La sélection d'un fournisseur EMS se gagne ou se perd à l'appel d'offres, non dans la négociation finale. Si la consultation est bien construite, les offres deviennent comparables, les différences apparaissent objectivement et le choix est aussi défendable en inspection que toute autre décision de projet. Si elle est mal construite, la comparaison dégénère en confrontation de prix calculés sur des périmètres différents, et la décision finit par se prendre sur ce que l'on sait mesurer plutôt que sur ce qui compte.
La règle opérationnelle : le document envoyé aux fournisseurs doit demander des résultats vérifiables, non décrire une solution. Et le périmètre de ce que le fournisseur doit livrer — documentation, soutien à la qualification, formation, pièces, assistance — doit être défini avec la même précision que la fourniture technique, car c'est précisément là que se concentrent les surprises économiques des années suivantes.
De l'URS à la consultation
La consultation n'est pas l'URS : c'est l'URS plus tout ce qui rend les offres comparables et le contrat pilotable. Structure minimale :
- Contexte et périmètre : zones, nombre indicatif de points, phases prévues, contraintes de site et de planning.
- Exigences utilisateur : en annexe, sous forme de résultats vérifiables, avec indication des catégories (exigence réglementaire, décision basée sur le risque, bonne pratique) comme décrit dans l'article sur l'URS d'un EMS.
- Livrables documentaires attendus : liste explicite de ce que le fournisseur doit livrer, dans quel format et dans quelle langue, avec les délais.
- Soutien à la qualification : ce que le fournisseur exécute, ce qu'il soutient et ce qui reste à la charge de l'entreprise ; si et comment les activités menées chez le fournisseur peuvent réduire les vérifications sur site.
- Exigences de data integrity : exprimées comme des fonctions vérifiables, non comme des déclarations génériques de conformité.
- Modèle de licence et coûts récurrents : demandés sous forme structurée, avec le scénario d'extension future explicité par l'entreprise afin que tous les fournisseurs le chiffrent sur le même cas.
- Cycle de vie : politique de support et de mise à jour, horizon d'obsolescence déclaré, disponibilité des pièces et consommables, conditions d'assistance.
- Stratégie de sortie : comment accéder aux données à la fin de la relation, dans quel format, à quel coût.
- Format de réponse imposé : c'est, plus que tout, ce qui rend les offres comparables. Si chaque fournisseur répond dans son propre format, la comparaison sera largement impossible.
Le cadre réglementaire
| Niveau | Ce qui est établi concernant la sélection du fournisseur |
|---|---|
| Exigence réglementaire (EudraLex Volume 4, Partie I et Annexe 11) | Les activités externalisées doivent être définies dans des accords écrits fixant les responsabilités et les activités de chaque partie. Pour les systèmes informatisés, une évaluation du fournisseur est attendue, d'une profondeur proportionnée au risque et à la criticité. |
| Exigence réglementaire (EudraLex Volume 4, Annexe 15) | La spécification des exigences est la référence de la qualification : ce que livre le fournisseur doit pouvoir être vérifié par rapport à elle. |
| Exigence réglementaire (EudraLex Volume 4, Annexe 1) | Fixe l'intended use de référence : la surveillance doit être adaptée à la criticité et intégrée à la stratégie de maîtrise de la contamination. |
| Bonne pratique de secteur | Évaluation documentée du fournisseur, audit fournisseur lorsque le risque le justifie, vérification des références. |
| Recommandation opérationnelle GuideGxP | Définir et approuver la grille d'évaluation et ses pondérations avant de recevoir les offres, et la conserver au dossier de projet. |
Les questions à poser en consultation
Ce sont les questions dont les réponses distinguent des offres apparemment semblables. Elles doivent être formulées de manière à imposer une réponse précise, non une déclaration générique.
| Domaine | Question à poser | Pourquoi cela compte |
|---|---|---|
| Data integrity | Quels événements sont tracés dans l'audit trail, et peut-il être désactivé depuis un compte administrateur ? | Sépare les systèmes qui satisfont l'exigence de ceux qui la déclarent |
| Data integrity | L'audit trail peut-il être revu par l'entreprise sans intervention du fournisseur ? | Détermine la tenabilité de la revue périodique |
| Permissions | Les profils utilisateurs sont-ils librement configurables ou prédéfinis ? | Détermine la possibilité de refléter la séparation des rôles du site |
| Données | Dans quel format peut-on exporter les données et leurs métadonnées ? | Conditionne archivage, migration et stratégie de sortie |
| Licences | Qu'est-ce qui détermine le coût : voies, postes, utilisateurs, abonnement ? | Détermine le coût de toute extension future |
| Extension | Chiffrage de l'ajout de N points en zone déjà couverte et en zone nouvelle | Rend comparable l'évolutivité économique entre offres |
| Qualification | Quels documents de qualification sont livrés, et sous quelle forme ? | Détermine la charge qui reste en interne |
| Qualification | Le FAT est-il exécuté sur la configuration définitive du client ? | Conditionne la réduction possible des vérifications sur site |
| Cycle de vie | Quelle est la politique de support des versions et l'horizon d'obsolescence déclaré ? | C'est la donnée qui annonce le prochain projet de remplacement |
| Assistance | Comment sont organisées intervention et astreinte, avec quelle couverture géographique ? | Détermine les délais réels de rétablissement |
| Accès distant | Comment s'effectue-t-il, comment est-il autorisé et tracé ? | Il doit être compatible avec les politiques de sécurité du site |
| Sortie | Que deviennent les données à la fin du contrat ? | À négocier maintenant, pas au déclassement |
| Références | Installations comparables en criticité et en taille, joignables | Les références vérifiées valent mieux que les présentations |
Outil opérationnel : grille d'évaluation
La grille s'approuve avant réception des offres. Les pondérations sont volontairement vides : elles s'attribuent par l'équipe projet selon l'intended use et se documentent avec le résultat.
