Підготовка до вашого першого сертифікаційного аудиту ISO 9001
Що охоплюють аудити етапу 1 та етапу 2, як заздалегідь провести аналіз розривів за кожним пунктом і які документи аудитор очікує побачити.
AEP-84
Виробники безпілотних повітряних суден і модулів Vehicle Specific Module та розробники Core UCS, які будують системи керування, сумісні за STANAG 4586, а також оператори, які ними користуються
AEP-84 - це двотомний документ керування інтерфейсами NATO для STANAG 4586. Він визначає інтерфейси лінії даних, командування й керування та взаємодії людини з машиною в системі керування безпілотниками, градуйовані за п'ятьма рівнями сумісності.
AEP-84 - це Allied Engineering Publication NATO, яка працює як документ керування інтерфейсами для STANAG 4586, угоди про стандартизацію щодо сумісності безпілотних авіаційних систем. Якщо STANAG 4586 - це угода, яку ратифікують держави, то саме в AEP-84 задано власне інтерфейси, у двох окремих томах, кожен зі своїм листом про оприлюднення від NATO Naval Armaments Group. Обидва томи побудовані навколо тих самих трьох інтерфейсів: Data Link Interface (DLI) між Core UCS (CUCS) і власним Vehicle Specific Module (VSM) апарата, Command and Control Interface (CCI) до зовнішніх систем C4I та Human Computer Interface (HCI), який CUCS показує своєму операторові. Прямою аудиторією документа є той, хто будує Core UCS або постачає VSM для безпілотного повітряного судна: CUCS "shall support the requirements of the DLI, CCI, and HCI" (пункт 3.1), а VSM, який виконує роботу з перекладу під конкретний апарат, - це той, що його "the UA manufacturer would generally provide" (розділ 3, секція 3).
Volume I і Volume II мають однакову будову з шести розділів: вступ і пункт про угоду, терміни та визначення, опис архітектури верхнього рівня, а далі по черзі розділи про DLI, CCI та HCI. Обидва оприлюднено того самого дня, але вони не є дублікатами. Data Link Interface у Volume II визначає істотно більший і перенумерований набір повідомлень, ніж у Volume I, охоплюючи групи повідомлень про командування й стан літального апарата, корисне навантаження, лінію даних, місію, підсистеми, автономність, конфігурацію та інтерфейс малювання. Замість того щоб цілком вивести Volume I з обігу, власні повідомлення про стан лінії даних у Volume II зберігають успадкований звіт про стан і керування саме заради "backwards compatibility to AEP-84 Volume 1", тож старіша лінія даних не виключається автоматично з реалізації за Volume II.
Обидва томи градуюють відповідність через п'ять рівнів сумісності (LOI 1 - 5), визначених незалежно для DLI та для CCI, тож LOI "can be different for a specific UAS design" (розділ 3, секція 2.3.1). Держави, які ратифікують STANAG 4586, "agree to implement the standards presented herein in whole or in part... to achieve the desired Level of Interoperability", а щойно певний набір стандартів визначено як обов'язковий для цільового LOI, AEP-84 вимагає його "as a whole": CUCS або VSM не може заявити рівень сумісності, реалізувавши частину свого набору повідомлень і лишивши решту на потім. Пункт 1.6 розділу 5 додає окреме уточнення саме щодо Command and Control Interface: тип повідомлення, позначений як обов'язковий для певного LOI, усе ж треба передавати лише "provided that operating procedures require the exchange of this type of data".
