WO2021140848A1 - 認可関連情報管理システム、及び認可関連情報管理方法 - Google Patents

認可関連情報管理システム、及び認可関連情報管理方法 Download PDF

Info

Publication number
WO2021140848A1
WO2021140848A1 PCT/JP2020/046745 JP2020046745W WO2021140848A1 WO 2021140848 A1 WO2021140848 A1 WO 2021140848A1 JP 2020046745 W JP2020046745 W JP 2020046745W WO 2021140848 A1 WO2021140848 A1 WO 2021140848A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
authorization
test
vehicle
software
Prior art date
Application number
PCT/JP2020/046745
Other languages
English (en)
French (fr)
Inventor
岳彦 長野
秀敏 寺岡
Original Assignee
株式会社日立製作所
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 株式会社日立製作所 filed Critical 株式会社日立製作所
Publication of WO2021140848A1 publication Critical patent/WO2021140848A1/ja

Links

Images

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60SSERVICING, CLEANING, REPAIRING, SUPPORTING, LIFTING, OR MANOEUVRING OF VEHICLES, NOT OTHERWISE PROVIDED FOR
    • B60S5/00Servicing, maintaining, repairing, or refitting of vehicles
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B62LAND VEHICLES FOR TRAVELLING OTHERWISE THAN ON RAILS
    • B62DMOTOR VEHICLES; TRAILERS
    • B62D65/00Designing, manufacturing, e.g. assembling, facilitating disassembly, or structurally modifying motor vehicles or trailers, not otherwise provided for
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/36Preventing errors by testing or debugging software
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/60Software deployment
    • G06F8/65Updates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/04Manufacturing
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/30Computing systems specially adapted for manufacturing

