「我們的供應商需要什麼認證?」是 B2B 採購最常被問的問題之一。答案不是「越多越好」 — 而是「對的客戶,對的認證」。
本文整理三大產業專屬認證:IATF 16949(汽車)、AS9100(航太)、ISO 13485(醫療) — 比較它們的差異、取得邏輯、與供應商投入回報。
共同基礎:ISO 9001
三大認證都是「在 ISO 9001 之上加產業特殊要求」。所以投入順序通常是:
- 先取得 ISO 9001(品質管理系統基礎)
- 依客戶需求加上 IATF 16949 / AS9100 / ISO 13485
沒 ISO 9001 直接申請產業認證?理論上可以,但實務上幾乎都先有 9001。
IATF 16949 — 汽車產業
背景
由 IATF(International Automotive Task Force)制定,2016 年取代舊的 TS 16949。是全球汽車產業的「進場票」 — Toyota、Ford、Volkswagen、GM、BMW 等大廠的 Tier 1、Tier 2 供應商幾乎都需要。
核心要求
- 製程方法(Process Approach):所有製造活動視為連續流程
- 失效模式分析(FMEA):事前預測風險點
- 製程控制計畫(Control Plan):每道工序的監控細節
- SPC(統計製程管制):用統計監控量產品質
- PPAP(量產零件認可程序):量產前的完整文件包
- 追溯性:每件產品可追到原料、機台、操作員
適合誰
- 已有汽車 OEM / Tier 1 客戶 = 必投
- 計畫進軍汽車市場 = 投資前先確認潛在客戶量足夠
- 純改裝後市場(不接 OEM)= 通常不需要
取得難度
高。要建立完整 QMS、PPAP 流程、FMEA 文件、SPC 系統。從 0 到取得約 12-18 個月。每年維護 + 抽樣稽核。
AS9100 — 航太產業
背景
由 SAE International 與 IAQG(International Aerospace Quality Group)制定。Boeing、Airbus、Lockheed Martin 等航太 OEM 與 Tier 1 供應商通用標準。
核心要求(在 ISO 9001 之上)
- 產品安全(Product Safety):航太對失效零容忍
- FOD(Foreign Object Debris)控制:避免異物殘留
- 關鍵特性(Key Characteristics):明確標示安全相關尺寸
- 第一件檢驗(First Article Inspection, FAI):依 AS9102 標準
- 反偽材料管制(Counterfeit Parts Prevention):防止偽造原料
- 軟體配置管理(若有電子零件)
適合誰
- 航太 Tier 1 / Tier 2 供應商 = 必投
- 無人機 / 衛星新創 = 看客戶要求
- 純改裝航空件(私人飛機)= 視客戶
取得難度
很高。比 IATF 嚴。產品追溯到「批料每根原料 + 加工每一步」都要紀錄。從 0 到取得 12-24 個月。文件量極大。
ISO 13485 — 醫療器材
背景
醫療器材製造的品質管理系統標準。Stryker、Medtronic、Johnson & Johnson、Becton Dickinson 等醫療大廠的供應商標配。同時也是進入歐盟醫療器材法規(MDR)的基本要求。
核心要求(在 ISO 9001 之上)
- 風險管理(依 ISO 14971):每項產品的風險評估
- 無菌 / 潔淨環境:依產品分級
- 追溯性與唯一識別碼(UDI):每件可追到病人
- 不良事件追蹤:發現問題後的回溯機制
- 滅菌驗證(若產品需滅菌)
- 軟體生命週期管理(若涉及醫療軟體)
適合誰
- 醫療器材 OEM / Tier 1 = 必投
- 植入物製造 = 必投 + 加 ISO 14971 風險管理
- 醫療輔具(非植入)= 視客戶要求
取得難度
中高。文件嚴謹度跟 IATF 接近,但風險管理面更深入。從 0 到取得 9-15 個月。需要醫療專業背景的品保人員。
三大認證對比表
| 項目 | IATF 16949 | AS9100 | ISO 13485 |
|---|---|---|---|
| 產業 | 汽車 | 航太 | 醫療 |
| 取得難度 | 高 | 很高 | 中高 |
| 取得時程 | 12-18 個月 | 12-24 個月 | 9-15 個月 |
| 關鍵附加要求 | PPAP / FMEA / SPC | FOD / FAI / 反偽 | ISO 14971 風險 / UDI |
| 典型客戶 | Toyota、Ford、VW | Boeing、Airbus、Lockheed | Stryker、Medtronic、J&J |
| 市場毛利 | 中(量大) | 高(單價高) | 很高(單價最高) |
| 追溯深度 | 批次 | 每根原料 + 每件 | 每件 + UDI |
該投資哪個?戰略思考
決策關鍵:客戶結構,不是技術
不是「想做汽車就投 IATF」 — 而是已有 / 即將有 OEM 客戶才投。沒客戶投認證 = 純粹燒錢,因為認證費用 + 維護年費 + 內部人力,每年都要花。
三種典型策略
策略 1:客戶集中於某一產業 → 投對應認證
例如已有 3 家汽車 Tier 1 客戶 → 投 IATF 16949。
策略 2:多產業混合 → 不投產業認證,靠 ISO 9001 + 客戶供應鏈代理
適合中小加工廠。客戶的認證涵蓋整個供應鏈,你只需要 ISO 9001 + 材質追溯 + 量測報告,仍可承接 Tier 2 / Tier 3 訂單。這是台灣中小加工廠最常見的路線。
策略 3:先後市場(aftermarket)切入 → 不需產業認證
改裝車、油氣 MRO 等後市場,認證壓力低很多。等業績穩定再評估投資。
偉勇的定位
我們目前持有 ISO 9001 品質管理系統認證。針對:
- 汽車產業:以 ISO 9001 + 完整批次追溯 + PPAP / FAI 文件,承接 Tier 2 / Tier 3 OEM 訂單與後市場
- 航太產業:與 AS9100 認證的 Tier 1 客戶 OEM 合作,提供精密加工 + 材質證明
- 醫療產業:與 ISO 13485 客戶合作,提供 SUS316L、純鈦、Ti-ELI 等生醫材料加工,含完整追溯
- 油氣產業:對應 API / NORSOK 客戶供應鏈品管要求(詳見API 6A / 6D 認證指南)
對於想跨入這三大產業但還沒拿認證的客戶,我們也能擔任「OEM 加工夥伴」,讓您的產品能透過已認證品牌進入這些市場。


