ISO 管理系統|汽車業

IATF 16949 汽車業品質管理系統完整指南

IATF 16949 是全球汽車製造業最廣泛採用的品質管理系統標準,以 ISO 9001 為基礎,加入 APQP、PPAP、FMEA、MSA、SPC 五大汽車特定工具要求。這一頁整理了 IATF 16949 條文要求、Customer Specific Requirements(CSR)、常見稽核缺失,以及台灣汽車電子供應商如何準備認證。

80,000+
全球認證組織數
5
汽車核心工具
CSR
客戶特定要求須額外符合
2016
現行版本
📅 最後更新:2026 年 6 月|德宣顧問團隊審閱
最新版本
IATF 16949:2016(現行)
取代 ISO/TS 16949:2009,2018 年 9 月起全面轉版完成
標準層次
ISO 9001 + 汽車業特定要求
IATF 16949 以 ISO 9001:2015 為基礎,不能單獨取得,必須同時符合 ISO 9001
五大核心工具
APQP、PPAP、FMEA、MSA、SPC
IATF 16949 要求的汽車業品質工具;客戶可能要求額外的 CSR
CSR
Customer Specific Requirements
各大 OEM(Toyota、GM、Ford、BMW 等)有各自的 CSR,必須識別並符合
適用對象
汽車零件製造商(Tier 1/2/3)
供應給 OEM(整車廠)或 Tier 1 的汽車零件、組件製造商
認證機構
IATF 授權認證機構(CB)
必須通過 IATF 授權的認證機構(如 SGS、BSI、TÜV)才具效力
準備時程
首次 6–12 個月
五大核心工具須全面落地,比一般 ISO 9001 複雜度高;有 TS 16949 基礎者約 3–4 個月轉版
電動車浪潮
EV 供應鏈要求 IATF + ASPICE
電動車軟體量增加,ASPICE(軟體流程評估)需求日益普遍,台灣汽車電子廠應注意

什麼是 IATF 16949 汽車品質管理系統?

一句話定義:IATF 16949 是由 International Automotive Task Force(IATF)發布的汽車業品質管理系統標準,以 ISO 9001 為基礎加入汽車業特定要求(APQP、PPAP、FMEA、MSA、SPC),是進入全球汽車供應鏈的品質門票。

IATF 16949 全球逾 80,000 家組織取得認證,幾乎所有 Tier 1 汽車供應商均被 OEM 整車廠要求持有 IATF 16949 認證。台灣汽車電子業(含 EV 供應鏈)近年需求大增,尤其是為歐美日客戶供應零組件的廠商。

IATF 16949 不能獨立取得認證,必須與 ISO 9001 同時符合並由 IATF 授權的認證機構(CB)進行聯合審查。除了符合 IATF 16949 標準本身,供應商還必須識別並符合各 OEM 客戶的「客戶特定要求(CSR)」,如 Toyota、GM、Ford、BMW 各有不同的附加要求。

1999

QS-9000 / VDA 6.1 時代

各大 OEM 分別有自己的品質標準(GM 的 QS-9000、VW 的 VDA 6.1),供應商疲於應付多套標準。

2002

ISO/TS 16949:2002

IATF 整合各大 OEM 標準,發布 ISO/TS 16949,建立統一的全球汽車品質標準。

2016

IATF 16949:2016 現行版

基於 ISO 9001:2015 改版,加強風險管理、供應鏈管理、軟體開發要求;廢除 ISO/TS 16949 名稱。

2018

全面轉版完成,EV 浪潮衝擊

2018 年 9 月 TS 16949 全面廢止;電動車浪潮帶動新需求,軟體相關要求(ASPICE)日益重要。

誰需要 IATF 16949?

