
🇮🇹🇩🇪🇫🇷🇪🇸🇵🇹🇳🇱🇵🇱🇸🇪🇩🇰🇫🇮🇨🇿🇷🇴🇭🇺🇬🇷🇧🇬🇭🇷🇸🇰🇸🇮🇪🇪🇱🇹🇱🇻🇮🇪🇲🇹🇸🇦🇨🇳🇯🇵🇰🇷🇮🇳🇹🇷🇻🇳🇮🇩
Iepirkumu prezentācijas, LinkedIn karuseļos un jaunuzņēmumu prezentāciju materiālos šobrīd Eiropā cirkulē teikums:
"Mēs varam piegādāt tavu Digitālo produktu pasi — ātri, viegli, lielā apjomā."
Daži tirgotāji ir gājuši vēl tālāk. DPP pēc dienas.DPP gatavs 72 stundu laikā.Pilnīga DPP atbilstība, tehniskā integrācija nav nepieciešama.
Šī ir atbilstības nozare, kas darbojas pēc principa "izliecies, līdz izdodas". Stratēģija ir vienkārša: pārdod solījumu, pēc tam izdomā, kā to īstenot. Patērētāju lietotnē tā ir izaugsmes filozofija. Juridiskā deklarācijā saskaņā ar ES likumiem tas ir atbildības nodošana — no piegādātāja bilances uz zīmolu.
Es to skatos jau mēnešiem. Man ir jāpasaka kaut kas.
Kas patiesībā tiek pārdots
Lielākajā daļā gadījumu tas, ko sauc par "DPP", ir viens no šiem:
QR kods, kas ved uz PDF
Produkta datu lapa, kas izvietota piegādātāja patentētajā platformā
Ilgtspējas prasību lapa bez pārbaudāmas aizmugures
Excel fails, ko kāds sauca par "pasi"
Neviens no šiem nav DPP. Ne juridiski. Tehniski nē. Pat tuvu ne.
Kas īsti ir DPP
Digitālā produkta pase sadaļā ES ESPR (Regula 2024/1781) ir strukturēts, mašīnlasāms, pārbaudāms sertifikāts — ne dokuments, ne tīmekļa lapa, ne nozīmīte.
Lai izsniegtu atbilstošu DPP, jums vismaz:
1. Reģistrācija ES DPP reģistrā Saskaņā ar CIR Ares(2026)4424976 projektu DPP pakalpojumu sniedzējiem jāreģistrējas saskaņā ar 5. pantu. Jums nepieciešama kvalificēta elektroniskā zīmoga (qSeal) vai kvalificēta elektroniskā paraksta (qSign) no uzticības pakalpojumu sniedzēja, kas iekļauts ES dalībvalsts uzticības sarakstā. Tas nav izvēles rūtiņa. Tas prasa juridiskās personas pārbaudi, PKI infrastruktūru un pastāvīgu kriptogrāfisko atbildību.
2. Pārbaudāmo akreditāciju arhitektūra DPP jāizsniedz kā pārbaudāma apliecība ar kriptogrāfisku pierādījumu — JWS vai COSE —, kas ir piesaistīts DID dokumentam ar publiski atrisināmiem JWKS. Izdevēja identitātei jābūt pārbaudāmai ar jebkuru atbilstošu maku vai verifikatoru, neizsaucot atpakaļ uz piegādātāja patentēto API.
3. Semantiskā un taksonomiskā atbilstība DPP datiem jāatbilst produkta kategorijas specifiskajam datu modelim, kas definēts attiecīgajā deleģētajā likumā. Tekstilizstrādājumiem tas ietver šķiedru sastāvu, izcelsmes valsti, kopšanas instrukcijas, remontējamību, pārstrādāto saturu un — kritiski — masas bilances dokumentāciju. Taksonomija nav izvēles dekorācija. Tā ir mašīnlasāma struktūra, kuru ES regulatori, muitas sistēmas un tālākie pārbaudītāji pārbaudīs.
4. Darījumu sertifikātu verifikācija Jebkuram pārstrādāta satura apgalvojumam jābūt pamatotam ar pārbaudītu darījuma sertifikātu — GRS, RCS vai ekvivalentu — partijas līmenī. Apgalvojums "30% pārstrādāta poliestera" DPP bez saistīta, pārbaudāma sertifikāta ir nepatiesa deklarācija saskaņā ar ESPR.
