Compruebe su Integridad de Datos con Estas 12 Preguntas
Mantener la integridad de sus datos es esencial al realizar una monitorización continua de salas, cámaras y almacenamiento, especialmente en la industria de las ciencias de la vida.
¿Está tomando las medidas necesarias para proteger la integridad de sus datos? El cumplimiento y el mantenimiento de la integridad de los datos son la base para tomar decisiones informadas, proteger datos valiosos y minimizar el riesgo de pérdida del producto.
Las expectativas en torno a la integridad de los datos continúan evolucionando a medida que las operaciones BPx se digitalizan cada vez más. Las revisiones propuestas del Capítulo 4 y el Anexo 11 de las EU GMP refuerzan la importancia de gestionar los datos a lo largo de todo su ciclo de vida, con un mayor enfoque en la gobernanza de datos basada en riesgo, los registros de auditoría, la seguridad de los sistemas y la supervisión de los sistemas informatizados y los proveedores de servicios externos.
¿Qué es la integridad de datos?
La FDA describe la integridad de los datos como la completitud, coherencia y precisión de los datos a lo largo de su ciclo de vida. La integridad de los datos también abarca la forma en que capturamos dichos datos, cómo se transfieren y almacenan, cómo los respaldamos, los archivamos o los destruimos, y cómo se protegen.
La monitorización continua de entornos implica enormes cantidades de datos que procesar, por lo que los métodos para la adquisición, evaluación y una protección de datos adecuada son increíblemente importantes:
La captura de datos precisa y fiable garantiza que la información recopilada sea exacta, coherente y esté lista para su posterior procesamiento.
La transferencia de datos efectiva mantiene la integridad de los datos a medida que se mueven a través de sistemas e interfaces. La transmisión de datos debe ser segura y precisa para evitar la manipulación y la pérdida de datos.
La protección de datos adecuada salvaguarda los datos del acceso no autorizado y garantiza su integridad a lo largo del tiempo; esto es vital para el cumplimiento y la fiabilidad operativa.
Principios ALCOA e integridad de datos
Estos datos que procesamos deben seguir los principios ALCOA. Según estos, los datos siempre deben ser:
Atribuibles: Los datos siempre deben estar vinculados a la persona que los creó o los modificó, para garantizar la responsabilidad y la trazabilidad.
Legibles: Los datos deben ser legibles y comprensibles, para garantizar la precisión al ser interpretados y revisados.
Registrados de forma contemporánea: Los datos deben registrarse en el momento en que se generan, o inmediatamente después, para garantizar su relevancia.
Originales o una copia fiel: Los datos deben conservarse en su forma original, o si no es posible, como una copia verificada, para garantizar la autenticidad y la fiabilidad.
Precisos: Los datos deben reflejar con exactitud los hechos observados, libres de alteraciones o errores, para garantizar la credibilidad.
Estos principios también suelen ampliarse mediante ALCOA+, que hace especial hincapié en que los datos deben ser:
Completos: Deben conservarse todos los datos relevantes y la información asociada.
Consistentes: Los datos deben registrarse y mantenerse de forma lógica y cronológica.
Duraderos: Los datos deben permanecer íntegros y legibles durante todo el periodo de conservación requerido.
Disponibles: Los datos deben permanecer accesibles para su revisión, inspección y auditoría cuando sea necesario.
En conjunto, estos principios proporcionan un marco útil para mantener la fiabilidad de los datos a lo largo de todo su ciclo de vida.
12 preguntas para evaluar el cumplimiento de su integridad de datos
Hay muchos desafíos que superar al garantizar el cumplimiento de los datos. Desde errores humanos hasta fallos del sistema, estos problemas pueden retrasar su preparación para la auditoría y aumentar el riesgo de pérdida de activos.
Hemos creado una lista con 12 preguntas basadas en las regulaciones de la industria. Al responderlas, podrá evaluar su cumplimiento con los estándares de integridad de datos:
¿Existe un PNT (Procedimiento Normalizado de Trabajo) aprobado para la revisión de datos?
