IT-Infrastruktur · EU-GMP Annex 11 In Entwicklung
Einmal qualifiziert, je Instanz verifiziert.
IT-Infrastruktur ist GAMP-Kategorie 1 — qualifiziert, nicht validiert. Der Building-Block wird als Typ einmal qualifiziert; jede Instanz wird deterministisch gegen die Konfigurations-Baseline geprüft.
Relevant für EU-GMP Annex 11, GAMP 5 (Kategorie 1, Appendix M11) und die ISPE GAMP GPG „IT Infrastructure“.
- Qualifiziert, nicht validiert — der Nachweis für Kategorie-1-Software ist der erfasste und verifizierte Versions- und Konfigurationsstand, keine Testkampagne je Maschine.
- Eine Qualifizierung, viele Umsetzungen — der Building-Block wird einmal qualifiziert; jede Instanz wird gegen die Baseline abgeglichen, Abweichungen werden sichtbar.
- Verwandt mit Equipment, bewusst getrennt — Equipment qualifizieren Sie je Asset nach Annex 15; die Plattform darunter als Typ nach Annex 11. Wert und Workflow sind in Vorbereitung — im Pilot bauen wir die Disziplin an Ihrem Standard auf.
Plattform-QualifizierungAnnex 11 · GAMP 5 Kat. 1
CMDB & Config-Item-Liste als Register · geplant, in Vorbereitung
Warum IT-Infrastruktur im Audit auffällt
Die Plattform trägt jede Applikation. Belegt ist sie selten.
Annex 11 trennt es in einem Satz: Die Applikation wird validiert, die IT-Infrastruktur wird qualifiziert. In der Praxis liegt der Nachweis für die Plattform unter den GxP-Applikationen aber verstreut — Build-Sheets, Ticket-Historien, das Wissen einzelner Administratoren. Je mehr Server, Standorte und Cloud-Anteile, desto schwerer wird zu zeigen, dass jede Instanz dem qualifizierten Stand entspricht.
01
Falsches Verb, falscher Aufwand
IT-Infrastruktur wird behandelt wie eine Applikation — oder wie Equipment: jede Maschine einzeln durch volle Testkampagnen. GAMP 5 sieht für Kategorie 1 einen anderen Weg vor; der Mehraufwand bringt keinen zusätzlichen Nachweiswert.
02
Baseline ohne Register
Die Konfigurations-Baseline lebt als Build-Sheet, in Skripten oder im Kopf der erfahrensten Person. Ohne gepflegte Config-Item-Liste lässt sich im Audit nicht zeigen, welcher Stand eigentlich der qualifizierte ist.
03
Drift bleibt unbemerkt
Patches, Ad-hoc-Änderungen und manuelle Eingriffe verändern Instanzen schleichend. Ohne Abgleich gegen die Baseline fällt die Abweichung erst im Audit auf — oder gar nicht.
Wie traqx IT-Infrastruktur abbilden soll
Vom Inventar zum gehaltenen Zustand — ein Typ, viele Instanzen.
Das Grundprinzip bleibt wie überall bei traqx: Policy → SOP → Template. traqx soll Ihre Infrastruktur-Policies, Build-SOPs, Protokoll-Templates und die Konfigurations-Baseline nutzen, um Qualifizierungs-Records vorzustrukturieren, Quellenbezüge sichtbar zu machen und jede Entscheidung nachvollziehbar zu halten. Die folgenden Schritte beschreiben den geplanten Workflow — dieser Use Case ist in Vorbereitung und wird im Pilot an Ihrem realen Prozess aufgebaut.
Warum das im Audit bestehen soll
Die KI strukturiert. Qualifiziert wird von Menschen.
Auch hier gilt das traqx-Grundprinzip: Kein KI-Output wird still in einen kontrollierten Datensatz geschrieben — und traqx qualifiziert oder zertifiziert keine Plattform. traqx soll die Evidenz erzeugen, prüfen und überwachen; die Qualifizierungsentscheidung bleibt bei ITQ und QA. Der Infrastruktur-Workflow soll auf der bestehenden traqx-Architektur aufsetzen und ist in Vorbereitung.
Per Konstruktion
Was eine Building-Block-Qualifizierung strukturell absichern soll.
