Belgelendirme tetkikinde en sık düşen bulgulardan biri iç denetimle ilgilidir; ama çoğu zaman sorun tetkikin yapılmamış olması değildir. Tetkikler yapılmıştır, raporlar klasördedir. Sorun, o tetkiki yapan kişinin yetkinliğinin kâğıt üzerinde gösterilememesidir. Denetçi VDA 6.3'ü duymamıştır, denetlediği prosesin çekirdek araçlarını bilmemektedir ya da kendi sorumlu olduğu bölümü denetlemiştir. IATF 16949, iç denetçiden belli bir olgunluk bekler ve bunun kayıtla kanıtlanmasını ister. Bu yazıda o yetkinliğin neyden oluştuğunu ve nasıl belgeleneceğini konuşuyoruz.
IATF 16949 iç denetçiden ne bekler?
Standart, iç tetkiki bir tik atma egzersizi olarak görmez. İç denetçiden dört yönde yetkinlik bekler: IATF 16949 şartlarını bilmek, proses yaklaşımı ve risk temelli düşünceyi anlamak, ilgili müşteri özel şartlarına hâkim olmak ve denetlediği prosesin teknik dilini konuşmak. Bir boyahaneyi denetleyen kişinin fırın sıcaklık kontrolünü, bir montaj hattını denetleyenin ise hata önleyici (poka-yoke) mantığını anlaması gerekir.
Bunun üstüne bir de otomotiv çekirdek araçları gelir. İç denetçi APQP, PPAP, FMEA, SPC ve MSA kavramlarını en azından tetkikte doğru soruyu soracak kadar bilmelidir. Bu araçlar prosesin sağlığını okuma dilidir; bilmeyen denetçi, dolu bir kontrol planına bakıp hiçbir tutarsızlık göremez.
Yetkinliğin dört ayağı
İç denetçi yetkinliğini soyut bırakmamak için dört somut başlığa oturtmak işe yarar:
- Bilgi: Standart, çekirdek araçlar, müşteri özel şartları ve tetkik tekniği.
- Deneyim: Gözetim altında yürütülmüş tetkikler ve zamanla artan bağımsız tetkik sayısı.
- Beceri: Delil toplama, açık uçlu soru sorma, kanıtı bulguya doğru bağlama ve rapor yazma.
- Davranış: Tarafsızlık, objektiflik ve savunmaya geçmeden dinleme.
Bu dördü birbirini tamamlar. Sadece eğitim sertifikası olan ama hiç tetkik yapmamış biri "bilgi" ayağında güçlü, "deneyim" ayağında zayıftır. Sahada bunu çok görürüz: teoriyi bilen denetçi, karşısındaki operatörle konuşmayı beceremediği için yüzeyde kalan bulgular çıkarır.
Davranış ayağını da hafife almayın. İç tetkik, çoğu zaman aynı yemekhanede oturduğunuz arkadaşlarınızın işini denetlemektir; bu yüzden denetçinin dostane ama tavizsiz kalması, teknik bilgiden daha zor bir olgunluktur. Bir bulguyu kişiselleştirmeden, "seni yakaladım" havasına girmeden ortaya koyabilen denetçi, hem doğru kanıtı toplar hem de karşısındakini savunmaya itmeden iyileştirmeye ortak eder. Yetkinliği kâğıt üzerinde ölçerken en çok bu tarafı atlarız; oysa tetkikin gerçekten işe yaraması, çoğu zaman denetçinin bu insani dengesine bağlıdır.
Denetçi yetkinlik matrisi nasıl kurulur?
Yetkinliği yönetmenin en pratik yolu bir matristir. Satırlara denetçileri, sütunlara denetlenebilecek proses ve konuları koyarsınız; her hücre o kişinin o alanda yetkin olup olmadığını gösterir. Böyle bir matris, tetkik planlarken kimi nereye atayabileceğinizi tek bakışta söyler.
| Denetçi | IATF şartları | Boyahane prosesi | Montaj / poka-yoke | PPAP / APQP |
|---|---|---|---|---|
| A. Yılmaz | Yetkin | Yetkin | Gözetimli | Yetkin |
| B. Demir | Yetkin | — | Yetkin | Gözetimli |
| C. Kaya | Eğitim planlı | — | Gözetimli | — |
Matristeki "gözetimli" ifadesi önemlidir: kişi o alanda tek başına değil, tecrübeli bir denetçi eşliğinde tetkik yapabilir. Bu, hem yeni denetçi yetiştirmenin hem de tetkik kalitesini korumanın kaydıdır. İç tetkik programının bütününü nasıl kuracağınızı IATF 16949 iç denetim rehberimizde ele alıyoruz.
