Conformidade e auditorias
A banda de segurança na calibração, explicada
Aplicar uma banda de segurança é estreitar os seus limites de aceitação numa parte da incerteza de medição, para que um instrumento só seja aceite quando a leitura, incluindo a incerteza, estiver verdadeiramente dentro da tolerância. É assim que os programas de calibração controlam o risco de falsa aceitação, e é o mecanismo que está por trás da maioria das regras de decisão da NP EN ISO/IEC 17025. Este guia dá-lhe a definição simples, os métodos habituais, um exemplo prático com números reais e o lugar desta prática numa auditoria.
O que é uma banda de segurança?
A banda de segurança (em inglês guard band, e a sua aplicação guard banding, por vezes escrita numa só palavra, guardbanding) é a forma de um programa de calibração impedir que a incerteza decida por sorte um resultado no limiar. Todas as leituras de calibração têm incerteza de medição. Quando uma leitura fica perto de um limite de tolerância, essa incerteza significa que o valor verdadeiro pode estar de qualquer um dos lados do limite, por isso uma simples comparação de conforme ou não conforme é um cara ou coroa que não está a reconhecer. Uma banda de segurança fecha essa lacuna: desloca o limite de aceitação para dentro do limite de tolerância numa quantidade baseada na incerteza e toma a decisão de conforme ou não conforme face ao limite de aceitação mais apertado.
O vocabulário importa numa auditoria, por isso vale a pena manter os termos bem arrumados.
- Os limites de tolerância são o que o instrumento tem de cumprir, definidos pela especificação ou pelo requisito do seu processo.
- Os limites de aceitação são os limites mais apertados face aos quais decide realmente, depois de aplicada a banda de segurança.
- A banda de segurança é a distância entre os dois, normalmente dimensionada a partir da incerteza de medição expandida.
- Uma falsa aceitação é aceitar um instrumento cujo valor verdadeiro está fora da tolerância. Uma falsa rejeição é rejeitar um que, na realidade, está bem. A banda de segurança troca mais algumas falsas rejeições por muito menos falsas aceitações.
Porquê usar uma banda de segurança? O custo de uma falsa aceitação
Uma falsa rejeição custa-lhe um ajuste desnecessário ou uma calibração repetida. Uma falsa aceitação custa-lhe um instrumento fora da tolerância a aprovar produto sem ninguém dar por isso, por vezes durante todo um intervalo de calibração, seguido do exercício de rastreabilidade inversa para apurar em que medições ele tocou. Os dois erros estão longe de ser simétricos, e é por isso que os programas inclinam deliberadamente a decisão contra as falsas aceitações.
O enquadramento formal para isto é o risco de decisão na medição, tratado em profundidade no JCGM 106:2012. Na prática norte-americana, a ANSI/NCSL Z540.3 põe-lhe um número rígido: quando se aplica, a probabilidade de falsa aceitação não pode exceder 2 por cento. Não precisa de toda a estatística para gerir um programa sólido, mas precisa de uma regra documentada que diga como os seus limites têm em conta a incerteza.
Os métodos habituais de banda de segurança
O seu TUR (rácio entre a tolerância e a incerteza) decide o peso que tudo isto tem. Com um TUR elevado, a incerteza é uma pequena fatia da tolerância e a banda de segurança quase não mexe nos seus limites. À medida que o TUR desce para 1:1, a banda de segurança engole a tolerância, que é a forma de a norma lhe dizer que a medição não é suficientemente boa para a decisão que lhe está a pedir.
- Subtrair a incerteza expandida completa: limite de aceitação = limite de tolerância menos U95. É a regra simples e conservadora descrita nas orientações do ILAC-G8. É fácil de defender e fácil de calcular.
- Dimensionamento baseado no risco: ajuste a banda de segurança para que a probabilidade calculada de falsa aceitação cumpra um objetivo, como o teto de 2 por cento da Z540.3. Cálculos mais rigorosos, e bandas de segurança mais estreitas quando a sua incerteza é pequena.
