Die Auswahl eines EMS-Lieferanten entscheidet sich in der Ausschreibung, nicht in der Schlussverhandlung. Ist die Anfrage gut gebaut, werden die Angebote vergleichbar, die Unterschiede treten objektiv hervor und die Entscheidung ist in der Inspektion so belastbar wie jede andere Projektentscheidung. Ist sie schlecht gebaut, verkommt der Vergleich zu einem Preisvergleich über unterschiedliche Leistungsumfänge — und die Entscheidung fällt am Ende nach dem, was messbar ist, statt nach dem, was zählt.
Die Betriebsregel: Das Dokument an die Lieferanten muss überprüfbare Ergebnisse verlangen, keine Lösung beschreiben. Und der Umfang dessen, was der Lieferant liefern muss — Dokumentation, Qualifizierungsunterstützung, Schulung, Ersatzteile, Service — ist mit derselben Präzision zu definieren wie die technische Lieferung, denn genau dort ballen sich die wirtschaftlichen Überraschungen der Folgejahre.
Von der URS zur Ausschreibung
Die Ausschreibung ist nicht die URS: Sie ist die URS plus alles, was Angebote vergleichbar und den Vertrag steuerbar macht. Mindeststruktur:
- Kontext und Umfang: Bereiche, indikative Anzahl der Messstellen, geplante Phasen, Standort- und Terminrandbedingungen.
- Nutzeranforderungen: als Anlage, als überprüfbare Ergebnisse formuliert, mit Angabe der Kategorien (regulatorische Anforderung, risikobasierte Entscheidung, gute Praxis), wie im Beitrag zur URS eines EMS beschrieben.
- Erwartete Dokumentationslieferungen: ausdrücklich, was der Lieferant liefert, in welchem Format und in welcher Sprache, mit Terminen.
- Qualifizierungsunterstützung: was der Lieferant ausführt, was er unterstützt und was beim Unternehmen bleibt; ob und wie beim Lieferanten durchgeführte Tätigkeiten den Prüfumfang vor Ort verringern dürfen.
- Data-Integrity-Anforderungen: als überprüfbare Funktionen formuliert, nicht als allgemeine Konformitätserklärungen.
- Lizenzmodell und laufende Kosten: strukturiert abgefragt, mit einem vom Unternehmen vorgegebenen Erweiterungsszenario, damit alle Anbieter denselben Fall kalkulieren.
- Lebenszyklus: Support- und Update-Politik, erklärter Obsoleszenzhorizont, Verfügbarkeit von Ersatz- und Verbrauchsteilen, Servicebedingungen.
- Exit-Strategie: wie am Ende der Zusammenarbeit auf die Daten zugegriffen wird, in welchem Format, zu welchen Kosten.
- Vorgegebenes Antwortformat: Es macht Angebote vergleichbarer als alles andere. Antwortet jeder Anbieter im eigenen Format, ist ein Vergleich weitgehend unmöglich.
Der regulatorische Rahmen
| Ebene | Was sie zur Lieferantenauswahl festlegt |
|---|---|
| Regulatorische Anforderung (EudraLex Volume 4, Teil I und Annex 11) | Ausgelagerte Tätigkeiten sind in schriftlichen Vereinbarungen zu regeln, die Verantwortlichkeiten und Aufgaben beider Seiten festlegen. Für computergestützte Systeme wird eine Lieferantenbewertung erwartet, in einer dem Risiko und der Kritikalität angemessenen Tiefe. |
| Regulatorische Anforderung (EudraLex Volume 4, Annex 15) | Die Anforderungsspezifikation ist die Referenz der Qualifizierung: Was der Lieferant liefert, muss dagegen verifizierbar sein. |
| Regulatorische Anforderung (EudraLex Volume 4, Annex 1) | Setzt den maßgeblichen Intended Use: Das Monitoring muss der Kritikalität angemessen und in die Contamination Control Strategy eingebunden sein. |
| Gute Branchenpraxis | Dokumentierte Lieferantenbewertung, Lieferantenaudit bei risikobasierter Rechtfertigung, Prüfung der Referenzen. |
| Operative Empfehlung GuideGxP | Die Bewertungsmatrix samt Gewichten vor Angebotseingang definieren und genehmigen und als Teil des Projektdossiers aufbewahren. |
Die Fragen in der Ausschreibung
Es sind die Fragen, deren Antworten scheinbar ähnliche Angebote trennen. Sie sind so zu formulieren, dass sie eine konkrete Antwort erzwingen und keine allgemeine Erklärung.