Definitions

  • the present invention relates to an authorization-related information management system and an authorization-related information management method.
  • Patent Document 1 describes a vehicle design support device configured for the purpose of solving a problem that requires a great deal of labor in the work of confirming whether the design conforms to laws and regulations in the vehicle design process.
  • the vehicle design support device includes a legal regulation information storage means for storing information on laws and regulations related to members for each member attached to the vehicle, a means for inputting vehicle shape information for determining the shape of the vehicle, and a member attached to the vehicle. Whether or not the member satisfies the regulation conditions included in the member-related legal and regulatory information by reading the member-related legal and regulatory information related to the member from the legal and regulatory information storage means and the means for inputting the member shape information that determines the shape and the mounting position of the member. It is provided with a determination unit for determining the above and an output unit for displaying by changing the display format of the member according to the determination result of the determination unit.
  • OTA Over The Air
  • vehicle providers such as automobile manufacturers are using the ECU (Electronic Control Unit) installed in the vehicle via OTA (OTA: Over The Air) during the manufacture and sale of the vehicle.
  • other devices can be embedded or updated (performance changes, function changes, function additions, etc.). This will enable vehicle providers to develop, produce, and sell vehicles in anticipation of the addition of autonomous driving functions in the future, and in the future there will be opportunities to update the software installed in the vehicles. It is expected that the number will increase rapidly.
  • WP29 World Forum for Harmonization of Automotive Standards
  • WP29 is proceeding with the formulation of international standards for software updates.
  • the authorities Ministry of Land, Infrastructure, Transport and Tourism.
  • the concept of defining a number that distinguishes and aggregates one or more software embedded in an in-vehicle system that has received type approval hereinafter referred to as "approval management information").
  • approval management information The concept of defining a number that distinguishes and aggregates one or more software embedded in an in-vehicle system that has received type approval.
  • Is being introduced, and institutionalization is being considered, such as submitting information such as traceability information and evidence related to software updates at the request of the authorities.
  • Patent Document 1 it is determined whether or not the member attached to the vehicle satisfies the regulation condition included in the member-related legal regulation information, but the information managed by the supplier side of the device and the provider side of the vehicle determine. None is disclosed about the technology that comprehensively manages the managed information and the technology that efficiently conducts tests to obtain legal approval.
  • the present invention has been made in view of such a background, and provides an authorization-related information management system and an authorization-related information management method that support work performed when updating software incorporated in a device mounted on a vehicle.
  • the purpose is to do.
  • One of the present inventions for achieving the above object is an information processing system that manages information regarding statutory approval for software incorporated in equipment mounted on a vehicle, and is a requirement for obtaining statutory approval for a vehicle.
  • Information on the traceability of the device associated with the device requirement specification by storing the device requirement specification, which is the information on the specification required by the law on the device, in association with the law ID which is the information specifying the law that specifies the software.
  • the traceability information includes a software ID that identifies software to be incorporated in the device, and the legal ID corresponding to the device requirement specification associated with the acquired traceability information, and the above-mentioned
  • the authorization management information which is the information associated with one or more software IDs included in the traceability information is generated, and the authorization information which is the information which associates the authorization management information with the traceability information is managed, and the said Test information, which is information related to the test performed on the software at the time of authorization, is managed in association with the authorization management information.
  • regulations means laws and regulations (laws, cabinet orders, rules, etc.) that must be complied with in order to be certified as to whether or not the vehicle meets safety standards such as type approval.
  • regulations are not limited to those in Japan, but include the regulations in the export destination (destination country) of the vehicle.
  • “embedding software in a device” means recording (storing, writing, downloading, etc.) software in a storage element of the device.
  • “managing information” means storing (memorizing) information in a database or the like and managing it in a state in which operations such as search, update, and deletion can be performed.
  • traceability may be abbreviated as “traceability”.
  • “evidence” means an exhibit that the vehicle provider submits to the authorities (Ministry of Land, Infrastructure, Transport and Tourism, etc.) for type approval.
  • FIG. 1 is a diagram illustrating authorization information 6.
  • the authorization information 6 includes authorization management information 21, legal requirement information 22, and vehicle requirement specification 23, which are information managed by the vehicle provider 2. Further, the authorization information 6 includes the device requirement specification 31, the design document 32, and the program 33, which are information managed by the device suppliers 3A to 3C. The authorization information 6 is managed for each model of the vehicle and for each regulation regarding authorization.
  • the authorization management information 21 includes information indicating the correspondence between the licensed laws and regulations and the software related to the authorization.
  • the authorization management information 21 includes a regulation ID, which is an identifier of a regulation, and an identifier (an identifier that distinguishes each authorization) that is newly assigned each time the regulation is approved, such as when software is updated. ) Is associated with the authorization sequence ID (authorization identifier) and one or more of the software IDs which are software identifiers.
  • the software ID includes information (name, etc.) that identifies the type of software and version information. In this way, since the authorization management information 21 is composed of a combination of a legal ID, an authorization sequence ID, and one or more software IDs (name + version information), it is possible to manage the authorization information 6 by distinguishing the software at the version level. it can.
  • the first three digits of "R79" in “R790001” are the legal ID ("R79” in the law "Unified Regulation 5.6.2.2.5. Regarding the approval of vehicles related to UN-R79 steering device”).
  • the last 4 digits "0001” is the approval sequence ID (a numerical value indicating that it is the first approval made for the relevant regulation), "Stair ver.1", “ADAS ver.1”, “Meter ver.1” Is the software ID.
  • the legal requirement information 22 includes information indicating the contents required by the legal for approval.
  • the legal requirement information 22 is "If the driver does not hold the steering control after a maximum of 15 seconds, an optical warning shall be given.”, "The driver steers after a maximum of 30 seconds.” If the control is not held, an acoustic warning shall be given in addition to the above signal. "
  • Vehicle requirement specification 23 includes information indicating the content required by the law regarding the vehicle specification for approval.
  • the vehicle requirement specification 23 is "If the driver does not hold the steering control after a maximum of 15 seconds, an optical warning shall be given.”, "The driver steers after a maximum of 30 seconds.” If the control is not held, an acoustic warning shall be given in addition to the above signal. "
  • the design document 32 includes various information (basic design document, detailed design document, test specification, test result, etc.) related to the design of the device.
  • the design document 32 the “Xxx design document” managed by the equipment supplier 3A, the “Yyy design document” managed by the equipment supplier 3B, and the “Xzz design document” managed by the equipment supplier 3C are illustrated. doing.
  • Program 33 is information (source code, object code, binary code (entity code, execution module), etc.) related to the software program embedded in the device.
  • program 33 the source code of the file names "Xxx1.c” and “Xxx2.c” managed by the device supplier 3A, and "Yyy1.c” and “Yyy2.c” managed by the device supplier 3B.
  • the source code of the file name "Zzz1.c” and the source code of the file names "Zzz1.c” and “Zzz2.c” managed by the device supplier 3C are illustrated.
  • authorization-related information management system 1 an information processing system (hereinafter, referred to as “authorization-related information management system 1”) shown as an embodiment will be described.
  • the vehicle provider system 100, the equipment supplier system 200, the test vehicle management device 300, and the software distribution device 400 are all configured by using one or more information processing devices.
  • the equipment supplier system 200 and the vehicle provider system 100 are communicably connected to each other.
  • the test vehicle management device 300 and the software distribution device 400 are communicably connected to the vehicle provider system 100. Communication between these devices is performed, for example, via a communication infrastructure such as WAN (Wide Area Network), LAN (Local Area Network), the Internet, a dedicated line, and various public communication networks.
  • the software distribution device 400 communicates with the gateway device and the server device mounted on the vehicle, and performs processing related to software distribution to the devices mounted on the vehicle. Further, the software distribution device 400 communicates with the vehicle provider system 100 and performs various information processing related to the incorporation of software into the equipment mounted on the vehicle (management of information on jigs used for incorporation, jig reservation, jigs). Send software to, etc.).
  • FIG. 3 shows a hardware configuration example of an information processing device (computer) constituting the vehicle provider system 100, the equipment supplier system 200, the test vehicle management device 300, and the software distribution device 400.
  • the illustrated information processing device 10 includes a processor 11, a main storage device 12, an auxiliary storage device 13, an input device 14, an output device 15, and a communication device 16. These are communicably connected via a communication means such as a bus (not shown).
  • an operating system for example, an operating system, a device driver, a file system, a DBMS (DataBase Management System) (relational database, NoSQL, etc.) and the like may be introduced in the information processing device 10.
  • DBMS DataBase Management System
  • NoSQL NoSQL, etc.
  • the information processing device 10 is, for example, a desktop personal computer, an office computer, a mainframe, a mobile communication terminal (smartphone, tablet, wearable terminal, notebook type personal computer, etc.).
  • the information processing device 10 may be realized by using virtual information processing resources such as a cloud server provided by a cloud system, and the vehicle provider system 100 and the device supplier system 200 may be realized. It may be provided as a cloud service.
  • the auxiliary storage device 13 includes, for example, an SSD (Solid State Drive), a hard disk drive, an optical storage device (CD (Compact Disc), DVD (Digital Versatile Disc), etc.), a storage system, an IC card, an SD card, or an optical recording device.
  • a reading / writing device for a recording medium such as a medium, a storage area for a cloud server, and the like.
  • Programs and data can be read into the auxiliary storage device 13 via a reading device for a recording medium or a communication device 16.
  • Programs and data stored (stored) in the auxiliary storage device 13 are read into the main storage device 12 at any time.
  • the input device 14 is an interface that accepts input from the outside, and is, for example, a keyboard, a mouse, a touch panel, a card reader, a voice input device, or the like.
  • the vehicle provider system 100 includes an information management unit 111, a vehicle information management unit 112, a legal information management unit 113, an information integration unit 114, an authorization management information generation unit 115, and an authorization-related information management unit 116. It includes a software update management unit 117, a test-related information management unit 118, and a defect information management unit 119. These functions are performed by the processor 11 of the information processing device 10 constituting the vehicle provider system 100 reading and executing the program stored in the main storage device 12, or by the hardware of the information processing device 10 ( It is realized by FPGA, ASIC, AI chip, etc.).
  • the vehicle information management unit 112 indicates information on the vehicle configuration (model information, etc., hereinafter referred to as “vehicle configuration information”) and the vehicle export destination (vehicle shipping destination (destination country)) for each vehicle model.
  • Information Various information related to the vehicle (hereinafter referred to as “vehicle information 1121”) such as “destination country information”) is managed.
  • vehicle information 1121 is managed in association with the model ID, which is information that identifies the model of the vehicle.
  • the vehicle information 1121 is referred to, for example, when the vehicle requirement specification 23 and the device requirement specification 31 are generated based on the legal requirement information 22.
  • FIGS. 4 and 5 show an example of vehicle information 1121 (vehicle configuration information).
  • FIG. 4 is a diagram schematically showing vehicle configuration information relating to the “steering ECU”, the “ADAS ECU”, and the “meter ECU”.
  • the "steering ECU” is provided with the “detection function” and the “notification function”, the information is notified from the “detection function” to the “notification function”, and the "notification function” is provided.
  • Information is notified from "ADAS ECU” to "ADAS ECU", "ADAS ECU” has “reception function", “request function", and “acoustic function”, and "reception function” receives information from "steering ECU”.
  • FIG. 5 is another example of vehicle information 1121 (vehicle configuration information).
  • the vehicle information 1121 exemplified is used for the device ID and the device which are the identifiers of the devices mounted on the vehicle by using the model ID (for example, VIN (Vehicle Identification Number)) which is the identifier given for each model of the vehicle as the root. It has a structure in which the processor ID, which is an identifier of the mounted processor, and the software ID of the software incorporated in the device are managed hierarchically (tree-like).
  • the model ID, the device ID, and the software ID can be corresponded to each other by the vehicle configuration information exemplified. Since the model ID and the device ID are usually given to the information (device requirement specification 31, design document 32, program 33) managed by the device suppliers 3A to 3C, these information and the vehicle information 1121 (vehicle) It is possible to take correspondence with the configuration information).
  • the legal information management unit 113 provides information on laws and regulations applicable to vehicle type approval (legal requirements information 22, templates for notification documents to authorities, etc., hereinafter referred to as “legal information 1131”). to manage.
  • the Legal Information Management Department 113 manages legal information not only in Japan but also in the export destinations (destination countries) of vehicles other than Japan. From the legal information of the export destination specified in the destination country information 1122, the information necessary for obtaining the type approval at the export destination can be obtained.
  • test-related information management unit 118 provides information on tests performed in the past such as during development and previous maintenance of the equipment mounted on the vehicle (information on the history of tests performed in the past (hereinafter, “test history information 1181"). ”) And information about the vehicle used in the test (hereinafter referred to as“ test vehicle information 1182 ”) is managed.
  • FIG. 6 shows an example of the test history information 1181.
  • the illustrated test history information 1181 is one or more having each item of test ID 811, test content 812, test vehicle configuration 813, authorization management information 814, jig 815, tester 816, test result 817, and evidence 818. Consists of records.
  • the test ID 811 is set to the test ID, which is an identifier given for each test performed on the vehicle.
  • Information indicating the content of the test is set in the test content 812.
  • Information indicating the configuration of the test vehicle (model ID of the test vehicle, device ID of the device mounted on the test vehicle, software ID incorporated in the device, etc.) is set in the test vehicle configuration 813.
  • the authorization management information 21 associated with the test is set in the authorization management information 814.
  • Information indicating the jig used in the test is set in the jig 815.
  • the name of the performer of the test is set in the tester 816.
  • Information indicating the result of the test is set in the test result 817.
  • the evidence 818 the location and substance of the evidence obtained when the test is performed are set.
  • FIG. 7 shows an example of test vehicle information 1182.
  • the illustrated test vehicle information 1182 is composed of one or more records having each item of the model ID 821, the vehicle name 822, and the placement base 823.
  • One record of test vehicle information 1182 corresponds to one test vehicle.
  • the model ID of the vehicle is set in the model ID 821.
  • the name of the vehicle is set in the vehicle name 822.
  • Information indicating the placement base of the vehicle is set in the placement base 823.
  • FIG. 8 shows an example of defect information 1191.
  • the example defect information 1191 includes defect ID 911, date and time 912, vehicle ID 913, vehicle name 914, model ID 915, motor model 916, content 917, device name 918, device ID 919, software name 921, software ID 922, mileage 923, and travel route. It is composed of one or more records having each item of 924, defect manifestation point 925, weather 926, and supplementary information 927.
  • the defect ID 911 is set to the defect ID, which is an identifier assigned to each defect that occurs in the vehicle.
  • the date and time when the problem occurred is set in the date and time 912.