DLI - це інтерфейс "between the UA/data link and the CUCS element" (пункт 1.3), і саме він несе більшість деталей, звернених до виробника. Vehicle Specific Module перекладає між загальним поданням повідомлень у CUCS і власними закритими форматами апарата, слугує сховищем і сервером для даних, специфічних для апарата, пакує й розпаковує трафік лінії даних та керує характеристиками БпЛА, роботою лінії даних і інтерфейсами запуску та повернення. CUCS свідомо тримають осторонь цієї роботи: він "shall not contain... processes", потрібні для підтримки роботи БпЛА та лінії даних, тож функції реального часу, специфічні для апарата, лишаються за VSM. Каталог повідомлень, який визначає цей інтерфейс, охоплює ідентифікацію системи, командування й стан літального апарата, командування й стан корисного навантаження, налаштування та стан лінії даних, завантаження місії й точки маршруту, справність підсистем, автономність, загальну конфігурацію та повідомлення інтерфейсу малювання (нанесення позначок на карту); його спільний набір повідомлень містить також групу повідомлень про командування й стан підвісного майна та озброєння. Саме подання даних зафіксоване для кожної реалізації, а не залишене на розсуд кожного виробника, тож повідомлення від будь-якого сумісного VSM означає те саме для будь-якого сумісного CUCS.
CCI керує тим, як CUCS спілкується із зовнішніми системами C4I, і зобов'язує лише сам CUCS: "this chapter specifies standards to be implemented in the CUCS, and does not impose any requirements on C4I systems" (пункт 1.1). Він прив'язує категорії даних - постановку завдань, повітряний простір і управління повітряним рухом, супутні дані поля бою, плани місій та їх виконання, наявність ресурсів, зображення й інші дані корисного навантаження, дані про цілі та звітування про місію - до форматів повідомлень ADatP-3/APP-11, а для зображень і даних датчиків - до названих стандартів NATO: рухомі зображення через STANAG 4609, нерухомі та радіолокаційні зображення через STANAG 4545 або STANAG 7023, дані індикації наземних рухомих цілей через STANAG 4607, доступ до бібліотеки зображень через STANAG 4559 і звітування ELINT відповідно до STANAG 4633 (у нашому каталозі ще немає окремого запису про нього). Кілька обов'язків градуйовано за LOI: передавання та приймання планів місії "recommended for LOI 3 and shall be provided (mandatory) for LOI 4" (пункт 3.5), а повідомленням служби повітряного руху формат ICAO потрібен лише "for LOI 4 and 5" (пункт 3.3).
Розділ 6 задає, що CUCS має дозволяти робити своєму операторові, і знову градує це за LOI: вводити й синхронізувати час із безпілотною системою та підключеними системами C4I; створювати, редагувати та надсилати типи повідомлень, які визначає STANAG 4586; перемикати одиниці вимірювання між імперськими та метричними; створювати, редагувати, імпортувати й завантажувати плани місій, а також оновлювати той, що вже виконується, "at any time before or during flight"; керувати БпЛА в кожному польотному режимі, який той підтримує, і передавати керування іншому кваліфікованому операторові; показувати зображення із зовнішніх джерел; давати органи керування та спостереження для корисних навантажень, перевірених разом із CUCS; і показувати попередження, застереження та повідомлення. Розділ прямо каже, що він "specifies the requirements levied upon the UCS, and does not impose any requirements on Human Factors (HF) and ergonomics" (пункт 1.1), лишаючи оформлення екрана, компонування та робочий процес на розсуд того, хто його реалізує. Розділ 6 також визначає "qualified operator" як того, кого визначає експлуатаційний користувач системи, а не організація-закупівельник чи розробник, і каже, що це рішення про кваліфікацію лежить поза власним обсягом випробувань і валідації організації-закупівельника.