你的情境典型來源要求建議行動
Tier 1 汽車零件供應商OEM 整車廠合約要求有效 IATF 16949 認證書,範疇涵蓋供貨產品線確認 CSR 要求後立即啟動輔導,認證書是進入 Tier 1 的必備門票
Tier 2/3 零組件廠商Tier 1 供應商要求IATF 16949 認證或符合特定汽車工具要求(PPAP 文件提交能力)評估 Tier 1 客戶的具體要求,決定是否需取得完整認證或局部符合
台灣汽車電子廠(EV 供應鏈)電動車品牌(特斯拉、比亞迪、歐洲 EV OEM)供應鏈要求IATF 16949 + 可能的 ASPICE 軟體流程評估EV 軟體比例大幅提升,及早評估 ASPICE 要求,避免未來被客戶要求補課
正在轉型汽車電子的一般電子廠主動開拓汽車市場無外部強制,但進入汽車供應鏈實際上必備先評估 GAP:五大工具落地程度、客戶 CSR 要求,再規劃導入路徑

IATF 16949 五大核心工具

五大核心工具(Core Tools)是 IATF 16949 的技術基礎,稽核員會逐一確認每個工具的實際執行品質,而非只看文件。

工具 1

APQP — 先期產品品質規劃

Advanced Product Quality Planning。新產品開發的系統化規劃流程,分為 5 個階段:規劃→產品設計→製程設計→產品與製程確認→回饋。確保「先做對,再量產」。

工具 2

PPAP — 生產零件核准程序

Production Part Approval Process。向客戶提交量產零件樣品與 18 項文件(含 PFMEA、管制計畫、CPK 報告等),獲得客戶正式核准,才能開始量產交貨。

工具 3

FMEA — 失效模式與影響分析

Failure Mode and Effects Analysis。系統化識別設計(DFMEA)或製程(PFMEA)中可能的失效模式,評估嚴重度(S)×發生度(O)×偵測度(D)= RPN,優先處理高風險項目。

工具 4

MSA — 量測系統分析

Measurement System Analysis。評估量測系統的準確度與穩定性,包括 Gauge R&R(量具重複性與再現性)分析,確保量測數據是可靠的,品質判斷不受量測誤差干擾。

工具 5

SPC — 統計製程管制

Statistical Process Control。以統計方法(如 X-bar/R 管制圖)監控製程穩定性,在問題發生前發現製程偏移趨勢,主動介入而非事後檢驗。重點指標:Cpk ≥ 1.67。

整合關係

五大工具的整合邏輯

APQP → 定義新產品開發流程;PPAP → 量產前向客戶提交;FMEA → 識別風險並定義管制計畫;MSA → 確保量測可靠;SPC → 量產後持續監控。五個工具環環相扣。

IATF 16949 條文架構:比 ISO 9001 多了什麼?

IATF 16949 完全包含 ISO 9001 的所有要求,並在每個條文下加入汽車業特定要求(以「補充」方式呈現)。以下列出主要的汽車業附加要求。

ISO 9001 條款IATF 16949 主要附加要求
4 組織背景識別汽車供應鏈特定要求(包含 OEM CSR);企業責任(反賄賂、法規遵循)
5 領導力品質承諾在整個供應鏈的可見度;工廠負責人直接責任;員工安全感(品質問題上報文化)
6 規劃應急計畫(斷線停線情境);製造可行性分析;品質目標需含 PPM、退貨率等汽車業指標
7 支援人員能力含五大工具培訓;校正管理;工廠環境管制(溫濕度、清潔度)
8 運作APQP、PPAP、FMEA(DFMEA + PFMEA)、管制計畫、MSA、SPC 全面落地;特殊特性管理;防錯(防呆 Poka-yoke)
9 績效評估製造績效指標(OEE、PPM、交期達成率);客戶滿意度監控;分層稽核(Layered Process Audit, LPA)
10 改善8D 問題解決報告(客戶抱怨時強制);SCRAP/不良品管制;保固分析(Warranty)

CSR 客戶特定要求——IATF 認證的隱形關卡

IATF 16949 要求供應商識別並符合所有相關 OEM 客戶的「客戶特定要求(CSR)」。CSR 是 IATF 16949 之外的附加要求,各大 OEM 各不相同,是許多台灣廠商最容易忽略的稽核缺失。