  • a vehicle ID which is an identifier of the vehicle in which the defect has occurred (hereinafter, referred to as “the vehicle”) is set.
  • the vehicle name of the vehicle is set in the vehicle name 914.
  • the model ID of the vehicle is set in the model ID 915.
  • the model of the prime mover of the vehicle is set in the prime mover model 916.
  • Information indicating the content of the defect is set in the content 917.
  • the device name 918 the name of the device in which the problem has occurred (hereinafter, referred to as “the device”) is set.
  • the device ID of the device is set in the device ID 919.
  • the name of the software incorporated in the device is set in the software name 921.
  • the software ID of the software incorporated in the device is set in the software ID 922.
  • the total mileage of the vehicle is set in the mileage 923.
  • Information indicating the travel route of the vehicle when the problem occurs is set in the travel route 924.
  • Information indicating the point where the defect is manifested is set in the defect manifestation point 925.
  • Information indicating the weather when the problem occurs is set in the weather 926.
  • Supplementary information 927 is set with supplementary information regarding the defect.
  • the authorization management information generation unit 115 generates the authorization management information 21 based on the information managed by the information management unit 111, the vehicle information management unit 112, and the legal information management unit 113.
  • the test information generation unit 120 provides the information managed by the test-related information management unit 188 (test history information 1181 and test vehicle information 1182) to the authorization-related information management unit 116.
  • the authorization-related information management unit 116 manages the authorization information 6 of the equipment mounted on each vehicle for each vehicle type.
  • the authorization-related information management unit 116 manages the vehicle traceability information 40 generated by the information integration unit 114 in association with the authorization management information 21 generated by the authorization management information generation unit 115.
  • the software update management unit 117 performs processing related to the update of the authorization management information 21 when the software incorporated in the device mounted on the vehicle is updated.
  • the software update management unit 117 updates key information for designating software from the user (for example, an identifier of a function or class described in the source code (hereinafter referred to as "function ID"), and an update when the source code is updated. It accepts the difference between the source code before and after, the regulation ID, etc.), identifies the authorization information 6 including the source code including the accepted key information, and provides the user with the information regarding the identified authorization information 6.
  • function ID an identifier of a function or class described in the source code
  • the user can refer to the above information, for example, information on various objects (model, device, software embedded in the device, regulations, etc.) that need to be tested in order to obtain approval, and preparation for the test. And information on implementation (candidates for test vehicles that can be used for testing, candidates for alternative test vehicles when the optimum test vehicle is not available, jigs used for testing, test items that were carried out when developing a new vehicle, etc.) Obtainable.
  • the software update management unit 117 is a user based on information managed by the authorization-related information management unit 116 (vehicle traceability information 40, authorization management information 21, test information 41) and information managed by the defect information management unit 119 (defect information 1191). Generates evidence (electronic data or printed matter) to be submitted to the authorities.
  • the equipment supplier system 200 includes a traceability information management unit 211 and a traceability information conversion transmission unit 212. These functions are performed by the processor 11 of the information processing device 10 constituting the device supplier system 200 reading and executing the program stored in the main storage device 12, or by the hardware of the information processing device 10 ( It is realized by FPGA, ASIC, AI chip, etc.).
  • the load on the vehicle provider system 100 side can be reduced.
  • the information that the device suppliers 3A to 3C want to keep secret (for example, the part of the source code that they want to keep secret (function name, etc.)) is automatically hidden (encryption). Or replace it with another code, etc.).
  • FIG. 9 is a flowchart illustrating a process (hereinafter, referred to as “authorization-related information generation process S500”) performed in the vehicle provider system 100.
  • the authorization-related information generation process S500 will be described with reference to the figure.
  • the information management unit 111 manages the vehicle requirement specification 23, the device requirement specification 31, and the traceability information 30 (traceability information 30 acquired from the device supplier system 200). It is assumed that there is. Further, at the start of the above, it is assumed that the vehicle information management unit 112 manages the vehicle information 1121. Further, at the start of the above, it is assumed that the legal information management unit 113 manages the legal information 1131.
  • test-related information management unit 118 manages the test history information 1181 and the test vehicle information 1182. Further, at the start of the above, it is assumed that the defect information management unit 119 manages the defect information 1191.
  • the information integration unit 114 reads out the information managed by each of the information management unit 111, the vehicle information management unit 112, and the legal information management unit 113 (S511), and uses the device requirement specifications as a key.
  • Vehicle training information 40 is generated by associating the regulation ID, the regulation request information 22, and the vehicle requirement specification 23 with the training information 30 (S512).
  • the authorization management information generation unit 115 In the subsequent loop processing S513S to S513E, the authorization management information generation unit 115 generates the authorization management information 21.
  • the authorization management information generation unit 115 sequentially selects the regulation (regulation ID) of the regulation information managed by the regulation information management unit 113 in each loop.
  • the authorization management information generation unit 115 first compares the selected law with the vehicle traceability information 40 managed by the authorization-related information management unit 116 (S514), and is related to the selected law. “Vehicle traceability information 40 related to software” is extracted (for example, vehicle traceability information 40 related only to hardware is excluded) (S515).
  • the authorization management information generation unit 115 sequentially selects the vehicle traceability information 40 related to the selected regulation extracted in S515, and the software ID included in the selected vehicle traceability information 40. (S517).
  • the authorization management information generation unit 115 subsequently issues (issues) a new authorization sequence ID for the selected regulation, and newly issues the regulation ID of the selected regulation. A pair with the obtained authorization sequence ID is generated (S518).
  • the authorization management information generation unit 115 generates authorization management information 21 by associating the set of the regulation ID and the authorization sequence ID generated in S517 with all the software IDs acquired in S517 (S519).
  • the authorization-related information management unit 116 associates all the vehicle traceability information 40 extracted in S515 with the authorization management information 21 generated in S519 and makes it a management target. Further, the authorization-related information management unit 116 generates test information 41 based on the information provided from the test information generation unit 120 (test history information 1181 and test vehicle information 1182), and the generated test information 41 is referred to as authorization management information 21. It is associated and managed (S520).
  • FIG. 10 is a flowchart illustrating a process (hereinafter, referred to as “software update process S600”) performed by the software update management unit 117 of the vehicle provider system 100 when updating the software incorporated in the device.
  • software update process S600 will be described with reference to the drawings.
  • the software update management unit 117 receives the above-mentioned key information from the user (S611).
  • the software update management unit 117 sequentially selects the vehicle traceability information 40 managed by the authorization-related information management unit 116 (selects the vehicle traceability information 40 for each combination of the model ID and the regulation ID). To do.
  • the software update management unit 117 acquires the authorization management information 21 associated with the selected vehicle traceability information 40 from the authorization-related information management unit 116.
  • the software update management unit 117 obtains various information (regulations, regulation requirement information 22, vehicle requirement specification 23, device requirement specification 31, design document 32, program 33, etc.) from the selected vehicle traceability information 40. Acquire (S615).
  • the software update management unit 117 acquires the test information 41 and the defect information 1191 associated with the authorization management information acquired in S614 (S616).
  • the software update management unit 117 presents the acquired information to the user for each model ID (outputs to the output device 15) (S617).
  • the user confirms the presented information and performs update work and testing of the target software.
  • the software update management unit 117 performs interactive processing with the user, registers authorization management information, registers test results, generates evidence, and the like (S618).
  • FIG. 11 is an example of a screen (hereinafter, referred to as “authorization-related information management screen 700”) presented (output) by the software update management unit 117 to the user in S617 of FIG.
  • the authorization-related information management screen 700 illustrated has a key information input field 711, a search result display field 712, a test-related information display field 713, and various menu display fields 714.
  • the software update management unit 117 accepts the key information (S611).
  • the software update management unit 117 displays the model ID corresponding to the selected vehicle traceability information 40, the authorization management information 21 acquired in S614, and the information acquired in S615 in the search result display field 712 (note that the information). May be provided as a link destination.)
  • the user can obtain information related to the updated software (information on the configuration of related software, information on related regulations, related design documents, etc.) from the information provided via the display field 712 of the search result. You can also check the impact of updating the software. In addition, it is possible to confirm the effect of updating the software across the model ID and the regulation ID.
  • the software update management unit 117 displays the test information 41 and the defect information 1191 related to the authorization management information 21 acquired in S616 in the test-related information display column 713.
  • Information provided by the user via the display field 713 of test-related information (test content, tester, test vehicle, test vehicle placement base, test vehicle configuration, jig used for test, defect information, etc.) From, useful information on preparation and execution of the test related to the updated software can be obtained, and the test can be performed efficiently.
  • a vehicle reservation button 7131, a jig reservation button 7132, and a setup button 7133 are provided in the test-related information display field 713.
  • the user can reserve a test vehicle (specify the date and time, specify the place of implementation, specify the vehicle type (model), and substitute the vehicle when an appropriate test vehicle cannot be secured. Can be specified, etc.).
  • the software update management unit 117 transmits the test information 41 corresponding to the displayed authorization management information 21 to the test vehicle management device 300.
  • the test vehicle management device 300 receives the test information 41
  • the test vehicle management device 300 performs a reservation process for the test vehicle based on the test information 41, and transmits the result (information regarding the reservation) to the software update management unit 117.
  • the software update management unit 117 receives the above result, the software update management unit 117 presents the content (reservation status, etc.) to the user.
  • the user can also reserve the jig to be used in the test (specify the date and time, specify the type and number of jigs, etc.) by operating the jig reservation button 7132, for example.
  • the software update management unit 117 transmits the test information 41 (information about the jig) corresponding to the authorization management information 21 displayed on the software distribution device 400 to the software distribution device 400. ..
  • the software distribution device 400 receives the test information 41, it performs a jig reservation process based on the test information 41, and transmits the result (information on reservation) to the software update management unit 117.
  • the software update management unit 117 receives the above result, the software update management unit 117 presents the content (reservation status, etc.) to the user.
  • the setup button 7133 when the user operates the setup button 7133, for example, the setup work necessary for the test (for example, sending the program to the software distribution device 400, loading the program into the jig, etc.) is automatically performed.
  • the setup button 7133 When the setup button 7133 is operated, the software update management unit 117 is included in the program corresponding to the software ID of the displayed authorization management information 21 and the test information 41 associated with the displayed authorization management information 21.
  • the program specified from the information about the software is transmitted to the software distribution device 400.
  • the software distribution device 400 receives the program, the software distribution device 400 writes the received program in each embedded device.
  • the display field 714 of various menus is provided with a registration button 7141 for various information and an evidence generation button 7142.
  • the registration button 7141 of various information the user registers new information (authorization management information 21, vehicle traceability information 40, and test information 41) corresponding to the software to be updated (authorization-related information management unit). It can be registered under the control of 116).
  • the evidence generation button 7142 the software update management unit 117 automatically generates and outputs evidence (electronic data or printed matter) related to the updated software.
  • the authorization-related information management system 1 of the present embodiment manages the authorization management information 21 and the vehicle training information 40 in association with each other, and manages the test information 41 which is the information related to the test performed on the software at the time of authorization. It is managed in association with the authorization management information 21.
  • the information contained therein can be searched by the appropriately set key information.
  • the user can easily search for the information to be searched (regulations related to the test, software used for the test, past test results, test vehicle, information on jigs used for the test, defect information, etc.). Can be done.
  • the user can efficiently proceed with the work of identifying the software to be tested, preparing the test environment, conducting the test, obtaining evidence, and the like. Users can also get information in advance about the extent of the impact of software updates and the required tests, so that they can adjust the test method so that duplicate tests are not performed, and optimize the test schedule. , It is possible to reduce the number of test vehicles used.
  • the present invention is not limited to the embodiments described above, and includes various modifications and equivalent configurations within the scope of the appended claims. Is done.
  • the above-described embodiments have been described in detail in order to explain the present invention in an easy-to-understand manner, and the present invention is not necessarily limited to those having all the described configurations.
  • a part of the configuration of one embodiment may be replaced with the configuration of another embodiment.
  • the configuration of another embodiment may be added to the configuration of one embodiment.
  • a part of the configuration of each embodiment may be added, deleted, or replaced with another configuration.
  • each of the above-described configurations, functions, processing units, processing means, etc. may be realized by hardware by designing a part or all of them by, for example, an integrated circuit, and the processor realizes each function. It may be realized by software by interpreting and executing the program.
  • Information such as programs, tables, and files that realize each function is recorded in a memory, hard disk, storage device such as SSD (Solid State Drive), or IC (Integrated Circuit) card, SD card, DVD (Digital Versatile Disc). It can be stored on a medium.
  • SSD Solid State Drive
  • IC Integrated Circuit
  • SD card Digital Card
  • DVD Digital Versatile Disc
  • control lines and information lines indicate what is considered necessary for explanation, and do not necessarily indicate all the control lines and information lines necessary for implementation. In practice, it can be considered that almost all configurations are interconnected.
  • 1 Authorization-related information management system 2 Vehicle provider, 3A-3C equipment supplier, 6 Authorization information, 10 Information processing device, 21 Authorization management information, 22 Legal requirement information, 23 Vehicle requirement specifications, 30 Tresabi information, 31 Equipment request Specifications, 32 design documents, 33 programs, 40 vehicle training information, 41 test information, 100 vehicle provider system, 300 test vehicle management device, 400 software distribution device, 111 information management department, 112 vehicle information management department, 1121 vehicle information, 113 Legal Information Management Department, 1131 Legal Information, 114 Information Integration Department, 115 Authorization Management Information Generation Department, 116 Authorization-Related Information Management Department, 118 Test-Related Information Management Department, 1181 Test History Information, 1182 Test Vehicle Information, 119 Defect Information Management Department, 1191 defect information, 120 test information generation unit, 200 equipment supplier system, 211 Tresabi information management department, 212 Tresabi information conversion transmission unit, S500 authorization-related information generation processing, S600 software update processing