1× → n
qualifiziert als Typ, verifiziert je Instanz
Der Building-Block soll einmal qualifiziert und jede Instanz gegen die Baseline abgeglichen werden. Die Audit-Frage „warum reicht der Abgleich statt erneuter Qualifizierung?“ wird am Datensatz beantwortbar — Kategorie 1: qualifiziert, nicht validiert.
Abweichung
wird sichtbar
Drift gegenüber der qualifizierten Baseline soll als Review-Fall erscheinen, nicht still verschwinden. Review-by-Exception lenkt die Aufmerksamkeit auf die Ausnahme — die Konformität trägt ihren Nachweis bereits.
0
stille KI-Schreibvorgänge
Kein Vorschlag soll ohne menschliche Freigabe in den Datensatz gelangen. Per Konstruktion — nicht per Disziplin. Dieses Prinzip gilt plattformweit; der Infrastruktur-Workflow darauf ist in Vorbereitung.
Status: in Vorbereitung. Dieser Use Case ist noch nicht verfügbar — Wert und Workflow sind geplant, nicht eine Live-Funktion. Die hier gezeigten strukturellen Eigenschaften beschreiben die geplante Disziplin auf der bestehenden traqx-Architektur; traqx qualifiziert keine Plattform und gibt keine Garantie für ein Audit-Ergebnis — aber eine bessere Vorbereitung. Belastbare Zeit- oder Kosteneffekte veröffentlichen wir erst mit echten Pilot- oder Case-Study-Daten.
Fragen aus der Praxis
Häufige Fragen zur IT-Infrastruktur-Qualifizierung
Muss IT-Infrastruktur validiert oder qualifiziert werden?
Qualifiziert: EU-GMP Annex 11 verlangt, dass IT-Infrastruktur qualifiziert wird — validiert werden die Applikationen, die darauf laufen. Der Unterschied bestimmt Prüftiefe und Dokumentation: Die Infrastruktur muss nachweislich kontrolliert betrieben werden, nicht jeden Anwendungsfall belegen.
Was zählt zur GxP-relevanten IT-Infrastruktur?
Server, Netzwerkkomponenten, Virtualisierung, Betriebssysteme, Datenbanken und Cloud-Basisdienste — die Plattform, auf der GxP-Applikationen laufen. GxP-relevant ist, was die Integrität, Verfügbarkeit oder Nachvollziehbarkeit regulierter Daten beeinflussen kann.
Wie qualifiziert man Cloud-Infrastruktur?
Über eine belastbare Lieferantenbewertung (etwa anhand von Zertifizierungen und Auditrechten), definierte Konfigurations-Baselines, die dokumentierte Verifizierung der eigenen Instanzen gegen diese Baselines und konsequentes Change Control. Die Verantwortung bleibt beim regulierten Unternehmen — auch in der Cloud.
Wie oft muss IT-Infrastruktur requalifiziert werden?
Änderungsgetrieben und risikobasiert: Jede relevante Änderung läuft über Change Control und wird gegen die Baseline verifiziert; periodische Reviews bestätigen den qualifizierten Zustand. Einmal sauber als Baustein qualifiziert, lässt sich jede Instanz gegen dieselbe Baseline belegen.
Weitere Disziplinen
Eine Plattform, viele Use Cases.
Gleiche Trust-Architektur — Quellen zuerst, KI als Vorschlag, Mensch entscheidet, Audit-Trail bleibt — über jede GxP-Disziplin.
Sicherheit & Standards · gebaut für nachvollziehbare Nachweise
Gebaut von Compliance- & GxP-Experten · 15+ Jahre Domänen-Erfahrung
Gestalten Sie die Plattform-Qualifizierung mit.
IT-Infrastruktur-Qualifizierung ist in Vorbereitung — und genau deshalb ist jetzt der richtige Moment. Bringen Sie einen realen Building-Block in den Pilot — etwa eine OS-Baseline oder ein Standard-VM-Image — und bauen Sie die Disziplin mit uns an Ihrem Standard auf, statt eine fertige Schablone übergestülpt zu bekommen.
Kein Sales-Pitch — ein kurzes Gespräch zu Ihrem konkreten Infrastruktur-Scope. IT-Infrastruktur-Qualifizierung bleibt als Roadmap-Use-Case klar markiert; wir prüfen gemeinsam, ob ein Aufbau-Pilot sinnvoll ist. Die Bewertung gehört Ihnen, auch wenn Sie danach Nein sagen; Quellenraum auf Wunsch nachweisbar löschbar.