Vaatimustenmukaisuusvakuutukset koneasetuksen 2023/1230 mukaan eivät ole enää pelkkä lopuksi lähetetty PDF. Koneasetuksessa (EU) 2023/1230 paino siirtyy siihen, että asiakirja on hallittu, todennettava ja saatavilla myös digitaalisesti. Juuri siinä kohtaa moni valmistaja huomaa arjen ongelman: mikä versio oli voimassa, kuka asiakirjan antoi, onko se korvattu uudella, ja onko asiakkaalla varmasti oikea dokumentti käytössään koneen vieressä eikä jossain vanhassa sähköpostiketjussa.
SafetySoftware.eu:n uusi moduuli tuo tähän järjestyksen. Vaatimustenmukaisuusvakuutus ei ole enää satunnainen liite, vaan hallittu asiakirja, jolla on numero, tila, versiohistoria, auditointijälki, allekirjoitettu PDF-artefakti ja julkinen varmennuspolku. Samassa kokonaisuudessa voidaan valmistella myös liittämisvakuutus. Tämä ei ole kosmeettinen parannus. Tämä on tapa vähentää virheitä silloin, kun asiakirjan pitää kestää asiakkaan kysymykset, auditointi, markkinavalvonta ja mahdollinen riita.
Vaatimustenmukaisuusvakuutukset koneasetuksen 2023/1230 mukaan eivät ole vain PDF
Käytännössä vaatimustenmukaisuusvakuutus päätyy liian usein yhdeksi PDF-tiedostoksi muiden joukkoon. Se toimii tasan siihen asti, kunnes joku kysyy yksinkertaisen mutta kiusallisen kysymyksen: onko tämä varmasti uusin versio? Jos vastaus ei ole heti nähtävissä, dokumentaatio ei ole hallinnassa.
Hyvä vaatimustenmukaisuusvakuutus ei ole vain tiedosto. Se on hallittu asiakirja, jonka elinkaari näkyy. Siinä on yksilöivä numero, selkeä tila, hallittu versio, historiatiedot ja yhteys siihen allekirjoitettuun PDF-artefaktiin, joka oikeasti annetaan asiakkaalle tai liitetään dokumentaatioon. Kun tähän lisätään julkinen varmennussivu, asiakirja ei enää elä huhujen, kopioiden ja vanhojen sähköpostien varassa.
Tämä muuttaa myös vastuunjakoa käytännössä. Valmistaja hallitsee dokumenttia. Asiakas pääsee oikeaan versioon. Huolto näkee koneen vieressä, mitä asiakirjaa sovelletaan. Auditoija näkee, ettei sisältöä ole vain ylikirjoitettu hiljaa jälkikäteen. Se on iso ero, vaikka ulospäin puhutaan edelleen samasta asiasta: vaatimustenmukaisuusvakuutuksesta.
Vaatimustenmukaisuusvakuutukset koneasetuksen 2023/1230 mukaan vaativat oikean arviointimenettelyn
Yksi tärkeimmistä muutoksista on vaatimustenmukaisuuden arviointimenettelyn käsittely koneasetuksen logiikan mukaisesti. Tämä ei ole lomakkeen sivuhuomautus. Koneasetus (EU) 2023/1230 edellyttää, että vaatimustenmukaisuusvakuutus noudattaa liitteen V, osan A rakennetta ja sisältää tiedot, jotka seuraavat käytetystä vaatimustenmukaisuuden arviointimenettelystä.
Toisin sanottuna: valmistajan pitää tietää, mitä menettelyä käytettiin. Ei arvailla. Ei jälkikäteen paikattua tekstiä. Ei geneeristä lausetta, joka näyttää hyvältä mutta ei kerro mitään.
Vaatimustenmukaisuusvakuutukset koneasetuksen 2023/1230 mukaan edellyttävät oikean vaatimustenmukaisuuden arviointimoduulin valintaa
SafetySoftware.eu:ssa käyttäjä voi valita asetuksen mukaisen vaatimustenmukaisuuden arviointimoduulin seuraavista vaihtoehdoista:
- Module A – sisäinen tuotannonvalvonta.
