ข้อ 8.5.3 ของ ISO 9001:2015 ว่าด้วยทรัพย์สินของลูกค้าหรือของผู้ให้บริการภายนอก (property belonging to customers or external providers) เป็นข้อสั้นที่ครอบคลุมสิ่งที่กว้างกว่าที่ชื่อบอก เพราะคำว่าทรัพย์สินในข้อนี้ไม่ได้หมายถึงเฉพาะของที่จับต้องได้ แต่รวมถึงข้อมูลและทรัพย์สินทางปัญญาด้วย บทความนี้อธิบายว่าข้อนี้ต้องการอะไร เหตุใดจึงมีเงื่อนไขเรื่องการรายงาน และเส้นแบ่งระหว่างข้อนี้กับข้อ 8.5.4 อยู่ตรงไหน
ข้อนี้เกี่ยวกับของที่องค์กรครอบครองแต่ไม่ได้เป็นเจ้าของ
สิ่งที่ทำให้ข้อ 8.5.3 มีเหตุผลในการดำรงอยู่คือความต่างของสถานะความเป็นเจ้าของ เมื่อองค์กรทำของของตัวเองเสียหาย ผลที่ตามมาเป็นเรื่องต้นทุนภายใน แต่เมื่อองค์กรทำของของผู้อื่นเสียหาย ผลที่ตามมามีมิติของความรับผิดชอบต่อบุคคลภายนอกเพิ่มเข้ามา และผู้เป็นเจ้าของมีสิทธิ์รับรู้
เจตนาของข้อนี้จึงมีสามชั้น ชั้นแรกคือต้องรู้ว่าของชิ้นใดที่อยู่ในความครอบครองเป็นของผู้อื่น ชั้นที่สองคือต้องดูแลของนั้นในระหว่างที่อยู่กับเรา และชั้นที่สามคือเมื่อมีอะไรผิดปกติเกิดขึ้น ต้องแจ้งเจ้าของและเก็บบันทึกไว้
ชั้นที่สามเป็นชั้นที่ต่างจากการควบคุมกระบวนการทั่วไป เพราะเป็นเงื่อนไขที่บังคับให้ข้อมูลไหลออกไปนอกองค์กร ไม่ใช่แค่ไหลเข้าสู่ระบบภายใน
ขอบเขตของคำว่าทรัพย์สินกว้างกว่าวัตถุดิบที่ลูกค้าส่งมา
เมื่ออ่านข้อนี้แล้วนึกถึงเฉพาะวัตถุดิบที่ลูกค้าส่งมาให้ผลิต จะพลาดสิ่งที่อยู่ในข่ายไปหลายอย่าง สิ่งที่อยู่ในข่ายได้ ได้แก่ วัตถุดิบและชิ้นส่วนที่ลูกค้าจัดหามาเอง แม่พิมพ์และเครื่องมือที่ลูกค้าเป็นเจ้าของแต่ตั้งอยู่ในโรงงานของเรา บรรจุภัณฑ์และฉลากที่ลูกค้าส่งมา อุปกรณ์ทดสอบที่ยืมมาจากลูกค้า สินค้าที่ลูกค้าส่งกลับมาให้แก้ไข พื้นที่หรือสิ่งอำนวยความสะดวกของลูกค้าที่ทีมของเราเข้าไปใช้ แบบและข้อมูลจำเพาะทางเทคนิค ตลอดจนข้อมูลส่วนบุคคลของลูกค้าปลายทางที่องค์กรได้รับมาเพื่อใช้ในการให้บริการ
ในฉบับนี้ ขอบเขตยังรวมถึงทรัพย์สินของผู้ให้บริการภายนอกด้วย เช่น ถังบรรจุก๊าซที่ผู้ส่งมอบเป็นเจ้าของ พาเลทหมุนเวียนที่มีระบบเรียกคืน หรือเครื่องมือที่ผู้รับเหมานำเข้ามาฝากไว้ในพื้นที่
