上个月刚结束复评审,组长在末次会上念到那个不符合项的时候,我后背还是紧了一下。虽然早有预感。
事情出在报告管理模块。评审老师随机调了三份已签发报告,要求我们在系统里回溯原始记录和检测结果的修改痕迹。前两份没毛病,改了什么、谁改的、什么时候改的,审计追踪一拉就清清爽爽。第三份卡壳了——有个关键项目的数据在原始记录环节被人改过,但LIMS里只显示了一个“修改时间”和“操作人”,修改前后的具体数值、修改原因,一片空白。
老师说了一句:“你们这追踪日志,等于没记。”
不符合项条款开得很明确:CNAS-CL01:2018 的 7.5.1 和 7.11.3。前者说实验室应确保每一项检测活动结果的可追溯性,后者强调对记录更改应保留修改痕迹。开的描述不长,核心就一句——LIMS系统部分检测数据的修改日志未能记录更改前后的完整信息,不满足准则对记录可追溯的要求。
整改那几天我们捋了一遍,发现这事儿真不是某个人忘了填理由这么简单。系统当初上线时,审计追踪功能是开了,但参数配置只勾了“记录操作时间”和“操作人ID”,修改前后的值、更改原因的弹窗,被认为是“非必填项”给关掉了。用的人习惯了,也从来没人觉得别扭。
你说这算不算系统功能的锅?算,也不全算。
整改方案我们分了两步。第一步是当场改配置。在系统管理的审计策略里,把所有与数据修改相关的日志记录级别提到最高,强制弹出更改原因框,而且原因字段不允许为空,不允许只打一个空格或“.”。修改前后的值必须自动抓取并存入日志,不能依赖人工截图。这一步一天就搞完了,验证了几组数据,追踪显示完整,老师在线确认了见证材料。
第二步麻烦一些。我们得回头去补那些“历史欠账”。近两个月内涉及该项目修改过的报告一共17份,每一份都要由原检测人和监督员共同核对,写一份《数据修改追溯确认记录》,说明当时为什么改、依据是什么、是否影响已签发的结论。这17份里头有两份确实找不到当时的沟通记录了,只能按“无法充分追溯”处理,相关报告重新检测,旧报告走召回程序。
那阵子实验室的气氛挺微妙。有人小声嘀咕,说评审老师是不是抠太细了,不就缺个原值嘛。我心里想的是:如果连我们自己都无所谓,那这套系统就只剩个空壳。
中间还出了个小插曲。在翻历史记录的时候,我发现有一个修改发生在晚上11点42分。问当事人,他说那天加班做样,数据录错了一位数,随手就改了,没多想。我问他,如果第二天这份报告发出去了,客户质疑,你能几句话说清楚那次修改吗?他愣了一下,然后摇头。
这事之后我给质量负责人提了个建议:以后内部审核,专门加一项“LIMS日志抽检”,不看别的,就看修改记录完不完整。类似的项目我后来基本都会先看这几个地方。
真正让我觉得值得记下的,不是这次整改的技术细节,而是我们终于承认了一个事实:系统能记录的远比你想象的多,但你得让它记;而且一旦它开始记了,你最好别嫌它麻烦。
