Das haben wir mal gemacht. Kunde (auch Pharma) hat die Software hinterher selber validieren lassen.
Im Prinzip musst Du genau gemäß den Spezifikationen die der Kunde Dir gibt Deine Software erstellen.
Mit
Unit- bzw. Integration tests (am besten Automatisiert) bildest Du genau diese Spezifikationen ab.
Das heisst Du kannst von beginn an durch die Tests nachweisen, dass Deine Software den durch die Tests abgedeckten Spezifikationen entspricht. Das ist jederzeit wiederhol- und natürlich dokumentiertbar (Ausgabe der Test-Läufe und ggf. offenlegung des Test-Codes).
Ich würde aber mal nachfragen ob die die Validierung übernehmen und welche konkreten Dokumentation Du abliefern musst und welche Spezifikationen Sie Dir vorgeben.