Сертифікації за самим AEP-84 не існує. Жоден із томів не називає ні органу сертифікації, ні акредитованої схеми, ні циклу аудиту, який оцінював би компанію чи продукт за цим документом. Відповідність означає, що CUCS або VSM заявляє і показує, що реалізує обов'язкові набори повідомлень і функції HCI, прив'язані до заявленого рівня сумісності; найчіткіший механізм випробування, названий у будь-якому з томів, прив'язує одну конкретну можливість DLI до "the minimum test set described in the SRD AEP-84.2 Validation/Test Guideline Document" (пункт 4.2.1), тобто до супровідного документа, а не до сертифіката. Поза власним обсягом AEP-84 лишає льотну придатність: він прямо каже, що "does not address or imply the overall requirements and required certifications that may be necessary to operate UA in controlled air space", і окремо припускає, що "air safety regulations will require the certification of... combining the operation of assets from different UASs" (пункт 1.1). Сертифікація розгорнутого повітряного судна чи поєднання засобів різних безпілотних систем - це рішення національного або міжнародного регулятора авіаційної безпеки, а не те, за чим можна сертифікувати AEP-84, NATO чи будь-яку компанію.
Окрім самого STANAG 4586, материнської угоди, яку реалізує AEP-84, документ спирається на STANAG 5500 та STANAG 7149 (ADatP-3 і NATO Message Catalogue) щодо повідомлень про постановку завдань і про стан, на STANAG 5516 (Link 16) щодо окремих полів ідентифікації, на STANAG 2103 разом з ATP-45 щодо звітування про CBRN, на STANAG 3150 і STANAG 3151 щодо кодифікованих складських номерів, які визначають типи корисного навантаження, на STANAG 1059 щодо кодування країн і на STANAG 7085 щодо лінії даних, для повного керування якою побудовано набір повідомлень Volume II. Він також цитує STANAG 4193, STANAG 4660, STANAG 2019 і STANAG 7194, а також кілька кодів, для яких у нашому каталозі ще немає окремих записів: STANAG 3377, STANAG 4250, STANAG 7074, STANAG 7024, STANAG 4633, AEDP-4, стандарти метаданих рухомого зображення MISB та ICAO Doc 4444 Rules of the Air and Air Traffic Services.
AEP-84 - це експлуатаційний і технічний стандарт інтерфейсів, а не система управління: робота, яку він описує, тобто переклад повідомлень, побудова VSM, реалізація відображень HCI, є системною інженерією та інтеграцією, а не тим, що робить платформа управління відповідністю. Готуватися до сертифікації за ним не треба, бо її немає; відповідність - це рівень сумісності, який програма заявляє й доводить за обов'язковими наборами повідомлень і функціями HCI, що їх несе цей рівень.
ComplyTrain підтримує паперовий слід навколо цієї інженерної роботи: простежуваність вимог, яка прив'язує заявлений рівень сумісності до конкретних повідомлень DLI, форматів даних CCI та функцій HCI, яких він потребує; проєктні записи та записи керування інтерфейсами, що показують реалізацію цих вимог у VSM чи CUCS; записи про навчання та кваліфікацію, які стоять за статусом "qualified operator" оператора; і запис результатів випробувань на сумісність, збережений як доказ для замовника чи офісу програми. Він не пише коду обробки повідомлень DLI, не будує VSM і не проводить самого випробування на сумісність.
Де AEP-84 стоїть поряд зі стандартами, на які посилається, і якого з його рівнів сумісності конкретна програма зобов'язана досягти, визначають договір і вимога замовника щодо якості. Оглядач стандартів показує, що стоїть поруч із ним; якщо ви розбираєтеся, чого саме вимагає договір, ми радо це обговоримо.
Розкажіть, як ви плануєте працювати з AEP-84 і що вам від нього потрібно. Ми зв'яжемося з вами та повідомимо, чим тут може допомогти ComplyTrain.
Дякуємо. Ваш список уже прямує до вашої поштової скриньки, і ми повернемося до вас щодо того, що передбачає робота з цими стандартами в ComplyTrain, зазвичай протягом одного робочого дня.
Сам по собі - ні. AEP-84 є документом керування інтерфейсами для STANAG 4586, угоди NATO про стандартизацію, через яку держави-члени ратифікують його і погоджуються впроваджувати. До виробника чи розробника CUCS він доходить тоді, коли національна вимога, тендер або договір залучає STANAG 4586 і цільовий рівень сумісності.
