Merck; bilim, üretim ve denetime tabi kalite süreçlerinin kesişim noktasında faaliyet gösteriyor. Çin, Almanya, Amerika Birleşik Devletleri, Kore ve diğer pazarlardaki ekipleri; ürün kalitesini doğrudan etkileyen kayıtları, tedarikçileri, laboratuvarları, hizmet sağlayıcıları ve iç operasyonları ilerleten ticari sözleşmelerle birlikte yönetiyor.
Bu iki kategori farklı kontroller gerektiriyor. Bir GxP onayı; doğrulanmış erişim, tanımlı imza anlamı, kontrollü sıralama ve denetime hazır kanıt gerektirir. Bir tedarikçi sözleşmesi ise hız, net yönlendirme ve güvenilir kayıtlar ister; sürece ait olmayan denetime tabi adımları eklemeden.
Merck, bölgesel Adobe Sign yapısını Nota Sign ile değiştirdi ve iki kesin şekilde yalıtılmış çalışma ortamına sahip tek bir kurumsal elektronik imza platformu kurdu: denetime tabi kayıtlar için GxP Workspace, iş sözleşmeleri için Non-GxP Workspace. Model bugün 30.000 kullanıcıya hizmet verirken güvenliği, veri yerleşimini, iş akışı politikasını ve denetim kanıtını her belgenin amacıyla uyumlu tutuyor.
“Nota Sign ile tek bir platformda 30.000 kullanıcı için GxP ve non-GxP iş akışlarını destekleyebiliyoruz; doğrulama, izlenebilirlik veya denetim hazırlığından ödün vermeden daha hızlı ilerliyoruz.”
— Küresel Kalite ve BT, Merck
Zorluk
Ölçekli bilim, iki farklı sözleşme gerçekliği yaratıyor
Merck'in Life Science, Healthcare ve Electronics iş kolları; araştırma, kalite, üretim, satın alma ve ticari ekipleri dünya genelinde birbirine bağlıyor. Çin; üretimi, testleri, biyoproses malzemelerini, ilaç üretimini ve geniş bir tedarikçi ekosistemini kapsayan kilit bir dağıtım pazarı. Almanya, Amerika Birleşik Devletleri, Kore ve diğer bölgelerdeki ekipler ise aynı sözleşme yaşam döngüsüne sınır ötesi kalite, teknik, hukuk, satın alma ve ticari paydaşları ekliyor.
Zorluk yalnızca hacim değildi. Merck'in her kayıt için doğru kontrol modeline ihtiyacı vardı.
GxP iş akışları; standart çalışma prosedürlerini, doğrulama protokollerini ve raporlarını, değişiklik kontrollerini, kalite sözleşmelerini, tedarikçi yeterlilik kayıtlarını, eğitim onaylarını ve denetime tabi teknik onayları içeriyordu. Bu kayıtlar; kimlik kontrolleri, net bir imzalama gerekçesi, değiştirilemez bir denetim kaydı ve atanmış rollerin her adımı amaçlanan sırada tamamladığına dair kanıt gerektiriyordu.
Non-GxP iş akışları ise satın alma sözleşmelerini, iş tanımlarını, gizlilik sözleşmelerini, dağıtım ve hizmet sözleşmelerini, tedarikçi katılım belgelerini ve iç iş onaylarını içeriyordu. Bu sözleşmeler; kurumsal yetkileri, yönlendirme görünürlüğünü ve güvenilir kanıtı korurken daha az denetime tabi eylemle daha hızlı bir yol gerektiriyordu.
Önceki model iki kategoriyi birbirine fazla yakın tutuyordu; bölgesel ekipler platform dışında manuel kontrollere ve takibe bağımlı kalıyordu. Çin veri yerleşimi, FDA 21 CFR Part 11 kontrolleri ve küresel ekipler genelindeki yönetişim ölçekte yönetilmesi giderek zorlaşan bir konuya dönüşmüştü.
Çözüm
Tek platform mimarisi, iki kesin şekilde yalıtılmış çalışma alanı
Nota Sign, Merck'e net bir işletim modeli sundu: tek bir kurumsal platform kullanın, ancak denetime tabi ve tabi olmayan belgeleri asla aynı ortamdan geçirmeyin.
GxP Workspace, Nota Sign 21 CFR Part 11 Module ile çalışır. Kontrollü kimlik doğrulama, imza düzeyinde kimlik bilgisi onayı, zorunlu imzalama gerekçeleri, imza görünümleri ve zaman damgalı denetim olayları uygular. Tamamlanan her kayıt; imzalı belgeyi ve dışa aktarılabilir bir tamamlama sertifikasını içerir.