- Module B+C – EU-tyyppitarkastus ja tyyppiin perustuva vaatimustenmukaisuus sisäisen tuotannonvalvonnan avulla.
- Module G – yksikkökohtaiseen tarkastukseen perustuva vaatimustenmukaisuus.
- Module H – täyteen laadunvarmistukseen perustuva vaatimustenmukaisuus.
Koneille, joita ei ole mainittu liitteessä I, lähtökohtana on yleensä Module A. Liitteessä I mainittujen koneiden osalta menettelyn valinta riippuu siitä, kuuluuko kone osaan A vai osaan B ja täyttyvätkö asetuksessa määritellyt ehdot. Tämä on juuri se kohta, jossa moni tekee virheen, jos prosessi perustuu vanhaan mallipohjaan ja muistista kopioituihin lauseisiin.
Uusi moduuli pakottaa hyvällä tavalla ajattelemaan oikein: mikä menettely sovellettiin, mikä vaatimustenmukaisuuden arviointimoduuli siihen liittyy, ja pitääkö ilmoitetun laitoksen tiedot esittää asiakirjassa. Näin vaatimustenmukaisuusvakuutus ei vain näytä siistiltä, vaan vastaa siihen, miten vaatimustenmukaisuus oikeasti arvioitiin.
QR-koodi ja linkki tuovat asiakirjan koneen viereen
Annetulle vaatimustenmukaisuusvakuutukselle voidaan muodostaa julkinen linkki ja QR-koodi, joka vie varmennussivulle. Tämän linkin voi toimittaa asiakkaalle, lisätä tekniseen dokumentaatioon, sijoittaa käyttöohjeeseen tai hyödyntää lisätietokanavana koneen yhteydessä, esimerkiksi tyyppikilven läheisyydessä.
Tämä ei ole digitaalista koristelua. Se on suoraan linjassa koneasetuksen (EU) 2023/1230 kanssa. Valmistaja voi tarjota pääsyn digitaaliseen vaatimustenmukaisuusvakuutukseen internetosoitteen tai koneellisesti luettavan koodin kautta. Asiakirjan on oltava saatavilla koneen ennakoidun eliniän ajan ja vähintään 10 vuotta. Tämä vaatimus kuulostaa paperilla yksinkertaiselta, mutta käytännössä se vaatii järjestelmän, jossa linkki, versio ja julkinen varmennus pysyvät hallinnassa.
Hyöty on konkreettinen. Asiakkaan ei tarvitse kaivaa tiedostoa sähköpostista. Huollon ei tarvitse kysellä valmistajalta, mikä versio oli voimassa toimitushetkellä. Auditoijan ei tarvitse tyytyä epävarmaan kopioon. Riittää, että QR-koodi skannataan tai linkki avataan. Sen jälkeen voidaan tarkistaa, onko asiakirja voimassa, korvattu vai peruttu.
Vaatimustenmukaisuusvakuutukset koneasetuksen 2023/1230 mukaan edellyttävät oikeaa rakennetta
Koneasetuksen mukainen vaatimustenmukaisuusvakuutus ei ole vapaa tekstikenttä. Sen rakenteessa on oltava olennaiset tiedot näkyvästi ja johdonmukaisesti. SafetySoftware.eu:n moduuli kattaa keskeiset kentät, joita liitteen V, osa A mukainen asiakirja edellyttää.
