Digitalisierung

Excel vs. Software im Qualitätsmanagement: welche Nachweise eine Tabelle führen kann

In fast jedem Qualitätsmanagement, das ich in Audits sehe, läuft ein Teil des Systems auf Excel: der Auditjahresplan, die Feststellungsliste, die Maßnahmenverfolgung, die Lieferantenbewertung. Das ist kein Versäumnis, sondern eine rationale Entscheidung. Die Datei war da, sie kostete nichts, und sie hat zehn Jahre lang funktioniert.

Die Frage, um die es hier geht, ist deshalb nicht, ob Excel „gut genug“ ist. Sie lautet: Welchen Nachweis kann eine Tabellendatei führen, und welchen kann sie strukturell nicht führen? Das ist keine Geschmacksfrage und auch keine Frage der Teamgröße. Sie lässt sich an drei Stellen der ISO 9001 präzise beantworten [1].

Warum Excel im QM funktioniert — und wo genau es aufhört

Excel ist ein Rechenwerkzeug. Es bildet ein Zellgitter ab, in dem Werte von anderen Werten abhängen, und darin ist es außergewöhnlich gut. Eine Prüfmittelübersicht mit Kalibrierintervallen, eine Bewertungsmatrix für Lieferanten, eine Auswertung von Ausschussquoten je Charge — dafür gibt es in dieser Preisklasse kein besseres Werkzeug.

ISO 9001 unterscheidet in Kapitel 7.5 zwei Arten dokumentierter Information, und diese Unterscheidung ist der Schlüssel zur ganzen Frage. Information, die aufrechterhalten wird, ist die lebende, gültige Festlegung: der aktuelle Prüfplan, die aktuelle Verfahrensbeschreibung. Information, die aufbewahrt wird, ist der historische Nachweis: was am 14. März tatsächlich geprüft, entschieden und freigegeben wurde. Anhang A.6 stellt die beiden Begriffe ausdrücklich gegenüber; die sauberste Illustration im Normtext steht in 4.4.2, wo a) aufrechterhalten und b) aufbewahren unmittelbar nebeneinander stehen [1].

Excel ist stark im ersten Fall und schwach im zweiten. Eine Tabelle zeigt immer ihren aktuellen Zustand — das ist ihr Sinn und ihre Stärke. Ein Nachweis dagegen muss einen vergangenen Zustand zeigen und belegen, dass er seitdem nicht verändert wurde. Genau an dieser Nahtstelle bricht es, und zwar unabhängig davon, ob drei oder dreißig Personen im QM arbeiten.

Der übliche Einwand, den ich nicht führe. Gegen Excel wird gern die Fehlerforschung ins Feld geführt. Es gibt sie: Panko hat dreizehn Feldaudits operativer Tabellen zusammengetragen und daraus abgeleitet, dass 94 % der geprüften Tabellen Fehler enthielten, bei einer durchschnittlichen Zellfehlerrate von 5,2 % [2]. Powell, Baker und Lawson haben diese Zahlen in einer begutachteten Übersichtsarbeit nachgerechnet und deutliche Vorbehalte angemeldet: Die 94 % beruhen auf 88 Tabellen aus sieben Quellen, von denen drei unveröffentlicht sind; die Mehrzahl der Quellen legt weder eine Fehlerdefinition noch ein Prüfverfahren offen; und die Studie, die 70 % der Stichprobe für die Zellfehlerrate stellt, berichtete gar keine Fehlerrate, sondern den Anteil der Zellen, zu denen Prüfer im Erstdurchgang Rückfragen hatten [3].

Ich stütze mein Argument deshalb nicht auf diese Zahlen. Sie wären auch das falsche Argument, denn diese Forschung misst Rechenfehler. Der Punkt, um den es im QM geht, ist kein Rechenfehler. Eine Tabelle kann bis auf die letzte Formel korrekt sein und trotzdem den geforderten Nachweis nicht führen.

Die drei Anforderungen, an denen es sich entscheidet

Drei Stellen der Norm entscheiden die Frage. Sie sind unspektakulär formuliert und werden in der Auditpraxis regelmäßig unterschätzt.

7.5.3.2 verlangt für dokumentierte Information unter anderem die Lenkung von Änderungen — die Norm nennt die Versionskontrolle ausdrücklich als Beispiel —, die Speicherung und Erhaltung einschließlich der Lesbarkeit sowie den Schutz aufbewahrter Nachweise vor unbeabsichtigter Änderung [1]. Der letzte Halbsatz ist der harte Teil.

