ISO 9001 et AS9100 : ce que les fournisseurs de l'aéronautique et du spatial doivent savoir
Découvrez précisément où l'AS9100D complète l'ISO 9001:2015 pour les fournisseurs de l'aéronautique, de la prévention des pièces contrefaites à la gestion de configuration. Identifiez la norme exigée par vos clients.
Si vous fournissez des pièces, des ensembles ou des services aux secteurs de l'aviation, du spatial ou de la défense, vous rencontrerez à la fois ISO 9001 et AS9100. Ces deux normes ne sont pas concurrentes. AS9100 (révision en vigueur : AS9100D, publiée en 2016) reprend intégralement ISO 9001:2015, puis y ajoute des exigences propres à la chaîne d'approvisionnement aéronautique. Savoir précisément où AS9100 va au-delà du socle commun vous aide à définir le domaine d'application de votre système de management de la qualité, que vous visiez la certification à l'une des normes ou aux deux.
Le lien entre ISO 9001 et AS9100
ISO 9001 est la norme internationale des systèmes de management de la qualité (SMQ). Elle s'applique à tous les secteurs. Sa structure (la structure de haut niveau de l'Annexe SL) couvre le contexte de l'organisme, le leadership, la planification, le support, la réalisation des activités opérationnelles, l'évaluation des performances et l'amélioration. Tout organisme, d'une boulangerie à un fabricant de satellites, peut se faire certifier ISO 9001.
AS9100 est publiée par l'International Aerospace Quality Group (IAQG) par l'intermédiaire de ses organismes régionaux, dont SAE International sur le continent américain. Elle reprend chaque article d'ISO 9001:2015 et insère des exigences aéronautiques supplémentaires directement dans les articles concernés. Un organisme certifié AS9100 satisfait aux exigences d'ISO 9001. L'inverse n'est pas vrai.
Là où AS9100 ajoute des exigences
Les exigences supplémentaires se regroupent autour de quelques thèmes qui reflètent la réalité de la fabrication aéronautique : les conséquences d'une défaillance sont graves, les chaînes d'approvisionnement sont profondes et mondiales, et les cycles de vie des produits peuvent s'étendre sur des décennies. Voici les extensions les plus importantes.
1. Le management du risque au-delà de l'article 6.1 d'ISO 9001
ISO 9001 exige des organismes qu'ils déterminent les risques et opportunités et planifient les actions pour y répondre, mais elle ne prescrit aucune méthode particulière. AS9100D exige un management du risque documenté tout au long de la réalisation du produit, y compris une évaluation des risques opérationnels dès la phase de planification. Les fournisseurs doivent démontrer que le risque a été évalué pour chaque produit ou projet, et pas seulement au niveau du système. Cela rejoint directement les attentes de sécurité et de fiabilité des programmes aéronautiques et spatiaux.
2. La gestion de configuration
ISO 9001 traite des modifications de conception et développement (article 8.3.6) en termes généraux. AS9100D ajoute des exigences explicites de gestion de configuration. Les fournisseurs doivent maîtriser l'identité, l'état et la traçabilité des produits par rapport à leurs informations documentées de conception et de configuration. En pratique, cela signifie suivre chaque révision d'un plan, chaque dérogation et chaque concession sur tout le cycle de vie du produit. Pour les organismes habitués à un processus de contrôle des modifications plus simple, c'est un ajout de taille.
3. La prévention des pièces contrefaites
Cette exigence n'a pas d'équivalent dans ISO 9001. AS9100D (article 8.1.4) exige des organismes qu'ils établissent un processus pour empêcher l'utilisation de pièces contrefaites ou suspectées de l'être. La norme impose des contrôles sur les achats auprès de sources autorisées et approuvées, des méthodes de détection, ainsi qu'un processus de signalement et de mise en quarantaine des pièces suspectes. Une seule fixation contrefaite peut immobiliser une flotte entière : cet article a donc un vrai poids opérationnel.
4. La sécurité du produit et les exigences particulières
AS9100D désigne la sécurité du produit comme une préoccupation spécifique. Les organismes doivent identifier et gérer les éléments liés à la sécurité, y compris les caractéristiques clés désignées par le client ou par une autorité réglementaire. Là où ISO 9001 traite la conformité en termes généraux, AS9100D exige une attention particulière aux éléments critiques, aux éléments de sécurité et aux caractéristiques clés, avec les informations documentées et la surveillance correspondantes.
