SITE SEARCH

검색

사이트 전체 글을 빠르게 찾을 수 있습니다.

RSS FEED

RSS 구독

RSS 리더에서 Project Research의 새 글을 바로 받아볼 수 있습니다.

EMAIL SUBSCRIBE

이메일 구독

새 글을 이메일로 받아봅니다. RSS는 별도 RSS 아이콘을 눌러 동일한 크기의 패널에서 열 수 있습니다.

이메일로 블로그 구독하기

이 블로그를 구독하고 이메일로 새글의 알림을 받으려면 이메일 주소를 입력하세요







자동차·모빌리티

AIDD 도메인주도 컨설팅 › 자동차·모빌리티
AIDD 도메인주도 컨설팅 · 자동차·모빌리티

자동차·모빌리티 조직의 AX, 무엇부터 손대야 합니까

공개 1차 출처로 확인한 지금의 변화 셋, 26주 모의실험이 내놓은 답, 사람 확정 게이트와 운영 지표, 그리고 그대로 옮겨 쓰는 프롬프트까지 — 한 페이지에 담았습니다.
사례 기록 70건 (관측 비중 91.4%) · 업무 원형 1종(T10) 집중 · 🔒 게이트 6 · 26주 모의실험

세 자리, 세 가지 질문

같은 페이지를 읽어도 자리마다 가져갈 것이 다릅니다. 근거: 사례 기록 70건 (관측 비중 91.4%) · 업무 원형 1종(T10) 집중.

당신의 자리에서 이 페이지가 답하는 것

C-Level

레이어를 얹을까, 판을 다시 짤까

조직 개편 없이 레이어만 얹어도 최대 달성치의 95.4%가 회수됩니다(모의). 이 도메인의 최선 조건은 C4 · 직군 유지 + 레이어 + 오버레이 — 개편은 첫 카드가 아니라 마지막 카드입니다.

26주 모의실험 · 되돌릴 수 없는 결정 6가지

AX 추진 TF

첫 90일에 무엇을 고정하나

게이트 목록 확정·공지(1~2주) → 부하 지도(1~4주) → 지표 정의 1벌(3~4주) → 주간 상태 종합 자동화(5~8주). 순서가 바뀌면 자동화 대상을 잘못 고릅니다.

90일 도입 순서 · 운영 지표

현업 실무자

내 일의 어디까지 맡겨도 되나

역할 표에서 내가 확정하는 것기계에 넘기는 것의 경계를 찾고, 단계별 체크리스트로 접수 조건(근거 첨부)을 확인한 뒤, 도구 중립 프롬프트를 그대로 옮겨 씁니다.

역할별 자리 · 체크리스트 · 프롬프트 5

적용 레퍼런스

이 도메인에서 교육·워크숍·컨설팅을 직접 수행한 대표 조직입니다. 제안·검토 단계 조직은 싣지 않습니다.

자동차·모빌리티 현장에서 함께한 조직

현대자동차현대모비스현대글로비스LG전자(VS)전 도메인 누적 100+ 기관 · 504회 · 8,466시간
가치흐름과 사람 확정 관문 O

여섯 단계가 어떻게 이어지고, 각 단계에서 무엇이 들어가고 · 기계가 무엇을 하고 · 사람이 무엇을 확정하고 · 무엇을 증거로 남기고 · 무엇으로 재는지를 한 장에 담았습니다.

자동차·모빌리티 · 한 장으로 보는 흐름

자동차·소프트웨어 정의 차량 가치흐름 여섯 단계 가치흐름과 단계 사이의 사람 확정 관문 자동차·소프트웨어 정의 차량 · 가치흐름과 사람 확정 관문 1 아이템 정의 2 안전·보안 설계 3 SW·HW 구현 4 SIL·HIL 5 차량 검증 6 OTA·운영 ◆ 사람 확정 관문아이템 정의·ASIL·안전목표 · TARA·사이버 잔여위험 · 안전 메커니즘 예외 AI는 관문 근거를 조립하지만 승인·서명·책임을 대체하지 않습니다.
자동차·모빌리티 가치흐름 여섯 단계와 사람 확정 관문(◆) — Master 정본 도해
1

아이템 정의

미결 가정수
입력운행 환경·기능·이해관계자
AI 협업시나리오·가정·경계·오용 후보 생성
사람 확정 🔒아이템 범위
최소 증거아이템 정의·가정
2

안전·보안 설계

추적 완결률
입력위험분석·자산·위협
AI 협업HARA/TARA 초안, 추적·충돌 탐지, 대안 분석
사람 확정 🔒ASIL·안전목표·잔여위험
최소 증거안전·보안 계획
3

SW·HW 구현

결함 조기탐지
입력승인 요구·아키텍처
AI 협업코드/모델/시험 초안, 정적분석, 구성 대조
사람 확정 🔒안전 메커니즘 예외
최소 증거형상·리뷰·시험
4

SIL·HIL

회귀 시간
입력시나리오·빌드·벤치
AI 협업시나리오 생성, 회귀 실행, 로그 분류, 커버리지 분석
사람 확정 🔒검증 예외 수용
최소 증거회귀·커버리지
5

차량 검증

관문 대기
입력통합 차량·ODD·안전 논증
AI 협업증거 조립, 결번·모순·잔여위험 표시
사람 확정 🔒안전 논증·형식 승인
최소 증거안전 케이스·형식 증거
6

OTA·운영

실패율·복구시간
입력플릿·취약점·사건·업데이트
AI 협업영향 차량 추정, 링 계획, 관측·롤백 추천
사람 확정 🔒OTA·서비스 중단·리콜
최소 증거배포·사건·회수 기록
◆ 사람 확정 관문
아이템 정의·ASIL·안전목표 · TARA·사이버 잔여위험 · 안전 메커니즘 예외 · 안전 논증·형식 승인 · OTA 배포·롤백·리콜
AI는 관문 근거를 조립하지만 승인·서명·책임을 대체하지 않습니다.
흐름 티어 레일

단계마다 색이 답입니다 — 진초록 = 조건부 자동화(사람은 밖에서 감독) · 쪽빛 = 사람 주도 협업 · 적색 = 사람만 확정(위임 불가).

자동차·모빌리티 흐름, 사람은 어디를 쥡니까

X1 요구·안전목표 할당🔒 T3X2 설계 동결🔒 T3X3~X4 구현·검증⚙️T1~🤝T2X5~X7 양산·릴리스·필드🔒 T3

색 배정의 근거는 아래 흐름 × 역할 표게이트 목록입니다. 부하를 실측하기 전까지 자동화 칸은 확정이 아니라 후보입니다.

