IATF 16949:2016’da Yeni Müşteri Özel Gereklilikleri Neler?

IATF 16949:2016’da Yeni Müşteri Özel Gereklilikleri Otomotiv Tedarikçileri İçin Kritik Güncellemeler 21 Mart 2026 10 dk okuma 1.245 görüntülenme Otomotiv 🚗 IATF 16949:2016, otomotiv sektörünün kalite yönetim sistemi standardıdır. Ancak standart tek başına yeterli değildir; otomotiv üreticilerinin (OEM’ler) kendi özel gereklilikleri (CSR – Customer Specific Requirements) de uygulanmak zorundadır. 2025-2026 döneminde birçok OEM, müşteri özel gerekliliklerini güncelledi. Bu makalede, yeni CSR’leri, en kritik değişiklikleri ve uyum sağlamak için neler yapmanız gerektiğini detaylıca inceliyoruz. Temel bilgiler için IATF 16949 danışmanlık sayfamızı ziyaret edebilirsiniz. 📌 Kritik Uyarı: IATF 16949 sertifikasyon denetimlerinde, müşteri özel gerekliliklerine uyum mutlaka kontrol edilmektedir. Uyumsuzluk durumunda, sertifikanız riske girebilir. 2026 itibarıyla en büyük değişiklikler dijital olgunluk, siber güvenlik ve sürdürülebilirlik alanlarında yoğunlaşmaktadır. 📋 Müşteri Özel Gereklilikleri (CSR) Nedir? Müşteri Özel Gereklilikleri (Customer Specific Requirements – CSR), otomotiv üreticilerinin (OEM’ler) tedarikçilerinden IATF 16949 standardına ek olarak talep ettiği özel kurallardır. Her OEM’nin (Ford, GM, Stellantis, Volkswagen, BMW, Mercedes-Benz, Toyota, Renault vb.) kendi CSR dokümanı bulunur. IATF 16949 standardının maddesi gereği, tedarikçilerin kendi müşterilerinin CSR’lerini tanımlaması, uygulaması ve uygunluğunu göstermesi zorunludur. Bu gereklilikler, OEM’nin web sitesinde yayınlanır ve düzenli olarak güncellenir. ⚠️ Önemli Not: CSR’ler standarttan daha katı olabilir. Örneğin, IATF 16949 bir süreç için genel bir gereklilik koyarken, bir OEM bu süreç için belirli bir yazılım kullanımını veya ek dokümantasyonu zorunlu kılabilir. 🏭 2025-2026 Döneminde CSR Güncellemesi Yapan OEM’ler Son 12 ayda aşağıdaki otomotiv üreticileri CSR dokümanlarını güncellemiştir: OEM Güncelleme Tarihi Yenilikler Ford Kasım 2025 IATF 16949:2016 CSR Rev. 7 – Siber güvenlik (TISAX), yazılım geliştirme (ASPICE) gereklilikleri eklendi General Motors (GM) Eylül 2025 BIQS (Built In Quality Supply) güncellendi, AI/Machine Learning uygulamaları için yeni gereklilikler Stellantis Aralık 2025 Sürdürülebilirlik ve karbon ayak izi raporlama zorunluluğu getirildi Volkswagen Group Ekim 2025 Formel Q güncellemesi, Dijital Ürün Pasaportu (DPP) gereklilikleri eklendi BMW Group Mart 2026 Sürdürülebilirlik değerlendirme kriterleri güncellendi, ISO 14001 entegrasyonu güçlendirildi Mercedes-Benz Ocak 2026 S‑Supply güncellemesi, insan hakları ve çevresel sürdürülebilirlik gereklilikleri eklendi Toyota Ağustos 2025 TPS (Toyota Production System) gereklilikleri güncellendi, dijital dönüşüm odaklı Renault Group Şubat 2026 ANPQP (Alliance New Product Quality Procedure) güncellendi, yazılım kalite süreçleri eklendi ⚡ En Kritik Yeni Gereklilikler 2025-2026 döneminde güncellenen CSR’lerde öne çıkan 5 ana başlık: 1. Siber Güvenlik (TISAX / ISO 21434) Ford, GM, Stellantis gibi OEM’ler, tedarikçilerinden siber güvenlik yeterliliğini kanıtlamalarını istemektedir. Özellikle elektronik bileşenler ve yazılım içeren ürünler için TISAX (Trusted Information Security Assessment Exchange) değerlendirmesi zorunlu hale gelmektedir. ISO 21434 (Yol Araçları – Siber Güvenlik Mühendisliği) standardına uyum da beklenmektedir. Uyum için: TISAX etiketine sahip olun ve siber güvenlik süreçlerinizi belgelendirin. 2. Yazılım Kalitesi (ASPICE) Volkswagen, BMW, Renault gibi OEM’ler, yazılım içeren ürünler için ASPICE (Automotive SPICE) yeterliliğini zorunlu kılmaktadır. ASPICE, yazılım geliştirme süreçlerinin olgunluk seviyesini ölçen bir modeldir. Minimum seviye genellikle ASPICE CL2 (Capability Level 2) olarak belirlenmiştir. Uyum için: ASPICE değerlendirmesi yaptırın ve yazılım geliştirme süreçlerinizi standartlaştırın. 3. Sürdürülebilirlik ve Karbon Ayak İzi Stellantis, BMW, Mercedes-Benz, tedarikçilerinden karbon ayak izi raporlaması ve sürdürülebilirlik hedefleri belirlemesini istemektedir. 