Sorun

Pek çok Çalışma İzni süreci hâlâ kâğıt formlara, elektronik tablolara ya da ikisinin karışımına dayanıyor. Form iyi tasarlanmış olabilir; ancak kullanımı bir sorumludan diğerine değişir. Alanlar atlanır, tehlikeler serbest metinle tarif edilir, aynı iş farklı günlerde farklı şekilde değerlendirilir ve onay geçmişi imzalar, e-postalar ve telefon görüşmeleri arasında dağılır.

Kâğıdın yerine bir uygulama koymak bu sorunu tek başına çözmez. Her şeyi kabul eden dijital bir form da tutarsız bir formdur; yalnızca daha hızlıdır. Asıl soru "izni nasıl dijitalleştiririz?" değil, "her iznin eksiksiz olması, doğru kişilerce incelenmesi ve sonradan izlenebilmesi için sistem neyi kontrol etmeli?" sorusudur.

Neden önemli?

Çalışma izni bir karar kaydıdır. Hangi işin, nerede, kim tarafından yapılacağını, hangi tehlikelerin belirlendiğini, hangi önlemlerin kararlaştırıldığını ve kalan riski kimin kabul ettiğini ortaya koyar. Bu unsurlardan biri eksik ya da belirsizse izin hem bir kontrol hem de bir kanıt olarak değerini yitirir.

Kâğıt süreçlerde bazı aksaklıkları görmek zordur: bir sahada o an hangi izinlerin aktif olduğu, bir çalışanın sertifikasının süresinin dolup dolmadığı, bir adımın onay yetkisi olan biri tarafından onaylanıp onaylanmadığı ya da başvuru ile iznin verilmesi arasında nelerin değiştiği. Bir şeyler ters gittiğinde sorulan sorular tam da bunlardır.

Pratik bir yaklaşım

Bir sistemi seçmeden veya yapılandırmadan önce, izin sürecinizin sağlaması gereken kontrolleri listeleyin. Çoğu kuruluş için bunlar birkaç grupta toplanır:

  • Zorunlu bilgiler. İş türü, yer, zaman aralığı, açıklama ve işe katılan kişiler. Sistem, bu bilgiler olmadan iznin ilerlemesine izin vermemelidir.

  • Tehlikeler ve önlemler. Tehlikeler, iş türlerine bağlı ve güncel tutulan bir kütüphaneden gelmelidir; böylece yaygın tehlikeler unutulmaz ve önlemler tutarlı biçimde tanımlanır. Serbest metin kütüphanenin yerini almamalı, onu tamamlamalıdır.

  • Risk görünürlüğü. Onaylayanlar yalnızca genel bir "evet" değil, her tehlike için değerlendirilen riski görmelidir. Sonuçları insan, varlık, çevre ve itibar için ayrı ayrı derecelendirmek, riskin gerçekte nerede yoğunlaştığını gösterir.

  • Onay yetkisi. Her adım yalnızca o adım için yetkilendirilmiş gruplar tarafından işleme alınabilmeli; kimin reddedebileceği, iptal edebileceği veya kendi talebi üzerinde işlem yapabileceği açıkça tanımlanmalıdır.

  • Yetkinlik görünürlüğü. Onaylayanlar, işi yapacak kişilerin sertifikalarını ve geçerlilik tarihlerini görebilmelidir.

  • Eş zamanlı çalışmalar. Aynı sahada birden fazla iznin aktif olduğu görülebilmeli; böylece işler arasındaki etkileşimler değerlendirilebilmelidir.

  • Geçmiş kayıtlar. Oluşturmadan kapatmaya kadar her işlem zaman damgalı ve kime ait olduğu belli olmalıdır.

  • Sahadan erişim. İş yerindeki basılı bir izin, güncel dijital kayda hızla ulaştırmalıdır.

İyi bir sistem neler sağlamalı?

İyi bir dijital Çalışma İzni sistemi, muhakemeyi ortadan kaldırmadan yapıyı zorunlu kılar. Talep edeni form boyunca yönlendirir, ilgili tehlike ve önlemleri yükler, eksik başvuruları engeller ve izni kuruluştaki gerçek yetki seviyelerini yansıtan bir iş akışından geçirir.

