ISO 26262 édition 3 : trois évolutions majeures à suivre
La norme ISO 26262, édition 3, prend forme pour répondre aux enjeux des véhicules actuels, de plus en plus définis par logiciel, automatisés et connectés. La norme est encore en cours de développement, mais ses grandes orientations se précisent déjà. Parmi les principaux thèmes figurent un alignement renforcé avec l’ISO 21448 (SOTIF), l’utilisation de la maintenance prédictive comme mécanisme de sécurité, ainsi que des lignes directrices plus claires concernant la réutilisation de logiciels. Sa publication est largement attendue autour de 2027 : c’est donc le bon moment pour s’y préparer.
1. Un alignement renforcé avec l’ISO 21448 (SOTIF)
L’un des changements majeurs de l’ISO 26262, édition 3, concerne le rapprochement avec l’ISO 21448, également appelée SOTIF. La SOTIF traite des dangers liés aux limites fonctionnelles ou aux problèmes de performance d’un système, même en l’absence de défaillance.
L’édition 3 devrait définir plus clairement la frontière entre ces deux normes. Elle devrait également harmoniser la terminologie et mettre en évidence les points de convergence tout au long du cycle de vie. Cela aidera les équipes à construire un dossier de sécurité plus cohérent entre les activités de sécurité fonctionnelle (FuSa) et de SOTIF.
Pour les entreprises qui développent des fonctions avancées d’aide à la conduite, cet alignement devrait réduire les zones d’ambiguïté et améliorer la coordination entre les équipes en charge de la sécurité.
2. La maintenance prédictive comme mécanisme de sécurité
Un autre sujet important de l’ISO 26262, édition 3, est le rôle croissant de la maintenance prédictive (PdM). La PdM permet de détecter une dégradation avant qu’elle ne devienne une défaillance. En pratique, elle peut soutenir les activités de diagnostic, de surveillance de l’état de santé des systèmes et d’estimation de la durée de vie utile restante (Remaining Useful Life ou RUL).
Traditionnellement, la sécurité fonctionnelle se concentre sur les défaillances matérielles aléatoires et les défaillances systématiques. La maintenance prédictive ajoute une dimension plus proactive. Elle aide les équipes à identifier précocement l’usure, les dérives de comportement et les contraintes environnementales. Les ingénieurs peuvent ainsi réduire le temps d’exposition aux risques et améliorer la disponibilité des systèmes.
Cette approche est particulièrement pertinente pour les systèmes nécessitant un fonctionnement malgré une défaillance (fail-operational). Elle peut également soutenir les stratégies de dégradation progressive, de limitation de performance (derating) et de gestion de la redondance dans les flottes de véhicules en conditions réelles.
3. Des orientations plus claires pour la réutilisation de logiciels
L’ISO 26262, édition 3, semble également évoluer vers un cadre plus opérationnel pour la réutilisation de logiciels existants. Cela concerne aussi bien les logiciels développés en interne que les composants OSS (Open Source Software) et COTS (Commercial Off-The-Shelf).
Les discussions autour de l’édition 3 suggèrent des attentes plus claires en matière de preuves et d’intégration. Elles pourraient notamment concerner les exigences de sécurité, la capacité ASIL et l’absence d’interférences. Cela pourrait réduire certaines difficultés rencontrées par les équipes lors de l’application des recommandations de l’édition 2.
Cet enjeu est particulièrement important, car les plateformes automobiles évoluent rapidement. Avec les architectures électriques et électroniques centralisées et zonales, le matériel automobile se rapproche de plus en plus des plateformes informatiques traditionnelles. Cette évolution rend la réutilisation logicielle plus attractive, notamment dans les domaines de l’infodivertissement et des services de plateforme partagés.
Un dossier de sécurité plus clair et plus facilement auditable peut aider les organisations à réutiliser des logiciels sans compromettre l’intégrité de la sécurité.
L’ISO 26262, édition 3, reste en cours d’élaboration
Il est important de rappeler que l’ISO 26262, édition 3, est toujours en cours de développement. Son contenu final peut encore évoluer au cours du processus ISO. Toutefois, l’orientation générale semble se confirmer. Les échanges au sein de l’industrie continuent de mettre en avant un alignement renforcé avec la SOTIF, une reconnaissance plus large de la maintenance prédictive et un meilleur soutien à la réutilisation de logiciels.
Ensemble, ces évolutions visent à rendre la norme plus adaptée aux véhicules automatisés et définis par logiciel. La plupart des discussions indiquent toujours une fenêtre de publication autour de 2027.
L’ISO 26262 édition 3, aura-t-elle un impact sur votre organisation ?
Ces évolutions devraient bénéficier à l’industrie automobile en apportant des lignes directrices plus claires pour le développement des véhicules modernes. Elles sont particulièrement pertinentes pour les organisations travaillant sur des fonctions avancées d’aide à la conduite, des plateformes connectées et des environnements logiciels à criticité mixte.
Si votre équipe travaille déjà avec la FuSa ou la SOTIF, il peut être nécessaire d’évaluer comment l’autre référentiel s’intègre à vos processus. Une approche plus intégrée peut réduire les doublons et améliorer la traçabilité entre les différentes activités de sécurité.
La maintenance prédictive ouvre également de nouvelles opportunités. En estimant la durée de vie utile restante et en détectant les dégradations de manière anticipée, les équipes peuvent définir de meilleures stratégies de mitigation face aux défaillances matérielles. Cela peut améliorer à la fois la sécurité et la disponibilité.
Pour les OEM et les fournisseurs souhaitant réutiliser des logiciels OSS ou COTS, l’édition 3 pourrait offrir une voie plus claire. Dans de nombreux cas, la réutilisation pourrait devenir plus efficace que le développement à partir de zéro, à condition que le dossier de sécurité reste robuste et correctement documenté.
Chez CS Group Canada, nous accompagnons les organisations dans l’intégration des démarches FuSa et SOTIF, le déploiement de stratégies de maintenance prédictive et l’évaluation de la réutilisation logicielle conformément à l’évolution des normes de sécurité automobile.
À propos de NGC Aérospatiale
CS Canada
Vincent Besselat, Responsable des ventes
3333 boul. de la Côte-Vertu, Bureau 800, Saint-Laurent, QC, H4R 2N1, Canada
+ 1 (514) 677-8462 – vbesselat@cscanada.ca – www.cscanada.ca
NGC Aérospatiale
Andréanne Hamel, Relations médias
2995 boul. Industriel, Sherbrooke, QC, J1L 2T9 Canada
+1 (819) 348-9483 – ngc@ngcaerospace.com – www.ngcaerospace.com
Aéro Montréal | StartAéro 360°
Pauline Breyton, Gestionnaire de projets StartAéro 360°, SD Québec
380 rue Saint-Antoine Ouest, Bureau 3120, Montréal, QC H2Y 3X7, Canada
pauline.breyton@aeromontreal.ca – www.aeromontreal.ca
