Rolle · IT & QM
Bürokratie in IT und QM abbauen
Beide Funktionen tragen Regelwerke, die sie nicht selbst gewollt haben, und werden für den Aufwand verantwortlich gemacht, den sie verwalten. Der Ausweg liegt in einer Unterscheidung, die selten getroffen wird.
Das Wichtigste in Kürze
Wie erfüllen IT und Qualitätsmanagement ihre Anforderungen, ohne den Regelbestand weiter aufzublähen?
- Die zentrale Unterscheidung lautet: Was verlangt die Norm, und was ist die hauseigene Auslegung dieser Norm?
- Normen verlangen fast nie ein bestimmtes Formular, eine Frequenz oder eine Zahl von Unterschriften — nur einen Nachweis.
- Ein kleineres, aktuelles Regelwerk ist leichter auditierbar als ein großes mit veralteten Verfahrensanweisungen.
- Veraltete Anweisungen, die niemand befolgt, sind im Audit ein Befund — Sunset-Klauseln verhindern genau das.
- IT hat einen zweiten Hebel: Jedes Formularfeld und jede Freigabestufe in der Konfiguration ist eine Entscheidung.
- Schattentabellen sind ein Qualitätsurteil über das System, kein Disziplinproblem — Verbote verlagern sie nur.
- Beide Funktionen gehören in die Vorbereitung jeder Streichaktion, nicht in die Nachbereitung.
Kernunterscheidung
Was die Norm verlangt und was das Haus daraus gemacht hat
Der wichtigste Satz für beide Funktionen lautet: Eine Norm verlangt ein Ergebnis, kein Verfahren. ISO 9001 verlangt ein funktionierendes, nachweisbares Managementsystem. Sie verlangt nicht, dass die Verfahrensanweisung vierzehn Seiten hat, dass drei Personen sie freigeben oder dass sie quartalsweise überprüft wird. Dasselbe gilt für IT-Sicherheitsstandards: Sie verlangen wirksame Maßnahmen und deren Nachweis, nicht ein bestimmtes Antragsformular.
Die rechte Spalte steht zur Disposition, die linke nicht. Diese Unterscheidung ist keine Wortklauberei, sondern der praktische Hebel: Sie öffnet in regulierten Bereichen einen Spielraum, der regelmäßig unterschätzt wird. Der Drei-Fragen-Test dafür steht unter Bürokratie vs. Compliance.
Argument
Weniger Regelwerk ist besser auditierbar
Die häufigste Sorge lautet, Verschlankung gefährde die Zertifizierung. In der Praxis ist das Gegenteil der Fall, und dafür gibt es einen einfachen Grund: Ein Audit prüft nicht die Menge der Dokumente, sondern ob das dokumentierte System dem gelebten entspricht.
Genau daran scheitern große Regelwerke. Eine Verfahrensanweisung, die seit sechs Jahren nicht aktualisiert wurde und der die Praxis längst davongelaufen ist, ist ein Befund — und zwar ein unangenehmerer als eine kurze, aktuelle Anweisung mit weniger Detail. Jedes zusätzliche Dokument ist eine zusätzliche Stelle, an der Dokumentation und Praxis auseinanderlaufen können.
Daraus folgen zwei konkrete Maßnahmen:
- Sunset-Klauseln für Verfahrensanweisungen. Jede bekommt ein Ablaufdatum; ohne aktive Verlängerung entfällt sie. Damit verschwinden die veralteten Dokumente automatisch statt im nächsten Audit aufzutauchen.
- Standard-/Ausnahme-Prinzip für Nachweisprozesse. Der Normalfall wird radikal gekürzt, der Nachweis bleibt. Nur definierte Ausnahmen nehmen den ausführlichen Weg.
Für die Umsetzung gilt: Jede Vereinfachung wird mit Begründung dokumentiert. Eine reduzierte Kontrolle ohne dokumentierte Begründung ist im Prüfungsfall schwerer zu verteidigen als die alte — mit Begründung ist sie es nicht.
IT-spezifisch
Jede Konfiguration ist eine Entscheidung
Die IT hat einen Hebel, den keine andere Funktion in dieser Form hat: Sie konfiguriert die Formulare und Freigabeketten, mit denen alle arbeiten. Jedes Pflichtfeld und jede Freigabestufe in einem System ist eine Entscheidung — meist getroffen bei der Einführung, danach selten überprüft.
Drei Fragen bei jeder Systemänderung, die wenig Aufwand kosten und viel bewirken:
- Wird der Inhalt dieses Pflichtfelds ausgewertet? Wenn niemand die Frage beantworten kann, wird das Feld optional oder entfällt.
- Ist diese Freigabestufe konfiguriert oder gefordert? Viele Stufen stammen aus der Einführungsphase und sind nie hinterfragt worden.
- Liegt diese Angabe schon woanders im System? Das Einmal-erfassen-Audit findet die Fälle, in denen dieselbe Information mehrfach erfasst wird.
Ein zweiter Punkt betrifft die Rolle der IT in Digitalisierungsprojekten. Der häufigste teure Fehler ist die Automatisierung eines Prozesses, der vorher nicht gestrichen und nicht gekürzt wurde: Elf Stationen werden zu elf konfigurierten Stationen plus dauerhaftem Pflegeaufwand. Die IT ist oft die einzige Stelle, die diesen Zusammenhang sieht — und die Frage stellen kann, ob der Prozess vor der Konfiguration noch einmal angesehen wurde. Der Entscheidungsbaum dafür steht unter Abschaffen oder automatisieren.
