La selezione di un fornitore EMS si vince o si perde nella fase di gara, non nella trattativa finale. Se la richiesta d'offerta è costruita bene, le offerte diventano confrontabili, le differenze emergono in modo oggettivo e la scelta è difendibile in ispezione come qualunque altra decisione di progetto. Se è costruita male, il confronto degenera in un paragone tra prezzi calcolati su perimetri diversi, e la decisione finisce per essere presa su ciò che si riesce a misurare invece che su ciò che conta.
La regola operativa: il documento che si manda ai fornitori deve chiedere risultati verificabili, non descrivere una soluzione. E il perimetro di ciò che il fornitore deve consegnare — documentazione, supporto alla qualifica, formazione, ricambi, assistenza — deve essere definito con la stessa precisione della fornitura tecnica, perché è esattamente lì che si concentrano le sorprese economiche degli anni successivi.
Dalla URS alla richiesta d'offerta
La richiesta d'offerta non è la URS: è la URS più tutto ciò che serve per rendere le offerte confrontabili e il contratto governabile. Struttura minima:
- Contesto e scope: aree, numero indicativo di punti, fasi previste, vincoli di sito e di programma.
- Requisiti utente: in allegato, nella forma di risultati verificabili, con l'indicazione delle categorie (requisito regolatorio, decisione basata sul rischio, buona pratica) come descritto nell'articolo sulla URS di un EMS.
- Deliverable documentali attesi: elenco esplicito di che cosa il fornitore deve consegnare, in quale formato e in quale lingua, con i tempi.
- Supporto alla qualifica: che cosa il fornitore esegue, che cosa supporta e che cosa resta a carico dell'azienda; se e come le attività presso il fornitore possono essere utilizzate per ridurre le verifiche in sito.
- Requisiti di data integrity: espressi come funzioni verificabili, non come dichiarazioni di conformità generiche.
- Modello di licenza e costi ricorrenti: richiesti in forma strutturata, con lo scenario di espansione futura esplicitato dall'azienda perché tutti i fornitori lo quotino sullo stesso caso.
- Ciclo di vita: politica di supporto e di aggiornamento, orizzonte di obsolescenza dichiarato, disponibilità di ricambi e consumabili, condizioni di assistenza.
- Strategia di uscita: come si accede ai dati al termine del rapporto, in quale formato, con quali costi.
- Formato di risposta imposto: è l'elemento che più di ogni altro rende confrontabili le offerte. Se ciascun fornitore risponde con il proprio formato, il confronto sarà in gran parte impossibile.
Il quadro regolatorio
| Livello | Cosa stabilisce rispetto alla selezione del fornitore |
|---|---|
| Requisito regolatorio (EudraLex Volume 4, Parte I e Annex 11) | Le attività affidate a terzi vanno definite in accordi scritti che stabiliscano responsabilità e attività di ciascuna parte. Per i sistemi computerizzati è attesa una valutazione del fornitore, con profondità proporzionata al rischio e alla criticità. |
| Requisito regolatorio (EudraLex Volume 4, Annex 15) | La specifica dei requisiti è il riferimento per la qualifica: ciò che il fornitore consegna deve poter essere verificato contro di essa. |
| Requisito regolatorio (EudraLex Volume 4, Annex 1) | Fissa l'intended use di riferimento: il monitoraggio deve essere adeguato alla criticità e inserito nella strategia di controllo della contaminazione. |
| Buona pratica di settore | Valutazione documentata del fornitore, audit del fornitore quando giustificato dal rischio, verifica delle referenze. |
| Raccomandazione operativa GuideGxP | Definire e approvare la griglia di valutazione con i relativi pesi prima di ricevere le offerte, e conservarla come parte del dossier di progetto. |
Le domande da porre in gara
Sono le domande le cui risposte fanno la differenza tra offerte apparentemente simili. Vanno poste in forma che imponga una risposta specifica, non una dichiarazione generica.
