الذكاء الاصطناعي الذي يعمل داخل نظام فيزيائي مشكلة هندسية مختلفة عن الذكاء الاصطناعي الذي يعمل في السحابة. نموذج مُنشَر على PLC في خط إنتاج أو ECU في مركبة أو عقدة حوسبة في محطة تحويل أو حاسوب تحكّم في طيران طائرة مسيّرة يجب أن يلتزم باتفاقيات مستوى الخدمة في الوقت الفعلي ويصمد أمام انقسامات الشبكة ويحترم أغلفة السلامة التي يراجعها مهندسو التصديق ويعمل على عتاد يجب أن تتجاوز تكلفته ما ستوافق عليه محاسبة العمليات. لا تستطيع شركات الاستشارات السحابية العامة للذكاء الاصطناعي القيام بهذا العمل. أنا سفير الذكاء الاصطناعي للحكومة الفرنسية لتحول الأعمال الرقمي والمالي — تعيين مهم للبنية التحتية السيادية والصناعات الاستراتيجية — وأطلقت 10 مشاريع ذكاء اصطناعي بما في ذلك عمل على أنظمة ذاتية القيادة.
منصة بياناتك الأولى في السحابة لم تُصمَّم قط لدفع نموذج إلى PLC خلية روبوتية أو ECU مركبة أو متحكّم أسطول AGV أو عقدة حوسبة محطة تحويل. مكدّس MLOps الذي بناه فريقك يفترض استدلالاً سحابياً مرناً واتصالاً شبكياً وعتاداً يمكنك الإفراط في تهيئته.
يمتلك مهندسو السلامة والتصديق حق النقض وليس لديك عملية تنتج الأدلة التي يحتاجونها. النموذج يعمل في المحاكاة. يطلب مهندس السلامة تحليل المخاطر وتغطية أنماط الفشل واختبارات انتهاك الغلاف وسلسلة الأدلة التي ستصمد في مراجعة تصديق وفق ISO 26262 (ASIL) أو IEC 61508 (SIL) أو DO-178C لأجهزة الاستشعار الجوية أو ISO 10218 لسلامة الروبوتات.
فريق الذكاء الاصطناعي وفريق العمليات لديك يتحدّثان لغتين مختلفتين وأنظمة تذاكرهما لا تتواصل. علماء البيانات يتحدّثون بمقاييس F1 ومجموعات التحقّق وبطاقات النماذج. مهندسو العمليات يتحدّثون بكفاءة المعدات الإجمالية ومتوسط الوقت بين الأعطال ودورات مسح PLC وتوقيت ناقل المركبة ومعدلات تعارض مسار AGV.
النموذج يعمل على نطاق مقاعد الاختبار وينهار أول مرة يلتقي فيها مستشعراً حقيقياً بانجراف معايرة خاطئ. خلية الروبوتات في الإنتاج لها انحياز حراري لم يُصمَّم له أحد، ونسخة برامج ثابتة لم يعرف بها فريقك، وعطل ترميز متقطّع تحمّله فريق الصيانة منذ ثلاث سنوات.
يسير الالتزام في أربع مراحل مدة كل منها أربعة أسابيع. أعمل في الموقع خلال المرحلتين الأولى والأخيرة وعن بُعد بينهما. لفرق الهندسة والسلامة والعمليات لديك جميعاً وقت مُخصَّص. النتيجة نشر يعمل على عتاد الإنتاج، تحت نظام السلامة، مُتكامِل مع المكدّس التشغيلي.
جلسات منظَّمة مع فريق هندسة السلامة وقائد التصديق ومهندسي العمليات الذين سيُشغّلون النظام وفريق ML الذي بنى التجربة. نُوثّق غلاف السلامة وأنماط الفشل التي تهم وأدوات التصديق المطلوبة (وفق ISO 26262 / IEC 61508 / DO-178C / ISO 10218 / الملحق III قانون الذكاء الاصطناعي للاتحاد الأوروبي حسب الانطباق) وقيود العتاد وطوبولوجيا الشبكة وسلوك التقسيم واتفاقيات مستوى الخدمة التشغيلية. بنهاية الأسبوع الرابع لدينا وثيقة قيود مكتوبة سيوقّع عليها مهندس السلامة.
