前几天在高速上,我亲眼目睹了一幕让人后背发凉的场景。
旁边车道的特斯拉突然减速,屏幕上弹出一行字:“请接管方向盘”。司机正低头刷手机,抬头一看路都快没了自己开——猛打方向盘,差点撞上护栏。
整个过程不超过3秒,但这3秒里,从AI系统到人类驾驶员,两个"大脑"都犯了一个致命的错误:在应该慢下来的时候,选择了快。
你可能觉得这只是个别案例。但就在上周,工信部发布了一份文件,直接给全国所有做自动驾驶的车企下了一道"生死令"。
2026年7月30日,《智能网联汽车 自动驾驶系统安全要求》(GB 44721—2026)正式发布。这是中国首部针对L3和L4级自动驾驶的强制性国家标准,2027年7月1日起实施。
注意关键词:强制性。不是建议,不是推荐,是法律底线。未达标的L3/L4车辆,不准上市。
这意味着什么?意味着过去几年自动驾驶行业"先上路再说"的野蛮生长期,正式结束了。
而读完丹尼尔·卡尼曼的《思考,快与慢》,我才真正理解这份国标背后的底层逻辑——
自动驾驶最难的不是让车跑起来,而是让它在对的时候"慢下来"。这恰恰是人类大脑最大的bug。
01 你的大脑有两个"驾驶员",一个太快,一个太懒
先说一个颠覆认知的事实。
卡尼曼在《思考,快与慢》中提出,人的大脑里住着两个"系统":
系统1,是那个"快思考"的自动驾驶模式。它24小时不间断运行,速度极快,不费力气,完全凭直觉。看到红灯踩刹车,听到闹钟起床,闻到饭香咽口水——这些都是系统1在干活。
系统2,是那个"慢思考"的手动模式。它负责逻辑推理、复杂计算、深度分析。算17乘以24,填税务报表,评估一个投资项目值不值得做——这些需要系统2上场。
问题来了:系统2特别懒。
卡尼曼原话说得很直白:“系统2的典型特征是其各项活动都需要努力,但它自身却很懒惰,除了必需的努力外,它不愿多付出,哪怕是一点点。”
翻译成大白话就是:你的大脑90%的时间都是系统1在开自动驾驶,系统2坐在副驾驶位置上打瞌睡,只有在系统1搞不定的时候才会被叫醒。
这不就是自动驾驶汽车面临的问题吗?
L3级自动驾驶的设计逻辑几乎一模一样:平时系统1(AI)开车,你(系统2)坐在副驾驶位刷手机。等系统遇到搞不定的情况,弹出一行"请接管方向盘",把你从瞌睡中叫醒。
但问题是——从瞌睡到清醒,需要多久?
研究显示,人类从"放松状态"到"完全接管驾驶",平均需要7到10秒。而很多紧急情况,留给你的时间只有2到3秒。
这就是L3级自动驾驶最大的悖论:它把最难的工作留给了最懒的那个系统。
02 强制国标到底在"强制"什么?
理解了大脑的双系统模型,你就能看懂这份国标在解决什么问题。
GB 44721—2026一共提出了四大核心要求,每一条都对应着系统1和系统2之间的一个"交接漏洞":
第一,全生命周期安全保障。
要求车企从安全方针、风险管理、安全保证、安全提升四个维度,建立覆盖设计、生产、部署全过程的保障能力。
翻译成人话:你不能只保证"我的AI开车不撞人",还得保证"我的AI在雨天、雾天、夜间、施工路段都不撞人",而且出了事要有追溯机制。
这就像卡尼曼说的——系统1最危险的地方不是它犯错,而是它犯了错自己还不知道。所以必须给自动驾驶装一个"元认知系统",让它时刻检查自己有没有犯错。
第二,动态驾驶任务执行能力。
这条最有意思。标准原文说:“自动驾驶系统安全水平应至少达到正在承担动态驾驶任务的合格且专注驾驶人的水平。”
注意这个比喻——合格且专注的驾驶人。不是新手,不是老司机,是"合格且专注"的那个。
卡尼曼在书里讲过一个经典实验:让被试者同时做两件事——记住一串7位数字,同时从100开始每次减7。大多数人会出错,因为系统2的"带宽"是有限的。
自动驾驶也一样。让AI同时处理车道保持、车距控制、行人识别、信号灯判断、突发状况应对——这些任务同时涌来的时候,系统的"系统2"能不能撑住?
