🇮🇹🇩🇪🇫🇷🇪🇸🇵🇹🇳🇱🇵🇱🇸🇪🇩🇰🇫🇮🇨🇿🇷🇴🇭🇺🇬🇷🇧🇬🇭🇷🇸🇰🇸🇮🇪🇪🇱🇹🇱🇻🇮🇪🇲🇹🇸🇦🇨🇳🇯🇵🇰🇷🇮🇳🇹🇷🇻🇳🇮🇩

Šiuo metu visoje Europoje sklando sakinys pirkimų pristatymuose, LinkedIn karuselėse ir startuolių pristatymų medžiagoje:

"Mes galime pristatyti jūsų Skaitmeninį produkto pasą – greitai, paprastai, dideliu mastu."

Kai kurie tiekėjai nuėjo dar toliau. DPP per dieną.DPP paruošta per 72 valandas.Pilnas DPP atitiktis, techninės integracijos nereikia.

Tai atitikties industrija, veikianti pagal principą "apsimesk, kol pavyks". Strategija paprasta: parduok pažadą, vėliau sugalvok, kaip įgyvendinti. Vartotojų programėlėje tai yra augimo filosofija. Pagal ES teisės deklaraciją tai yra atsakomybės perkėlimas – iš tiekėjo balanso į prekės ženklą.

Aš tai stebiu jau kelis mėnesius. Turiu ką nors pasakyti.


Kas iš tikrųjų parduodama

Daugeliu atvejų vadinamasis "DPP" yra vienas iš šių:

  • QR kodas, vedantis į PDF

  • Produkto duomenų lapas, talpinamas tiekėjo patentuotoje platformoje

  • Tvarumo teiginių puslapis be patikrinamos backend sistemos

  • Excel failas, kurį kažkas pavadino "pasu"

Nė vienas iš jų nėra DPP. Teisiškai ne. Techniniu požiūriu ne. Net arti to nėra.


Kas iš tikrųjų yra DPP

Skaitmeninis produkto pasas pagal ES ESPR (Reglamentas 2024/1781) yra struktūruotas, mašinai skaitomas, patikrinamas pažymėjimas – ne dokumentas, ne tinklalapis, ne ženklelis.

Norint išduoti atitinkantį DPP, jums reikia, mažiausiai:

1. Registracija ES DPP registre Pagal projektą CIR Ares(2026)4424976 DPP paslaugų teikėjai privalo registruotis pagal 5 straipsnį. Jums reikia kvalifikuoto elektroninio antspaudo (qSeal) arba kvalifikuoto elektroninio parašo (qSign) iš patikėjimo paslaugų teikėjo, įtraukto į ES valstybės narės patikėjimo sąrašą. Tai nėra varnelė. Tam reikalingas juridinio asmens patikrinimas, PKI infrastruktūra ir nuolatinė kriptografinė atskaitomybė.

2. Patikrinamų kvalifikacijų architektūra DPP turi būti išduotas kaip patikrinamas kredencialas su kriptografiniu įrodymu – JWS arba COSE – susietu su DID dokumentu, kuriame yra viešai išsprendžiami JWKS. Emitento tapatybė turi būti patikrinama bet kuria atitinkama pinigine ar tikrintoju, nekviečiant atgal į tiekėjo nuosavą API.

3. Semantinis ir taksonominis atitikimas DPP duomenys turi atitikti produktų kategorijai būdingą duomenų modelį, apibrėžtą atitinkamame deleguotame akte. Tekstilei tai apima pluošto sudėtį, kilmės šalį, priežiūros instrukcijas, taisomumą, perdirbtą turinį ir – svarbiausia – masės balanso dokumentaciją. Taksonomija nėra pasirenkama dekoracija. Tai mašininiu būdu skaitoma struktūra, kurią klaus ES reguliuotojai, muitinės sistemos ir vėlesni tikrintojai.

4. Sandorių sertifikato patvirtinimas Bet koks perdirbto turinio teiginys turi būti patvirtintas sandorio sertifikatu – GRS, RCS ar lygiavertis – partijos lygiu. Teigti "30% perdirbto poliesterio" ant DPP be susieto, patikrinamo sertifikato yra klaidinga deklaracija pagal ESPR.

5. Masės balanso suderinimas pagal drabužį Čia didžiausias skirtumas – ir čia dauguma tiekėjų nutyla. "Perdirbto turinio" sertifikavimo sistema yra partijinė: ji sertifikuoja kilogramus medžiagos tiekimo grandinės sandoryje. ESPR DPP taikomi kiekvienam drabužiui: kiekvienas atskiras produktas turi deklaraciją. Partijinio lygio TC suderinimas su vienetiniu DPP reikalauja masės balanso algoritmo, taikomo SKU lygiu. Čia nėra jokių trumpesnių kelių. "DPP per dieną" negali apimti šio žingsnio.

6. Europos verslo piniginė Pagal eIDAS2 kiekvienai ES veikiančiai juridinei asmenybei reikės Europos verslo piniginės (EUBW) – kvalifikuoto skaitmeninės tapatybės dokumento organizacijoms. Tai nėra specifinis produkto reikalavimas: tai tapatybės infrastruktūra, kuri leidžia teisiškai įpareigoti autentifikuoti, patikrinamą DPP išdavimą. Nėra EUBW suderinamos tapatybės, nėra patikrinamo emitento. Kiekviena įmonė, veikianti Europoje, susidurs su šiuo reikalavimu – įskaitant ir galiausiai Anthropic.