먼저 읽는 기호 O

아래 표들의 ⚙️T1 · 🤝T2 · 🔒T3 배지는 “이 일을 사람이 어디까지 쥐는가”의 세 등급이며, 국제 용어의 HOTL(human-on-the-loop) · HITL(human-in-the-loop) · 사람 확정에 대응합니다.

T1 · T2 · T3 — 사람과 기계의 경계를 세 등급으로

⚙️

T1 자동화 HOTL

반복·고부하·저판단위험
사람의 자리사람이 루프 밖에서 감독 — 표본 검수·임계치·롤백
잘못되면시간이 낭비된다
🤝

T2 보조 HITL

사람이 주도, AI가 초안·점검
사람의 자리사람이 루프 안 — AI 초안, 사람이 판단·수정
잘못되면품질이 흔들린다
🔒

T3 게이트 사람 확정

사람 확정 노드
사람의 자리국제 표기로도 위임 없음 — 승인·서명·책임은 사람
잘못되면책임 문제가 된다

등급은 업무 단위에 붙습니다. 같은 사람의 일이라도 회의록 정리는 ⚙️T1, 요건 확정은 🔒T3 일 수 있습니다. 판단 위험이 높거나 사람 확정 노드가 걸리면 점수와 무관하게 🔒T3 입니다.

업무 트랙 분포 모의

AX를 어디부터 얹을지는 조직의 부하가 어디에 몰려 있는가에서 시작합니다.

이 도메인의 일은 이렇게 나뉩니다

트랙
수요 비중
게이트
요구·안전목표 할당
22%
🔒
아키텍처·설계 동결
20%
🔒
구현·검증(시뮬레이션/하드웨어연동/실차)
38%
게이트 없음 — 최대 AI 부하 구간
양산·릴리스(양산승인·무선업데이트)
20%
🔒

게이트가 없는 유일한 단계(검증 38%)가 인공지능 부하가 가장 큰 구간이다 [O]. 우연이 아니라 구조다 — 증적 취합·추적성 롤업이 그 단계의 일이기 때문이다.

흐름 × 역할

단계마다 누가 무엇을 확정하고, 무엇을 기계에 넘기는지를 칸에 적었습니다. 🔒 는 사람만 확정하는 자리, ⚙️ 는 조건부 자동화, 🤝 는 사람이 감독하는 협업입니다.

누가, 언제, 무엇을, 어떻게

흐름
주 역할
산출물
AI가 하는 것
사람이 확정 🔒
판단위험
티어
X1 요구·안전목표 할당
시스템 제품책임자·수석 엔지니어
차량/시스템 추적 매트릭스
요구 전개 추적 매트릭스 초안, 위험분석 문서 결번 표시
안전등급 확정 · 안전목표 확정 · 요구 할당 승인
0.90
🔒 T3
X2 설계 동결
하드웨어·소프트웨어·안전 PL
아키텍처·인터페이스 정의서·안전 논증
인터페이스 간 불일치 후보 대조표, 개발 인터페이스 합의 잔건 목록
아키텍처·인터페이스 동결 · 공급사 책임 분담 체결
0.70
🔒 T3
X3~X4 구현·검증
공급사·검증·생산
검증된 증분·시험 증거
시험 결과를 요구 추적성과 함께 롤업 · 미실행/실패 시험을 결번으로 표시
시험 합격 판정 · 결함 심각도 · 재시험 범위
0.55
⚙️T1~🤝T2
X5~X7 양산·릴리스·필드
사이버보안·형식승인·서비스
양산 승인 패키지·형식승인 제출물·서비스 패키지
양산 제출 패키지·안전 논증 구성요소 결번 목록, 사이버보안/업데이트 관리체계 기록 미비 표시
안전 논증 승인 · 양산 승인 · 무선업데이트 배포/중단 · 리콜 판정 · 형식승인 제출
0.95
🔒 T3
프로젝트 실행·승인 역할

이 표는 단계 안에서 누가 실행하고 확정하는가를 보여 줍니다. 회사가 구조적으로 갖춰야 할 책임역할 19개와는 다음 절에서 구분합니다.

이 파이프라인에서 누가 무엇을 확정합니까

역할
확정한다 🔒
AI에 넘긴다
시스템 제품책임자·수석 엔지니어
안전등급 · 안전목표 · 요구 할당
추적 매트릭스 초안 · 결번 표시
안전 PL
안전 논증 승인
논증 구성요소 결번 · 증적 대조
하드웨어·소프트웨어 PL
인터페이스 동결 · 변경 승인
인터페이스 불일치 대조표
검증 책임자
시험 합격 판정 · 결함 심각도
커버리지 롤업 · 미실행 결번
사이버보안 담당
위험 처리 결정 · 취약점 대응
규제 개정 감시 · 증적 최신화
형식승인 담당
제출 확정
요건 대비 미비 항목 표시
서비스·품질
리콜 · 무선업데이트 배포 판정
필드 신호 후보 · 영향 범위 정리
역할 스윔레인 O

가로는 시간(X0~X7), 세로는 책임입니다. 앞 절이 “누가 확정하는가”였다면 이 절은 “언제, 어느 자리에서, 무엇을 남기고 넘기는가”입니다.

자동차·모빌리티 파이프라인을 한 장에 폅니다 — 8개 레인 × 8단계

고객·차량 요구를 안전·보안 목표와 양방향 추적해 검증된 양산·OTA 형상으로 전환한다.

