Sono settimane che provi a convincere la direzione ad abbandonare Excel e, proprio quando sembra fatta, in riunione qualcuno chiede: «Ma l’auditor lo accetterà?». Oppure è il consulente a dirlo: «Meglio stampare tutto e firmarlo, non si sa mai». E si torna al punto di partenza.
È un dubbio legittimo, ma parte da un’idea sbagliata. L’auditor ISO 9001 non verifica il tuo software: verifica il tuo controllo. Non gli interessa se la procedura sta su carta, in una cartella condivisa o su una piattaforma. Quello che controlla è se sai qual è la revisione in vigore, chi l’ha approvata, chi può modificarla, che fine ha fatto la precedente e se l’evidenza è protetta.
In breve: la ISO 9001 accetta le informazioni documentate su supporto elettronico e lo dice in modo esplicito al punto 7.5. Un software non ti fa ottenere la certificazione, ma ti permette di rispondere alle domande dell’auditor in pochi secondi, con evidenze che non si possono ritoccare. Qui sotto trovi le sei domande che ti farà, cosa mostrargli per ognuna e gli errori che generano rilievi anche quando il sistema è già digitale.

Sommario
Cosa dice la ISO 9001 sulle registrazioni elettroniche
La norma non privilegia alcun supporto. Nel punto 7 della ISO 9001 (Supporto), il requisito 7.5.2 chiede che le informazioni documentate abbiano un formato e un supporto adeguati, e cita come esempi di supporto la carta e il formato elettronico. Tra gli esempi di formato menziona perfino la versione del software. In altre parole, la norma dava già per scontato che il sistema potesse vivere su un computer.
Quello che la norma richiede, con qualsiasi supporto, sta nel 7.5.3: le informazioni devono essere disponibili dove servono, protette da perdita di riservatezza, uso improprio o perdita di integrità, e controllate nella distribuzione, nell’accesso, nell’archiviazione, nelle modifiche, nella conservazione e nell’eliminazione. Se il tuo software fa questo, rispetta la norma. Se il tuo raccoglitore di carta non lo fa, essere stampato non lo salva.
Nella ISO 9001 non c’è nemmeno l’obbligo di firma autografa. Si chiede evidenza di riesame e approvazione, non inchiostro. Una registrazione che mostra chi ha approvato quale revisione e quando, senza possibilità di modificarla dopo, è un’evidenza più solida di una firma scansionata in un PDF che chiunque potrebbe sostituire.
Le 6 domande che ti farà l’auditor (e cosa mostrargli)
Qualunque sia l’organismo di certificazione accreditato ACCREDIA che ti segue, le domande sulle informazioni documentate sono quasi sempre le stesse. Ecco cosa c’è dietro ognuna e come si risponde quando il SGQ è su un software.
| La domanda dell’auditor | Requisito | Cosa mostri |
|---|---|---|
| «Qual è la revisione in vigore di questa procedura?» | 7.5.3.2 c) controllo delle modifiche | Il documento a schermo con numero di revisione e data di approvazione. Solo quella in vigore è disponibile per l’uso. |
| «Chi ha approvato questa modifica e quando?» | 7.5.2 c) riesame e approvazione | Lo storico del documento: chi l’ha redatto, chi l’ha riesaminato, chi l’ha approvato e la data di ogni passaggio. |
| «Dov’è la revisione precedente?» | 7.5.3.2 c) e d) conservazione | Le revisioni obsolete archiviate, identificate come tali e fuori dalla portata degli utenti operativi. |
| «Chi può modificare questo documento?» | 7.5.3.1 b) protezione, 7.5.3.2 a) accesso | I permessi per ruolo: chi può solo consultare, chi modifica, chi approva. |
| «Cosa succede se i dati vanno persi?» | 7.5.3.1 b) protezione | La politica di backup del fornitore: frequenza, ubicazione e modalità di ripristino. |
| «Mi mostri un’azione correttiva chiusa» | 10.2.2 evidenze | Il caso completo in un unico posto: la non conformità, la causa, le azioni, la verifica di efficacia e la chiusura, con le date. |
Nota che nessuna domanda riguarda il software in sé. Riguardano tutte il controllo. Il software cambia solo quanto ci metti a rispondere e quanto è credibile la risposta.
Tracciabilità: la risposta che Excel non può dare
Qui sta la vera differenza, ed è il motivo per cui l’argomento esce spesso con l’auditor. In un foglio di calcolo chiunque abbia accesso può cambiare una data, sovrascrivere una cella o cancellare una riga, e il file non registra chi l’ha fatto. Puoi avere la procedura migliore del mondo: se l’evidenza si può modificare senza lasciare traccia, l’auditor deve fidarsi della tua parola.
Un sistema con storico delle modifiche registra ogni operazione con utente e data. Nel mondo della qualità ha un nome: tracciabilità documentale. E trasforma una conversazione scomoda («è sicuro che questa azione sia stata chiusa a marzo?») in una ricerca di dieci secondi.
Lo stesso vale per le registrazioni, la metà del punto 7.5 che genera più rilievi. Per sapere cosa conservare e per quanto tempo, c’è la guida alla procedura di controllo delle registrazioni ISO 9001.
«Devo validare il software?»
Per la ISO 9001, no. La norma non chiede di validare il software che usi per gestire il sistema. Questo requisito esiste nelle norme dei settori regolamentati, come la ISO 13485 per i dispositivi medici, e in regole come la 21 CFR Part 11 della FDA per le registrazioni elettroniche. Se la tua azienda lavora secondo una di queste, o se il cliente lo chiede per contratto, si applica. Se ti certifichi solo ISO 9001, conta che il sistema faccia quello che dice la tua procedura.
