ์๋ง์ผ๋ก ์ถฉ๋ถ์น ์์ผ๋ฉฐ, ์ํ์-์ฃผ์ฅ-์ฆ๊ฑฐ ์ฐ๊ฒฐ์ด ํ์ํ๋ค. | |||
๋ท์งธ, runtime monitoring and mitigation. ํนํ ๋ณต์กํ ML์์๋ design-time proof๋ง์ผ๋ก ๋ถ์กฑํ๋ค. | |||
ย | |||
6.2 ์ฐจ์ด์ | |||
ย | |||
๋ค๋ง ์ฐจ์ด๋ ํฌ๋ค. ํญ๊ณต์ ์ด๋ฏธ ๋งค์ฐ ์ฑ์ํ certification ecosystem์ ๊ฐ์ง๊ณ ์๊ณ , catastrophic failure tolerance๊ฐ ๊ทน๋๋ก ๋ฎ๋ค. ๋ฐ๋ผ์ ์์จ์ฃผํ๋ณด๋ค ๋ณด์์ ๋์
๊ณผ ๊ณ ์ ๋ขฐ ์ํคํ
์ฒ ๋ถ๋ฆฌ๋ฅผ ์ ํธํ ๊ฐ๋ฅ์ฑ์ด ๋๋ค. ๋ฐ๋ฉด ์์จ์ฃผํ์ ๋ค์ํ ๋๋ก ํ๊ฒฝ๊ณผ ๋น ๋ฅธ ์ํํธ์จ์ด ์
๋ฐ์ดํธ๋ฅผ ์ ์ ๋ก ํด, ๋ ๋น ๋ฅด๊ฒ safety caseยทSOTIFยทcontinuous validation ๊ตฌ์กฐ๋ฅผ ๋ฐ์ ์์ผฐ๋ค. | |||
ย | |||
์ค๋ฌด์ ์ผ๋ก ๋ณด๋ฉด, ํญ๊ณต์์ AI๋ ๋น๋ถ๊ฐ ๋ณด์กฐ/๊ฐ์/์์ง/์ธ์ง ์ง์์ฒ๋ผ ์ ํ๋ ์ญํ ๋ถํฐ ํ๋๋ ๊ณต์ฐ์ด ํฌ๊ณ , ํ๋ฃจํ ๋นํ์ ์ด์ ์ง์ ๊น๊ฒ ๋ค์ด๊ฐ๋ ๊ฒฝ์ฐ์๋ RTA, formal guard, fallback channel, envelope protection ๊ฐ์ architectural mitigation์ด ์ฌ์ค์ ํ์์ ๊ฐ๊น๋ค. | |||
ย | |||
7. ํญ๊ณต์ ์/๋นํ์ ์ด AI ์ ๋ขฐ์ฑ ๊ฒ์ฆ์ ์ํ ์ ์ ํ๋ ์์ํฌ | |||
7.1 1๋จ๊ณ: ์์คํ
์์ค ์์ /๊ธฐ๋ฅ ๋ฐฐ์น | |||
ย | |||
์ฐ์ AI๋ฅผ โ์ด๋์ ์ธ์งโ๊ฐ ์ค์ํ๋ค. ํญ๊ณต์ ๊ธฐ๋ฅ ์์ฒด์ criticality allocation์ด ๋จผ์ ๋ค. ARP4754A/ARP4761A ์ฒด๊ณ ์๋์์ AI ๊ธฐ๋ฅ์ ์์คํ
๊ธฐ๋ฅ์ผ๋ก ๋ฐฐ์นํ๊ณ , FHA/PSSA/SSA ๋งฅ๋ฝ์์ hazard contribution์ ๋ถ์ํด์ผ ํ๋ค. ์ด๋ โAI๋ฅผ ์ ์ฐ๋ฉด ๋์ฒด ์ํคํ
์ฒ๊ฐ ์๋๊ฐโ, โAI failure๊ฐ ์ฆ์ hazard๋ก ์ด์ด์ง๋๊ฐโ, โcrew or automation monitor๊ฐ ์๋๊ฐโ๋ฅผ ๋จผ์ ๋ฐ์ ธ์ผ ํ๋ค. | |||
ย | |||
7.2 2๋จ๊ณ: AI/ML ๊ตฌ์ฑ์์์ operational domain ๋ช
์ธ | |||
ย | |||
EASA์ MLEAP ํ๋ฆ์ ๋ง์ถฐ, ํญ๊ณต๋ AI/ML constituent์ ๋ํด ConOps, operational domain, admissible input envelope, expected nuisance/failure behaviour๋ฅผ ๋ช
์ํด์ผ ํ๋ค. ์ด๊ฒ์ด ์์ผ๋ฉด ๋ฐ์ดํฐ์
adequacy, robustness, OOD ๊ฒ์ฆ ๊ธฐ์ค์ ์ธ์ธ ์ ์๋ค. | |||
ย | |||
7.3 3๋จ๊ณ: ๋ฐ์ดํฐยท๋ชจ๋ธ assurance | |||
ย | |||
์ด ๋จ๊ณ์์๋ ๋ค์ ํญ๋ชฉ์ด ํ์ํ๋ค. | |||
๋ฐ์ดํฐ provenance, labeling quality, train/validation/test independence, corner-case coverage, OOD stress tests, adversarial/spoofing tests, retraining configuration control, reproducibility, uncertainty calibration ๋ฑ์ด๋ค. FAA์ EASA ๋ฌธ์, ๊ทธ๋ฆฌ๊ณ ํญ๊ณต ML ์ฐ๊ตฌ๋ ๋ชจ๋ โdataset and model lifecycle evidenceโ๋ฅผ ์ค์ํ๊ฒ ๋ณธ๋ค. | |||
ย | |||
7.4 4๋จ๊ณ: ์ํคํ
์ฒ์ ์์ ์ฅ์น | |||
ย | |||
AI๋ฅผ ๋นํ์ ์ด ์ธ๊ทผ์ ๋์๋ก, RTA monitor, independent safety controller, cross-check with physics/rule-based channel, envelope protection, degradation mode๊ฐ ํ์ํ๋ค. ASTM F3269๋ ๋ฐ๋ก ์ด๋ฐ runtime bounding architecture๋ฅผ ๋ค๋ฃจ๋ฉฐ, ํญ๊ณต AI์ ์ด๊ธฐ ์ธ์ฆ ๊ฐ๋ฅ์ฑ์ ๋์ฌ ์ฃผ๋ ์ค์ฉ์ ๋๊ตฌ๋ค. | |||
ย | |||
7.5 5๋จ๊ณ: safety-security ํตํฉ assurance | |||
ย | |||
AI๊ฐ ์ผ์ยทํต์ ยท๋ฐ์ดํฐ๋งํฌ์ ์ฐ๊ฒฐ๋ ์๋ก, safety case๋ง์ผ๋ก๋ ๋ถ์กฑํ๋ค. DO-326A/DO-356A์ ๋ฐ๋ผ spoofing, malicious data injection, model tampering์ ํฌํจํ security threats๋ฅผ ํจ๊ป hazard chain์ ๋ฃ์ด์ผ ํ๋ค. ์์จ์ฃผํ์ ISO/SAE 21434 + UNECE R155/R156 ์กฐํฉ์ด ์ฐธ๊ณ ๋ชจ๋ธ์ด ๋ ์ ์๋ค. | |||
ย | |||
7.6 6๋จ๊ณ: assurance case๋ก ํตํฉ | |||
ย | |||
์ต์ข
์ ์ผ๋ก๋ UL 4600, AMLAS, OP ์ ๊ทผ์ฒ๋ผ claimsโargumentsโevidence ๊ตฌ์กฐ๋ก ์ ๋ฆฌํ๋ ๊ฒ์ด ๋ฐ๋์งํ๋ค. ์๋ฅผ ๋ค๋ฉด | |||
โAI-based perception function is acceptably safe within defined operational domainโ | |||
โ โdomain is bounded and justifiedโ | |||
โ โdataset is representativeโ | |||
โ โmodel is robust to relevant disturbancesโ | |||
โ โruntime monitor bounds residual riskโ | |||
โ โsecurity threats are mitigatedโ | |||
๊ฐ์ ๋
ผ๋ฆฌ๋ก ์์ ์ฌ๋ก๋ฅผ ๊ตฌ์ถํ๋ ๋ฐฉ์์ด๋ค. | |||
ย | |||
8. ํต์ฌ ์ฐ๊ตฌ ๊ณต๋ฐฑ | |||
ย | |||
