全球首例自动驾驶致死案背后,“谁来担责”的法理探讨
曹建峰 腾讯研究院法律研究中心高级研究员
全球发生首例自动驾驶汽车致死案例
据国外媒体报告,当地时间星期日晚上十点,一辆Uber自动驾驶汽车(autonomous car)在美国亚利桑那州坦佩市碰撞到一个横穿马路的行人,该行人在送往医院后不治身亡。据称,这是全球首个自动驾驶在公共道路上撞击行人致死事件,引发了各界关于自动驾驶汽车监管、法律责任等方面的激烈讨论。[1]
事故现场
事件发生时,这辆Uber自动驾驶汽车处于自动驾驶模式(四级以上),驾驶位配有安全驾驶员(应急司机),没有搭载乘客。事件发生后,Uber旋即停止了在坦佩、匹兹堡、旧金山、多伦多等城市进行的自动驾驶汽车测试。
坦佩市警方发言人称,初步调查发现这辆Uber自动驾驶汽车在最高时速35英里的道路上以时速38英里行驶,没有采取刹车的企图;安全驾驶员没有收到任何信号,直到碰撞发生后才意识到。死者Elaine Herzberg是一名49岁的妇女;据称,她可能是一个流浪者,突然从路边闯入机动车道,企图推着自行车横穿马路。
那么问题来了
谁来对这起事故承担法律责任?
据国外媒体报告,根据警方的初步调查,这起事故的发生,过错可能不在Uber自动驾驶汽车。这就需要厘清自动驾驶汽车的法律责任问题。
(1)司机如何承担责任?
我们知道,一般交通事故发生后,首先看司机有没有过错,司机是第一位的责任人,依其注意义务和过错大小承担责任。正因如此,交强险(即机动车交通事故责任强制保险)保的是司机的责任。
这起事故中的Uber自动驾驶汽车应是四级以上;按照美国汽车工程师学会(SAE)的自动驾驶级别分类,在四级和五级自动驾驶模式下,自动驾驶系统在特定条件或所有条件下,从事所有的驾驶活动和功能,不再需要司机对道路状况和驾驶条件进行监测。
这意味着驾驶活动从司机让渡给了自动驾驶系统,在有安全驾驶员的情况下,司机仅在系统因脱离(disengagement)而请求时才接管驾驶活动。
结合以上论证,由于在这起事故中,安全驾驶员不控制驾驶活动,在当时的情况下对驾驶活动没有注意义务(due care),所以不承担侵权责任。
这一观点符合德国2017年5月通过的交通法修订案的规定,该法案将自动驾驶系统合法化,并明确了司机和制造商之间的责任分配;其他一些国家有类似的规定。[2]
(2)车企如何承担责任?
在四级和五级自动驾驶模式下,由于司机不再控制驾驶活动或者根本就不存在司机(比如谷歌的Waymo从去年年起开始在美国加州测试完全的无人驾驶汽车,加州最新的自动驾驶测试和部署立法允许企业从今年4月起测试和部署完全的无人驾驶汽车,即不再需要测试司机,测试机构对车辆进行远程监控即可[3]),所以当发生事故时,只能考虑追究汽车制造商、自动驾驶系统提供者等相关主体的责任,一般为产品责任。
自动驾驶汽车是一个混合体,至少包括汽车车身和执行自动驾驶功能所必备的软硬件设备,前者由汽车制造商提供,后者由自动驾驶系统研发企业(如Waymo、Uber等)提供。
对于汽车,各国都有产品责任的规定。具体而言,因产品存在缺陷造成他人损害的,被侵权人可以向产品的生产者或销售者请求赔偿,需要证明:产品有缺陷,损害事实的存在,以及产品缺陷和损害事实之间存在因果关系。产品缺陷一般包括设计缺陷、制造缺陷和警示缺陷。
在这起事故中,Uber使用的是沃尔沃越野车,如果最终证明这起事故是因沃尔沃汽车自身的缺陷(比如刹车失灵)造成的,则沃尔沃需要承担产品责任。但在这起事故中,似乎并不存在刹车失灵的情况。那就需要看Uber的自动驾驶系统是否存在设计缺陷。
(3)自动驾驶系统提供者如何承担责任?