OEM 客戶CSR 重點差異台灣廠商影響
Toyota(含 TNGA 要求)TPS 豐田生產系統要求;PPAP Level 3 文件標準;3A5W 根因分析格式供應 Toyota 的 Tier 1/2 廠商需熟悉 TPS 思維,非 ISO 9001 標準做法
GM(BIQS / GPSC)BIQS(Built In Quality for Suppliers)評分系統;GP-5 PPAP 要求;每季供應商評分卡GM 供應商需定期維護 BIQS 評分,評分低的廠商面臨停止採購風險
Ford(Q1 認可)Ford Q1 供應商認可計畫;AIAG FMEA 第 5 版(AIAG+VDA 整合版)要求取得 Ford Q1 是 Ford 供應商的重要里程碑,IATF + Q1 雙認可
BMW / VW(VDA 系列)VDA 6.3 製程稽核;VDA FMEA 方法(現已整合為 AIAG+VDA FMEA)德系 OEM 客戶的 Tier 1/2 需理解 VDA 方法論差異
Tesla(EV 供應鏈)Tesla 無完整 IATF CSR,但有嚴格的 PPAP 樣品要求與快速迭代機制特斯拉供應鏈要求快速反應與彈性,傳統汽車 QMS 思維需調整

IATF 16949 認證怎麼進行?

1
2–3 週

差距分析與 CSR 識別

逐條對照 IATF 16949 + ISO 9001 評估現況差距;識別所有需符合的 OEM CSR(可能有多家客戶的不同 CSR);評估五大核心工具的現有成熟度。

交付物:IATF 16949 差距分析報告+CSR 清單+輔導時程
2
4–6 週

五大核心工具培訓與落地

針對技術人員和品質團隊執行 APQP、PPAP、FMEA(AIAG+VDA 版)、MSA、SPC 培訓。建立或更新 PFMEA 與管制計畫,執行 Gauge R&R MSA 研究,建立 SPC 管制圖。

交付物:FMEA/管制計畫/MSA報告/SPC 管制圖
3
4–6 週

QMS 文件系統建立

建立 IATF 16949 要求的所有程序文件(含 ISO 9001 基礎文件 + 汽車業附加文件):應急計畫、分層稽核程序、特殊特性管理程序、8D 問題解決程序、工廠負責人品質責任文件等。

交付物:完整 IATF 16949 QMS 文件套組
4
2–4 週

分層稽核(LPA)執行與數據收集

執行 Layered Process Audit(分層稽核),涵蓋操作員、主管、管理層三個層級的製程稽核;收集 SPC Cpk 數據、MSA R&R 結果、PPM 指標等,準備認證審查所需的數據。

交付物:LPA 記錄+製程績效數據報告
5
2–3 週

內部稽核與管理審查

執行全系統 IATF 16949 內部稽核(需包含製程稽核 + 系統稽核 + LPA);管理審查需包含客戶滿意度數據、品質目標達成狀況、CSR 符合狀態。

交付物:內稽報告+矯正行動+管審記錄
6
2–3 天

Stage 1 + Stage 2 審查 → 取得認證

IATF 授權 CB 執行 Stage 1 文件審查(含 CSR 符合性確認)和 Stage 2 現場系統審查(包括製程稽核,直接到生產線驗證五大工具實施狀況)。

交付物:IATF 16949:2016 認證書(含 ISO 9001 認證書)

IATF 16949 審查常見不符合項

M

PFMEA 與管制計畫未連結,或 RPN 未更新Major

常見原因:PFMEA 在新產品時建立後從未更新;製程改變(設備更換、參數調整)後 PFMEA 和管制計畫未同步修訂;管制計畫的管制方法與 PFMEA 的偵測措施不一致。

對策:建立 PFMEA/管制計畫變更觸發機制(製程變更 → 自動觸發 FMEA 重評),確保三份文件(PFMEA、管制計畫、作業標準書)的「版本一致性」由品質工程師定期驗證。

