Анализ видов и последствий отказов ( FMEA ; часто пишется с использованием «видов отказов» во множественном числе) — это процесс рассмотрения как можно большего количества компонентов, узлов и подсистем для выявления потенциальных видов отказов в системе, а также их причин и последствий. Для каждого компонента виды отказов и их последствия для остальной части системы записываются в специальный рабочий лист FMEA. Существует множество вариаций таких рабочих листов. FMEA может быть качественным анализом [1], но может быть поставлен на количественную основу, когда математические модели интенсивности отказов [2] объединяются со статистической базой данных соотношений видов отказов. Это был один из первых высокоструктурированных, систематических методов анализа отказов . Он был разработан инженерами по надежности в конце 1950-х годов для изучения проблем, которые могут возникнуть из-за неисправностей военных систем. FMEA часто является первым шагом исследования надежности системы.
Существует несколько различных типов анализа FMEA, таких как:
Иногда FMEA расширяют до FMECA (анализ видов, последствий и критичности отказов), чтобы указать, что также выполняется анализ критичности.
FMEA — это индуктивный анализ отказов (прямая логика), представляющий собой основную задачу в области надежности , безопасности и качества .
Успешная деятельность FMEA помогает определить потенциальные режимы отказов на основе опыта работы с аналогичными продуктами и процессами — или на основе общей физики логики отказов. Она широко используется в отраслях разработки и производства на различных этапах жизненного цикла продукта. Анализ последствий относится к изучению последствий этих отказов на различных уровнях системы.
Функциональный анализ необходим в качестве входных данных для определения правильных режимов отказа на всех уровнях системы, как для функционального FMEA, так и для FMEA по частям (аппаратное обеспечение). FMEA используется для структурирования смягчения для снижения риска на основе либо режима отказа, либо снижения серьезности эффекта, либо на основе снижения вероятности отказа или того и другого. FMEA в принципе является полным индуктивным (прямая логика) анализом, однако вероятность отказа может быть оценена или уменьшена только путем понимания механизма отказа . Следовательно, FMEA может включать информацию о причинах отказа (дедуктивный анализ) для снижения вероятности возникновения путем устранения выявленных (коренных) причин .
FME(C)A — это инструмент проектирования, используемый для систематического анализа предполагаемых отказов компонентов и определения результирующих эффектов на работу системы. Анализ иногда характеризуется как состоящий из двух субанализов, первый из которых — анализ видов и последствий отказов (FMEA), а второй — анализ критичности (CA). [3] Успешная разработка FMEA требует, чтобы аналитик включил все существенные виды отказов для каждого участвующего элемента или части в системе. FMEA могут быть выполнены на уровне системы, подсистемы, сборки, подузла или части. FMECA должен быть живым документом во время разработки проекта оборудования. Он должен быть запланирован и завершен одновременно с проектированием. Если он завершен своевременно, FMECA может помочь в принятии решений по проектированию. Полезность FMECA как инструмента проектирования и в процессе принятия решений зависит от эффективности и своевременности выявления проблем проектирования. Своевременность, вероятно, является наиболее важным соображением. В крайнем случае FMECA будет иметь мало ценности для процесса принятия решений по проектированию, если анализ выполняется после того, как оборудование создано. Хотя FMECA определяет все режимы отказов деталей, его основное преимущество заключается в раннем выявлении всех критических и катастрофических режимов отказов подсистем или систем, чтобы их можно было устранить или минимизировать путем внесения изменений в конструкцию на самой ранней стадии разработки; поэтому FMECA следует выполнять на уровне системы, как только станет доступна предварительная информация о конструкции, и расширять ее на более низкие уровни по мере продвижения детального проектирования.
Примечание: Для более полного моделирования сценария можно рассмотреть другой тип анализа надежности, например, анализ дерева отказов (FTA); дедуктивный (обратная логика) анализ отказов, который может обрабатывать множественные отказы внутри элемента и/или внешние по отношению к элементу, включая обслуживание и логистику. Он начинается на более высоком функциональном/системном уровне. FTA может использовать записи FMEA базового режима отказа или сводку последствий в качестве одного из своих входов (базовые события). Анализ опасностей интерфейса, анализ человеческих ошибок и другие могут быть добавлены для завершения моделирования сценария.
Анализ всегда должен начинаться с того, кто перечисляет функции, которые должна выполнять конструкция. Функции являются отправной точкой хорошо выполненного FMEA, а использование функций в качестве базовой линии обеспечивает наилучший результат FMEA. В конце концов, конструкция — это только одно из возможных решений для выполнения функций, которые должны быть выполнены. Таким образом, FMEA может быть выполнен как для концептуальных проектов, так и для детальных проектов, как для аппаратного, так и для программного обеспечения, и независимо от того, насколько сложна конструкция.
