Réponse rapide
L’encadré ci-dessus en est la version courte. Ci-dessous : les sept substitutions sous forme de tableau, ce qui change selon le certificat que vous détenez, un premier mois atteignable plutôt qu’idéalisé, et la question que la plupart des exploitations oublient de poser jusqu’à la fin, à savoir ce que devient leur historique.
Les sept substitutions
Chaque ligne ci-dessous décrit quelque chose qu’une exploitation fait aujourd’hui. La colonne de droite n’est pas une liste de fonctionnalités; c’est le même travail, avec la relation tenue par le système plutôt que par une personne.
| Fait à la main aujourd’hui | Sur un système connecté |
|---|---|
| Des comptes rendus d’événement dans une boîte courriel partagée | Une saisie structurée, classée et reliée dès son arrivée |
| Un registre des dangers dans un tableur | Des modèles en nœud papillon (bow-tie) avec des barrières nommées dont l’état est évalué |
| Des indicateurs recalculés à la main chaque mois | Des cartes de contrôle où une règle statistique se déclenche d’elle-même |
| Des constatations suivies dans un deuxième système | Un type d’enregistrement sur le même graphe que tout le reste |
| Des actions closes d’une case cochée | Une clôture conditionnée à une efficacité vérifiée par une deuxième personne |
| Un dossier de comité assemblé la semaine précédente | Un ordre du jour déduit de ce que les données de sécurité ont escaladé |
| Un dossier d’audit reconstruit de zéro | Des éléments probants rattachés à l’exigence au moment où ils sont produits |
La ligne qui rentabilise le projet est généralement la cinquième. Une action close sans vérification est la raison la plus fréquente pour laquelle une barrière est encore dégradée à l’arrivée de l’événement suivant, et elle est invisible dans un tableur parce que la clôture et le résultat vivent dans des fichiers différents. Voyez le verrou de clôture.
Ce qui varie selon le certificat
Les quatre composantes de l’Annexe 19 de l’OACI leur sont communes. Ce qui change, ce sont les enregistrements qui dominent et le corpus de règles au regard duquel les éléments probants sont constitués.
- Exploitants aériens (Part-ORO de l’AESA (EASA), Part 121 et Part 135 de la FAA). Les événements, les indicateurs et la gouvernance dominent. La préparation IOSA lit les mêmes enregistrements s’ils sont reliés. Voyez les exigences de la Part 135 et l’échéance de 2027.
- Organismes de maintenance (Part-145 de l’AESA (EASA)). Les constatations, les actions correctives et la validité des compétences du personnel de certification dominent, la maîtrise documentaire prouvant que la révision en vigueur est bien arrivée à l’atelier. Voyez le logiciel SGS pour les organismes de maintenance et la Part-145.
- Organismes de formation (Part-ORA de l’AESA (EASA)). Les dossiers de compétence avec leurs périodes de validité et la matrice des exigences que lit un inspecteur. Voyez le logiciel SGS pour les écoles de pilotage.
- Assistance en escale. Des registres par escale et une saisie qui fonctionne au poste de stationnement, car la personne qui voit l’événement est dehors, une radio à la main.
Pour le calendrier propre aux États-Unis, la règle finale SGS de la FAA a étendu le SGS obligatoire bien au-delà de la Part 121; voyez la règle finale de la Part 5 expliquée.
Un premier mois réaliste
Semaine 0. Une démonstration sur vos propres données plutôt que sur un environnement de démonstration. Apportez trois événements récents. Ce qui ne peut pas être montré sur vos enregistrements en quarante-cinq minutes a peu de chances de se comporter autrement sur cent mille d’entre eux.
Semaine 1. Une famille de modules en service, avec votre taxonomie et vos équipes. Adaptez la bibliothèque de risques à votre exploitation plutôt que d’accepter tout le catalogue, car un registre que personne ne reconnaît est un registre que personne ne tient à jour.
Semaines 2 à 4. Migration des enregistrements historiques avec leurs références préservées, et un programme existant transféré de bout en bout. Attendez-vous à ce que la discussion sur la taxonomie prenne plus de temps que l’import.
Ce qui fait systématiquement dérailler un premier mois, c’est de vouloir tout déplacer en même temps. La parade consiste à choisir la famille de modules que votre prochain audit examinera et à la mener à terme. Pour un plan par phases au regard du cadre, voyez l’Annexe 19 en 90 jours.