สำหรับองค์กรที่ให้บริการมากกว่าผลิตสินค้า ทรัพย์สินที่ต้องดูแลตามข้อนี้จึงเป็นข้อมูลเป็นหลัก และนี่คือจุดที่ระบบบริหารคุณภาพกับระบบการจัดการความมั่นคงปลอดภัยสารสนเทศทำงานทับซ้อนกัน
บริษัทสมมติแห่งหนึ่งรับพัฒนาและดูแลระบบให้ลูกค้าองค์กร มีพนักงาน 90 คน ได้รับการรับรองระบบบริหารคุณภาพมาสามปี
ในการเตรียมข้อมูลเพื่อทดสอบระบบใหม่ให้ลูกค้ารายหนึ่ง ทีมพัฒนาขอไฟล์ฐานข้อมูลจริงจากลูกค้ามาใช้แทนข้อมูลจำลอง แล้วสำเนาไฟล์นั้นไว้บนเครื่องของนักพัฒนาสามเครื่องเพื่อความสะดวก เมื่อโครงการจบ ระบบถูกส่งมอบและปิดโครงการเรียบร้อย แต่ไม่มีขั้นตอนใดที่กำหนดให้ลบสำเนา
เก้าเดือนต่อมา นักพัฒนาคนหนึ่งลาออกและคืนเครื่อง เมื่อฝ่ายไอทีล้างเครื่องเพื่อส่งต่อ จึงพบไฟล์ดังกล่าวและรายงานขึ้นมา
ประเด็นที่กรณีนี้แสดงคือ ทะเบียนทรัพย์สินของลูกค้าที่บริษัทจัดทำไว้มีเฉพาะรายการที่จับต้องได้ คือเครื่องเซิร์ฟเวอร์ทดสอบสองเครื่องที่ลูกค้าส่งมา ส่วนไฟล์ข้อมูลไม่เคยถูกนับว่าเป็นทรัพย์สินของลูกค้า เมื่อไม่ถูกนับ ก็ไม่มีการชี้บ่ง ไม่มีการกำหนดวิธีดูแล และไม่มีเงื่อนไขการส่งคืนหรือทำลายเมื่อสิ้นสุดการใช้งาน ทั้งที่เป็นสิ่งที่มีมูลค่าและมีความอ่อนไหวสูงกว่าเครื่องเซิร์ฟเวอร์
เงื่อนไขการรายงานคือหัวใจที่ถูกทำให้เบาลงได้ง่าย
ข้อนี้กำหนดให้องค์กรรายงานต่อเจ้าของเมื่อทรัพย์สินสูญหาย เสียหาย หรือถูกพบว่าไม่เหมาะสมต่อการใช้งาน และให้เก็บเอกสารสารสนเทศเกี่ยวกับสิ่งที่เกิดขึ้นไว้ เงื่อนไขนี้ตรงไปตรงมาในตัวบท แต่ในทางปฏิบัติจะถูกทำให้เบาลงได้ด้วยสองวิธี
วิธีแรกคือการตีความคำว่าเสียหายให้แคบ เช่น นับเฉพาะกรณีที่ใช้งานต่อไม่ได้เลย แต่ไม่นับกรณีที่คุณภาพลดลง เสื่อมสภาพก่อนกำหนด หรือถูกดัดแปลงโดยไม่ได้ขออนุญาต วิธีที่สองคือการแก้ปัญหาให้จบก่อนแล้วจึงตัดสินใจว่าไม่จำเป็นต้องแจ้ง เช่น แม่พิมพ์ของลูกค้าแตกแล้วซ่อมได้ภายในวันเดียวจึงไม่แจ้ง
เหตุผลที่วิธีที่สองมีปัญหาคือ เจ้าของทรัพย์สินเป็นผู้ที่ต้องตัดสินใจเองว่ายอมรับสภาพหลังซ่อมได้หรือไม่ การซ่อมโดยไม่แจ้งเป็นการตัดสินใจแทนเจ้าของ และเมื่อเกิดปัญหาที่ตามมาในภายหลัง องค์กรจะไม่มีบันทึกใดยืนยันว่าเคยเกิดอะไรขึ้น