Non-GxP Workspace; satın alma, tedarik zinciri, hukuk, İK ve ticari ekiplere onaylı şablonlar, rol tabanlı yetkiler ve otomatik yönlendirme üzerinden hizmet verir; gereksiz GxP adımları olmadan.
Çalışma alanları; yöneticiler, kullanıcı grupları, şablonlar, iş akışı politikaları, kayıtlar ve denetim yapılandırması genelinde kesin şekilde ayrılır. Bu, bir iş şablonunun denetime tabi bir sürece girmesini ve denetime tabi kontrollerin kolaylık uğruna zayıflatılmasını engeller. Merck, iki farklı risk modelini birbirine karıştırmadan merkezi yönetişim elde eder.
“Bu ayrım kozmetik değil, operasyoneldir. Her ekip hangi çalışma alanını kullanacağını bilir, her belge doğru kontrol setini izler ve kanıt onu üreten sürece bağlı kalır.”
— Kalite Sistemleri, Merck
Kurumsal benimsemeyi işler kılan üç karar
1. Bölgesel veri barındırmayı iş akışı tasarımının bir parçası olarak ele almak
Çin merkezli imzalama için Merck, işletim modelini Çin'in Kişisel Bilgilerin Korunması Kanunu gereklilikleri ve yerel veri yönetişimi politikalarıyla uyumlu tutmak amacıyla Nota Sign'ın Pekin veri merkezini kullanır. Uluslararası ve bölgesel iş yükleri için Nota Sign'ın Almanya'daki Frankfurt veri merkezi bir Avrupa barındırma seçeneği sunar.
Bölgesel dağıtım; SOC 2 kontrolleri, aktarımda ve bekleme durumunda şifreleme, rol tabanlı erişim, SSO ve denetlenebilir yönetici etkinliği üzerine kurulu bir kurumsal güvenlik modelinin içinde yer alır. Veri konumu; bir çalışma alanının nerede çalışacağını, onu kimin yöneteceğini ve kayıtların nasıl saklanacağını belirler.
2. GxP kontrollerini doğrudan imzalama yoluna kodlamak
Uyumlu bir süreç; kullanıcıların sırayı ayrı bir prosedürden hatırlamasına bağlı olamaz. Merck, onay mantığını yeniden kullanılabilir Nota Sign şablonlarına ve yönlendirme kurallarına aktardı.
Bir doğrulama kaydı; belge sahibinden teknik inceleyiciye, ardından Kalite Güvencesine ilerler ve son kalite onaycısı en sonda imzalar. Bir kalite sözleşmesi, yetkili imzacılar harekete geçmeden önce hukuk ve tedarikçi kalitesi incelemesini paralel olarak yönlendirir. Zorunlu alanlar, roller, imzalama gerekçeleri ve kimlik doğrulama şablona bağlı kalır.
Nota Sign; sıralı ve paralel yönlendirmeyi uygular, alıcı alanlarını yalıtır ve her eylemi zaman damgalı bir denetim kaydında saklar. İmza görünümleri; imzalayanın adını, zamanını ve gerekçesini kayda bağlar. Nihai PDF kurcalamaya karşı kanıt sunar ve tamamlama sertifikası saklama ile denetim desteğine hazırdır.
3. Tek bir dili veya tek bir süreci zorlamadan deneyimi standartlaştırmak
Bölgesel bir platform, yalnızca çalışanlar, tedarikçiler ve dış imzalayanlar işi, çevirinin yeni bir darboğaza dönüşmesine izin vermeden tamamlayabildiğinde başarılı olur.
Nota Sign dokuz canlı arayüz dili sunar: Basitleştirilmiş Çince, Geleneksel Çince, İngilizce, Tayca, İspanyolca, Rusça, Endonezce, Vietnamca ve Portekizce. Merck'in Çin ekipleri yerelleştirilmiş bir arayüz kullanırken Almanya, Amerika Birleşik Devletleri, Kore ve diğer pazarlardaki ekipler ile dış taraflar sınır ötesi iş akışlarını İngilizce tamamlar. Arkadaki yönlendirme, kanıt ve yönetim tutarlı kalır.