M

MSA 研究超出接受標準(%GRR > 30%)Major

常見原因:量具老化、量測員技術不一致、或量具不適合被量測的尺寸。MSA 研究結果 %GRR 超過 30%,表示量測誤差太大,品質判斷不可靠。

對策:%GRR ≤ 10% 為優秀;10–30% 視情況接受;超過 30% 必須改善。根本解決:更換更精密量具、加強量測員培訓、改善量測環境(溫控)。

m

SPC 管制圖有失控點但未採取行動Minor

常見原因:SPC 管制圖雖然建立,但現場人員在看到失控訊號(超出管制界限或連續 7 點上升趨勢)時沒有按程序反應,或不知道如何判讀失控規則。

對策:建立 SPC 失控反應計畫:明確定義哪些失控規則需採取行動、誰負責確認原因、如何記錄。納入操作員和現場主管的 SPC 培訓內容。

m

未識別或未符合 OEM CSRMinor

常見原因:供應商只關注 IATF 16949 標準本文,未察覺客戶有額外的 CSR(客戶特定要求)。CSR 通常需要主動向客戶索取或在 IATF 官網下載,不會自動通知供應商更新。

對策:建立 CSR 識別與更新程序:定期(至少每年)確認所有主要客戶的最新 CSR;當 IATF 發布 CSR 更新時,評估對 QMS 的影響並更新相關文件。

電動車浪潮下的 IATF 16949——台灣汽車電子廠需要注意什麼?

電動車普及使汽車軟體比例大幅提升,傳統 IATF 16949 以機械製造為基礎的框架,面臨軟體密集型產品的挑戰。台灣汽車電子廠商進入 EV 供應鏈,需要理解 IATF 16949 在軟體開發方面的要求,以及可能被客戶要求的 ASPICE 評估。

🚗 EV 時代的 IATF 16949 擴展需求

台灣汽車電子廠進入電動車供應鏈,面臨以下四個關鍵議題:

🔧 IATF 16949 軟體開發要求(8.3.4.4)

IATF 16949 在嵌入式軟體開發方面有特定要求(軟體開發能力等級評估),ECU、ADAS 等含軟體的零件必須符合,但標準未規定具體方法

💻 ASPICE 軟體流程評估

Automotive SPICE 是歐系 OEM(BMW、VW)評估供應商軟體開發能力的標準。進入歐洲電動車供應鏈,Level 2–3 ASPICE 評估需求日益普遍

🔋 ISO 26262 功能安全

電動車安全相關系統(ADAS、電池管理系統 BMS、煞車系統)需符合 ISO 26262 功能安全標準,FMEA 方法論需擴展至 HARA(危害分析與風險評估)

📡 AUTOSAR / MISRA 開發標準

電動車軟體開發普遍採用 AUTOSAR 架構和 MISRA C 編碼標準,台灣汽車電子廠的軟體工程能力需同步提升以符合 OEM 期望

IATF 16949 認證前必備文件清單

品質手冊(含 IATF 16949 範疇)明確定義 QMS 範疇、不適用條款說明、製造地點清單
CSR 清單與符合性矩陣識別所有主要 OEM 客戶的 CSR,逐條確認符合狀態,含最新版本確認日期
PFMEA(製程失效模式與影響分析)採 AIAG+VDA FMEA 第 1 版方法論,涵蓋所有生產製程,含特殊特性標識
管制計畫(Control Plan)樣品前、原型、量產三階段管制計畫,與 PFMEA 一致,含特殊特性管制方法
MSA 研究報告(Gauge R&R)所有管制計畫中量具的最新 MSA 研究結果,%GRR ≤ 30%,含校正記錄
SPC 管制圖與 Cpk 報告特殊特性 Cpk ≥ 1.67,含失控反應計畫,量產數據至少 25 組以上
PPAP 文件套組(至少一個產品)Level 3 PPAP 18 項文件,含客戶核准記錄
應急計畫(Emergency Response Plan)主要風險情境(斷料、設備故障、天災)的應急響應計畫,含每年演練記錄
分層稽核記錄(LPA)操作員/主管/管理層三層 LPA 記錄,涵蓋過去 3 個月,缺失點及矯正行動
8D 問題解決報告樣本近期客戶抱怨或重大品質問題的 8D 報告,含根本原因分析與永久對策
品質目標與製造績效報告含 PPM、OEE、客戶退貨率等汽車業 KPI,趨勢分析與目標達成狀況
五大工具培訓記錄品質工程師和製程工程師的 APQP/PPAP/FMEA/MSA/SPC 培訓證明

