Veri Bütünlüğü 7 Ağustos 2026 11 dk okuma

QA Ekipleri İçin Veri Bütünlüğü: ALCOA++ ve Audit Trail Rehberi

Veri bütünlüğünün on ilkesi, denetim izinin nasıl kurgulanması gerektiği, laboratuvarda en sık görülen uygunsuzluklar ve ISO/IEC 17025 kayıt gereksinimleriyle ilişkisi.

WL

WiseLIMS Ekibi

Laboratuvar Dijitalleşme Uzmanları

Bir denetçinin laboratuvarda sorduğu en zor soru genellikle şudur: “Bu sonucu bana gösterdiğiniz hâliyle mi kaydettiniz, yoksa sonradan düzelttiniz mi?” Sonucun doğru olması yetmez; doğru olduğunu ve üretildikten sonra değişmediğini kanıtlayabilmek gerekir. Veri bütünlüğü (data integrity) tam olarak bu kanıtlanabilirlik meselesidir.

Kavram ilaç sektöründen doğdu, ancak bugün akredite test ve kalibrasyon laboratuvarlarının da gündeminde. ISO/IEC 17025 kayıtların korunmasını ve değişikliklerin izlenebilir olmasını açıkça istiyor; TÜRKAK denetimlerinde de veriye kimin dokunduğu giderek daha sık soruluyor. Bu yazı, QA ekipleri için ALCOA++ ilkelerini ve denetim izinin (audit trail) nasıl kurgulanması gerektiğini ele alıyor.

ALCOA’dan ALCOA++’a: Çerçeve Nasıl Gelişti?

ALCOA kısaltması 1990’ların başında ABD FDA tarafından ortaya atıldı ve kayıtların taşıması gereken beş temel özelliği tanımlıyordu. Zamanla dört ilke daha eklenerek ALCOA+ oldu. Son olarak onuncu ilke — Traceable (izlenebilir) — eklenerek ALCOA++ çerçevesi oluştu. AB GMP Ek 4 revizyonuyla bu on ilkenin bağlayıcı metne girmesi bekleniyor.

Laboratuvarlar için pratik anlamı şu: artık “kaydımız var” demek yetmiyor. Kaydın kime ait olduğu, ne zaman oluştuğu, sonradan değişip değişmediği ve değiştiyse neyin neden değiştiği ayrı ayrı gösterilebilmeli.

ALCOA++ ilkeleri ve laboratuvarda karşılığı

  • Attributable (atfedilebilir): Her kayıt bir kişiye bağlı olmalı. Ortak kullanılan “lab” hesabı bu ilkeyi doğrudan ihlal eder.
  • Legible (okunabilir): Kayıt okunabilir ve kalıcı olmalı. Kurşun kalemle yazılmış çalışma defteri veya üzeri düzeltme sıvısıyla kapatılmış değer kabul edilmez.
  • Contemporaneous (eşzamanlı): Kayıt işlem anında tutulmalı. Gün sonunda toplu veri girişi, denetimde en sık yakalanan uygunsuzluklardan biridir.
  • Original (özgün): Ham veri korunmalı. Cihazdan alınan çıktı silinip yalnızca özet tabloya güvenilmemeli.
  • Accurate (doğru): Kayıt gerçeği yansıtmalı; kontrol ve doğrulama adımları tanımlı olmalı.
  • Complete (eksiksiz): Tekrarlanan analizler, başarısız denemeler ve iptal edilen kayıtlar da veri setinin parçasıdır — sadece “güzel” sonuçlar saklanamaz.
  • Consistent (tutarlı): Tarih-saat formatı, birimler ve sıralama tüm kayıtlarda aynı mantıkla ilerlemeli.
  • Enduring (kalıcı): Kayıt, saklama süresi boyunca bozulmadan durmalı. Yapışkanlı not kâğıdı veya kişisel dizindeki Excel dosyası kalıcı kayıt sayılmaz.
  • Available (erişilebilir): Denetim anında makul sürede sunulabilmeli. Arşivde olup bulunamayan kayıt, pratikte olmayan kayıttır.
  • Traceable (izlenebilir): Onuncu ilke. Veride veya üstverisinde yapılan her değişiklik, orijinali gizlemeden, sırasıyla ve kim-ne zaman bilgisiyle yeniden kurgulanabilmeli.

Kritik ayrım: Veri bütünlüğü, veriyi korumak değil veriyi hesap verebilir kılmaktır. Yedekleme veriyi kaybolmaktan korur; denetim izi ise verinin geçmişini anlatır. İkisi birbirinin yerine geçmez.

Denetim İzi (Audit Trail) Nedir, Ne Değildir?

Denetim izi, bir kayıt üzerinde yapılan işlemlerin zaman sıralı ve değiştirilemez kaydıdır. İyi kurgulanmış bir denetim izi dört soruya cevap verir: kim, ne zaman, neyi, neden değiştirdi.

