«Moeten we het dan allemaal opnieuw doen?»
Dit is waarschijnlijk een van de eerste vragen die kwaliteitsverantwoordelijken zich stellen wanneer ze zich gaan verdiepen in ISO 9001:2026.
Processen, procedures, risicoanalyses, indicatoren, documentatie, audits… wanneer een kwaliteitssysteem al enkele jaren in gebruik is, kan de aankondiging van een nieuwe versie al snel het beeld oproepen van een omvangrijk project.
Het goede nieuws: we hoeven niet helemaal opnieuw te beginnen.
De toekomstige versie behoudt het beproefde kader van ISO 9001 en voegt daar gerichte verbeteringen aan toe: onder meer verduidelijkte eisen, een grotere nadruk op leiderschap en kwaliteitscultuur, en een duidelijker onderscheid tussen risico’s en kansen.
Voor een organisatie die al gecertificeerd is, zal de echte uitdaging dan ook vooral liggen in het vaststellen van wat er verandert, wat de gevolgen daarvan voor haar zijn en wat er daadwerkelijk moet worden aangepast.
En daar beginnen de goede vragen.
De 5 vragen die u zichzelf moet stellen
Wat verandert er nu eigenlijk voor onze organisatie?
De lijst met nieuwigheden in ISO 9001:2026 doornemen is één ding.
Weten wat ze gaan veranderen in uw eigen kwaliteitssysteem is er nog een.
Want een wijziging in de norm betekent niet per se dat u al uw processen en documentatie opnieuw moet bekijken. De eerste stap bestaat erin de nieuwe eisen te vergelijken met wat er al bestaat: wat is al gedekt? Waar is er een verschil? En vereist dit verschil daadwerkelijk een aanpassing?
Met andere woorden: Voordat je iets wijzigt, moet je weten waar je moet zoeken.
En vaak begint daar het echte werk pas.
Een vereiste kan gevolgen hebben voor meerdere processen, betrekking hebben op verschillende verantwoordelijken en het noodzakelijk maken om documenten, controles of bestaande werkwijzen te controleren. Als deze verbanden niet duidelijk zijn vastgesteld, kan elke ontwikkeling aanleiding geven tot nieuw onderzoek : Waar hebben we dit punt behandeld? Voor wie geldt dit? Welke zaken moeten we controleren?
Wanneer de vereisten rechtstreeks verband houden met de processen van de organisatie, verandert de redenering: We zoeken niet meer overal naar de mogelijke gevolgen van de norm. We gaan uit van de eis om te bepalen op welke punten de analyse moet worden uitgevoerd
Hier is bijvoorbeeld een vereiste op het gebied van gegevensbescherming rechtstreeks gekoppeld aan de betreffende processen. Als deze vereiste verandert, heeft de verantwoordelijke al een uitgangspunt om te bepalen welke activiteiten moeten worden onderzocht.
Dat betekent niet dat de tool in zijn plaats beslist wat er moet veranderen. Zo weet hij waar hij zijn aandacht op moet richten.
En in een normatieve overgang kan dit verschil veel onnodig onderzoek voorkomen.
Welke processen en onderdelen van ons systeem zullen hierdoor worden beïnvloed?
Een nieuwe eis staat nooit op zichzelf.
Het kan gevolgen hebben voor een proces, een procedure, een controle, een risico, een verantwoordelijkheid of een indicator.
Laten we eens een voorbeeld nemen.
Hoewel de verwachtingen ten aanzien van de kwaliteitscultuur en het leiderschap veranderen, volstaat het niet per se om een document met de titel «Kwaliteitsbeleid» aan te passen.
Misschien moeten we eens kijken hoe deze principes in de praktijk worden toegepast in:
- de verantwoordelijkheden; ;
- het bewustmaken van de medewerkers; ;
- managementpraktijken; ;
- de doelstellingen; ;
- de controles; ;
- de directievergaderingen; ;
- verbeteringsmaatregelen.
Vaak is dat het punt waarop de overgang tijdrovend wordt: niet het begrijpen van een nieuwe eis, maar het opsporen van alle plaatsen waar deze van invloed is.
Een geïntegreerd managementsysteem zorgt er juist voor dat deze ‘silo-benadering’ wordt vermeden. De eis kan worden gekoppeld aan de betreffende processen en vervolgens aan de elementen die nodig zijn om deze te sturen.
De vraag is dan niet langer:
«Waar hebben we het daarover gehad?»
maar:
«Waar gaat het om en wie moet er actie ondernemen?»
Hebben we de risico’s… en de kansen werkelijk onder controle?
Het woord «risico» heeft sinds ISO 9001:2015 een belangrijke plaats ingenomen in managementsystemen.
Maar zijn buurman kreeg soms minder aandacht: de gelegenheid.
De komende editie zorgt juist voor meer duidelijkheid in het onderscheid tussen risico’s en kansen en benadrukt het belang van een proactieve aanpak ten aanzien van die kansen.
Een kans hoeft niet per se spectaculair te zijn.
Dat kan heel concreet zijn: de tijd die aan de voorbereiding van audits wordt besteed, verminderen, een proces vereenvoudigen, dubbele invoer voorkomen, de informatiestroom verbeteren of een terugkerende follow-up automatiseren.
