La selección de un proveedor EMS se gana o se pierde en la fase de licitación, no en la negociación final. Si la petición de oferta está bien construida, las ofertas se vuelven comparables, las diferencias emergen de forma objetiva y la elección es tan defendible en inspección como cualquier otra decisión de proyecto. Si está mal construida, la comparación degenera en un cotejo de precios calculados sobre alcances distintos, y la decisión acaba tomándose sobre lo que se sabe medir en lugar de sobre lo que importa.
La regla operativa: el documento que se envía a los proveedores debe pedir resultados verificables, no describir una solución. Y el alcance de lo que el proveedor debe entregar — documentación, soporte a la cualificación, formación, repuestos, asistencia — debe definirse con la misma precisión que el suministro técnico, porque es justo ahí donde se concentran las sorpresas económicas de los años siguientes.
De la URS a la petición de oferta
La petición de oferta no es la URS: es la URS más todo lo que hace comparables las ofertas y gobernable el contrato. Estructura mínima:
- Contexto y alcance: áreas, número indicativo de puntos, fases previstas, restricciones de planta y de plazo.
- Requisitos de usuario: en anexo, en forma de resultados verificables, con indicación de las categorías (requisito regulatorio, decisión basada en el riesgo, buena práctica) como se describe en el artículo sobre la URS de un EMS.
- Entregables documentales esperados: lista explícita de lo que el proveedor debe entregar, en qué formato e idioma, con plazos.
- Soporte a la cualificación: qué ejecuta el proveedor, qué apoya y qué queda a cargo de la empresa; si las actividades en el proveedor pueden usarse para reducir las verificaciones en planta y cómo.
- Requisitos de integridad de datos: expresados como funciones verificables, no como declaraciones genéricas de conformidad.
- Modelo de licencia y costes recurrentes: solicitados de forma estructurada, con el escenario de expansión futura explicitado por la empresa para que todos los proveedores lo coticen sobre el mismo caso.
- Ciclo de vida: política de soporte y actualización, horizonte de obsolescencia declarado, disponibilidad de repuestos y consumibles, condiciones de asistencia.
- Estrategia de salida: cómo se accede a los datos al final de la relación, en qué formato, con qué coste.
- Formato de respuesta impuesto: es, más que ninguna otra cosa, lo que hace comparables las ofertas. Si cada proveedor responde en su propio formato, la comparación será en gran parte imposible.
El marco regulatorio
| Nivel | Qué establece respecto a la selección del proveedor |
|---|---|
| Requisito regulatorio (EudraLex Volume 4, Parte I y Annex 11) | Las actividades externalizadas deben definirse en acuerdos escritos que establezcan responsabilidades y actividades de cada parte. Para los sistemas informatizados se espera una evaluación del proveedor, con profundidad proporcionada al riesgo y a la criticidad. |
| Requisito regulatorio (EudraLex Volume 4, Annex 15) | La especificación de requisitos es la referencia de la cualificación: lo que entrega el proveedor debe poder verificarse contra ella. |
| Requisito regulatorio (EudraLex Volume 4, Annex 1) | Fija el intended use de referencia: la monitorización debe ser adecuada a la criticidad e integrarse en la estrategia de control de la contaminación. |
| Buena práctica del sector | Evaluación documentada del proveedor, auditoría al proveedor cuando el riesgo lo justifique, verificación de referencias. |
| Recomendación operativa GuideGxP | Definir y aprobar la matriz de evaluación y sus pesos antes de recibir las ofertas, y conservarla como parte del dosier de proyecto. |
Las preguntas que hacer en la licitación
Son las preguntas cuyas respuestas separan ofertas aparentemente similares. Deben formularse de modo que impongan una respuesta concreta, no una declaración genérica.
| Área | Pregunta que hacer | Por qué importa |
|---|---|---|
| Integridad de datos | ¿Qué eventos registra el audit trail y puede desactivarse desde una cuenta administrativa? | Separa los sistemas que cumplen el requisito de los que lo declaran |
| Integridad de datos | ¿Puede la empresa revisar el audit trail sin intervención del proveedor? | Determina la sostenibilidad de la revisión periódica |
| Permisos | ¿Los perfiles de usuario son libremente configurables o predefinidos? | Determina si puede reflejarse la separación de funciones de la planta |
| Datos | ¿En qué formato pueden exportarse los datos y sus metadatos? | Condiciona archivo, migración y estrategia de salida |
| Licencias | ¿Qué determina el coste: canales, puestos, usuarios, suscripción? | Determina el coste de cada expansión futura |
| Expansión | Cotización de añadir N puntos en área ya cubierta y en área nueva | Hace comparable la escalabilidad económica entre ofertas |
| Cualificación | ¿Qué documentos de cualificación se entregan y en qué forma? | Determina cuánto trabajo queda internamente |
| Cualificación | ¿El FAT se ejecuta sobre la configuración definitiva del cliente? | Condiciona la posible reducción de verificaciones en planta |
| Ciclo de vida | ¿Cuál es la política de soporte de versiones y el horizonte declarado de obsolescencia? | Es el dato que anticipa el próximo proyecto de sustitución |
| Asistencia | ¿Cómo se organizan la intervención y la guardia, y con qué cobertura geográfica? | Determina los tiempos reales de restablecimiento |
| Acceso remoto | ¿Cómo se realiza, cómo se autoriza y cómo se registra? | Debe ser compatible con las políticas de seguridad de la planta |
| Salida | ¿Qué ocurre con los datos al final del contrato? | Se negocia ahora, no en la baja del sistema |
| Referencias | Instalaciones comparables en criticidad y tamaño, contactables | Las referencias verificadas valen más que las presentaciones |
Herramienta operativa: matriz de evaluación
La matriz se aprueba antes de recibir las ofertas. Los pesos se dejan deliberadamente vacíos: los asigna el equipo de proyecto en función del intended use y se documentan junto al resultado.