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Mechanical Engineering (AREA)
  • Business, Economics & Management (AREA)
  • Manufacturing & Machinery (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Human Resources & Organizations (AREA)
  • Chemical & Material Sciences (AREA)
  • Combustion & Propulsion (AREA)
  • Transportation (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Economics (AREA)
  • General Health & Medical Sciences (AREA)
  • Quality & Reliability (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • Tourism & Hospitality (AREA)
  • General Business, Economics & Management (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Stored Programmes (AREA)
  • Debugging And Monitoring (AREA)
  • Vehicle Cleaning, Maintenance, Repair, Refitting, And Outriggers (AREA)
  • Automobile Manufacture Line, Endless Track Vehicle, Trailer (AREA)

Abstract

車両に搭載されている機器に組み込まれるソフトウェアの更新に際して行われる作業を支援する仕組みを提供する。認可関連情報管理システムは、車両について法定の認可を受けるための要件を規定する法規を特定する情報である法規IDに関連づけて機器要求仕様を記憶し、機器要求仕様と関連づけられた機器のトレーサビリティ情報を取得し、取得したトレーサビリティ情報に関連付けられている機器要求仕様に対応する法規IDを特定し、特定した法規IDと、トレーサビリティ情報に含まれている一つ以上のソフトウェアIDとを関連づけた情報である認可管理情報を生成し、認可管理情報とトレーサビリティ情報とを関連付けた情報である車両トレーサビリティ情報を管理し、認可に際しソフトウェアについて行ったテストに関する情報であるテスト情報を認可管理情報に関連づけて管理する。

