IATF 16949 En Son Gelişmeler
IATF 16949:2016, otomotiv sektörü tedarik zincirinde kalite yönetimi için temel uluslararası çerçeveyi sağlar. Ancak, teknolojik dönüşüm (elektrifikasyon, bağlantılı araçlar), siber tehditlerin artması ve müşteri (OEM) beklentilerinin evrimi nedeniyle standardın uygulama kuralları ve müşteri özel gereksinimleri hızla güncellenmektedir.
- IATF, 24 Ekim 2024 tarihli bir bildiri ile IATF 16949 “Revision 2” için resmen revizyon sürecini başlattığını duyurmuştur; bu, standardın içeriksel revizyonuna yönelik çalışmanın başladığı anlamına gelir.
- IATF Rules 6. Edition, 31 Mart 2024’te yayımlanmış ve 1 Ocak 2025 itibarıyla yürürlüğe girmiştir.
- Büyük OEM’ler 2025 başı ve ortasında müşteri özel isteklerini (CSR) güncellemişlerdir; örneğin GM, Ford ve Stellantis çeşitli tarihlerde CSR güncellemeleri yayımlamış ve bunlarda QMS değerlendirmeleri, yeni sıfır-tolerans metrikleri, ePSW/PSW süreçleri ve üretim DUNS bazlı gereksinimler gibi maddeler vurgulanmıştır.
- IATF uygulama kurallarında ve sektör rehberlerinde siber güvenlik kapsamı genişletilmiş; üretim altyapısına özgü (OT — Operational Technology) güvenlik önlemleri ve veri koruma gereksinimleri daha belirgin hale gelmiştir. ISO/SAE 21434 (araç siber güvenliği) ve ISO/IEC 27001 gibi standartlarla ilişkilendirme ve entegrasyonun önemi artmaktadır.
Tedarikçiler İçin Operasyonel Etkiler
Uyum yükü artışı: CSR’ların sık güncellenmesi ve Rules 6’ın sıkılaştırılmış denetim yaklaşımı, tedarikçilerin QMS dökümantasyonu, izlenebilirlik ve müşteri-spesifik prosedürlerde daha sık revizyon yapmasını gerektirir.
Siber güvenlik yatırımı: OT/IT entegrasyonu olan tesislerde siber güvenlik değerlendirmeleri, yeni kontrol tedbirleri ve tedarikçi-boyutlu risk analizleri zorunlu hale geliyor.
Denetim ve Sertifikasyon Süreçleri: Denetim süreleri, kapsam belirleme ve gözetim uygulamaları Rules 6 ile yeniden düzenlenmiş, sertifikasyon kuruluşları için yeni gereksinimler getirilmiştir; bu, denetim kalitesini artırmayı amaçlar fakat tedarikçiler için kısa vadeli idari yük yaratır.
Stratejik Sonuçlar
Elektrifikasyon, yazılım-intensif bileşenler ve bağlanabilirlik eğilimleri, kalite yönetimini sadece üretim süreçleri değil, aynı zamanda yazılım geliştirme, siber güvenlik ve veri yönetimi kapsamında da zorunlu kılmaktadır. Bu da QMS yaklaşımının genişlemesi gerektiğini gösterir.