Industrial Evidence Operations
Eine Nachweiskette über den Systemen, die Sie bereits nutzen.
NormPilot verbindet Evidence, Findings, Maßnahmen, neue Nachweise und Human Review. QMS, DMS, ERP, SharePoint und Office bleiben bestehen.
Initialer Wedge: ISO 9001 Revision 2026 Evidence Transition · Human Review Pflicht
Produktlogik
Evidence → Finding → Action → Evidence → Review.
Die Produktarchitektur folgt einer operativen Nachweiskette statt einer generischen AI- oder GRC-Oberfläche.
- 01Evidence
Bestandsdaten werden zu Quellen mit Locator.
- 02Finding
Fehlende oder schwache Nachweise werden Befund.
- 03Action
Maßnahme mit Owner, Frist, Akzeptanzkriterium.
- 04Neue Evidence
Umsetzung wird belegt, nicht nur abgehakt.
- 05Review
Fachliche Freigabe schließt die Kette.
- Closure gilt erst mit neuem Nachweis.
Evidence → Finding → Action → Evidence → Review.
Jede Stufe hat eine eigene Arbeitsflaeche im Produkt. Der Ruecklauf ist verpflichtend: ohne neue Evidence keine Closure.
Evidence Inventory
Freigegebene Quellen werden mit Herkunft, Locator, Hash und Review-Status strukturiert.
Evidence Mapping
Kundeneigene Requirements werden mit konkreten Evidence Sources und Fundstellen verbunden.
Findings & Gaps
Fehlende, schwache oder widersprüchliche Evidence wird als priorisierter, reviewpflichtiger Befund sichtbar.
Actions & Closure
Maßnahmen erhalten Owner-Rolle, Frist und Akzeptanzkriterium; neue Evidence soll die Umsetzung belegbar schließen.
Human Review
KI-Entwurf und fachliche Entscheidung bleiben getrennt. Freigabe, normative Bewertung und Closure bleiben beim Menschen.
Evidence Pack
Exportartefakte bündeln Quellen, Findings, Actions, Review-Status und nachvollziehbare Grenzen für Audit- und Managementgespräche.
Evidence-Struktur
Requirement, Quelle, Locator und Review in einer kontrollierten Sicht.
NormPilot soll nicht behaupten, dass ein Dokument automatisch eine Anforderung erfüllt. Die Evidence Matrix hält den konkreten Nachweisbezug und den Review-Status sichtbar.
Bestandsdaten
- QM-Handbuch 2026PDF
- SchulungsmatrixXLSX
- VA-04 DokumentenlenkungDOCX
- Lieferantenaudit 2025PDF
Evidence Source
QM-Handbuch 2026
S. 4, Abschn. 1.2FREIGEGEBEN
VA-04 Dokumentenlenkung
S. 2, Tab. 1IN_PRUEFUNG
Schulungsmatrix.xlsx
Blatt 2, Z. 14–31UNGEPRUEFT
Vom Bestandsdokument zur referenzierten Evidence Source.
Die Quelle bleibt im Ursprungssystem. Erfasst werden Herkunft, Fundstelle, Hash und Review-Status.
Gap Register
Priorisierte Befunde mit Owner und Frist
- ISO9-CMP-03
Kompetenznachweise prüfender Rollen unvollständig
QM-Leitung · fällig KW 14
HIGHPLANNED - ISO9-SUP-04
Lieferantenzertifikate ohne Review-Freigabe
Einkauf · fällig KW 15
HIGHIN_PROGRESS - ISO9-DOC-02
Versionsbezug der Dokumentenlenkung offen
QM-Leitung · fällig KW 16
MEDIUMIN_PROGRESS - ISO9-MON-08
Wirksamkeitsnachweis für Korrekturmaßnahme fehlt
Produktion · fällig KW 18
LOWDRAFT
Severity und Frist sind Arbeitsgrundlage für den fachlichen Review — kein Compliance-Urteil und keine Aussage über ein Auditergebnis.
Evidence Matrix
Die zentrale Sicht auf Anforderungen, Quellen, Coverage, Status und naechste Reviews.