| Bereich | Zu stellende Frage | Warum sie zählt |
|---|---|---|
| Data Integrity | Welche Ereignisse protokolliert der Audit Trail, und kann er von einem Administratorkonto deaktiviert werden? | Trennt Systeme, die die Anforderung erfüllen, von solchen, die sie behaupten |
| Data Integrity | Kann der Audit Trail vom Unternehmen ohne Lieferanten geprüft werden? | Bestimmt die Tragfähigkeit der periodischen Überprüfung |
| Berechtigungen | Sind Benutzerprofile frei konfigurierbar oder vordefiniert? | Bestimmt, ob die Aufgabentrennung des Standorts abbildbar ist |
| Daten | In welchem Format lassen sich Daten und Metadaten exportieren? | Prägt Archivierung, Migration und Exit-Strategie |
| Lizenzen | Was treibt die Kosten: Kanäle, Arbeitsplätze, Benutzer, Abonnement? | Bestimmt die Kosten jeder künftigen Erweiterung |
| Erweiterung | Preis für N zusätzliche Messstellen im bereits abgedeckten und in einem neuen Bereich | Macht die wirtschaftliche Skalierbarkeit vergleichbar |
| Qualifizierung | Welche Qualifizierungsdokumente werden geliefert, und in welcher Form? | Bestimmt, wie viel Arbeit intern verbleibt |
| Qualifizierung | Wird der FAT auf der endgültigen Kundenkonfiguration ausgeführt? | Entscheidet über die mögliche Reduktion der Vor-Ort-Prüfungen |
| Lebenszyklus | Wie lautet die Versionssupport-Politik und der erklärte Obsoleszenzhorizont? | Die Angabe, die das nächste Ersatzprojekt vorwegnimmt |
| Service | Wie sind Einsatz und Bereitschaft organisiert, mit welcher geografischen Abdeckung? | Bestimmt die realen Wiederherstellungszeiten |
| Fernzugriff | Wie erfolgt er, wie wird er autorisiert und protokolliert? | Muss mit den Sicherheitsrichtlinien des Standorts vereinbar sein |
| Exit | Was geschieht mit den Daten am Vertragsende? | Jetzt zu verhandeln, nicht bei der Außerbetriebnahme |
| Referenzen | Nach Kritikalität und Größe vergleichbare Installationen, kontaktierbar | Geprüfte Referenzen wiegen mehr als Präsentationen |
Arbeitsmittel: Bewertungsmatrix
Die Matrix ist vor Angebotseingang zu genehmigen. Die Gewichte bleiben bewusst leer: Sie werden vom Projektteam nach Intended Use vergeben und mit dem Ergebnis dokumentiert.
| Kriterium | Gewicht (festzulegen) | Wie bewertet wird |
|---|---|---|
| Abdeckung der Nutzeranforderungen | Punkt-für-Punkt-Abgleich mit der Anforderungsmatrix | |
| Nachgewiesene Data-Integrity-Fähigkeiten | Konkrete Antworten und, wo möglich, Vorführung | |
| Dokumentationslieferungen und Qualifizierungsunterstützung | Liste und Form der tatsächlich angebotenen Dokumente | |
| Planbarkeit der laufenden Kosten | Lizenzmodell und Bepreisung des Erweiterungsszenarios | |
| Support- und Obsoleszenzpolitik | Schriftliche, nachprüfbare Erklärung | |
| Service und Ersatzteile | Organisation, Abdeckung, erklärte Verfügbarkeit | |
| Exportierbarkeit der Daten und Exit-Strategie | Angebotene Formate und Bedingungen | |
| Erfahrung mit vergleichbaren Installationen | Geprüfte Referenzen | |
| Vereinbarkeit mit den IT-Richtlinien des Standorts | Gemeinsame Bewertung mit der IT | |
| Belastbarkeit des vorgeschlagenen Projektplans | Termine, Ressourcen, Schnittstellenmanagement | |
| Anschaffungskosten | Vergleich auf normalisiertem Umfang | |
| Gesamtkosten über den definierten Horizont | TCO-Modell einheitlich auf alle Angebote angewandt |
Der wirtschaftliche Vergleich erfolgt auf normalisiertem Umfang: Enthält ein Angebot die Qualifizierungsunterstützung und ein anderes nicht, sind die Preise nicht vergleichbar, solange der Umfang nicht angeglichen ist. Die Methode für den Mehrjahresvergleich beschreibt der Beitrag zu Budget und Gesamtbetriebskosten.
Was im Servicevertrag zu regeln ist
- Serviceumfang: was enthalten ist, was gesondert berechnet wird, was ausgeschlossen ist.