5. Masas bilances saskaņošana starp apģērbiem Šeit ir vislielākā plaisa — un šeit lielākā daļa piegādātāju klusē. "Pārstrādāta satura" sertifikācijas sistēma ir partiju bāzēta: tā sertificē kilogramus materiāla piegādes ķēdes darījumā. ESPR DPP ir katram apģērbam: katram atsevišķam produktam ir deklarācija. Lai saskaņotu partijas līmeņa TC ar DPP uz vienību DPP, nepieciešams masas bilances algoritms, kas tiek piemērots SKU līmenī. Šeit nav īsceļu. "DPP dienā" nevar ietvert šo soli.
6. Eiropas biznesa maks Saskaņā ar eIDAS2 katrai juridiskai personai, kas darbojas ES, būs nepieciešams Eiropas Biznesa Maks (EUBW) — kvalificēts digitālās identitātes apliecinājums organizācijām. Tas nav produkta specifisks prasījums: identitātes infrastruktūra padara autentificētu, pārbaudāmu DPP izsniegšanu juridiski saistošu. Nav EUBW saderīgas identitātes, nav pārbaudāma izdevēja. Katrs uzņēmums, kas darbojas Eiropā, saskarsies ar šo prasību — tostarp galu galā arī Anthropic.
7. Regulatīvo saistību krustpunkti ESPR nedarbojas izolēti. Pilnīga DPP stratēģija tekstila produktam jāņem vērā:
ECGT (Patērētāju pilnvarošana zaļajai pārejai) — vides apgalvojumu pamatošanas prasības
ES iepakojuma regula — DPP saistības attiecībā uz produkta iepakojumu, atsevišķi no paša produkta
GDPR un MI likums 50. pants — atklāšanas pienākumi, ja MI tiek izmantots datu apstrādes procesos, kas baro DPP
Izlasīt vienu regulu nedod tiesības izdot aizsardzības rīkojumus. Visu to izlasīšana ir tikai sākums.
Konkrēts vēstījums ne-ES piegādātājiem, kas apgalvo, ka ir "gatavi DPP"
Šis ir pelnījis atsevišķu sadaļu.
Esmu redzējis uzņēmumus, kas bāzēti Āzijā, Ziemeļamerikā un Apvienotajā Karalistē, kas sevi pozicionē kā DPP nodrošinātājus Eiropas tirgum. Piedāvājums vienmēr ir viens un tas pats: globāla platforma, tūlītēja atbilstība, nav nepieciešama ES vienība.
Ļaujiet man būt tiešam par to, ko ESPR patiesībā saka.
Saskaņā ar Regulu 2024/1781 jebkuram ražotājam ārpus ES, kura produkti tiek piedāvāti ES tirgū, ir jāieceļ ES pilnvarotais pārstāvis — juridiska persona, kas izveidota Eiropas Savienībā un kurai ir formāla atbildība par DPP deklarāciju. Šis pārstāvis nav kontaktpersona. Viņi ir Atbildīgs ekonomiskais operators ES tirgus uzraudzības iestāžu acīs.
Tas nozīmē: ja uzņēmums ārpus ES izsniedz DPP produktam, kas ienāk Eiropas tirgū, un šis paziņojums izrādās neatbilstošs, ir jābūt juridiski atbildīgai ES institūcijai, kuru regulatori var saukt pie atbildības. Tīmekļa vietne Singapūrā vai platforma, kas reģistrēta Delavērā, šo prasību neizpilda.
Tagad pajautājiet sev: no visiem uzņēmumiem, kas pašlaik apgalvo, ka ir gatavi DPP no ārpuses, cik daudzi ir izveidojuši šo ES atbildīgo vienību? Cik daudzi to ir saistījuši ar kvalificētu elektronisko zīmogu? Cik daudzi ir reģistrējušies ES DPP reģistrā ar šīs personas juridisko identitāti?
Atbilde vairumā gadījumu ir nekāda. Jo viņi vēl nav izlasījuši tik tālu. Viņi, visburtiskākā nozīmē, plāno to vēlāk noskaidrot.