| Criterio | Peso (a definir) | Cómo se evalúa |
|---|---|---|
| Cobertura de los requisitos de usuario | Comparación punto por punto con la matriz de requisitos | |
| Capacidades de integridad de datos demostradas | Respuestas concretas y, cuando sea posible, demostración | |
| Entregables documentales y soporte a la cualificación | Lista y forma de los documentos realmente ofrecidos | |
| Previsibilidad de los costes recurrentes | Modelo de licencia y cotización del escenario de expansión | |
| Política de soporte y obsolescencia | Declaración escrita y verificable | |
| Asistencia y repuestos | Organización, cobertura, disponibilidad declarada | |
| Exportabilidad de los datos y estrategia de salida | Formatos y condiciones ofrecidos | |
| Experiencia en instalaciones comparables | Referencias verificadas | |
| Compatibilidad con las políticas de IT de la planta | Evaluación conjunta con IT | |
| Solidez del plan de proyecto propuesto | Plazos, recursos, gestión de interfaces | |
| Coste de adquisición | Comparación sobre alcance normalizado | |
| Coste total sobre el horizonte definido | Modelo TCO aplicado igual a todas las ofertas |
La comparación económica debe hacerse sobre un alcance normalizado: si una oferta incluye el soporte a la cualificación y otra no, los precios no son comparables hasta que el alcance se alinee. El método para construir la comparación plurianual se describe en el artículo sobre presupuesto y coste total de propiedad.
Qué definir en el contrato de servicio
- Alcance de la asistencia: qué está incluido, qué se factura aparte, qué está excluido.
- Niveles de servicio: tiempos de atención y de restablecimiento, definidos por la empresa según la criticidad del sistema y acordados; con forma de medición y de reporte.
- Escalado: quién se implica, tras cuánto tiempo y con qué autoridad de decisión.
- Acceso remoto: modalidad, autorización, registro, revocación.
- Intervenciones sobre sistema cualificado: obligación de preaviso, autorización, registro y verificación del estado al finalizar.
- Mantenimiento y calibración: actividades incluidas, con la obligación explícita de facilitar el registro as-found en las calibraciones.
- Repuestos y consumibles: disponibilidad garantizada, plazos de suministro, gestión de la obsolescencia de componentes.
- Gestión de versiones: comunicación previa de las actualizaciones, documentación de los cambios, apoyo a la evaluación de impacto.
- Confidencialidad y tratamiento de datos: quién puede acceder a los datos del cliente, con qué fines, con qué límites.
- Revisión periódica del contrato: examen de las prestaciones reales frente a los niveles acordados.
- Salida: devolución de los datos, formato, plazos y costes, asistencia a la transición.
Escenario práctico
En una planta que llamaremos Site Delta — realista pero ficticia — llegan tres ofertas para un nuevo EMS. La primera es sensiblemente más económica que las otras dos y en principio se considera la elección natural.
La normalización del alcance cambia el cuadro. Se descubre que la oferta más económica no incluye el soporte a la cualificación, que el modelo de licencia es por canal con coste por cada punto añadido, y que la exportación de datos históricos solo está disponible en un formato propietario. Las otras dos incluyen el soporte documental, tienen un modelo de licencia por puesto y prevén la exportación en formato abierto.
Llevadas las tres al mismo alcance y proyectadas sobre el horizonte definido por el equipo — incluyendo la expansión ya planificada de algunas áreas — la diferencia inicial se reduce sensiblemente, y el criterio decisivo pasa a ser otro: la capacidad demostrada de permitir la revisión autónoma del audit trail, que en la primera oferta requería la intervención del proveedor.
La decisión final no es la cuestión del escenario. La cuestión es que la matriz se había aprobado antes de recibir las ofertas y, por tanto, la elección se hizo sobre los criterios fijados de antemano, no sobre los que hacían ganar a la oferta preferida.
Errores frecuentes y señales de alarma
- Construir la petición de oferta copiando la documentación de un proveedor. La licitación queda formalmente abierta y sustancialmente cerrada, e impide cualquier comparación técnica real.