- koneen tai siihen liittyvän tuotteen tunnistetiedot
- valmistajan tiedot
- valtuutetun edustajan tiedot, jos sovellettavissa
- vakuutuksen numero
- vakuutuksen kohde
- unionin yhdenmukaistamislainsäädäntö, jota on sovellettu
- sovelletut yhdenmukaistetut standardit, yhteiset eritelmät tai muut tekniset eritelmät
- vaatimustenmukaisuuden arviointimenettely ja sitä vastaava vaatimustenmukaisuuden arviointimoduuli
- ilmoitetun laitoksen tiedot, jos se on osallistunut menettelyyn
- antamispaikka ja -päivä
- asiakirjan allekirjoittavan henkilön nimi ja tehtävä
- tapauksen mukaan muut tarvittavat lisätiedot
Tämä kohta on tärkeä yhdestä syystä: asiakirjan pitää näyttää paitsi se, minkä kanssa tuote on vaatimustenmukainen, myös se, miten valmistaja on vaatimustenmukaisuuden osoittanut. Jos dokumentista puuttuu menettelyyn liittyvä logiikka, puuttuu juuri se osa, jota uudessa sääntelykehyksessä korostetaan.
Allekirjoitettu PDF-artefakti kuuluu prosessiin, ei sen ulkopuolelle
Monessa yrityksessä prosessi katkeaa siihen, että joku generoi asiakirjan, allekirjoittaa sen toisessa työkalussa ja tallentaa lopullisen PDF:n johonkin kansioon. Sen jälkeen toivotaan, että kaikki löytävät oikean version. Tämä on tyypillinen heikko kohta. Ongelma ei ole itse allekirjoituksessa, vaan siinä, että allekirjoitettu tiedosto jää irralliseksi.
SafetySoftware.eu mahdollistaa sen, että käyttäjä generoi asiakirjan, allekirjoittaa sen valitsemassaan sähköisen allekirjoituksen työkalussa ja lataa allekirjoitetun version takaisin järjestelmään. Tällöin allekirjoitettu PDF-artefakti sidotaan täsmällisesti kyseiseen vaatimustenmukaisuusvakuutukseen ja sen versioon.
Järjestelmä tallentaa muun muassa tiedoston nimen, SHA-256-tiivisteen, tiedoston koon, allekirjoitusrakenteen tarkistuksen tilan sekä yhteyden asiakirjaversioon. Tämä on olennaista, koska näin allekirjoitettu asiakirja ei ole enää satunnainen liite. Se on osa hallittua dokumentaatiota, josta jää teknisesti hyödyllinen jälki.
Julkinen varmennus poistaa arvailun
Kun vastaanottaja avaa julkisen linkin tai skannaa QR-koodin, hän päätyy asiakirjan varmennussivulle. Sieltä voidaan näyttää perustiedot, joiden avulla asiakirjan aitous ja ajantasaisuus on helppo arvioida. Tyypillisesti näkyvissä ovat:
- vakuutuksen numero
- versio
- tila
- antamispäivä
- valmistajan nimi
- vakuutuksen kohteen kuvaus
- tieto siitä, onko allekirjoitettu PDF-artefakti liitetty asiakirjaan
Tämä ratkaisee yhden sitkeimmistä CE-dokumentaation ongelmista: kukaan ei halua huomata liian myöhään, että käytössä oli vanhentunut tai keskeneräinen asiakirja. Julkinen varmennus ei tee dokumentista juridisesti automaattisesti parempaa, mutta se tekee yhdestä asiasta huomattavasti paremman: näkyvyydestä siihen, mitä asiakirjaa oikeasti pitäisi käyttää.
Versiointi, tilat ja auditointijälki ovat puolustusta, eivät byrokratiaa
Vaatimustenmukaisuusvakuutusta ei pidä ylikirjoittaa huomaamatta sen jälkeen, kun se on annettu. Jos asiakirjaa pitää muuttaa, oikea tapa on tehdä uusi versio tai antaa korvaava asiakirja. Siksi moduuli erottaa toisistaan esimerkiksi luonnoksen, annetun, perutun ja korvatun asiakirjan.