Tas ir "izlikties, līdz izdodas" darbības jurisdikcijas līmenī. Un šajā gadījumā "vēlāk" nozīmē pēc tam, kad zīmols ir parakstījis līgumu un iesniedzis deklarāciju par produktu, kas ieiet ES muitas sistēmā.
Kāpēc tas ir svarīgi ārpus semantikas
"Izliecies, līdz izdodas" ir dzīvotspējīga filozofija patērētāju lietotnei. Tā nav dzīvotspējīga, ja viltus lieta ir juridiska deklarācija saskaņā ar ES likumiem.
Zīmoli, kas iegādājas "DPP risinājumu" no piegādātāja, kurš nav veicis šo darbu, ne tikai tērē budžetu. Viņi rada Dokumentētā atbildība.
DPP ir deklarācija. Ja zīmols izsniedz DPP, apgalvojot, ka 40% ir pārstrādāts saturs, un šis apgalvojums nav pamatots ar pārbaudāmu masas bilanci, tā ir nepatiesa deklarācija — saskaņā ar ESPR, ECGT un nacionālo patērētāju aizsardzības likumu. Fakts, ka piegādātājs viņiem paziņoja, ka ir atbilstošs, nav aizsardzība.
ES tirgus uzraudzības iestādes neveiks pārdevēju auditu. Tās veiks zīmolu auditu. Zīmoli atgriezīsies pie saviem piegādātājiem. Viņu piegādātāji būs nesasniedzami.
Šis ir cikls, kas šobrīd tiek veidots reāllaikā, simtiem iepirkumu attiecību.
Tests, ko es veicu
Kad uzņēmums man saka, ka piegādā atbilstošus DPP, es uzdodu piecus jautājumus:
Vai esat reģistrēts ES DPP reģistrā, vai jums ir kvalificēts elektroniskais zīmogs no ES uzticības pakalpojumu sniedzēja?
Vai es varu atrisināt jūsu DID dokumentu un pārbaudīt testa apliecību pret jūsu JWKS galapunktu jau tagad?
Kā saskaņot GRS darījumu sertifikātu partijas līmenī ar atsevišķām SKU līmeņa DPP deklarācijām?
Kuru deleģēto aktu datu modeli jūs īstenojat un kur ir dokumentēta jūsu taksonomijas kartēšana?
Ja neesat ES reģistrēts: kas ir jūsu ES pilnvarotais pārstāvis un pie kuras dalībvalsts viņš ir reģistrēts?
Pēdējais jautājums parasti ir pietiekams.
Ko es nesaku
Es nesaku, ka ir neiespējami izveidot atbilstošu DPP platformu. Tas tiek darīts — uzmanīgi, lēni un komandās, kas gadiem ilgi pavadījušas regulatīvajā procesā.
Es nesaku, ka agrīnas stadijas risinājumiem nav vērtības. Iterācija ir veids, kā tiek būvēta infrastruktūra.
Es saku: "Izliecies, līdz izdodas" maksā savu cenu, un šajā nozarē to maksā kāds cits. Šis kāds ir zīmols, kas parakstīja līgumu, patērētājs, kurš noskenēja QR kodu, un galu galā regulators, kurš parādīs piemēru abiem.
Nozare ir pelnījusi labāku attieksmi
Digitālā produkta pase, veikta pareizi, ir viens no ambiciozākajiem datu infrastruktūras projektiem tekstila piegādes ķēdes vēsturē. Tam ir potenciāls padarīt ilgtspējas apgalvojumus pārbaudāmus, piegādes ķēdes caurspīdīgas un patērētāju lēmumus jēgpilnus.
Šis projekts tiek grauts katru reizi, kad kāds pārdod QR kodu un sauc to par DPP.
Zīmoli, rūpnīcas, sertificētāji un regulatori, kas nopietni strādā pie šī projekta, ir pelnījuši tirgu, kas atšķir reālo no teātra.
Tāpat arī patērētāji, kuri galu galā skenēs šīs lietas.
Stefano Cipriani ir uzņēmuma dibinātājs Reeco®, B2B SaaS platforma tekstila piegādes ķēdes izsekojamībai un Digitālo produktu pases izsniegšanai saskaņā ar ES ESPR. Viņš ir CIRPASS-2 (EWG1/EWG3/EWG5) eksperts, reģistrēts ieinteresētais dalībnieks JRC (B5 vienība Sevilja) un iekļauts UNTP īstenotājs.