9.2.2 f) verlangt, dokumentierte Information als Nachweis aufzubewahren — und zwar über zwei Dinge: über die Umsetzung des Auditprogramms und über die Auditergebnisse [1]. Das ist ein Unterpunkt mit zwei Gegenständen, und der erste wird fast immer übersehen. Auditberichte hat jeder. Den Nachweis, dass das geplante Programm auch so umgesetzt wurde, hat kaum jemand.

10.2.2 verlangt Nachweise über a) die Art der Nichtkonformität und die daraufhin ergriffenen Maßnahmen sowie b) die Ergebnisse jeder Korrekturmaßnahme [1]. Punkt b) setzt voraus, was 10.2.1 d) fordert: die Bewertung der Wirksamkeit der ergriffenen Korrekturmaßnahme. Ohne diese Bewertung existiert kein Ergebnis, das sich aufbewahren ließe.

Klausel verlangter Nachweis was eine Tabellendatei davon zeigen kann wo es bricht
7.5.3.2 Lenkung von Änderungen, z. B. Versionskontrolle den aktuellen Inhalt der Datei und einen Dateinamen mit Datumsstempel wer welche Zelle wann geändert hat, steht nirgends; „Feststellungen_final_v3_neu.xlsx“ ist keine Versionskontrolle
7.5.3.2 Speicherung und Erhaltung, einschließlich Lesbarkeit gute Chancen: das Format ist verbreitet und langlebig verknüpfte Arbeitsmappen, Makros und externe Bezüge brechen bei Umzügen und Versionswechseln
7.5.3.2 Schutz aufbewahrter Nachweise vor unbeabsichtigter Änderung Blatt- und Dateischutz, Leserechte auf dem Laufwerk der Schutz ist abschaltbar und hinterlässt keine Spur; ein nachträglich geändertes Fälligkeitsdatum ist nicht erkennbar
9.2.2 f) Umsetzung des Auditprogramms den Jahresplan, wie er heute aussieht ob ein Termin verschoben, zusammengelegt oder gestrichen wurde, ist unsichtbar, sobald die Zelle überschrieben ist
9.2.2 f) Auditergebnisse die Feststellungsliste und die abgelegten Berichte die Verbindung zwischen Bericht, Feststellung und Auditkriterium ist Freitext, nicht geprüfte Zuordnung
10.2.2 a) Art der Nichtkonformität und ergriffene Maßnahmen beides, sofern die Spalten diszipliniert gepflegt werden Feststellung, Ursache und Maßnahme liegen meist in getrennten Dateien; die Zuordnung ist manuell und ungeprüft
10.2.2 b) Ergebnisse der Korrekturmaßnahme ein Statusfeld „erledigt“ mit Datum „erledigt“ ist kein Ergebnis; die Wirksamkeitsbewertung nach 10.2.1 d) hat weder ein Feld noch einen belegten Zeitpunkt

Bemerkenswert ist, was in der dritten Spalte steht: In der Mehrzahl der Zeilen kann eine Tabelle den geforderten Inhalt durchaus zeigen. Das Problem ist nicht die Abwesenheit der Information. Es ist die Abwesenheit ihrer Geschichte.

Was ein Auditor an dieser Stelle tatsächlich fragt

Ein Auditor prüft nicht Ihr Werkzeug. Er zieht eine Stichprobe und verfolgt sie. Die Frage lautet fast nie „Nutzen Sie Excel?“, sondern: „Zeigen Sie mir bitte die Feststellung 2024-017.“

Was dann beginnt, ist eine Rückwärtsverfolgung. Aus welchem Audit stammt sie? Gegen welches Auditkriterium wurde geprüft? Wer war Auditor? Welche Ursache wurde ermittelt, welche Maßnahme abgeleitet, wer war verantwortlich, wann war sie fällig, wann umgesetzt — und wer hat auf welcher Grundlage entschieden, dass sie wirksam war?

Neun Fragen zu einer Zeile. In einer gepflegten Tabelle lassen sich sieben davon beantworten. Die beiden, an denen es hängt, sind die letzte und eine unausgesprochene: Woher weiß ich, dass das Fälligkeitsdatum in Spalte H heute noch dasselbe ist wie zum Zeitpunkt der Festlegung?