활동역할이 수행하고 책임 산출물을 남기는 업무
사람 확정 관문권한자가 승인·중단·위험수용을 확정하는 비가역 지점
실선정상 시간 흐름과 역할 인계
점선미승인 재작업 또는 운영·학습 환류
D04 자동차·모빌리티 역할 스윔레인 표준 파이프라인 X축은 선행·RFQ, 요구·안전목표, 설계 동결, 구현, 검증, 양산·릴리스, 출하, 필드·OTA의 시간 흐름이고, Y축은 8개 책임 역할 레인이다. 파란 화살표는 정상 인계, 주황 점선은 재작업과 학습 환류, G 표시는 사람 확정 게이트다. D04 자동차·모빌리티 역할 스윔레인 표준 파이프라인 목표: 고객·차량 요구를 안전·보안 목표와 양방향 추적해 검증된 양산·OTA 형상으로 전환한다. X축 — 업무 파이프라인 (시간의 흐름) Y축 — 책임 역할 (Role) X0 선행·RFQ X1 요구·안전목표 X2 설계 동결 X3 구현 X4 검증 X5 양산·릴리스 X6 출하 X7 필드·OTA OEM고객·Feature가치 R19 · R15 · R01 요구·시스템·HMI R10 · R14 E/E·데이터·플랫폼 R02 · R03 · R04 프로그램·OEM/Tier R05 · R16 HW·SW·ML 개발 R11 · R13 V&V·SQA R07 · R06 기능안전·보안·형식승인 R08 형상·릴리스·필드·학습 R17 · R09 · R12 · R18 결함·변경 필드·학습 환류 RFQ·차량가치·feature 가설 정의. 역할 R19, R15, R01. 산출물 RFQ/quotation, feature roadmap, business case. RFQ·차량가치·feature 가설 정의 R19·R15·R01 stakeholder→SYS→SWE 요구 전개. 역할 R10, R14. 산출물 SYS.1/2·SWE.1 요구와 양방향 trace. stakeholder→SYS→SWE 요구 전개 R10·R14 HARA·TARA·안전/보안 목표 확정. 역할 R08. 산출물 안전등급, 안전·보안 목표, assurance plan. 사람 확정 G1: 안전등급·안전목표·요구할당. 확정자 수석엔지니어·안전 책임자. HARA·TARA·안전/보안 목표 확정 R08 G E/E·HW/SW·플랫폼 아키텍처 설계. 역할 R02, R03, R04. 산출물 SYS.3/SWE.2, ICD, platform baseline, ADR. E/E·HW/SW·플랫폼 아키텍처 설계 R02·R03·R04 OEM/Tier 책임·DIA·공급자 합의. 역할 R05, R16. 산출물 ACQ.4 agreement, DIA, 통합계획·게이트. 사람 확정 G2: 아키텍처·인터페이스 동결·책임분담. 확정자 HW/SW/안전 PL. OEM/Tier 책임·DIA·공급자 합의 R05·R16 G HW·SW·Calibration·ML 구현. 역할 R11, R13. 산출물 SWE.3/4 design, code/model/config, build. HW·SW·Calibration·ML 구현 R11·R13 형상·문제·변경 상태 통제. 역할 R17. 산출물 SUP.8/9/10 baseline, problem/change record. 형상·문제·변경 상태 통제 R17 SIL·HIL·Vehicle V&V 실행. 역할 R07. 산출물 SWE.4/5/6·SYS.4/5 시험·coverage·trace. SIL·HIL·Vehicle V&V 실행 R07 독립 SQA·시험 합격 판정. 역할 R06, R07. 산출물 SUP.1 QA, 결함·재시험·수용 결정 기록. 사람 확정 G3: 시험 합격·재시험 범위. 확정자 검증·품질 책임자. 독립 SQA·시험 합격 판정 R06·R07 G safety/cybersecurity case 확정. 역할 R08, R06. 산출물 safety case, cybersecurity case, 잔여위험 기록. 사람 확정 G4: 안전논증·잔여위험 승인. 확정자 적격 안전·보안 승인자. safety/cybersecurity case 확정 R08·R06 G 양산·릴리스 형상 확정. 역할 R17, R12. 산출물 SPL.2 release, 양산 승인 패키지, 형상감사. 사람 확정 G5: 양산·릴리스 승인. 확정자 생산·품질·형상 권한자. 양산·릴리스 형상 확정 R17·R12 G 형식승인 제출·출하 승인. 역할 R08, R09. 산출물 형식승인 제출물, 출하·서비스 패키지. 사람 확정 G6: 형식승인 제출·출하. 확정자 형식승인·생산 책임자. 형식승인 제출·출하 승인 R08·R09 G 필드·OTA·incident·RCA 운영. 역할 R09, R12, R17. 산출물 field/OTA record, RCA, campaign·reliability trend. 필드·OTA·incident·RCA 운영 R09·R12·R17 OTA 배포·중단·리콜 판정. 역할 R08, R09. 산출물 OTA/field action·리콜 결정 기록. 사람 확정 G7: OTA 배포·중단·리콜. 확정자 경영·품질·서비스. OTA 배포·중단·리콜 판정 R08·R09 G PIM.3 표준·학습 환류. 역할 R18. 산출물 process improvement, lesson, 역량·지식자산. PIM.3 표준·학습 환류 R18 시작 종료 업무 활동·산출물 G 사람 확정 게이트 정상 인계 재작업·학습 환류 상태: review-draft · 활동의 Rxx는 19개 accountability role family 추적키 · 조직별 전결/RACI 워크숍 후 기준선 승격

BPMN 의 pool·lane, start/end event, task, sequence flow, gateway 개념에 맞춘 BPMN형 역할 스윔레인입니다. 조직 합의를 위한 시각·기계가독 기준선이며, 실행 엔진용 BPMN 2.0 XML 과 message·signal·subprocess 의미론은 포함하지 않습니다.

레인 정의 — 우리 조직의 어느 자리가 이 레인입니까

레인은 부서가 아니라 책임입니다. 한 사람이 두 레인을 겸할 수 있고, 한 레인을 여러 부서가 나눠 가질 수도 있습니다. 아래 책임역할 코드가 24개 좌표계의 자리이고, 가운데 열이 자동차·모빌리티 조직에서 실제로 쓰는 직무명입니다.

레인
책임역할 코드
자동차·모빌리티 조직에서 부르는 이름
맡는 구간
1. OEM고객·Feature가치
R19 · R15 · R01
OEM Customer·Key Account/Sales Lead / Vehicle/Feature Product Owner / 차량/제품·기술전략/선행개발
X0 선행·RFQ
2. 요구·시스템·HMI
R10 · R14
SYS/SWE 요구·기능 분석가 / HMI/Driver UX·Human Factors
X1 요구·안전목표
3. E/E·데이터·플랫폼
R02 · R03 · R04
System/E-E·SW 아키텍트 / 차량/시험·필드 데이터 아키텍트 / SoC/AUTOSAR·플랫폼/Cloud 아키텍트
X2 설계 동결
4. 프로그램·OEM/Tier
R05 · R16
Vehicle/ECU/SW Program PM / OEM/Tier·Supplier Interface Manager
X2 설계 동결
5. HW·SW·ML 개발
R11 · R13
HW/SW/Calibration 개발리드 / ADAS/인식·차량데이터/ML 엔지니어
X3 구현
6. V&V·SQA
R07 · R06
SIL/HIL/Vehicle V&V·Test Lead / ASPICE/SQA·Process Assurance
X4 검증
7. 기능안전·보안·형식승인
R08
FuSa·Cybersecurity·SOTIF 책임
X1~X7 · 요구·안전목표 → 필드·OTA
8. 형상·릴리스·필드·학습
R17 · R09 · R12 · R18
Configuration·Change/Release Manager / OTA·Connected Service 운영관리 / 생산·필드품질·진단/신뢰성 / ASPICE Process·PAL Improvement Owner
X3~X7 · 구현 → 필드·OTA

