SORA 2.5 · GRC

GRC og Ground Risk Mitigations: Udførligt SORA 2.5-eksempel for droneoperatører

I forbindelse med den europæiske regulering af ubemandede luftfartøjer (UAS) er korrekt dokumentation og implementering af Ground Risk Mitigations (GRC) afgørende. Specific Operations Risk Assessment (SORA) 2.5 giver en struktureret metode til identifikation og reduktion af risici i UAS-operationer. Denne artikel præsenterer et detaljeret eksempel på en inspektionsflyvning over et industriområde med fokus på intrinsic GRC, begrundelse af mitigations samt fastlæggelse af Final GRC.

Eksempeloperation og Intrinsic GRC (iGRC)

For at vælge det passende intrinsic Ground Risk Mitigation (iGRC)-scenario anvendes SORA 2.5-tabellerne baseret på operationens karakteristika. Det er vigtigt at notere tabelreferencen, versionsnummeret og de bagvedliggende antagelser. Endvidere bør kilder samt opdateringsdatoer for anvendte miljø- og befolkningsdata fremgå klart for at sikre transparens og mulighed for efterprøvelse.

SORA 2.5 udgør et dynamisk og jævnligt opdateret system, hvilket betyder, at den nyeste officielle version altid skal anvendes. At overtage gamle antagelser eller GRC-værdier uden kontrol kan føre til fejlvurderinger og sikkerhedsmæssige svagheder.

  1. Maximum Characteristic Dimension (MCD): den største fysiske dimension af UAS, vigtig for vurdering af konsekvenser ved kollision eller styrt.
  2. Maksimal hastighed: afgør alvorligheden af en eventuel kollision og nødvendigheden af marginer (buffers).
  3. Flight Geography: inkluderer operationens geografiske placering, rumlige begrænsninger og forbudszoner.
  4. Contingency Volume: det luftområde, hvor UAS må bevæge sig ved systemfejl eller nødsituationer.
  5. Ground Risk Buffer: beskyttelseszone omkring operationens område for at reducere risiko for personer på jorden.
  6. Tilstedeværelse af Ikke-Betalende Personer: identifikation af områder uden personer for at minimere potentielle konsekvenser.

Begrundelse af Ground Risk Mitigations

En afspærringsprocedure uden tydelig kortlægning, ansvarlig person, adgangskontrol og registrering opfylder ikke nødvendige krav til integritet og assurance. Alle sådanne mitigations skal dokumenteres og være operationelt sikrede i Operations Manual eller tilsvarende procedurebeskrivelser.

Evaluering af robustness i hver mitigering bør dokumenteres med fokus på bred opbakning inden for den operationelle organisation og sikring af, at foranstaltninger fungerer effektivt under varierende driftsforhold. Robustness øger tilliden fra Trafikstyrelsen og muliggør en mere sikker operation.

  1. Beskrivelse af mitigeringen og dens forventede reduktion af GRC
  2. Detaljeret procedure med klare ansvarsroller og beslutningskriterier
  3. Robustness-niveau: modstandsdygtighed over for operationelle variationer og fejl
  4. Dokumentation: henvisninger til relevante dokumenter, audit-rapporter, træningsbeviser og certificeringer med angivelse af version, ejer og gyldighed

Udledning og Kontrol af Final GRC

Beregning og anvendelse af Final GRC skal kunne reproduceres og være i overensstemmelse med det godkendte Concept of Operations (ConOps). Dette reducerer risikoen for uoverensstemmelser og understøtter ansøgning om operationstilladelse hos Trafikstyrelsen, som den danske nationale myndighed.

Alle underliggende dokumenter og beregninger skal opbevares i et platform som DroneManual eller lignende, hvilket sikrer let adgang for inspektører ved forespørgsel og muliggør løbende kontrol og revision.

  1. Reducer kun GRC, når både integritet og assurance er dokumenteret og garanteret.
  2. Dokumentér klart og transparent beregningsmetoder og anvendte værdier.
  3. Sørg for konsistens mellem mitigations i alle relevante dokumenter: ConOps, Operations Manual, flyveforberedelse og bevismaterialer.
  4. Indfør regelmæssige reviews (ERP) for at opdatere mitigations ved ændringer i operationelle forhold og lovgivning.

Ofte stillede spørgsmål

Er en afspærringsprocedure automatisk en gyldig Ground Risk Mitigation?

Nej. En afspærringsprocdures relevans og effektivitet skal vurderes ud fra den konkrete operationelle kontekst og kravene i SORA 2.5. Manglende dokumenteret integritet og assurance gør, at mitigeringen ikke kan godkendes.

Kan jeg overtage GRC-værdierne fra dette eksempel til min egen operation?

Nej. Eksemplet illustrerer strukturen i korrekt dokumentation. For din egen operation skal GRC-beregningen baseres på aktuelle faktiske forhold og relevante SORA-tabeller.

Hvor ofte bør jeg revidere min GRC og de tilhørende mitigeringer?

GRC og tilknyttede mitigeringer skal revideres regelmæssigt, især ved ændringer i operationelle forhold, UAS-systemet eller gældende lovgivning. Dette er en central del af en effektiv Emergency Response Plan (ERP).

Hvad er forskellen på intrinsic GRC og Final GRC?

Intrinsic GRC er risikoniveauet i en given operationel situation uden hensyn til mitigeringer. Final GRC er det resterende risikoniveau efter, at alle relevante og valide mitigeringer er indregnet.