Darauf gibt es in einer Tabellendatei keine belastbare Antwort. Der ehrliche Satz lautet „So haben wir das eingetragen“, und ein erfahrener Auditor hört den Unterschied zwischen diesem Satz und einem Nachweis sofort.

Einschätzung: In der Praxis wird diese Lücke selten als Hauptabweichung geschrieben. Sie erscheint als Hinweis oder als Verbesserungspotenzial — so lange, bis eine Stichprobe eine tatsächliche Inkonsistenz zutage fördert, etwa ein Umsetzungsdatum vor dem Feststellungsdatum. Dann ist es keine Formfrage mehr, sondern ein Zweifel an der Integrität der Aufzeichnung insgesamt. Wie sich Auditfragen sauber an Kriterien knüpfen lassen, damit diese Rückverfolgung überhaupt möglich ist, behandelt der Beitrag zum Auditfragekatalog nach ISO 19011.

Der Kipppunkt: nicht die Auditzahl, sondern die Nachweisart

Die verbreitete Faustregel lautet, ab so und so vielen Audits pro Jahr oder ab so und so vielen Mitarbeitern lohne sich Software. Diese Regel ist falsch, weil sie das Falsche misst. Ein Betrieb mit vier internen Audits im Jahr, aber Kundenanforderungen an die Rückverfolgbarkeit von Chargenfreigaben, hat den Kipppunkt längst überschritten. Ein Betrieb mit vierzig unkritischen Prozessaudits ohne externen Nachweisdruck möglicherweise nicht.

Die Signale, die tatsächlich zählen:

  • Eine Feststellung muss über mehrere Dateien hinweg bis zur Wirksamkeitsbewertung verfolgt werden.
  • Nachweise sind gegenüber Dritten zu führen — Kunde, Zertifizierungsstelle, Behörde —, nicht nur intern.
  • Die Aufbewahrungsfrist übersteigt die Lebensdauer der Datei, des Laufwerks oder der Person, die sie pflegt.
  • Mehrere Standorte oder Bereiche sollen gegen dieselben Auditkriterien bewertet werden.
  • Der Auditjahresplan verändert sich im Jahresverlauf, und diese Änderungen sind selbst Teil des Nachweises nach 9.2.2 f).
  • Die Managementbewertung erfordert regelmäßig manuelles Zusammenkopieren aus mehreren Dateien.

Drei dieser Punkte gleichzeitig sind noch kein zwingender Grund. Ein einzelner kann bereits einer sein — wenn es der zweite oder der dritte ist. Die Schwellen, an denen der Wechsel von Excel kippt, sind dort einzeln beschrieben; die Systematik hinter einem belastbaren Programm steht im Leitfaden zur Auditprogramm-Planung.

Hinzu kommt ein Termin. Im September 2026 erscheint ISO 9001:2026 als sechste Ausgabe [4]. DIN Media stuft den Akzent, der dabei auf dokumentierte Information als Nachweis von Umsetzung und Wirksamkeit gelegt wird, als die weitreichendste Neuerung der Revision ein [5]. Das ist exakt die Stelle, an der eine Tabellendatei ohnehin am schwächsten steht; die Einzelheiten stehen im Beitrag zu den Änderungen der ISO 9001:2026.

Was Excel weiterhin besser kann

Es gibt Aufgaben im QM, für die eine Tabelle das überlegene Werkzeug ist. QM-Software macht sie nicht besser, sondern umständlicher.

Ad-hoc-Auswertung. Wenn Sie wissen wollen, ob die Ausschussquote einer Linie mit der Schicht korreliert, brauchen Sie keine Konfiguration und kein Ticket. Sie brauchen zwei Spalten und eine Pivot-Tabelle und haben die Antwort in zehn Minuten. Jedes System mit festem Datenmodell ist hier langsamer, weil das Datenmodell diese Frage nicht vorhergesehen hat.

Einmalige Betrachtungen. Eine Lieferantenbewertung für eine einzelne Ausschreibung, eine Machbarkeitsrechnung für ein verlängertes Kalibrierintervall, die Gegenüberstellung zweier Angebote für eine Prüfdienstleistung — das sind Rechnungen, keine Nachweise. Sie werden einmal gebraucht und danach nie wieder.

Keine Einführungskosten. Kein Projekt, keine Schulung, keine Freigabe durch die IT, keine Abstimmung mit dem Datenschutz. Die Datei existiert nach dreißig Sekunden.