단계별 활동과 책임 산출물 — 15개 전수

🔒 표시는 그 활동 안에 사람 확정 관문이 걸려 있다는 뜻입니다. 산출물 열이 비면 그 활동은 검토할 수 없습니다 — 스윔레인에서 남기지 않는 활동은 없습니다.

단계
레인
활동
책임 산출물
X0 선행·RFQ
OEM고객·Feature가치
RFQ·차량가치·feature 가설 정의
RFQ/quotation, feature roadmap, business case
X1 요구·안전목표
요구·시스템·HMI
stakeholder→SYS→SWE 요구 전개
SYS.1/2·SWE.1 요구와 양방향 trace
X1 요구·안전목표
기능안전·보안·형식승인
HARA·TARA·안전/보안 목표 확정 🔒
안전등급, 안전·보안 목표, assurance plan
X2 설계 동결
E/E·데이터·플랫폼
E/E·HW/SW·플랫폼 아키텍처 설계
SYS.3/SWE.2, ICD, platform baseline, ADR
X2 설계 동결
프로그램·OEM/Tier
OEM/Tier 책임·DIA·공급자 합의 🔒
ACQ.4 agreement, DIA, 통합계획·게이트
X3 구현
HW·SW·ML 개발
HW·SW·Calibration·ML 구현
SWE.3/4 design, code/model/config, build
X3 구현
형상·릴리스·필드·학습
형상·문제·변경 상태 통제
SUP.8/9/10 baseline, problem/change record
X4 검증
V&V·SQA
SIL·HIL·Vehicle V&V 실행
SWE.4/5/6·SYS.4/5 시험·coverage·trace
X4 검증
V&V·SQA
독립 SQA·시험 합격 판정 🔒
SUP.1 QA, 결함·재시험·수용 결정 기록
X5 양산·릴리스
기능안전·보안·형식승인
safety/cybersecurity case 확정 🔒
safety case, cybersecurity case, 잔여위험 기록
X5 양산·릴리스
형상·릴리스·필드·학습
양산·릴리스 형상 확정 🔒
SPL.2 release, 양산 승인 패키지, 형상감사
X6 출하
기능안전·보안·형식승인
형식승인 제출·출하 승인 🔒
형식승인 제출물, 출하·서비스 패키지
X7 필드·OTA
형상·릴리스·필드·학습
필드·OTA·incident·RCA 운영
field/OTA record, RCA, campaign·reliability trend
X7 필드·OTA
기능안전·보안·형식승인
OTA 배포·중단·리콜 판정 🔒
OTA/field action·리콜 결정 기록
X7 필드·OTA
형상·릴리스·필드·학습
PIM.3 표준·학습 환류
process improvement, lesson, 역량·지식자산

사람 확정 관문 6건 — 누가 확정하고, 왜 되돌릴 수 없습니까

앞의 게이트 절이 무엇이 비가역인지를 다뤘다면, 여기는 누가·왜입니다. 확정자는 24개 좌표계의 코드로 적었습니다 — 조직의 전결 규정으로 바꿔 읽으십시오. 이 가운데 2건은 파이프라인 밖 전사 거버넌스(이사회·재무·법무·감사)가 확정합니다.

단계
관문
확정자
되돌리기 어려운 이유
X1
안전등급·안전목표 확정
FuSa·Cybersecurity·SOTIF 책임 R08함께 System/E-E·SW 아키텍트 R02 · SYS/SWE 요구·기능 분석가 R10
ASIL이 바뀌면 전 개발 증거의 요구 강도가 바뀐다
X2
아키텍처·인터페이스 동결·공급사 책임 분담
System/E-E·SW 아키텍트 R02함께 OEM/Tier·Supplier Interface Manager R16 · Configuration·Change/Release Manager R17
동결과 DIA는 공급사 책임 경계를 확정한다
X5
안전 논증(safety case) 승인
FuSa·Cybersecurity·SOTIF 책임 R08함께 ASPICE/SQA·Process Assurance R06
사후 작성은 가능하나 당시 증거가 없어 논증의 신뢰도가 떨어지고 추가 검증 비용이 든다
X5
양산 승인
이사회·CEO·투자/위험위원회 G01함께 ASPICE/SQA·Process Assurance R06 · 생산·필드품질·진단/신뢰성 R12
양산은 설비·공급·품질을 동시에 확정한다
X5
형식승인 제출 확정
FuSa·Cybersecurity·SOTIF 책임 R08함께 내부감사·외부감리/규제기관 G05
제출은 철회할 수 있으나 제출 사실과 내용이 승인기록에 남는다
X7
리콜·무선업데이트 배포 판정
이사회·CEO·투자/위험위원회 G01함께 OTA·Connected Service 운영관리 R09 · FuSa·Cybersecurity·SOTIF 책임 R08
배포 판정은 차량군 전체를 대상으로 하고 되돌리기 어렵다 — 실제 도달은 대상 적합성·안전 실행조건에 따른다

되돌아가는 선(점선)

  • 결함·변경
  • 필드·학습 환류

이 좌표계는 일곱 도메인이 공유합니다 — 총괄 가이드의 표기법 편에서 24개 레인 전체와 도메인 간 대조를 볼 수 있습니다.

회사 책임역할 구조 19개 기준선

PM 한 직무의 역량표가 아니라 전략·설계·개발·검증·보증·운영·시장까지 결과 책임이 빠지지 않게 만든 MECE 구조 기준선입니다.