强制国标的答案是:你必须证明你撑得住。
第三,人机交互与用户告知。
这是跟普通消费者最相关的一条。标准明确要求:
- L3级系统必须具备驾驶人接管能力监测功能
- 激活和退出过程应安全
- 必须通过官网、车载终端等渠道告知用户系统的能力范围和局限性
说白了就是:你不能让消费者以为"自动驾驶=无人驾驶"。
卡尼曼把这叫做"框架效应"——同一件事,你怎么描述,决定了别人怎么理解。
“自动驾驶"这四个字,在系统1里自动关联的是"我不用管了”。但现实中,L3的意思是"大部分时候你不用管,但某些时候你必须立刻管"。
这个信息差,是致命的。
2025年底,长安和极狐的两款L3级车型获得了附条件准入许可。这是中国首批合法上路的L3级车辆。但从拿到许可到真正大规模量产,中间隔着的就是这份强制国标画出的安全线。
第四,多维度检验检测方法。
标准构建了"企业保障能力检验+安全档案检验+确认性试验"三位一体的检验体系,综合场地试验、道路试验、仿真试验来验证系统能力。
这意味着,以后车企不能自己说"我的系统安全"就算数了。必须有第三方检测机构来"考"你,就像高考不能自己出题自己批卷一样。
03 “慢下来"为什么比"跑起来"难100倍?
你可能会问:让自动驾驶"慢下来"有那么难吗?刹车不就行了?
这就是《思考,快与慢》里最深刻的洞察之一——
人(包括AI系统)最大的问题不是"不会做对”,而是"不知道什么时候该停下来想一想"。
卡尼曼在书里描述了一种叫"WYSIATI"的思维陷阱,全称是"What You See Is All There Is"——所见即为全部。
系统1有个致命特点:它只用眼前已有的信息做判断,从不主动去想"我是不是漏掉了什么"。
举个例子。你在高速上开自动驾驶,前面路况很好,天气晴朗,系统一切正常。你的系统1告诉你:“一切OK,放心刷手机。”
但系统1没有告诉你的是:500米外有一辆货车停在应急车道,右后方有一辆车正在变道,路面有一块掉落的货物碎片。
这些信息其实传感器的数据里有,但系统1把它们"忽略"了——因为在它建立的"故事"里,这些因素都不重要。
直到它们变得重要。
这就是为什么强制国标要求L3系统必须具备"最小风险策略(MRM)"——当系统遇到超出能力范围的场景时,必须能够自主执行安全停车,而不是弹出"请接管"然后把烂摊子丢给一个正在刷手机的驾驶员。
从"跑得快"到"知道什么时候慢下来",这不是技术问题,是认知问题。
04 L2管"人太懒",L3/L4管"机器太自信"
有意思的是,就在这次L3/L4强制国标发布前一个月,6月27日,另一个强制国标也落地了——GB 47955-2026《智能网联汽车 组合驾驶辅助系统安全要求》,针对L2级。
两个标准前后脚出台,形成了一个完整的监管闭环。但它们的监管逻辑截然不同:
L2强制国标治的是"人太懒"。
L2级辅助驾驶(比如特斯拉的Autopilot、华为的ADS)本质上是"人开车+AI辅助"。但很多人把辅助当成自动,双手离开方向盘,眼睛离开路面。
L2强制国标从2027年1月1日起,要求所有新申报车型必须标配脱手/脱视监测、培训确认、禁用机制。翻译一下:你不盯着路,车就不让你用辅助驾驶。
L3/L4强制国标治的是"机器太自信"。
L3级以上,AI从"辅助"变成了"主角"。系统需要自己做决策、自己处理异常、自己判断什么时候该叫人帮忙。
但AI的"系统1"跟人类的系统1有一个共同毛病:过度自信。
卡尼曼在书中描述了一种叫"规划谬误"的现象——人们倾向于低估完成任务的难度,高估自己的控制力。厨房装修预算3万,最后花了8万;项目计划3个月,实际用了9个月。
AI系统也一样。当它在99%的场景下都能完美运行时,它会"认为"自己100%没问题。但那1%的极端场景——暴雨、施工、行人突然横穿——才是真正的考验。
强制国标的本质,就是给AI的"过度自信"装一个刹车片。
05 普通人的"自动驾驶"决策陷阱
说到这里,你可能觉得这是车企的事,跟我没关系。
但卡尼曼写《思考,快与慢》想说的从来不只是某个行业的问题——他揭示的是人类思维的底层bug。
你每天也在做"自动驾驶"决策:
- 早高峰开车走哪条路?系统1:走老路。但今天修路了。
- 看到"原价1000现价300"买不买?系统1:太划算了!但你真的需要吗?
