Добавить в корзинуПозвонить
Найти в Дзене

Как электронная подпись и цифровое согласование создают новые риски для СМК

Переход на электронный документооборот преподносится как безусловное благо для СМК: скорость согласования, прозрачность, контроль версий, отсутствие потерянных бумаг. В 2022–2025 годах большинство организаций внедрили ЭЦП и системы ERP. К маю 2026 года цифровое согласование стало нормой. Но появился и побочный эффект, назовём его «синдром клика» — ситуация, когда содержательная экспертиза документа подменяется формальным действием. Сотрудник получает уведомление, открывает файл, ставит электронную подпись и движется дальше по списку задач. Читал ли он документ? Вникал ли в смысл? Анализировал ли риски? Ответ — не всегда. СМК — это система, построенная на вовлечённости и осмысленности. ГОСТ Р ИСО 9001-2015 требует, чтобы ответственность и полномочия были доведены до сведения персонала (п. 5.3), а документированная информация управлялась (п. 7.5). Но стандарт ничего не говорит о том, как обеспечить реальное ознакомление, а не формальный клик. И именно здесь возникает зона скрытого риска.
Оглавление

О чём молчат при цифровизации

Переход на электронный документооборот преподносится как безусловное благо для СМК: скорость согласования, прозрачность, контроль версий, отсутствие потерянных бумаг. В 2022–2025 годах большинство организаций внедрили ЭЦП и системы ERP. К маю 2026 года цифровое согласование стало нормой.

Но появился и побочный эффект, назовём его «синдром клика» — ситуация, когда содержательная экспертиза документа подменяется формальным действием. Сотрудник получает уведомление, открывает файл, ставит электронную подпись и движется дальше по списку задач. Читал ли он документ? Вникал ли в смысл? Анализировал ли риски? Ответ — не всегда.

СМК — это система, построенная на вовлечённости и осмысленности. ГОСТ Р ИСО 9001-2015 требует, чтобы ответственность и полномочия были доведены до сведения персонала (п. 5.3), а документированная информация управлялась (п. 7.5). Но стандарт ничего не говорит о том, как обеспечить реальное ознакомление, а не формальный клик. И именно здесь возникает зона скрытого риска.

Как это выглядит на практике

Рассмотрим несколько типовых ситуаций, с которыми консультанты сталкиваются при аудитах в 2025–2026 годах.

Ситуация 1. Политика в области качества. Документ верхнего уровня. Его утверждает генеральный директор, после чего система рассылает уведомления руководителям подразделений. Те, в свою очередь, должны ознакомить персонал. На практике происходит так: руководитель пересылает файл с пометкой «ознакомиться», сотрудники ставят отметку. Через полгода на аудите выясняется, что никто не может ответить менялась ли политика, каково её стратегическое направление. Документ есть, подписи есть, доведена,понятна и применяется- нет.

Ситуация 2. Процедура управления несоответствиями. Очередная версия согласовывается пятью руководителями за два дня. Все поставили ЭЦП. Через месяц выясняется, что начальник производства не заметил изменения в пункте о сроках анализа причин, потому что «открыл документ на телефоне и кликнул, чтобы не тормозить процесс». Результат: процедура не работает, сроки сорваны.

Ситуация 3. Акт внутреннего аудита. Аудитор загружает отчёт, главный аудитор проверяет и согласует, представитель руководства утверждает. Система фиксирует даты и подписи. Но при детальном разборе оказывается, что никто из согласующих не обратил внимания на несоответствие, сформулированное размыто. Формулировка прошла три уровня согласования без содержательного анализа, потому что все доверяли друг другу и экономили время.

Общая закономерность: цифровизация ускорила документооборот, но не повысила качество экспертизы. В бумажной эпохе документ физически лежал на столе у руководителя, требовал времени на прочтение и живой подписи, которая воспринималась как ответственность. В цифровой среде подпись превратилась в техническое действие, которое легко совершить «на бегу».