Sahada en sık görülen yanılgı, sistem loglarının denetim izi yerine geçtiğini sanmak. Sunucu logu “şu kullanıcı şu saatte giriş yaptı” der; denetim izi ise “şu kullanıcı, 14:32’de, 8 numaralı numunenin pH sonucunu 7,2’den 7,4’e değiştirdi, gerekçe: cihaz kalibrasyon sapması” der. Denetçinin aradığı ikincisidir.

Denetim izinde bulunması gerekenler

  • Eski ve yeni değer birlikte: Değişiklikten önceki değer silinmemeli; yalnızca son hâli saklayan sistem izlenebilirlik sağlamaz.
  • Kullanıcı kimliği: İşlemi yapan kişi tek tek belirlenebilmeli; paylaşılan hesap kullanımı denetim izini işlevsiz kılar.
  • Zaman bilgisi: Sunucu saatiyle, kullanıcı tarafından değiştirilemez biçimde.
  • Değişiklik gerekçesi: Özellikle sonuç verisinde, gerekçe alanı zorunlu olmalı.
  • Değiştirilemezlik: Denetim izi kaydı kullanıcı tarafından silinememeli veya düzenlenememeli — yöneticiler dahil.
  • Gözden geçirilebilirlik: QA ekibinin izi periyodik olarak inceleyebilmesi için filtrelenebilir ve raporlanabilir olmalı.

Denetim izi tutmak yetmez, gözden geçirmek gerekir

Pek çok laboratuvarda denetim izi vardır ama kimse bakmaz. Oysa çerçevenin beklentisi, izin düzenli olarak gözden geçirilmesi. QA ekibinin ayda bir, en azından sonuç değişiklikleri ve iptal edilen kayıtlar üzerinden geçmesi, hem uygunsuzlukları erken yakalar hem denetimde “izi kim inceliyor?” sorusuna cevap verir.

Gözden geçirmenin kendisi de kayıt altına alınmalı: kim, hangi dönemi, ne zaman inceledi, bulgu var mı. Bu kayıt olmadan “düzenli inceliyoruz” ifadesi denetimde karşılık bulmaz.

Laboratuvarda Veri Bütünlüğünü Zayıflatan Alışkanlıklar

Denetimde en sık karşılaşılan bulgular

  • Ortak kullanıcı hesabı: Cihaz bilgisayarında herkesin aynı hesabı kullanması. Atfedilebilirlik ilkesini tek başına çökertir.
  • Gün sonu toplu veri girişi: Sonuçların kâğıda yazılıp akşam sisteme girilmesi. Eşzamanlılık ilkesine aykırıdır ve ara kayıt kaybolur.
  • Ham verinin silinmesi: Cihaz çıktısının aktarım sonrası silinmesi; özgünlük ilkesi ihlal edilir.
  • Excel’de sonuç yönetimi: Formül değişikliği iz bırakmaz, hücre geçmişi tutulmaz, dosya kopyalanabilir. Excel hesaplama aracıdır, kayıt sistemi değildir.
  • Test-into-compliance: İstenen sonuç çıkana kadar analizin tekrarlanması ve önceki denemelerin kaydedilmemesi. Eksiksizlik ilkesinin en ağır ihlalidir.
  • Sistem saatinin değiştirilebilmesi: Kullanıcının cihaz veya bilgisayar saatini değiştirebilmesi, zaman kaydını tümüyle tartışmalı hâle getirir.

Bu maddelerin çoğu kötü niyetten değil, alışkanlıktan kaynaklanır. Nitekim denetimlerde çıkan bulguların büyük bölümü veri sahtekârlığı değil, izlenebilirlik eksikliğidir. Ancak sonuç aynı: laboratuvar, sonucunun doğruluğunu kanıtlayamaz duruma düşer.

Denetim Öncesi Hızlı Kontrol Listesi

Aşağıdaki soruları QA ekibiyle birlikte cevaplayın. Her “hayır”, denetimde bulguya dönüşme ihtimali olan bir açığı işaret eder.

Veri bütünlüğü öz değerlendirmesi

  • Cihaz bilgisayarlarında kişiye özel hesap kullanılıyor mu, yoksa ortak hesap mı var?
  • Sonuçlar işlem anında mı kaydediliyor, yoksa gün sonunda toplu mu giriliyor?
  • Cihazdan alınan ham veri saklanıyor mu, yoksa yalnızca aktarılan özet mi duruyor?
  • Bir sonuç değiştirildiğinde eski değer görülebiliyor mu?
  • Değişiklik için gerekçe isteniyor mu?
  • Denetim izini düzenli olarak gözden geçiren biri var mı, bu gözden geçirme kayıt altına alınıyor mu?
  • İptal edilen ve tekrarlanan analizler sistemde kalıyor mu?
  • Kullanıcılar sistem saatini değiştirebiliyor mu?
  • Kayıtlar saklama süresi boyunca erişilebilir ve okunabilir kalıyor mu?

