L’assurance desrobots parmi nous
- Classe de risque
- Assurance robotique
- Objet
- Humanoïde · Industriel · Autonome
- Produits liés
- MACHINA-SURE · COBO-SURE · HUMANO-SURE · NOVA
- Modèle opérationnel
- Vérifier → Surveiller → Prévenir → Rétablir → Assurer
Pourquoi le marché traditionnel peine
La robotique industrielle a derrière elle des décennies d’historique actuariel portant sur des machines fixes, encagées et déterministes. L’autonomie incarnée n’en a presque aucun. Un humanoïde qui opère aux côtés de personnes engendre une surface de responsabilité qui combine risque de mouvement, responsabilité produit, responsabilité de l’employeur et défaillance logicielle dans un seul événement, et la flotte apprend : les données de sinistres d’hier décrivent un système qui n’existe plus.
Ce autour de quoinous structurons.
Dommage corporel en environnement partagé
Blessure de tiers et de salariés là où machines et personnes occupent le même espace.
Responsabilité produit
Réclamations contre le fabricant nées d’une défaillance de conception, de logiciel ou de composant sur le terrain.
Défaut logiciel à l’échelle de la flotte
Exposition systémique lorsqu’une seule mise à jour propage un défaut à toute une population déployée.
Dommages aux biens et pertes d’exploitation
Dommage à la machine, aux biens environnants, et interruption du processus qu’elle sert.
Défaillance de perception et de navigation
Dégradation de capteurs, mauvaise classification de cas limites et perte de contrôle en environnement non structuré.
Compromission cyber-physique
Interférence à distance avec les systèmes de commande, les canaux de téléopération ou l’infrastructure de gestion de flotte.
Ce qui change quand l’opérateur sort de la boucle
| Piloté par un humain | Autonome | |
|---|---|---|
| Décision | Une personne, dans l’instant | Un modèle, contre une politique écrite plus tôt |
| Défaillance | Erreur humaine, une machine à la fois | Un comportement face à une entrée que personne n’avait prévue |
| Preuve | Un rapport d’incident, après coup | De la télémétrie, en continu, avant et après |
| Unité de perte | La machine qui a cédé | Toutes les machines faisant tourner la même version |
| Responsabilité | Exploitant et employeur | Conception, logiciel, intégration et déploiement |
Un logiciel autorisé à agir
La décision de contourner
La boucle, appliquéeà cette classe.
- Vérifier
Évaluation de l’architecture de sécurité, du domaine de conception opérationnelle, de la posture de certification et des modes de défaillance.
- Surveiller
Vue informée par la télémétrie des heures de flotte, du taux d’intervention, de la classe d’incidents et de la dispersion des versions logicielles.
- Prévenir
Conditions d’enveloppe de déploiement, exigences de déploiement progressif et seuils d’intervention.
- Rétablir
Réponse coordonnée entre blessure, enquête, exposition au rappel et décisions d’immobilisation de flotte.
- Assurer
Programme structuré entre le fabricant, l’exploitant et le site de déploiement.
Ce qui reste sous observation une fois le risque engagé.
- Domaine de conception opérationnelle
- Heures de flotte et taux d’utilisation
- Taux d’intervention et de désengagement
- Distribution des versions logicielles
- Proximité des opérateurs humains
- Posture de certification et de normes
- Classification des incidents de terrain
- Concepteurs de robotique humanoïde
- Fabricants d’automatisation industrielle
- Opérateurs logistiques et d’entrepôts
- Flottes de machines autonomes
- Plateformes de robotique en service