Kun muutos tehdään hallitusti, historia pysyy luettavana. Nähdään, mikä versio oli alkuperäinen, mikä versio korvasi sen ja miksi muutos tehtiin. Tällainen auditointijälki ei ole vain sisäistä siisteyttä varten. Se on käytännön puolustus silloin, kun asiaa kysyy auditoija, markkinavalvontaviranomainen, asiakas tai oma johto vahingon jälkeen.
Yksi kylmä tosiasia kannattaa sanoa ääneen: jos dokumenttihistoriaa ei pystytä näyttämään, moni selitys kuulostaa jälkikäteen rakennetulta. Hallittu asiakirja ja auditointijälki eivät poista riskiä, mutta ne tekevät prosessista uskottavan.
Mitä käyttäjä voi tehdä päivityksen jälkeen?
Päivityksen jälkeen käyttäjä voi hoitaa saman prosessin sisällä asiat, jotka ennen hajaantuivat lomakepohjiin, sähköposteihin ja erillisiin kansioihin. Käytännössä käyttäjä voi:
- laatia vaatimustenmukaisuusvakuutuksen tai liittämisvakuutuksen
- valita oikean asiakirjatyypin
- määrittää sovellettavat säädökset ja standardit
- määrittää vaatimustenmukaisuusvakuutukselle pakollisen vaatimustenmukaisuuden arviointimenettelyn
- valita vaatimustenmukaisuuden arviointimoduulin: Module A, Module B+C, Module G tai Module H
- lisätä ilmoitetun laitoksen tiedot, jos menettely sitä edellyttää
- generoida asiakirjasta PDF-version
- antaa asiakirjan hallittuna versiona
- liittää sähköisesti allekirjoitetun PDF-artefaktin
- jakaa asiakirjan asiakkaalle julkisella linkillä
- generoida QR-koodin julkista varmennusta varten
- perua asiakirjan tai korvata sen uudella versiolla
- säilyttää koko asiakirjahistorian ja auditointijäljen
Miksi tämä on tärkeää konevalmistajalle?
Lyhyt vastaus: siksi, että hallitsematon asiakirja on todellinen riski. Ei teoriassa vaan käytännössä. Jos asiakkaalla on väärä versio, huolto käyttää puutteellista dokumenttia tai ilmoitetun laitoksen tiedot puuttuvat menettelyssä, jossa niiden pitäisi näkyä, ongelma ei rajoitu paperityöhön. Se osuu suoraan toimituksiin, reklamaatioihin, auditointeihin ja luottamukseen.
Valmistajalle tämä tarkoittaa parempaa dokumenttien hallintaa. Asiakkaalle se tarkoittaa nopeampaa pääsyä oikeaan asiakirjaan. Auditoijalle se tarkoittaa selkeämpää varmennuspolkua. Huollolle se tarkoittaa mahdollisuutta tarkistaa asiakirjan tila koneen vieressä. CE-tiimille se tarkoittaa vähemmän riskiä siihen, että kierrossa on vanhentunut tai puutteellinen versio.
Mutta tärkein muutos on vielä tätä suurempi. SafetySoftware.eu ei käsittele vaatimustenmukaisuusvakuutusta irrallisena loppulomakkeena. Se kytkee asiakirjan laajempaan vaatimustenmukaisuusprosessiin: riskien arviointiin, sovellettavien vaatimusten tunnistamiseen, standardien valintaan, riskin pienentämistoimenpiteisiin ja lopulta hallitun asiakirjan antamiseen. Juuri näin asian pitääkin toimia.
Koneasetus (EU) 2023/1230 vie koneiden dokumentaatiota suuntaan, jossa läpinäkyvyys, hallinta ja digitaalinen saatavuus eivät ole lisäominaisuuksia vaan odotettu taso. Siksi vaatimustenmukaisuusvakuutuksen pitää olla muodollisesti oikein laadittu, ajantasainen, todennettava ja sidottu todelliseen prosessiin. Kun näin tehdään, vaatimustenmukaisuusvakuutus on sitä mitä sen kuuluukin olla: valmistajan virallinen, ajantasainen ja puolustettavissa oleva asiakirja.