Un fornitore può rappresentare un rischio per la nostra azienda?
Quando un’azienda affida a un fornitore la produzione di un componente, la fornitura di una materia prima o l’erogazione di un servizio, non sta semplicemente acquistando qualcosa, sta affidando a un soggetto esterno una parte della propria attività.
Questo significa che eventuali inefficienze, non conformità o comportamenti non corretti del fornitore possono avere ricadute dirette sull’organizzazione che lo ha scelto.
Un fornitore che non rispetta i requisiti concordati, che non applica realmente le proprie procedure o, ancora peggio, che presenta carenze rispetto agli obblighi legislativi applicabili può diventare una fonte di rischio importante e spesso questo rischio viene percepito soltanto quando il problema si è già manifestato.
Un prodotto non conforme può generare un reso.
Un ritardo può compromettere una consegna al cliente.
Un servizio non adeguato può richiedere ore di lavoro aggiuntive per essere gestito.
Una non conformità può provocare reclami e perdita di fiducia.
In alcuni casi il problema può arrivare fino alla reputazione dell’azienda, anche quando la sua origine è all’interno della catena di fornitura.
Per questo motivo, conoscere e monitorare i propri fornitori dovrebbe essere considerato a tutti gli effetti una attività di gestione del rischio.
In questo contesto l’audit di seconda parte può assumere un ruolo particolarmente importante.
Che cos’è un audit di seconda parte?
L’audit di seconda parte è una verifica che un’organizzazione effettua nei confronti di un proprio fornitore effettivo o potenziale, con l’obiettivo di valutare il rispetto di determinati requisiti.
È quindi l’azienda cliente che verifica direttamente il fornitore.
L’audit può essere effettuato, ad esempio, prima di qualificare un nuovo fornitore, per monitorare un fornitore già qualificato oppure a seguito di problematiche o cambiamenti che rendano opportuno approfondire la situazione.
La verifica può riguardare diversi aspetti: la qualità del prodotto o del servizio, i processi produttivi, le modalità operative, il rispetto delle specifiche concordate, l’applicazione delle procedure, la gestione delle non conformità e, quando pertinente, il rispetto dei requisiti legislativi e regolamentari applicabili.
L’obiettivo non è semplicemente stabilire se il fornitore “ha una procedura”, l’obiettivo è capire se il sistema organizzativo e operativo del fornitore è realmente in grado di garantire ciò che l’azienda cliente si aspetta.
Audit di prima, seconda e terza parte: quali sono le differenze?
Quando si parla di audit è utile distinguere tra audit di prima, seconda e terza parte. La differenza principale riguarda chi conduce la verifica e nei confronti di chi viene effettuata.
| Tipologia | Chi effettua l’audit? | Su chi viene effettuato? | Obiettivo principale |
| Audit di prima parte | L’organizzazione stessa o un soggetto incaricato dall’organizzazione | Sui propri processi e sulle proprie attività | Verificare il funzionamento del proprio sistema e individuare opportunità di miglioramento |
| Audit di seconda parte | L’organizzazione o un soggetto incaricato | Su un fornitore effettivo o potenziale | Valutare e monitorare l’affidabilità e l’adeguatezza del fornitore |
| Audit di terza parte | Un organismo indipendente | Sull’organizzazione che richiede la verifica | Valutare la conformità rispetto a determinati requisiti, ad esempio nell’ambito di una certificazione |
Queste tre tipologie di audit non sono alternative tra loro: rispondono a esigenze differenti e possono integrarsi all’interno di un efficace sistema di gestione e di controllo dei rischi.In particolare, l’audit di seconda parte permette all’azienda di esercitare una forma di controllo diretto sulla propria catena di fornitura, andando oltre la semplice raccolta di documenti e certificazioni.
Dalla documentazione alla realtà
Uno degli aspetti più interessanti dell’audit di seconda parte è la possibilità di confrontare ciò che il fornitore dichiara con ciò che realmente avviene.
Un’azienda può avere procedure formalmente corrette, istruzioni operative dettagliate e documentazione apparentemente completa, ma una domanda fondamentale rimane: le procedure vengono realmente applicate?
È possibile, infatti, che esista una procedura per il controllo della qualità, ma che i controlli non vengano eseguiti con la frequenza prevista.