| ประเภททรัพย์สิน | การชี้บ่งที่เหมาะกับประเภทนั้น | เหตุการณ์ที่ควรเข้าเงื่อนไขการรายงาน |
|---|---|---|
| วัตถุดิบที่ลูกค้าจัดหา | ป้ายและพื้นที่จัดเก็บที่แยกจากวัตถุดิบของเรา | ปริมาณขาด เสื่อมสภาพ หรือหมดอายุระหว่างจัดเก็บ |
| แม่พิมพ์และเครื่องมือของลูกค้า | หมายเลขทรัพย์สินและทะเบียนที่ระบุเจ้าของ | ชำรุด สึกหรอเกินเกณฑ์ หรือถูกดัดแปลง |
| ข้อมูลและแบบทางเทคนิค | การจัดชั้นความลับและการควบคุมสิทธิ์การเข้าถึง | การเข้าถึงโดยผู้ไม่มีสิทธิ์ การสำเนาที่ไม่ได้รับอนุญาต การสูญหาย |
| ข้อมูลส่วนบุคคลที่ได้รับมา | ทะเบียนกิจกรรมการประมวลผลและกำหนดเวลาเก็บรักษา | การรั่วไหล การเก็บเกินกำหนด การใช้นอกวัตถุประสงค์ |
| บรรจุภัณฑ์หมุนเวียนของผู้ส่งมอบ | การนับและกระทบยอดตามรอบที่ตกลงกัน | จำนวนไม่ตรง แตกหัก หรือถูกนำไปใช้ผิดวัตถุประสงค์ |
ตารางนี้เป็นกรอบวิเคราะห์ที่ผู้เรียบเรียงจัดทำขึ้นเพื่อประกอบคำอธิบาย ไม่ใช่การสรุปหรือแปลตัวบทของมาตรฐาน
เส้นแบ่งกับข้อข้างเคียง
ข้อ 8.5.3 ทำงานติดกับอีกสามข้อ และการแยกให้ชัดช่วยให้ระบบไม่ซ้ำซ้อน
ข้อ 8.5.2 ว่าด้วยการชี้บ่งและการสอบกลับได้ ให้กลไกในการทำให้รู้ว่าของชิ้นไหนคือชิ้นไหน ข้อ 8.5.3 ยืมกลไกนั้นมาใช้ แต่เพิ่มมิติว่าของชิ้นนั้นเป็นของผู้อื่น ส่วนข้อ 8.5.4 ว่าด้วยการถนอมรักษา ครอบคลุมของทุกชิ้นที่อยู่ในกระบวนการโดยไม่สนใจว่าใครเป็นเจ้าของ ทรัพย์สินของลูกค้าจึงต้องได้รับการถนอมรักษาตามข้อ 8.5.4 อยู่แล้ว และได้รับเงื่อนไขเพิ่มตามข้อ 8.5.3
ข้อ 8.4 ว่าด้วยการควบคุมกระบวนการ ผลิตภัณฑ์ และบริการที่จัดหาจากภายนอก เป็นข้อที่ควรถูกอ่านคู่กันเมื่อทรัพย์สินนั้นถูกส่งต่อไปยังผู้รับจ้างช่วง เพราะการที่องค์กรมอบของของลูกค้าให้ผู้อื่นดูแลต่อ ไม่ได้ทำให้ความรับผิดชอบตามข้อ 8.5.3 หายไป
อ่านประกอบ: ISO 9001 ข้อ 8.5.2 การชี้บ่งและการสอบกลับได้ · ISO 9001 ข้อ 8.5.1 การควบคุมการผลิตและการบริการ · ISO 9001 ข้อ 8.4 การควบคุมผู้ส่งมอบภายนอก