При выполнении FMECA интерфейсное оборудование (или программное обеспечение) сначала рассматривается как работающее в рамках спецификации. После этого его можно расширить, последовательно используя один из 5 возможных режимов отказа одной функции интерфейсного оборудования в качестве причины отказа рассматриваемого элемента конструкции. Это дает возможность сделать конструкцию устойчивой к отказу функции в другом месте системы.
Кроме того, каждый постулируемый отказ детали считается единственным отказом в системе (т. е. это анализ единичного отказа). В дополнение к FMEA, выполненным для систем для оценки влияния отказов более низкого уровня на работу системы, выполняется несколько других FMEA. Особое внимание уделяется интерфейсам между системами и фактически всем функциональным интерфейсам. Цель этих FMEA — гарантировать, что необратимые физические и/или функциональные повреждения не будут распространяться через интерфейс в результате отказов в одном из интерфейсных блоков. Эти анализы выполняются на уровне отдельных частей для цепей, которые напрямую взаимодействуют с другими блоками. FMEA может быть выполнен без CA, но CA требует, чтобы FMEA предварительно определил критические отказы на уровне системы. Когда выполнены оба шага, общий процесс называется FMECA.
Основные правила каждого FMEA включают набор выбранных процедур проекта; предположения, на которых основан анализ; оборудование, которое было включено и исключено из анализа, и обоснование исключений. Основные правила также описывают уровень иерархии анализа (т. е. уровень в иерархии части к подсистеме, подсистемы к системе и т. д.), базовый статус оборудования и критерии успешности системы и миссии. Следует приложить все усилия для определения всех основных правил до начала FMEA; однако основные правила могут быть расширены и уточнены по мере продолжения анализа. Типичный набор основных правил (предположений) следующий: [4]
Основные преимущества, получаемые в результате правильно реализованной FMECA-оценки, заключаются в следующем:
Из вышеприведенного списка раннее выявление SFPS, ввод в процедуру устранения неисправностей и определение местоположения устройств мониторинга производительности/обнаружения неисправностей, вероятно, являются наиболее важными преимуществами FMECA. Кроме того, процедуры FMECA просты и позволяют упорядоченно оценивать конструкцию.
Процедуры проведения FMECA были описаны в 1949 году в документе «Военные процедуры Вооружённых сил США» MIL-P-1629, [5] пересмотренном в 1980 году как MIL-STD-1629A. [6] К началу 1960-х годов подрядчики Национального управления по аэронавтике и исследованию космического пространства США (НАСА) использовали вариации FMECA или FMEA под разными названиями. [7] [8] Программы НАСА, использующие варианты FMEA, включали Apollo , Viking , Voyager , Magellan , Galileo и Skylab . [9] [10] [11] Гражданская авиация была одной из первых стран, принявших FMEA, когда Общество инженеров-автомобилестроителей (SAE, организация, охватывающая авиацию и другие виды транспорта, помимо автомобильного, несмотря на свое название) опубликовало ARP926 в 1967 году. [12] После двух пересмотров рекомендуемая практика для аэрокосмической отрасли ARP926 была заменена на ARP4761 , которая в настоящее время широко используется в гражданской авиации.
В 1970-х годах использование FMEA и связанных с ним методов распространилось на другие отрасли. В 1971 году NASA подготовило отчет для Геологической службы США , в котором рекомендовалось использовать FMEA при оценке морской разведки нефти. [13] В отчете Агентства по охране окружающей среды США за 1973 год описывалось применение FMEA к очистным сооружениям сточных вод. [14] FMEA как приложение для HACCP в космической программе Apollo переместилось в пищевую промышленность в целом. [15]
Автомобильная промышленность начала использовать FMEA к середине 1970-х годов. [16] Ford Motor Company внедрила FMEA в автомобильную промышленность для обеспечения безопасности и соблюдения нормативных требований после дела Пинто . Ford применила тот же подход к процессам (PFMEA) для рассмотрения потенциальных отказов, вызванных процессами, до запуска производства. В 1993 году Группа действий автомобильной промышленности (AIAG) впервые опубликовала стандарт FMEA для автомобильной промышленности. [17] Сейчас он находится в четвертом издании. [18] SAE впервые опубликовала связанный стандарт J1739 в 1994 году. [19] Сейчас этот стандарт также находится в четвертом издании. [20] В 2019 году оба описания методов были заменены новым справочником FMEA AIAG / VDA. Он представляет собой гармонизацию прежних стандартов FMEA AIAG, VDA , SAE и других описаний методов. [21] [22] [23] С 2024 года руководство AIAG/VDA FMEA принимается GM , Ford, Stellantis , Honda NA , BMW , Volkswagen Group , Mercedes-Benz Group AG (ранее Daimler AG) и Daimler Truck . [24]
Хотя изначально методология FMEA была разработана военными, сейчас она широко используется в различных отраслях, включая обработку полупроводников, общественное питание, производство пластмасс, программного обеспечения и здравоохранение. [25] Toyota сделала еще один шаг вперед, предложив свой подход к обзору конструкции на основе режима отказа (DRBFM). Теперь этот метод поддерживается Американским обществом качества , которое предоставляет подробные руководства по применению метода. [26] Стандартные процедуры анализа режимов и последствий отказов (FMEA) и анализа режимов, последствий и критичности отказов (FMECA) определяют механизмы отказа продукта, но не могут моделировать их без специализированного программного обеспечения. Это ограничивает их применимость для предоставления значимых данных для критических процедур, таких как виртуальная квалификация, анализ первопричин, ускоренные программы испытаний и оценка оставшегося срока службы. Чтобы преодолеть недостатки FMEA и FMECA, часто использовался анализ режимов, механизмов и последствий отказов (FMMEA).