Description

認可関連情報管理システム、及び認可関連情報管理方法
 本発明は、認可関連情報管理システム、及び認可関連情報管理方法に関する。
 本出願は、2020年1月8日に出願された日本特許出願2020-001418号に基づく優先権を主張し、その開示全体を援用して本出願に取り込むものである。
 特許文献1には、車両の設計過程において、デザインが法規制に合致するか確認する作業に多大な労力を必要としている課題を解決することを目的として構成された車両設計支援装置について記載されている。車両設計支援装置は、車両に取り付けられる部材ごとに部材に関する法規制についての情報を格納する法規制情報格納手段と、車両の形状を定める車両形状情報を入力する手段と、車両に取り付けられる部材の形状および部材の取り付け位置を定める部材形状情報を入力する手段と、部材に関する部材関連法規制情報を法規制情報格納手段から読み出し、部材が部材関連法規制情報に含まれる規制条件を満たすか否かを判定する判定部と、判定部の判定結果に応じて、部材の表示形式を変えて表示させる出力部とを備える。
特開2005-173761号公報
 昨今、無線通信技術の進展により、自動車メーカ等の車両の提供者が、車両の製造時や販売後に、OTA(OTA: Over The Air)を介して、車両に搭載されているECU(Electronic Control Unit)等の機器へのソフトウェアの組み込みや更新(性能変更、機能変更、機能追加等)を行うことが可能となっている。これにより車両の提供者は、例えば、将来的な自動運転機能の追加等を見越した自動車の開発や生産、販売を行うことが可能になり、今後は車両に搭載されているソフトウェアの更新機会は急増していくものと考えられる。
 こうした状況に鑑み、WP29(自動車基準調和世界フォーラム)においてソフトウェアの更新について国際基準の策定が進められている。WP29では、例えば、ソフトウェアの更新が車両の型式認証に与える影響を評価しその結果を文書化すること、ソフトウェアの更新が既に受けている型式認証の内容に影響を与える場合は当局(国土交通省等)へ報告を行うこと、型式認証を受けている車載システムに組み込まれている一つ以上のソフトウェアをバージョンレベルで区別して集約した番号を定義する概念(以下、「認可管理情報」と称する。)を導入すること、当局の要請に応じてソフトウェアの更新に関連するトレーサビリティ情報やエビデンス等の情報を提出すること等の制度化が検討されている。
 上記の制度が開始された場合、車両の提供者は、車両に搭載されている多数の機器について、それらに組み込まれているソフトウェアを更新した際の型式認証に与える影響の分析や、型式認証に関して報告する必要のあるトレーサビリティ情報やエビデンス等の取得等の作業を効率よく確実に行う必要がある。
 しかし車両に搭載される機器の多くは通常はサプライヤ等の機器の供給者から車両の提供者(OEM)に供給され、一方、トレーサビリティ情報等のソフトウェアに関する法的な情報は供給者側で管理されており、上記の制度への対応に際しては、車両の提供者側で管理されている型式認証等における法規要求とソフトウェアに関する情報とを関連付けるための煩雑な作業が発生することが予想される。
 また車両に搭載されている機器に組み込まれているソフトウェアが更新された場合、車両の提供者は、法定の認可を受けるためにテスト(検証)を行う必要があるが、その場合、テストの対象となるソフトウェアや型式の洗い出し(異なる型式の車両に共通のソフトウェアが組み込まれている場合もある)、テスト環境の準備、テストの実施、エビデンスの取得等の作業を効率よく行うための仕組みが必要となる。
 上記特許文献1では、車両に取り付けられる部材が部材関連法規制情報に含まれる規制条件を満たすか否かを判定するが、機器の供給者側で管理されている情報と車両の提供者側で管理されている情報とを統括的に管理する技術や、法定の認可を受けるためのテストを効率よく行う技術については何も開示されていない。
 本発明はこのような背景に鑑みてなされたものであり、車両に搭載されている機器に組み込まれるソフトウェアの更新に際して行われる作業を支援する認可関連情報管理システム、及び認可関連情報管理方法を提供することを目的とする。
 上記目的を達成するための本発明の一つは、車両に搭載される機器に組み込まれるソフトウェアについて法定の認可に関する情報を管理する情報処理システムであって、車両について法定の認可を受けるための要件を規定する法規を特定する情報である法規IDに関連づけて、前記法規が前記機器に要求する仕様に関する情報である機器要求仕様を記憶し、前記機器要求仕様と関連づけられた前記機器のトレーサビリティに関する情報であるトレーサビリティ情報を取得し、前記トレーサビリティ情報は、前記機器に組み込まれるソフトウェアを特定するソフトウェアIDを含み、取得した前記トレーサビリティ情報に関連付けられている前記機器要求仕様に対応する前記法規IDと、前記トレーサビリティ情報に含まれている一つ以上の前記ソフトウェアIDとを関連づけた情報である認可管理情報を生成し、前記認可管理情報と前記トレーサビリティ情報とを関連付けた情報である認可情報を管理し、前記認可に際し前記ソフトウェアについて行ったテストに関する情報であるテスト情報を前記認可管理情報に関連づけて管理する。
 その他、本願が開示する課題、及びその解決方法は、発明を実施するための形態の欄、及び図面により明らかにされる。
 本発明によれば、車両に搭載されている機器に組み込まれるソフトウェアの更新に際して行われる作業を支援することができる。
車両の型式認可に関する情報である認可情報を説明する図である。 認可関連情報管理システムの概略的な構成を示す図である。 機器供給者システムや車両提供者システムを構成する情報処理装置の例である。 車両構成情報の例である。 車両構成情報の例である。 テスト履歴情報の例 テスト車両情報の例である。 不具合情報の例である。 認可関連情報生成処理を説明するフローチャートである。 ソフトウェア更新処理を説明するフローチャートである。 認可関連情報検索画面の例である。
 以下、本発明の実施形態について図面を参照しつつ説明する。尚、以下の説明において、同一の又は類似する構成について共通の符号を付して重複した説明を省略することがある。
 以下の説明において、「法規」とは、車両が型式認証等の保安基準を満たしているか否かの認証を受けるために遵守する必要がある法令(法律、政令、規則等)をいう。また法規は日本国のものに限定されず、車両の輸出先(仕向国)における法規も含む。
 以下の説明において、「ソフトウェアを機器に組み込む」とは、ソフトウェアを機器の記憶素子に記録する(記憶させる、書き込む、ダウンロードする等)ことをいう。また「情報を管理する」とは、情報をデータベース等に格納(記憶)して検索、更新、削除等の操作が可能な状態で管理することをいう。
 以下の説明において、「トレーサビリティ」を「トレサビ」と略記することがある。また以下の説明において、「エビデンス」とは、車両の提供者が型式認証等に際して当局(国土交通省等)に提出する証拠物件のことをいう。
 以下の説明において、車両の提供者(自動車メーカ等の車両の製造者、自動車ディーラ等の車両の販売車、自動車メンテナンス業者等のアフターサービス提供者等)のことを「車両提供者」と称する。また車両に搭載される機器(ECU(Electronic Control Unit)、サーバ装置等)の供給者(サプライヤ)のことを「機器供給者」と称する。但し、車両提供者及び機器供給者は、いずれも説明の便宜上定義しているに過ぎず、以下に説明する各種構成の管理主体や運用主体は必ずしも限定されない。
 以下の説明において、作成主体を特に明示していない情報は、例えば、ユーザの入力操作や既存の情報処理システムにより設定される。
<認可情報>
 まず車両について型式認証(法定の認可)を受けるために、車両に搭載されているECU(Electronic Control Unit)等の機器に組み込まれるソフトウェアに関して車両提供者や機器供給者が管理する情報(以下、「認可情報6」と称する。)について説明する。
 図1は、認可情報6を説明する図である。同図に示すように、認可情報6は、車両提供者2側で管理される情報である認可管理情報21、法規要求情報22、及び車両要求仕様23を含む。また認可情報6は、機器供給者3A~3C側で管理される情報である、機器要求仕様31、設計書32、及びプログラム33を含む。認可情報6は、車両の型式毎及び認可に関する法規毎に管理される。
 このうち認可管理情報21は、認可を受けている法規と、当該認可に関連したソフトウェアとの対応を示す情報を含む。具体的には、認可管理情報21は、法規の識別子である法規IDと、ソフトウェアが更新される等して当該法規について認可が行われる度に新たに付与される識別子(各認可を区別する識別子)である認可シーケンスID(認可識別子)と、ソフトウェアの識別子であるソフトウェアIDの一つ以上とを対応づけた情報を含む。またソフトウェアIDは、ソフトウェアの種類を特定する情報(名称等)とバージョン情報とを含む。このように認可管理情報21は、法規ID、認可シーケンスID、及び一つ以上のソフトウェアID(名称+バージョン情報)の組み合わせからなるので、ソフトウェアをバージョンレベルで区別して認可情報6を管理することができる。
 同図の例では、「R790001」における上3桁の「R79」は法規ID(「UN-R79かじ取装置に係る車両の認可に関する統一規定5.6.2.2.5.」という法令における「R79」)、下4桁の「0001」が認可シーケンスID(当該法規について行われた一回目の認可であることを示す数値)、「ステア ver.1」、「ADAS ver.1」、「メータ ver.1」がソフトウェアIDである。
 法規要求情報22は、認可にあたり法規が要求する内容を示す情報を含む。同図には法規要求情報22として、「最大15秒の経過後に運転者がステアリングコントロールを保持していなければ、光学警告を与えるものとする。」、「最大30 秒の経過後に運転者がステアリングコントロールを保持していなければ、上記の信号に加えて音響警告を与えるものとする。」を例示している。
 車両要求仕様23は、認可にあたり法規が車両の仕様について要求する内容を示す情報を含む。同図では、車両要求仕様23として、「最大15秒の経過後に運転者がステアリングコントロールを保持していなければ、光学警告を与えるものとする。」、「最大30 秒の経過後に運転者がステアリングコントロールを保持していなければ、上記の信号に加えて音響警告を与えるものとする。」を例示している。
 機器要求仕様31は、認可にあたり法規が車両に搭載される機器の仕様について要求する内容を示す情報を含む。同図では、機器要求仕様31として、「ステアリングECU」の機器要求仕様31である「検出すること(15秒)」、「検出すること(30秒)」、及び「ADASに通知すること」、「ADAS ECU」の機器要求仕様31である「通知を受信すること」、「表示要求すること」、及び「音を鳴らすこと」、「メータ ECU」の機器要求仕様31である「表示要求を受信すること」、及び「表示すること」を例示している。
 設計書32は、機器の設計に関する各種の情報(基本設計書、詳細設計書、テスト仕様書、テスト結果等)を含む。同図では、設計書32として、機器供給者3Aが管理する「Xxx設計書」、機器供給者3Bが管理する「Yyy設計書」、及び機器供給者3Cが管理する「Xzz設計書」を例示している。
 プログラム33は、機器に組み込まれるソフトウェアのプログラムに関する情報(ソースコード、オブジェクトコード、バイナリコード(実体コード、実行モジュール)等)である。同図では、プログラム33として、機器供給者3Aが管理する「Xxx1.c」、「Xxx2.c」というファイル名のソースコード、機器供給者3Bが管理する「Yyy1.c」、「Yyy2.c」というファイル名のソースコード、及び機器供給者3Cが管理する「Zzz1.c」、「Zzz2.c」というファイル名のソースコードを例示している。
<認可関連情報管理システム>
 続いて、一実施形態として示す情報処理システム(以下、「認可関連情報管理システム1」と称する。)について説明する。
 図2に認可関連情報管理システム1の概略的な構成を示している。認可関連情報管理システム1は、車両提供者2側で管理される情報処理システムである車両提供者システム100、個々の機器供給者3A~3C側で管理される情報処理システムである一つ以上の機器供給者システム200、テスト車両管理装置300、及びソフトウェア配信装置400を含む。
 車両提供者システム100、機器供給者システム200、テスト車両管理装置300、及びソフトウェア配信装置400は、いずれも一つ以上の情報処理装置を用いて構成されている。機器供給者システム200と車両提供者システム100とは通信可能に接続されている。またテスト車両管理装置300及びソフトウェア配信装置400は、車両提供者システム100と通信可能に接続されている。これらの装置の間の通信は、例えば、WAN(Wide Area Network)、LAN(Local Area Network)、インターネット、専用線、各種公衆通信網等の通信基盤を介して行われる。
 テスト車両管理装置300は、車両について認可に関するテスト(検証)を実施する際に用いる車両であるテスト車両の提供に関する情報処理(テスト車両の構成に関する情報の管理、テスト車両の予約処理等)を行う。
 ソフトウェア配信装置400は、車両に搭載されているゲートウェイ装置やサーバ装置と通信し、車両に搭載されている機器へのソフトウェアの配信に関する処理を行う。またソフトウェア配信装置400は、車両提供者システム100と通信し、車両に搭載される機器へのソフトウェアの組み込みに関する各種の情報処理(組み込みに用いる治具に関する情報の管理、治具の予約、治具へのソフトウェアの送信等)を行う。
 図3に車両提供者システム100、機器供給者システム200、テスト車両管理装置300、及びソフトウェア配信装置400を構成する情報処理装置(コンピュータ)のハードウェア構成例を示している。同図に示すように、例示する情報処理装置10は、プロセッサ11、主記憶装置12、補助記憶装置13、入力装置14、出力装置15、及び通信装置16を備える。これらは図示しないバス(bus)等の通信手段を介して通信可能に接続されている。
 情報処理装置10には、例えば、オペレーティングシステム、デバイスドライバ、ファイルシステム、DBMS(DataBase Management System)(リレーショナルデータベース、NoSQL等)等が導入されていてもよい。
 情報処理装置10は、例えば、デスクトップ型のパーソナルコンピュータ、オフィスコンピュータ、メインフレーム、移動通信端末(スマートフォン、タブレット、ウェアラブル端末、ノートブック型のパーソナルコンピュータ等である。