2026 itibarıyla, Sürdürülebilirlik Değerlendirme Anketleri (SAQ) doldurmak ve emisyon azaltım hedefleri sunmak zorunlu hale gelmiştir. ISO 14064 karbon ayak izi hesaplaması temel gerekliliktir. Uyum için: Kurumsal karbon ayak izinizi hesaplayın, azaltım hedefleri belirleyin ve düzenli raporlayın. 4. Dijital Ürün Pasaportu (DPP) Volkswagen, BMW gibi OEM’ler, 2026’dan itibaren tedarikçilerinden ürünlerinin Dijital Ürün Pasaportu (DPP) verilerini sağlamasını beklemektedir. DPP, ürünün tüm yaşam döngüsü boyunca (hammadde, üretim, kullanım, geri dönüşüm) çevresel ve teknik bilgilerini içeren dijital bir kayıttır. Uyum için: Ürünlerinizin yaşam döngüsü verilerini toplayacak sistemler kurun. 5. Yapay Zeka ve Makine Öğrenmesi Uygulamaları GM, Ford, tedarikçilerinin üretim süreçlerinde AI/ML uygulamalarını benimsemesini teşvik etmekte ve bazı durumlarda zorunlu kılmaktadır. Kalite kontrol, tahmini bakım ve tedarik zinciri optimizasyonu alanlarında AI çözümleri beklenmektedir. Uyum için: AI tabanlı kalite kontrol sistemlerini değerlendirin. 📢 Müşteri Özel Gerekliliklerini Nasıl Takip Etmelisiniz? IATF 16949 standardının maddesi, kuruluşların müşteri özel gerekliliklerini düzenli olarak takip etmesini ve güncellemeleri uygulamasını zorunlu kılar. İşte takip yöntemleri: IATF Global Oversight Websitesi: Tüm OEM’lerin CSR dokümanlarına IATF Global Oversight sitesinden ulaşabilirsiniz. Müşteri Portalları: Her OEM’nin tedarikçi portalında (Ford – Covisint, GM – GM SupplyPower, VW – VW Group Supply) güncellemeler duyurulur. Bildirim Sistemi Kurun: CSR güncellemeleri için takvim ve bildirim sistemi oluşturun. Genellikle yılda 1-2 kez güncelleme yayınlanır. Eğitim ve Farkındalık: Kalite ekibinizi CSR güncellemeleri konusunda düzenli olarak bilgilendirin. ⚠️ Sık Yapılan Hata: Birçok tedarikçi, yalnızca kendi doğrudan müşterisinin CSR’lerini takip eder. Ancak IATF 16949, alt tedarikçilerin de kendi müşterilerinin CSR’lerini takip etmesini zorunlu kılar. Yani sizin müşterinizin bir OEM olmaması durumunda bile, zincirin sonundaki OEM’in CSR’leri tüm tedarik zincirine yansır. ✅ CSR Uyum Süreci: 6 Adımda Hazırlık Adım 1: CSR Matrisi Oluşturun Tüm müşterilerinizin güncel CSR dokümanlarını indirin. Her bir gerekliliği IATF 16949 maddeleriyle eşleştiren bir matris oluşturun.Örnek şablonu döküman kütüphanemizden ücretsiz olarak indirebilirsiniz. Adım 2: Boşluk Analizi Yapın Mevcut sisteminizle yeni CSR gereklilikleri arasındaki farkları belirleyin. Eksiklerinizi tespit edin. Adım 3: Aksiyon Planı Hazırlayın Her bir eksiklik için sorumlu, zamanlama ve kaynak içeren bir aksiyon planı oluşturun. Adım 4: Dokümantasyonu Güncelleyin Prosedürler, talimatlar ve formlarınızı yeni gerekliliklere göre güncelleyin. Teknik dokümantasyon hizmetimiz bu aşamada size destek olabilir. Adım 5: Çalışanları Eğitin Yeni gereklilikler konusunda tüm ilgili çalışanları eğitin. Özellikle yazılım, siber güvenlik ve sürdürülebilirlik konularında uzmanlık geliştirin. Eğitim programlarımız ile ekibinizi hazırlayabilirsiniz. Adım 6: İç Denetim Yapın Yeni CSR gerekliliklerini kapsayacak şekilde iç denetim programınızı güncelleyin ve uygulayın. 📱 CSR’lerde Dijital Dönüşüm Etkisi 2025-2026 CSR güncellemelerinde en belirgin trend, dijital dönüşüm gereklilikleridir. Artık sadece kalite yönetim sistemi yetmiyor; tedarikçilerin dijital olgunluk seviyesi de değerlendiriliyor. Dijital Yetkinlik Hangi OEM’ler Gereklilik MES (Üretim Yürütme Sistemi) Ford, GM, Toyota Üretim verilerinin gerçek zamanlı izlenmesi ERP Entegrasyonu Volkswagen, Stellantis Tedarik zinciri verilerinin entegre sistemlerle yönetimi Yapay Zeka / Makine Öğrenmesi GM, BMW Kalite kontrol ve tahmini bakım uygulamaları Blockchain Mercedes-Benz Tedarik zinciri izlenebilirliği IoT / Sensör Teknolojileri Toyota, Renault Gerçek zamanlı proses izleme ❓ Sık Sorulan Sorular S: Birden fazla OEM’ye tedarik ediyorum. Hangi CSR’leri uygulamalıyım? C: Tüm müşterilerinizin CSR’lerini uygulamak zorundasınız. Çakışma durumunda, en katı gereklilik geçerlidir. IATF 16949 denetimlerinde, tüm müşterilerinizin CSR’lerine uyumunuz kontrol edilir. S: CSR güncellemelerini kaçırırsam ne olur? C: Denetimde tespit edilmesi durumunda majör uygunsuzluk ile karşılaşabilirsiniz. Bu, sertifikanızın