Keine Anbieterabhängigkeit. Eine XLSX-Datei liegt auf Ihrem Laufwerk und gehört Ihnen. Sie lässt sich auch in zwanzig Jahren noch mit einem halben Dutzend Programmen öffnen. Wer schon einmal Daten aus einem eingestellten System herausholen musste, weiß, was dieser Punkt wert ist.

Offline und ohne Anmeldung. Im Besprechungsraum eines Lieferanten, in der Halle ohne WLAN, im Zug. Eine Tabelle funktioniert dort, wo eine Weboberfläche eine Fehlermeldung zeigt.

Alle können es. Das ist der am meisten unterschätzte Vorteil. Jeder im Unternehmen kann eine Tabelle öffnen, lesen und verstehen — ohne Schulung, ohne Berechtigungskonzept und ohne dass ihm jemand ein Konto anlegen muss. Diese Selbstverständlichkeit ist über Jahre gewachsen, und sie ist ein echter betrieblicher Wert.

Migration ohne Big Bang

Der teuerste Fehler bei einer Ablösung ist der Versuch, alles gleichzeitig zu machen — die Altdaten eingeschlossen.

Sinnvoller ist eine Reihenfolge nach Nachweisdruck. Zuerst wandert, was nach 9.2.2 f) und 10.2.2 nachweispflichtig ist: Feststellungen, Maßnahmen, Wirksamkeitsbewertungen, das Auditprogramm und dessen Änderungen im Jahresverlauf. Das ist der Bereich, in dem eine Tabelle strukturell nichts leisten kann.

Danach folgen die Stammdaten: Organisationseinheiten, Prozesse, Auditkriterien, Fragenkataloge. Sie sind meist gut strukturiert und lassen sich weitgehend übernehmen.

Historische Feststellungen bleiben, wo sie sind. Eine 2022 abgeschlossene Feststellung gewinnt durch die Migration nichts; sie erfüllt ihre Aufbewahrungspflicht in der alten Datei genauso gut. Übernehmen Sie die offenen Vorgänge und einen Stichtag, nicht das Archiv. Wie sich Feststellungen von der Erfassung bis zur Wirksamkeitsprüfung durchziehen lassen, beschreibt der Beitrag zum Umgang mit Feststellungen und CAPA; die Abgrenzung zwischen Korrektur und Korrekturmaßnahme der Beitrag zum CAPA-Prozess nach ISO 9001.

Die Alternative ist dabei nicht zwangsläufig eine neue Anwendung. Wer SAP im Einsatz hat, sollte zuerst prüfen, was das QM-Modul im Standard bereits abdeckt — die Grenzen des SAP-QM-Moduls im Audit-Management und der Vergleich mit SAP S/4HANA Audit Management grenzen das ein.

In qportal ist genau der Teil, an dem Tabellen scheitern, der Kern des Datenmodells: Feststellungen hängen an Auditkriterien, Maßnahmen hängen an Feststellungen, und offene Maßnahmen stehen mit Frist und Verantwortlichem in der Übersicht der eigenen Aktionen statt in Zeile 47 einer Datei, die niemand mehr öffnet.

Fazit

Excel ist nach ISO 9001 zulässig, und für einen Teil der QM-Arbeit bleibt es das beste verfügbare Werkzeug. Wer Ihnen etwas anderes erzählt, verkauft Ihnen etwas.

Der Punkt ist enger und dafür härter: Eine Tabellendatei ist ein Rechenwerkzeug, kein Nachweissystem. Sie zeigt einen Zustand, nicht dessen Geschichte. Solange Ihre Pflichten nach 7.5.3.2, 9.2.2 f) und 10.2.2 sich darauf beschränken, dass die Information vorhanden ist, reicht sie aus. Sobald jemand belegen muss, dass diese Information seit ihrer Entstehung unverändert geblieben ist, reicht sie nicht mehr — und keine noch so strenge Disziplin bei der Dateibenennung ändert daran etwas.

Diese Grenze verläuft nicht bei einer Mitarbeiterzahl. Sie verläuft zwischen aufrechterhalten und aufbewahren.

Quellen

Normtext

  1. DIN EN ISO 9001:2015-11, Qualitätsmanagementsysteme – Anforderungen (ISO 9001:2015); Deutsche und Englische Fassung EN ISO 9001:2015. Beuth Verlag, Berlin. Zitiert werden Klauselnummern und paraphrasierte Anforderungen; der normative Wortlaut ist urheberrechtlich geschützt. Herangezogen: 4.4.2, 7.5.3.2, 9.2.2 f), 10.2.1 d), 10.2.2, Anhang A.6.