 情報処理装置10は、例えば、クラウドシステムにより提供されるクラウドサーバのように仮想的な情報処理資源を用いて実現されるものであってもよく、車両提供者システム100や機器供給者システム200はクラウドサービスとして提供されるものであってもよい。
 プロセッサ11は、例えば、CPU(Central Processing Unit)、MPU(Micro Processing Unit)、GPU(Graphics Processing Unit)、AI(Artificial Intelligence)チップ、FPGA(Field Programmable Gate Array)、ASIC(Application Specific Integrated Circuit)等を用いて構成されている。
 主記憶装置12は、プログラムやデータを記憶する装置であり、例えば、ROM(Read Only Memory)、RAM(Random Access Memory)、不揮発性メモリ(NVRAM(Non Volatile RAM))等である。
 補助記憶装置13は、例えば、SSD(Solid State Drive)、ハードディスクドライブ、光学式記憶装置(CD(Compact Disc)、DVD(Digital Versatile Disc)等)、ストレージシステム、ICカード、SDカードや光学式記録媒体等の記録媒体の読取/書込装置、クラウドサーバの記憶領域等である。補助記憶装置13には、記録媒体の読取装置や通信装置16を介してプログラムやデータを読み込むことができる。補助記憶装置13に格納(記憶)されているプログラムやデータは主記憶装置12に随時読み込まれる。
 入力装置14は、外部からの入力を受け付けるインタフェースであり、例えば、キーボード、マウス、タッチパネル、カードリーダ、音声入力装置等である。
 出力装置15は、処理経過や処理結果等の各種情報を出力するインタフェースである。出力装置15は、例えば、上記の各種情報を可視化する表示装置(液晶モニタ、LCD(Liquid Crystal Display)、グラフィックカード等)、上記の各種情報を音声化する装置(音声出力装置(スピーカ等))、上記の各種情報を文字化する装置(印字装置等)である。出力装置15は、入力装置14とともにユーザインタフェースを構成する。
 尚、例えば、情報処理装置10が通信装置16を介して他の装置(スマートフォン、タブレット、ノートブック型コンピュータ、各種携帯情報端末等)と情報の入力や出力を行う構成としてもよい。
 通信装置16は、他の装置との間の通信を実現する。通信装置16は、通信ネットワーク5を介した他の装置との間の通信を実現する、無線方式又は有線方式の通信インタフェースであり、例えば、NIC(Network Interface Card)、無線通信モジュール、USB(Universal Serial Bus)モジュール、シリアル通信モジュール等である。
 図2に戻り各システムや各装置が備える機能について説明する。同図に示すように、車両提供者システム100は、情報管理部111、車両情報管理部112、法規情報管理部113、情報統合部114、認可管理情報生成部115、認可関連情報管理部116、ソフトウェア更新管理部117、テスト関連情報管理部118、及び不具合情報管理部119を備える。これらの機能は、車両提供者システム100を構成する情報処理装置10のプロセッサ11が、主記憶装置12に格納されているプログラムを読み出して実行することにより、もしくは、情報処理装置10のハードウェア(FPGA、ASIC、AIチップ等)により実現される。
 情報管理部111は、機器供給者システム200から送られてくる後述のトレサビ情報30を受信して管理する。また情報管理部111は、図1に示した車両要求仕様23及び機器要求仕様31を法規IDに対応づけて管理する。
 車両情報管理部112は、車両の構成に関する情報(モデル情報等。以下、「車両構成情報」と称する。)や、車両の型式毎の車両の輸出先(車両の出荷先(仕向国)を示す情報。以下、「仕向国情報」と称する。)等の車両に関する各種の情報(以下、「車両情報1121」と称する。)を管理する。車両情報1121は、いずれも車両の型式を特定する情報である型式IDに対応づけて管理される。車両情報1121は、例えば、法規要求情報22に基づき車両要求仕様23や機器要求仕様31を生成する際に参照される。
 図4及び図5に車両情報1121(車両構成情報)の一例を示している。図4は「ステアリング ECU」、「ADAS ECU」、及び「メータ ECU」に関する車両構成情報を模式的に示した図である。同図に示すように、例示する車両情報1121は、「ステアリング ECU」が「検出機能」及び「通知機能」を備えること、「検出機能」から「通知機能」に情報が通知され、「通知機能」から「ADAS ECU」に情報が通知されること、「ADAS ECU」が「受信機能」、「要求機能」、及び「音響機能」を備えること、「受信機能」が「ステアリング ECU」から情報を受信し、「受信機能」から「要求機能」に、「要求機能」から「音響機能」に、「要求機能」から「メータ ECU」に、夫々情報が通知されること、「メータ ECU」が「表示機能」及び「受信機能」を備えること、「受信機能」が「ADAS ECU」から情報を受信し、「受信機能」から「表示機能」に情報が通知されること、を示す情報を含む。
 図5は車両情報1121(車両構成情報)の他の一例である。例示する車両情報1121は、車両の型式毎に付与される識別子である型式ID(例えば、VIN(Vehicle Identification Number))をルートとして、車両に搭載されている機器の識別子である機器ID、機器に搭載されているプロセッサの識別子であるプロセッサID、機器に組み込まれているソフトウェアのソフトウェアIDを階層的(ツリー状)に管理した構造を有する。例示する車両構成情報により、型式ID、機器ID、ソフトウェアIDの対応をとることができる。尚、機器供給者3A~3Cが管理する情報(機器要求仕様31や設計書32、プログラム33)にも型式IDや機器IDが通常は付与されているので、これらの情報と車両情報1121(車両構成情報)との対応をとることができる。
 図2に戻り、法規情報管理部113は、車両の型式認可に際して適用される法規に関する情報(法規要求情報22、当局への届出書類のテンプレート等。以下、「法規情報1131」と称する。)を管理する。法規情報管理部113は、日本国だけでなく、日本国以外の車両の輸出先(仕向国)の法規情報も管理する。仕向国情報1122で特定される輸出先の法規情報から、輸出先において型式認証を取得するために必要な情報を得ることができる。
 テスト関連情報管理部118は、車両に搭載されている機器について開発時や以前の保守時等の過去に行ったテストに関する情報(過去に実施したテストの履歴に関する情報(以下、「テスト履歴情報1181」と称する。)やテストに際して用いた車両に関する情報(以下、「テスト車両情報1182」と称する。)を管理する。
 図6にテスト履歴情報1181の一例を示す。例示するテスト履歴情報1181は、テストID811、テスト内容812、テスト車両構成813、認可管理情報814、使用治具815、テスト実施者816、テスト結果817、及びエビデンス818の各項目を有する一つ以上のレコードで構成される。
 上記項目のうち、テストID811には、車両について実施したテスト毎に付与される識別子であるテストIDが設定される。テスト内容812には、当該テストの内容を示す情報が設定される。テスト車両構成813には、テスト車両の構成を示す情報(テスト車両の型式ID、テスト車両に搭載されている機器の機器ID、当該機器に組み込まれているソフトウェアID等)が設定される。認可管理情報814には、当該テストに関連づけられた認可管理情報21が設定される。使用治具815には、当該テストに際して使用した治具を示す情報が設定される。テスト実施者816には、当該テストの実施者の氏名が設定される。テスト結果817には、当該テストの結果を示す情報が設定される。エビデンス818には、当該テストを実施した際に取得したエビデンスの所在や実体が設定される。
 図7にテスト車両情報1182の一例を示す。例示するテスト車両情報1182は、型式ID821、車両名822、及び配置拠点823の各項目を有する一つ以上のレコードで構成される。テスト車両情報1182の一つのレコードは一台のテスト車両に対応する。
 上記項目のうち、型式ID821には、当該車両の型式IDが設定される。車両名822には、当該車両の名称が設定される。配置拠点823には、当該車両の配置拠点を示す情報が設定される。
 図2に戻り、不具合情報管理部119は、車両に搭載されている機器に発生した不具合に関する情報(以下、「不具合情報1191」と称する。)を管理する。不具合情報1191は、例えば、法規情報1131に含まれている当局への届出書類のテンプレートを利用して作成される。機器に組み込まれるソフトウェアの更新は、例えば、不具合情報1191に登録された不具合の対処を目的として行われる。不具合情報1191は、例えば、車両のテスト時におけるユーザへの不具合の内容の提示やテスト実施後のエビデンスの作成に用いられる。
 図8に不具合情報1191の一例を示す。例示する不具合情報1191は、不具合ID911、日時912、車両ID913、車両名914、型式ID915、原動機型式916、内容917、機器名918、機器ID919、ソフトウェア名921、ソフトウェアID922、走行距離923、走行ルート924、不具合顕在化地点925、天気926、及び補足情報927の各項目を有する一つ以上のレコードで構成される。
 上記項目のうち、不具合ID911には、車両に発生した不具合毎に付与される識別子である不具合IDが設定される。日時912には、当該不具合が発生した日時が設定される。車両ID913には、当該不具合が発生した車両(以下、「当該車両」と称する。)の識別子である車両IDが設定される。車両名914には、当該車両の車両名が設定される。型式ID915には、当該車両の型式IDが設定される。原動機型式916には、当該車両の原動機の型式が設定される。内容917には、当該不具合の内容を示す情報が設定される。機器名918には、当該不具合が発生した機器(以下、「当該機器」と称する。)の名称が設定される。機器ID919には、当該機器の機器IDが設定される。
 ソフトウェア名921には、当該機器に組み込まれているソフトウェアの名称が設定される。ソフトウェアID922には、当該機器に組み込まれているソフトウェアのソフトウェアIDが設定される。走行距離923には、当該車両の総走行距離が設定される。走行ルート924には、当該不具合が生じた際の当該車両の走行ルートを示す情報が設定される。不具合顕在化地点925には、当該不具合が顕在化した地点を示す情報が設定される。天気926には、当該不具合が発生した際の天気を示す情報が設定される。補足情報927には、当該不具合に関する補足情報が設定される。
 図2に戻り、情報統合部114は、車両の認可に関して、車両提供者システム100及び機器供給者システム200の夫々において管理される情報(情報管理部111、車両情報管理部112、及び法規情報管理部113の夫々が管理する情報)を関連付けることにより、法規要求情報22、車両要求仕様23、機器要求仕様31、設計書32、プログラム33、及び法規要求情報22を関連付けた情報に法規IDを関連づけた情報である車両トレサビ情報40を生成する。
 認可管理情報生成部115は、情報管理部111、車両情報管理部112、及び法規情報管理部113が管理する情報に基づき認可管理情報21を生成する。
 テスト情報生成部120は、テスト関連情報管理部188が管理する情報(テスト履歴情報1181やテスト車両情報1182)を認可関連情報管理部116に提供する。
 認可関連情報管理部116は、車両の型式毎に各車両に実装される機器の認可情報6を管理する。認可関連情報管理部116は、情報統合部114が生成した車両トレサビ情報40と、認可管理情報生成部115が生成した認可管理情報21とを関連づけて管理する。
 また認可関連情報管理部116は、テスト情報生成部120から提供される、テスト履歴情報1181及びテスト車両情報1182に基づく情報であるテスト情報41を生成し、生成したテスト情報41を認可管理情報21と関連づけて管理する。テスト情報41は、例えば、テストに関連する法規に関する情報、テストに用いたソフトウェアに関する情報、テストの結果に関する情報、テスト車両に関する情報、テストに際し機器へのソフトウェアの記録に用いた治具に関する情報等を含む。
 ソフトウェア更新管理部117は、車両に搭載される機器に組み込まれるソフトウェアが更新された際の認可管理情報21の更新に関する処理を行う。ソフトウェア更新管理部117は、ユーザからソフトウェアを指定するキー情報(例えば、ソースコードに記述されている関数やクラスの識別子(以下、「関数ID」と称する。)、ソースコードを更新した際の更新前後のソースコードの差分、法規ID等)を受け付け、受け付けたキー情報を含むソースコードを含む認可情報6を特定し、特定した認可情報6に関する情報をユーザに提供する。
 ユーザは、上記情報を参照することで、例えば、認可を受けるためにテストを実施する必要のある各種対象(型式、機器、機器に組み込まれているソフトウェア、法規等)に関する情報や、テストの準備や実施に関する情報(テストに利用可能なテスト車両の候補、最適なテスト車両が利用できない場合における代替のテスト車両の候補、テストに用いる治具、新車開発時に実施したテスト項目等)等を容易に得ることができる。
 ソフトウェア更新管理部117は、認可関連情報管理部116が管理する(車両トレサビ情報40、認可管理情報21、テスト情報41)や不具合情報管理部119が管理する情報(不具合情報1191)に基づき、ユーザが当局に提出するエビデンス(電子データや印刷物)を生成する。
 続いて、機器供給者システム200の機能について説明する。同図に示すように、機器供給者システム200は、トレサビ情報管理部211及びトレサビ情報変換送信部212を備える。これらの機能は、機器供給者システム200を構成する情報処理装置10のプロセッサ11が、主記憶装置12に格納されているプログラムを読み出して実行することにより、もしくは、情報処理装置10のハードウェア(FPGA、ASIC、AIチップ等)により実現される。
 トレサビ情報管理部211は、図1に示した、機器要求仕様31、設計書32、及びプログラム33(以下、「トレサビ情報30」と称する。)を管理する。前述したように、情報管理部111は、機器要求仕様31を法規IDに関連づけて記憶しており、記憶している機器要求仕様31をトレサビ情報30に含まれている機器要求仕様31と対照することで、法規ID、法規要求情報22、及び車両要求仕様23をトレサビ情報30と関連付けることができる。
