Die Standards in der Fertigungsindustrie haben sich in den letzten Jahren signifikant verändert, um auf Qualitätsprobleme bei Produkten zu reagieren, die zu Personenschaden und Todesfällen geführt haben. Sie haben vermutlich den Trend zur risikobasierten Qualitätskonformität beobachtet, der sich auf die Verhinderung von Qualitätsrisiken konzentriert – im Gegensatz zum traditionelleren Ansatz der Erkennung, also dem Auffinden von Qualitätsmängeln, bevor Produkte an Kunden ausgeliefert werden.
Neue Standards, die mit dieser Denkweise entwickelt wurden, übertragen eine erhöhte Verantwortung auf Sie – und eine Nichteinhaltung kann den Verlust von Geschäftsbeziehungen, Geldstrafen oder sogar Freiheitsstrafen bedeuten. Wie der ehemalige U.S. Deputy Attorney General Paul McNulty sagte: „If you think compliance is expensive, try non-compliance.“
Warum Sie einen risikobasierten Ansatz für Compliance benötigen
Es ist noch zu früh, um die Auswirkungen zu sehen, aber es ist aus unternehmerischer Sicht plausibel, dass es teurer ist, ein Problem zu beheben, als es von Anfang an zu verhindern.
Das wohl umfassendste Beispiel für das neue risikobasierte Denken in Qualitätsstandards ist die neue ISO-Norm für Qualitätsmanagementsysteme (das QMS). Nach 25 Jahren ISO9001 hat das Komitee die neue ISO9001-2015-Norm entwickelt, um die Qualität für die nächsten 25 Jahre zu sichern.
Auch die Automobilindustrie, die traditionell auf ISO9001 aufbaut, folgte mit einer eigenen grundlegenden Veränderung. Viele OEMs schlossen sich zur International Automotive Task Force (IATF) zusammen, um detaillierte Leitlinien für das Qualitätsmanagement zu entwickeln, die speziell auf die Lieferketten der Automobilindustrie zugeschnitten sind. Aufbauend auf ISO9001 und einer früheren Technischen Daten veröffentlichte diese Task Force die IATF 16949-Norm, die am 14. September 2018 in Kraft tritt und eine Zertifizierung nach ISO9001-2015 erfordert. Wie die ISO-Norm verfolgt auch die IATF einen weniger vorschreibenden Ansatz für die Prozesse, integriert jedoch risikobasiertes Denken und kontinuierliche Verbesserung durchgängig und fordert mehr Einbindung und Aufsicht der Führungsebene für deren Unternehmen.
In der Lebensmittel und Getränke-Industrie wurde der Food Safety Modernization Act (FSMA) entwickelt, um der U.S. Food and Drug Administration mehr Befugnisse darüber zu geben, wie Lebensmittel angebaut, geerntet und verarbeitet werden. Der Food Safety Modernization Act (FSMA, ausgesprochen Fizzma) wird von Lebensmittelherstellern und deren Kunden zunehmend übernommen, um die Vorfälle und Schäden durch lebensmittelbedingte Krankheiten zu reduzieren. Ein ähnliches Gesetz in Kanada, der Safe Food for Canadians Act (SFCA), wurde eingeführt, und die Canadian Food Inspection Agency (CFIA) plant, eng mit den USA und anderen Ländern zusammenzuarbeiten, um das globale Lebensmittelversorgungsnetzwerk zu verbessern. Sowohl der Food Safety Modernization Act als auch der SFCA folgen dem ISO-Beispiel und setzen auf schützende und präventive Ansätze mit aktuellen guten Herstellungspraktiken (cGMPs), Gefahrenanalyse und kritischen Kontrollpunkten (HACCP) sowie Gefahrenanalyse und risikobasierten präventiven Kontrollen (HARPC).
Der beste Weg zu risikobasierter Compliance
Mit den sich weiterentwickelnden Standards Schritt zu halten, bedeutet, dass Sie agiler werden müssen – was Ihnen hilft, Risiken zu verringern. Sie können jedoch nicht agil sein, wenn Sie Qualitätsmanagement über voneinander getrennte Prozesse oder durch manuelle Aufzeichnung und Archivierung auf Papier betreiben. Die Einhaltung der Vorschriften erfordert einen erheblichen Arbeitsaufwand und ein striktes Management.
Die gute Nachricht ist: Mit den richtigen Tools und Schutzmechanismen ist es viel einfacher, als Sie denken. Sie benötigen ein System, das Qualitätsprozesse während der gesamten Produktion automatisiert, erfasst und digitalisiert. Ein solches vernetztes und stets verfügbares System wird zu Ihrer zentralen Informationsquelle – alle Unternehmens-, Produktions- und Compliance-Daten befinden sich in einer Datenbank und sind für alle zugänglich, die sie benötigen. Sie sollten nach einem System suchen, das Folgendes ermöglicht:
- Operationalisierung von Qualität. Ein System, das das Risiko aus der Compliance nimmt, verschafft Unternehmensleitern, die für Compliance-Prozesse verantwortlich sind, aber nicht zwangsläufig die Kontrolle darüber haben, Sicherheit. Integrierte Fehlersicherheit in der gesamten Software kann Verfahren und Verhaltensweisen durchsetzen – und erzwingen, dass konforme Aktivitäten abgeschlossen werden, bevor nachfolgende Schritte begonnen werden können.
- Hochauflösende Rückverfolgbarkeit. Ein System, das Barcode-Scanner und -Drucker nutzt, zeichnet jeden Schritt vom Wareneingang über die Bewegung bis zur Inspektion digital auf und dokumentiert ihn. Die Nutzung der zentralen Datenbank mit vordefinierten Prozess-Workflows ermöglicht eine schnelle und einfache Rück- oder Vorwärtsverfolgung, um Probleme zu identifizieren, diese einzudämmen und die erforderliche Dokumentation bereitzustellen.
- Sichtbarkeit und Kontrolle ermöglichen. Ein System, das eine Workflow-Engine umfasst, um Richtlinien und Verfahrensdesigns (sowie alle Änderungen) zur Genehmigung und Verantwortlichkeit an das Management weiterzuleiten, hilft Ihnen, die Aufsicht und die Einbindung der Führungsebene zu erhöhen. Ein zusätzliches Programm-Management-Tool fördert die breite Beteiligung an der Entwicklung des Qualitätssystems, einschließlich Sichtbarkeit und/oder Beteiligung von Kunden und Lieferanten.
- Notfallpläne automatisieren. Ein System, das Notfallpläne direkt im Compliance-Framework dokumentiert, enthält Checklisten, um sicherzustellen, dass im Falle eines Systemausfalls kritische Schritte abgeschlossen werden. Die Automatisierung von Benachrichtigungen, Dokumentationsprozessen und Warnmeldungen stellt sicher, dass alles innerhalb des Systems erledigt wird.
Hersteller, die die Plex Smart Manufacturing Platform implementiert haben, verlassen sich darauf, dass das System das Risiko aus der Compliance nimmt, indem es ihnen die Sicherheit gibt, dass Standards eingehalten werden. Der Nachweis gegenüber Auditoren ist schnell und unkompliziert, da alle historischen Daten – extern in der Cloud – dauerhaft erhalten bleiben.
Verwandte Artikel