L'ISO 9001:2026 est publiée. Sixième édition, datée de 2026-09, et son avant-propos ne laisse aucune place à l'interprétation : « This sixth edition cancels and replaces the fifth edition (ISO 9001:2015), which has been technically revised. It also incorporates the Amendment ISO 9001:2015/Amd 1:2024. » Autrement dit, l'édition 2015 est remplacée et l'amendement climat de 2024 est absorbé dans le corps du texte.
Ce qui suit est lu dans l'édition publiée, article par article, et comparé à l'édition officielle française de 2015. Une précision de méthode, parce qu'elle change ce qu'on peut affirmer : nous lisons l'édition 2026 en anglais et l'édition 2015 en français. La structure se compare sans risque, un nombre d'alinéas ou l'existence d'une clause ne dépendant pas de la langue. La nuance d'un verbe, elle, ne se compare pas d'une langue à l'autre : une différence peut venir de la traduction et non de la révision. Vous ne trouverez donc ici aucune affirmation du type « la norme a remplacé tel verbe par tel autre ».
Les six nouveautés que la norme déclare elle-même
Inutile de deviner : l'avant-propos porte sa propre liste des modifications principales, et elle compte six points. C'est la seule liste qui fasse autorité, et c'est celle qu'un organisme de certification lira.
- Des termes et définitions entrent dans l'article 3. L'article 3 porte désormais un nombre limité de termes et définitions, l'ISO 9000 restant la référence normative pour tout le vocabulaire de la qualité.
- La culture qualité et le comportement éthique entrent dans les exigences, particulièrement autour du leadership, de la sensibilisation et de l'environnement de mise en oeuvre des processus.
- Les risques et les opportunités sont séparés, avec des actions envisagées distinctement pour chacun.
- Le management des modifications est renforcé.
- L'annexe A est enrichie, pour clarifier la structure, la terminologie et l'intention des exigences, en texte informatif et sans créer d'exigence supplémentaire.
- L'annexe B est supprimée. Elle listait les autres normes de l'ISO/TC 176 ; ces renvois vivent maintenant dans l'annexe A et sur le site du comité.
Ce que cette liste ne dit pas, et qui coûte le plus cher en audit, c'est la renumérotation. Elle n'apparaît pas dans les six points parce qu'elle n'est pas une nouveauté de fond ; c'est pourtant elle qui casse les documents existants.
L'article 10 perd une clause, et c'est le piège le plus coûteux
En 2015, l'article 10 comptait trois sous-articles : 10.1 Généralités, 10.2 Non-conformité et action corrective, 10.3 Amélioration continue. En 2026, il en compte deux : 10.1 Amélioration continue et 10.2 Non-conformité et action corrective. La clause 10.3 n'existe plus.
Le détail qui fait la différence : le numéro 10.1 est conservé et il désigne autre chose. En 2015, la clause 10.1 s'ouvrait sur « L'organisme doit déterminer et sélectionner les opportunités d'amélioration ». En 2026, la clause 10.1 s'ouvre sur ce qui était la première phrase de 10.3 : « The organization shall continually improve the suitability, adequacy and effectiveness of the quality management system. » Un numéro conservé qui désigne un autre contenu est le pire cas possible, parce que rien à l'écran ne le signale.
La liste des actions a bougé elle aussi. Là où 2015 demandait l'amélioration des produits et services, la correction des effets indésirables et l'amélioration de la performance du système, 2026 demande « improving processes, products and services », puis « addressing future needs and expectations » comme point à part entière, puis « correcting, preventing or reducing undesired effects ». Les processus entrent explicitement dans le périmètre de l'amélioration.
Conséquences pratiques, et elles sont immédiates. Une analyse d'écart calibrée sur la numérotation de 2015 ne tombe plus en face. Un constat d'audit rédigé « non-conformité à la clause 10.3 » vise une clause qui n'existe pas, ce qui est le premier réflexe d'un auditeur habitué à 2015. Et une matrice de correspondance entre référentiels, document le plus fragile d'un système intégré, se corrige cellule par cellule : l'ISO 45001:2018 garde bien sa clause 10.3, donc une substitution globale casserait la colonne où elle reste juste.
Culture qualité : deux exigences, et une note qu'il ne faut pas confondre
C'est la nouveauté la plus commentée, et celle où la confusion coûtera le plus. Le texte publié la place à trois endroits, dont un seul n'est pas opposable.