È possibile che siano previste modalità precise per la gestione delle non conformità, ma che nella pratica i problemi vengano gestiti in modo informale.
È possibile che determinati requisiti legislativi siano formalmente conosciuti, ma non siano adeguatamente gestiti nelle attività quotidiane.
L’audit permette proprio di verificare questa distanza tra “ciò che dovrebbe essere fatto” e “ciò che viene effettivamente fatto”, ed è spesso in questa distanza che si nascondono i rischi più importanti.
Selezionare un fornitore non significa soltanto confrontare i preventivi
Nella scelta di un nuovo fornitore entrano naturalmente in gioco prezzo, condizioni commerciali, tempi di consegna e caratteristiche del prodotto o del servizio.
Ma sono sufficienti?
Un fornitore apparentemente conveniente può rivelarsi molto più costoso se, successivamente, genera una serie di problematiche.
Resi, contestazioni, rilavorazioni, ritardi, controlli aggiuntivi, attività amministrative e tempo impiegato per risolvere le anomalie possono incidere significativamente sul costo complessivo della fornitura.
Per questo motivo, in determinate situazioni, un audit di seconda parte può essere uno strumento estremamente utile prima di affidare una parte importante della propria attività a un nuovo fornitore.
Non è necessario verificare tutti i fornitori con la stessa intensità. La frequenza e la profondità degli audit possono essere definite proprio sulla base del livello di rischio associato alla fornitura.
Più una fornitura è critica per l’azienda, maggiore dovrebbe essere l’attenzione dedicata alla verifica del fornitore.
E se il fornitore è già qualificato?
L’audit non serve soltanto per scegliere un nuovo fornitore. Anche un fornitore storico può cambiare.
Possono cambiare le persone, i responsabili, i processi, gli impianti, le materie prime, i subfornitori o l’organizzazione interna. Possono cambiare anche le esigenze dell’azienda cliente o i requisiti applicabili.
Per questo motivo, gli audit di seconda parte possono essere utilizzati anche per confermare nel tempo l’affidabilità di un fornitore già qualificato. In questo caso la domanda è : “Il fornitore continua a essere adeguato alle nostre esigenze?”
Cosa rischia un’azienda che non conosce davvero i propri fornitori?
Il rischio non è soltanto quello di ricevere un prodotto difettoso.
Le conseguenze possono essere molteplici.
- Resi e sostituzioni.
- Rilavorazioni e costi aggiuntivi.
- Ritardi nelle consegne.
- Tempo del personale impiegato per gestire le problematiche.
- Reclami e insoddisfazione dei clienti.
- Perdita di opportunità commerciali.
E poi c’è un aspetto spesso sottovalutato: la reputazione.
Il cliente finale raramente distingue tra una problematica generata internamente e una causata da un fornitore. Per il cliente, il responsabile della qualità del prodotto o del servizio rimane l’azienda dalla quale ha acquistato. Ecco perché la gestione dei fornitori non può essere considerata soltanto una questione dell’ufficio acquisti. È una questione che coinvolge qualità, organizzazione, continuità operativa, compliance e gestione del rischio.
L’audit di seconda parte come investimento nella prevenzione
Un audit di seconda parte ben progettato consente di ottenere informazioni che una semplice valutazione documentale difficilmente può fornire.
Permette di conoscere meglio il fornitore, verificare come vengono realmente gestiti i processi, individuare eventuali criticità e valutare se i rischi associati alla fornitura siano accettabili.
Non significa pretendere che il fornitore sia “perfetto”. Significa avere gli elementi necessari per conoscere il rischio e decidere consapevolmente come gestirlo.
Perché il vero valore di un audit non è trovare a tutti i costi delle non conformità. Il vero valore è poter prendere una decisione più consapevole nello scegliere un fornitore, confermarne l’affidabilità, chiedere un miglioramento oppure, quando necessario, valutare alternative.
Conoscere prima per evitare di scoprire dopo
Un fornitore può essere molto più importante per la nostra azienda di quanto sembri. Per questo non dovrebbe essere sufficiente sapere cosa dichiara di fare occorre, quando il livello di rischio lo giustifica, verificare come lavora realmente.
Un audit di seconda parte, condotto con metodo e competenza, può diventare proprio questo: uno strumento per trasformare una relazione di fornitura da una semplice relazione commerciale a una relazione consapevolmente gestita sotto il profilo del rischio.