Maar dan moet wel deze kansen in kaart brengen, ze beoordelen en beslissen welke het waard zijn om te benutten.
Net als bij risico’s kan men deze met behulp van een matrix indelen op basis van hun waarschijnlijkheid en impact.
Hier bijvoorbeeld, «Audits voortdurend voorbereiden» wordt aangemerkt als een kans met een hoge waarschijnlijkheid en een grote impact, die rechtstreeks verband houdt met het proces «Auditbeheer».
De vraag is dus niet langer alleen:
«Wat zou er mis kunnen gaan?»
Maar ook:
«Wat zouden we beter kunnen doen?»
Risicobeheer beschermt de prestaties. Het benutten van kansen kan ook bijdragen aan het creëren ervan.
Bestaat ons kwaliteitssysteem los van de kwaliteitsafdeling?
Dit is waarschijnlijk een van de belangrijkste vragen bij deze herziening.
ISO 9001:2026 legt nog meer nadruk op leiderschap, kwaliteitscultuur, verantwoordelijkheid en ethisch gedrag.
Met andere woorden: kwaliteit kan niet alleen in de procedures van de kwaliteitsverantwoordelijke tot uiting komen.
Dit moet tot uiting komen in beslissingen, gedragingen en dagelijkse praktijken.
En juist daar kan de organisatorische realiteit de goede bedoelingen in de weg staan.
Als de kwaliteitsverantwoordelijke degene is die:
- werkt de informatie bij; ;
- zet de acties weer op gang; ;
- houdt de deadlines in de gaten; ;
- bereidt de audits voor; ;
- verzamelt het bewijsmateriaal; ;
- en herinnert iedereen eraan wat hij moet doen…
Wordt het systeem daadwerkelijk gedeeld?
Of functioneert het vooral dankzij iemand die de tekortkomingen compenseert?
Een digitaal managementsysteem zorgt natuurlijk niet op zichzelf voor een kwaliteitscultuur.
Maar het kan wel helpen om er structuur in aan te brengen: duidelijke verantwoordelijkheden, toegewezen taken, toegankelijke informatie, het bijhouden van deadlines en een gezamenlijke visie op de voortgang.
De tool is geen vervanging voor de inzet van mensen.
Zo wordt voorkomen dat deze verantwoordelijkheid uitsluitend berust op het geheugen en de herinneringen van de kwaliteitsverantwoordelijke.
Kunnen we op een eenvoudige manier laten zien wat we hebben aangepast?
Enkele maanden na de overgang zal er waarschijnlijk een vraag opduiken:
«Hoe hebt u rekening gehouden met de nieuwe eisen van ISO 9001:2026?»
En op dat moment wordt het verschil tussen hebben gedaan en kunnen aantonen wat er is gedaan wordt belangrijk.
❌ Welke eisen zijn geanalyseerd?
❌ Om welke processen ging het?
❌ Welke afwijkingen zijn vastgesteld?
❌ Welke maatregelen zijn er genomen?
❌ Wie was hiervoor verantwoordelijk?
❌ Welke controles zijn er uitgevoerd?
❌ Waar is het bewijs?
Wanneer deze informatie verspreid is over e-mails, Excel-bestanden, documenten en verschillende gedeelde mappen, Alleen al uitzoeken hoe ver de transitie werkelijk is gevorderd, kan al een hele klus op zich zijn.
Door de opvolging daarentegen te centraliseren, behoudt men een direct overzicht van de situatie: de mate van naleving, risico’s, uit te voeren acties, te behandelen vereisten en recent gewijzigde documenten.
Risico’s, nalevingsniveau, maatregelen, vereisten: dankzij een gecentraliseerd overzicht kan de ontwikkeling van het systeem gaandeweg worden gevolgd, in plaats van dat de geschiedenis ervan pas op het moment van de audit moet worden gereconstrueerd.
Het doel: niet de geschiedenis van de overgang op het moment van de audit reconstrueren, maar deze kunnen volgen terwijl deze zich voltrekt.
ISO 9001:2026: de overgang voorbereiden ZONDER het systeem opnieuw op te zetten
De toekomstige versie van ISO 9001 vereist niet dat gecertificeerde organisaties tien jaar aan kwaliteitssystemen tenietdoen om helemaal opnieuw te beginnen.
De ISO geeft aan dat er een overgangsperiode zal worden ingesteld om gecertificeerde organisaties de kans te geven zich aan te passen.
Het is dus vooral een kans om op een andere manier naar je systeem te kijken.
En dat niet alleen:
«Welke documenten moeten we aanpassen?»
Maar:
«Zijn we in staat om snel te begrijpen wat er verandert, waar dat gevolgen voor ons heeft, wie er actie moet ondernemen en hoe we dat gaan aantonen?»
Een kwaliteitssysteem waarin eisen, processen, risico’s, kansen, controles, maatregelen en indicatoren met elkaar zijn verbonden, maakt het juist mogelijk om deze ontwikkeling met meer inzicht aan te pakken.
En misschien is dat uiteindelijk wel een van de interessantste lessen uit’ISO 9001:2026 :
Een volwassen kwaliteitssysteem is niet het systeem met de meeste documenten.
Dit stelt de organisatie in staat om te begrijpen, beslissingen te nemen, actie te ondernemen en zich aan te passen.