Begutachtete Literatur zu Tabellenkalkulationsfehlern

  1. Panko, R. R.: What We Know About Spreadsheet Errors. Journal of End User Computing 10 (1998), Nr. 2, S. 15–21. DOI: https://doi.org/10.4018/joeuc.1998040102 (abgerufen am 27.08.2026)
  2. Powell, S. G.; Baker, K. R.; Lawson, B.: A critical review of the literature on spreadsheet errors. Decision Support Systems 46 (2008), Nr. 1, S. 128–138. DOI: https://doi.org/10.1016/j.dss.2008.06.001 (abgerufen am 27.08.2026)

Normungsorganisationen zur Ausgabe 2026

  1. ISO: ISO 9001 — Quality management systems. Requirements. Stage 60.00, Edition 6, Publikationsdatum 2026-09, ISO/TC 176/SC 2. https://www.iso.org/standard/88464.html (abgerufen am 27.08.2026)
  2. DIN Media (DIN-Gruppe): Revision der ISO 9001 — Veröffentlichung 2026. https://www.dinmedia.de/de/themenseiten/managementsysteme/qualitaetsmanagement/revision-der-iso9001 (abgerufen am 27.08.2026)

Nicht zitiert werden Beratungs-, Zertifizierungs- und Content-Marketing-Seiten. Die Zahlen in Quelle [2] werden ausdrücklich mit dem Vorbehalt aus Quelle [3] wiedergegeben und tragen das Argument dieses Beitrags nicht. Wo der Text über die Quellenlage hinausgeht, ist das als Einschätzung gekennzeichnet.

Häufige Fragen

Ist Excel nach ISO 9001 überhaupt zulässig?
Ja. ISO 9001 schreibt kein Werkzeug vor. Die Norm verlangt dokumentierte Information und stellt Anforderungen an deren Lenkung, sie nennt aber weder Software noch Dateiformat noch Medium. Eine Excel-Tabelle ist damit ebenso zulässig wie ein Papierordner oder eine Datenbank. Entschieden wird ausschließlich daran, ob der geforderte Nachweis tatsächlich geführt werden kann.
Welche Anforderung bringt eine Tabellendatei strukturell in Bedrängnis?
Kapitel 7.5.3.2. Es verlangt die Lenkung von Änderungen — die Norm nennt Versionskontrolle ausdrücklich als Beispiel — und den Schutz aufbewahrter Nachweise vor unbeabsichtigter Änderung. Eine gemeinsam genutzte XLSX-Datei auf einem Netzlaufwerk zeigt ihren aktuellen Zustand, aber nicht, wer welche Zelle wann geändert hat. Blattschutz ist abschaltbar und hinterlässt keine Spur.
Was verlangt ISO 9001 9.2.2 f) an Nachweisen zum internen Audit?
Zwei Dinge in einem Unterpunkt: den Nachweis über die Umsetzung des Auditprogramms und den Nachweis über die Auditergebnisse. Die meisten Organisationen haben nur das Zweite. Ob ein geplanter Audittermin verschoben, zusammengelegt oder gestrichen wurde, ist Teil des ersten Nachweises — und in einer Tabelle nicht mehr sichtbar, sobald die Zelle überschrieben ist.
Reicht eine Excel-Liste für Korrekturmaßnahmen nach 10.2.2 aus?
Nur, wenn sie mehr enthält als ein Häkchen. 10.2.2 verlangt Nachweise über a) die Art der Nichtkonformität und die daraufhin ergriffenen Maßnahmen sowie b) die Ergebnisse jeder Korrekturmaßnahme. Punkt b) setzt die Wirksamkeitsbewertung aus 10.2.1 d) voraus. Ein Statusfeld „erledigt“ mit Datum ist kein Ergebnis, sondern eine Behauptung.
Ab welcher Teamgröße lohnt sich QM-Software?
Das ist die falsche Frage. Vier interne Audits pro Jahr mit nachweispflichtigen Chargenfreigaben können den Kipppunkt überschreiten, vierzig unkritische Prozessaudits ohne externen Nachweisdruck nicht. Entscheidend ist die Art des geforderten Nachweises: Solange nur die Existenz einer Information zählt, genügt eine Tabelle. Sobald deren Unverändertheit zu belegen ist, nicht mehr.