| Area | Domanda da porre | Perché conta |
|---|---|---|
| Data integrity | Quali eventi sono tracciati nell'audit trail, e può essere disattivato da un'utenza amministrativa? | Distingue i sistemi che soddisfano il requisito da quelli che lo dichiarano |
| Data integrity | L'audit trail può essere revisionato dall'azienda senza intervento del fornitore? | Determina la sostenibilità della revisione periodica |
| Permessi | I profili utente sono liberamente configurabili o predefiniti? | Determina la possibilità di riflettere la separazione dei compiti del sito |
| Dati | In quale formato è possibile esportare i dati e i relativi metadati? | Condiziona archiviazione, migrazione e strategia di uscita |
| Licenze | Che cosa determina il costo: canali, postazioni, utenti, abbonamento? | Determina il costo di ogni espansione futura |
| Espansione | Quotazione dell'aggiunta di N punti in area già coperta e in area nuova | Rende confrontabile la scalabilità economica tra offerte |
| Qualifica | Quali documenti di qualifica vengono consegnati e in quale forma? | Determina quanto lavoro resta internamente |
| Qualifica | Il FAT viene eseguito sulla configurazione definitiva del cliente? | Condiziona la possibilità di ridurre le verifiche in sito |
| Ciclo di vita | Qual è la politica di supporto delle versioni e l'orizzonte dichiarato di obsolescenza? | È il dato che anticipa il prossimo progetto di sostituzione |
| Assistenza | Come sono organizzati intervento e reperibilità, e con quale copertura geografica? | Determina i tempi reali di ripristino |
| Accesso remoto | Come avviene, come è autorizzato e come viene tracciato? | Deve essere compatibile con le politiche di sicurezza del sito |
| Uscita | Che cosa accade ai dati al termine del contratto? | Va negoziato ora, non alla dismissione |
| Referenze | Impianti comparabili per criticità e dimensione, contattabili | Le referenze verificate valgono più delle presentazioni |
Strumento operativo: griglia di valutazione
La griglia va approvata prima di ricevere le offerte. I pesi sono lasciati volutamente vuoti: vanno assegnati dal team di progetto in funzione dell'intended use e documentati insieme al risultato.
| Criterio | Peso (da definire) | Come si valuta |
|---|---|---|
| Copertura dei requisiti utente | Confronto punto per punto con la matrice dei requisiti | |
| Capacità di data integrity dimostrate | Risposte specifiche e, dove possibile, dimostrazione | |
| Deliverable documentali e supporto alla qualifica | Elenco e forma dei documenti effettivamente offerti | |
| Prevedibilità dei costi ricorrenti | Modello di licenza e quotazione dello scenario di espansione | |
| Politica di supporto e obsolescenza | Dichiarazione scritta e verificabile | |
| Assistenza e ricambi | Organizzazione, copertura, disponibilità dichiarata | |
| Esportabilità dei dati e strategia di uscita | Formati e condizioni offerte | |
| Esperienza su installazioni comparabili | Referenze verificate | |
| Compatibilità con le politiche IT del sito | Valutazione congiunta con l'IT | |
| Solidità del piano di progetto proposto | Tempi, risorse, gestione delle interfacce | |
| Costo di acquisto | Confronto su perimetro normalizzato | |
| Costo totale sull'orizzonte definito | Modello TCO applicato a tutte le offerte allo stesso modo |
Il confronto economico va fatto su un perimetro normalizzato: se un'offerta include il supporto alla qualifica e un'altra no, i prezzi non sono confrontabili finché il perimetro non viene allineato. Il metodo per costruire il confronto pluriennale è descritto nell'articolo su budget e costo totale di possesso.
Che cosa definire nel contratto di servizio
- Perimetro dell'assistenza: che cosa è incluso, che cosa è a consumo, che cosa è escluso.
