
GMPデジタル実践ラボ #04|監査証跡をGAS+Sheetsで実装し、CSAで検証する — 全コード+検証記録様式
監査証跡の「要件」は分かった。では実際に、どう作り、どう“通る”検証をするのか——そこを埋めるのがこの記事です。
GAS(Google Apps Script)+スプレッドシートで動く監査証跡の全コードと、#02のアセスメント結果を入力にしたリスクベースの検証(テスト)設計+記録様式(Word・Excel)を、編集可能ファイルでお渡しします。
題材は、私が個人で開発した申請承認システムです。公開されている規制・ガイダンスだけを根拠に、完全オリジナルで書き起こしました。
―― ご購入前の確認 ――
買ってから「思っていたのと違う」をなくすために、先に中身と条件を書いておきます。
含まれるもの
・実務解説の本文(この記事。設計の考え方/実装コードの解説/検証のやり方)
・監査証跡 実装コード(`audit_trail.gs`:記録関数・前後値の取得・サーバ時刻・改ざん防止・レビュー取得/テキスト同梱)
・監査証跡 デモUI(`audit_trail_demo.html`:1レコードを編集すると監査証跡が残る、を体験できる最小UI)
・クイックスタート(デモを試す最短手順。同梱コードの貼り付け・初回承認・つまずき対処)
・取扱説明書(導入ガイド)(はじめての方〜実装担当者向け。デモ → 自社システムへの組み込み(書き込み処理の差し替え方をBefore/Afterのコード例で) → レビュー運用 → CSA検証まで、手順どおり進めれば実行できる詳細版。用語集つき。※コードはGAS+スプレッドシート前提。他環境は設計を移植する想定)
・デモ用URS(ユーザ要求仕様)(監査証跡への要求を URS-AT-01〜10 として明文化。各要求に規制の出典つき、規制⇔URS⇔テストのトレーサビリティ表つき。検証はこのURSを物差しに実施。自社のURSテンプレートとしても流用可)
・監査証跡 検証(テスト)記録様式(Excel・Word の両形式。トレーサビリティ用の「対象URS-ID」欄つき)
・記入例(自作システムの監査証跡を実際に検証した記録のサンプル)
想定読者
・製薬・医療機器メーカーのQA/品質保証担当、CSV・CSA・バリデーション担当
・GxP規制下でシステムを管理・開発する情報システム/開発担当
前提
・本記事は#02(システムアセスメント)の続きです。#02で「このシステムの監査証跡は高リスク」と評価した、その続きとして検証します。#02を読んでいなくても進められるよう、必要な前提は本文で再掲します。
動作環境・前提(重要)
・デモを実際に動かす/コードをそのまま使うには、Googleアカウントにログインし、スクリプトの承認(許可)に同意できることが必要です(本コードはGAS=Google Apps Script+Googleスプレッドシートで動作します)。未ログイン・匿名では動かせません。
・承認は安心して許可いただけます。このスクリプトはあなた自身のスプレッドシートを読み書きするだけで、外部へデータを送信しません。コードは全文を公開しているので、中身をご自身で確認できます。自作スクリプトの初回承認では「このアプリは Google で確認されていません」という警告が表示されることがありますが、これは個人が作成したスクリプトでは通常の表示で、危険を意味しません(「詳細」→該当プロジェクトに移動、から進めます)。不安な場合はコードを読んでから承認してください。
・会社のGoogle Workspaceでは、Apps Scriptの利用が制限されている場合があります。そのときは個人のGoogleアカウントでお試しください。
・Googleを使えない環境でも、コード・取扱説明書・検証様式・記事の設計はご利用いただけます(監査証跡の設計は他環境にも移植可能)。実行のみGoogleが必要です。
ファイルの入手方法
・購入後、本記事の有料エリアに添付したファイルから一式をダウンロードできます(購入者のみDL可)。
ライセンス・再配布
・購入者の社内利用は可です(自社用のカスタマイズ・改変も歓迎)。
・社外への再配布・転売・共有はご遠慮ください。
領収書・インボイス
・領収書:noteの購入者画面から、note標準の領収書を発行できます。
・適格請求書(インボイス)は発行できません(個人・免税事業者のため)。仕入税額控除に適格請求書が必要な場合は、ご購入前にご確認ください。
お問い合わせ
・購入後のサポート(ダウンロード不可・領収書・内容のご質問など)は、専用フォームよりお願いします。通常2〜3営業日以内にご返信します。
・お問い合わせフォーム:https://forms.gle/wAqgb6JiYzMJWQ7o7
・軽いご質問は、本記事のコメント欄でも受け付けています。
免責(重要)
・本記事・コード・様式は、公開されている規制・ガイダンスに基づく一般的な参考情報であり、特定の規制適合・査察通過・監査合格を保証するものではありません。コードはそのままの本番利用を保証しません。各社のGxP体制・製品リスク・適用規制に応じて、利用者自身の責任で適合性を判断し、カスタマイズ・検証してご利用ください。
ここまでが無料部です。ここから先(有料)で、監査証跡の実装コードと、その検証のやり方を解説します。