После выпуска IATF 16949 :2016, международного стандарта качества, который требует от компаний иметь документированный процесс FMEA, специфичный для организации, многие производители оригинального оборудования (OEM), такие как Ford, обновляют свои Особые требования к клиентам (CSR), чтобы включить использование специального программного обеспечения FMEA. [27] Для Ford, в частности, эти требования имели многоэтапные сроки соответствия в июле и декабре 2022 года. [28]
Ниже приведены некоторые основные термины FMEA. [29]
Необходимо рассмотреть причину режима отказа и вероятность его возникновения. Это можно сделать с помощью анализа, расчетов / FEM, рассматривая аналогичные элементы или процессы и режимы отказа, которые были задокументированы для них в прошлом. Причина отказа рассматривается как слабость конструкции. Все потенциальные причины режима отказа должны быть идентифицированы и задокументированы. Это должно быть сделано в технических терминах. Примерами причин являются: человеческие ошибки при обращении, производственные неисправности, усталость, ползучесть, абразивный износ, ошибочные алгоритмы, чрезмерное напряжение или неправильные условия эксплуатации или использования (в зависимости от используемых основных правил). Режиму отказа может быть присвоен рейтинг вероятности с определенным количеством уровней. Это поле также часто называют рейтингом возникновения . [26]
Для FMEA детали количественная вероятность может быть рассчитана на основе результатов анализа прогнозирования надежности и коэффициентов видов отказов из каталога распределения видов отказов, такого как RAC FMD-97. [30] Этот метод позволяет количественному FTA использовать результаты FMEA для проверки того, что нежелательные события соответствуют приемлемым уровням риска.
Определите уровень серьезности для наихудшего сценария неблагоприятного конечного эффекта (состояния). Удобно записывать эти эффекты в терминах того, что пользователь может увидеть или испытать в терминах функциональных отказов. Примерами таких конечных эффектов являются: полная потеря функции x, ухудшенная производительность, функции в обратном режиме, слишком позднее функционирование, неустойчивое функционирование и т. д. Каждому конечному эффекту присваивается номер уровня серьезности (S) от, скажем, I (никакого эффекта) до V (катастрофический), основанный на стоимости и/или потере жизни или качестве жизни. Эти числа определяют приоритеты режимов отказа (вместе с вероятностью и обнаруживаемостью). Ниже приведена типичная классификация. Возможны и другие классификации. См. также анализ опасностей .
Средства или метод, с помощью которых обнаруживается отказ, изолируется оператором и/или обслуживающим персоналом, и время, которое это может занять. Это важно для контроля ремонтопригодности (доступности системы) и особенно важно для сценариев множественных отказов. Это может включать спящие режимы отказа (например, отсутствие прямого системного эффекта, в то время как резервная система/элемент автоматически берет на себя управление или когда отказ является проблематичным только во время определенных миссий или состояний системы) или скрытые отказы (например, механизмы отказа из-за ухудшения , такие как рост трещины в металле, но не критической длины). Должно быть ясно, как режим или причина отказа могут быть обнаружены оператором при нормальной работе системы или могут ли они быть обнаружены обслуживающей бригадой с помощью какого-либо диагностического действия или автоматического встроенного системного теста. Может быть введен период покоя и/или задержки.
Среднее время, в течение которого режим отказа может быть не обнаружен, может быть введено, если оно известно. Например:
Если необнаруженный отказ позволяет системе оставаться в безопасном /рабочем состоянии, следует изучить вторую ситуацию отказа, чтобы определить, будет ли индикация очевидна для всех операторов и какие корректирующие действия они могут или должны предпринять.