¿Las interfaces de transferencia de datos son seguras y a prueba de manipulaciones?
¿Se utilizan cifrado de datos y sumas de comprobación para garantizar la integridad de los datos durante la transferencia?
¿Existe una estrategia de migración integral para los datos heredados?
¿Los formatos de datos antiguos son compatibles o convertibles a los nuevos sistemas?
¿Existe un protocolo para mantener las actualizaciones del sistema?
¿El sistema requiere una identificación única para cada usuario?
¿El sistema cierra la sesión automáticamente después de un período de inactividad?
¿Se registran todos los cambios realizados en los datos en un registro de auditoría seguro y se revisan adecuadamente?
¿Se realizan copias de seguridad de los datos periódicamente y pueden restaurarse de forma fiable cuando sea necesario?
¿Existen protocolos para los niveles de acceso de los usuarios y la segregación de tareas?
¿Existe un proceso de revisión periódico para comprobar el cumplimiento de los PNT, la preparación de los sistemas y los controles de integridad de los datos?
¿Cómo están evolucionando las expectativas sobre la integridad de los datos?
La integridad de los datos sigue siendo un aspecto clave y, aunque sus principios fundamentales no han cambiado, sí lo han hecho los sistemas utilizados para generar y gestionar los datos BPx.
En 2025, la Comisión Europea publicó propuestas de revisión del Capítulo 4 y el Anexo 11 de las EU BPM, introduciendo un mayor enfoque en la gobernanza de datos basada en riesgos y la gestión del ciclo de vida de los sistemas informatizados.
Las revisiones propuestas refuerzan las expectativas en áreas como:
Gestión del ciclo de la vida de los sistemas informatizados
Gestión de riesgos para la calidad
Controles de integridad de los datos
Registros de auditoría
Firmas electrónicas
Seguridad de los sistemas
Supervisión de proveedores y proveedores de servicios externos
Estas revisiones se publicaron para consulta en 2025 y, por lo tanto, deben considerarse expectativas regulatorias emergentes, y no requisitos vigentes, hasta que las versiones definitivas entren en vigor.
Sin embargo, para las organizaciones que operan en entornos BPx, proporcionan una indicación importante de cómo están evolucionando las expectativas en torno a los sistemas informatizados y la gobernanza de datos.
El papel de la IA en la integridad de los datos
La IA está añadiendo una nueva dimensión al debate sobre los datos BPx. La revisión propuesta por la Comisión Europea también introdujo una propuesta de nuevo Anexo 22 sobre Inteligencia Artificial, que refleja el creciente uso de la IA y el aprendizaje automático en la fabricación farmacéutica.
El borrador abarca diversas áreas, entre ellas el uso previsto, la selección y el entrenamiento de modelos, la validación y las pruebas, la calidad de los datos, la monitorización del rendimiento, el control de cambios y la supervisión humana.
La propuesta actual tiene un ámbito de aplicación definido y no aborda todos los usos de la IA de la misma manera. Por lo tanto, las organizaciones que estén considerando tecnologías basadas en IA deben evaluar su uso previsto y su posible impacto en la seguridad del paciente, la calidad del producto y la integridad de los datos.
Para los equipos responsables de la integridad de los datos, la cuestión fundamental sigue siendo la misma: ¿Puede comprender, controlar, documentar y revisar cómo se utilizan los datos relevantes para BPx?
Refuerce su enfoque de integridad de los datos
Mantener la integridad de los datos requiere confianza en toda la cadena de información, desde el momento en que se generan los datos hasta su revisión, almacenamiento, recuperación y uso. Una estrategia integral, combinada con un enfoque proactivo y basado en datos, es esencial para crear y mantener un entorno conforme. Al integrar el mapeo basado en riesgos, la calibración rutinaria, la monitorización inteligente y equipos capacitados, se establece una base sólida para mantener el cumplimiento normativo de forma continua, reducir la variabilidad y favorecer la excelencia operativa a largo plazo.
Monitorización