- 投资看到"AI概念股连涨3天"追不追?系统1:冲冲冲!但估值已经上天了。
你的人生,有多少时候是系统1在开"自动驾驶"?
卡尼曼的建议很简单,但很难做到:
“在高风险的决策时刻,强迫自己慢下来。”
不是让你事事都深思熟虑(那太累了,系统2会罢工),而是在关键节点——买房、换工作、大额投资、健康决策——刻意激活系统2。
怎么激活?三个方法:
1. 事前验尸法。 在做重大决定前,先假设这个决定已经失败了,然后倒推"它为什么会失败"。这能强制你的系统2上线。
2. 外部视角法。 不要只看自己的情况,去看看同类决策的历史数据。“我觉得这次创业一定能成”——那同类创业的成功率是多少?
3. 减速带法。 给自己设置"必须停下来想一想"的节点。就像自动驾驶的MRM——在风险最高的时刻,强制启动系统2。
06 留给车企的时间,只有11个月了
回到这份强制国标。
2027年7月1日实施,距今不到一年。对于车企来说,这意味着:
- 头部自研车企(华为、小鹏、比亚迪等):合规壁垒进一步抬升,先发优势巩固
- 依赖第三方方案的中小车企:单款车型合规成本预计达千万元级别,压力骤增
- 检测检验产业链:第三方确认性试验需求爆发
- 智驾零部件供应商:硬件冗余要求升级,传感器、域控、线控底盘等受益
而站在消费者角度,这份国标意味着三件事:
第一,L3真的要来了。 强制国标发布后,L3量产上路的合规路径彻底打通。以后买车,你可以明确知道自己买的是什么级别的自动驾驶,能力边界在哪里。
第二,“自动驾驶=无人驾驶"的幻觉将被纠正。 标准强制要求车企告知用户系统的能力范围和局限性。你再也不会被营销话术忽悠了。
第三,出了事,责任更清晰。 L3级:系统运行时出事找车企,发出接管请求后你还没接管,责任回到你。L4级:系统自己负全责。
从2024年的GB/T 44721"建议做到”,到2026年的GB 44721"必须做到",中国自动驾驶监管完成了一次从"软约束"到"硬底线"的跨越。
写在最后
卡尼曼在《思考,快与慢》的结尾写了一句话,我觉得特别适合送给当下的自动驾驶行业——
“承认自己并不理性,是走向理性的第一步。”
对AI来说也一样。
承认"我不是万能的",才能在边界处踩下刹车。承认"我有盲区",才会在该慢下来的时候慢下来。
这份强制国标,本质上不是在限制技术,而是在帮助技术学会一件事:
真正的智能,不是跑得多快,而是知道什么时候该慢下来。
这个道理,适用于AI,也适用于每一个在快节奏时代里疲于奔命的我们。
今日互动: 你用过自动驾驶/辅助驾驶功能吗?有没有遇到过"差点来不及接管"的惊险时刻?评论区聊聊你的经历👇
📎 推荐阅读:《思考,快与慢》丹尼尔·卡尼曼——诺贝尔经济学奖得主的认知科学经典,帮你理解大脑的两个系统,做出更好的决策。