- Requirement Set statt Norm-Volltext
- Locator, Hash und kurze Anchors
- Coverage und Review-Status pro Nachweis
Output
Ein Evidence Pack für Review — keine Blackbox-Entscheidung.
Der Export bündelt die kontrollierte Arbeitsgrundlage. Er ersetzt weder fachliche Normprüfung noch Audit- oder Zertifizierungsentscheidung.
Review-Status
- UNGEPRUEFT
- IN_PRUEFUNG
- FREIGEGEBEN
Evidence Pack
Scope & Requirement Set
Geltungsbereich, Version, Stand
Evidence Register
Quelle, Fundstelle, Hash
Gap-Liste
Severity, Begründung
Maßnahmenplan
Owner, Frist, Kriterium
Review-Historie
Wer, wann, welche Entscheidung
Offene Punkte
ungeprüft, zurückgewiesen
Was im Evidence Pack liegt — inklusive sichtbarem Review-Status.
Offene Punkte sind Bestandteil des Exports. Ein Evidence Pack ist eine reviewbare Arbeitsgrundlage, kein Konformitätsnachweis.
Sprint-Output
Standardisierte Deliverables statt Feature-Liste.
Evidence Inventory
Freigegebene Nachweisquellen werden mit Herkunft, Locator, Hash und Review-Status strukturiert.
Evidence Matrix
Kundeneigene Anforderungen werden mit vorhandener Evidence und konkreten Fundstellen verbunden.
Gap Register & Findings
Fehlende, schwache oder widersprüchliche Evidence wird priorisiert und als reviewpflichtiger Befund dokumentiert.
Actions mit Owner & Frist
Aus Findings entstehen konkrete Maßnahmenentwürfe mit Rollenverantwortung, Frist und Akzeptanzkriterium.
Review Status
KI-Entwurf und fachliche Entscheidung bleiben sichtbar getrennt; Human Review ist verpflichtend.
Management Summary
Entscheider erhalten eine kompakte Sicht auf offene Evidence, priorisierte Findings und nächste Maßnahmen.
Transition- & Audit-Readiness-Plan
Offene Nachweisanforderungen und nächste Review-Schritte werden als kontrollierter Arbeitsplan zusammengeführt.
Evidence Pack
Reviewbare Exportunterlagen bündeln Quellen, Findings, Actions, Status und nachvollziehbare Grenzen.
Trust & Governance
Reviewability ist Produktprinzip, nicht Disclaimer.
Quellenbindung, Human Review, Tenant-Isolation, Retention und Normlizenzgrenzen bleiben sichtbar und müssen vor produktiver Nutzung geprüft werden.
AI Transparenz
Interne Einstufung limited_risk, Entwurfskennzeichnung und Human-in-the-loop.
Datenschutz
DSGVO Art. 5, 25, 32, AVV und Retention als Kontrollpunkte.
GoBD
Audit Trail, Zeitstempel, Exportkontext und Nachvollziehbarkeit.
Normlizenz
Keine Norm-Volltexte, nur Referenzen, Locator und kurze Anchors.
Interne Einstufung: limited_risk
Human Review Pflicht
Tenant-Isolation / RLS
DSGVO & GoBD Audit Trail
Keine Norm-Volltexte
Bewusst begrenzt
Ein Evidence Operations Layer, kein autonomes Compliance-System.
NormPilot unterstützt Fachverantwortliche bei Struktur, Nachweisbezug und Maßnahmenvorbereitung. Fachliche Bewertung, Umsetzung und Auditkommunikation bleiben beim Kunden und seinen verantwortlichen Personen.
Kein ERP-, QMS-, DMS- oder IMS-Ersatz
Keine autonome Audit- oder Zertifizierungsentscheidung
Keine Norm-Volltexte ohne geklärte Nutzungsrechte
Keine garantierte ISO-Konformität oder Zertifizierung
Keine KI-Ausgabe ohne sichtbaren Human-Review-Kontext
Keine breite GRC-Plattform vor bezahlter Marktvalidierung