Bir denetimde yönetimin gözden geçirmesini sorduğumda, cevabı çoğu zaman belgeleri görmeden önce ses tonundan anlarım. İki türü var. Biri, içinde gerçekten bir şeye karar verilmiş bir toplantı gibi duyulur. Diğeri, denetimden iki gün önce hazırlanmış bir tutanak gibi.
Aradaki fark neredeyse hiçbir zaman yönetimin kavrayışından kaynaklanmaz. Fark, harcanan emekte: Düzgün bir değerlendirme için gereken rakamları önce beş ayrı kaynaktan toplamak zorunda olan, toplantıya hazırlıksız gelir. Yapay zekâ tam da bu noktada gerçekten yardımcı olur — ve yalnızca burada. Üstlenmediği şeyler ise en az onun kadar önemli.
„Yönetimin gözden geçirmesi, üst yönetimin sistemini kendi eline aldığı — ya da denetçiye bıraktığı — andır. Yapay zekâ birincisini kolaylaştırır, ikincisini meşru kılmaz.“ – Thomas Werner, Eucerta AG CCO'su ve Baş Denetçi
Standardın gerçekte talep ettiği
Bunu dikkatle okumakta fayda var, çünkü birçok şirket gereğinden fazlasını dokümante ediyor ve en önemlisini atlıyor. Yönetim sistemi standartları, üst yönetimin sistemi planlı aralıklarla gözden geçirerek uygunluğunu, yeterliliğini ve etkinliğini güvence altına almasını ister.
Bunun için bir girdi listesi var. Buna önceki gözden geçirmelerden gelen faaliyetlerin durumu, dış ve iç hususlardaki değişiklikler, performans göstergelerine dayalı sistem performansı, iç ve dış denetimlerin sonuçları, müşterilerden ve ilgili taraflardan gelen geri bildirimler, uygunsuzluklar ve düzeltici faaliyetler, kaynakların yeterliliği ile risk ve fırsatlara yönelik faaliyetlerin etkinliği dahildir.
Ve standart bir çıktı talep ediyor: kararlar. İyileştirme fırsatlarına, sistemdeki değişikliklere, kaynaklara ilişkin kararlar. Bir toplantının yapılmış olduğunun tespiti değil.
Her denetimde dile getirdiğim güncel bir nokta: Gözden geçirilmiş ISO 9001:2026 16 Eylül 2026'da yayımlandı ve etkinliği, kalite kültürünü ve stratejik yönelimle bağlantıyı daha güçlü biçimde ön plana çıkarıyor. Ayrıca denetim yürütmeye ilişkin kılavuz olan ISO 19011:2026 de, bir sistemin salt süreçlerin var olmasından ziyade gerçek etkinliğini eskisinden çok daha belirgin şekilde vurguluyor. Gerçek kararlar içermeyen bir yönetimin gözden geçirmesi böylece yalnızca içerik olarak zayıf kalmakla kalmıyor, denetim açısından da dikkat çekiyor.
En sık gördüğüm üç hata
Birincisi, veri temelinin eksikliği. Göstergeler olmadan yapılan bir değerlendirme, izlenimler üzerine bir tartışmadır. Yıl içinde kaç uygunsuzluk oluştuğunu, bunların hangi süreçlerde ve hangi eğilimle ortaya çıktığını bilmeyen, kaynaklar hakkında karar veremez — yalnızca konuşabilir.
İkincisi, iki gözden geçirme arasındaki bağın kopuk olması. Geçen yılın faaliyetleri hiçbir yerde sistematik olarak takip edilmemişse, her gözden geçirme sıfırdan başlar. Denetçi o zaman yarım kalmış işler bulur ve gözden geçirme, bir düzenleme çevrimi olma işlevini yitirir.
Üçüncüsü, yanlış katılımcı çevresi. Standart üst yönetim diyor. Gözden geçirme yalnızca kalite sorumlusu tarafından hazırlanıp imzalanıyorsa, biçimsel olarak vardır ama içerik olarak değersizdir. Küçük şirketlerde en çok tartışılan bulgu budur — ve en kolay önlenebilecek olan da.