์ฒซ์งธ, ํญ๊ณต์๋ ์์ง AI ์ ์ฉ์ ์ฑ์ํ accepted means of compliance๊ฐ ์๋ค. FAA roadmap์ EASA guidance๋ ๋ฐฉํฅ ์ ์ ๋จ๊ณ์ ๊ฐ๊น๋ค. | |||
ย | |||
๋์งธ, SOTIF์ ๋์ํ๋ ํญ๊ณต ๋ด ๋ช
์์ ํ๋ ์์ด ์ฝํ๋ค. ํญ๊ณต๋ perception/ML ํ๊ณ๋ก ์ธํ ์ํ์ ์ฒด๊ณ์ ์ผ๋ก ๋ค๋ฃฐ ์ธ์ด๊ฐ ๋ ํ์ํ๋ค. | |||
ย | |||
์
์งธ, ๋ฐ์ดํฐ์ ๋ชจ๋ธ์ configuration controlยทchange approval ๋ฌธ์ ๊ฐ ์์ง ์ถฉ๋ถํ ์ ๋ฆฌ๋์ง ์์๋ค. retraining๊ณผ dataset drift๋ฅผ ๊ธฐ์กด ํญ๊ณต ๋ณ๊ฒฝ์น์ธ ์ฒด๊ณ์ ์ด๋ป๊ฒ ๋ฃ์์ง๊ฐ ํฐ ์ด์๋ค. | |||
ย | |||
๋ท์งธ, multicore/IMA/๋ถ์ฐํ๊ฒฝ๊ณผ AI assurance์ ๊ฒฐํฉ๋ ๋ ์ฐ๊ตฌ๊ฐ ํ์ํ๋ค. IMA์ mixed-criticality, multicore timing predictability ์์ฒด๊ฐ ์ฌ์ ํ ํ๋ฐํ ์ฐ๊ตฌ ์ฃผ์ ์ด๋ฉฐ, ์ฌ๊ธฐ์ AI ๊ฐ์๊ธฐ๋ ๋ณต์ก inference chain์ด ๋ค์ด๊ฐ๋ฉด timing/safety/security coupling์ด ๋ ์ด๋ ค์์ง๋ค. | |||
ย | |||
9. ๊ฒฐ๋ก | |||
ย | |||
ํญ๊ณต์ ์์ ๋นํ์ ์ด์ AI๋ฅผ ๋ฃ์ ๋์ ์ ๋ขฐ์ฑ ๊ฒ์ฆ์, ๋จ์ํ โDO-178C๋ฅผ AI์ ์ ์ฉํ ์ ์๋๋โ์ ๋ฌธ์ ๊ฐ ์๋๋ค. ์ค์ ๋ก๋ | |||
๊ธฐ์กด ํญ๊ณต ์ธ์ฆ ์ถ(ARP4754A/ARP4761A/DO-178C/DO-254/DO-297) ์์, | |||
AI-specific guidance(FAA Roadmap, EASA Concept Paper, MLEAP, WG-114/G-34), | |||
๊ทธ๋ฆฌ๊ณ runtime assurance, assurance case, data/model governance, security integration์ ๋ง๋ถ์ด๋ ๋ฌธ์ ๋ค. | |||
ย | |||
์์จ์ฃผํ ๋ถ์ผ๋ ์ด๋ฏธ ISO 26262, SOTIF, ISO/PAS 8800, UL 4600, ISO/SAE 21434, UNECE R155/R156/R157์ ์กฐํฉํด ์ด ๋ฌธ์ ๋ฅผ ํ์ด ๊ฐ๊ณ ์๋ค. ํญ๊ณต์ ๊ท์ ๊ฐ๋๊ฐ ๋ ๋๊ณ ๋ณด์์ ์ด์ง๋ง, ๊ตฌ์กฐ์ ์ผ๋ก๋ ๋น์ทํ ๋ฐฉํฅ์ผ๋ก ์์ง์ด๊ณ ์๋ค. ๋ฐ๋ผ์ ํฅํ ํญ๊ณต AI assurance์ ๊ฐ์ฅ ํ์ค์ ์ธ ๊ฒฝ๋ก๋ ์ ์ํ ๊ธฐ๋ฅ๋ถํฐ ์์ํด, bounded operational domain, architectural mitigation, runtime assurance, assurance case ๊ธฐ๋ฐ evidence ์ถ์ ์ ํตํด ์ ์ง์ ์ผ๋ก ํ๋ํ๋ ๋ฐฉ์์ด๋ผ๊ณ ๋ณผ ์ ์๋ค. | |||
ย | |||
์ฐธ๊ณ ๋ฌธํ ์ฑ๊ฒฉ์ ํต์ฌ ์๋ฃ ์ ์ | |||
ํญ๊ณต ์ชฝ ์ฐ์ ์ฝ๊ธฐ | |||
FAA, Roadmap for Artificial Intelligence Safety Assurance (2024). | |||
EASA, Artificial Intelligence Concept Paper Issue 2 (2024). | |||
EASA, MLEAP Final Report / Executive Summary (2024). | |||
NASA/Dmitriev et al., Toward Design Assurance of Machine-Learning Airborne Systems (2022). | |||
FAA/NASA/GE, Assurance of Machine Learning-Based Aerospace Systems (2023). | |||
ASTM F3269 Run-Time Assurance. | |||
๊ธฐ์กด ํญ๊ณต ์ธ์ฆ ๊ธฐ๋ฐ | |||
RTCA DO-178C. | |||
RTCA DO-254. | |||
SAE ARP4754A. | |||
SAE ARP4761A. | |||
RTCA DO-297. | |||
RTCA DO-326A / DO-356A / DO-355. | |||
์์จ์ฃผํ ๋น๊ต์ถ | |||
ISO 26262. | |||
ISO 21448 (SOTIF). | |||
ISO/PAS 8800. | |||
UL 4600. | |||
ISO/SAE 21434. | |||
UNECE R155 / R156 / R157. | |||
AMLAS methodology. | |||
2026๋ 3์ 26์ผ (๋ชฉ) 14:21 ๊ธฐ์ค ์ต์ ํ
ํญ๊ณต์ ์ ๋ฐ ๋นํ์ ์ด์ฉ AI ์ ๋ขฐ์ฑ ๊ฒ์ฆ์ ๊ดํ ์๋ฒ ์ด ์์จ์ฃผํ ๋ถ์ผ์์ ๋น๊ต๋ฅผ ์ค์ฌ์ผ๋ก ์ด๋ก
ํญ๊ณต์ ์์ ๋นํ์ ์ด๋ ์คํจ ๋น์ฉ์ด ๋งค์ฐ ํฐ ์์ ์ค์(safety-critical) ์์ญ์ด๋ฏ๋ก, AI/ML ๊ตฌ์ฑ์์๋ฅผ ํ์ฌํ ๊ฒฝ์ฐ ๊ธฐ์กด์ ์ํํธ์จ์ดยทํ๋์จ์ด ์ธ์ฆ ์ฒด๊ณ๋ง์ผ๋ก๋ ์ถฉ๋ถํ์ง ์๋ค๋ ๋ฌธ์ ๊ฐ ์ ๊ธฐ๋๋ค. ํ์ฌ ๋ฏผํญ ๋ถ์ผ์ ๊ธฐ๋ณธ ์ถ์ DO-178C, DO-254, ARP4754A, ARP4761A, DO-297์ด๋ฉฐ, ์ฐ๊ฒฐ์ฑยท๋ณด์ ์ธก๋ฉด์ DO-326A/DO-356A/DO-355 ๊ณ์ด์ด ๋ด๋นํ๋ค. ๊ทธ๋ฌ๋ FAA์ EASA๋ ์ต๊ทผ ๋ณ๋์ AI ๋ก๋๋งต๊ณผ ML ์ ์ฉ ๊ฐ์ด๋์ค๋ฅผ ๋ด๋์ผ๋ฉด์, ๊ธฐ์กด ํ์ค ์์ **๋ฐ์ดํฐยท๋ชจ๋ธยท์ด์ฉ์์ญยท๊ฐ๊ฑด์ฑยท๋ชจ๋ํฐ๋งยทํ์ต ๋ณด์ฆ(learning assurance)**์ ๋ง๋ถ์ด๋ ๋ฐฉํฅ์ผ๋ก ๊ฐ๊ณ ์๋ค. ์์จ์ฃผํ ๋ถ์ผ๋ ์ด๋ฏธ ISO 26262, ISO 21448(SOTIF), ISO/PAS 8800, UL 4600, ISO/SAE 21434, UNECE R155/R156/R157 ๋ฑ์ ์กฐํฉํด AI ์์ ์ฑ์ ๋ ผ์ํด ์๊ณ , ์ด ๊ฒฝํ์ ํญ๊ณต ๋ถ์ผ์ AI assurance ์ค๊ณ์ ์ค์ํ ๋น๊ต ๊ธฐ์ค์ด ๋๋ค. ๋ณธ ์๋ฒ ์ด๋ ํญ๊ณต๊ณผ ์์จ์ฃผํ์ ํ์คยท์ฐ๊ตฌ๋ฅผ ๋น๊ตํด, ํญ๊ณต AI ์ ๋ขฐ์ฑ ๊ฒ์ฆ์ ํต์ฌ ๊ณต๋ฐฑ๊ณผ ํฅํ ์ค๋ฌด์ ํ๋ ์์ํฌ๋ฅผ ์ ์ํ๋ค.