Deux exigences. La clause 5.1.1 demande à la direction de démontrer son leadership, et son alinéa i) est nouveau : « promoting quality culture and ethical behaviour ». Cette liste passe au passage de dix alinéas en 2015 à douze en 2026, et le décompte s'explique exactement : la culture qualité en ajoute un, et l'alinéa unique de 2015 qui demandait de promouvoir « l'utilisation de l'approche processus et de l'approche par les risques » se coupe en deux, la pensée fondée sur les opportunités rejoignant au passage celle fondée sur les risques. La clause 7.3, sur la sensibilisation, ajoute de son côté un alinéa e) : les personnes doivent être sensibilisées à « the organizational quality culture and ethical behaviour ».
Une note. À la clause 7.1.4, sur l'environnement de mise en oeuvre des processus, l'exigence est inchangée : déterminer, fournir et maintenir l'environnement nécessaire. La culture qualité n'apparaît que dans la NOTE, dont la dernière phrase dit que certains facteurs peuvent être influencés par la culture qualité et le comportement éthique de l'organisme. Une note n'est pas une exigence. Un auditeur qui lève une non-conformité en 7.1.4 pour absence de culture qualité cite une note, et son constat ne tient pas.
Reste la question que tout le monde pose : comment audite-t-on une culture ? La norme donne un indice, et c'est également une note. La NOTE 2 de la clause 5.1.1 dit que la culture qualité et le comportement éthique d'un organisme « are reflected in its shared values, attitudes, practices and actions ». Ce sont donc des pratiques et des actes observables qui font la preuve, pas une affiche ni une charte signée. L'annexe A renvoie pour cela à l'ISO 10010, consacrée à l'évaluation et à l'amélioration de la culture qualité.
Risques et opportunités : une clause devient trois, et l'étalon change
En 2015, la clause 6.1 comptait deux sous-articles et traitait les risques et les opportunités ensemble : la clause 6.1.2 planifiait « les actions à mettre en oeuvre face aux risques et opportunités », d'un seul mouvement. En 2026 il y en a trois : 6.1.1 détermine les risques et opportunités, 6.1.2 traite les risques, 6.1.3 traite les opportunités. L'annexe A le formule sans détour : « Risks and opportunities are distinct; they can be determined and addressed through separate processes. »
La séparation n'est pas cosmétique, parce que les deux clauses ne portent pas le même étalon de proportionnalité. C'est le point que les résumés omettent, et il se mesure en comparant les deux textes.
- En 2015, les actions devaient être « proportionnelles à l'impact potentiel sur la conformité des produits et des services ».
- En 2026, les actions face aux risques doivent être « proportionate to the potential impact of the risks on the intended results of the quality management system ». L'étalon n'est plus la conformité du produit mais les résultats attendus du système, ce qui est plus large.
- En 2026, les actions face aux opportunités doivent être « appropriate to the organization's context and support the achievement of desired results ». Un autre étalon, que l'édition 2015 ne distinguait pas.
Deux détails utiles en audit. La NOTE 1 de 6.1.2 mentionne désormais les risques liés à la capacité de fournir des produits conformes « during and after a disruption » : la continuité d'activité entre dans le champ des risques qualité. Et l'annexe A définit une notion nouvelle, les « disruptive occurrences », comme les incidents qui affectent négativement la fourniture planifiée des produits et services.
Surtout, l'annexe A porte la phrase qui évite un travail inutile à beaucoup d'organismes : « The application of risk-based thinking does not imply the use of formal risk management approaches or a documented risk management process. » Aucun processus documenté de management du risque n'est exigé, et un auditeur qui en réclame un sort du texte. L'annexe renvoie à l'ISO 31000 pour qui veut aller plus loin, et ce renvoi reste un renvoi.
La planification des modifications passe de quatre points à sept
La clause 6.3 existait déjà en 2015 avec quatre points à prendre en compte : l'objectif des modifications et leurs conséquences possibles, l'intégrité du système, la disponibilité des ressources, l'attribution des responsabilités et autorités. En 2026 elle en compte sept. Les trois nouveaux portent tous sur l'après :
- la communication des modifications ;
- la façon dont l'efficacité des modifications sera surveillée et évaluée ;
- la façon dont les résultats des modifications seront revus.
C'est le sens du quatrième point de l'avant-propos, le management des modifications renforcé. La clause n'exige toujours aucun processus documenté ; l'annexe A se contente d'observer que l'approche de planification peut varier selon la raison du changement, sa complexité et l'importance de ses effets, et renvoie à l'ISO/TS 10020 pour le management du changement organisationnel.