5. L'inspection du premier article (FAI)
ISO 9001 exige l'inspection et la vérification. AS9100D fait référence à l'inspection du premier article en tant qu'activité définie. La FAI, souvent réalisée selon AS9102, apporte la preuve objective que le procédé de fabrication produit une pièce conforme. La norme exige que la FAI soit planifiée, réalisée et documentée. Pour les nouvelles séries de production ou après une modification importante d'un procédé, c'est un jalon obligatoire.
6. Le respect des délais de livraison et l'information du client
AS9100D ajoute des exigences de surveillance et de mesure des performances de livraison dans les délais. Elle exige aussi des organismes qu'ils informent le client, et le cas échéant obtiennent son accord, lorsqu'un produit ou des procédés ont changé ou lorsqu'un produit non conforme a été livré. Ces exigences d'information vont au-delà des exigences générales de communication avec le client de l'article 8.2.1 d'ISO 9001.
7. La maîtrise des fournisseurs et la répercussion des exigences
ISO 9001 exige l'évaluation et la sélection des prestataires externes. AS9100D étend cette exigence à la répercussion des exigences applicables sur la chaîne d'approvisionnement, y compris les exigences légales, réglementaires et clients. Les fournisseurs doivent définir le processus de management du risque de la chaîne d'approvisionnement et conserver des enregistrements de l'état d'approbation des fournisseurs. La base de données OASIS de l'IAQG sert couramment à vérifier l'état de certification des fournisseurs.
Certification : deux audits ou un seul ?
Comme AS9100D reprend intégralement ISO 9001:2015, un seul audit de certification AS9100D couvre les deux normes. Les organismes de certification accrédités pour les audits AS9100 délivrent un certificat qui fait référence à la fois à AS9100D et à ISO 9001:2015. Les organismes qui ne servent pas directement de clients aéronautiques peuvent se faire certifier ISO 9001 seule.
Les audits AS9100 sont en général plus longs et plus détaillés que les audits ISO 9001. L'IAQG impose des procédures d'audit spécifiques via AS9101 et fixe des exigences de qualification des auditeurs. Attendez-vous à un examen plus poussé des informations documentées au niveau des processus et des preuves d'audit.
De quelle norme avez-vous besoin ?
Si vos clients relèvent de l'aviation, du spatial ou de la défense, ils exigeront presque certainement la certification AS9100D. De nombreux OEM et intégrateurs de rang 1 n'approuveront pas un fournisseur qui ne la détient pas. Si vous opérez en dehors de l'aéronautique mais souhaitez une base de SMQ solide, ISO 9001 est le choix adapté.
Certains organismes commencent par ISO 9001, puis étendent leur SMQ pour répondre aux exigences d'AS9100. C'est une démarche pragmatique. La structure d'articles commune fait qu'un système ISO 9001 fournit un point de départ documenté, et l'analyse d'écart AS9100 devient un domaine d'application de travail défini plutôt qu'un exercice à partir de rien.
Comment ComplyTrain accompagne ISO 9001 et AS9100
ComplyTrain propose des fonctionnalités de SMQ pour ISO 9001 comme pour AS9100. Vous sélectionnez la norme visée dans l'interface ComplyTrain. Sélectionner AS9100 active les exigences aéronautiques décrites ci-dessus : gestion de configuration, prévention des pièces contrefaites, sécurité du produit et caractéristiques clés, enregistrements d'inspection du premier article et répercussion des exigences sur les fournisseurs. Vous pouvez ainsi gérer un SMQ conçu selon l'ensemble des exigences d'AS9100D, et pas seulement selon le socle ISO 9001.
Pour l'une comme pour l'autre norme, la plateforme prend en charge la maîtrise des informations documentées, le suivi des non-conformités, les flux d'actions correctives et la gestion des audits. ComplyTrain ne certifie les organismes à aucune de ces normes. La certification est réalisée par des organismes de certification tiers accrédités.
La plateforme repose sur une architecture d'isolation des locataires en modèle silo (un schéma par locataire, un pool Cognito par locataire, un bucket par locataire) et est hébergée dans l'UE sur AWS eu-central-1 (Francfort). Pour les organismes qui doivent conserver leurs enregistrements qualité dans un environnement maîtrisé et isolé, cette architecture établit des frontières de données claires entre locataires.
Vous pouvez voir comment le module SMQ correspond aux exigences des articles sur notre page produit à /product/qms, ou consulter notre présentation de la norme ISO 9001 à /standards/iso-9001 pour un découpage article par article.
Si vous évaluez la maturité de votre SMQ pour ISO 9001 ou préparez une analyse d'écart AS9100, demandez une présentation du module SMQ de ComplyTrain à /contact pour planifier une démo de 30 minutes.