1. ์๋ก
ํญ๊ณต ๋ถ์ผ์์ AI๋ ์กฐ์ข ์ฌ ์ง์, ์ํ์์ง, ์ผ์ ์ตํฉ, ์๊ฐ ์ธ์ง, ๊ฒฐํจ ํ์ง, ์์จ ๊ธฐ๋ฅ ๋ฑ์ผ๋ก ๋น ๋ฅด๊ฒ ํ์ฅ๋๊ณ ์๋ค. ๋ฌธ์ ๋ ๊ธฐ์กด ํญ๊ณต ์ธ์ฆ ์ฒด๊ณ๊ฐ ๊ฒฐ์ ๋ก ์ ์๊ตฌ์ฌํญ-์ค๊ณ-๊ตฌํ-๊ฒ์ฆ ์ถ์ ์ฑ์ ์ค์ฌ์ผ๋ก ๋ฐ์ ํด ์๋ค๋ ์ ์ด๋ค. ๋ฐ๋ฉด ML์ ๋ฐ์ดํฐ ์์กด์ ์ด๊ณ , ์ฑ๋ฅ์ด ๋ถํฌ ๋ณํ์ ์ด์ฉ ๋งฅ๋ฝ์ ๋ฏผ๊ฐํ๋ฉฐ, ๋ด๋ถ ๋์ ์ค๋ช ๊ฐ๋ฅ์ฑ๋ ์ ํ์ ์ผ ์ ์๋ค. FAA๋ 2024๋ AI Safety Assurance Roadmap์์ ํญ๊ณต AI ์์ ๋ณด์ฆ์ ์ํ ์์น๊ณผ ์ฐ๊ตฌ ๊ณผ์ ๋ฅผ ๊ณต์ํํ๊ณ , EASA๋ 2024๋ AI Concept Paper Issue 2์ MLEAP ์ต์ข ๋ณด๊ณ ์์์ Level 1ยท2 ML applications์ ๋ํ guidance์ learning assurance ๊ฐ๋ ์ ๊ตฌ์ฒดํํ๋ค.
์์จ์ฃผํ์ ์ด๋ณด๋ค ๋จผ์ โ์ ํต์ ๊ธฐ๋ฅ์์ + ์๋๋ ๊ธฐ๋ฅ์ ํ๊ณ + AI ๊ณ ์ ์ํ + ์ด์ ํ ์ ๋ฐ์ดํธ/์ฌ์ด๋ฒ๋ณด์โ์ ํ ๋ฌถ์์ผ๋ก ๋ค๋ฃจ๊ธฐ ์์ํ๋ค. ๊ทธ๋์ ํญ๊ณต์ ์์จ์ฃผํ์ ํ์ค ๊ตฌ์กฐ๋ฅผ ๊ทธ๋๋ก ๊ฐ์ ธ์ค์ง๋ ๋ชปํ๋๋ผ๋, ํ์ค์ ์ญํ ๋ถ๋ด ๋ฐฉ์๊ณผ assurance case ์ค์ฌ ์ ๊ทผ์์๋ ๋ง์ ๊ตํ์ ์ป์ ์ ์๋ค.
2. ํญ๊ณต ๋ถ์ผ์ ๊ธฐ์กด ์ธ์ฆ ๊ธฐ๋ฐ 2.1 ์์คํ ยท์์ ยท์ํํธ์จ์ดยทํ๋์จ์ด์ ๊ธฐ๋ณธ ์ถ
๋ฏผํญ ํญ๊ณต์ ์/๋นํ์ ์ด์ ๊ธฐ์กด ์ธ์ฆ ์ฒด๊ณ๋ ๋์ฒด๋ก ๋ค์ ์ญํ ๋ถ๋ด์ ๊ฐ์ง๋ค. ARP4754A๋ ํญ๊ณต๊ธฐ/์์คํ ๊ฐ๋ฐ ์ง์นจ, ARP4761A๋ ์์ ํ๊ฐ ํ๋ก์ธ์ค, DO-178C๋ airborne software, DO-254๋ airborne electronic hardware, DO-297์ IMA ํ๊ฒฝ์ ์ญํ ยท์ฑ ์ยทํตํฉ assurance๋ฅผ ๋ค๋ฃฌ๋ค. RTCA์ SAE์ ๊ณต์ ์ค๋ช ๋ ์ด ์ญํ ๊ตฌ๋ถ์ ๊ทธ๋๋ก ๋ณด์ฌ์ค๋ค. ์ฆ, ํญ๊ณต์์ AI๋ฅผ ๋ค๋ฃฌ๋ค๊ณ ํด๋ ๊ธฐ์กด ์ฒด๊ณ๊ฐ ์ฌ๋ผ์ง๋ ๊ฒ์ด ์๋๋ผ, ์คํ๋ ค ๊ทธ ์์ AI-specific assurance๊ฐ ์ฌ๋ผ๊ฐ๋ ๊ตฌ์กฐ๋ค.
์ด ํ๋ ์์ ๊ฐ์ ์ ์ด๋ฏธ ํญ๊ณต ๋ถ์ผ์์ ๊ด๋ฒ์ํ๊ฒ ๋ฐ์๋ค์ฌ์ง DAL ๊ธฐ๋ฐ ๊ฐ๋ฐ ๋ณด์ฆ, ์๊ตฌ์ฌํญ ์ถ์ ์ฑ, ๋ ๋ฆฝ ๊ฒ์ฆ, ์์ ํ๊ฐ ์ฐ๊ณ๊ฐ ์กด์ฌํ๋ค๋ ์ ์ด๋ค. ํ์ง๋ง ML ๊ตฌ์ฑ์์๋ โ์๊ตฌ์ฌํญ์ ์ฝ๋๊ฐ ์ง์ ๊ตฌํํ๋คโ๊ธฐ๋ณด๋ค โ๋ฐ์ดํฐ๋ฅผ ํตํด ํจ์ ๊ทผ์ฌ๊ธฐ๋ฅผ ํ์ตํ๋คโ๋ ํน์ฑ์ด ๊ฐํ๋ฏ๋ก, DO-178C์ ๋ง์ ๋ชฉํ๊ฐ ๊ทธ๋๋ก ์ ์ฉ๋๊ธฐ ์ด๋ ต๋ค๋ ์ง์ ์ด ๋ฐ๋ณต์ ์ผ๋ก ์ ๊ธฐ๋๋ค. NASA์ FAA ๊ด๋ จ ๋ณด๊ณ ์๋ค๋ ์ด ์ ์ ํต์ฌ ๋ฌธ์ ๋ก ๋ณธ๋ค.