- Serviceniveaus: Reaktions- und Wiederherstellungszeiten, vom Unternehmen nach Systemkritikalität festgelegt und vereinbart; samt Messung und Berichterstattung.
- Eskalation: wer einbezogen wird, nach welcher Zeit und mit welcher Entscheidungsbefugnis.
- Fernzugriff: Verfahren, Autorisierung, Protokollierung, Entzug.
- Eingriffe an qualifizierten Systemen: Ankündigungspflicht, Genehmigung, Erfassung und Zustandsprüfung am Ende.
- Wartung und Kalibrierung: enthaltene Leistungen, mit der ausdrücklichen Pflicht, bei Kalibrierungen die As-found-Aufzeichnung zu liefern.
- Ersatz- und Verbrauchsteile: zugesicherte Verfügbarkeit, Lieferzeiten, Umgang mit Bauteilobsoleszenz.
- Versionsmanagement: vorherige Information über Updates, Dokumentation der Änderungen, Unterstützung der Auswirkungsbewertung.
- Vertraulichkeit und Datenumgang: wer auf Kundendaten zugreifen darf, zu welchen Zwecken, in welchen Grenzen.
- Periodische Vertragsprüfung: Abgleich der tatsächlichen Leistung mit den vereinbarten Niveaus.
- Exit: Rückgabe der Daten, Format, Fristen und Kosten, Unterstützung beim Übergang.
Praxisszenario
An einem Standort, den wir Site Delta nennen — realistisch, aber fiktiv — gehen drei Angebote für ein neues EMS ein. Das erste ist deutlich günstiger als die beiden anderen und gilt zunächst als natürliche Wahl.
Die Normalisierung des Umfangs verändert das Bild. Es zeigt sich, dass das günstigste Angebot die Qualifizierungsunterstützung nicht enthält, dass das Lizenzmodell kanalbasiert ist mit Kosten je zusätzlicher Messstelle, und dass der Export historischer Daten nur in einem proprietären Format möglich ist. Die beiden anderen enthalten die Dokumentationsunterstützung, nutzen ein arbeitsplatzbezogenes Lizenzmodell und bieten den Export in einem offenen Format.
Auf denselben Umfang gebracht und auf den vom Team definierten Horizont projiziert — einschließlich der bereits geplanten Erweiterung einiger Bereiche — schrumpft der anfängliche Abstand deutlich, und ausschlaggebend wird ein anderes Kriterium: die nachgewiesene Möglichkeit, den Audit Trail eigenständig zu prüfen, die im ersten Angebot die Mitwirkung des Lieferanten erforderte.
Die Endentscheidung ist nicht die Pointe des Szenarios. Die Pointe ist, dass die Matrix vor Angebotseingang genehmigt war und die Wahl daher nach vorab festgelegten Kriterien fiel — nicht nach jenen, die das Wunschangebot gewinnen ließen.
Häufige Fehler und Warnsignale
- Die Ausschreibung aus der Dokumentation eines Lieferanten abschreiben. Sie wird formal offen und inhaltlich geschlossen — ein echter technischer Vergleich ist ausgeschlossen.
- Kein Antwortformat vorgeben. Ohne gemeinsames Format ist der Angebotsvergleich weitgehend unmöglich.
- Preise über unterschiedliche Umfänge vergleichen. Der Fehler, der dazu führt, das Angebot mit den meisten Ausschlüssen zu wählen.
- Kriterien nach Sichtung der Angebote festlegen. Die Entscheidung verliert ihre Belastbarkeit, auch wenn sie fachlich richtig ist.
- Allgemeine Konformitätserklärungen akzeptieren. „Annex-11-konform“ ist keine Antwort: Verlangen Sie überprüfbare Funktionen.
- Nach der Verkaufsdemonstration bewerten. Die in der Demo gezeigte Konfiguration ist nicht die, die installiert und qualifiziert wird.
- Das Lizenzmodell nicht klären. Die Kosten der Erweiterung müssen vor Vertragsschluss bekannt sein.
- Die Exit-Strategie vernachlässigen. Bei der Außerbetriebnahme ist die Verhandlungsposition gleich null.
- Die IT nicht in die Bewertung einbeziehen. Ein mit den Sicherheitsrichtlinien unvereinbares System erzeugt Probleme, die keine Klausel löst.
- Referenzen nicht prüfen. Ein Anruf bei einem vergleichbaren Kunden wiegt mehr als viele Präsentationsseiten.
Wie die Entscheidung zu dokumentieren ist
- Genehmigte Ausschreibung mit Anforderungen als Anlage und vorgegebenem Antwortformat.
