ARTICLE · 1068795
用AI 检测、用 SPC 软件,却从没确认过?这条新规专治自动化企业(第05篇)
ISO 9001:2026 换版讲解系列 · 05 软件确认 7.1.5 | 深度文 + 模板
一、正视现实:这条要求2015 就有,你却从没做过
你用AOI 自动检外观、用 SPC 软件算 CPK、用 MES 采集数据判定合格——这些软件直接决定「产品合不合格」。但你大概率从没正式确认过它们:装好、能用、出数,就默认它算得对。
真相有点扎心:要求你确认软件,不是2026 才加的。
2015 版 7.1.5.2 的「注」里就明写了——「用于监视和测量产品与服务符合性的计算机软件,应在使用前适当确认,必要时在使用中再确认」。2026 版它依然在,字句没动。它从来不是「新规」,只是过去挂在「注」里,没人当真。
真正变的是审核员的打法。AI、AOI、SPC 在工厂里泛滥,这条「注」从「写了没人看」变成了「审核员会真查的硬伤」。
自动化、数字化程度越高的企业,踩中的概率越大——所以它「专治自动化企业」。
记住这条:软件确认≠ 校准软件,也 ≠ 买个正版授权。它要证明的是:这个软件算出来的「合格 / 不合格」结论是可信的。核心就一句——你得能拿出证据,说清楚「凭什么信它」。
二、标准到底怎么写的(7.1.5 三块,软件确认藏在注里)
7.1.5 在 2026 版只做了编辑性重构,实质性要求没变。它分两块,软件确认挂在第二块的「注」上——这点不讲清,企业会到处找「7.1.5.3 软件确认」结果找不到:
• ① 总则 7.1.5.1:当用监视或测量来验证符合性时,确定并提供所需资源,确保结果有效可靠。资源须 a) 适合所开展活动的特定类型、b) 得到维护以保持持续适用;保留成文信息作为「适合用途」的证据。软件也属于这里的「资源」,适用总则。
• ② 溯源 7.1.5.2:当要求溯源、或组织认为溯源是信心基础时,测量设备应 a) 按间隔或使用前校准/检定并溯源、b) 标识状态、c) 防护防调整;发现不适用时评估对以往结果的影响。这是硬件量具的硬条款。
• ③ 软件确认:写在 7.1.5.2 的「注」里——用于监视和测量符合性的计算机软件,用前适当确认、必要时再用中确认。它不是独立子条款,是 7.1.5.2 的注;2026 字句未改,但审核员开始据此开不符合项。
三个关键点,少一个都可能被开不符合项:
• ① 注也是标准的一部分。别因为「它是注」就觉得可查可不查——审核员完全可以引用这条注开不符合项。
• ② 硬件校准 ≠ 软件确认。把卡尺送检、把三坐标做计量,不代表 AOI 的算法、SPC 的计算逻辑被验证过。前者管「尺子准不准」,后者管「软件判得对不对」,是两件事。
• ③ 再确认触发要写清楚:算法改了、版本升了、硬件换了、系统重装了,都必须重新确认。很多企业的老确认报告,在第一次模型迭代后就失效了。

三、审核员进场会怎么问
把审核员可能的问题列出来,你会发现全是「你证明它可信」的证据,没有一个问你买没买正版:
审核员的问题 | 你要拿出的证据 |
你的AOI / AI 判定软件,有确认记录吗? | 确认报告:用途+ 确认方法 + 验收准则(如与人工一致率) |
算法或模型改过吗?改后重新确认没? | 版本记录+ 变更后重新确认的记录(再确认) |
现场跑的是哪个版本?有没有未经验证的版本? | 软件版本台账、现场版本与记录一致、非正式版本禁用 |
软件算的CPK / 判定,跟人工复测对得上吗? | 确认有效性数据:软件判定vs 人工/标准样件的对比 |
谁有权改算法参数?怎么防非授权修改? | 分级权限清单、参数修改审批、防篡改措施 |
软件出过错判吗?错判后追溯过往数据没? | 异常处理记录、对受影响批次的追溯与复检 |
看到没?问题围着「你凭什么信这个软件」转。只拿得出「装好能用」,拿不出确认证据,就触发不符合项。

四、制造业怎么落地:一份「软件确认清单」
最怕空对空。
给一份轻量清单——不用照搬 GMP / ISO 13485 的 IQ/OQ/PQ 全套,但自动化企业至少留四样。
把它落到你现有《监视测量资源台账》的「软件类」条目上,加几列即可。
样例· 制造业典型:某电子厂用AOI 检焊点虚焊/偏移。旧做法:供应商装好、调阈值、能用就上线。新做法:写《AOI 软件确认规程》——用途(检焊点缺陷);确认方法(用 50 件带已知缺陷的标准样板跑一遍,与人工判定一致率 ≥ 98% 为通过);版本(V2.3,任何阈值/算法变更须走 6.3 变更流程 + 重新确认);权限(工艺工程师可改阈值、质量复核)。审核员追到确认报告 + 标准样板库 + 版本记录,7.1.5 直接过关——这就是「软件确认」最硬的证据。
一份「软件确认该留的痕迹」清单(参考版):
闭环动作 | 你要留的痕迹 |
用途与判定规则 | 软件拿来判什么、判据是什么(如缺陷类型、合格阈值)——写进确认规程 |
确认方法+ 验收准则 | 用标准件/已知样本比对,记录通过准则(如一致率 ≥ 98%) |
版本与再确认规则 | 当前版本号;什么情况触发再确认(改算法/升版本/换硬件/重装) |
防篡改与权限 | 谁能动算法参数、怎么审批、怎么防止非授权修改 |
有效性核对 | 软件判定vs 人工/标准样件的定期对比记录 |
边界澄清 | 硬件量具走7.1.5.2 校准;软件判定走 7.1.5.2 的注——两者都要有证据,缺一不可 |

三条可落地的动作(这就是你要补的「软件确认痕迹」):
• 动作 1:翻出所有「用于判合格」的软件,列个台账(AOI / SPC 判定模块 / MES 放行逻辑 / 测试软件都算),别漏掉嵌在设备里的。
• 动作 2:给每个软件写一份简易确认报告:用途 + 方法 + 验收准则 + 版本,不需要厚,但必须能回答「凭什么信它」。
• 动作 3:把「算法/版本变更」挂到 6.3 的 a–g,并强制触发再确认。软件变了不重新确认,旧报告当场失效。
五、注意:四个容易翻车的地方
• 坑 1:校准硬件 ≠ 确认软件。以为「校准了硬件就够」。卡尺送检了、三坐标计量了,AOI 算法没验证,判定结论照样不可信。解法:硬件、软件分别留证据。
• 坑 2:只装不确认。软件确认 = 装好能用。没记录、没验收准则,审核员不认。解法:每个软件一份确认报告,写清方法和对标结果。
• 坑 3:改了不重确认。算法改了没再确认。模型迭代后,一年前的确认报告已经作废。解法:版本变更必触发再确认,写进规程。
• 坑 4:版本对不上。现场版本失控。跑的是未确认版本,或现场版本与台账对不上。解法:版本台账 + 现场标识 + 禁用非正式版本。
六、一句话小结
7.1.5.2 的软件确认不是 2026 新规(2015 就有,且只是注),但 2026 版它字句未改、审核员却开始真查——自动化企业首当其冲。
把「用于判合格的软件」列台账、做简易确认报告、管住版本与再确认,硬件软件分别留证据,就能把这条从盲区变强项。别再让AOI、SPC 的判定结论「裸奔」了。