2.2 ๋ณด์๊ณผ ์ฐ๊ฒฐ์ฑ์ ์ถ
AI๋ฅผ ํญ๊ณต์ ์๋ ๋นํ์ ์ด์ ์ ์ฉํ ๋๋ ์์ ์ฑ๋ง์ด ์๋๋ผ, ๋ฐ์ดํฐ ์ ๋ขฐ์ฑยท์ผ์ ์คํธํยทํต์ ์ํยท๋ชจ๋ธ/๋ฐ์ดํฐ ๋ณ์กฐ๋ ํจ๊ป ๋ด์ผ ํ๋ค. ์ด ์ธก๋ฉด์์ ํญ๊ณต์ ๊ณต์ ์ถ์ DO-326A(airworthiness security process), DO-356A(๋ณด์ ๋ฐฉ๋ฒ/๊ณ ๋ ค์ฌํญ), DO-355(continued airworthiness security)๋ค. RTCA๋ DO-326A๊ฐ ํญ๊ณต๊ธฐ ์ค๊ณยท์ธ์ฆ ๊ณผ์ ์์ ๋ณด์ ์ํ์ ๊ด๋ฆฌํ๋ ํต์ฌ ์๊ตฌ๋ฅผ ์ ์ํ๊ณ , DO-356A๊ฐ ์ด๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํ ๊ตฌ์ฒด์ ๋ฐฉ๋ฒ์ ์ ๊ณตํ๋ค๊ณ ๋ช ์ํ๋ค.
AI๊ฐ ๋ค์ด๊ฐ ์ผ์ ์ธ์ง๋ ๋ฐ์ดํฐ๋งํฌ ์์ฌ๊ฒฐ์ ์ adversarial perturbation, spoofing, data poisoning, model tampering์ ์ทจ์ฝํ ์ ์์ผ๋ฏ๋ก, ํฅํ ํญ๊ณต AI assurance๋ safety case + security case์ ๊ฒฐํฉ ํํ๋ก ๊ฐ ๊ฐ๋ฅ์ฑ์ด ๋๋ค. ํนํ ๋นํ์ ์ด ์ฃผ๋ณ์์ AI๋ฅผ ์ฐ๋ ๊ฒฝ์ฐ์๋ ๋จ์ ์ ํ๋๋ณด๋ค ๋ณด์ ์ํ ํ์ ์์ ํ ํ๊ณ ํ๋์ด ์ค์ํ๋ค. ์ด ์ ์ FAA, EASA, RTCA ๋ชจ๋ ์ ์ ๋ ๊ฐ์กฐํ๋ ๋ฐฉํฅ๊ณผ ๋ง๋ฟ์ ์๋ค.
3. ํญ๊ณต AI ์ ์ฉ guidance์ ์ต์ ํ๋ฆ 3.1 FAA AI Safety Assurance Roadmap
FAA์ 2024 Roadmap์ ํ์ฌ ํญ๊ณต AI assurance ๋ ผ์์ ๊ฐ์ฅ ์ค์ํ ๊ณต์ ๊ธฐ์ค์ ์ค ํ๋๋ค. FAA๋ ์ด ๋ฌธ์์์ AI ์ ์ฉ์ ์ํ ์์ ๋ณด์ฆ ์์น์ ์ ์ํ๊ณ , ์ฐ๊ตฌ ๋ฐฉํฅ์ผ๋ก AI ์์ assurance ๋ฐฉ๋ฒ ๊ฐ๋ฐ, lifecycle monitoring, AI๋ฅผ ํ์ฉํ safety enhancement, certification framework ์ ๋ฆฝ ๋ฑ์ ์ ์ํ๋ค. ํนํ ์ด ๋ฌธ์๊ฐ โliving documentโ๋ผ๊ณ ๋ช ์๋ ์ ์, ํญ๊ณต AI assurance๊ฐ ์์ง ์์ฑ๋ ๋จ์ผ ํ์ค๋ณด๋ค ์งํ ์ค์ธ ๊ท๋ฒ ์ฒด๊ณ๋ผ๋ ๋ป์ด๋ค.
FAA ๋ก๋๋งต์ ์ค๋ฌด์ ์๋ฏธ๋ ํฌ๋ค. ์ฒซ์งธ, ๊ธฐ์กด DO-178C/DO-254 ์ฒด๊ณ๋ง์ผ๋ก๋ ML ํน์ฑ์ ๋ค ์ปค๋ฒํ์ง ๋ชปํจ์ ์ฌ์ค์ ์ธ์ ํ๋ค. ๋์งธ, ํญ๊ณต AI ๊ฒ์ฆ์ ๋จ์ํ test accuracy๋ benchmark score๊ฐ ์๋๋ผ ์ด์ฉ ๋งฅ๋ฝ, ๋ฐ์ดํฐ representativeness, failure modes, monitoring and mitigation๊น์ง ํฌํจํ๋ ์ข ํฉ assurance ๋ฌธ์ ๋ผ๊ณ ๋ณธ๋ค. ์ ์งธ, ๊ฐ๋ฐ ์์ ๋ง์ด ์๋๋ผ ์ด์ฉ ์์ ์ ์ง์์ assurance๊ฐ ํ์ํ๋ค๋ ๋ฐฉํฅ์ ๋ถ๋ช ํ ํ๋ค.
3.2 EASA AI Concept Paper Issue 2์ MLEAP
EASA์ 2024 AI Concept Paper Issue 2๋ ํญ๊ณต ML application approval์ ์ํ ๋ณด๋ค ๊ตฌ์ฒด์ ์ธ ๊ธฐ์ ์ธ์ด๋ฅผ ์ ์ํ๋ค. EASA๋ ํนํ Level 1 & 2 machine learning applications๋ฅผ ๋์์ผ๋ก, operational context์ ODD ์ ์ฌ ๊ฐ๋ , trustworthiness objective, W-shaped learning process ๋ฑ์ผ๋ก ์ ๊ทผํ๋ค. ์ด์ด MLEAP ์ต์ข ๋ณด๊ณ ์๋ ์ด ๊ฐ๋ ์ ์ค์ ๋ฐฉ๋ฒ๊ณผ ๋๊ตฌ ์ถ์ฒ์ผ๋ก ํ์ฅํ๋ค.
EASA/MLEAP์ ํต์ฌ์ โML ๋ชจ๋ธ ์์ฒดโ๋ณด๋ค ML ๊ตฌ์ฑ์์๊ฐ ์ํ ์์คํ ์ ์ด์ฉ ๊ฐ๋ (ConOps), operational domain, data lifecycle, ๊ฒ์ฆ evidence ๊ตฌ์กฐ๋ฅผ ๋จผ์ ์ ์ํ๋ค๋ ๋ฐ ์๋ค. ์ด๋ ์์จ์ฃผํ์ ODD, SOTIF, safety case ๋ ผ๋ฆฌ์ ์๋นํ ๋ฎ์ ์๋ค. ๋ฐ๋ผ์ ํฅํ ํญ๊ณต AI assurance์ ์ค์ฌ ์ถ์ โDO-178C๋ฅผ ML์ฉ์ผ๋ก ์ต์ง ์ ์ฉโํ๋ ๋ฐฉ์๋ณด๋ค, ์์คํ ์์ค assurance case์ ML evidence๋ฅผ ๊ฒฐํฉํ๋ ๊ตฌ์กฐ๊ฐ ๋ ๊ฐ๋ฅ์ฑ์ด ํฌ๋ค.
3.3 EUROCAE WG-114 / SAE G-34
EUROCAE WG-114์ SAE G-34๋ AI in Aviation์ ๋ํ ๊ณตํต ํ์คํ ํฌ๋ผ์ด๋ฉฐ, ํญ๊ณต AI์ ์ ํยท๊ตฌํยท์ธ์ฆ์ ์ง์ํ๋ ๊ธฐ์ ๋ณด๊ณ ์์ ํ๋ก์ธ์ค ๋ฌธ์๋ฅผ ๊ฐ๋ฐ ์ค์ด๋ค. EUROCAE๋ WG-114์ ๋ชฉ์ ์ โaeronautical systems์ ํ์ฌ๋๊ฑฐ๋ ํจ๊ป ์ฐ์ด๋ AI ๊ธฐ์ ์ ์ ํยท๊ตฌํยท์ธ์ฆ์ ์ํ technical reports ๊ฐ๋ฐโ๋ก ์ค๋ช ํ๊ณ , SAE๋ G-34๊ฐ AI in Aviation ๊ด๋ จ ๊ธฐ์ ๋ณด๊ณ ์๋ฅผ ์ ์งยท๊ฐ๋ฐํ๋ ์์ํ๋ผ๊ณ ๋ฐํ๋ค. 2024๋ ๋ง์๋ ์ ๊ธฐ๊ด์ด AI taxonomy ๋ฌธ์๋ฅผ ๊ณต๋ ๋ฐํํ๋ค๊ณ ๋ฐํํ๋ค.