Symptom
Schattentabellen ernst nehmen
Fast jeder Bereich führt eine Tabelle parallel zum offiziellen System. Sie gilt als Provisorium, existiert seit Jahren, und oft stehen dort die Daten, mit denen tatsächlich gearbeitet wird.
Für die IT ist das kein Disziplinproblem, sondern die genaueste verfügbare Rückmeldung: Jede Schattentabelle benennt eine Funktion, die im System fehlt oder zu umständlich ist. Ein Verbot ohne Behebung der Ursache führt dazu, dass die Tabelle weniger sichtbar weitergeführt wird — mit schlechterer Datenqualität und ohne Rückmeldung.
Produktiver ist ein dreistufiges Vorgehen: erfassen statt verbieten, die fehlende Funktion benennen (meist überraschend klein — eine Spalte, eine Sortierung, ein Export), dann entscheiden zwischen Nachrüsten und Legalisieren mit benanntem Owner. Nebenbei entsteht damit die belastbarste Anforderungsliste für die nächste Systemauswahl: Was die Schattentabellen leisten, ist das, was im Alltag gebraucht wird.
Rolle
Früh eingebunden statt nachträglich gefragt
IT und Qualitätsmanagement geraten in Entbürokratisierungsprojekten leicht in die Rolle der Bremse — nicht, weil sie bremsen wollen, sondern weil sie zu spät gefragt werden. Wer eine Vereinfachung beschließt und dann prüfen lässt, bekommt eine Prüfung gegen den Beschluss.
Umgekehrt funktioniert es. Beide Funktionen kennen den Wortlaut der Vorgaben besser als der Fachbereich und haben in aller Regel kein Interesse an überflüssigem Aufwand — sie tragen ihn selbst mit. Wenn die Frage lautet „Was verlangt die Norm hier tatsächlich, und wie erfüllen wir das mit dem geringsten Aufwand?", entsteht Zusammenarbeit statt Prüfung.
Zwei praktische Empfehlungen für den Ablauf:
- Tabuzone gemeinsam schreiben. Vor jeder Streichaktion steht eine kurze schriftliche Festlegung, was nicht angetastet wird. Wenn QM und IT sie mitformulieren, ist sie präziser und wird nicht als externe Einschränkung erlebt.
- Pilot mit Reviewtermin. Start in einem klar begrenzten Bereich, Review nach drei Monaten anhand der Stichproben. Das reduziert das wahrgenommene Risiko und liefert Daten statt Positionen.
Und ein Nebeneffekt, der selten genannt wird: Beide Funktionen haben selbst erheblichen internen Aufwand — Änderungsanträge, Freigabeprozesse, Dokumentationspflichten für die eigene Arbeit. Sie stehen derselben Prüfung offen wie jeder andere Bereich, und wer den eigenen Bereich zuerst aufräumt, wird in der Diskussion mit anderen Bereichen erheblich besser gehört.
FAQ
Häufige Fragen
Gefährdet Bürokratieabbau die ISO-Zertifizierung?
Bei sauberem Vorgehen nicht — im Gegenteil. Ein Audit prüft, ob das dokumentierte System dem gelebten entspricht, nicht die Menge der Dokumente. Veraltete Verfahrensanweisungen, denen die Praxis davongelaufen ist, sind ein Befund; kurze, aktuelle Anweisungen sind es nicht. Wichtig sind die frühe Einbindung des Qualitätsmanagements und die dokumentierte Begründung jeder Vereinfachung.
Wie unterscheidet man Normanforderung und interne Auslegung?
Über drei Fragen: Welche Fundstelle in der Norm, welcher Wortlaut steht dort, und wer prüft es tatsächlich? In aller Regel steht in der Norm ein Ergebnis — nachvollziehbar dokumentiert, angemessen geprüft — und keine Verfahrensvorschrift mit Formular, Frequenz und Unterschriftenzahl. Der Anteil hausgemachter Auslegung ist in regulierten Bereichen regelmäßig größer als erwartet. Ausführlich unter Bürokratie vs. Compliance.
Was tun mit Schattentabellen in den Fachbereichen?
Erfassen statt verbieten. Sie sind ein Qualitätsurteil über das offizielle System: Jede benennt eine Funktion, die fehlt oder zu umständlich ist. Vorgehen: auf die Bürokratie-Landkarte nehmen, die fehlende Funktion benennen — meist eine Spalte, eine Sortierung oder ein Export — und dann entscheiden zwischen Nachrüsten und Legalisieren mit benanntem Owner.
Wie verhindert man, dass IT und QM als Bremse gelten?
Durch frühe Einbindung. Wer eine Vereinfachung beschließt und danach prüfen lässt, bekommt eine Prüfung gegen den Beschluss. Wer gemeinsam fragt, was die Norm tatsächlich verlangt und wie sie mit dem geringsten Aufwand erfüllt wird, bekommt Zusammenarbeit. Konkret heißt das: Die Tabuzone jeder Streichaktion wird gemeinsam geschrieben, und der Start erfolgt als Pilot mit Reviewtermin nach drei Monaten.
Verwandte Themen