Ce que devient votre historique
Posez cette question avant de signer, pas pendant la mise en œuvre. Les enregistrements historiques devraient être importés avec leurs références d’origine intactes, pour qu’une constatation ouverte il y a deux ans puisse encore être suivie. Une piste d’audit qui semble commencer le jour de la mise en service appelle la question évidente de ce qui d’autre n’a pas survécu au transfert.
La question jumelle est celle de la sortie. Un export complet à la demande dans des formats ouverts, couvrant les enregistrements et leurs liens plutôt qu’un tableau à plat, fait la différence entre un système que vous avez choisi et un système dont vous êtes prisonnier. Les données de sécurité sont une mémoire opérationnelle, et un exploitant qui ne peut pas les emporter a cédé bien plus qu’un abonnement.
Questions fréquentes
Peut-on faire tourner un SGS aviation sur des tableurs?
Vous pouvez tenir les enregistrements dans des tableurs, et beaucoup de petites exploitations le font en toute légalité pendant des années. Ce que les tableurs ne peuvent pas porter, ce sont les relations : quel événement appartient à quel danger, quelle barrière une constatation a dégradée, si l’action close le trimestre dernier a réellement fonctionné. Ces liens sont ce qu’un audit échantillonne et ce qui transforme les comptes rendus en prévention. La limite pratique est généralement atteinte quand la personne qui se souvient des liens part en congé, ou quand un auditeur pose une question qui oblige à croiser deux fichiers.
Que remplace réellement un logiciel SGS aviation?
Dans la plupart des exploitations, il remplace sept choses : des comptes rendus d’événement qui arrivent dans une boîte courriel partagée, un registre des dangers tenu dans un tableur, des indicateurs recalculés à la main chaque mois, des constatations suivies dans un outil d’audit séparé, des actions correctives closes d’une case cochée, un dossier de comité assemblé la semaine précédant la réunion, et un dossier d’audit reconstruit à chaque cycle. Il ne remplace pas les professionnels de la sécurité qui font l’analyse, et tout fournisseur qui laisse entendre le contraire décrit un produit qui échouera à son premier audit.
Combien de temps faut-il pour migrer un SGS sur une plateforme?
Un premier mois délimité est réaliste pour une famille de modules : la saisie en service, la bibliothèque de risques adaptée à votre exploitation et un programme existant migré. Une migration complète couvrant tous les modules, avec import des enregistrements historiques et rapprochement de la taxonomie, représente un trimestre de travail pour un exploitant de taille moyenne, en grande partie de votre côté plutôt que de celui du fournisseur. L’étape qui prend systématiquement plus de temps que prévu est la mise d’accord sur votre propre taxonomie, car elle fait remonter des désaccords que les tableurs absorbaient en silence.
Que deviennent les enregistrements de sécurité historiques lors d’une migration?
Ils devraient être importés avec leurs références d’origine préservées, pour que l’historique reste comparable et que la piste d’audit ne semble pas commencer le jour de la mise en service. Perdre la continuité des références est un véritable risque d’audit : un auditeur qui ne peut pas suivre une constatation de l’ancien système vers le nouveau est en droit de demander ce qui d’autre n’a pas survécu au transfert. Avant de signer, vérifiez que le fournisseur importe les enregistrements historiques plutôt que de reprendre seulement les éléments ouverts, et que vous pouvez tout exporter dans un format ouvert.
L’exigence diffère-t-elle entre une compagnie aérienne, un organisme de maintenance et une école de pilotage?
Le cadre est commun et les obligations diffèrent. Tous suivent les quatre composantes de l’Annexe 19 de l’OACI, transposées au niveau national par des règles comme la Part-ORO de l’AESA (EASA) pour les exploitants aériens, la Part-145 pour les organismes de maintenance, la Part-ORA pour les organismes de formation agréés et la 14 CFR Part 5 de la FAA aux États-Unis. Ce qui change, ce sont les enregistrements qui dominent : une compagnie aérienne vit dans les événements, les indicateurs et la gouvernance; un organisme Part-145 vit dans les constatations, les actions correctives et la validité des compétences du personnel de certification; un organisme de formation vit dans les dossiers de compétence et la matrice des exigences que lit un inspecteur.