IATF16949,4.4.1.2条对产品安全做如下规定:
组织应有形成文件的过程,用于与产品安全有关的产品和制造过程的管理,形成文件的过程应包括但不限于(在适用的情况下):
a)组织对产品安全法律和法规要求识别;
b)向顾客通知a)项的要求;
c)设计FMEA的特殊批准;
d)产品安全相关特性的识别;
e)产品及制造时安全相关特性的识别和控制
f)控制计划和过程FMEA的特殊批准;
g) 反应计划(见9.1.1.1条);
h)包括高层管理者在内,明确职责,,升级过程和信息流的定义,以及顾客通知;
i)组织或顾客为与产品安全有关的产品或制造过程中涉及的人员确定的培训;
j)产品和过程的更改实施前应获得批准,包括对过程和产品变更带给产品安全的潜在影响进行评价(见ISO 9001  8.3.6条)
k)  整个供应链中关于产品安全的要求转移,包括顾客指定货源(见第8.4.3.1条)
l) 整个供应链中制造批次(至少)的产品可追溯性(见第8.5.2.1条)。
m) 为新产品导入的经验教训。
理解和实施:
说明:这是一个新的部分,有新的和增强的要求应对当前和新出现的汽车工业面对相关产品和过程安全问题。
理解:
a) 明确组织对产品安全法律法规要求识别的责任;
b) 明确当组织识别到产品安全相关的法律法规要求时通知顾客的责任;
C) 和f)具有产品安全要求的设计FMEA \过程的FMEA以及控制计划的批准应不同于常规FMEA的批准,
如何批准,组织应根据顾客要求和风险确定;
d) 组织应确定产品安全相关特性的识别方法并识别相关的特性,方法应确保所有影响到产品安全要求的特性被识别出。
e)  要求在制造处对于产品安全相关的特性进行识别和控制,包括如果制造处如果涉及到安全特性应明确识别,并对可能影响其过程中和产品安全特性相关的过程特性也应得到识别和控制;
f)具有产品安全要求的过程FMEA和控制计划的批准应不同于常规FMEA的批准,如何批准,组织应根据顾客要求和风险确定;
g)  对于产品安全相关的特性或过程偏离时应规定其反应计划,包括:规定的行动或一系列步骤,包括可能启动升级过程;
h)  产品安全管理过程包括产品安全相关的控制偏离或失效发生时的响应过程,包括职责、事态升级和顾客的通知;
i) 其工作于产品安全控制有关的人员应该接受哪些培训,考虑顾客的要求和组织根据控制要求自己确定,应包括控制要求,反应计划,后果等;
j) 产品或过程的更改在实施前应得到批准,由谁批准,顾客有要求按照顾客的要求,顾客没有要求,组织定义,但批准的过程包括对更改进行风险评价,包括更改是否影响到产品安全及其控制,是否产生新的风险。
K)产品安全相关的要求要传递给子级的供应商(例如图纸,规范上的安全特性标识定义),顾客指定的供应商也应执行此要求。
l)提出了追溯的最小要求;
m) 这个过程应包括如何使新的产品导入时能够利用以往的经验教训。
注意:本标准内容明确要求有形成文件的过程,这个过程可以是单独的,也可能由其他的过程组成的,如果要求分解到多个过程里,在手册中应包含每项要求对应的过程的引用例如(产品质量先期策划过程的文件和具体的项目的APQP体现相关的a-g、 i,m,K的要求;在更改控制文件和ECN实现j的要求,在采购、标识和可追溯性实现 l的要求,在CA过程实现 h的要求,在人力资源和培训里实现的要求)。
ATF16949标准8.5.6.1.1过程控制的临时更改
组织应识别过程控制手段,包括检验、测量、实验和防错装置,形成文件化清单并予以保持,清单包括主要过程控制和经批准的备用或替代方法.
组织应有一个形成文件的过程,对替代控制方法的使用进行管理。组织应基于风险分析(例如FMEA)和严重程度,在本过程中包含要在生产中实施替代控制方法之前获得的内部批准。在发运采用替代方法检验或试验的产品之前,如有要求,组织应获得顾客的批准。组
织应保持一份控制计划中提及的经批准替代过程控制方法的清单并定期评审。
每个替代过程的控制方法有标准的工作指导书。组织应至少每日评审替代过程控制手段的运行,以验证标准作业的实施,旨在尽早返回到控制计划规定的标准过程。方法范例包括但不限于:
a)以质量为关注的每日审核(例如:分层审核,如适用)
b)每日领导会议。
基于严重度,并在确认防错装置或过程的所有特征均得以有效恢复的基础上,在规定时期内对重新启动的验证形成文件。
在使用替代过程控制装置或过程期间,组织应实现生产产品的可追溯性(如:验证并保留每个班次的首件和末件)。
标准理解:
基于顾客经历的一些问题新增的要求,这个要求主要对于不能采用正常的控制方法时过程的控制,这种情况通常发生在防错装置故障、实验设备故障,生产设备故障而需要采用替代方法进行或控制生产过程的情况。
1:如何理解过程控制的临时更改?
a)应该在规定的路径处进行的某个过程或活动由于特定的原因导致要换个路径进行或者备其他的活动替代;
b)防错设备失效导致使用其他的方法替代,或者是防错设备的某些防错功能失效导致应该被过滤的产品或过程输出进入下一过程。
2:在汽车制造业常见现象举例:
a)设备或生产线发生故障导致使用了其他的生产线或设备,例如原来使用自动线,现在使用手工线;
限于
b)产品的自动分选设备的1和2位置故障导致某档位的尺寸的产品不能筛选出,红外线探
测失效导致未打孔的产品流入下工序,由于验证防错设备的标准件失效导致防错设备无法验证等
C)顾客要求每件产品100%的探伤,但探伤设备损坏,采用拉力测试验证焊缝强度的方法替代。
实施:
为满足此要求,组织应开发替代控制过程满足以下要求:
1识别和文件化可能被替代的过程或设备,无论是用于生产、检验还是防错,可以针对特定项目也可以针对特定的生产线或过程,被替代的过程和防错设备的风险应该包括在FMEA 内,替代的控制方法应包含在控制计划中。
2根据过程和设备失效所造成的后果在FMEA中的严重度开发替代过程或设备的控制要求和内部批准过程,并包含在控制计划中,顾客或组织有要求时,应得到顾客的批准。
3替代过程或设备清单应得到定期的维护和评审以确保预期的能力(如果所有产品的过程是
相同的,可以维护通用的清单,如果随产品不同,应随项目,但无论哪种情况,在产品实现策划里要包含对其的评审结果。
4启用了替代控制生产的产品在发运前要得到顾客的批准,且保持追溯性。
5替代控制的过程处应有作业指导书以确保作业人员获得控制要求
6设备和过程恢复使用时应基于严重度规定周期进行重启验证确认恢复的有效性。
7替代控制可能是应急计划和制造过程监视测量中过程偏离时的反应计划的组成部分。