IATF 16949 與相關標準比較

標準聚焦領域與 IATF 16949 關係適用情境
ISO 9001:2015通用品質管理系統IATF 16949 的基礎;IATF 認證同時頒發 ISO 9001 認證書非汽車行業供應商;IATF 的基礎版本
ISO/TS 16949:2009(廢)汽車業品質管理(舊版)IATF 16949 的前身,已廢止
VDA 6.3 製程稽核德系 OEM 製程稽核方法德系 OEM(BMW、VW、Audi)的 CSR;與 IATF 互補德系汽車供應鏈廠商的額外要求
ASPICE(Automotive SPICE)汽車軟體開發流程評估IATF 軟體開發要求的深化;ECU/軟體密集型產品電動車電子系統供應商;歐系 OEM 要求
ISO 26262汽車功能安全安全相關系統(ADAS、BMS、ABS)的附加安全要求開發安全相關汽車系統的供應商

為什麼選擇德宣輔導 IATF 16949?

優勢 01

五大核心工具深度輔導

FMEA、MSA、SPC 不只是文件,更需要工程師真正理解並能執行。德宣提供工具培訓 + 實際操作輔導(含 Gauge R&R 研究執行、SPC 管制圖建立),確保工具落地而非流於形式。

優勢 02

CSR 識別與符合性建立

OEM CSR 是許多廠商的稽核缺失重災區。德宣協助客戶系統化識別所有相關 OEM 的 CSR(Toyota、GM、Ford、BMW 等),建立 CSR 矩陣,確保每項要求都有對應措施。

優勢 03

台灣汽車電子業熟悉

德宣有多個台灣汽車電子製造商(連接器、感測器、車載電子)的 IATF 16949 輔導經驗,熟悉台灣汽車電子業的技術特點,輔導更具針對性。

優勢 04

AIAG+VDA FMEA 新版輔導

2019 年發布的 AIAG+VDA FMEA(第 1 版)整合了美系和德系方法論,是目前最新的 FMEA 標準。德宣顧問熟悉新版方法論,協助客戶將舊版 FMEA 升級。

優勢 05

EV 供應鏈準備評估

對於有意進入電動車供應鏈的廠商,德宣提供 EV 供應鏈準備度評估:IATF 16949 現況 + ASPICE 初步評估 + ISO 26262 差距分析,幫助廠商釐清進入 EV 供應鏈的準備工作。

優勢 06

TS 16949 升版效率高

持有舊版 ISO/TS 16949 認證但需升版到 IATF 16949 的廠商,德宣提供精準差距分析,重點補強 IATF 16949 新增要求(特別是 CSR、嵌入式軟體、分層稽核),避免重複建置。

德宣 IATF 16949 輔導典型情境

汽車連接器

汽車線束連接器廠——Toyota Tier 2 供應商

員工 280 人 / 台中 / 首次 IATF 16949 認證

已有 ISO 9001 認證 5 年,Toyota Tier 1 客戶要求 2 年內取得 IATF 16949 認證。主要挑戰:五大工具從未系統導入(特別是 MSA 研究和 SPC 管制圖)、Toyota CSR 要求陌生。

德宣重點執行 MSA Gauge R&R(8 個關鍵量具)、建立 SPC 管制圖(12 個特殊特性尺寸)、整理 Toyota 相關 CSR 符合性矩陣,並執行模擬現場審查。

✓ 7 個月完成 IATF 16949 認證;Toyota 客戶稽核 0 缺失;年營業額增加 3,000 萬元
車載電子

車載電子模組廠——EV 供應鏈準備

員工 150 人 / 新竹 / IATF + EV 準備評估

既有 IATF 16949 認證(TS 16949 升版),主要客戶開始要求評估 ASPICE 能力。公司產品涉及 BMS 韌體,客戶要求在 18 個月內達到 ASPICE Level 2。

德宣執行 ASPICE 差距分析,識別 5 個軟體開發流程需改善領域;結合 IATF 16949 軟體開發條文(8.3.4.4),同步建立符合兩個標準的軟體開發程序,減少重複工作。

✓ 12 個月達到 ASPICE Level 2 評估目標;IATF 監督審查 0 主要缺失;成功進入歐洲 OEM 供應鏈
精密鑄造

汽車鋁合金鑄件廠——多客戶 CSR 管理

員工 400 人 / 彰化 / IATF 維持審查問題解決

已有 IATF 16949 認證 3 年,監督審查發現主要缺失:同時供應 GM 和 Ford 客戶,但未系統識別兩個客戶的不同 CSR,導致 BIQS 評分要求和 Ford PPAP 要求混用。