자동차·모빌리티 회사가 구조적으로 갖춰야 할 19개 책임

책임역할
현업 직무 예
핵심 책임·전문역량
책임 산출물
게이트·독립성 경계
R01 · 전략·도메인 컨설팅
차량/제품·기술전략/선행개발
차량가치·법규·기술/공급·안전/보안 경로와 platform 대안 분석
item/product concept, business case, roadmap
RFQ/수주는 R19, program/feature 가치·투자는 R15/G01 승인
R02 · 시스템·솔루션 아키텍처
System/E/E·SW 아키텍트
요구·안전/보안 목표를 E/E·HW/SW 구조·interface·trade-off로 전환
SYS.3/SWE.2 architecture, ICD, ADR
architecture/interface 동결, safety review
R03 · 데이터 아키텍처·거버넌스
차량/시험·필드 데이터 아키텍트
signal·test·fleet·OTA 데이터 모델·계보·품질·사용권한 설계
data dictionary/contract, lineage, logging/retention
차량·개인 데이터 사용/공개 승인
R04 · 기술·플랫폼·인프라 아키텍처
SoC/AUTOSAR·플랫폼/DevOps·Cloud 아키텍트
ECU/SoC/OS/middleware/toolchain·CI/CD·용량·복구 기준
platform/environment baseline, integration/deploy architecture
platform baseline·tool qualification/변경 CCB
R05 · 프로그램·프로젝트·딜리버리관리
Vehicle/ECU/SW Program PM
OEM–Tier 범위·일정·원가·인력·의존성·위험·게이트 통합
MAN.3 plan/status/risk/gate, integrated evidence index
공급자·형상·safety/security/품질 판단 대행 금지
R06 · 독립 프로세스·품질보증
ASPICE/SQA·Process/Quality Assurance
process·work product 준수, assessment, NC/CAPA·개선 보증
SUP.1 QA plan/report, assessment, NC/CAPA
프로젝트 개발선과 독립된 QA 보고
R07 · 검증·확인·시험
SIL/HIL/Vehicle V&V·Test Lead
testability·전략·환경 fidelity·회귀·coverage·결함·validation
SYS.4/5, SWE.4/5/6 test spec/result, trace/coverage
안전관련 수용·시험생략의 독립판정
R08 · 위험·안전·보안·개인정보·규제보증
FuSa·Cybersecurity·SOTIF/규제 책임
HARA/TARA·안전/보안 목표·case·잔여위험·incident/OTA 규제
safety plan/case, HARA/TARA, cybersecurity case, compliance
잔여위험·ASIL/CAL·case는 적격 승인자
R09 · 서비스·운영관리
OTA·Connected Service/After-sales 운영관리
service level·problem·OTA campaign 운영·CSMS/SUMS service transition 통합
service/OTA operation plan, incident/problem record, PIR
운영인수·서비스중단/재개·field action 승인
R10 · 비즈니스분석·요구공학
SYS/SWE 요구·기능/제품 분석가
stakeholder→system→SW 요구·수용·양방향 trace·변경영향
SYS.1/2, SWE.1 requirement/trace/change impact
요구·안전목표 기준선은 권한자 승인
R11 · 제품·시스템·SW·공정 개발
HW/SW/Calibration·Integration 개발리드
상세설계·구현·unit/integration·형상·MISRA/기술품질
SWE.3/4 detailed design, code/model/config, review/build
독립 V&V·안전 case 대체 금지
R12 · 운영·유지보수·신뢰성
생산·필드품질·진단/신뢰성/유지보수
제조·field·diagnostic·고장/RCA·service/patch·EOL 운영
production/service record, RCA, field action, reliability trend
field action·리콜·지원종료 승인
R13 · 데이터·AI·분석
ADAS/인식·차량데이터/ML 엔지니어
dataset·scenario·model·performance·SOTIF edge·drift 모니터링
dataset/model card, scenario catalog, evaluation/monitoring
안전영향 AI 독립검증·release 승인
R14 · 고객·사용자경험·Human Factors
HMI/Driver UX·Human Factors
driver/passenger 연구·HMI·distraction·accessibility·사용안전 검증
HMI concept, prototype, HF/usability/distraction evidence
운전자 안전·규제 영향 승인
R15 · 포트폴리오·제품·서비스 성과책임
Vehicle/Feature·Product/Portfolio Owner
고객/차량 가치·feature 우선순위·투자·편익·program/feature go-stop 책임
feature/product roadmap, prioritized backlog, business/benefit case
R01 전략자문·R05 일정통합과 가치책임 분리
R16 · 공급자·계약·파트너관리
OEM/Tier·Supplier/Commercial Interface Manager
ACQ.4 joint interface·agreement·공급자 성과·위험·시정·수용 통제
ACQ.4 agreement/interface, supplier status/scorecard, corrective action
PM이 계약·공급자 기술수용을 단독 대행하지 않음
R17 · 형상·변경·릴리스관리
Configuration·Change/Release Manager
SUP.8 baseline·SUP.10 change·SPL.2 release·variant/OTA 형상 무결성
configuration list/baseline/status, change record, release package
개발자가 자기 형상·release를 단독 승인하지 않음
R18 · 프로세스·역량·지식개선
ASPICE Process·PAL/Competency Improvement Owner
PIM.3 프로세스·tailoring·PAL·assessment 학습·역량/도구 개선
process/PAL asset, tailoring, competency/training, improvement measure
R18 process owner와 R06 SUP.1 independent QA 분리
R19 · 고객·시장·사업개발/영업
OEM Customer·Key Account/Business Development·Sales Lead
RFQ·고객기회·quotation·target price·수주·account·상업변경/성과 책임
RFQ/account plan, quotation/bid, commercial assumption, forecast, win-loss
R15 feature 가치, R16 공급자 ACQ.4와 분리; OEM 고객 상업약속은 R19 책임

19개는 부서 수가 아니라 책임의 구조 기준선입니다. 한 사람이 여러 역할을 겸할 수 있고 규모·위험에 따라 역할을 분리할 수 있으나, 승인·독립성 경계는 유지해야 합니다. 특히 개발과 독립 시험·품질보증, 위험 실행과 위험수용, 제안과 계약 승인은 자기승인 구조가 되지 않게 분리합니다.

도메인 고유 역량 PMCDF L3/L4

공통 역할역량 위에 이 산업에서만 중요한 판단과 산출물 행동을 얹었습니다. 직함이나 교육 이수보다 승인 가능한 산출물과 관찰 가능한 행동으로 판정합니다.