Как это противоречит требованиям стандарта

Коротко пройдёмся по пунктам ГОСТ Р ИСО 9001-2015, которые нарушаются при «синдроме клика»:

  • п. 5.1 «Лидерство и приверженность» — если первое лицо ставит ЭЦП под политикой, не вникая в её содержание, лидерство становится фикцией.
  • п. 7.4 «Обмен информацией» — система информирования есть, а понимания нет. Обмен состоялся формально, но не содержательно.
  • п. 7.5 «Документированная информация» — управление версиями и согласование работают, но пригодность и адекватность документа не проверены, потому что никто их содержательно не оценил.
  • п. 10.1 «Улучшение» — корректирующие действия после инцидента часто сводятся к «провести повторный инструктаж», тогда как реальная причина — системная: культура формального согласования.

Что с этим делать: практический подход

Менять систему ЭДО или отказываться от ЭЦП не нужно. Решение не в технологии, а в процедурах и культуре. Вот несколько инструментов, которые уже применяют компании, столкнувшиеся с проблемой:

1. Внедрить «контрольные вопросы» при согласовании. Система перед подтверждением подписи предлагает сотруднику ответить на 2–3 содержательных вопроса по документу. Например:

  • Какое изменение внесено в эту версию?
  • Какой риск управляется данным пунктом?
  • Какое действие вы должны предпринять после ознакомления?

Это не экзамен, а «мягкий барьер», который заставляет хотя бы пролистать документ осмысленно.

2. Разделить «ознакомление» и «согласование» в системе. Ознакомление — это факт прочтения. Согласование — это подтверждение адекватности и применимости. За этими действиями должны стоять разные роли и разная ответственность. В системе это разделение необходимо отразить явно.

3. Выборочный аудит содержательности. В программу внутренних аудитов включать проверку не только наличия подписей, но и понимания. Вопрос аудитора: «Покажите, как вы применяете этот пункт процедуры в работе» — быстро выявляет «синдром клика» у конкретного руководителя.

4. Нормировать время на согласование. Если система позволяет согласовать документ за 30 секунд — это не эффективность, а повод для вопроса. В ряде компаний вводят минимальное время нахождения документа в статусе «на согласовании» — не для бюрократической задержки, а чтобы исключить импульсивные клики.

5. Разбирать инциденты «обратным ходом». Если произошло несоответствие, причина которого — невыполнение процедуры, при разборе задаётся вопрос: «Кто согласовывал эту процедуру? Почему не заметил нестыковку?» Ответственность за содержание документа несут не только разработчики, но и согласующие.

Как отличить живую систему от формальной прямо сейчас

Признаки, по которым можно диагностировать «синдром клика» в своей организации, не дожидаясь внешнего аудита:

  • Документы согласуются мгновенно, без вопросов и комментариев к содержанию.
  • На внутренних аудитах сотрудники не могут объяснить суть процедуры, которую «подписали» неделю назад.
  • При анализе причин несоответствий постоянно всплывает формулировка: «персонал не ознакомлен», хотя в системе стоят все отметки.
  • Согласование воспринимается как техническая помеха, которую нужно «поскорее пройти».
  • Руководители не запрашивают изменений в документах, потому что «и так нормально».

Если вы замечаете у себя описанные признаки — формальное согласование, мгновенные подписи, отсутствие вопросов к содержанию документов, неспособность персонала объяснить суть процедур — имеет смысл не ждать замечаний от внешнего аудитора, а провести диагностику СМК уже сейчас.

Чем мы можем помочь

Мы проводим диагностику существующей СМК, аудит процедур управления документированной информацией с фокусом на реальную содержательность, а не на формальное наличие подписей, проверку автоматизированных процессов на соответствие требованиям стандарта.

Контакты для связи:

Телефон : +7 989 048-29-10

Сайт: qasm.ru

МАХ: max.ru/u/f9LHodD0...

Почта: qualityassistssm@mail.ru

ВКонтакте: vk.com/qualityassitssm

Дзен-канал: dzen.ru/id/6861251...