当司机、汽车制造商被排除之后,需要考察自动驾驶系统提供者有无承担法律责任的情形。系统提供者一般要对汽车进行改装,安装必要的雷达、传感器、摄像头等硬件设备,同时研发自动驾驶软件系统,执行驾驶任务。
一般而言,当汽车被改装成自动驾驶汽车后,汽车制造商不对改装后的缺陷承担责任。传感器、摄像头等外设设备输入数据,自动驾驶软件对输入的数据进行处理并作出驾驶决策。所以自动驾驶活动一般可简单分为感知、分析和决策。
美国交通部2017年9月发布的自动驾驶汽车指南《自动驾驶系统:安全愿景2.0》针对自动驾驶系统提出了12项安全标准,其中一项为物体和事故探测和反应(object and event detection and response,简称OEDR)。[4]如果可以证明Uber自动驾驶系统不符合这项或其他各项安全标准,则可能需要承担责任。
这起事故主要涉及准确、及时地感知、识别到障碍物(本案例中为行人)并采取刹车等措施从而避免碰撞,即前述OEDR标准。
那么,如果是某个传感器或摄像头出了故障(即存在缺陷),导致没有感知到行人,则Uber可能需要承担责任。或者传感器都正常工作,但Uber的软件系统没有识别到行人,导致没有采取刹车,亦可能需要承担责任。假设感知和识别都是正常的、准确的,则存在另一个问题,即及时性问题。
就前述OEDR标准而言,假设存在一个“避免碰撞”标准:如果障碍物(包括人类)在距离汽车12英尺时被检测到,那么自动驾驶汽车必须能够在其行进路线上检测到障碍物并避免碰撞。
根据坦佩市警方的初步报告,死者Elaine Herzberg可能是突然从路边闯入这辆Uber自动驾驶汽车的行车道的,她与这辆Uber自动驾驶汽车之间的距离可能太小(比如小于12英尺)导致碰撞在当时的情况下是不可避免的,也就很难证明Uber自动驾驶系统存在设计缺陷。但如果这辆Uber自动驾驶汽车是在避免碰撞的安全距离之外检测到了她却未能避免碰撞,就可能存在不合理危险,故可能需要承担责任。
结合前述分析,在这起事故中,Uber是最可能的责任承担方。但可能确实如人们所猜测的,Uber对这起事故的发生没有责任,因为Uber自动驾驶系统不存在缺陷,碰撞在当时的情况下是无法避免的。
其实,即使Uber自动驾驶系统存在缺陷,但由于人工智能系统自身的黑箱性质和不可解释性,也很难证明缺陷的存在。比如,在之前的特斯拉Autopilot自动驾驶模式致死案件中,美国国家高速公路交通安全管理局(NHTSA)最终认定,Autopilot在设计和或性能上不存在任何缺陷,该系统在事故中的反应也符合其设计。[5]
所以,可能在这起事故中,有过错的是受害人,包括司机、汽车制造商、Uber等都不存在承担法律责任的事由。
然而,按照加州的自动驾驶汽车测试和部署立法,制造商需要购买500万美元的保险,以便有能力响应针对自动驾驶汽车造成的人身伤亡损害或财产损害的判决。因此,受害人能不能获得这笔保险赔偿,最终还需要有权机构来裁决。
自动驾驶汽车监管:
通往无人驾驶之路
这起自动驾驶汽车致行人死亡事故将自动驾驶汽车监管,尤其是自动驾驶汽车的安全性,推上了风口浪尖。
其中存在两个核心的问题,一是如何衡量自动驾驶汽车的安全性;二是自动驾驶汽车是需要人类驾驶员来共同掌控驾驶活动,还是可以完全实现无人驾驶。
事件发生后,坦佩市市长Mark Mitchell称Uber的决定是负责任的,但警告人们不要对自动驾驶下定论,即不要认为自动驾驶汽车不安全。
而在2017年3月,当一辆Uber自动驾驶汽车与另一辆汽车碰撞时,亚利桑那州州长Doug Ducey表示不需要额外的安全监管,因为错不在自动驾驶汽车,而在另一辆汽车。
其实坦佩市所在的亚利桑那州对自动驾驶汽车一直轻监管,州长于2015年8月发布行政命令,对自动驾驶活动实行零监管,完全自由开放测试和部署自动驾驶汽车,要求各机构“采取必要措施,支持亚利桑那州公路上自动驾驶车辆的测试和运行”。[6]今年3月州长发布新的行政命令,正式宣布没有人类驾驶员的完全自动驾驶汽车可以在公共道路上运行。[7]唯一的限制是自动驾驶汽车需要遵守针对汽车和司机的既有交通法规。
加州则在今年2月更新了自动驾驶汽车测试和部署法规,从4月起企业可测试和部署无人驾驶汽车,意即不再需要测试司机。而且美国国会正在推动的自动驾驶汽车立法不仅在汽车安全标准上为自动驾驶汽车提供了豁免,而且也允许无人驾驶汽车的应用和部署。