德宣建立雙客戶 CSR 管理矩陣,分離 GM BIQS 和 Ford Q1 的不同要求,重新整理 PFMEA 格式(GM vs Ford 要求的差異),培訓品質工程師識別 CSR 差異。

✓ 6 個月解決全部主要缺失;監督審查通過;GM BIQS 評分從 70 分提升到 92 分
電子製造轉型

消費電子廠轉型汽車電子——從零建立 IATF

員工 200 人 / 桃園 / 首次認證(無汽車業基礎)

原主要生產消費電子,獲得車用感測器訂單後需在 14 個月內取得 IATF 16949。員工從未接觸汽車品質工具,現有 QMS 僅有 ISO 9001。

德宣設計完整培訓計畫(五大工具 + CSR 認識),從頭建立汽車品質文化;重點建立 APQP 新產品開發流程,確保第一個汽車零件的 PPAP 文件可順利提交客戶。

✓ 13 個月完成 IATF 16949 認證;首份 PPAP 一次客戶核准;順利進入汽車電子供應鏈

IATF 16949 認證費用與時程

費用項目中小型(100 人以下)中型(100–300 人)大型(300 人以上)
認證機構審查費(年均)8–15 萬元/年15–25 萬元/年25–50 萬元以上/年
首次認證時程(無汽車基礎)9–12 個月10–14 個月12–18 個月
TS 16949 升版時程通常 3–5 個月,重點補強新增要求(CSR、LPA、嵌入式軟體)
已有 ISO 9001 轉版時程通常 6–10 個月,五大工具落地是主要工作量
💡 IATF 費用比 ISO 9001 高的原因:認證機構需要同時審查 IATF 16949 和 ISO 9001,且必須執行製程稽核(直接到生產線審查),稽核人日數較一般 ISO 9001 多 30–50%。稽核員也需具備汽車業背景,費用自然較高。

常見問題

不是。IATF 16949 包含 ISO 9001 的所有要求,取得 IATF 16949 認證時,認證機構會同時頒發 ISO 9001 和 IATF 16949 兩張認證書。但你不能只有 ISO 9001 就算符合 IATF 16949 的要求——IATF 16949 還有額外的汽車業特定要求(五大工具、CSR、LPA 等)。
IATF 授權的主要 OEM CSR 可在 IATF 官網(iatfglobaloversight.org)免費下載;部分 OEM 也在各自的供應商入口網站提供。重要的是:CSR 會定期更新,供應商需建立機制定期確認是否有新版 CSR,而不是只在認證時確認一次。
技術上可以,但 IATF 16949 要求認證範疇必須有實際的汽車零件生產活動(有客戶、有產品、有 PPAP 歷程)。如果完全沒有汽車客戶,認證機構可能無法確認五大工具的實際執行狀況。通常建議先有汽車試單或樣品訂單,再進入認證程序。
2019 年發布的 AIAG+VDA FMEA 第 1 版(俗稱 AIAG+VDA 整合版)是目前的最新標準,整合了美系(AIAG)和德系(VDA)的方法論差異。大部分 OEM CSR 現在都要求使用 AIAG+VDA 版本,舊版 AIAG 第 4 版 FMEA 仍被部分客戶接受,但建議盡早升級。德宣提供 AIAG+VDA FMEA 升版培訓與輔導。
PPAP 分為 5 個等級,要求的文件量從最少(Level 1:只提交零件保證書)到最多(Level 5:所有文件加上客戶現場審查)。大部分 OEM 預設要求 Level 3(含尺寸報告、CPK 研究、材料規格等 18 項文件)。新供應商、新零件或工程變更後通常要求 Level 3,穩定供應後可降至 Level 1。具體依客戶 CSR 和客戶核准決定。

準備進入汽車供應鏈了嗎?

德宣管理顧問提供 IATF 16949 認證輔導,從五大工具培訓到 CSR 符合性建立,協助你高效取得認證並通過 OEM 客戶審查。