- Percentagem da tolerância: alguns programas usam uma fração fixa da tolerância como banda de segurança. É simples de gerir, mas ignora a sua incerteza real, pelo que pode ficar demasiado folgada ou desnecessariamente apertada.
- Sem banda de segurança, declarado abertamente: a aceitação simples é também uma regra de decisão legítima e documentada. O que não é legítimo é o silêncio sobre a regra que usou.
Um exemplo prático
Faça as suas próprias contas na calculadora gratuita de banda de segurança. Aplica a mesma lógica e mostra os limites de aceitação ao lado da tolerância, para que veja exatamente o que a regra fez.
- Um paquímetro é verificado num ponto com uma tolerância de mais ou menos 0,010 mm.
- O seu processo de calibração tem uma incerteza expandida (U95) de 0,002 mm nesse ponto.
- Aplicando a regra simples ao estilo do ILAC-G8, cada limite de aceitação desloca-se 0,002 mm para dentro, o que dá limites de aceitação de mais ou menos 0,008 mm.
- A leitura antes do ajuste tem um desvio de 0,009 mm. Está dentro da tolerância mas fora dos limites de aceitação, por isso a regra de decisão não a aceita.
- A resposta certa é um ajuste ou uma investigação, registados como tal. A leitura nunca foi um resultado conforme limpo, e agora os seus registos dizem-no com honestidade.
A banda de segurança e as regras de decisão da NP EN ISO/IEC 17025
A NP EN ISO/IEC 17025 exige que, quando um laboratório declara a conformidade com uma especificação, a regra de decisão esteja documentada, acordada com o cliente e indicada no certificado. A banda de segurança não é a regra em si. A regra é a política, e a banda de segurança é o mecanismo que a política usa. Um certificado que diz «conforme» deve permitir ao leitor ver que regra produziu essa palavra.
Se compra a calibração em vez de a fazer, esta é também uma questão de compras: pergunte ao seu fornecedor que regra de decisão aplica e verifique se ela aparece nos certificados que arquiva. Para um tratamento mais completo das regras de decisão, do TUR e da forma como determinam os intervalos de calibração, consulte o guia dedicado.
Pôr em prática
Se gere o seu programa no Axiospec, a adaptação à NP EN ISO/IEC 17025 acrescenta campos de incerteza de medição e de rastreabilidade a cada registo de calibração e a cada certificado, e o cartão de Análise metrológica calcula o TUR a partir do que introduz. O plano gratuito é a plataforma completa, até 50 ativos em atividade. O Axiospec documenta as suas regras de decisão e as suas provas. Não certifica a conformidade: quem a decide é o seu avaliador.
- Determine a incerteza expandida para cada ponto de calibração em que toma decisões. Sem U, nenhum método de banda de segurança tem dados de entrada.
- Escolha uma regra de decisão por tipo de medição, ponha-a por escrito e aplique-a de forma consistente. Os auditores aceitam quase qualquer regra defensável. Não aceitam uma regra que não esteja documentada.
- Calcule os limites de aceitação antes do trabalho, para que o técnico decida face a eles na bancada e não depois do facto.
- Acompanhe as leituras antes do ajuste que ficam no limiar. Uma leitura dentro da tolerância mas fora dos limites de aceitação é o seu aviso precoce de que um instrumento está a derivar em direção a problemas.
- Mantenha a regra no certificado, para que o registo mostre tanto a leitura como a política que a julgou.
Perguntas comuns
- O que é uma banda de segurança na calibração?
- Aplicar uma banda de segurança (em inglês guard banding, também escrito numa só palavra, guardbanding) é estreitar os seus limites de aceitação para dentro dos limites de tolerância numa quantidade baseada na incerteza de medição, para que um instrumento só seja aceite quando a leitura, incluindo a incerteza, estiver verdadeiramente dentro da tolerância. Todas as leituras de calibração têm incerteza. Quando uma leitura fica perto de um limite de tolerância, o valor verdadeiro pode estar de qualquer um dos lados, por isso uma simples comparação de conforme ou não conforme é um cara ou coroa. A banda de segurança fecha essa lacuna, porque a decisão passa a ser tomada face ao limite de aceitação mais apertado.
