Überprüfen Sie Ihre Datenintegrität mit diesen 12 Fragen
Die Aufrechterhaltung der Integrität Ihrer Daten ist bei der kontinuierlichen Überwachung von Räumen, Kammern und Lagerbereichen unerlässlich – insbesondere in der Biowissenschaftsbranche.
Treffen Sie die notwendigen Maßnahmen, um die Integrität Ihrer Daten zu schützen? Die Einhaltung und Pflege der Datenintegrität ist die Grundlage für fundierte Entscheidungen, den Schutz wertvoller Daten und die Minimierung des Risikos von Produktverlusten.
Die Anforderungen an die Datenintegrität entwickeln sich mit der zunehmenden Digitalisierung von GxP-Prozessen kontinuierlich weiter. Die vorgeschlagenen Überarbeitungen von Kapitel 4 und Anhang 11 des EU-GMP-Leitfadens unterstreichen die Bedeutung eines durchgängigen Datenmanagements über den gesamten Datenlebenszyklus. Dabei rücken insbesondere eine risikobasierte Data Governance, Audit Trails, Systemsicherheit sowie die Kontrolle computergestützter Systeme und externer Dienstleister stärker in den Fokus.
Was ist Datenintegrität?
Die FDA beschreibt Datenintegrität als die Vollständigkeit, Konsistenz und Genauigkeit von Daten während ihres Lebenszyklus. Datenintegrität umfasst auch die Art und Weise, wie wir diese Daten erfassen, wie sie übertragen und gespeichert werden, wie wir sie sichern, archivieren oder vernichten und wie sie geschützt werden.
Kontinuierliches Umgebungsmonitoring ist mit der Verarbeitung enormer Datenmengen verbunden, weshalb die Methoden zur Beschaffung, Bewertung und zum angemessenen Datenschutz von größter Bedeutung sind:
Eine genaue und zuverlässige Datenerfassung stellt sicher, dass die erfassten Informationen präzise und konsistent sind und für die weitere Verarbeitung bereitstehen.
Eine effektive Datenübertragung gewährleistet die Datenintegrität, wenn Daten über Systeme und Schnittstellen hinweg übertragen werden. Die Datenübertragung sollte sicher und genau sein, um Datenmanipulation und -verluste zu verhindern.
Angemessener Datenschutz schützt die Daten vor unbefugtem Zugriff und gewährleistet ihre Integrität im Laufe der Zeit; dies ist für die Einhaltung von Vorschriften und die betriebliche Zuverlässigkeit von entscheidender Bedeutung.
ALCOA-Prinzipien und Datenintegrität
Diese Daten, die wir verarbeiten, sollten den ALCOA-Prinzipien entsprechen. Demnach sollten die Daten immer sein:
Attributable (rückverfolgbar): Die Daten sollten immer mit der Person verknüpft sein, die sie erstellt oder geändert hat, um Verantwortlichkeit und Rückverfolgbarkeit zu gewährleisten.
Legible (lesbar): Die Daten sollten lesbar und verständlich sein, um bei der Interpretation und Überprüfung Genauigkeit zu gewährleisten.
Contemporaneously recorded (zeitnah erfasst): Die Daten sollten in dem Moment erfasst werden, in dem sie erzeugt wurden, oder unmittelbar danach, um die Relevanz sicherzustellen.
Original or a true copy (Original oder eine echte Kopie): Die Daten sollten in ihrer Originalform aufbewahrt werden oder – falls dies nicht möglich ist – als verifizierte Kopie, um Authentizität und Zuverlässigkeit zu gewährleisten.
Accurate (genau): Die Daten sollten die beobachteten Fakten korrekt widerspiegeln, frei von Änderungen oder Fehlern, um Glaubwürdigkeit zu gewährleisten.
Diese fünf ALCOA-Prinzipien werden häufig durch ALCOA+ um weitere Kriterien ergänzt. Das „+“ steht dabei für folgende zusätzliche Anforderungen an Daten:
Vollständig: Alle relevanten Daten und zugehörigen Informationen sollten aufbewahrt werden.
Konsistent: Daten sollten logisch und chronologisch erfasst und verwaltet werden.
Beständig: Daten sollten während des gesamten vorgeschriebenen Aufbewahrungszeitraums intakt und lesbar bleiben.
Verfügbar: Daten sollten bei Bedarf für Überprüfungen, Inspektionen und Audits zugänglich sein.
Zusammen bilden diese Prinzipien einen hilfreichen Rahmen, um die Zuverlässigkeit von Daten über ihren gesamten Lebenszyklus hinweg sicherzustellen.
12 Fragen zur Bewertung Ihrer Datenintegritäts-Compliance
Bei der Sicherstellung der Daten-Compliance sind viele Herausforderungen zu bewältigen. Von menschlichen Fehlern bis hin zu Systemausfällen können diese Probleme Ihre Audit-Bereitschaft verzögern und das Risiko von Anlagenverlusten erhöhen.