์ฆ, ํญ๊ณต AI ์ธ์ฆ์ ์์ง DO-178C์ฒ๋ผ ๊ณ ์ ๋ ๋จ์ผ ๊ท๊ฒฉ์ด ์๋๋ผ, **FAA/EASA ์ ์ฑ ๋ฌธ์ + WG-114/G-34 ํ์คํ ์์ + ์ฐ๊ตฌ ํ๋ก์ ํธ(MLEAP ๋ฑ)**๊ฐ ํจ๊ป ํ์ฑํ๋ ๋จ๊ณ๋ผ๊ณ ๋ณด๋ ๊ฒ์ด ์ ํํ๋ค.
4. ํญ๊ณต AI assurance ์ฐ๊ตฌ ๋ํฅ 4.1 ๊ธฐ์กด ํ์ค๊ณผ ML์ โ๋ถ์ผ์นโ๋ฅผ ๋ค๋ฃจ๋ ์ฐ๊ตฌ
NASA/DLR/TUM ๊ณ์ด ์ฐ๊ตฌ๋ ๋ฐ๋ณต์ ์ผ๋ก ๊ฐ์ ๋ฌธ์ ๋ฅผ ์ง์ ํ๋ค. ML ๊ธฐ๋ฐ airborne system์ ์์ ํ ์๊ตฌ์ฌํญ ๊ธฐ์ ์ ์ด๋ ค์, ๋ฐ์ดํฐ ๊ธฐ๋ฐ ๊ฐ๋ฐ, ์ค๋ช ๊ฐ๋ฅ์ฑ ๋ถ์กฑ, ๋น์ ์ ์ ๋ ฅยท๋ถํฌ ์ด๋ ๋์, ํ์ต ์ฌํ์ฑ/๊ตฌ์ฑ๊ด๋ฆฌ ๋๋ฌธ์ ๊ธฐ์กด design assurance ๋ฐฉ์๊ณผ ์ถฉ๋ํ๋ค. โToward Design Assurance of Machine-Learning Airborne Systemsโ๋ runway sign recognition ์ฌ๋ก๋ฅผ ํตํด DO-178C ์ certification challenges๋ฅผ ๋ณด์ฌ์ฃผ๊ณ , โToward Certification of Machine-Learning Systems for Low Criticality Airborne Applicationsโ๋ ํน์ ๊ฐ์ ์๋ ์ ์ํ/์ ์ค์๋ application์์๋ ํ์ค ๋ชฉํ ๋ฌ์ฑ์ด ๊ฐ๋ฅํ ์ ์๋ค๊ณ ๋ณธ๋ค.
์ด ๊ณ์ด ์ฐ๊ตฌ์ ๋ฉ์์ง๋ ๊ฝค ์ผ๊ด์ ์ด๋ค. ๋ชจ๋ ML์ ์ผ๊ด ๊ธ์ง/ํ์ฉํ๋ ๋ฐฉ์์ ๋นํ์ค์ ์ด๋ฉฐ, criticalityยท๊ธฐ๋ฅ ๋ฒ์ยท๊ฐ์๊ตฌ์กฐยทfallback architecture์ ๋ฐ๋ผ ์ ์ง์ ์ผ๋ก ํ์ฉ๋ฒ์๋ฅผ ๋ํ์ผ ํ๋ค๋ ๊ฒ์ด๋ค. ์ค์ ๋ก ์ต๊ทผ ์ฐ๊ตฌ๋ DAL B/C/D ์์ค์ ์ ์ฉ ๊ฐ๋ฅ์ฑ, hybrid architecture, architectural mitigation์ ํตํ assurance ํ๋ณด ์ชฝ์ผ๋ก ๋ง์ด ๊ธฐ์ธ์ด ์๋ค.
4.2 Overarching Properties(OP)์ goal-based assurance
FAA/NASA ๊ด๋ จ ๋ณด๊ณ ์ โAssurance of Machine Learning-Based Aerospace Systemsโ๋ ๋์์ means of compliance๋ก Overarching Properties(OP) ์ค์ฌ ์ ๊ทผ์ ๋ค๋ฃฌ๋ค. ์ด ์ ๊ทผ์ ํน์ ๊ตฌํ ๊ธฐ์ ๋ณด๋ค **์์คํ ์ด ๋ง์กฑํด์ผ ํ ์์ ์ฑ์ง(properties)**๋ฅผ ์ ์ํ๊ณ , hazard analysis์ evidence๋ฅผ ์ฐ๊ฒฐํด safety case๋ฅผ ๊ตฌ์ถํ๋ ค๋ ๋ฐฉํฅ์ด๋ค. ์ด๋ ML์ฒ๋ผ ๋ด๋ถ ๊ตฌํ์ด ์ ํต ๊ท๋ฒ๊ณผ ๋ค๋ฅผ ๋ ํนํ ์ ์ฉํ๋ค.
ํญ๊ณต AI์ OP ์ ๊ทผ์ด ๋งค๋ ฅ์ ์ธ ์ด์ ๋, ๋นํ์ ์ด ๋ณด์กฐยท์ธ์ง ์ง์ยท๊ฒฐ์ ์ง์ ๋ฑ ์๋ก ๋ค๋ฅธ ML application์ ๊ณตํต ์ ์ฉ ๊ฐ๋ฅํ ์์ assurance ์ธ์ด๋ฅผ ์ ๊ณตํ ์ ์๊ธฐ ๋๋ฌธ์ด๋ค. ๋ค๋ง ์์ง๊น์ง๋ ์ฐ๊ตฌยท์๋ฒ์ ์ฑ๊ฒฉ์ด ๊ฐํ๊ณ , ๊ท์ ๊ธฐ๊ด accepted practice๋ก ์์ ํ ๊ตณ์ด์ก๋ค๊ณ ๋ณด๊ธฐ๋ ์ด๋ ต๋ค.
4.3 Run-Time Assurance(RTA)
AI๋ฅผ ๋นํ์ ์ด๋ ํญ๊ณต์ ์์ ๋ฃ์ ๋ ๊ฐ์ฅ ํ์ค์ ์ธ ์์ ์ฅ์น ์ค ํ๋๋ Run-Time Assurance๋ค. ASTM F3269๋ ๋ณต์ก ๊ธฐ๋ฅ์ ํฌํจํ ํญ๊ณต ์์คํ ์ ํ๋์ ์ค์๊ฐ์ผ๋ก ์์ ํ๊ณ ์์ ๋ฌถ๊ธฐ ์ํ ์ํคํ ์ฒ ํ๋ ์์ํฌ๋ฅผ ์ ์ํ๋ค. ASTM์ ์ด๋ฅผ โdesign-time assurance์ ๋์์ผ๋ก์ runtime assurance๋ฅผ ์ ๊ณตํ๋ architectural frameworkโ๋ผ๊ณ ์ค๋ช ํ๋ค.
์ด ๋ฐฉ์์ ํนํ ML์ด โ์ฃผ ๊ธฐ๋ฅ(primary or advanced function)โ์ ์ํํ๋, ๋ณ๋์ ๊ณ ์ ๋ขฐ ๊ฐ์์ฅ์น์ ์์ ์ปจํธ๋กค๋ฌ๊ฐ ํ๊ณ ์๋ฐ ์ไปๅ ฅํ๋ ๊ตฌ์กฐ์ ์ ๋ง๋๋ค. NASA ์๋ฃ ์ญ์ ํญ๊ณต AI์์ RTA๋ฅผ ์ค์ฉ์ ํด๋ฒ์ผ๋ก ์ ์ํด ์๊ณ , ์ฐ๊ตฌ ์ฐจ์์์๋ aircraft taxiing ๋ฑ learning-enabled systems์ RTA๋ฅผ ์ ์ฉํ ์์๊ฐ ์กด์ฌํ๋ค.