Un point de vocabulaire compte ici, et il est tranché par l'annexe A elle-même : le verbe de la clause 6.3 est « consider », que l'annexe distingue explicitement de « take into account ». Considérer, c'est réfléchir au sujet pour déterminer s'il entrera dans les décisions ; prendre en compte, c'est y réfléchir et l'inclure. Les sept points sont donc à considérer, et un auditeur ne peut pas exiger que les sept soient mis en oeuvre.
L'annexe A : la partie que personne ne lit et qui tranche les litiges
Elle est informative, et l'annexe le dit d'elle-même : cette information « does not add to, subtract from or in any way modify » les exigences. Elle ne crée donc rien. Elle explique en revanche ce que les mots veulent dire, et c'est précisément sur ces mots que les désaccords d'audit se jouent depuis dix ans. Six clarifications valent le détour.
- « Approprié » et « applicable » ne sont pas interchangeables. Approprié veut dire adapté au contexte de l'organisme et suppose un jugement ; applicable veut dire que si l'exigence est jugée pertinente ou possible, elle s'applique.
- « Considérer » n'est pas « prendre en compte ». Voir la clause 6.3 ci-dessus : la différence sépare une réflexion d'une obligation d'inclusion.
- « Continual » n'est pas « continuous ». L'annexe précise que le mot « continuous » n'apparaît pas dans le document et que cette confusion est une source d'erreur courante. L'amélioration est continuelle, donc par périodes avec des interruptions, et non continue.
- « Ensure » désigne une responsabilité de résultat, pas l'obligation d'exécuter soi-même chaque activité liée. Les actions peuvent être déléguées à des personnes sous le contrôle de l'organisme. De quoi clore beaucoup de discussions sur la sous-traitance.
- Deux formules de documentation qui se ressemblent et ne disent pas la même chose. « Shall be available as documented information » porte sur la disponibilité de l'information ; « documented information shall be available as evidence of » porte sur la conservation d'une preuve objective. L'annexe ajoute que « as evidence of » n'implique aucune exigence de preuve au sens juridique.
- L'ordre des alinéas ne veut rien dire. C'est le paragraphe le plus utile de l'annexe : la numérotation des listes sert uniquement à l'identification et à la citation, l'ordre n'indique ni séquence, ni priorité, ni importance relative sauf mention expresse, et tous les points s'appliquent tels qu'écrits quelle que soit leur position. Autrement dit, un auditeur qui lit a) b) c) comme un enchaînement chronologique se trompe. Et la réorganisation des alinéas de la clause 6.1.1 entre 2015 et 2026 ne porte, du coup, aucun message.
Dernier apport de l'annexe, souvent utile lors du premier audit de certification : la clause A.3 encadre le « non applicable ». Une exigence ne peut être déclarée non applicable que si cela n'affecte ni la capacité à assurer la conformité des produits et services, ni l'amélioration de la satisfaction client, ni le respect des obligations légales et réglementaires. Et ce statut signifie que l'organisme a examiné l'exigence et déterminé, avec justification, qu'elle ne s'applique pas. Une case « NA » sans motif écrit ne suffit donc pas.
Trois changements de mot qui changent l'audit
Les connaissances organisationnelles (7.1.6) doivent maintenant être appliquées et partagées. L'édition 2015 demandait que ces connaissances soient « tenues à jour et mises à disposition autant que nécessaire ». L'édition 2026 demande qu'elles soient « retained, applied and shared to the extent necessary ». Détenir et mettre à disposition ne suffit plus au regard de la lettre du texte : un savoir déposé dans un espace partagé que personne n'ouvre coche la première condition et pas les deux autres. La NOTE liste d'ailleurs les formes que prennent ces connaissances, dont celles portées par les personnes et celles inscrites dans les méthodes, les processus et les produits.
La satisfaction client (9.1.2) se surveille directement. En 2015, l'organisme devait surveiller « la perception des clients sur le niveau de satisfaction de leurs besoins et attentes ». En 2026, la clause s'ouvre sur « The organization shall monitor customer satisfaction ». L'objet de la surveillance n'est plus la perception mais la satisfaction elle-même. Ce qui ne change pas, et qui reste la non-conformité la plus souvent levée à tort : aucune enquête n'est exigée. L'organisme détermine les méthodes, et la NOTE énumère les sources possibles, où figurent désormais les réseaux sociaux à côté des réclamations au titre de la garantie et des rapports de distributeurs.
La revue de direction rend des « résultats » et non des « éléments de sortie » (9.3.3). Le titre change, la liste de 2015 en trois points devient une phrase unique, et la formule de documentation passe de « conserver des informations documentées comme preuves » à « documented information shall be available as evidence of ». Or l'annexe A vient de nous dire que cette seconde formule désigne la conservation. L'obligation est donc la même ; seule l'écriture a changé. Le signaler évite de rouvrir un chantier documentaire pour rien.