Bir tetkikte denetçinin yetkinlik dosyasına bakıldı: iki günlük IATF 16949 eğitim sertifikası vardı, güzeldi. Ama denetçi son iki yılda tek bir tetkik yapmamıştı; tüm tetkikleri kalite müdürü tek başına yürütmüştü. Sertifika tek başına yetkinliği kanıtlamaz. Yetkinlik, düzenli olarak gerçek tetkik yapmakla yaşar; kâğıt eskir, pratik tazeler.
Tarafsızlık ve bağımsızlık meselesi
IATF 16949'un altını çizdiği bir şart da denetçinin kendi işini denetlememesidir. Kalite müdürünün kalite sistemini kendi kendine tetkik etmesi, ya da üretim şefinin kendi hattını denetlemesi tarafsızlık ilkesini bozar. Büyük firmalarda bu kolayca çözülür; denetçi havuzu geniştir. Zorluk küçük ekiplerde başlar.
Az kişiyle çalışan bir firmada çözüm, denetçileri çapraz atamaktır: üretim planlamadan biri kaliteyi, kaliteden biri satın almayı denetler. Bir başka yol, farklı bölümlerden birkaç kişiyi denetçi olarak yetiştirip havuzu genişletmektir. Bunların hiçbiri mümkün değilse, bağımsız bir dış kaynaktan denetçi desteği alınabilir. Önemli olan, tarafsızlığın nasıl sağlandığının kayıt altında olmasıdır. Küçük işletmelere özel pratik yolları küçük işletmeler için IATF 16949 yazımızda derledik.
Yetkinliği kanıtlayan kayıtlar
Tetkikçi "denetçiniz yetkin mi?" diye sorduğunda göstermeniz gereken şey söz değil, kayıttır. Şu dört kayıt bir arada güçlü bir dosya oluşturur:
- Eğitim kayıtları: IATF 16949, çekirdek araçlar ve tetkik tekniği eğitimleri; içerik ve süreyle birlikte.
- Gözetimli tetkik kayıtları: Yeni denetçinin deneyimli biriyle birlikte yürüttüğü tetkikler ve gözlemcinin değerlendirmesi.
- Bağımsız tetkik geçmişi: Denetçinin tek başına yaptığı tetkikler, tarih ve kapsamıyla.
- Bulgu kalitesi: Denetçinin ürettiği bulguların gerçek iyileştirmeye yol açıp açmadığı; yani tetkikin etkinliği.
Bir belgelendirme denetçisi iç tetkik raporlarına baktığında yalnızca sayılarına değil, derinliğine de bakar. Her bölüm için "uygun" yazan, tek bir bulgu içermeyen raporlar dizisi güven vermez; ya sistem kusursuzdur ya da tetkik yüzeyseldir. Yetkin bir iç denetçinin raporunda anlamlı bulgular, kök neden izleri ve kapanan aksiyonlar görünür.
Yetkinliği ayakta tutmak
Yetkinlik bir kez kazanılıp rafa kaldırılan bir şey değildir. Standart revize olur, müşteri yeni özel şartlar ekler, firma yeni prosesler kurar. Denetçinin bilgisi de bu hızla tazelenmelidir. Yılda hiç tetkik yapmayan denetçi, ne kadar iyi eğitim almış olursa olsun körelir. Bu yüzden düzenli görevlendirme, tazeleme eğitimi ve standart güncellemelerinin denetçilere aktarılması yetkinlik yönetiminin parçasıdır.
Bütün bu kayıtları — matris, eğitim, gözetimli tetkik, bağımsız tetkik geçmişi — dağınık Excel dosyalarında tutmak firma büyüdükçe zorlaşır. Bir kalite yazılımı yetkinlik matrisini, eğitim planını ve iç tetkik kayıtlarını tek yerde birleştirir; hangi denetçinin hangi alanda yetkin olduğunu ve yetkinliğinin ne zaman tazelenmesi gerektiğini otomatik izler. Bu sayede tetkik atamalarını tarafsızlık kuralına uygun yaparsınız ve denetçi dosyalarını tek tıkla ortaya koyarsınız. Bu bütünleşik yaklaşımı IATF 16949 yazılımı sayfamızda inceleyebilirsiniz. İç denetçi yetkinliği, iyi kurulduğunda bir zorunluluk değil; kalite sisteminizin gerçekten çalışıp çalışmadığını size ilk gösteren erken uyarı sistemidir.