자동차·모빌리티 오버레이 역량 5개

오버레이 역량
관찰 가능 행동
PMCDF
L3 독립수행
L4 선도
AU-G · 안전 게이트 운영
안전목표 확정·안전 논증·형식승인·OTA 판정의 근거 패키지를 운영한다
P · Performance
안전목표·형식승인 게이트에 근거 패키지를 결번 없이 올린다
OTA 배포 판정을 리콜과 같은 무게로 다루는 판정 기준을 제정한다
AU-S · 기능안전·사이버보안 표준 정합
26262·21434·R155/156·PAS 8800의 현행 요구를 절차에 대조·반영한다
K · Knowledge
기능 변경에 26262·21434·R155/156 요구를 대조해 영향 목록을 만든다
PAS 8800 등 AI 안전 표준의 판본 개정 추적·조직 반영 기준을 세운다
AU-E · 안전케이스 근거·추적
안전 요구를 시험 증거까지 추적하고 케이스 결번·예외 노후를 계측한다
P · Performance
안전 요구 1건을 시험 증거까지 추적해 케이스 결번을 보고한다
안전케이스 결번률·잔여위험 예외 노후도를 계측 체계로 세운다
AU-A · AI 불가침 경계 운영
안전등급 산정·합불 판정 등 AI가 하지 않는 것을 판별·집행한다
Pe · Personal
안전등급 산정·합불 판정에 AI 초안을 쓰지 않고 사람 판정 기록을 남긴다
“AI가 하지 않는 것” 목록을 프로젝트 표준으로 제정하고 교육한다
AU-X · 검증 자동화 오케스트레이션
게이트 없는 구현·검증 구간의 회귀를 자동화해 리드타임을 줄인다
P · Performance
SIL·HIL 회귀를 자동화 파이프라인으로 돌려 리드타임을 단축한다
구현·검증 38% 구간의 자동화 오케스트레이션 표준을 세운다

L3는 중간 복잡도 범위의 독립수행, L4는 복합·고위험 상황의 기준 제정과 타인 선도를 뜻합니다. 실제 평가는 산출물 검토·행동사건면접·결과지표를 함께 사용합니다.

🔒 사람 확정 게이트 O

판별 기준은 도메인이 달라도 하나입니다 — “자본·안전·계약·사람의 지위를 되돌릴 수 없게 움직이는가?” 되돌릴 수 없으면 사람이 확정합니다. 업무 원형 22종 88단계에 이 기준을 적용하니 45개(51%)가 게이트였습니다.

이 도메인에서 되돌릴 수 없는 6가지

#
게이트
왜 비가역인가
확정자
G1
안전등급·안전목표 확정
등급이 이후 모든 설계·검증 범위를 결정한다
수석 엔지니어·안전 책임자
G2
안전 논증 승인
논증이 곧 안전 주장의 근거 전체다
안전 책임자
G3
양산 승인
집행된 양산 발주와 출하는 회수 불가
생산·품질
G4
리콜·무선업데이트 배포 판정
배포가 곧 필드 차량 변경이다 — 배포 판정이 리콜 판정과 같은 무게
경영·품질·서비스
G5
아키텍처·인터페이스 동결·공급사 책임 분담
동결 후 변경은 공급망 전체 재작업
하드웨어·소프트웨어·안전 PL
G6
형식승인 제출 확정
제출한 사실은 되돌릴 수 없다
형식승인 담당

다른 도메인의 목록을 복사하지 않습니다. 위 한 문장을 자기 업무에 적용해 자기 목록을 만들고, 조직의 전결 규정·권한표로 재확정하는 것이 착수 단계(X1)의 일입니다.

26주 모의실험 핵심 모의

현실 실측이 아니라 모델 안에서의 측정입니다. 기존 방식(C1) 대비 관문 레이어(C2)·전면 재편(C3)·하이브리드(C4)를 시드 3개로 반복했습니다. 수치는 목표가 아니라 순서를 정하는 근거로만 쓰십시오.

자동차·모빌리티 조직을 26주 돌렸을 때

레이어만으로 회수한 몫95.4%
최대 개선 폭30.0%
가장 나은 조건C4 · 직군 유지 + 레이어 + 오버레이
C1기존 방식2,281C2관문 레이어만2,934C3전면 재편2,906C4하이브리드2,966 ◀ 최선
자동차·모빌리티 26주 모의실험 — 조건별 품질조정 유효 산출 (모델 내 측정)
지표
C1 기존
C2 +레이어
C3 전면 재편
C4 하이브리드
품질조정 산출 (u)
2,280.8
2,934.4
2,906.4
2,965.6
낭비(재작업+운영수습)
217.0
330.6
545.5
366.8
평균 리드타임 (주)
4.37
2.81
3.02
2.77
게이트 1회 통과율
84.5%
77.3%
63.0%
74.8%
유출 결함 잔량 (u)
4.1
0.3
1.8
2.1
사고 (26주 평균)
1.0
0.0
0.0
0.3
기말 잔여 백로그 (u)
1,248.5
697.9
689.6
692.7
  1. 전면 재편(C3)의 게이트 통과율 63.0%는 6개 도메인 전체 최저값이고, 낭비 545.5는 기존 대비 2.5배[모의]. 안전 전문성이 희석되면 반려와 재작업이 폭증한다는 신호다.
  2. 레이어만 얹은 조건(C2)에서 유출 결함이 0.3으로 가장 낮았다. 하이브리드(2.1)보다도 낮다 — 이 도메인에서는 보수적 개입이 품질 면에서 더 안전할 수 있다.
  3. 최대 향상폭 30.0%. 정보기술 서비스(53.2%)의 절반 수준이다. 안전 검증과 형식승인 대기가 상한을 만든다 — 다른 산업의 효과 수치를 목표로 옮기지 않는다.
  4. 그래도 리드타임은 4.37 → 2.77주. 줄어든 것은 시험 시간이 아니라 증적 취합·문서 왕복 시간이다.

통과율 착시 주의 — 여섯 도메인 전부에서 기존 체계(C1)의 게이트 1회 통과율이 가장 높았습니다. 품질이 좋아서가 아니라 검출률이 낮아 결함이 그냥 지나간 착시입니다. 통과율은 반드시 유출 결함과 함께 보십시오.

HITL·HOTL 운영 지표 O

사람 개입을 지표로 관리해야 게이트가 형식이 되지 않습니다. 생산성을 문서 수·호출 수로 재지 않습니다.