与美国推动无人驾驶不同的是,德国、中国则采取了另外一种模式,即允许在汽车上运行自动驾驶系统,但司机不能离开驾驶位。无论是德国去年5月出台的交通法修订案,还是中国北京、上海、重庆等地的自动驾驶汽车测试法规,都规定需要配置测试司机,但司机是否需要监测驾驶活动则存在不同。
但这种模式存在一个难题即“脱手”(hands-off)问题。这个问题涉及如何在紧急情况下将驾驶控制权限从自动驾驶系统平稳过渡到司机,从而避免发生事故。如果司机在驾驶过程或活动中,长时间不参与驾驶,这很有可能会影响其在人机切换过程中的反应能力,导致发生事故。
当然,对自动驾驶汽车安全性的衡量才是最大的问题。全世界都在探索自动驾驶汽车的安全和性能标准,美国DOT提出了12项非强制性的标准。
有学者则提出用里程衡量自动驾驶汽车的安全性,比如人类驾驶平均每10万英里发生一次事故,如果自动驾驶的安全里程比人类长(比如是人类的2倍),是不是就认为自动驾驶汽车是安全的,允许上路行驶。
加州机动车管理局发布的自动驾驶汽车脱离报告显示,在2016年12月到2017年11月之间,Waymo自动驾驶汽车行驶了35万英里,脱离63次(即需要人类驾驶员重新掌控方向盘),平均每隔5600英里发生一次脱离现象。脱离虽然不等同于事故,但从脱离数据开看,处于业内领先地位的Waymo自动驾驶汽车是否已经足够安全,还无定论。
自动驾驶汽车将逐步引发
一系列的法律制度和社会变革
以机器学习为代表的人工智能被认为是通用技术,其将从颠覆驾驶开始,深刻影响人类社会和经济。当然,围绕自动驾驶汽车的安全争议会继续存在下去,对自动驾驶汽车测试和部署进行适当的监管可能也是必要的,但各界将来需要就自动驾驶的安全标准达成共识,惟其如此,才能促进自动驾驶汽车的工业化和商业化发展。
正如这次Uber自动驾驶汽车事故所表明的那样,自动驾驶汽车尤其是四级以上的自动驾驶技术将对责任、保险、隐私等法律制度和伦理规范带来深刻影响。责任问题如前文所述。
自动驾驶汽车对保险业的冲击同样存在,比如当前的交强险承保的是人类驾驶员的责任,但是对于无人驾驶汽车,谁来购买保险、保险的范围、保险费率的确定等等都需要重新思考,一些国家如英国等已经开始探索新的保险规则。
当然,最终人们希望自动驾驶汽车比人类更安全,无论是安全2倍,还是10倍或者20倍,都意味着更好的交通出行环境和更少的交通事故。但自动驾驶汽车的发展不会一蹴而就,需要城市设计、道路规划、交通系统、法律政策、社会公众接纳等等各方面的适应性调整。
这次Uber自动驾驶汽车致死事件对自动驾驶汽车的安全问题敲响了警钟,但绝不应当打击人类对自动驾驶甚至无人驾驶的信心和追求,无论过错是否在Uber一方。
[1]https://www.nytimes.com/2018/03/19/technology/uber-driverless-fatality.html
[2]司晓、曹建峰:《论人工智能的民事责任——以自动驾驶汽车和智能机器人为切入点》,载《法律科学》2017年第5期。
[3]https://www.dmv.ca.gov/portal/dmv/detail/vr/autonomous/bkgd
[4]https://www.nhtsa.gov/press-releases/us-dot-releases-new-automated-driving-systems-guidance
[5] In its final report, the agency said it “did not identify anydefects in the design or performance” of Autopilot, or “any incidents in whichthe systems did not perform as designed.”
[6]http://www.ncsl.org/research/transportation/autonomous-vehicles-self-driving-vehicles-enacted-legislation.aspx
[7]https://www.azcentral.com/story/money/business/tech/2018/03/01/gov-doug-ducey-issues-order-keep-arizona-capital-self-driving-cars/385812002/
相关阅读: