Für Geschäftsführer und Investitionsverantwortliche ist der Factory Acceptance Test deshalb mehr als eine technische Funktionsprüfung. Richtig geplant, macht er offene Anforderungen, fehlerhafte Schnittstellen und Terminrisiken sichtbar, solange Korrekturen noch unter kontrollierten Bedingungen möglich sind.
Warum eine Vorführung noch keine belastbare Abnahme ist
Eine erfolgreiche Demonstration zeigt meist, dass die Anlage ihren vorgesehenen Hauptablauf unter vorbereiteten Bedingungen ausführen kann. Sie beantwortet jedoch nicht automatisch, wie sich die Maschine bei Störungen, Produktwechseln, Bedienfehlern oder Kommunikationsabbrüchen verhält. Gerade diese Randbedingungen entscheiden später darüber, ob die Inbetriebnahme planmäßig verläuft oder durch Nacharbeiten, zusätzliche Programmierung und wiederholte Tests verlängert wird.
Ein strukturierter Factory Acceptance Test übersetzt die Bestellung in überprüfbare Kriterien. Dazu gehören Leistung und Prozessfunktion ebenso wie Betriebsarten, Schutzeinrichtungen, Sicherheitsfunktionen, Alarmbehandlung, Dokumentation und Schnittstellen. Der FAT bestätigt dabei nicht pauschal die CE-Konformität und ersetzt weder die Risikobeurteilung nach ISO 12100 noch die Verantwortung des Herstellers. Er liefert vielmehr dokumentierte technische Nachweise für den vereinbarten Prüfstand vor der Auslieferung.
Die wirtschaftliche Wirkung beginnt bei den Abnahmekriterien
Der größte Hebel liegt nicht im Testtag, sondern in der Vorbereitung. Lastenheft, Pflichtenheft, Layout, Taktannahmen und Schnittstellenbeschreibungen müssen so konkret sein, dass daraus eindeutige Prüfschritte entstehen. Begriffe wie „bedienerfreundlich“, „schnell“ oder „produktionsbereit“ reichen dafür nicht aus. Benötigt werden messbare Bedingungen, definierte Testdaten, zulässige Abweichungen und eine klare Aussage dazu, welche Nachweise der Lieferant vorzulegen hat.
Aus Managementsicht sollte außerdem feststehen, welche Mängel eine Auslieferung verhindern, welche unter Auflagen akzeptiert werden können und bis wann Restpunkte zu schließen sind. Ohne diese Klassifizierung wird die Entscheidung am Ende unter Zeitdruck getroffen. Dann reist eine unvollständig geprüfte Anlage ab, weil Transport, Montagepersonal oder Produktionsstart bereits terminiert sind. Das verschiebt das Problem lediglich an einen Ort, an dem jede Korrektur teurer und organisatorisch schwieriger wird.
Nicht nur den Nennbetrieb, sondern Fehlerfälle prüfen
Ein belastbarer FAT umfasst den normalen Produktionszyklus, geplante Unterbrechungen und realistische Fehlerszenarien. Dazu zählen etwa Sensorausfälle, unvollständige Werkstückzuführung, Energieunterbrechungen, Not-Halt, geöffnete Schutzeinrichtungen, Wiederanlauf und Wechsel zwischen Betriebsarten. Bei sicherheitsbezogenen Steuerungsfunktionen ist zu prüfen, ob die aus der Risikobeurteilung abgeleiteten Funktionen tatsächlich wie vorgesehen reagieren. Die Validierung nach ISO 13849 muss zum jeweiligen Sicherheitskonzept und zum vereinbarten Projektumfang passen.
Ebenso wichtig ist die Wiederholbarkeit. Ein einzelner erfolgreicher Zyklus sagt wenig über instabile Abläufe, schleichende Abweichungen oder sporadische Kommunikationsfehler aus. Deshalb sollten kritische Sequenzen mehrfach und mit unterschiedlichen Ausgangszuständen geprüft werden. Abweichungen benötigen eine eindeutige Kennung, einen Verantwortlichen, einen Termin und ein festgelegtes Verfahren für den Nachtest. Fotos, Messwerte, Softwarestände und Protokolle sichern den getesteten Zustand gegen spätere Interpretationskonflikte ab.