- Livelli di servizio: tempi di presa in carico e di ripristino, definiti dall'azienda in funzione della criticità del sistema e concordati; con modalità di misurazione e di rendicontazione.
- Escalation: chi viene coinvolto, dopo quanto tempo e con quale autorità decisionale.
- Accesso remoto: modalità, autorizzazione, tracciamento, revoca.
- Interventi su sistema qualificato: obbligo di preavviso, autorizzazione, registrazione e verifica dello stato al termine.
- Manutenzione e calibrazione: attività comprese, con l'obbligo esplicito di fornire la registrazione as-found nelle tarature.
- Ricambi e consumabili: disponibilità garantita, tempi di fornitura, gestione dell'obsolescenza dei componenti.
- Gestione delle versioni: comunicazione preventiva degli aggiornamenti, documentazione delle modifiche, supporto alla valutazione di impatto.
- Riservatezza e gestione dei dati: chi può accedere ai dati del cliente, per quali finalità, con quali limiti.
- Revisione periodica del contratto: con esame delle prestazioni effettive rispetto ai livelli concordati.
- Uscita: restituzione dei dati, formato, tempi e costi, assistenza alla transizione.
Scenario pratico
In un sito che chiameremo Sito Delta — esempio realistico ma di fantasia — arrivano tre offerte per un nuovo EMS. La prima è sensibilmente più economica delle altre due e viene inizialmente considerata la scelta naturale.
La normalizzazione del perimetro cambia il quadro. Emerge che l'offerta più economica non include il supporto alla qualifica, che il modello di licenza è per canale con costo per ogni punto aggiunto, e che l'esportazione dei dati storici è disponibile solo in un formato proprietario. Le altre due offerte includono il supporto documentale, hanno un modello di licenza per postazione e prevedono l'esportazione in formato aperto.
Riportate tutte e tre allo stesso perimetro e proiettate sull'orizzonte definito dal team — comprendendo l'espansione già pianificata di alcune aree — la differenza iniziale si riduce sensibilmente, e il criterio decisivo diventa un altro: la capacità dimostrata di consentire la revisione autonoma dell'audit trail, che nella prima offerta richiedeva l'intervento del fornitore.
La decisione finale non è il punto dello scenario. Il punto è che la griglia era stata approvata prima di ricevere le offerte, e quindi la scelta è stata fatta sui criteri stabiliti in anticipo, non sui criteri che rendevano vincente l'offerta preferita.
Errori comuni e segnali di allarme
- Costruire la richiesta d'offerta ricopiando la documentazione di un fornitore. Rende la gara formalmente aperta e sostanzialmente chiusa, e impedisce ogni confronto tecnico reale.
- Non imporre un formato di risposta. Senza formato comune, il confronto tra offerte è in gran parte impossibile.
- Confrontare i prezzi su perimetri diversi. È l'errore che porta a scegliere l'offerta che ha escluso di più.
- Definire i criteri dopo aver visto le offerte. La decisione perde difendibilità, anche quando è tecnicamente corretta.
- Accettare dichiarazioni generiche di conformità. «Conforme all'Annex 11» non è una risposta: vanno chieste funzioni verificabili.
- Valutare sulla base della dimostrazione commerciale. La configurazione mostrata in demo non è quella che verrà installata e qualificata.
- Non chiarire il modello di licenza. Il costo dell'espansione va conosciuto prima della firma.
- Trascurare la strategia di uscita. Alla dismissione la posizione negoziale è nulla.
- Non coinvolgere l'IT nella valutazione. Un sistema incompatibile con le politiche di sicurezza del sito genera problemi che nessuna clausola risolve.
- Non verificare le referenze. Una telefonata a un cliente comparabile vale più di molte pagine di presentazione.
Come documentare la decisione
- Richiesta d'offerta approvata con requisiti allegati e formato di risposta imposto.
- Griglia di valutazione approvata prima delle offerte, con criteri, pesi e razionale.
