La base de données OASIS, gérée par l’International Aerospace Quality Group (IAQG), est un répertoire centralisé des organisations certifiées selon les normes de la série AS9100, ainsi que des organismes de certification et des auditeurs qui les supervisent. Dans la maîtrise des fournisseurs, son rôle est de fournir des informations de certification et d’audit fiables et standardisées, que vous pouvez utiliser comme l’un des éléments d’entrée de vos processus d’approbation, de suivi et de gestion des risques fournisseurs.
Comment OASIS soutient la maîtrise des fournisseurs
Concrètement, la plupart des organisations de l’aérospatiale et de la défense utilisent OASIS dans la maîtrise des fournisseurs pour :
En pratique, cela se rattache à la coordination des fournisseurs et de la chaîne d’approvisionnement lorsque les équipes doivent transformer la réponse en habitudes d’exécution répétables.
- Vérification de la certification : Confirmer si un fournisseur actuel ou potentiel détient une certification active de la série AS9100, quel est son organisme de certification (CB) et quelles sont les dates de validité.
- Couverture du périmètre et des sites : Vérifier quels sites sont certifiés et quelles activités, produits ou services sont couverts par le périmètre du certificat, afin de l’aligner avec les travaux que vous envisagez de confier.
- Visibilité sur les audits et les non-conformités : Examiner les résultats d’audit de haut niveau, y compris toute non-conformité majeure et son éventuelle clôture, afin d’éclairer les évaluations des risques et la planification de la surveillance.
- Contrôles lors de l’intégration des fournisseurs : Utiliser les informations OASIS dans le cadre des vérifications préalables avant d’approuver un fournisseur, en particulier pour les catégories de produits à risque plus élevé ou les procédés spéciaux.
- Surveillance continue : Confirmer périodiquement que la certification d’un fournisseur reste valide et qu’aucun problème significatif non résolu n’est signalé par son CB.
Ces usages soutiennent un processus de maîtrise des fournisseurs davantage fondé sur des preuves et réduisent la dépendance à des copies statiques de certificats, qui peuvent être obsolètes ou incomplètes.
Ce qu’OASIS ne fait pas en matière de maîtrise fournisseurs
Il est important d’être clair sur ce qu’OASIS ne fournit pas. S’y fier seul ne suffit pas pour assurer une maîtrise fournisseurs robuste dans des environnements réglementés à cycles de vie longs :
- Aucune garantie de performance : les enregistrements OASIS ne garantissent ni la performance de livraison, ni la qualité produit, ni la capabilité des processus. Vous devez toujours disposer de vos propres indicateurs, tels que l’OTD, les PPM, les taux de NCR et la gravité des défauts passés au travers des contrôles.
- Aucun remplacement de la qualification fournisseur : OASIS ne se substitue pas à vos activités internes de qualification (p. ex., évaluations techniques, revues de capabilité des processus, inspection du premier article (FAI) ou approbations de procédés spéciaux).
- Aucune donnée détaillée de processus ou de produit : la base de données ne fournit pas de flux de processus détaillés, de PFMEA, de plans de contrôle ni d’historique qualité au niveau pièce. Ces éléments restent dans vos propres systèmes (ERP, MES, QMS) et dans les soumissions des fournisseurs.
- Aucune intégration directe par défaut à votre modèle de risque : sauf si vous avez construit et validé une intégration, les informations OASIS n’alimenteront pas automatiquement vos tableaux de bord fournisseurs, vos classements de risque ni vos flux de travail d’approbation.
Façons typiques d’intégrer OASIS dans les processus de maîtrise des fournisseurs
Dans une gestion mature des fournisseurs aéronautiques et spatiaux, OASIS est généralement intégré à plusieurs points de contrôle :
- Intégration et approbation des fournisseurs : Avant d’ajouter un nouveau fournisseur aéronautique ou spatial, les responsables familles d’achats ou les ingénieurs qualité consultent OASIS afin de confirmer le statut de certification, de vérifier que le périmètre couvre les travaux prévus et de relever toute non-conformité majeure récente.
- Revue périodique des fournisseurs : Lors des revues annuelles ou périodiques des fournisseurs, l’équipe confirme dans OASIS que les certificats sont toujours valides et rapproche toute divergence avec les copies fournies par le fournisseur.
- Planification des audits : Lors de la planification des audits fournisseurs sur site, les auditeurs internes examinent l’historique d’audit OASIS du fournisseur afin de se concentrer sur les zones à haut risque, les constats récurrents ou les faiblesses systémiques identifiées par le CB.
- Escalade et confinement : En cas de défaut critique passé au travers des contrôles ou de problème qualité majeur, les équipes qualité et achats peuvent consulter OASIS pour identifier toute constatation récente du CB chez ce fournisseur susceptible d’être liée au problème, et en tenir compte au moment de décider d’une surveillance supplémentaire ou d’une mise sous probation.