Kâğıttan Dijitale Geçerken Nelere Dikkat Etmeli?

Dijitalleşme veri bütünlüğünü otomatik olarak sağlamaz; yanlış kurgulanmış bir sistem kâğıttan daha riskli bile olabilir. Kâğıt üzerinde bir düzeltmenin izi kalır — üstü çizilir, paraflanır. Bir Excel hücresinde ise iz kalmaz.

Geçişte sık yapılan hatalar

  • Excel’i ara katman olarak bırakmak: Cihazdan Excel’e, oradan sisteme aktarım. Aradaki adımda izlenebilirlik kopar.
  • Yetkileri gevşek tanımlamak: Herkese düzenleme yetkisi vermek, denetim izini anlamsız kılar. Yetki, işin gerektirdiği kadar olmalı.
  • Denetim izini kapatmak: “Performansı yavaşlatıyor” gerekçesiyle izlemenin kapatılması, geçişin en tehlikeli hatasıdır.
  • Geçmiş veriyi taşımamak: Eski kayıtlar erişilemez hâle gelirse, saklama yükümlülüğü ihlal edilir.
  • Doğrulama yapmadan devreye almak: Sistemin beklendiği gibi çalıştığı, devreye alınmadan önce test edilip kayıt altına alınmalıdır.

ISO/IEC 17025 ile İlişkisi

ISO/IEC 17025:2017, ALCOA++ terimini kullanmaz; ancak gereksinimleri bu ilkelerle büyük ölçüde örtüşür. Standart, teknik kayıtların her deney için yeterli bilgiyi içermesini, orijinal gözlemlerin ve türetilmiş verilerin saklanmasını, kayıtlarda yapılan değişikliklerin izlenebilir olmasını ve elektronik ortamdaki verinin korunmasını ister.

Yani ALCOA++ çerçevesi, 17025’in kayıt gereksinimlerini uygulamaya dökmenin pratik bir yoludur. QA ekipleri için avantajı, denetime hazırlanırken somut bir kontrol listesi sunması: on ilkenin her biri için “bunu nasıl kanıtlarız?” sorusu sorulduğunda, sistemdeki boşluklar hızla ortaya çıkar.

Yazılım Bu Denklemin Neresinde?

Veri bütünlüğü bir yazılım özelliği değil, bir çalışma kültürü. Ancak kâğıt ve Excel tabanlı bir düzende on ilkenin çoğunu sağlamak neredeyse imkânsız: atfedilebilirlik kişisel hesap gerektirir, eşzamanlılık anlık kayıt gerektirir, izlenebilirlik ise değiştirilemez bir değişiklik geçmişi gerektirir.

WiseLIMS’te veri bütünlüğünü destekleyen unsurlar

  • Kişiye özel hesaplar ve rol bazlı yetki: Her işlem kullanıcıya bağlanır; ortak hesap ihtiyacı ortadan kalkar.
  • Değişiklik geçmişi: Kayıtlarda yapılan değişiklikler eski ve yeni değeriyle birlikte saklanır; önceki değer üzerine yazılmaz.
  • Anlık kayıt: Sonuç girişi işlem anında yapılır, sunucu saatiyle damgalanır.
  • İptal ve tekrar kayıtları: Tekrarlanan analizler ve iptal edilen kayıtlar sistemde kalır; veri seti eksiksiz olur.
  • Elektronik imza ve rapor sürümleri: Onaylanan rapor imzalanır, revizyonlar ayrı sürüm olarak izlenir.
  • İzole veritabanı ve yedekleme: Her firmanın verisi ayrı tutulur, günlük otomatik yedekleme ve 10 yıl saklama ile kalıcılık sağlanır.

Sonuç

Veri bütünlüğü, laboratuvarın en sessiz riski. Sonuçlarınız doğru olabilir, ekibiniz özenli çalışıyor olabilir; ancak bir uyuşmazlık ya da denetim anında elinizde yalnızca son hâli duran bir tablo varsa, doğruluğu kanıtlamak zorlaşır. ALCOA++ çerçevesi bu boşluğu görünür kılıyor, denetim izi ise kapatıyor.

Kendi sisteminizi hızlıca test etmek için şu soruyu sorun: “Geçen ay değiştirilmiş bir sonucun eski değerini, kimin değiştirdiğini ve gerekçesini beş dakikada gösterebilir miyiz?” Cevap hayırsa, denetimden önce kapatılması gereken bir açık var demektir.

Verinizin Geçmişini Görünür Kılın

WiseLIMS ile her kaydın kim tarafından, ne zaman ve neden değiştirildiğini izleyin; denetime hazırlığı haftalar süren bir işe dönüştürmeyin.