前阵子有个客户实验室迎审,检查员坐下第一句话不是要SOP,也不是翻报告,而是说:“把你们LIMS的审计追踪调出来给我看看。”陪同的同事手心立马出汗了——那种压力,经历过的人都懂。
审计追踪这东西,平时安安静静躺在系统后台,像是隐形了。可一旦被点名,它就成了整个实验室数据可信度的底牌。翻出来一看,谁在什么时间、动了哪个样品、改了哪个结果、原值是什么、新值是什么、为什么改……一条条全晾在明面上。有时候我觉得它不像功能,更像是一本摊开的日记本,只不过写的不是心情,是操作痕迹。
很多人以为审计追踪就是“记录谁改了数据”,真这么简单就好了。一份合格的审计追踪记录,得能回答三个问题:谁动了?什么时候动的?动了什么?还得扛得住更细的追问:为什么改?合理吗?有没有人复核?是不是事后偷偷补的?这些才是检查员真正盯住的地方。
不过这背后藏着另一个问题,更现实的:记录是有了,谁去看?
实验室日常那种节奏,样品一批接一批,大家能按时把数据出完就不错了。审计追踪审核往往被挤到周五下午,或者审核员眼睛扫一遍,挑几条打勾,就归档了。你问发现了什么异常?多半回答“没有异常”。但真的是没有,还是根本没有认真看?这事儿不能细想。
我见过比较较真的质量主管,他会隔三差五筛一批关键词出来:删除、修改、覆盖、手动积分、重新进样……然后挑那些卡在非工作时间操作、反复修改同一条记录的人去问话。不夸张地说,用这种方式揪出来的问题,比年审发现的多得多。审计追踪的威力其实就在这里——它不是用来应付检查的,是用来自查的。自己先翻一遍,心里有数,别人来查的时候才不慌。
ALCOA+原则里面,有一条叫“Contemporaneous”,要求数据产生的瞬间就要被记录。审计追踪其实就是这个“同步性”的守护者。任何事后改动,在追踪里都会留下时间差,这个时间差本身就是最大的疑点。有些实验室规定,凡是对已提交结果的“打回修正”,必须在审计追踪的备注里写清楚原因,还得关联到偏差台账或补记记录。这么做麻烦吗?麻烦。但合规这种事,多数时候就是靠这些“麻烦”撑起来的。
还有个容易被忽略的点:审计追踪本身的安全。如果拥有管理员权限的人可以随意开关或者清除追踪记录,那前面说的一切都白搭。所以权限分级、追踪记录的不可篡改性和定期备份,是底线中的底线。检查员有时候会直接去验“你能不能删掉一条日志”,这种测试比看文件直接多了。
我总觉得,一套LIMS的审计追踪功能好不好,不在于它能记多少字段,而在于实验室愿不愿意把它当成一面镜子,而不是一块遮光布。真正难的,从来不是系统功能本身。