คำถามที่ควรตอบได้
- ทะเบียนทรัพย์สินของลูกค้าและของผู้ให้บริการภายนอกที่ใช้อยู่ ครอบคลุมสิ่งที่ไม่ได้จับต้องได้ เช่น ข้อมูลและแบบทางเทคนิค หรือไม่ (ที่มา: ข้อ 8.5.3 ในส่วนที่ระบุว่าทรัพย์สินรวมถึงข้อมูลและทรัพย์สินทางปัญญา)
- ในรอบหนึ่งปีที่ผ่านมา มีการแจ้งเจ้าของทรัพย์สินกี่ครั้ง และเหตุการณ์ประเภทใดที่ถูกตัดสินว่าไม่ต้องแจ้ง (ที่มา: ข้อ 8.5.3 ในส่วนที่ว่าด้วยการรายงานเมื่อทรัพย์สินสูญหายหรือเสียหาย)
- เมื่อทรัพย์สินของลูกค้าถูกส่งต่อไปยังผู้รับจ้างช่วง เงื่อนไขการดูแลและการรายงานถูกส่งต่อไปด้วยหรือไม่ (ที่มา: ข้อ 8.5.3 อ่านร่วมกับข้อ 8.4)
- มีขั้นตอนที่กำหนดว่าจะคืนหรือทำลายทรัพย์สินของลูกค้าเมื่อใด หลังงานจบแล้ว (ที่มา: ข้อ 8.5.3 ในส่วนที่ว่าด้วยการดูแลทรัพย์สินขณะที่อยู่ในความควบคุมขององค์กร)
- บันทึกที่เก็บไว้เกี่ยวกับเหตุการณ์ที่เกิดกับทรัพย์สินของลูกค้า ระบุสิ่งที่เกิดขึ้นและสิ่งที่แจ้งไปครบหรือไม่ (ที่มา: ข้อ 8.5.3 ในส่วนที่ว่าด้วยการเก็บรักษาเอกสารสารสนเทศ)
บทความใหม่ในชุดเดียวกัน: ISO 22000 ข้อ 5.1 ภาวะผู้นำและความมุ่งมั่น · ISO 14001:2026 ข้อ 4.1 บริบทขององค์กร
บทความนี้เรียบเรียงขึ้นด้วยถ้อยคำของผู้เรียบเรียงเพื่ออธิบายและตีความข้อกำหนด ไม่ใช่การแปลหรือทำซ้ำเนื้อหาของมาตรฐาน ตัวอย่างทั้งหมดเป็นกรณีสมมติเพื่อประกอบคำอธิบาย การนำไปใช้จริงให้ยึดตัวมาตรฐานฉบับจริงเป็นหลัก
หลักสูตรอบรมมาตรฐาน ISO 9001:2015
Equal Assurance (Thailand) Ltd. เป็นหน่วยรับรองระบบและผู้ให้บริการฝึกอบรม เปิดหลักสูตรทั้งแบบ Public และ In-house สอนเป็นภาษาไทยและอังกฤษ

ISO 9001 ข้อ 8.5.5 กิจกรรมหลังการส่งมอบ ขอบเขตแค่ไหนถึงพอ
ISO 9001 ข้อ 8.6 การปล่อยผลิตภัณฑ์และบริการ — ประตูสุดท้ายที่ต้องมีคนถือกุญแจ
ISO 9001:2015 ข้อ 8.5.2 การชี้บ่งและการสอบกลับได้ — สามเรื่องที่ไม่ใช่เรื่องเดียวกัน
ISO 9001:2015 ข้อ 8.3 การออกแบบและพัฒนา ตีความข้อกำหนดพร้อมตัวอย่างในบริบทไทย
ISO 9001:2015 ข้อ 9.1.2 ความพึงพอใจของลูกค้า — อธิบายและตีความข้อกำหนด