Wir haben eine Liste mit 12 Fragen auf Basis von Branchenvorschriften erstellt. Durch die Beantwortung können Sie Ihre Compliance mit Datenintegritätsstandards bewerten:
Gibt es eine genehmigte SOP für die Datenprüfung?
Sind Schnittstellen für die Datenübertragung sicher und manipulationssicher?
Sind Datenverschlüsselung und Prüfsummen eingerichtet, um die Datenintegrität während der Übertragung sicherzustellen?
Gibt es eine umfassende Migrationsstrategie für Altdaten?
Sind alte Datenformate kompatibel oder in neue Systeme konvertierbar?
Gibt es ein Protokoll zur Aufrechterhaltung von Systemupdates?
Erfordert das System eine eindeutige Identifikation für jeden Benutzer?
Erfolgt nach einer Zeit der Inaktivität ein automatischer Timeout?
Werden alle Datenänderungen in einem sicheren Audit Trail protokolliert und angemessen überprüft?
Werden Daten regelmäßig gesichert und können sie bei Bedarf zuverlässig wiederhergestellt werden?
Gibt es Protokolle für Benutzerzugriffsebenen und Aufgabentrennung?
Gibt es einen regelmäßigen Überprüfungsprozess für die Einhaltung von SOPs, die Systembereitschaft und die Kontrollen zur Sicherstellung der Datenintegrität?
Wie entwickeln sich die Anforderungen an die Datenintegrität?
Datenintegrität bleibt ein zentraler Schwerpunkt im GxP-Umfeld. Während sich die grundlegenden Prinzipien nicht verändert haben, haben sich die Systeme, mit denen GxP-relevante Daten erzeugt und verwaltet werden, deutlich weiterentwickelt.
Im Jahr 2025 veröffentlichte die Europäische Kommission Entwürfe zur Überarbeitung von Kapitel 4 und Anhang 11 des EU-GMP-Leitfadens. Darin liegt ein stärkerer Fokus auf einer risikobasierten Data Governance und dem Lebenszyklusmanagement computergestützter Systeme.
Die vorgeschlagenen Änderungen konkretisieren die Anforderungen unter anderem in folgenden Bereichen:
Lebenszyklusmanagement computergestützter Systeme
Qualitätsrisikomanagement
Kontrollen zur Sicherstellung der Datenintegrität
Audit Trails
Elektronische Signaturen
Systemsicherheit
Überwachung von Lieferanten und externen Dienstleistern
Diese Überarbeitungen wurden 2025 zur Konsultation veröffentlicht. Bis die finalen Fassungen in Kraft treten, sollten sie daher als Hinweis auf sich abzeichnende regulatorische Anforderungen und nicht als bereits geltende Vorgaben verstanden werden.
Für Unternehmen im GxP-regulierten Umfeld geben sie jedoch wichtige Hinweise darauf, wie sich die Anforderungen an computergestützte Systeme und Data Governance entwickeln.
Die Rolle von KI bei der Datenintegrität
Künstliche Intelligenz erweitert die Diskussion rund um GxP-relevante Daten um eine weitere Dimension. Im Zuge der vorgeschlagenen Überarbeitung veröffentlichte die Europäische Kommission auch den Entwurf eines neuen Anhangs 22 zur künstlichen Intelligenz. Dieser greift den zunehmenden Einsatz von KI und maschinellem Lernen in der pharmazeutischen Herstellung auf.
Der Entwurf deckt verschiedene Bereiche ab, darunter den vorgesehenen Verwendungszweck, die Auswahl und das Training von Modellen, Validierung und Tests, Datenqualität, Leistungsüberwachung, Änderungskontrolle und menschliche Aufsicht.
Der aktuelle Entwurf definiert einen klar abgegrenzten Anwendungsbereich und behandelt nicht jede Nutzung von KI auf die gleiche Weise. Unternehmen, die den Einsatz KI-gestützter Technologien erwägen, sollten daher den vorgesehenen Verwendungszweck sowie mögliche Auswirkungen auf Patientensicherheit, Produktqualität und Datenintegrität sorgfältig bewerten.
Für Verantwortliche im Bereich Datenintegrität bleibt die entscheidende Frage jedoch dieselbe: Können Sie nachvollziehen, kontrollieren, dokumentieren und überprüfen, wie GxP-relevante Daten verwendet werden?
Stärken Sie Ihren Ansatz zur Datenintegrität
Die Sicherstellung der Datenintegrität erfordert Vertrauen in die gesamte Informationskette: von der Erzeugung der Daten über deren Überprüfung und Speicherung bis hin zum Abruf und zur weiteren Verwendung. Eine ganzheitliche Strategie in Verbindung mit einem proaktiven, datengestützten Ansatz ist entscheidend, um ein regelkonformes Umfeld aufzubauen und dauerhaft aufrechtzuerhalten.Durch die Kombination von risikobasiertem Mapping, regelmäßiger Kalibrierung, intelligentem Monitoring und kompetenten Teams schaffen Sie eine solide Grundlage für kontinuierliche Compliance, geringere Prozessvariabilität und langfristige operative Exzellenz.
Monitoring