近年来,一些自动化支持者设想了未来的运输系统,该系统将在有限的或没有人类操作员监督的情况下运行。UAM 的支持者指出,这种最终状态可以降低成本并消除飞行员失误,飞行员失误被认为是许多飞机事故的一个促成因素(例如,Uber Elevate,2016 年)。这种观点忽略了人类操作员增加弹性的可能性,因为他们可以在自动化的“能力范围”之外感知和行动。我们使用术语“能力范围”来指代自动化系统赢得信任的场景和环境,它可以安全运行而无需人工干预。这类似于 Hoffman 和 Hancock (2017) 讨论的“能力范围”和 Woods (2015) 讨论的系统边界。在设计过程中,预期能力框可能以性能规范的形式明确表达,但预期能力框的某些方面也可能未说明。随着操作经验的积累,实际能力框有时会比预期的要小,因为系统无法处理场景和环境,包括设计人员预期的一些场景和环境。在其他情况下,系统可能无法处理未预料到的场景和环境。当安全关键系统能够调整其功能以保持安全性时,它具有弹性