4.4 ์ฒด๊ณ์ ๋ฆฌ๋ทฐ ๋ฐ ์๋ฒ ์ด
ML safety assurance ์ผ๋ฐ๋ก ์์๋ 2022๋ systematic literature review๊ฐ AI-based systems safety assurance ๋ฌธํ 329๊ฑด์ ์ง์ ๋ถ์ํ๊ณ , 2025๋ automated vehicles AI safety assurance survey๋ ์ฐ๊ตฌยทํ์คยท๊ท์ ์ ์ํธ์์ฉ์ ํ ๋ฒ์ ๋ค๋ฃจ๋ ค ํ๋ค. ํญ๊ณต ํนํ ๋ฆฌ๋ทฐ๋ 2024~2026๋ ์ ์ฆ๊ฐํ๊ณ ์๋ค. ๋ค๋ง ํญ๊ณต ํนํ review์ ์๋น์๋ ์์ง โ๋ฌธ์ ์ ๊ธฐ์ ํ๋ ์ ์ ๋ฆฌโ ์์ค์ด ๋ง๊ณ , ๊ตฌ์ฒด์ accepted verification recipe๊น์ง ์ ๋ฆฌ๋ ๊ฒฝ์ฐ๋ ๋๋ฌผ๋ค.
5. ์์จ์ฃผํ ๋ถ์ผ๋ ์ด๋ค ํ์ค์ผ๋ก AI ์ ๋ขฐ์ฑ ๊ฒ์ฆ์ ํ๋ 5.1 ๊ธฐ๋ฅ์์ : ISO 26262
์์จ์ฃผํ์์ ๊ฐ์ฅ ๊ธฐ๋ณธ์ด ๋๋ ์ถ์ ISO 26262๋ค. ISO๋ ์ด ํ์ค์ด road vehicles์ E/E safety-related systems์ ๋ํ functional safety framework๋ฅผ ์ ๊ณตํ๋ค๊ณ ์ค๋ช ํ๋ค. ํต์ฌ์ hazard analysis์ ASIL(Automotive Safety Integrity Level)์ ๋ฐ๋ผ lifecycle ์ ๋ฐ์ ์์ ์๊ตฌ๋ฅผ ๊ด๋ฆฌํ๋ ๊ฒ์ด๋ค.
ํ์ง๋ง ISO 26262๋ ๊ธฐ๋ณธ์ ์ผ๋ก malfunctioning behaviour, ์ฆ ๊ณ ์ฅ ๊ธฐ๋ฐ ์ํ์ ๋ค๋ฃจ๋ ํ์ค์ด๋ค. ๊ทธ๋์ perception AI์ฒ๋ผ โ๊ณ ์ฅ์ ์๋์ง๋ง ์๋๋ ๊ธฐ๋ฅ์ด ์ํฉ์ ์ผ๋ก ๋ถ์กฑํด์ ์๊ธฐ๋ ์ํโ์ ์ถฉ๋ถํ ์ปค๋ฒํ์ง ๋ชปํ๋ค๋ ํ๊ณ๊ฐ ์์๋ค. ์ด ํ์ ๋ฉ์ฐ๊ธฐ ์ํด ๋์จ ๊ฒ์ด SOTIF๋ค.
5.2 ์๋๋ ๊ธฐ๋ฅ ์์ : ISO 21448 (SOTIF)
ISO 21448์ SOTIF, ์ฆ Safety of the Intended Functionality๋ฅผ ๋ค๋ฃฌ๋ค. ISO๋ ์ด๋ฅผ โhazard caused by functional insufficienciesโ์ reasonably foreseeable misuse๋ก ์ธํ unreasonable risk์ ๋ถ์ฌ๋ผ๊ณ ์ ์ํ๋ค. ์ฝ๊ฒ ๋งํด ์์คํ ์ด ๊ณ ์ฅ ๋์ง ์์๋๋ผ๋, ์ธ์งยทํ๋จ ๊ธฐ๋ฅ์ด ํน์ ํ๊ฒฝ์์ ๋ณธ์ง์ ์ผ๋ก ๋ถ์กฑํ๋ฉด ์๊ธฐ๋ ์ํ์ ๋ค๋ฃจ๋ ํ์ค์ด๋ค. ์์จ์ฃผํ perception๊ณผ decision-making AI์ ๋งค์ฐ ์ค์ํ๋ค.
ํญ๊ณต AI์๋ ์ด ๊ฐ๋ ์ ๋งค์ฐ ์ค์ํ๋ค. ์๋ฅผ ๋ค์ด ์๊ฐ ๊ธฐ๋ฐ ํ์ฃผ๋ก ํ์ง ์ธ์, ์์ ๊ธฐ๋ฐ obstacle detection, GNSS/vision-aided navigation ML์ โfault-free but unsafeโ ์ํฉ์ด ๊ฐ๋ฅํ๋ค. ๋ฐ๋ผ์ ํญ๊ณต์ ์์ง ๊ณต์์ ์ผ๋ก SOTIF๋ฅผ ๊ทธ๋๋ก ์ฑํํ์ง ์์์ง๋ง, ์ค์ง์ ๋ฌธ์ ๊ตฌ์กฐ๋ ์๋นํ ์ ์ฌํ๋ค. ์ด ์ ์ด ์์จ์ฃผํ ํ์ค์ ํญ๊ณต์ ์ฐธ๊ณ ํด์ผ ํ๋ ๊ฐ์ฅ ํฐ ์ด์ ๋ค.
5.3 AI ์์ ์ ์ฉ: ISO/PAS 8800
ISO/PAS 8800:2024๋ safety-related vehicle systems์ ์ฌ์ฉ๋๋ AI์ ๋ํ framework๋ฅผ ์ ๊ณตํ๋ฉฐ, ISO๋ ์ด ๋ฌธ์๊ฐ ISO 26262์ ISO 21448์ tailoring/extensionํ๋ ๋ฐฉ์์ด๋ผ๊ณ ์ค๋ช ํ๋ค. ์ฆ ์๋์ฐจ ๋ถ์ผ์์๋ ์ด๋ฏธ โ๊ธฐ๋ฅ์์ + SOTIF + AI ์ ์ฉ ์ถ๊ฐ ์๊ตฌโ๋ผ๋ 3์ธต ๊ตฌ์กฐ๊ฐ ํ์ฑ๋๊ณ ์๋ค.
์ด ์ ์ ํญ๊ณต ๋ถ์ผ์ ์ง์ ์ ์์ฌ์ ์ ์ค๋ค. ํญ๊ณต๋ ๊ฒฐ๊ตญ ARP4754A/ARP4761A/DO-178C/DO-254๋ฅผ ๋ฒ๋ฆฌ๋ ๊ฒ์ด ์๋๋ผ, ๊ทธ ์์ AI-specific extension layer๋ฅผ ์น๋ ์ชฝ์ผ๋ก ๊ฐ ๊ฐ๋ฅ์ฑ์ด ๋๋ค. EASA Concept Paper์ MLEAP๋ ์ฌ์ค์ ๊ฐ์ ๋ฐฉํฅ์ด๋ค.
5.4 Safety case ์ค์ฌ: UL 4600
UL 4600์ ์์จ ์ ํ, ํนํ ์์จ์ฃผํ์ฐจ์ safety evaluation์ ์ํ goal-based, technology-agnostic ํ์ค์ผ๋ก ์ ์๋ ค์ ธ ์๋ค. UL๊ณผ ๊ด๋ จ ์ค๋ช ์๋ฃ๋ ์ด ํ์ค์ด ํน์ ๊ธฐ์ ์ ๊ฐ์ ํ์ง ์๊ณ , autonomous product๊ฐ ์์ ํ๊ฒ ์ค๊ณยท๊ฐ๋ฐยท๊ฒ์ฆ๋์์์ **์์ ์ฌ๋ก(safety case)**๋ก ์ ์ฆํ๋ ๊ตฌ์กฐ๋ผ๊ณ ์ค๋ช ํ๋ค. ML ๊ธฐ๋ฐ ๊ธฐ๋ฅ ๊ฒ์ฆ๋ ์ฌ๊ธฐ์ ํฌํจ๋๋ค.