Yapay zekânın fark yarattığı yer
Açıkça söylemek gerekirse: Yapay zekâ hazırlıkta ve takipte yardımcı olur, değerlendirmenin kendisinde değil. Bu bir kısıtlama değil, tam da uygulamada işin tıkandığı yerin kendisidir.
- Veri temeli sistemden doğar, kulaktan dolma bilgiden değil. Denetim sonuçları, uygunsuzluklar, doküman durumları, açık görevler ve geri bildirimler zaten platformda bulunur ve normatif girdiler doğrultusunda tek bir şablonda bir araya getirilir.
- Örüntüler görünür hale gelir. Bir süreçte tekrarlayan uygunsuzluklar, birden çok kez dikkat çeken bir tedarikçi, kronik olarak gecikmiş bir doküman grubu: Bu tür birikimleri bir listede, bir analizde olduğundan daha zor fark edersiniz.
- Faaliyetler tutanaktan sağ çıkar. Kararlar sorumlusu ve termini ile kaydedilir ve bir sonraki gözden geçirmede bir durum satırı olarak görünür. Böylece ikinci hatanın temelinde yatan bağ kurulur.
- Dokümantasyon standardın yapısını izler. Rapor, talep edilen girdileri ve alınan kararları içerir; böylece denetimde kimsenin ekleri toplamakla uğraşması gerekmez.
Entegre sistemde bu, tüm standartlar için aynı anda geçerlidir: tek toplantı, tek veri temeli, tek rapor. Bunun nasıl kurulduğunu Entegre Yönetim Sistemi sayfasında bulabilirsiniz.
Yönetimin kendisinin üstlenmesi gerekenler
Burada denetçi olarak net bir çizgi çekiyorum. Değerlendirmek karar vermek demektir ve kararlar devredilemez — bir araca da. Sistemin uygun ve etkin olduğunu iddia eden, yapay zekâ tarafından üretilmiş bir metin önerisi kanıt değildir. O yalnızca bir ifadedir.
Üç şey insanlardan gelmek zorundadır. Birincisi, sunulan rakamların şirketi doğru tanımlayıp tanımlamadığının değerlendirilmesi — göstergeler yanlış ölçülmüş olabilir ve bunu ancak işi bilen görür. İkincisi önceliklendirme: Önümüzdeki yıl hangi iki konuyu gerçekten ele alacağız, hangilerini almayacağız? On beş faaliyet kararı alan bir gözden geçirme hiçbir şeye karar vermemiştir. Üçüncüsü kaynak taahhüdü, çünkü o olmadan her faaliyet bir niyet beyanıdır.
Genel müdürlere önerdiğim şey sıradan ama işe yarıyor: Düzgün bir hazırlıkla gözden geçirme bir ila iki saat sürer. Yılda sabit bir tarih belirleyin ve bu tarihi denetimin hemen öncesine değil, belirgin biçimde daha erken bir zamana koyun. O zaman gözden geçirme, denetçi için yapılan bir genel prova değil, önü açık bir yönlendirme toplantısı olur.
Sonuç
Yönetimin gözden geçirmesi, yönetim sisteminde üst yönetimin zorunlu olarak baktığı tek noktadır. Bu toplantı iyi hazırlandığında, diğer her unsurdan daha fazlasını sunar: dürüst bir durum tablosu, az sayıda net karar, izlenebilir öncelikler.
Yapay zekâ tam da bu toplantıyı şimdiye kadar engelleyen şeyi ortadan kaldırıyor — öncesindeki derleme işini ve sonrasındaki unutulmayı. Değerlendirmenin kendisi ise şirketi yöneten insanların işi olarak kalıyor. Zaten böyle olması gerekiyor.
Bir sonraki adımınız: Değerlendirme ve takibin de içinde yer aldığı bir sistemin maliyetini Maliyet hesaplayıcı ile hesaplayın veya Ekspres Sertifikasyon üzerinden sisteminizin ne kadar ilerlemiş olduğunu kontrol edin.
Ayrıca okuyun:




