La qualité et la conformité sont des initiatives d'entreprise

Une société biotechnologique locale a une ouverture pour un directeur exécutif de la qualité et de la conformité informatiques et après une rapide enquête auprès d'un ami qui travaille dans l'entreprise, j'ai appris qu'elle relevait du directeur financier. C'est une bonne chose. Pas la meilleure chose. Mais mieux que ce que je vois habituellement dans les entreprises que j'audite et que j'ai consultées.
La conformité au sein des entreprises de biotechnologie, d'appareils médicaux et de diagnostic a été répartie entre les différents groupes fonctionnels. SOX appartient aux Finances. GxP appartient à Qualité. GDPR et HIPAA rebondissent entre différents départements en fonction du domaine fonctionnel qui doit d'abord se conformer à la réglementation.

Cela laisse le service informatique se démener pour prendre en charge des processus fracturés avec des données cloisonnées. Ceci est inefficace et augmente le risque de l'entreprise.
Nous vivons dans un monde axé sur les données, propulsé par une technologie qui devient de plus en plus complexe de jour en jour. Alors que la technologie résout un problème pour nous, elle introduit un nouveau défi en matière de données. Nous jouons à la technologie whack-a-mole.
Les organismes gouvernementaux introduisent de nouvelles réglementations pour tenter de résoudre certains de ces problèmes (intégrité des données, confidentialité, etc.) qui, lorsque les entreprises ne s'y conforment pas, peuvent devenir très coûteux.
Nous l'avons vu récemment avec Meta et l'annonce qu'ils avaient été condamnés à plusieurs reprises à des amendes pour avoir enfreint le GDPR .
Nous voyons plus de 483 et de lettres d'avertissement de la FDA concernant l'intégrité des données et les échecs de processus. Comme je l'ai écrit en décembre 2018 , bien que les offres SaaS apportent une valeur significative aux entreprises des sciences de la vie, si elles ne sont pas sélectionnées, mises en œuvre et gérées de manière appropriée, elles présentent un risque d'entreprise important concernant l'intégrité et les processus des données.
Ensuite, il y a les cyber-risques. Comme je l'ai écrit dans l'article de blog L'assurance cybersécurité n'est pas une stratégie de cybersécurité , il existe des moyens d'atténuer les risques grâce à une initiative de cybersécurité axée sur les personnes, les processus et la technologie
Comme les entreprises sont devenues de plus en plus virtuelles (avant et à la suite de Covid), elles deviennent plus décentralisées, introduisant un plus grand risque réglementaire et de conformité.
Les domaines fonctionnels peuvent facilement sélectionner et mettre en œuvre de nouvelles solutions SaaS / logicielles en quelques clics et souvent sans fournir de moyen de paiement.
Les vendeurs adorent ça. Les entreprises des sciences de la vie devraient être très, très inquiètes.

Je n'ai jamais vraiment compris pourquoi la conformité et la qualité n'étaient pas des fonctions d'entreprise au sein des entreprises des sciences de la vie.
Même si les données ne sont pas initialement partagées, une grande partie finit par se rassembler à un moment donné et doit se conformer à une réglementation ou à une norme.
— Les données cliniques alimentent les soumissions réglementaires
— Les données CMC alimentent les soumissions réglementaires et soutiennent les opérations commerciales en cours sur les produits
— Des données de qualité alimentent les soumissions réglementaires et soutiennent les opérations cliniques et commerciales en cours
— Les données d'inventaire ont une composante financière qui alimente les systèmes financiers et les rapports financiers (SOX)
Au cours des 24 dernières années, alors que j'ai sélectionné, mis en œuvre et validé des systèmes informatiques prenant en charge presque toutes les fonctions d'une entreprise de biotechnologie, j'ai été frustré par le manque de coordination entre les différents domaines fonctionnels.
— La qualité ne veut pas de processus et de contrôles SOX dans ses systèmes.
— Les Finances ne veulent pas que leurs processus système SOX soient extérieurs aux Finances.
— La clinique a des intervenants externes qui produisent et/ou ont besoin d'accéder aux SOP et à la documentation et ils n'en veulent pas dans les systèmes qualité.
Donc, si nous mettions en place des systèmes qui pourraient être gérés et contrôlés efficacement, avec la possibilité d'être partagés (données et processus), nous pourrions rationaliser (ce qui les rendrait plus efficaces) et améliorer la qualité, assurer l'intégrité des données et (tenter de) protéger les données et la propriété intellectuelle de l'entreprise.
Je dis depuis des années que nous pouvons satisfaire aux exigences de conformité en établissant et en suivant de bonnes pratiques commerciales.
La centralisation de la qualité et de la conformité informatiques, aussi près que possible du sommet de l'organisation, démontre au reste de l'organisation que la qualité et la conformité des données et de la technologie font partie intégrante de la culture, et pas seulement après coup.
A propos de l'auteur
Terri Hanson Mead fournit des services de conformité informatique et de stratégie informatique pour les entreprises de biotechnologie, de dispositifs médicaux, de diagnostic et de santé numérique. Par l'intermédiaire de sa société, Solutions2Projects, elle aide les entreprises des sciences de la vie à aligner les feuilles de route technologiques sur les objectifs de l'entreprise et à répondre aux exigences de conformité informatique dans une industrie complexe et réglementée.