Zajímalo by mě, zda existuje nějaká metodika, který by vytvořila něco jako "zaručený" software. Tak nějak bych stále věřil spíše hw řešení (systém zpětných brzd etc).
Spousta příležitostí, aby se něco pokazilo: šváb, kabeláž, sw...
To normy věří HW taky, například motor není vypnutý, pokud (na 400V) nejsou kontakty 3mm od sebe. Takže frekvenční měnič není problém, jeho řízení po CANu nebo MODBUSu není problém, ale před ním stykač s ovládáním z PLC a u toho ještě bezpešnostní modul...
Jinak kde o něco jde, tam jsou dva systémy s inverzní logikou. Když situaci vyhodnotí stejně (jeden musíš, druhý smíš), tak se to teprve zapne. A když jeden vyhodnotí musíš a druhý nesmíš, vypne stykač...
Nebo se třeba porovnávají tři identický systémy. Stejný výsledku OK, jeden dá jiný výsledek a vypadne obsluze warning, všechny tři se liší a systém se odstaví. Atd. Na VUT jsme na tyhle finty, výpočty spolehlivosti, zálohy, záskoky atd. měli extra předmět a bylo to docela zajímavý.