STANAG 4586 - це угода, яку ратифікують держави; AEP-84 - це технічна публікація, яку вона охоплює і в якій власне задано Data Link, Command and Control та Human Computer Interface, а також зафіксовано згоду держави користуватися нею.
Ні. Жоден із томів не називає ні органу сертифікації, ні схеми. Відповідність - це рівень сумісності, який CUCS або VSM заявляє й доводить за обов'язковими наборами повідомлень і функціями HCI, яких вимагає цей рівень; сертифікація розгорнутого повітряного судна чи поєднання засобів різних безпілотних систем лишається за національним регулюванням авіаційної безпеки, поза власним обсягом AEP-84.
Один із п'яти ступенів (LOI 1 - 5), якими AEP-84 визначає, які вимоги до Data Link, Command and Control та Human Computer Interface діють для конкретної конструкції безпілотної системи. Вищий LOI несе більше обов'язкових наборів повідомлень і функцій HCI, а LOI для DLI та для CCI на одній системі можуть відрізнятися.
Обидва охоплюють ті самі три інтерфейси за тією самою структурою розділів, але Volume II визначає істотно більший і перенумерований набір повідомлень Data Link Interface. Власні повідомлення про стан лінії даних у Volume II зберігають успадкований звіт саме заради зворотної сумісності з Volume I, тож ці два томи не є взаємовиключними.
Одна система для всієї програми відповідності. Почніть із модуля, який потрібен найбільше.
Збирайте інформацію щоразу однаково та наперед визначте, що буде далі.
Знайте, чи ваші контролі справді працюють, а не лише те, що вони існують на папері згідно з політикою.
Перетворіть знайому вам роботу з відповідності на план із відповідальними, залежностями та датами.
Знайте, що можете запропонувати, і майте докази для кожної конфігурації, у якій це пропонуєте.
Вісім готових звітів у всіх модулях. Формуються за розкладом, надсилаються і зберігаються там, де лежать докази.
Галузеві новини, важливі для вашої організації. Штучний інтелект читає й оцінює їх, а потім надсилає вам добірку за розкладом вашою мовою.
Штучний інтелект зчитує тендерну документацію та виокремлює вимоги, терміни й правила. Далі він допомагає підготувати відповідь на основі ваших затверджених матеріалів, а кожен крок ви переглядаєте самостійно.
Єдиний актуальний реєстр постачальників і партнерів, від яких залежить ваша робота. Для кожного з них проведено оцінку ризиків, повторна оцінка відбувається за графіком, і всі вони напряму пов'язані з вашим реєстром ризиків.
Побачте кожну вимогу, з якою ви маєте справу - за всіма стандартами, а також за вашими договорами й політиками - пов'язану з документами, доказами та процесами, які її виконують.
Виявляйте, оцінюйте, опрацьовуйте та переглядайте ризики в одному місці. Штучний інтелект допоможе кожному провести повноцінну оцінку, а за кожним рішенням залишиться доказова база.
Призначайте навчання, підтверджуйте його засвоєння та зберігайте записи про компетентність, які запитує аудитор.
Створюйте документи з відповідності за допомогою ШІ, контролюйте кожну версію та експортуйте їх у гарному фірмовому оформленні. Усе в одному місці.
Аудити, коригувальні дії, процеси та погодження - в одній системі управління якістю зі структурою за ISO 9001.
Що охоплюють аудити етапу 1 та етапу 2, як заздалегідь провести аналіз розривів за кожним пунктом і які документи аудитор очікує побачити.
Правило про консорціум EDF зазвичай цитують так: три учасники з трьох держав-членів. Але за словом «незалежні» тихо ховається ще одна умова - про контроль. А ще є два винятки, які скасовують це правило повністю.
Європейська програма оборонної промисловості (EDIP) діє з грудня 2025 року. Вона має власне фінансування, власні правила та власні терміни. Багато публікацій досі написані так, ніби Європейський оборонний фонд (EDF) - єдиний інструмент.