Merck, evrensel tek bir süreci zorlamak yerine şablonları belge ailesine göre standartlaştırır. GxP kayıtları denetime tabi kontrolleri alır; rutin iş sözleşmeleri daha kısa bir yol kullanır; yüksek değerli veya sınır ötesi sözleşmeler ise hukuk, satın alma, finans veya iş sahibi adımlarını ekler.
Merck Nota Sign'ı nasıl kullanıyor
Küresel GxP kalitesi ve denetime tabi operasyonlar
Kalite ve operasyon ekipleri; SOP onayları, doğrulama dokümantasyonu, değişiklik kontrolleri, kalite sözleşmeleri, tedarikçi yeterlilik kayıtları, eğitim onayları ve denetime tabi teknik kayıtlar için Nota Sign kullanır.
Her iş akışı; imzalama başlamadan önce sahibi, inceleyicileri ve nihai onaycıyı tanımlar. Kimlik doğrulama, imza anlamı, denetim kaydı ve tamamlama sertifikası kanıt paketinin bir parçası olarak kalır.
Non-GxP tedarik zinciri ve iş sözleşmeleri
Satın alma ve tedarik zinciri ekipleri; tedarikçi sözleşmeleri, satın alma ile ilgili belgeler, hizmet sözleşmeleri, gizlilik sözleşmeleri ve katılım kayıtları için Non-GxP Workspace kullanır.
Karmaşık yollar; Çin merkezli ve küresel iş sahiplerini bölgeler genelindeki satın alma, hukuk, finans ve tedarikçi imzacılarıyla birleştirir. Paralel inceleme, hatırlatmalar, durum görünürlüğü ve şablon kontrolleri manuel kovalamayı ortadan kaldırır. Rutin non-GxP sözleşmeleri artık aynı iş günü içinde tamamlanır. Çin içi iş akışları, ÇHC Elektronik İmza Kanunu ile uyumlu kanıtları korur.
Sonuçlar
Belge kovalamaktan kontrollü yürütmeye
Merck'in dağıtımı, elektronik imzayı bağımsız bir araçtan yönetilen bir sözleşme operasyonuna dönüştürdü.
Platform bugün Çin, Almanya, Amerika Birleşik Devletleri, Kore ve ilgili küresel denetime tabi ve iş iş akışlarında 30.000 kullanıcıya hizmet veriyor. Yeniden kullanılabilir şablonlar, zorunlu yönlendirme, dijital inceleme ve tamamlanan kanıta anında erişim sayesinde GxP onay döngüleri %70 daha hızlı ilerliyor. Ekipler durum kontrollerini, hatırlatmaları, yönlendirmeyi ve tamamlama kayıtlarını platforma taşıdıkça manuel takip ve kayıt mutabakatı %80 azaldı.
Etki döngü süresinin ötesine geçiyor. Kalite ekipleri denetimlere tutarlı kanıtlarla giriyor; BT ayrı risk ortamlarını tek platform üzerinden yönetiyor; satın alma ise daha hızlı tedarikçi yürütmesi elde ediyor. Hız, doğru kontrolü otomatik kılmaktan geliyor.
“Nota Sign bize denetime tabi ve iş imzası için ölçeklenebilir bir model sunuyor. GxP kayıtları doğrulanmış kontrolleri izliyor, iş sözleşmeleri operasyonel hızda ilerliyor ve her ikisi de sonuçtan sorumlu ekipler için görünür kalıyor.”
— Küresel Kalite ve BT, Merck
Küresel yaşam bilimleri elektronik imzası için daha güçlü bir işletim modeli
Merck'in yaklaşımı, küresel yaşam bilimleri kuruluşları için pratik bir standart oluşturuyor: GxP ve non-GxP ortamlarını ayırın, bölgesel veri gerekliliklerini mimariye yerleştirin, kalite kontrollerini iş akışına kodlayın ve imzalayan deneyimini diller ile pazarlar genelinde tutarlı tutun.
Artık her sözleşme doğru çalışma alanına giriyor, onaylı bir rotayı izliyor ve düzenleyici veya ticari amacına uygun kanıt üretiyor.
Merck Hakkında
Merck; Life Science, Healthcare ve Electronics alanlarında faaliyet gösteren küresel bir bilim ve teknoloji şirketidir. Ekipleri; bilimsel araştırma, biyofarmasötik üretim, sağlık hizmetleri ve ileri elektronikte kullanılan ürün ve teknolojiler geliştirir. Bu müşteri hikâyesi; Çin, Almanya, Amerika Birleşik Devletleri, Kore ve diğer küresel pazarlardaki ekipleri ve iş akışlarını kapsar.