Ce que la norme dit des technologies, et c'est entièrement nouveau
Aucune exigence ne cite l'intelligence artificielle ni l'automatisation. L'annexe A, en revanche, parle des technologies à quatre endroits, et c'est là que se lit l'intention du comité pour les années qui viennent.
- Sur les rôles et responsabilités, lorsque des technologies soutiennent le management du système, la confiance dans son intégrité repose sur deux choses : la disponibilité d'informations fiables sur lesquelles les décisions sont fondées, et la clarté des responsabilités et autorités pour ces décisions.
- Sur les personnes, lorsque des technologies les assistent dans des rôles pertinents, cela peut créer des risques et des opportunités pour le système. L'annexe renvoie ici à l'ISO 30201, la norme de système de management des ressources humaines, que nous avons présentée par ailleurs.
- Sur la communication, celle-ci peut avoir lieu entre des personnes ou « through automated interactions between devices ».
- Sur l'infrastructure, le travail hybride, le travail à distance et les technologies émergentes peuvent introduire des risques et des opportunités.
Rien de tout cela n'est opposable, puisque l'annexe est informative. Mais cela indique où un auditeur formé sur l'édition 2026 posera ses questions, et ce que la prochaine révision est susceptible de rendre exigible.
Ce qu'on ne sait pas encore, et qu'il ne faut pas inventer
La question qui vient immédiatement après « la norme est publiée » est « combien de temps pour y passer ». La réponse honnête est qu'aucune durée de transition n'est publiée à ce jour. La durée relève de l'organisme d'accréditation, et le calendrier se confirme auprès de son organisme de certification, pas auprès d'un article. Méfiance en particulier avec les échéances de 2029 qui circulent : elles proviennent d'un projet mis en consultation, et un projet n'est pas une décision. Nous tenons le point à jour dans notre veille des révisions en cours.
Deuxième réserve, qui tient à notre source : nous n'avons pas eu sous les yeux l'édition française de l'ISO 9001:2026. Les formulations françaises de cet article sont donc notre traduction du texte anglais, sauf les passages présentés comme des citations de l'édition ISO 9001:2015(F), qui sont verbatim. Quand l'édition française officielle paraîtra, c'est elle qui fera foi pour la rédaction d'un constat en français.
Enfin, pour qui se demande comment une édition se retrouve publiée avec une numérotation différente, nous avons détaillé ailleurs la mécanique de révision d'une norme ISO, ses deux scrutins et leurs seuils.
Par quoi commencer, concrètement
Trois gestes, dans cet ordre, et aucun ne demande d'attendre une date de transition.
- Reprendre la numérotation avant le contenu. Tout document qui cite une clause par son numéro se relit : procédures, grilles d'audit, matrices de correspondance, rapports types. C'est mécanique, c'est rapide, et c'est ce qui produit le plus de faux constats si on l'oublie.
- Traiter les quatre vraies nouveautés de fond : la culture qualité en 5.1.1 et 7.3, la séparation des risques et opportunités en 6.1.1 à 6.1.3 avec leurs deux étalons, les trois points ajoutés en 6.3, et les connaissances appliquées et partagées en 7.1.6.
- Vérifier sur le terrain avant l'auditeur. Un audit blanc mené sur la numérotation 2026 révèle en une journée les documents restés calés sur 2015. Un constat revient presque toujours et se prépare à part : la maîtrise des équipements de mesure, que l'annexe A de l'édition 2026 renvoie d'ailleurs à l'ISO 10012 et que couvre notre grille ISO 10012.
La grille d'auto-évaluation ci-dessous est déjà refaite sur l'édition 2026 : 33 exigences, la clause 6.1 coupée en trois, les connaissances isolées, et l'article 10 ramené à deux exigences puisque la clause 10.3 n'existe plus.
Sources
- ISO 9001:2026, Systèmes de management de la qualité, Exigences. Sixième édition, 2026-09. Avant-propos, articles 4 à 10 et annexe A (informative). Voir la fiche de l'ISO 9001:2026 sur iso.org.
- ISO 9001:2015(F), cinquième édition, version corrigée 2015-09-15, pour l'ensemble des comparaisons avec l'édition remplacée.
Cet article cite le texte publié et ne le remplace pas. La classification d'un écart en non-conformité mineure ou majeure relève de l'ISO/IEC 17021 et de l'organisme de certification. HEMC prépare et atteste ; l'audit de certification est conduit par un organisme accrédité.