무엇을 재고, 무엇을 재지 않습니까

쓸 것
쓰지 말 것
산출
유효 산출 (재작업 제외 완료 공수)
AI 사용 횟수·토큰량
품질
게이트 1회 통과율 + 유출 결함 (반드시 함께)
검토 건수
속도
리드타임 (착수 → 게이트 통과)
개인 체감 속도 설문
게이트
사람 확정 대기(주)
게이트 생략 건수
자산
재사용 자산 등록·인용
문서 페이지 수

이 도메인의 스코어카드

지표
권장 정의
해석 주의
안전 요구 추적 완결률
분자=안전목표→요구→설계→시험 4단 연결이 끊김 없는 항목 / 분모=안전 요구 전건 · 오너=안전 책임자
한 단계만 끊겨도 안전 논증이 성립하지 않는다 — 부분 연결을 평균내지 않는다
SIL/HIL 회귀 리드타임
변경 반영→회귀 시험 완료·판정 경과일 중앙값 · 안전등급별 분리 · 오너=검증 PL
시험 범위 축소로 단축된 것인지 확인 — 회귀 항목 수를 함께 표기
안전 케이스 결번률
분자=근거 문서가 비었거나 링크가 깨진 논증 노드 / 분모=논증 노드 전건 · G2 상정 시점 · 오너=안전 책임자
인공지능은 결번 후보까지다 — ‘충족’ 판정은 G2 사람 확정(§4.1)
안전·보안 관문 대기
G1·G2·G6 상정→확정 경과(주) 중앙값 · 게이트별 분리 · 오너=각 게이트 확정자
사전 검토를 생략해 대기를 줄이면 재상정으로 총 기간이 늘어난다
OTA 실패·롤백률
분자=실패·롤백된 배포 캠페인 / 분모=배포 캠페인 전건 · 차종·배치별 · 오너=서비스·품질
G4는 리콜과 같은 무게다 — 낮은 수치를 배포 확대 근거로 자동 전환하지 않는다
잔여위험 예외 노후도
승인된 잔여위험 예외의 승인 후 경과일 중앙값·최댓값 · 월 · 오너=안전 책임자
건수만 보면 오래된 예외가 숨는다 — 최댓값과 기한 초과 건수를 함께
품질조정 산출
완료 공수에서 재작업·필드 조치 대응 공수를 뺀 유효 산출 · 분기 · 오너=개발 임원
재작업을 신규 과업으로 계상하면 부풀려진다 — 무선업데이트 재배포 공수도 재작업이다
지표로 쓰지 않는 것
  • 생성 문서·프롬프트·호출 수를 생산성으로 간주하지 않습니다.
  • 교육 이수율을 업무 행동 변화나 편익으로 간주하지 않습니다.
  • 자동화율을 목표로 삼아 사람 관문·예외·검토를 숨기지 않습니다.
  • [모의] 향상률을 조직의 확정 ROI나 인력감축 근거로 사용하지 않습니다.
자리별 인사이트

위 근거(모의실험·게이트 목록·운영 지표)에서 자리마다 가져갈 결론만 추렸습니다.

세 자리가 각자 가져갈 것

C-Level

순서와 한계를 숫자로

  • 조직 개편 없이 레이어만 얹어도 최대 달성치의 95.4%가 회수되고, 어떤 개입을 다 해도 개선 폭은 30.0%가 상한입니다(모의). 투자 순서는 레이어 → 게이트 앞 준비 → (그래도 부족하면) 재편입니다.
  • 🔒 게이트 6개는 모델 성능과 무관하게 남습니다 — 속도는 게이트 제거가 아니라 게이트 앞 준비 자동화에서 나옵니다.
  • 통과율 상승 단독 보고는 반려하십시오 — 여섯 도메인 전부에서 기존 체계의 통과율이 가장 높았습니다(검출률 착시). 유출 결함과 함께 보고받는 것을 규칙으로.

26주 근거 · 게이트 6

AX 추진 TF

순서가 바뀌면 대상을 잘못 고릅니다

  • 첫 산출물은 자동화가 아니라 게이트 목록 확정·공지(1~2주)입니다 — 경계를 먼저 긋지 않으면 T1 후보 선정이 전부 추측이 됩니다.
  • 자동화 1순위 = 주간 상태 종합. 26주 모의에서 공수가 가장 몰린 자리이고, 되돌릴 수 없는 결정이 없어 T1로 안전합니다.
  • 지표는 5축 1벌로 시작하고, 착수 건수·프롬프트 사용량 같은 대용지표는 처음부터 금지 목록에 올리십시오.

90일 순서 · 지표 5축

현업 실무자

문장이 아니라 표로 확인

  • 프롬프트 5종은 그대로 옮겨 쓰되, 접수 조건(근거 첨부·출처 명시)을 먼저 확인하십시오 — 반려 사유의 대부분이 여기서 납니다.
  • 역할 표에서 내가 확정하는 행(🔒)을 찾아두면 “어디까지 맡겨도 되나”가 감이 아니라 표로 답해집니다.
  • 체크리스트는 Don’t부터 읽으십시오 — 사고는 Do 누락보다 Don’t 위반에서 납니다.

역할 표 · 체크리스트 · 프롬프트 5

단계별 체크리스트 O

공통 체크리스트(허브의 표준 절차 6) 위에 이 도메인에서 더 확인할 것만 얹었습니다. 게이트 접수 조건으로 그대로 쓰십시오 — 근거 없는 산출물은 접수하지 않습니다.

이 도메인에서 더 확인할 것

X1

  • 위험분석 문서가 표준 요구 산출물 대비 결번 없이 채워졌는가
  • 안전등급 근거가 사람 서명으로 남는가

X2

  • 개발 인터페이스 합의의 미합의 항목이 목록화됐는가
  • 동결 후 변경 절차가 공급사와 합의됐는가

X3~X4

  • 시험 증거의 요구 추적성이 자동 생성되는가
  • 인공지능 롤업 수치의 표본 재현이 주기적으로 이뤄지는가

X5~X7

  • 사이버보안 관리체계·업데이트 관리체계 기록이 상시 최신인가 (§8 T1: 3년 갱신·상시 감시·공급망 입증)
  • 무선업데이트 배포 전 롤백 경로가 시험됐는가
  • 필드 데이터 접근 요청 처리 절차가 있는가 (§8 T2)
도구 중립 프롬프트 5 O

제품명·전용 명령이 없어 어느 대화형 AI·에이전트에도 그대로 옮겨 쓸 수 있습니다. 괄호 자리(<이름> 등)만 조직 값으로 바꾸십시오. 각 프롬프트에는 사람 확정 항목과 중단 조건이 이미 들어 있습니다.