 トレサビ情報変換送信部212は、トレサビ情報管理部211が管理するトレサビ情報30を、車両提供者システム100が受け付け可能なデータ型式(フォーマット)に変換し、変換後のトレサビ情報30を車両提供者システム100に送信する。このようにトレサビ情報変換送信部212は、個々の機器供給者システム200において車両提供者システム100が受け付け可能なデータ型式とは異なるデータ型式で管理されているトレサビ情報30を、車両提供者システム100が受け付け可能なデータ型式に自動的に変換してから車両提供者システム100に送信するので、車両提供者システム100側では個々の機器供給者システム200におけるトレサビ情報30のデータ型式を管理する必要がなく、車両提供者システム100側の負荷を軽減することができる。尚、上記変換や送信に際し、機器供給者3A~3C側で秘匿化しておきたい情報(例えば、ソースコードの秘匿化しておきたい部分(関数名等))を自動的に秘匿化する(暗号化や別のコードで置換する等)ようにしてもよい。
<処理説明>
 続いて、認可関連情報管理システム1において行われる処理について説明する。
 図9は、車両提供者システム100において行われる処理(以下、「認可関連情報生成処理S500」と称する。)を説明するフローチャートである。以下、同図とともに認可関連情報生成処理S500について説明する。尚、認可関連情報生成処理S500の開始時において、情報管理部111は、車両要求仕様23、機器要求仕様31、及びトレサビ情報30(機器供給者システム200から取得したトレサビ情報30)を管理しているものとする。また上記開始時において、車両情報管理部112は、車両情報1121を管理しているものとする。また上記開始時において、法規情報管理部113は、法規情報1131を管理しているものとする。また上記開始時において、テスト関連情報管理部118は、テスト履歴情報1181及びテスト車両情報1182を管理しているものとする。また上記開始時において、不具合情報管理部119は、不具合情報1191を管理しているものとする。
 同図に示すように、まず情報統合部114が、情報管理部111、車両情報管理部112、及び法規情報管理部113の夫々が管理する情報を読み出し(S511)、機器要求仕様をキーとして、法規ID、法規要求情報22、及び車両要求仕様23をトレサビ情報30に関連付けることにより車両トレサビ情報40を生成する(S512)。
 続くループ処理S513S~S513Eでは、認可管理情報生成部115が、認可管理情報21を生成する。認可管理情報生成部115は、毎回のループにおいて、法規情報管理部113が管理している法規情報の法規(法規ID)を順次選択する。
 上記ループ処理S513S~S513Eにおいて、まず認可管理情報生成部115は、選択中の法規を認可関連情報管理部116が管理する車両トレサビ情報40と対照し(S514)、選択中の法規に関連する、「ソフトウェアに関する車両トレサビ情報40」を抽出する(例えばハードウェアのみに関連する車両トレサビ情報40を除外する。)(S515)。
 ループ処理S516S~S516Eでは、認可管理情報生成部115が、S515で抽出した、選択中の法規と関連する車両トレサビ情報40を順次選択し、選択中の車両トレサビ情報40に含まれているソフトウェアIDを取得する(S517)。
 上記ループ処理S513S~S513Eが終了すると、続いて、認可管理情報生成部115が、選択中の法規について新たに認可シーケンスIDを発行(発番)し、選択中の法規の法規IDと新たに発行した認可シーケンスIDとの組を生成する(S518)。
 続いて、認可管理情報生成部115は、S517で生成した法規IDと認可シーケンスIDの組と、S517で取得した全てのソフトウェアIDとを関連づけて認可管理情報21を生成する(S519)。
 続いて、認可関連情報管理部116は、S515で抽出した全ての車両トレサビ情報40を、S519で生成した認可管理情報21と関連付けて管理対象とする。また認可関連情報管理部116は、テスト情報生成部120から提供される情報(テスト履歴情報1181及びテスト車両情報1182)に基づきテスト情報41を生成し、生成したテスト情報41を認可管理情報21と関連づけて管理対象とする(S520)。
 図10は、機器に組み込まれるソフトウェアの更新に際して車両提供者システム100のソフトウェア更新管理部117が行う処理(以下、「ソフトウェア更新処理S600」と称する。)を説明するフローチャートである。以下、同図とともにソフトウェア更新処理S600について説明する。
 まずソフトウェア更新管理部117は、ユーザから前述したキー情報を受け付ける(S611)。
 続くループ処理S612A~S612Eでは、ソフトウェア更新管理部117は、認可関連情報管理部116が管理している車両トレサビ情報40を順次選択(型式IDと法規IDの組み合わせ毎に車両トレサビ情報40を選択)する。
 上記ループ処理において、まずソフトウェア更新管理部117は、選択中の車両トレサビ情報40が、S611で受け付けたキー情報を含むか否かを判定する(S613)。キー情報を含む場合(S613:YES)、処理はS614に進む。キー情報を含まない場合(S613:NO)、処理はS612Eに進み、次の車両トレサビ情報40を選択してループ処理を行う(S612S~S612E)。
 S614では、ソフトウェア更新管理部117は、選択中の車両トレサビ情報40に関連付けられている認可管理情報21を認可関連情報管理部116から取得する。
 続いて、ソフトウェア更新管理部117は、選択中の車両トレサビ情報40から各種の情報(法規の規定、法規要求情報22、車両要求仕様23、機器要求仕様31、設計書32、プログラム33等)を取得する(S615)。
 続いて、ソフトウェア更新管理部117は、S614で取得した認可管理情報に関連付けられているテスト情報41及び不具合情報1191を取得する(S616)。
 ループ処理S612A~S612Eの終了後、ソフトウェア更新管理部117は、取得した情報を型式ID毎にユーザに提示(出力装置15に出力)する(S617)。
 ユーザは、提示された情報を確認し、対象となるソフトウェアの更新作業やテストを実施する。ソフトウェア更新管理部117は、ユーザとの間で対話処理を行い、認可管理情報の登録、テスト結果の登録、エビデンスの生成等を行う(S618)。
 図11は、図10のS617においてソフトウェア更新管理部117がユーザに提示(出力)する画面(以下、「認可関連情報管理画面700」と称する。)の一例である。
 同図に示すように、例示する認可関連情報管理画面700は、キー情報の入力欄711、検索結果の表示欄712、テスト関連情報の表示欄713、及び各種メニューの表示欄714を有する。
 ユーザがキー情報の入力欄711にキー情報を入力し、検索ボタン7111を操作すると、ソフトウェア更新管理部117がキー情報を受け付ける(S611)。
 ソフトウェア更新管理部117は、選択中の車両トレサビ情報40に対応する型式ID、S614において取得した認可管理情報21、及びS615において取得した情報を、検索結果の表示欄712に表示する(尚、情報はリンク先として提供されてもよい。)。
 ユーザは、検索結果の表示欄712を介して提供される情報から、更新したソフトウェアに関連する情報(関連するソフトウェアの構成、関連する法規に関する情報、関連する設計書等)を得ることができる。またソフトウェアを更新することによる影響を確認することができる。また型式IDや法規IDを跨いでソフトウェアを更新することによる影響を確認することができる。
 ソフトウェア更新管理部117は、S616にて取得した、認可管理情報21に関連するテスト情報41や不具合情報1191をテスト関連情報の表示欄713に表示する。ユーザは、テスト関連情報の表示欄713を介して提供される情報(テスト内容、テスト実施者、テスト車両、テスト車両の配置拠点、テスト車両の構成、テストに用いた治具、不具合情報等)から、更新したソフトウェアに関するテストについて準備や実施に関する有用な情報を得ることができ、効率よくテストを行うことができる。
 また同図に示すように、テスト関連情報の表示欄713には、車両予約ボタン7131、治具予約ボタン7132、及びセットアップボタン7133が設けられている。
 ユーザは、例えば、車両予約ボタン7131を操作することで、テスト車両の予約(日時の指定、実施場所の指定、車種(型式)の指定、適切なテスト車両が確保することができない場合における代替車両の指定等)を行うことができる。車両予約ボタン7131が操作されると、ソフトウェア更新管理部117は、表示中の認可管理情報21に対応するテスト情報41をテスト車両管理装置300に送信する。テスト車両管理装置300は、上記テスト情報41を受信すると、当該テスト情報41に基づきテスト車両の予約処理を行い、その結果(予約に関する情報)をソフトウェア更新管理部117に送信する。ソフトウェア更新管理部117は、上記結果を受信するとその内容(予約状況等)をユーザに提示する。
 またユーザは、例えば、治具予約ボタン7132を操作することで、テストに際して用いる治具の予約(日時の指定、治具の種類や数の指定等)を行うことができる。治具予約ボタン7132が操作された場合、ソフトウェア更新管理部117は、ソフトウェア配信装置400に表示中の認可管理情報21に対応するテスト情報41(治具に関する情報)をソフトウェア配信装置400に送信する。ソフトウェア配信装置400は、上記テスト情報41を受信すると、当該テスト情報41に基づき治具の予約処理を行い、その結果(予約に関する情報)をソフトウェア更新管理部117に送信する。ソフトウェア更新管理部117は、上記結果を受信するとその内容(予約状況等)をユーザに提示する。
 またユーザが、例えば、セットアップボタン7133を操作すると、テストに際し必要なセットアップ作業(例えば、ソフトウェア配信装置400へのプログラムの送信、治具へのプログラムのロード等)が自動的に行われる。セットアップボタン7133が操作されると、ソフトウェア更新管理部117は、表示中の認可管理情報21のソフトウェアIDに対応するプログラムや、表示中の認可管理情報21に関連づけられているテスト情報41に含まれているソフトウェアに関する情報から特定されるプログラムをソフトウェア配信装置400に送信する。ソフトウェア配信装置400は、上記プログラムを受信すると、受信したプログラムを夫々の組み込み先の機器に書き込む。
 同図に示すように、各種メニューの表示欄714には、各種情報の登録ボタン7141、及びエビデンスの生成ボタン7142が設けられている。ユーザは、各種情報の登録ボタン7141を操作することで、更新しようとするソフトウェアに対応する新たな情報(認可管理情報21、車両トレサビ情報40、及びテスト情報41)を登録(認可関連情報管理部116の管理下への登録)することができる。またユーザが、例えば、エビデンスの生成ボタン7142を操作すると、ソフトウェア更新管理部117は、更新したソフトウェアに関するエビデンス(電子データや印刷物)を自動的に生成して出力する。
 以上に説明したように、本実施形態の認可関連情報管理システム1は、認可管理情報21と車両トレサビ情報40とを関連付けて管理し、認可に際しソフトウェアについて行ったテストに関する情報であるテスト情報41を認可管理情報21に関連づけて管理する。このように車両トレサビ情報40やテスト情報41を認可管理情報21に対応づけて体系的に管理することで、これらに含まれている情報を、適切に設定したキー情報により検索することが可能となり、ユーザは、検索される情報(テストに関連する法規、テストに用いたソフトウェア、過去のテストの結果、テスト車両、テストに用いた治具等の情報、不具合情報等)を容易に検索することができる。そのため、ユーザは、テストの対象となるソフトウェアの洗出し、テスト環境の準備、テストの実施、エビデンスの取得等の作業を効率よく進めることができる。またユーザは、ソフトウェアを更新した場合の影響範囲や必要なテストに関する情報を事前に得られることで、重複した内容のテストが行われないようにテストの方法を調整する、テストスケジュールを最適化する、利用するテスト車両の数を削減するといった事が可能になる。
 以上、本発明の実施形態について詳述したが、本発明は以上に説明した実施形態に限定されるものではなく、添付した特許請求の範囲の趣旨内における様々な変形例及び同等の構成が含まれる。例えば、前述した実施形態は本発明を分かりやすく説明するために詳細に説明したものであり、必ずしも説明した全ての構成を備えるものに本発明は限定されない。またある実施形態の構成の一部を他の実施形態の構成に置き換えてもよい。またある実施形態の構成に他の実施形態の構成を加えてもよい。また各実施形態の構成の一部について、他の構成の追加、削除、又は置換をしてもよい。
 また前述した各構成、機能、処理部、処理手段等は、それらの一部又は全部を、例えば集積回路で設計する等により、ハードウェアで実現してもよく、プロセッサがそれぞれの機能を実現するプログラムを解釈し実行することにより、ソフトウェアで実現してもよい。
 各機能を実現するプログラム、テーブル、ファイル等の情報は、メモリ、ハードディスク、SSD(Solid State Drive)等の記憶装置、又は、IC(Integrated Circuit)カード、SDカード、DVD(Digital Versatile Disc)の記録媒体に格納することができる。
 制御線や情報線は説明上必要と考えられるものを示しており、実装上必要な全ての制御線や情報線を示しているとは限らない。実際には、ほとんど全ての構成が相互に接続されていると考えてよい。
1 認可関連情報管理システム、2 車両提供者、3A~3C 機器供給者、6 認可情報、10 情報処理装置、21 認可管理情報、22 法規要求情報、23 車両要求仕様、30 トレサビ情報、31 機器要求仕様、32 設計書、33 プログラム、40 車両トレサビ情報、41 テスト情報、100 車両提供者システム、300 テスト車両管理装置、400 ソフトウェア配信装置、111 情報管理部、112 車両情報管理部、1121 車両情報、113 法規情報管理部、1131 法規情報、114 情報統合部、115 認可管理情報生成部、116 認可関連情報管理部、118 テスト関連情報管理部、1181 テスト履歴情報、1182 テスト車両情報、119 不具合情報管理部、1191 不具合情報、120 テスト情報生成部、200 機器供給者システム、211 トレサビ情報管理部、212 トレサビ情報変換送信部、S500 認可関連情報生成処理、S600 ソフトウェア更新処理