- Valutazione del fornitore documentata, con profondità proporzionata al rischio.
- Rapporto di valutazione delle offerte: punteggi, evidenze a supporto, normalizzazione del perimetro economico.
- Verbali dei chiarimenti scambiati con i fornitori, che fanno parte del dossier.
- Motivazione della scelta e delle esclusioni.
- Contratto e accordo di servizio con responsabilità, livelli e clausole di uscita.
- Piano di revisione periodica delle prestazioni del fornitore.
Punti chiave
- La qualità della gara determina la qualità della scelta: la richiesta d'offerta chiede risultati, non descrive soluzioni.
- Un formato di risposta imposto è ciò che rende confrontabili le offerte.
- La griglia di valutazione si approva prima di ricevere le offerte.
- I prezzi si confrontano solo su perimetri normalizzati e sull'intero ciclo di vita.
- Modello di licenza, obsolescenza e strategia di uscita si negoziano in gara.
- Le dichiarazioni di conformità non sostituiscono le funzioni verificabili.
Domande frequenti
Serve un audit del fornitore?
Dipende dal rischio e dalla criticità del sistema. La valutazione del fornitore è attesa; la sua profondità — dal questionario documentale fino all'audit in sede — va determinata e giustificata sulla base del rischio, e documentata.
Come si confrontano offerte con perimetri diversi?
Riportandole allo stesso perimetro prima del confronto: si definisce l'insieme completo delle voci necessarie e si chiede a ciascun fornitore di quotarle, oppure si valorizzano internamente le voci mancanti con criteri uniformi, dichiarando le assunzioni.
Il prezzo può essere il criterio prevalente?
Può esserlo se l'azienda lo decide e lo documenta, ma va applicato al costo sull'orizzonte definito e su perimetri equivalenti. Il prezzo di acquisto isolato è quasi sempre un indicatore fuorviante per un sistema che resta in servizio molti anni.
Che cosa si deve chiedere sulla qualifica?
Quali documenti vengono consegnati, in quale forma, chi esegue che cosa, e se il FAT viene eseguito sulla configurazione definitiva del cliente. Da queste risposte dipende quanto lavoro resta internamente, come descritto nell'articolo su FAT, SAT, IQ, OQ e PQ.
Come si definiscono i livelli di servizio?
Partendo dalla criticità del sistema e da ciò che accade al sito quando è indisponibile: sono queste esigenze a determinare i tempi da concordare, non i valori standard proposti dal fornitore. Vanno poi definiti anche il metodo di misurazione e la rendicontazione.
Quando si negozia la strategia di uscita?
In gara. Formato di restituzione dei dati, tempi, costi ed eventuale assistenza alla transizione vanno definiti quando la posizione negoziale è forte, non al momento della dismissione. Il tema si collega al retrofit e alla sostituzione di sistemi esistenti.
Riferimenti normativi e tecnici
- EudraLex Volume 4 — EU Guidelines for Good Manufacturing Practice (Commissione europea): Parte I, Annex 1 (applicabile dal 25 agosto 2024), Annex 11 (revisione gennaio 2011), Annex 15 (in vigore dal 1° ottobre 2015).
- ICH Quality Guidelines — ICH Q9(R1) Quality Risk Management.
- PIC/S — Guides and Guidance Documents.
Continua il percorso progettuale
Questo articolo fa parte del percorso Environmental Monitoring Systems di GuideGxP, che segue il ciclo di vita di un progetto EMS dalla definizione dei requisiti fino alla gestione in esercizio.
- A monte: la URS del sistema e la scelta dell'architettura.
- A valle: qualifica del sistema e gestione in esercizio.
- Aspetto economico: budget e costo totale di possesso.
Vuoi ricevere analisi come questa direttamente via email? Iscriviti a The Pragmatic GMP, la newsletter GuideGxP dedicata a chi lavora ogni giorno con GMP, qualifica e data integrity.