最近圈子里聊得最多的,就是6月1号刚施行的“一单一库”政策。说白了,现在出CMA报告,项目和方法必须严丝合缝地落在官方发布的清单和库里,没得商量。这对很多综合型实验室冲击不小,尤其是那些业务范围宽、客户需求五花八门的第三方机构。以前打个擦边球,现在门都被关上了。
但客户的活儿还得接。比如某个非常规的物理性能测试,或者客户自家企标里的一个非标方法,库里根本没有。客户说:“我就想要个数据,你们能不能出个东西给我?” 这时候不少实验员甚至报告签发人就犯难了:没资质,出了会不会被查?报告到底怎么写才安全?
先理清一个概念。CMA报告之所以“金贵”,是因为它具备法律证明效力,能拿去打官司、做仲裁、上电商平台。可客户要的不是每一份报告都有这层光环。很多时候,他们就只是内部研发用一下,或者上游验个货,甚至就是想知道个结果心里有底。你硬要走CMA流程,反而是给自己添堵,也违背了政策初衷。
那库外业务到底怎么做报告?答案其实一直都有,只是很多人被CMA的思维框住了:出“不带CMA标识的报告”。
具体操作上,有几个要点得把住。报告封面绝对不能出现CMA标志,实验室认可标识也别乱盖。报告名称也留个心眼,别写“检验报告”,用“检测报告”“测试报告”更稳妥。最关键的一句话,必须在醒目位置注明:“本报告数据仅供内部参考或科研使用,不具有社会证明作用”。这句话不是万金油,但能替你挡掉大部分合规风险。如果客户拿去乱用,那是他的事,我们有言在先。
有人可能会问:那原始记录、方法验证还要做吗?当然要。不盖CMA章不等于放飞自我。你依然得按照实验室内部程序走,设备该校准校准,人员该授权授权,方法该确认确认,原始记录一样不能少。因为这份报告虽然不受CMA约束,但它代表了你的技术能力和底线。一旦数据离谱,客户信任就没了。更何况,万一客户事后较真,法院或者仲裁机构依然可以要求你出示完整的溯源链。你做扎实了,腰杆才硬。
这里就引出一个有意思的现象:有些实验室嫌麻烦,客户要个非标方法,他们就在系统里东拼西凑,自己发明个“方法A”,连个像样的方法确认记录都没有。美其名曰灵活,其实是在裸奔。“一单一库”其实在倒逼实验室把方法管理做规范——库里有的,你严格执行;库里没有的,你要有自己一套经过审批的非标方法管理程序,并且清晰地体现在报告里,比如方法来源写“非标准方法,经实验室确认”。
我们的LIMS最近就针对库外业务加了点小功能,允许报告模板自动判断:项目或方法不在库清单时,强制关闭CMA通道,同时自动插入那段提示语,防止签发人疏忽。技术手段把流程锁死,比靠人记着靠谱。
说到底,政策收紧不是让你没饭吃,是逼着你把饭碗端得更稳。有些需求天生就不是CMA的菜,你非给它套上那件官袍,不是帮忙是给自己埋雷。大大方方告诉客户:“这个项目不在我们资质清单里,但我可以给你出一份测试报告,数据真实有效,只是不具备证明作用。”明明白白的事,多数客户能理解。
最后说点轻松的。以前碰到过一个客户,拿着我们出的不带章的测试报告去应付他们公司的内部评审,评审专家反而夸他们:“你们这个数据管理很规范啊,没有资质的事没硬来。”你看,坦诚往往能换来意外的信任。别总觉着没那红章就矮人一截。数据真实、流程规范、声明清晰,这份报告照样立得住,而且睡得踏实。