| Critère | Poids (à définir) | Comment on évalue |
|---|---|---|
| Couverture des exigences utilisateur | Comparaison point par point avec la matrice des exigences | |
| Capacités de data integrity démontrées | Réponses précises et, si possible, démonstration | |
| Livrables documentaires et soutien à la qualification | Liste et forme des documents réellement offerts | |
| Prévisibilité des coûts récurrents | Modèle de licence et chiffrage du scénario d'extension | |
| Politique de support et d'obsolescence | Déclaration écrite et vérifiable | |
| Assistance et pièces | Organisation, couverture, disponibilité déclarée | |
| Exportabilité des données et stratégie de sortie | Formats et conditions proposés | |
| Expérience sur installations comparables | Références vérifiées | |
| Compatibilité avec les politiques IT du site | Évaluation conjointe avec l'IT | |
| Solidité du plan de projet proposé | Délais, ressources, gestion des interfaces | |
| Coût d'acquisition | Comparaison sur périmètre normalisé | |
| Coût total sur l'horizon défini | Modèle TCO appliqué identiquement à toutes les offres |
La comparaison économique se fait sur un périmètre normalisé : si une offre inclut le soutien à la qualification et une autre non, les prix ne sont pas comparables tant que le périmètre n'est pas aligné. La méthode de comparaison pluriannuelle est décrite dans l'article sur le budget et le coût total de possession.
Que définir dans le contrat de service
- Périmètre de l'assistance : ce qui est inclus, ce qui est facturé à l'acte, ce qui est exclu.
- Niveaux de service : délais de prise en charge et de rétablissement, définis par l'entreprise selon la criticité du système et convenus ; avec modalités de mesure et de reporting.
- Escalade : qui est impliqué, après combien de temps et avec quelle autorité de décision.
- Accès distant : modalités, autorisation, traçabilité, révocation.
- Interventions sur système qualifié : obligation de préavis, autorisation, enregistrement et vérification de l'état à l'issue.
- Maintenance et étalonnage : activités comprises, avec l'obligation explicite de fournir l'enregistrement as-found lors des étalonnages.
- Pièces et consommables : disponibilité garantie, délais de fourniture, gestion de l'obsolescence des composants.
- Gestion des versions : information préalable des mises à jour, documentation des modifications, soutien à l'évaluation d'impact.
- Confidentialité et traitement des données : qui peut accéder aux données du client, à quelles fins, dans quelles limites.
- Revue périodique du contrat : examen des performances réelles au regard des niveaux convenus.
- Sortie : restitution des données, format, délais et coûts, assistance à la transition.
Scénario pratique
Sur un site que nous appellerons Site Delta — réaliste mais fictif — trois offres parviennent pour un nouvel EMS. La première est sensiblement moins chère que les deux autres et apparaît d'abord comme le choix naturel.
La normalisation du périmètre change le tableau. Il apparaît que l'offre la moins chère n'inclut pas le soutien à la qualification, que le modèle de licence est à la voie avec un coût par point ajouté, et que l'export des données historiques n'est disponible que dans un format propriétaire. Les deux autres incluent le soutien documentaire, adoptent un modèle de licence par poste et prévoient l'export en format ouvert.
Ramenées au même périmètre et projetées sur l'horizon défini par l'équipe — en intégrant l'extension déjà planifiée de certaines zones — l'écart initial se réduit sensiblement, et le critère décisif devient un autre : la capacité démontrée de permettre la revue autonome de l'audit trail, qui dans la première offre exigeait l'intervention du fournisseur.
La décision finale n'est pas le propos du scénario. Le propos est que la grille avait été approuvée avant réception des offres, et que le choix s'est donc fait sur des critères fixés à l'avance, non sur ceux qui faisaient gagner l'offre préférée.
Erreurs fréquentes et signaux d'alerte
- Construire la consultation en recopiant la documentation d'un fournisseur. L'appel d'offres devient formellement ouvert et substantiellement fermé, et toute comparaison technique réelle est impossible.
