新版ASPICE即將推出,對已導入ASPICE企業的六項影響
這次更新主要是 PAM 4.1 對齊、評估解釋深化及新情境補充。已經依 Guidelines 2.0 建立穩定流程的企業,通常不需要全面重建流程體系。 合理做法是建立差異對映,識別流程名稱、Rating Rule、工作產品、報告模板及新情境的受影響範圍,再決定哪些項目需要修改。
新版刪併、修改及重新編排不少評分規則,尤其涉及支援流程與能力等級 3。 企業如果把 Rule ID 寫入內部查檢表、評估工具、程序文件或培訓材料,正式轉版時必須重新建立對映。規則數量減少也不代表要求放寬,而是將更多責任放回情境、證據與流程風險的專業判斷。
使用 GitHub Copilot、企業內部大型語言模型、AI 測試生成器或自動文件工具的團隊,應開始建立基本治理。 若企業無法回答「使用哪個模型、用什麼資料、由誰檢查、如何核准、錯誤如何處理」,未來可能不是因為使用 AI 而被降評,而是因為無法證明工程流程仍受到有效控制。
企業應重新檢視 SOP 前後的責任分界,尤其是 OEM、Tier 1、軟體供應商與平台團隊之間的介面。 維護所需的組態、文件、工具、權限及供應商承諾,應在開發期就納入規劃及合約,而不是等到發生漏洞或更新需求時才處理。
未來的評估報告將更強調情境、證據、風險與評分之間的邏輯。內部評估員與流程改善人員需要提升弱點分析及寫作能力,避免只使用模板化句子或直接引用指標。評估員資格也必須涵蓋實際評估範圍。若評估涉及硬體、機器學習或其他領域,企業應事先確認評估團隊的證照與領域能力。
正式版發布後,不同 OEM 與 Tier 1 不一定會在同一天切換。 企業在評估合約、品質保證協議及 assessment plan 中,應明確記錄:
- 使用哪一版 PAM
- 使用哪一版 Guidelines
- 採用哪些 plug-in 或延伸模型
- 評估範圍與目標能力等級
- 過渡期間如何處理既有評估結果
- 客戶是否另有特定轉版日期
如果版本基準沒有寫清楚,同一個專案可能同時被不同單位使用不同規則解讀。
企業現在可以採取的行動
ASPICE正式版本及客戶轉換要求仍需持續確認,但企業已可進行以下準備:
- 建立 Guidelines 2.0 至第三版的差異對映
- 盤點內部程序、工具及教材中的 PAM 與 Rule ID 引用
- 調查各專案使用 AI 工具的實際情況
- 把 AI 工具、模型、Prompt 與產出驗證納入既有治理
- 檢查 SOP 前後的維護、更新及漏洞處理責任
- 更新評估報告模板,強化弱點、證據與流程風險的連結
- 確認未來評估的模型版本、適用日期及客戶要求
- 等正式版發布後,再透過變更管理完成受控轉版
顧問觀點:影響最大的不是增加多少要求
資料查核說明
Automotive SPICE Guidelines 第三版黃皮書的六週意見徵集期已於2026年5月12日結束。VDA QMC的一般黃皮書程序,是在回饋期後彙整意見、完成修訂並經核准後,發布正式 Red Volume 或 Blue-Gold Volume。企業實際採用日期仍應以VDA QMC正式出版資訊、客戶要求及評估合約為準。
第三版 Guidelines 最值得注意的地方,不是文件增加了 47 頁,也不是企業要再多準備幾份文件。 真正的變化是 Automotive SPICE 正在擴大對軟體完整生命週期與新型工程工具的治理視角,同時降低依靠機械式查檢表進行評估的空間。 企業未來需要證明的,不只是「流程文件存在」,而是:
- 使用 AI 後,工程責任是否仍然清楚
- 產品交付後,軟體是否仍然可維護、可更新及可追溯
- 評分是否建立在可信證據與實際流程風險上
- 不同專案的流程資料是否具備一致且可比較的基礎
已經成熟導入 ASPICE 的企業,不應把這次改版視為另一輪文件更新;它更適合作為一次流程治理健檢。
尚在導入階段的企業,則應避免完全按照舊版查檢表建立流程。現在開始設計 AI 治理、軟體維護、證據鏈及版本轉換機制,通常比正式版發布後再進行大幅修改更有效率。
在這裡開始寫入