Réponse rapide
Pour retirer une version défaillante, on stoppe son exposition, bascule vers une version connue, conserve les traces utiles et analyse l’impact avant de corriger ou de réentraîner. Le retrait ne doit pas supprimer la capacité d’arrêt du robot.
Réduire l’exposition
La version est désactivée pour les tâches concernées et les commandes sont limitées à un mode vérifié. Les robots déjà en mission appliquent une transition prévue plutôt qu’un changement brutal.
Restaurer un état connu
Le rollback remet poids, configuration, prétraitement et seuils cohérents. Un contrôle de santé confirme que la version précédente fonctionne dans le matériel présent.
Préserver la preuve
Entrées, sortie, version, conditions et journaux sont conservés selon la politique applicable. La correction est validée sur le cas déclencheur et sur les scénarios voisins.
Sources et références
- [1] Robotics and Autonomous Systems — NIST