Zum Hauptinhalt springen

Industrial Evidence Operations

Eine Nachweiskette über den Systemen, die Sie bereits nutzen.

NormPilot verbindet Evidence, Findings, Maßnahmen, neue Nachweise und Human Review. QMS, DMS, ERP, SharePoint und Office bleiben bestehen.

Initialer Wedge: ISO 9001 Revision 2026 Evidence Transition · Human Review Pflicht

Fertigungsumgebung als Kontext. NormPilot arbeitet nicht an der Maschine, sondern an den Nachweisen, die sie erzeugt.

Produktlogik

Evidence → Finding → Action → Evidence → Review.

Die Produktarchitektur folgt einer operativen Nachweiskette statt einer generischen AI- oder GRC-Oberfläche.

  1. 01Evidence

    Bestandsdaten werden zu Quellen mit Locator.

  2. 02Finding

    Fehlende oder schwache Nachweise werden Befund.

  3. 03Action

    Maßnahme mit Owner, Frist, Akzeptanzkriterium.

  4. 04Neue Evidence

    Umsetzung wird belegt, nicht nur abgehakt.

  5. 05Review

    Fachliche Freigabe schließt die Kette.

  6. Closure gilt erst mit neuem Nachweis.

Evidence → Finding → Action → Evidence → Review.

Jede Stufe hat eine eigene Arbeitsflaeche im Produkt. Der Ruecklauf ist verpflichtend: ohne neue Evidence keine Closure.

Evidence Inventory

Freigegebene Quellen werden mit Herkunft, Locator, Hash und Review-Status strukturiert.

Evidence Mapping

Kundeneigene Requirements werden mit konkreten Evidence Sources und Fundstellen verbunden.

Findings & Gaps

Fehlende, schwache oder widersprüchliche Evidence wird als priorisierter, reviewpflichtiger Befund sichtbar.

Actions & Closure

Maßnahmen erhalten Owner-Rolle, Frist und Akzeptanzkriterium; neue Evidence soll die Umsetzung belegbar schließen.

Human Review

KI-Entwurf und fachliche Entscheidung bleiben getrennt. Freigabe, normative Bewertung und Closure bleiben beim Menschen.

Evidence Pack

Exportartefakte bündeln Quellen, Findings, Actions, Review-Status und nachvollziehbare Grenzen für Audit- und Managementgespräche.

Evidence-Struktur

Requirement, Quelle, Locator und Review in einer kontrollierten Sicht.

NormPilot soll nicht behaupten, dass ein Dokument automatisch eine Anforderung erfüllt. Die Evidence Matrix hält den konkreten Nachweisbezug und den Review-Status sichtbar.

Bestandsdaten

  • QM-Handbuch 2026PDF
  • SchulungsmatrixXLSX
  • VA-04 DokumentenlenkungDOCX
  • Lieferantenaudit 2025PDF

Evidence Source

  • QM-Handbuch 2026

    S. 4, Abschn. 1.2FREIGEGEBEN

  • VA-04 Dokumentenlenkung

    S. 2, Tab. 1IN_PRUEFUNG

  • Schulungsmatrix.xlsx

    Blatt 2, Z. 14–31UNGEPRUEFT

Vom Bestandsdokument zur referenzierten Evidence Source.

Die Quelle bleibt im Ursprungssystem. Erfasst werden Herkunft, Fundstelle, Hash und Review-Status.

Gap Register

Priorisierte Befunde mit Owner und Frist

Beispieldarstellung
  • ISO9-CMP-03

    Kompetenznachweise prüfender Rollen unvollständig

    QM-Leitung · fällig KW 14

    HIGHPLANNED
  • ISO9-SUP-04

    Lieferantenzertifikate ohne Review-Freigabe

    Einkauf · fällig KW 15

    HIGHIN_PROGRESS
  • ISO9-DOC-02

    Versionsbezug der Dokumentenlenkung offen

    QM-Leitung · fällig KW 16

    MEDIUMIN_PROGRESS
  • ISO9-MON-08

    Wirksamkeitsnachweis für Korrekturmaßnahme fehlt

    Produktion · fällig KW 18

    LOWDRAFT

Severity und Frist sind Arbeitsgrundlage für den fachlichen Review — kein Compliance-Urteil und keine Aussage über ein Auditergebnis.