تُعاد هندسة معمارية النموذج ووصفة التدريب للعتاد وغلاف السلامة: استراتيجية التكميم وميزانية الكمون وبصمة الذاكرة والسلوك الحتمي حيث تتطلبه السلامة والتدهور السلس عند عطل المستشعر. نُجري دراسات الاستئصال على العتاد الحقيقي — المتحكّم الروبوتي المستهدف وECU المركبة ولوحة حوسبة AGV — لا في المحاكاة. نبني أيضاً سلسلة الأدلة التي ستتطلّبها مراجعة التصديق.
يتكامل النموذج مع المكدّس الصناعي أو المركبة على عتاد حقيقي — بيئة برمجة PLC وشبكة OT وناقل CAN/Ethernet للمركبة ونظام إدارة أسطول AGV وواجهة متحكّم طيران UAS أو تتابع أتمتة محطة التحويل. بنهاية الأسبوع الثاني عشر يعمل النموذج على عتاد إنتاجي في منطقة تجريبية مُتحكَّم بها.
فريق العمليات يمتلك النشر. نبني كتب التشغيل وعتبات التنبيه التي تطابق إيقاعهم التشغيلي القائم ولوحات أداء النموذج التي يستطيعون قراءتها دون تدريب على تعلم الآلة. نتوسّع من المنطقة التجريبية إلى البصمة الإنتاجية — خلية بخلية وAGV بـAGV ومركبة بمركبة وموقعاً بموقع — مع توقيع مهندس السلامة على كل توسّع.
الشركات المصنّعة التي تنشر الذكاء الاصطناعي في خلايا الروبوتات أو أساطيل AGV/AMR. الشركات المصنّعة الأصلية للسيارات وموردو المستوى الأول الذين يدمجون الذكاء الاصطناعي في مكدّسات ADAS أو AD وفق ISO 26262 وUNECE R155/R156. شركات الطاقة التي تنشر ذكاءً اصطناعياً تنبؤياً في محطات التحويل أو حافة الشبكة وفق IEC 62443. المتعاقدون الأساسيون في الطيران الذين يدمجون الذكاء الاصطناعي في مكدّسات استقلالية UAS وفق DO-178C أو أطر EASA. هذا ليس لشركات البرمجيات الخالصة.
جنباً إلى جنب معهم بحدود نطاق واضحة. شريك الأتمتة يمتلك بيئة برمجة PLC وشبكة OT وطبقة التكامل التشغيلي. أنا أمتلك معمارية النموذج ونشر استدلال الحافة وسلسلة أدلة التصديق وعملية السلامة.
يُنتج الالتزام سلسلة أدلة التصديق المُتوافِقة مع المعيار الذي يعمل عليه مهندس السلامة لديك. لا أخلط معايير الفضاء السيبراني (UNECE R155/R156) بمعايير السلامة الوظيفية (ISO 26262/IEC 61508).
نعم — وكثيراً ما يجب أن يفعل. نموذج يعمل على ECU مركبة أو محطة تحويل نائية أو AGV في منطقة مستودع تمنع GPS أو طائرة مسيّرة تعمل خارج نطاق الراديو يجب أن يعمل خلال انقسامات الشبكة ويُزامن الحالة عند عودة الرابط.
ما سيوافق عليه فريق العمليات لديك ويصونه للسنوات العشر القادمة. في الأسبوع الأول نُحدّد غلاف العتاد الواقعي — ما ستشتريه المشتريات وما ستُركّبه العمليات وما ستصونه الصيانة.
ليس بصورة ذات معنى. تمثّل المراحل الأربع كل منها تخصّصاً مختلفاً — السلامة وهندسة تعلم الآلة والتكامل الصناعي والعمليات — وكل منها يحتاج الوقت الذي يحتاجه. المكان الوحيد الذي يمكنني أحياناً توفير الوقت فيه هو عندما يكون شريك الأتمتة الحالي قد قام بعمل تكامل كبير بالفعل.
استكشف خدمات أخرى تُكمّل هذا العرض
٣٠ دقيقة. أشخّص وضعك وأخبرك بصراحة ما إذا كانت هذه الخدمة مناسبة — وإن لم تكن، فأيها مناسب.