Показания оператору следует описать следующим образом:
ВЫПОЛНЕНИЕ АНАЛИЗА ОБНАРУЖЕНИЯ ДЛЯ ПРОЦЕССОВ ИСПЫТАНИЙ И МОНИТОРИНГА (из стандарта ARP4761):
Этот тип анализа полезен для определения эффективности различных процессов тестирования при обнаружении скрытых и неактивных неисправностей. Метод, используемый для этого, включает в себя изучение применимых режимов отказов для определения того, обнаруживаются ли их последствия, и для определения процента интенсивности отказов, применимого к обнаруженным режимам отказов. Возможность того, что средства обнаружения могут сами по себе выйти из строя скрытно, должна учитываться в анализе покрытия как ограничивающий фактор (т. е. покрытие не может быть более надежным, чем доступность средств обнаружения). Включение покрытия обнаружения в FMEA может привести к тому, что каждый отдельный отказ, который был бы одной категорией последствий, теперь станет отдельной категорией последствий из-за возможностей покрытия обнаружения. Другой способ включения покрытия обнаружения заключается в том, чтобы FTA консервативно предположил, что никакие пробелы в покрытии из-за скрытого отказа в методе обнаружения не влияют на обнаружение всех отказов, отнесенных к рассматриваемой категории последствий отказа. FMEA может быть пересмотрен при необходимости для тех случаев, когда это консервативное предположение не позволяет выполнить требования к максимальной вероятности события.
После этих трех основных шагов может быть предоставлен уровень риска.
Риск — это комбинация вероятности и серьезности конечного эффекта , где вероятность и серьезность включают влияние на необнаруживаемость ( время покоя ). Это может повлиять на вероятность конечного эффекта отказа или наихудший случай серьезности эффекта. Точный расчет может быть непростым во всех случаях, например, когда возможны множественные сценарии (с множественными событиями), а обнаруживаемость/спокойствие играют решающую роль (как для избыточных систем). В этом случае может потребоваться анализ дерева неисправностей и/или деревьев событий для определения точных уровней вероятности и риска.
Предварительные уровни риска могут быть выбраны на основе матрицы риска , как показано ниже, на основе Mil. Std. 882. [31] Чем выше уровень риска, тем больше обоснований и смягчений требуется для предоставления доказательств и снижения риска до приемлемого уровня. Высокий риск должен быть указан руководству более высокого уровня, которое несет ответственность за принятие окончательного решения.
FMEA следует использовать:
FMEA следует обновлять всякий раз, когда:
Хотя FMEA определяет важные опасности в системе, его результаты могут быть неполными, а подход имеет ограничения. [32] [33] [34] В контексте здравоохранения FMEA и другие методы оценки риска, включая SWIFT ( Structured What If Technique ) и ретроспективные подходы, как было обнаружено, имеют ограниченную валидность при использовании по отдельности. Проблемы, связанные с областью охвата и организационными границами, по-видимому, являются основным фактором этого отсутствия валидности. [32]
При использовании в качестве инструмента сверху вниз FMEA может определять только основные виды отказов в системе. Анализ дерева отказов (FTA) лучше подходит для анализа «сверху вниз». При использовании в качестве инструмента снизу вверх FMEA может дополнять FTA и определять гораздо больше причин и видов отказов, приводящих к симптомам верхнего уровня. Он не способен обнаруживать сложные виды отказов, включающие несколько отказов в подсистеме, или сообщать об ожидаемых интервалах отказов конкретных видов отказов вплоть до подсистемы или системы верхнего уровня. [ необходима цитата ]
Кроме того, умножение рейтингов серьезности, возникновения и обнаружения может привести к инверсии рангов, когда менее серьезный режим отказа получает более высокий RPN, чем более серьезный режим отказа. [35] Причина этого в том, что рейтинги являются порядковыми числами шкалы, а умножение не определено для порядковых чисел. Порядковые рейтинги говорят только о том, что один рейтинг лучше или хуже другого, но не о том, насколько. Например, рейтинг «2» может быть не в два раза серьезнее рейтинга «1», или «8» может быть не в два раза серьезнее «4», но умножение рассматривает их так, как будто они таковы. См. Уровень измерения для дальнейшего обсуждения. Были предложены различные решения этой проблемы, например, использование нечеткой логики в качестве альтернативы классической модели RPN. [36] [37] [38] В новом справочнике AIAG / VDA FMEA (2019) подход RPN был заменен на AP (приоритет действий). [39] [40] [23]
Рабочий лист FMEA трудно создать, трудно понять и прочитать, а также трудно поддерживать. Использование методов нейронных сетей для кластеризации и визуализации режимов отказов предлагалось с 2010 года. [41] [42] [43] Альтернативный подход заключается в объединении традиционной таблицы FMEA с набором диаграмм-бабочек. Диаграммы обеспечивают визуализацию цепочек причин и следствий, в то время как таблица FMEA предоставляет подробную информацию о конкретных событиях. [44]