- Vor Angebotseingang genehmigte Bewertungsmatrix mit Kriterien, Gewichten und Begründung.
- Lieferantenbewertung dokumentiert, in risikoangemessener Tiefe.
- Angebotsbewertungsbericht: Punktwerte, stützende Nachweise, Normalisierung des wirtschaftlichen Umfangs.
- Protokolle der Klärungen mit den Lieferanten, die zum Dossier gehören.
- Begründung der Wahl und der Ausschlüsse.
- Vertrag und Servicevereinbarung mit Verantwortlichkeiten, Niveaus und Exit-Klauseln.
- Plan zur periodischen Überprüfung der Lieferantenleistung.
Kernaussagen
- Die Qualität der Ausschreibung bestimmt die Qualität der Wahl: Sie verlangt Ergebnisse, sie beschreibt keine Lösungen.
- Ein vorgegebenes Antwortformat macht Angebote vergleichbar.
- Die Bewertungsmatrix wird vor Angebotseingang genehmigt.
- Preise sind nur auf normalisierten Umfängen und über den gesamten Lebenszyklus vergleichbar.
- Lizenzmodell, Obsoleszenz und Exit-Strategie werden in der Ausschreibung verhandelt.
- Konformitätserklärungen ersetzen keine überprüfbaren Funktionen.
Häufige Fragen
Ist ein Lieferantenaudit erforderlich?
Das hängt von Risiko und Kritikalität des Systems ab. Eine Lieferantenbewertung wird erwartet; ihre Tiefe — vom Dokumentenfragebogen bis zum Vor-Ort-Audit — ist risikobasiert zu bestimmen, zu begründen und zu dokumentieren.
Wie vergleicht man Angebote mit unterschiedlichem Umfang?
Indem man sie vor dem Vergleich auf denselben Umfang bringt: die vollständige Liste der benötigten Positionen definieren und alle Anbieter bepreisen lassen, oder fehlende Positionen intern nach einheitlichen Kriterien bewerten und die Annahmen offenlegen.
Darf der Preis das ausschlaggebende Kriterium sein?
Er darf es, wenn das Unternehmen es so entscheidet und dokumentiert, ist aber auf die Kosten über den definierten Horizont und auf gleichwertige Umfänge anzuwenden. Der isolierte Anschaffungspreis ist für ein System, das viele Jahre in Betrieb bleibt, fast immer ein irreführender Indikator.
Was ist zur Qualifizierung zu fragen?
Welche Dokumente geliefert werden, in welcher Form, wer was ausführt und ob der FAT auf der endgültigen Kundenkonfiguration läuft. Davon hängt ab, wie viel Arbeit intern bleibt — beschrieben im Beitrag zu FAT, SAT, IQ, OQ und PQ.
Wie werden Serviceniveaus definiert?
Ausgehend von der Systemkritikalität und davon, was am Standort geschieht, wenn das System nicht verfügbar ist: Diese Bedarfe bestimmen die zu vereinbarenden Zeiten, nicht die Standardwerte des Anbieters. Auch Messmethode und Berichterstattung sind festzulegen.
Wann wird die Exit-Strategie verhandelt?
In der Ausschreibung. Format der Datenrückgabe, Fristen, Kosten und etwaige Übergangsunterstützung werden festgelegt, solange die Verhandlungsposition stark ist — nicht bei der Außerbetriebnahme. Das Thema knüpft an Retrofit und Ersatz bestehender Systeme an.
Regulatorische und technische Referenzen
- EudraLex Volume 4 — EU Guidelines for Good Manufacturing Practice (Europäische Kommission): Teil I, Annex 1 (anwendbar seit 25. August 2024), Annex 11 (Revision Januar 2011), Annex 15 (in Kraft seit 1. Oktober 2015).
- ICH Quality Guidelines — ICH Q9(R1) Quality Risk Management.
- PIC/S — Guides and Guidance Documents.
Den Projektweg fortsetzen
Dieser Beitrag ist Teil des GuideGxP-Pfads Environmental Monitoring Systems, der den Lebenszyklus eines EMS-Projekts von der Anforderungsdefinition bis zum laufenden Betrieb begleitet.
- Davor: die URS des Systems und die Wahl der Architektur.
- Danach: Qualifizierung des Systems und Betriebsführung.
- Wirtschaftliche Seite: Budget und Gesamtbetriebskosten.
Analysen wie diese direkt per E-Mail? Abonnieren Sie The Pragmatic GMP, den GuideGxP-Newsletter für alle, die täglich mit GMP, Qualifizierung und Data Integrity arbeiten.