Perché il costo di un audit può essere facilmente quantificato, il costo di un fornitore inadeguato, invece, può essere molto più difficile da prevedere e molto più elevato di quanto si immagini.
FAQ – Audit di seconda parte
Che cosa si intende per audit di seconda parte?
L’audit di seconda parte è una verifica effettuata da un’organizzazione, direttamente o tramite un soggetto incaricato, nei confronti di un proprio fornitore effettivo o potenziale. Lo scopo è verificare il rispetto di determinati requisiti e valutare l’affidabilità del fornitore e dei suoi processi.
Quando è utile effettuare un audit di seconda parte?
Può essere utile in diverse situazioni: prima di qualificare un nuovo fornitore, quando una fornitura è particolarmente critica, in presenza di problemi o non conformità, oppure per monitorare periodicamente un fornitore già qualificato.
È necessario fare un audit a tutti i fornitori?
Non necessariamente. È generalmente più efficace adottare un approccio basato sul rischio, concentrando maggiormente le verifiche sui fornitori che hanno un impatto più significativo sulla qualità del prodotto o del servizio, sulla continuità operativa, sulla conformità o sulla soddisfazione del cliente.
Un fornitore certificato ISO deve sempre essere sottoposto ad audit?
La certificazione rappresenta un elemento importante nella valutazione di un fornitore, ma non sostituisce necessariamente una verifica di seconda parte. La certificazione riguarda infatti il campo e i requisiti dello specifico schema applicato, mentre l’azienda cliente può avere esigenze, specifiche tecniche o requisiti ulteriori che è opportuno verificare direttamente.
Cosa viene verificato durante un audit di seconda parte?
Dipende dagli obiettivi e dal rischio associato alla fornitura. La verifica può riguardare, tra gli altri aspetti, i processi produttivi o operativi, i controlli qualità, la gestione delle non conformità, la competenza del personale, la tracciabilità, la gestione documentale, il rispetto delle specifiche contrattuali e, quando pertinente, i requisiti legislativi applicabili.
L’audit di seconda parte può aiutare nella selezione di un nuovo fornitore?
Sì. Può fornire informazioni concrete sul modo in cui il potenziale fornitore opera e consentire di verificare aspetti che non emergono da una semplice analisi documentale o da un’offerta commerciale. È quindi uno strumento utile per supportare una scelta più consapevole.
Quanto spesso dovrebbe essere effettuato un audit sul fornitore?
Non esiste una frequenza uguale per tutti. La periodicità dovrebbe essere definita tenendo conto del livello di rischio, della criticità della fornitura, dei risultati degli audit precedenti, delle eventuali non conformità e dei cambiamenti intervenuti nel rapporto con il fornitore.
Quanto costa un audit a fornitore?
Non esiste un costo standard per un audit di seconda parte, perché la durata e la complessità della verifica devono essere definite in funzione delle caratteristiche e del livello di rischio del fornitore.
Un audit può richiedere poche ore quando si tratta di verificare aspetti specifici e circoscritti, mentre può richiedere una giornata o più quando riguarda processi complessi, più reparti, requisiti tecnici o legislativi particolarmente rilevanti.
Il costo dipende quindi, tra gli altri fattori, da:
- dimensione e complessità del fornitore;
- tipologia e criticità della fornitura;
- numero e tipologia dei requisiti da verificare;
- estensione e profondità dell’audit;
- eventuale necessità di competenze tecniche o specialistiche;
- attività di preparazione e di analisi dei risultati.
Chi può effettuare un audit di seconda parte?
Un audit di seconda parte può essere effettuato da personale interno dell’azienda cliente adeguatamente qualificato oppure da un auditor o consulente esterno incaricato dall’organizzazione.
La scelta dipende dalle caratteristiche dell’audit, dal livello di rischio associato al fornitore e dalle competenze necessarie per effettuare una verifica efficace.
Nel caso di audit particolarmente tecnici o relativi a requisiti specifici, può essere necessario coinvolgere persone che possiedano competenze sia in materia di auditing sia nello specifico settore o processo da verificare.
La competenza è infatti fondamentale: conoscere la tecnica di audit non significa necessariamente conoscere il processo che si sta verificando, così come conoscere molto bene un processo non significa automaticamente essere in grado di condurre un audit efficace.