Sistem karar verdiğini iddia etmek yerine bilgiyi görünür kılmalıdır. Onaylayana süresi dolmuş bir sertifikayı göstermek faydalıdır. Aynı sahada hangi izinlerin aktif olduğunu göstermek faydalıdır. Ancak hiçbiri, işin güvenli şekilde yürütülüp yürütülemeyeceğine karar verme sorumluluğunu onaylayanın elinden almaz.

Sistem ayrıca dürüst bir geçmiş tutmalıdır. Her izni kimin, ne zaman oluşturduğunu, incelediğini, onayladığını, reddettiğini veya kapattığını gösteren bir kayıt, herhangi bir gösterge paneli rakamından daha değerlidir.

Sistemde yapay zekâ varsa, rolü açıkça sınırlandırılmalıdır. Yapay zekâ incelemesi, kontrol edilmesi gereken noktalara dikkat çeken ikinci bir görüş olarak çalışabilir. Ancak hiçbir zaman bir izni onaylamamalı veya işin güvenli olduğunu ilan etmemelidir.

Sospita SafeGuard bu ihtiyacı nasıl karşılıyor?

Sospita SafeGuard; web, iOS ve Android üzerinde kullanılabilen bir Çalışma İzni ve gözlem uygulamasıdır. İzin süreci yukarıda açıklanan kontrolleri yansıtır:

  • Doğrulama ve iş akışına özgü alanlar içeren dört adımlı, rehberli bir izin formu; böylece izinler zorunlu bilgiler tamamlanmış olarak başvuru aşamasına gelir.

  • Yöneticiler tarafından yönetilen ve iş türlerine bağlı bir tehlike ve önlem kütüphanesi. Her izin en az bir tehlike gerektirir; ardından önlemler ve kurtarma unsurları eklenir.

  • İnsan, Varlık, Çevre ve İtibar için ayrı şiddet derecelendirmeleriyle 5×5 olasılık ve şiddet matrisi üzerinden derecelendirilen artık risk. Artık risk derecelendirmeleri, kütüphanede tanımlanan varsayılan değerlerin altına indirilemez. Bu alt sınırın gerekçesi Onayı Hızlandırmak İçin Risk Seviyeleri Neden Düşürülmemeli? yazısında ele alınmaktadır.

  • Her adımın kullanıcı gruplarına atandığı, adımın reddedilebilir, iptal edilebilir veya talep eden tarafından işleme alınabilir olup olmadığının belirlendiği görsel bir iş akışı düzenleyicisi.

  • İzin üzerinden görüntülenebilen, düzenlenme ve geçerlilik tarihleriyle çalışan sertifikaları; böylece onaylayanlar süresi dolmuş veya eksik sertifikaları görebilir.

  • Aynı sahada iki veya daha fazla izin açık olduğunda aktif izinleri sahaya göre gruplayan ve eş zamanlı çalışmaları görünür kılan bir SIMOPS görünümü.

  • Her izin için zaman damgalı bir işlem zaman çizelgesi, her aşamada yorum ve ek ekleme imkânı ve PDF indirme.

  • Basılı bir iznin dijital kaydını açmak için mobilde QR kod okutma.

  • Onay öncesinde izin içeriğini inceleyerek tavsiye niteliğinde öneriler sunan bir yapay zekâ incelemesi.

Sınırlamalar ve insan sorumluluğu

Bazı sınırlar bilinçli olarak konmuştur ve açıkça belirtilmelidir.

SIMOPS görünümü, bir sahada birden fazla iznin aktif olduğunu gösterir. Zaman çakışmalarını kontrol etmez ve tehlikeler arasındaki çatışmaları otomatik olarak tespit etmez. Eş zamanlı çalışmaların sürdürülüp sürdürülemeyeceğine karar vermek insan değerlendirmesi olarak kalır.

Sertifika bilgileri onaylayanlar tarafından görülebilir; ancak süresi dolmuş bir sertifika izni otomatik olarak engellemez. Yetkinlik kontrolünün sorumluluğu onaylayandadır.

Yapay zekâ incelemesi tavsiye niteliğindedir. İzinleri onaylamaz, işin güvenli olup olmadığına karar vermez ve mesleki muhakemenin yerini almamalıdır. Onay, yetkili iş akışı kullanıcı gruplarında kalır.

Son olarak, hiçbir yazılım işi tek başına güvenli hâle getirmez. Dijital bir izin sistemi iyi bir süreci destekler; saha gözetiminin, iş başı konuşmalarının, izolasyon uygulamalarının ve işi bilen insanların yerini alamaz.