- Qual é a diferença entre um limite de tolerância e um limite de aceitação?
- Os limites de tolerância são o que o instrumento tem de cumprir, definidos pela especificação ou pelo requisito do seu processo. Os limites de aceitação são os limites mais apertados face aos quais decide realmente, depois de aplicada a banda de segurança. A banda de segurança é a distância entre os dois. Uma leitura pode estar dentro da tolerância mas fora dos limites de aceitação, o que não é um resultado conforme limpo e deve ser registado como um ajuste ou uma investigação.
- Quais são os métodos habituais de banda de segurança?
- Há quatro de uso corrente. Subtrair a incerteza expandida completa, de modo que o limite de aceitação é o limite de tolerância menos U95, que é a regra simples e conservadora das orientações do ILAC-G8. O dimensionamento baseado no risco ajusta a banda de segurança para que a probabilidade calculada de falsa aceitação cumpra um objetivo, como o teto de 2 por cento da ANSI/NCSL Z540.3. A percentagem da tolerância usa uma fração fixa da tolerância, o que é simples de gerir mas ignora a sua incerteza real. A aceitação simples, sem banda de segurança, é também uma regra de decisão legítima e documentada. O que não é legítimo é o silêncio sobre a regra que usou.
- Pode mostrar um exemplo prático de banda de segurança?
- Um paquímetro é verificado num ponto com uma tolerância de mais ou menos 0,010 mm, e o processo de calibração tem uma incerteza expandida (U95) de 0,002 mm nesse ponto. Aplicando a regra simples ao estilo do ILAC-G8, cada limite de aceitação desloca-se 0,002 mm para dentro, o que dá limites de aceitação de mais ou menos 0,008 mm. Uma leitura antes do ajuste com um desvio de 0,009 mm está dentro da tolerância mas fora dos limites de aceitação, por isso a regra de decisão não a aceita. A resposta certa é um ajuste ou uma investigação, registados como tal.
- Como se relaciona a banda de segurança com as regras de decisão da NP EN ISO/IEC 17025?
- A NP EN ISO/IEC 17025 exige que, quando um laboratório declara a conformidade com uma especificação, a regra de decisão esteja documentada, acordada com o cliente e indicada no certificado. A banda de segurança não é a regra em si. A regra é a política, e a banda de segurança é o mecanismo que a política usa. Um certificado que diz «conforme» deve permitir ao leitor ver que regra produziu essa palavra. Se compra a calibração em vez de a fazer, pergunte ao seu fornecedor que regra de decisão aplica e verifique se ela aparece nos certificados que arquiva.
- Porque é que uma falsa aceitação importa mais do que uma falsa rejeição?
- Uma falsa rejeição custa-lhe um ajuste desnecessário ou uma calibração repetida. Uma falsa aceitação custa-lhe um instrumento fora da tolerância a aprovar produto sem ninguém dar por isso, por vezes durante todo um intervalo de calibração, seguido do exercício de rastreabilidade inversa para apurar em que medições ele tocou. Os dois erros estão longe de ser simétricos, e é por isso que os programas inclinam deliberadamente a decisão contra as falsas aceitações. A ANSI/NCSL Z540.3 põe-lhe um número rígido, quando se aplica: a probabilidade de falsa aceitação não pode exceder 2 por cento.
Ponha em prática
Envie-nos a sua lista de instrumentos e carregamo-la por si, normalmente em dois dias úteis. Sem custos em qualquer plano. Depois registe cada calibração numa pista de auditoria com deteção de adulteração e produza registos quando forem pedidos.
O Axiospec é uma ferramenta de documentação e de fluxo de trabalho. Ajuda a manter registos limpos, rastreáveis e prontos para auditoria. A certificação depende dos seus próprios processos, do seu âmbito e do seu avaliador.
Mais como este, por e-mail
Uma série curta de guias práticos de calibração como este. Sem spam, e cancela a subscrição com um clique.