ํญ๊ณต AI๊ฐ UL 4600์ ๊ทธ๋๋ก ์ฑํํ์ง ์๋๋ผ๋, assurance case / claims-arguments-evidence ๊ตฌ์กฐ๋ ํญ๊ณต์๋ ๋งค์ฐ ์ ์ฉํ๋ค. ์ค์ AMLAS๋ OP ์ ๊ทผ, EASA learning assurance ์ญ์ ๊ฒฐ๊ตญ ๊ฐ์ ๋ฐฉํฅ์ ๋ ผ๋ฆฌ ๊ตฌ์กฐ๋ฅผ ๊ฐ๋๋ค.
5.5 ์ฌ์ด๋ฒ๋ณด์ยท์ ๋ฐ์ดํธยทํ์์น์ธ
์์จ์ฃผํ์ฐจ์์๋ AI safety๋ง ๋ฐ๋ก ๋ผ์ด ๋ณด์ง ์๋๋ค. ISO/SAE 21434๊ฐ ์ฐจ๋ E/E ์์คํ ์ lifecycle cybersecurity engineering์, UNECE R155๊ฐ cybersecurity management system, UNECE R156์ด software update management system, UNECE R157์ด ALKS ํ์์น์ธ ์๊ตฌ๋ฅผ ๋ค๋ฃฌ๋ค.
์ด ์กฐํฉ์ ํญ๊ณต์ ์ค์ํ ํํธ๋ฅผ ์ค๋ค. ์ฆ, AI assurance๋ โ๋ชจ๋ธ์ด ์ ๋ง๋๋โ๋ง์ ๋ฌธ์ ๊ฐ ์๋๋ผ, ๋ณด์ยท์ ๋ฐ์ดํธยทconfiguration controlยท์ด์ฉ ํ ๋ณ๊ฒฝ ์น์ธ์ ํจ๊ป ๋ค๋ค์ผ ํ๋ค๋ ๊ฒ์ด๋ค. ํญ๊ณต์ DO-326A/DO-355 ๊ณ์ด๊ณผ๋ ๊ตฌ์กฐ์ ์ผ๋ก ํํ์ฑ์ด ์๋ค.
6. ํญ๊ณต๊ณผ ์์จ์ฃผํ์ ๋น๊ต 6.1 ๊ณตํต์
์ ๋ถ์ผ ๋ชจ๋ AI ์์ ์ฑ ๊ฒ์ฆ์์ ๋ค์ ์์๋ฅผ ๊ณตํต์ ์ผ๋ก ์ค์ํ๋ค. ์ฒซ์งธ, ์ด์ฉ์์ญ ์ ์. ์๋์ฐจ์ ODD, ํญ๊ณต์ operational domain/ConOps ๊ฐ๋ ์ ์ฌ์ค์ ๊ฐ์ ๋ฌธ์ ๋ฅผ ๋ค๋ฃฌ๋ค. ๋์งธ, ๋ฐ์ดํฐ ๊ฑฐ๋ฒ๋์ค. ๋ํ์ฑ, ํ์ง, ํธํฅ, ๋ถํฌ ์ด๋, OOD ๋์์ด ํต์ฌ์ด๋ค. ์ ์งธ, assurance case. ํ ์คํธ ์ ์๋ง์ผ๋ก ์ถฉ๋ถ์น ์์ผ๋ฉฐ, ์ํ์-์ฃผ์ฅ-์ฆ๊ฑฐ ์ฐ๊ฒฐ์ด ํ์ํ๋ค. ๋ท์งธ, runtime monitoring and mitigation. ํนํ ๋ณต์กํ ML์์๋ design-time proof๋ง์ผ๋ก ๋ถ์กฑํ๋ค.
6.2 ์ฐจ์ด์
๋ค๋ง ์ฐจ์ด๋ ํฌ๋ค. ํญ๊ณต์ ์ด๋ฏธ ๋งค์ฐ ์ฑ์ํ certification ecosystem์ ๊ฐ์ง๊ณ ์๊ณ , catastrophic failure tolerance๊ฐ ๊ทน๋๋ก ๋ฎ๋ค. ๋ฐ๋ผ์ ์์จ์ฃผํ๋ณด๋ค ๋ณด์์ ๋์ ๊ณผ ๊ณ ์ ๋ขฐ ์ํคํ ์ฒ ๋ถ๋ฆฌ๋ฅผ ์ ํธํ ๊ฐ๋ฅ์ฑ์ด ๋๋ค. ๋ฐ๋ฉด ์์จ์ฃผํ์ ๋ค์ํ ๋๋ก ํ๊ฒฝ๊ณผ ๋น ๋ฅธ ์ํํธ์จ์ด ์ ๋ฐ์ดํธ๋ฅผ ์ ์ ๋ก ํด, ๋ ๋น ๋ฅด๊ฒ safety caseยทSOTIFยทcontinuous validation ๊ตฌ์กฐ๋ฅผ ๋ฐ์ ์์ผฐ๋ค.
์ค๋ฌด์ ์ผ๋ก ๋ณด๋ฉด, ํญ๊ณต์์ AI๋ ๋น๋ถ๊ฐ ๋ณด์กฐ/๊ฐ์/์์ง/์ธ์ง ์ง์์ฒ๋ผ ์ ํ๋ ์ญํ ๋ถํฐ ํ๋๋ ๊ณต์ฐ์ด ํฌ๊ณ , ํ๋ฃจํ ๋นํ์ ์ด์ ์ง์ ๊น๊ฒ ๋ค์ด๊ฐ๋ ๊ฒฝ์ฐ์๋ RTA, formal guard, fallback channel, envelope protection ๊ฐ์ architectural mitigation์ด ์ฌ์ค์ ํ์์ ๊ฐ๊น๋ค.
7. ํญ๊ณต์ ์/๋นํ์ ์ด AI ์ ๋ขฐ์ฑ ๊ฒ์ฆ์ ์ํ ์ ์ ํ๋ ์์ํฌ 7.1 1๋จ๊ณ: ์์คํ ์์ค ์์ /๊ธฐ๋ฅ ๋ฐฐ์น
์ฐ์ AI๋ฅผ โ์ด๋์ ์ธ์งโ๊ฐ ์ค์ํ๋ค. ํญ๊ณต์ ๊ธฐ๋ฅ ์์ฒด์ criticality allocation์ด ๋จผ์ ๋ค. ARP4754A/ARP4761A ์ฒด๊ณ ์๋์์ AI ๊ธฐ๋ฅ์ ์์คํ ๊ธฐ๋ฅ์ผ๋ก ๋ฐฐ์นํ๊ณ , FHA/PSSA/SSA ๋งฅ๋ฝ์์ hazard contribution์ ๋ถ์ํด์ผ ํ๋ค. ์ด๋ โAI๋ฅผ ์ ์ฐ๋ฉด ๋์ฒด ์ํคํ ์ฒ๊ฐ ์๋๊ฐโ, โAI failure๊ฐ ์ฆ์ hazard๋ก ์ด์ด์ง๋๊ฐโ, โcrew or automation monitor๊ฐ ์๋๊ฐโ๋ฅผ ๋จผ์ ๋ฐ์ ธ์ผ ํ๋ค.
7.2 2๋จ๊ณ: AI/ML ๊ตฌ์ฑ์์์ operational domain ๋ช ์ธ
EASA์ MLEAP ํ๋ฆ์ ๋ง์ถฐ, ํญ๊ณต๋ AI/ML constituent์ ๋ํด ConOps, operational domain, admissible input envelope, expected nuisance/failure behaviour๋ฅผ ๋ช ์ํด์ผ ํ๋ค. ์ด๊ฒ์ด ์์ผ๋ฉด ๋ฐ์ดํฐ์ adequacy, robustness, OOD ๊ฒ์ฆ ๊ธฐ์ค์ ์ธ์ธ ์ ์๋ค.
7.3 3๋จ๊ณ: ๋ฐ์ดํฐยท๋ชจ๋ธ assurance
์ด ๋จ๊ณ์์๋ ๋ค์ ํญ๋ชฉ์ด ํ์ํ๋ค. ๋ฐ์ดํฐ provenance, labeling quality, train/validation/test independence, corner-case coverage, OOD stress tests, adversarial/spoofing tests, retraining configuration control, reproducibility, uncertainty calibration ๋ฑ์ด๋ค. FAA์ EASA ๋ฌธ์, ๊ทธ๋ฆฌ๊ณ ํญ๊ณต ML ์ฐ๊ตฌ๋ ๋ชจ๋ โdataset and model lifecycle evidenceโ๋ฅผ ์ค์ํ๊ฒ ๋ณธ๋ค.