Dans tous les cas, OASIS constitue une donnée d’entrée. Il complète, mais ne remplace pas, vos propres évaluations techniques et commerciales.
Limites, dépendances et qualité des données
L’efficacité d’OASIS dans la maîtrise des fournisseurs dépend de plusieurs facteurs :
- Actualité des mises à jour des CB : OASIS s’appuie sur les organismes de certification pour maintenir les données à jour. Si les CB tardent à mettre à jour les enregistrements, le statut du certificat ou les constats peuvent être en décalage avec la réalité.
- Contrôles d’accès et confidentialité : Certaines informations d’audit détaillées ne sont visibles que par certains utilisateurs ou sur la base d’un accord mutuel. Votre équipe peut ne pas avoir accès à tous les éléments de preuve sous-jacents sans dispositions supplémentaires avec le fournisseur ou le CB.
- Maturité des processus internes : Si votre processus de maîtrise des fournisseurs ne fait pas systématiquement référence à OASIS, ou si les vérifications ne sont pas documentées dans votre QMS, les données disponibles n’influenceront pas les décisions de manière fiable.
- Qualité de l’intégration (si utilisée) : Si vous intégrez les données OASIS dans un ERP, un QMS ou des portails fournisseurs, vous devez valider le mapping, la fréquence de synchronisation et la gestion des erreurs. Dans les environnements réglementés, de telles intégrations doivent passer par une maîtrise formelle des changements et, le cas échéant, par une validation.
Les organisations doivent définir explicitement dans leurs procédures comment OASIS est utilisé (par exemple lors de l’approbation fournisseur, de la réapprobation et de la revue périodique) et la conduite à tenir lorsque les données OASIS sont en contradiction avec la documentation fournie par le fournisseur.
Coexistence avec les systèmes existants et réalité des environnements brownfield
Dans la plupart des environnements aéronautiques et défense, OASIS coexiste avec un ensemble de systèmes hérités et modernes :
- ERP et données de référence fournisseurs : les informations OASIS sont généralement consultées lors de la création ou de la mise à jour des fiches maîtres fournisseurs, mais l’ERP reste le système de référence pour déterminer quel fournisseur est approuvé pour recevoir des pièces ou familles d’achats particulières.
- QMS et flux de travail de qualification fournisseurs : les flux de travail QMS incluent souvent une étape visant à documenter les vérifications OASIS (p. ex., captures d’écran ou identifiants de référence) comme preuves objectives dans les dossiers d’approbation et de revue périodique.
- Portails fournisseurs et tableaux de bord : certaines organisations répliquent des attributs clés d’OASIS (type de certification, date d’expiration) dans les tableaux de bord fournisseurs, mais cela se fait généralement par saisie manuelle ou via des intégrations légères plutôt que par automatisation complète, en raison des contraintes de validation, de coût et de maîtrise des changements.
Tenter de traiter OASIS comme une plateforme complète de maîtrise des fournisseurs échoue généralement dans la pratique. Les longs cycles de vie des équipements, la dette d’intégration et la charge liée à la qualification de nouveaux outils signifient que la plupart des usines continuent d’utiliser OASIS comme source de données de référence, tout en conservant l’ERP, le QMS et le MES comme systèmes de référence opérationnels pour la maîtrise des fournisseurs.
Comment utiliser OASIS dans une stratégie de maîtrise des fournisseurs fondée sur les risques
Pour utiliser OASIS de manière efficace et réaliste :
- Définir quand OASIS doit être consulté : par exemple lors de l’approbation d’un nouveau fournisseur, de la revue annuelle des fournisseurs stratégiques, et avant de confier des travaux pour des pièces critiques ou des procédés spéciaux.
- Relier le statut OASIS aux cotations de risque : intégrer le statut de certification, l’adéquation du périmètre et les non-conformités majeures récentes comme facteurs dans votre modèle de risque fournisseur, aux côtés de vos propres indicateurs de performance.
- Documenter les preuves et les décisions : conserver les références OASIS (par exemple, impressions ou identifiants) dans votre QMS ou votre dossier fournisseur afin de disposer de preuves traçables lors des audits.
- Ne pas s’y fier de manière excessive : considérer OASIS comme une preuve corroborante, et non comme la preuve qu’un fournisseur présente un faible risque. Continuer à surveiller la performance réelle, la capabilité des procédés et les données de conformité.
Utilisé de cette manière, OASIS renforce la maîtrise des fournisseurs en rendant les données de certification plus transparentes et traçables, tout en maintenant vos décisions opérationnelles ancrées dans votre propre expérience en matière de qualité et de respect des délais de livraison.