Evidence Matrix

Die zentrale Sicht auf Anforderungen, Quellen, Coverage, Status und naechste Reviews.

  • Requirement Set statt Norm-Volltext
  • Locator, Hash und kurze Anchors
  • Coverage und Review-Status pro Nachweis

Output

Ein Evidence Pack für Review — keine Blackbox-Entscheidung.

Der Export bündelt die kontrollierte Arbeitsgrundlage. Er ersetzt weder fachliche Normprüfung noch Audit- oder Zertifizierungsentscheidung.

Review-Status

  1. UNGEPRUEFT
  2. IN_PRUEFUNG
  3. FREIGEGEBEN

Evidence Pack

  • Scope & Requirement Set

    Geltungsbereich, Version, Stand

  • Evidence Register

    Quelle, Fundstelle, Hash

  • Gap-Liste

    Severity, Begründung

  • Maßnahmenplan

    Owner, Frist, Kriterium

  • Review-Historie

    Wer, wann, welche Entscheidung

  • Offene Punkte

    ungeprüft, zurückgewiesen

Was im Evidence Pack liegt — inklusive sichtbarem Review-Status.

Offene Punkte sind Bestandteil des Exports. Ein Evidence Pack ist eine reviewbare Arbeitsgrundlage, kein Konformitätsnachweis.

Sprint-Output

Standardisierte Deliverables statt Feature-Liste.

Evidence Inventory

Freigegebene Nachweisquellen werden mit Herkunft, Locator, Hash und Review-Status strukturiert.

Evidence Matrix

Kundeneigene Anforderungen werden mit vorhandener Evidence und konkreten Fundstellen verbunden.

Gap Register & Findings

Fehlende, schwache oder widersprüchliche Evidence wird priorisiert und als reviewpflichtiger Befund dokumentiert.

Actions mit Owner & Frist

Aus Findings entstehen konkrete Maßnahmenentwürfe mit Rollenverantwortung, Frist und Akzeptanzkriterium.

Review Status

KI-Entwurf und fachliche Entscheidung bleiben sichtbar getrennt; Human Review ist verpflichtend.

Management Summary

Entscheider erhalten eine kompakte Sicht auf offene Evidence, priorisierte Findings und nächste Maßnahmen.

Transition- & Audit-Readiness-Plan

Offene Nachweisanforderungen und nächste Review-Schritte werden als kontrollierter Arbeitsplan zusammengeführt.

Evidence Pack

Reviewbare Exportunterlagen bündeln Quellen, Findings, Actions, Status und nachvollziehbare Grenzen.

Trust & Governance

Reviewability ist Produktprinzip, nicht Disclaimer.

Quellenbindung, Human Review, Tenant-Isolation, Retention und Normlizenzgrenzen bleiben sichtbar und müssen vor produktiver Nutzung geprüft werden.

AI Transparenz

Interne Einstufung limited_risk, Entwurfskennzeichnung und Human-in-the-loop.

Datenschutz

DSGVO Art. 5, 25, 32, AVV und Retention als Kontrollpunkte.

GoBD

Audit Trail, Zeitstempel, Exportkontext und Nachvollziehbarkeit.

Normlizenz

Keine Norm-Volltexte, nur Referenzen, Locator und kurze Anchors.

Interne Einstufung: limited_risk

Human Review Pflicht

Tenant-Isolation / RLS

DSGVO & GoBD Audit Trail

Keine Norm-Volltexte

SBS Deutschland GmbH & Co. KG
Weinheim · Rhein-Neckar-Kreis
Entwickelt für deutsche Industrie-KMU

Bewusst begrenzt

Ein Evidence Operations Layer, kein autonomes Compliance-System.

NormPilot unterstützt Fachverantwortliche bei Struktur, Nachweisbezug und Maßnahmenvorbereitung. Fachliche Bewertung, Umsetzung und Auditkommunikation bleiben beim Kunden und seinen verantwortlichen Personen.

  • Kein ERP-, QMS-, DMS- oder IMS-Ersatz

  • Keine autonome Audit- oder Zertifizierungsentscheidung

  • Keine Norm-Volltexte ohne geklärte Nutzungsrechte

  • Keine garantierte ISO-Konformität oder Zertifizierung

  • Keine KI-Ausgabe ohne sichtbaren Human-Review-Kontext

  • Keine breite GRC-Plattform vor bezahlter Marktvalidierung