7.4 4๋จ๊ณ: ์ํคํ ์ฒ์ ์์ ์ฅ์น
AI๋ฅผ ๋นํ์ ์ด ์ธ๊ทผ์ ๋์๋ก, RTA monitor, independent safety controller, cross-check with physics/rule-based channel, envelope protection, degradation mode๊ฐ ํ์ํ๋ค. ASTM F3269๋ ๋ฐ๋ก ์ด๋ฐ runtime bounding architecture๋ฅผ ๋ค๋ฃจ๋ฉฐ, ํญ๊ณต AI์ ์ด๊ธฐ ์ธ์ฆ ๊ฐ๋ฅ์ฑ์ ๋์ฌ ์ฃผ๋ ์ค์ฉ์ ๋๊ตฌ๋ค.
7.5 5๋จ๊ณ: safety-security ํตํฉ assurance
AI๊ฐ ์ผ์ยทํต์ ยท๋ฐ์ดํฐ๋งํฌ์ ์ฐ๊ฒฐ๋ ์๋ก, safety case๋ง์ผ๋ก๋ ๋ถ์กฑํ๋ค. DO-326A/DO-356A์ ๋ฐ๋ผ spoofing, malicious data injection, model tampering์ ํฌํจํ security threats๋ฅผ ํจ๊ป hazard chain์ ๋ฃ์ด์ผ ํ๋ค. ์์จ์ฃผํ์ ISO/SAE 21434 + UNECE R155/R156 ์กฐํฉ์ด ์ฐธ๊ณ ๋ชจ๋ธ์ด ๋ ์ ์๋ค.
7.6 6๋จ๊ณ: assurance case๋ก ํตํฉ
์ต์ข ์ ์ผ๋ก๋ UL 4600, AMLAS, OP ์ ๊ทผ์ฒ๋ผ claimsโargumentsโevidence ๊ตฌ์กฐ๋ก ์ ๋ฆฌํ๋ ๊ฒ์ด ๋ฐ๋์งํ๋ค. ์๋ฅผ ๋ค๋ฉด โAI-based perception function is acceptably safe within defined operational domainโ โ โdomain is bounded and justifiedโ โ โdataset is representativeโ โ โmodel is robust to relevant disturbancesโ โ โruntime monitor bounds residual riskโ โ โsecurity threats are mitigatedโ ๊ฐ์ ๋ ผ๋ฆฌ๋ก ์์ ์ฌ๋ก๋ฅผ ๊ตฌ์ถํ๋ ๋ฐฉ์์ด๋ค.
8. ํต์ฌ ์ฐ๊ตฌ ๊ณต๋ฐฑ
์ฒซ์งธ, ํญ๊ณต์๋ ์์ง AI ์ ์ฉ์ ์ฑ์ํ accepted means of compliance๊ฐ ์๋ค. FAA roadmap์ EASA guidance๋ ๋ฐฉํฅ ์ ์ ๋จ๊ณ์ ๊ฐ๊น๋ค.
๋์งธ, SOTIF์ ๋์ํ๋ ํญ๊ณต ๋ด ๋ช ์์ ํ๋ ์์ด ์ฝํ๋ค. ํญ๊ณต๋ perception/ML ํ๊ณ๋ก ์ธํ ์ํ์ ์ฒด๊ณ์ ์ผ๋ก ๋ค๋ฃฐ ์ธ์ด๊ฐ ๋ ํ์ํ๋ค.
์ ์งธ, ๋ฐ์ดํฐ์ ๋ชจ๋ธ์ configuration controlยทchange approval ๋ฌธ์ ๊ฐ ์์ง ์ถฉ๋ถํ ์ ๋ฆฌ๋์ง ์์๋ค. retraining๊ณผ dataset drift๋ฅผ ๊ธฐ์กด ํญ๊ณต ๋ณ๊ฒฝ์น์ธ ์ฒด๊ณ์ ์ด๋ป๊ฒ ๋ฃ์์ง๊ฐ ํฐ ์ด์๋ค.
๋ท์งธ, multicore/IMA/๋ถ์ฐํ๊ฒฝ๊ณผ AI assurance์ ๊ฒฐํฉ๋ ๋ ์ฐ๊ตฌ๊ฐ ํ์ํ๋ค. IMA์ mixed-criticality, multicore timing predictability ์์ฒด๊ฐ ์ฌ์ ํ ํ๋ฐํ ์ฐ๊ตฌ ์ฃผ์ ์ด๋ฉฐ, ์ฌ๊ธฐ์ AI ๊ฐ์๊ธฐ๋ ๋ณต์ก inference chain์ด ๋ค์ด๊ฐ๋ฉด timing/safety/security coupling์ด ๋ ์ด๋ ค์์ง๋ค.
9. ๊ฒฐ๋ก
ํญ๊ณต์ ์์ ๋นํ์ ์ด์ AI๋ฅผ ๋ฃ์ ๋์ ์ ๋ขฐ์ฑ ๊ฒ์ฆ์, ๋จ์ํ โDO-178C๋ฅผ AI์ ์ ์ฉํ ์ ์๋๋โ์ ๋ฌธ์ ๊ฐ ์๋๋ค. ์ค์ ๋ก๋ ๊ธฐ์กด ํญ๊ณต ์ธ์ฆ ์ถ(ARP4754A/ARP4761A/DO-178C/DO-254/DO-297) ์์, AI-specific guidance(FAA Roadmap, EASA Concept Paper, MLEAP, WG-114/G-34), ๊ทธ๋ฆฌ๊ณ runtime assurance, assurance case, data/model governance, security integration์ ๋ง๋ถ์ด๋ ๋ฌธ์ ๋ค.
์์จ์ฃผํ ๋ถ์ผ๋ ์ด๋ฏธ ISO 26262, SOTIF, ISO/PAS 8800, UL 4600, ISO/SAE 21434, UNECE R155/R156/R157์ ์กฐํฉํด ์ด ๋ฌธ์ ๋ฅผ ํ์ด ๊ฐ๊ณ ์๋ค. ํญ๊ณต์ ๊ท์ ๊ฐ๋๊ฐ ๋ ๋๊ณ ๋ณด์์ ์ด์ง๋ง, ๊ตฌ์กฐ์ ์ผ๋ก๋ ๋น์ทํ ๋ฐฉํฅ์ผ๋ก ์์ง์ด๊ณ ์๋ค. ๋ฐ๋ผ์ ํฅํ ํญ๊ณต AI assurance์ ๊ฐ์ฅ ํ์ค์ ์ธ ๊ฒฝ๋ก๋ ์ ์ํ ๊ธฐ๋ฅ๋ถํฐ ์์ํด, bounded operational domain, architectural mitigation, runtime assurance, assurance case ๊ธฐ๋ฐ evidence ์ถ์ ์ ํตํด ์ ์ง์ ์ผ๋ก ํ๋ํ๋ ๋ฐฉ์์ด๋ผ๊ณ ๋ณผ ์ ์๋ค.
์ฐธ๊ณ ๋ฌธํ ์ฑ๊ฒฉ์ ํต์ฌ ์๋ฃ ์ ์ ํญ๊ณต ์ชฝ ์ฐ์ ์ฝ๊ธฐ FAA, Roadmap for Artificial Intelligence Safety Assurance (2024). EASA, Artificial Intelligence Concept Paper Issue 2 (2024). EASA, MLEAP Final Report / Executive Summary (2024). NASA/Dmitriev et al., Toward Design Assurance of Machine-Learning Airborne Systems (2022). FAA/NASA/GE, Assurance of Machine Learning-Based Aerospace Systems (2023). ASTM F3269 Run-Time Assurance. ๊ธฐ์กด ํญ๊ณต ์ธ์ฆ ๊ธฐ๋ฐ RTCA DO-178C. RTCA DO-254. SAE ARP4754A. SAE ARP4761A. RTCA DO-297. RTCA DO-326A / DO-356A / DO-355. ์์จ์ฃผํ ๋น๊ต์ถ ISO 26262. ISO 21448 (SOTIF). ISO/PAS 8800. UL 4600. ISO/SAE 21434. UNECE R155 / R156 / R157. AMLAS methodology.