- No imponer un formato de respuesta. Sin formato común, la comparación entre ofertas es en gran parte imposible.
- Comparar precios sobre alcances distintos. Es el error que lleva a elegir la oferta que más excluyó.
- Definir los criterios tras ver las ofertas. La decisión pierde defendibilidad, aunque sea técnicamente correcta.
- Aceptar declaraciones genéricas de conformidad. «Conforme al Annex 11» no es una respuesta: hay que pedir funciones verificables.
- Evaluar sobre la demostración comercial. La configuración mostrada en demo no es la que se instalará y cualificará.
- No aclarar el modelo de licencia. El coste de la expansión debe conocerse antes de la firma.
- Descuidar la estrategia de salida. En la baja del sistema la posición negociadora es nula.
- No implicar a IT en la evaluación. Un sistema incompatible con las políticas de seguridad de la planta genera problemas que ninguna cláusula resuelve.
- No verificar las referencias. Una llamada a un cliente comparable vale más que muchas páginas de presentación.
Cómo documentar la decisión
- Petición de oferta aprobada con requisitos anexos y formato de respuesta impuesto.
- Matriz de evaluación aprobada antes de las ofertas, con criterios, pesos y racional.
- Evaluación del proveedor documentada, con profundidad proporcionada al riesgo.
- Informe de evaluación de ofertas: puntuaciones, evidencias de apoyo, normalización del alcance económico.
- Actas de las aclaraciones intercambiadas con los proveedores, que forman parte del dosier.
- Motivación de la elección y de las exclusiones.
- Contrato y acuerdo de servicio con responsabilidades, niveles y cláusulas de salida.
- Plan de revisión periódica de las prestaciones del proveedor.
Puntos clave
- La calidad de la licitación determina la calidad de la elección: pide resultados, no describe soluciones.
- Un formato de respuesta impuesto es lo que hace comparables las ofertas.
- La matriz de evaluación se aprueba antes de recibir las ofertas.
- Los precios solo se comparan sobre alcances normalizados y a lo largo de todo el ciclo de vida.
- Modelo de licencia, obsolescencia y estrategia de salida se negocian en la licitación.
- Las declaraciones de conformidad no sustituyen a las funciones verificables.
Preguntas frecuentes
¿Hace falta una auditoría al proveedor?
Depende del riesgo y de la criticidad del sistema. La evaluación del proveedor se espera; su profundidad — del cuestionario documental hasta la auditoría en sede — se determina y se justifica sobre base de riesgo, y se documenta.
¿Cómo se comparan ofertas con alcances distintos?
Llevándolas al mismo alcance antes de comparar: se define el conjunto completo de partidas necesarias y se pide a cada proveedor que las cotice, o se valoran internamente las partidas ausentes con criterios uniformes, declarando las asunciones.
¿Puede el precio ser el criterio predominante?
Puede serlo si la empresa lo decide y lo documenta, pero debe aplicarse al coste sobre el horizonte definido y sobre alcances equivalentes. El precio de compra aislado es casi siempre un indicador engañoso para un sistema que permanece en servicio muchos años.
¿Qué hay que preguntar sobre la cualificación?
Qué documentos se entregan, en qué forma, quién ejecuta qué, y si el FAT se ejecuta sobre la configuración definitiva del cliente. De esas respuestas depende cuánto trabajo queda internamente, como se describe en el artículo sobre FAT, SAT, IQ, OQ y PQ.
¿Cómo se definen los niveles de servicio?
Partiendo de la criticidad del sistema y de lo que ocurre en la planta cuando no está disponible: son esas necesidades las que determinan los tiempos a acordar, no los valores estándar propuestos por el proveedor. También deben definirse el método de medición y el reporte.
¿Cuándo se negocia la estrategia de salida?
En la licitación. Formato de devolución de los datos, plazos, costes y eventual asistencia a la transición se definen cuando la posición negociadora es fuerte, no en el momento de la baja. El tema enlaza con el retrofit y la sustitución de sistemas existentes.
Referencias regulatorias y técnicas
- EudraLex Volume 4 — EU Guidelines for Good Manufacturing Practice (Comisión Europea): Parte I, Annex 1 (aplicable desde el 25 de agosto de 2024), Annex 11 (revisión de enero de 2011), Annex 15 (en vigor desde el 1 de octubre de 2015).
- ICH Quality Guidelines — ICH Q9(R1) Quality Risk Management.
- PIC/S — Guides and Guidance Documents.
Continúa el recorrido del proyecto
Este artículo forma parte del recorrido Environmental Monitoring Systems de GuideGxP, que sigue el ciclo de vida de un proyecto EMS desde la definición de requisitos hasta la gestión en operación.
- Antes: la URS del sistema y la elección de la arquitectura.
- Después: cualificación del sistema y gestión en operación.
- Aspecto económico: presupuesto y coste total de propiedad.
¿Quieres recibir análisis como este directamente por email? Suscríbete a The Pragmatic GMP, la newsletter de GuideGxP para quienes trabajan cada día con GMP, cualificación y data integrity.