복사해서 바로 쓰는 실행 계약

A01 안전 추적 정합
[목적]
안전목표부터 시험 증거까지 양방향 추적의 결번을 찾는다.

[역할]
당신은 자동차·소프트웨어 정의 차량의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<안전목표>, <요구>, <설계>, <시험>, <안전 케이스>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
추적 행렬, 결번, 모순, 영향, 추가 증거

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
ASIL·안전목표·안전 논증은 기능안전 책임자 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
A02 TARA 변화 분석
[목적]
구성·SBOM·위협 변화가 공격경로와 통제에 미치는 영향을 분석한다.

[역할]
당신은 자동차·소프트웨어 정의 차량의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<자산>, <SBOM>, <위협>, <통제>, <변경>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
공격경로, 영향, 통제 갭, 시험, 잔여위험

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
TARA·잔여위험 수용은 보안 책임자 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
A03 SIL/HIL 시나리오
[목적]
요구·ODD·과거 결함에서 경계·조합 시나리오를 생성한다.

[역할]
당신은 자동차·소프트웨어 정의 차량의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<요구>, <ODD>, <모델>, <결함>, <커버리지>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
시나리오, 기대결과, 우선순위, 커버리지 갭

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
검증 기준·예외 수용은 검증/안전 오너 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
A04 안전 케이스 결번
[목적]
주장-논거-증거 구조의 미지원 주장과 낡은 증거를 찾는다.

[역할]
당신은 자동차·소프트웨어 정의 차량의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<안전 케이스>, <시험>, <형상>, <변경>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
주장-증거표, 결번, 충돌, 버전 불일치

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
안전 논증 승인은 독립 검토자가 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
A05 OTA 관문 패킷
[목적]
플릿 영향·서명·회귀·링·관측·롤백 증거를 조립한다.

[역할]
당신은 자동차·소프트웨어 정의 차량의 근거 중심 분석·실행 보조자다. 승인권자나 법적·안전 책임자를 대체하지 않는다.

[작업 맥락]
- 조직/프로그램: <이름>
- 기준일·버전: <YYYY-MM-DD / baseline>
- 적용 범위·제외 범위: <범위>
- 성공 기준: <측정 가능한 기준>

[입력]
<업데이트>, <플릿>, <시험>, <취약점>, <롤백>

[제약]
- 제공되거나 검색이 허용된 자료만 근거로 사용한다.
- 사실, 추론, 제안을 분리하고 출처·버전·효력일을 표시한다.
- 근거가 없으면 만들지 말고 '미확인'과 필요한 확인 행동을 적는다.
- 개인정보·기밀·저작권·보안 등급과 최소권한을 지킨다.
- 실행 도구가 필요하면 먼저 기능·권한·대상·되돌림 가능성을 확인한다.

[출력 형식]
배포 링, GO/NO-GO 근거, 중단 조건, 롤백 검증

[검증]
- 요구사항·근거·산출물 사이의 누락과 모순을 다시 대조한다.
- 반대 근거 또는 실패 시나리오를 최소 1개 제시한다.
- 숫자는 단위·기간·분모를, 인용은 원문 위치를 표시한다.
- 완료 전 민감정보·출처 누락·권한 초과·구조 오류를 점검한다.

[중단·에스컬레이션]
OTA·리콜 결정은 지정 위원회 확정
필수 근거가 없거나 잔여위험이 허용기준을 넘으면 실행하지 말고 결번·영향·승인자를 제시한다.

[완료 기준]
출력 스키마가 완전하고, 모든 핵심 주장에 근거가 있으며, 사람 확정 항목과 다음 행동·소유자가 명시되어야 한다.
Do / Don’t

왼쪽이 실측·1차 출처가 가리키는 방향이고, 오른쪽이 자주 먼저 손대는 쪽입니다.

먼저 할 것과, 먼저 하기 쉬운 것

Do
Don’t
검증 트랙(38%)의 증적 취합·추적성 롤업부터 자동화한다
안전목표·설계 동결 단계에서 자동화 효과를 먼저 찾는다
미실행·실패 시험을 결번으로 표시하게 한다
실행되지 않은 시험 결과를 추정으로 채운다
사이버보안 관리체계 증적을 상시 최신 상태로 자동 유지한다
인증 갱신 직전에 3년치 증적을 몰아 정리한다
무선업데이트 배포에 리콜과 같은 절차를 적용한다
배포를 릴리스 업무로 취급한다
직무 전문성을 유지한 채 레이어를 얹는다
안전 전문성을 희석하는 전면 재편을 먼저 한다
데이터 접근 요청 처리 기반을 AX 기반과 함께 만든다
규제 대응과 인공지능 도입을 별도 사업으로 두 번 한다
90일 도입 순서

조직 개편이 아니라 게이트 목록 확정지표 정의 통일부터 시작합니다.

첫 90일에 할 일

  1. 1~2주 — G1~G6 게이트 목록 확정·공지, 확정 책임자 지정
  2. 1~4주 — 최근 1년 과제를 4개 트랙으로 분류 → 부하 지도 (검증 트랙 비중 확인)
  3. 3~4주 — 시험관리·요구관리 시스템의 지표 정의 1벌 확정
  4. 5~8주검증 증적 롤업·커버리지 결번 표시 자동화 (첫 T1)
  5. 5~8주 — 사이버보안 관리체계 증적 최신화 자동 감시 착수 (§8 T1)
  6. 9~13주 — 안전 논증 구성요소 결번 목록 자동 생성 파일럿
  7. 9~13주 — 차량 데이터 접근 요청 처리 절차 설계 (§8 T2)
  8. 상시 — 주 1회 자산화 루틴 (검증된 결번 체크리스트)
표준 앵커

ISO 26262:2018(기능안전) · ISO/SAE 21434(사이버보안 엔지니어링) · UN R155(사이버보안 관리체계) · UN R156·ISO 24089(소프트웨어 업데이트) · ISO 21448(의도 기능 안전) · ISO/PAS 8800:2024(차량 안전과 인공지능 · 비강제) · IATF 16949 + AIAG 핵심 도구(APQP/PPAP/MSA/SPC) · Automotive SPICE · 규정 (EU) 2023/2854(데이터법) · 국내 자동차 안전기준.

근거 등급 — [표준] 공식 표준·법령 확인 · [O] 원천 직접 확인 · [I] 본 가이드 도출(권한표로 재확정) · [U] 확인하지 못함(단정하지 않음) · [모의] 26주 모의실험의 모델 내 측정(현실 실측 아님).