Schnittstellen werden häufig zum teuersten Restpunkt
Moderne Maschinen werden selten isoliert betrieben. Sie tauschen Auftrags-, Rezeptur-, Qualitäts- oder Zustandsdaten mit MES, ERP, Datenbanken und weiteren Anlagen aus. Ein sichtbarer Wert auf dem Bildschirm beweist jedoch noch nicht, dass Zeitstempel, Kennungen, Wiederholungen und Kommunikationsabbrüche korrekt behandelt werden. Die Abnahme der Shopfloor-Datensynchronisation sollte deshalb auch fehlende, verspätete und doppelte Nachrichten sowie die Wiederherstellung nach einem Verbindungsabbruch umfassen.
Vor dem Test muss feststehen, welches System für einen Prozesszustand führend ist. Andernfalls können SPS, MES und ERP unterschiedliche Versionen desselben Auftrags abbilden. Daraus entstehen manuelle Korrekturen, fehlerhafte Buchungen und Verzögerungen beim Produktionsanlauf. Besonders kritisch sind Daten, die nicht nur informieren, sondern Rezepturen, Freigaben oder weitere Prozessschritte beeinflussen. Für solche Informationen braucht der FAT eindeutige Verantwortungsgrenzen und nachvollziehbare Akzeptanzkriterien.
Bedienoberfläche und Fernzugriff gehören in den Prüfplan
HMI- und SCADA-Funktionen prägen den späteren Umgang mit Störungen, Parametern und Servicezugängen. Der FAT sollte deshalb prüfen, welche Rollen Sollwerte ändern, Alarme quittieren, Betriebsarten wechseln oder Diagnosefunktionen nutzen dürfen. Gemeinsame Konten, dauerhaft aktive Servicezugänge und unkontrollierte Änderungsmöglichkeiten beschleunigen vielleicht die Inbetriebnahme, schaffen aber dauerhafte Risiken für Betrieb und Nachvollziehbarkeit.
Eine cybersichere Auslegung von HMI und SCADA verlangt keine bloße Checkliste zusätzlicher Schutzprodukte. Entscheidend sind Rollen, Vertrauensgrenzen, Protokollierung und kontrollierte Servicewege. Im FAT lassen sich Benutzerrechte, Audit-Trails, Sicherungs- und Wiederherstellungsverfahren sowie der Umgang mit Fernzugriff prüfen. Die Abnahme bleibt dennoch eine Momentaufnahme: Updates, Berechtigungen und Änderungen müssen auch nach der Inbetriebnahme geregelt und kontrolliert werden.
Managemententscheidungen vor dem Versand absichern
Vor der Freigabe zur Auslieferung benötigt die Geschäftsführung kein unübersichtliches Protokoll mit Hunderten Einzelpunkten, sondern ein belastbares Entscheidungsbild. Wesentlich sind die Zahl und Kritikalität offener Punkte, deren Einfluss auf Sicherheit, Leistung und Termin, die Verantwortlichen sowie der Aufwand für Nachtests. Zusätzlich sollte dokumentiert sein, welche Prüfungen erst beim Site Acceptance Test möglich sind, weil dafür Medien, Material, IT-Infrastruktur oder die Einbindung in die Gesamtlinie erforderlich sind.
Ein FAT verhindert weder jeden Fehler noch garantiert er einen störungsfreien Produktionsstart. Sein wirtschaftlicher Wert besteht darin, Unsicherheit früh zu strukturieren. Wenn Prüfumfang, Nachweise, Abweichungsmanagement und Freigaberegeln bereits vertraglich und technisch geklärt sind, sinkt das Risiko improvisierter Entscheidungen vor dem Versand. Damit wird die Abnahme zu einem Instrument des Investitionsschutzes: Nicht weil sie Verantwortung ersetzt, sondern weil sie Kosten-, Termin- und Restrisiken sichtbar macht, bevor die Maschine die kontrollierte Umgebung des Herstellers verlässt.