Quello che conviene avere pronto: una breve descrizione di come la piattaforma si inserisce nel tuo controllo documentale (chi gestisce gli utenti, come si approva un documento, dove finiscono gli obsoleti). Basta mezza pagina. È quello che l’auditor vuole capire nei primi cinque minuti.
Come preparare l’audit con il SGQ su un software
- Decidi come l’auditor vedrà le evidenze. La soluzione più pulita è condividere lo schermo e navigare tu. Se l’auditor preferisce consultare da solo, crea un utente in sola lettura con data di scadenza. Non prestargli mai le tue credenziali.
- Tieni pronto il percorso di un caso completo. Una non conformità dall’inizio alla fine, con l’azione correttiva chiusa e la verifica di efficacia fatta. È l’evidenza che convince di più e quella che viene chiesta più spesso.
- Controlla i permessi una settimana prima. Utenti di persone che non ci sono più, account condivisi, qualcuno con diritti di approvazione che non dovrebbe averli. È il rilievo più facile da evitare.
- Prepara la risposta sui backup. Chiedi al fornitore, per iscritto, ogni quanto fa il backup, dove e in quanto tempo ripristina. Con un software in cloud la risposta è sua, ma la domanda la fanno a te.
- Se l’audit è da remoto, provalo prima. Gli organismi di certificazione seguono le regole IAF sull’uso degli strumenti digitali negli audit, recepite anche da ACCREDIA, e una videochiamata con schermo condiviso è ormai parte normale del processo. Fai una prova di collegamento il giorno prima.
Gli errori che generano rilievi anche con il software
Diciamolo chiaramente: un software non ti certifica. Ti mette in ordine. Questi sono gli errori che continuano a generare non conformità anche con il sistema già digitale:
- Account condivisi. Un utente «qualità» usato da tre persone distrugge la tracciabilità: lo storico dice che l’ha fatto «qualità», non chi.
- Copie stampate senza controllo. Qualcuno stampa l’istruzione, la attacca alla macchina e sei mesi dopo c’è una revisione nuova nel sistema e quella vecchia in reparto.
- Migrazione a metà. Una parte del sistema sulla piattaforma e una parte nelle cartelle, senza una regola chiara su quale prevale. L’auditor trova due revisioni e apre il rilievo.
- Registrazioni mai caricate. Il modulo c’è ma le evidenze restano nelle email. Per l’auditor, quello che non è nel sistema non esiste.
Se sei a metà di questo passaggio, nella guida su come migrare il SGQ da Excel senza fermare l’operatività trovi l’ordine che funziona.
Come usarlo per chiudere la conversazione con la direzione
«L’auditor lo accetterà?» quasi mai è una domanda tecnica. È la paura di prendere una decisione che poi si riveli sbagliata. Quindi rispondi con il requisito in mano: il punto 7.5 accetta il supporto elettronico, l’auditor verifica controllo e tracciabilità, e uno storico delle modifiche è un’evidenza più solida di una firma su carta.
Poi metti il numero sul tavolo: quante ore al mese se ne vanno oggi a rincorrere revisioni, firme ed evidenze. È quel dato che sposta la decisione, e lo ottieni con il calcolatore del costo della gestione manuale. Se l’obiezione vera è un’altra, c’è una guida per ognuna: come convincere il capo che Excel non basta e quanto costa non avere un software ISO 9001.
E se vuoi vedere con i tuoi occhi quello che vedrebbe l’auditor, prenota una demo e chiedi che ti mostrino lo storico di un documento e il ciclo completo di un’azione correttiva. Porta con te anche le domande da fare in una demo di software ISO 9001.
Domande frequenti
La ISO 9001 accetta le registrazioni elettroniche?
Sì. Il punto 7.5.2 cita la carta e il formato elettronico come supporti validi per le informazioni documentate. Quello che si richiede è il controllo: informazioni identificate, approvate, disponibili, protette e conservate, qualunque sia il supporto.
L’auditor può obbligarmi a stampare i documenti?
Non come requisito della ISO 9001. Può chiederti di mostrargli le evidenze in un modo che possa esaminare, e basta la condivisione dello schermo, un utente in sola lettura o un’esportazione puntuale. Se un cliente o una norma di settore richiede la carta, è un obbligo diverso che conviene avere individuato.
Un’approvazione elettronica vale quanto la firma autografa?
Sì. La ISO 9001 chiede evidenza di riesame e approvazione, non una firma a mano. Una registrazione che mostra chi ha approvato quale revisione e quando, senza poterla modificare dopo, soddisfa il requisito ed è più difficile da contestare di una firma scansionata.
Devo validare il software di gestione qualità per la ISO 9001?
No. La validazione del software è un requisito delle norme dei settori regolamentati, come la ISO 13485, o di regole come la 21 CFR Part 11 della FDA. Per la ISO 9001 basta che il software faccia quello che descrive la tua procedura di controllo documentale.
Devo dare un utente all’auditor?
Non è obbligatorio. La prassi più comune è condividere lo schermo e navigare tu. Se l’auditor preferisce consultare da solo, crea un utente in sola lettura con data di scadenza e disattivalo alla fine. Non condividere mai il tuo account.
Cosa succede se il software ha un problema il giorno dell’audit?
Lo stesso che se si perde un raccoglitore: l’auditor valuta se hai misure di protezione e di ripristino. Per questo conviene avere per iscritto la politica di backup del fornitore e, per il giorno dell’audit, una connessione di riserva e le evidenze principali già individuate.