Claims (10)

  1.  車両に搭載される機器に組み込まれるソフトウェアについて法定の認可に関する情報を管理する情報処理システムであって、
     車両について法定の認可を受けるための要件を規定する法規を特定する情報である法規IDに関連づけて、前記法規が前記機器に要求する仕様に関する情報である機器要求仕様を記憶し、
     前記機器要求仕様と関連づけられた前記機器のトレーサビリティに関する情報であるトレーサビリティ情報を取得し、
     前記トレーサビリティ情報は、前記機器に組み込まれるソフトウェアを特定するソフトウェアIDを含み、
     取得した前記トレーサビリティ情報に関連付けられている前記機器要求仕様に対応する前記法規IDと、前記トレーサビリティ情報に含まれている一つ以上の前記ソフトウェアIDとを関連づけた情報である認可管理情報を生成し、
     前記認可管理情報と前記トレーサビリティ情報とを関連付けた情報である認可情報を管理し、
     前記認可に際し前記ソフトウェアについて行ったテストに関する情報であるテスト情報を前記認可管理情報に関連づけて管理する、
     認可関連情報管理システム。
  2.  請求項1に記載の認可関連情報管理システムであって、
     前記テスト情報は、前記法規に関する情報、前記テストに用いた前記ソフトウェアに関する情報、前記テストの結果に関する情報、前記テストに用いた車両であるテスト車両に関する情報、及び前記テストに際し前記機器への前記ソフトウェアの記録に用いた治具に関する情報のうちの少なくともいずれかを含む、
     認可関連情報管理システム。
  3.  請求項1に記載の認可関連情報管理システムであって、
     前記法規IDは、法規を特定する情報と認可毎に付与されるバージョン情報とを含み、
     前記ソフトウェアIDは、前記ソフトウェアの種類を特定する情報とバージョン情報とを含む、
     認可関連情報管理システム。
  4.  請求項1に記載の認可関連情報管理システムであって、
     車両の一つ以上の型式、一つ以上の前記機器、及び一つ以上の前記法規の組み合わせの夫々について複数の前記認可情報を生成して管理する、
     認可関連情報管理システム。
  5.  請求項4に記載の認可関連情報管理システムであって、
     前記トレーサビリティ情報は前記ソフトウェアのプログラムを含み、
     前記プログラムを特定するキー情報を受け付け、
     受け付けた前記キー情報を含む一つ以上の前記認可情報を特定し、
     特定した前記認可情報の前記認可管理情報に関連付けられている前記テスト情報を出力する、
     認可関連情報管理システム。
  6.  請求項5に記載の認可関連情報管理システムであって、
     前記テスト情報は、前記テストに用いた車両であるテスト車両に関する情報を含み、
     前記テスト車両の提供に関する情報を管理する情報処理装置であるテスト車両管理装置と通信可能に接続し、
     特定した前記認可情報の前記認可管理情報に関連付けられている前記テスト情報の前記テスト車両に関する情報を前記テスト車両管理装置に送信し、
     前記テスト情報に基づき設定された前記テスト車両の予約に関する情報を前記テスト車両管理装置から受信し、
     受信した前記予約に関する情報を出力する、
     認可関連情報管理システム。
  7.  請求項5に記載の認可関連情報管理システムであって、
     前記テスト情報は、前記テストに用いた前記ソフトウェアに関する情報を含み、
     前記機器へのソフトウェアの組み込みに関する処理を行う情報処理装置であるソフトウェア配信装置と通信可能に接続し、
     特定した前記認可情報の前記認可管理情報に関連付けられている前記テスト情報の前記ソフトウェアに関する情報から特定されるプログラムを前記ソフトウェア配信装置に送信する、
     認可関連情報管理システム。
  8.  請求項5に記載の認可関連情報管理システムであって、
     前記テスト情報は、前記テストに際し前記機器への前記ソフトウェアの記録に用いた治具に関する情報を含み、
     前記機器へのソフトウェアの組み込みに関する処理を行う情報処理装置であるソフトウェア配信装置と通信可能に接続し、
     特定した前記認可情報の前記認可管理情報に関連付けられている前記テスト情報の前記治具に関する情報を前記ソフトウェア配信装置に送信する、
     認可関連情報管理システム。
  9.  請求項5に記載の認可関連情報管理システムであって、
     前記キー情報は、前記プログラムに記述される関数の識別子、又は、前記プログラムを更新した際の更新前のプログラムに対する差分のコードである、
     認可関連情報管理システム。
  10.  情報処理装置が、
     車両について法定の認可を受けるための要件を規定する法規を特定する情報である法規IDに関連づけて、前記法規が車両に搭載される機器に要求する仕様に関する情報である機器要求仕様を記憶するステップ、
     前記機器要求仕様と関連づけられた前記機器のトレーサビリティに関する情報であり、前記機器に組み込まれるソフトウェアを特定するソフトウェアIDを含む情報である、トレーサビリティ情報を取得するステップ、
     取得した前記トレーサビリティ情報に関連付けられている前記機器要求仕様に対応する前記法規IDと、前記トレーサビリティ情報に含まれている一つ以上の前記ソフトウェアIDとを関連づけた情報である認可管理情報を生成するステップ、
     前記認可管理情報と前記トレーサビリティ情報とを関連付けた情報である認可情報を管理するステップ、及び、
     前記認可に際し前記ソフトウェアについて行ったテストに関する情報であるテスト情報を前記認可管理情報に関連づけて管理するステップ、
     を実行する、認可関連情報管理方法。
PCT/JP2020/046745 2020-01-08 2020-12-15 認可関連情報管理システム、及び認可関連情報管理方法 WO2021140848A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2020001418A JP7292222B2 (ja) 2020-01-08 2020-01-08 認可関連情報管理システム、及び認可関連情報管理方法
JP2020-001418 2020-01-08

Publications (1)

Publication Number Publication Date
WO2021140848A1 true WO2021140848A1 (ja) 2021-07-15

Family

ID=76787485

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2020/046745 WO2021140848A1 (ja) 2020-01-08 2020-12-15 認可関連情報管理システム、及び認可関連情報管理方法

Country Status (2)

Country Link
JP (1) JP7292222B2 (ja)
WO (1) WO2021140848A1 (ja)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7457585B2 (ja) * 2020-06-16 2024-03-28 株式会社日立製作所 ソフトウェア照会情報管理システム、及びソフトウェア照会情報管理方法
JP2023035112A (ja) * 2021-08-31 2023-03-13 株式会社日立製作所 情報処理システムおよび情報処理方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013086530A (ja) * 2011-10-13 2013-05-13 Toyota Motor Corp 車両用アプリケーションの法規検証システム
JP2019153043A (ja) * 2018-03-02 2019-09-12 トヨタ自動車株式会社 ソフトウェア管理システムおよびソフトウェア管理方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013086530A (ja) * 2011-10-13 2013-05-13 Toyota Motor Corp 車両用アプリケーションの法規検証システム
JP2019153043A (ja) * 2018-03-02 2019-09-12 トヨタ自動車株式会社 ソフトウェア管理システムおよびソフトウェア管理方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
HITACHI, LTD ET AL.: "OTA software update solution for autonomous driving", HITACHI SOCIAL INNOVATION FORUM 2017, 7 November 2017 (2017-11-07) *

Also Published As

Publication number Publication date
JP2021111048A (ja) 2021-08-02
JP7292222B2 (ja) 2023-06-16

Similar Documents

Publication Publication Date Title
US8739059B2 (en) System for generating inspection reports for inspected items
WO2021140848A1 (ja) 認可関連情報管理システム、及び認可関連情報管理方法
CN113268336B (zh) 一种服务的获取方法、装置、设备以及可读介质
CN110727580A (zh) 响应数据生成、全流程接口数据处理方法及相关设备
US20220035621A1 (en) Software query information management system and software query information management method
JP4786998B2 (ja) ソフトウェア再利用部品管理システム
US10185594B2 (en) System and method for resource identification
JP2022088663A (ja) 装置、方法およびプログラム
EP3926505B1 (en) Software inquiry information management system and software inquiry information management method
WO2008155198A1 (en) Method and apparatus for changing and adding activation keys for functions of digital content without having to change and recompile the digital content
JP4215255B2 (ja) デグレード確認検査方法、デグレード確認検査システム、およびそのためのプログラム
CN111179073A (zh) 在设备在线市场平台上生成设备的数字身份的系统和方法
JP2020144542A (ja) 不具合再現支援システム、不具合再現支援方法
TW201417029A (zh) 原始程式碼管理系統、原始程式碼管理方法以及原始程式碼管理程式
JP6584991B2 (ja) 製品間の接続性検証情報管理システム
JP6984120B2 (ja) ロードコンペア装置、ロードコンペアプログラムおよびロードコンペア方法
WO2023145067A1 (ja) 機械学習装置、wbs作成装置、機械学習方法
JP7101750B2 (ja) 試験支援装置、試験支援方法及び試験支援プログラム
JP2007264937A (ja) プログラム移送制御システムと方法およびプログラム
US20110213637A1 (en) Requirements engineering tool called requirement editor
CN114021259A (zh) 管系专业模型的质量管控方法、系统、介质及终端
JP2024064530A (ja) ソフトウェア構成管理データ構造、ソフトウェア構成管理データ作成支援装置、ソフトウェア構成管理データ作成支援方法
JP2001084163A (ja) 更新処理の影響事前調査装置及び方法、更新処理プログラムの動作テスト装置及び方法
JP2006092523A (ja) 電子納品チェックツール生成システム、電子納品チェックシステム、及びプログラム
JP2021096706A (ja) 装置、方法およびプログラム

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 20911930

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 20911930

Country of ref document: EP

Kind code of ref document: A1