- Ne pas imposer de format de réponse. Sans format commun, la comparaison entre offres est largement impossible.
- Comparer des prix sur des périmètres différents. C'est l'erreur qui conduit à choisir l'offre qui a le plus exclu.
- Définir les critères après avoir vu les offres. La décision perd sa défendabilité, même lorsqu'elle est techniquement juste.
- Accepter des déclarations génériques de conformité. « Conforme à l'Annexe 11 » n'est pas une réponse : il faut demander des fonctions vérifiables.
- Évaluer sur la démonstration commerciale. La configuration montrée en démo n'est pas celle qui sera installée et qualifiée.
- Ne pas clarifier le modèle de licence. Le coût de l'extension doit être connu avant signature.
- Négliger la stratégie de sortie. Au déclassement, la position de négociation est nulle.
- Ne pas associer l'IT à l'évaluation. Un système incompatible avec les politiques de sécurité du site crée des problèmes qu'aucune clause ne résout.
- Ne pas vérifier les références. Un appel à un client comparable vaut mieux que de nombreuses pages de présentation.
Comment documenter la décision
- Consultation approuvée avec exigences en annexe et format de réponse imposé.
- Grille d'évaluation approuvée avant les offres, avec critères, pondérations et rationnel.
- Évaluation du fournisseur documentée, d'une profondeur proportionnée au risque.
- Rapport d'évaluation des offres : notes, preuves à l'appui, normalisation du périmètre économique.
- Comptes rendus des clarifications échangées avec les fournisseurs, qui font partie du dossier.
- Justification du choix et des exclusions.
- Contrat et accord de service avec responsabilités, niveaux et clauses de sortie.
- Plan de revue périodique des performances du fournisseur.
Points clés
- La qualité de la consultation détermine la qualité du choix : elle demande des résultats, elle ne décrit pas des solutions.
- Un format de réponse imposé est ce qui rend les offres comparables.
- La grille d'évaluation s'approuve avant réception des offres.
- Les prix ne se comparent que sur des périmètres normalisés et sur tout le cycle de vie.
- Modèle de licence, obsolescence et stratégie de sortie se négocient en consultation.
- Les déclarations de conformité ne remplacent pas des fonctions vérifiables.
Questions fréquentes
Faut-il un audit du fournisseur ?
Cela dépend du risque et de la criticité du système. L'évaluation du fournisseur est attendue ; sa profondeur — du questionnaire documentaire à l'audit sur site — se détermine et se justifie sur une base de risque, et se documente.
Comment comparer des offres à périmètres différents ?
En les ramenant au même périmètre avant comparaison : définir l'ensemble complet des postes nécessaires et demander à chaque fournisseur de les chiffrer, ou valoriser en interne les postes manquants avec des critères uniformes, en déclarant les hypothèses.
Le prix peut-il être le critère prépondérant ?
Il peut l'être si l'entreprise le décide et le documente, mais il s'applique au coût sur l'horizon défini et sur des périmètres équivalents. Le prix d'acquisition isolé est presque toujours un indicateur trompeur pour un système qui reste en service de nombreuses années.
Que faut-il demander sur la qualification ?
Quels documents sont livrés, sous quelle forme, qui exécute quoi, et si le FAT est mené sur la configuration définitive du client. De ces réponses dépend la charge qui reste en interne, comme décrit dans l'article sur FAT, SAT, IQ, OQ et PQ.
Comment définir les niveaux de service ?
À partir de la criticité du système et de ce qui se passe sur le site lorsqu'il est indisponible : ce sont ces besoins qui déterminent les délais à convenir, non les valeurs standard proposées par le fournisseur. La méthode de mesure et le reporting doivent également être définis.
Quand négocie-t-on la stratégie de sortie ?
En consultation. Format de restitution des données, délais, coûts et éventuelle assistance à la transition se définissent quand la position de négociation est forte, non au moment du déclassement. Le sujet rejoint le retrofit et le remplacement des systèmes existants.
Références réglementaires et techniques
- EudraLex Volume 4 — EU Guidelines for Good Manufacturing Practice (Commission européenne) : Partie I, Annexe 1 (applicable depuis le 25 août 2024), Annexe 11 (révision de janvier 2011), Annexe 15 (en vigueur depuis le 1er octobre 2015).
- ICH Quality Guidelines — ICH Q9(R1) Quality Risk Management.
- PIC/S — Guides and Guidance Documents.
Poursuivre le parcours projet
Cet article fait partie du parcours Environmental Monitoring Systems de GuideGxP, qui suit le cycle de vie d'un projet EMS de la définition des exigences à la gestion en exploitation.
- En amont : l'URS du système et le choix de l'architecture.
- En aval : qualification du système et gestion en exploitation.
- Volet économique : budget et coût total de possession.
Envie de recevoir ce type d'analyse par email ? Abonnez-vous à The Pragmatic GMP, la newsletter GuideGxP destinée à celles et ceux qui travaillent au quotidien avec les GMP, la qualification et la data integrity.