7. Kertantys reguliavimo įsipareigojimai ESPR neveikia izoliuotai. Pilna DPP strategija tekstilės gaminiui turi apimti:

  • ECGT (Vartotojų įgalinimas žaliajai transformacijai) — pagrindimo reikalavimai aplinkosaugos teiginiams

  • ES pakuočių reglamentas — DPP įsipareigojimai produkto pakuotėms, atskiri nuo paties produkto

  • GDPR ir DI įstatymas 50 straipsnis — atskleidimo prievolę, jei DI naudojamas duomenų apdorojimo vamzdynuose, tiekiančiuose DPP

Perskaityti vieną taisyklę nereiškia, kad kas nors gali išduoti DPP. Visų jų skaitymas yra tik pradžia.


Konkretus pranešimas ne ES tiekėjams, teigiantiems esą "DPP pasiruošę"

Ši knyga nusipelno atskiros dalies.

Mačiau įmones iš Azijos, Šiaurės Amerikos, Jungtinės Karalystės, kurios pristato save kaip DPP tiekėjus Europos rinkai. Pasiūlymas visada tas pats: pasaulinė platforma, momentinis atitikimas, nereikia ES subjekto.

Leiskite būti atviram dėl to, ką iš tikrųjų sako ESPR.

Pagal 2024/1781 reglamentą bet kuris ne ES gamintojas, kurio produktai patenka į ES rinką, privalo paskirti ES įgaliotasis atstovas — juridinis asmuo, įsteigtas Europos Sąjungoje, kuris oficialiai atsako už DPP deklaraciją. Šis atstovas nėra kontaktinis asmuo. Jis yra Atsakingas ekonominis operatorius ES rinkos stebėsenos institucijų akimis.

Tai reiškia: jei įmonė už ES ribų išduoda DPP produktui, patenkančiam į Europos rinką, o ši deklaracija pasirodo esanti neatitinkanti, turi būti teisiškai atsakingas ES subjektas, kurį reguliuotojai gali laikyti atsakingu. Interneto svetainė Singapūre ar platforma, registruota Delavere, neatitinka šio reikalavimo.

Dabar paklauskite savęs: iš visų įmonių, kurios šiuo metu teigia esančios pasirengusios DPP iš už ES ribų, kiek jų įsteigė tą ES atsakingą subjektą? Kiek jų ją susiejo su kvalifikuotu elektroniniu antspaudu? Kiek jų užsiregistravo ES DPP registre su to subjekto teisine tapatybe?

Atsakymas daugeliu atvejų yra nė vieno. Nes jie dar neperskaitė tiek toli. Jie, tiesiogine prasme, planuoja tai išsiaiškinti vėliau.

Tai yra "apsimesk, kol pavyks" jurisdikcijos lygmeniu. Šiuo atveju "vėliau" reiškia, kai prekės ženklas pasirašė sutartį ir pateikė deklaraciją produktui, įeinančiam į ES muitinę.


Kodėl tai svarbu ne tik dėl semantikos.

"Apsimesk, kol pavyks" yra tinkama filosofija vartotojų programėlei. Ji nėra gyvybinga, kai klastojamas dalykas yra teisinis pareiškimas pagal ES teisę.

Prekės ženklai, kurie perka "DPP sprendimą" iš tiekėjo, kuris to nedarė, ne tik švaisto biudžetą. Jie kuria Dokumentuota atsakomybė.

DPP yra deklaracija. Jei prekės ženklas išduoda DPP, teigdamas, kad perdirbtas turinys yra 40%, ir šis teiginys nėra pagrįstas patikrinamu masės balansu, tai yra klaidinga deklaracija – pagal ESPR, ECGT ir nacionalinius vartotojų apsaugos įstatymus. Faktas, kad tiekėjas jiems pasakė, jog atitinka reikalavimus, nėra gynyba.

ES rinkos stebėsenos institucijos neaudituos tiekėjų. Jos audituos prekės ženklus. Prekės ženklai grįš pas savo tiekėjus. Jų tiekėjai bus nepasiekiami.

Tai ciklas, kuris šiuo metu kuriamas realiu laiku, per šimtus pirkimų santykių.


Testas, kurį taikau

Kai įmonė man sako, kad pristato atitinkančias DPP, užduodu penkis klausimus:

  1. Ar esate registruotas ES DPP registre, ar turite kvalifikuotą elektroninį antspaudą iš ES patikėjimo paslaugų teikėjo?

  2. Ar galiu išspręsti jūsų DID dokumentą ir patikrinti testo pažymėjimą pagal jūsų JWKS galinį tašką dabar?

  3. Kaip suderinti GRS transakcijų sertifikatą partijos lygiu su atskiromis SKU lygio DPP deklaracijomis?

  4. Kokį deleguoto veiksmo duomenų modelį įgyvendinate ir kur dokumentuojamas jūsų taksonomijos žemėlapis?

  5. Jei nesate ES įsteigtas: kas yra jūsų ES įgaliotas atstovas ir prie kurios valstybės narės jis registruotas?

Paskutinis klausimas dažniausiai būna pakankamas.


Ko aš nesakau

Nesakau, kad neįmanoma sukurti atitinkančios DPP platformos. Tai daroma – atsargiai, lėtai ir komandų, kurios daugelį metų dirbo reguliavimo procese.

Nesakau, kad ankstyvos stadijos sprendimai neturi vertės. Iteracija yra būdas, kaip kuriama infrastruktūra.

Aš sakau: "Apsimesk, kol pavyks" turi kainą, o šioje industrijoje ją moka kažkas kitas. Tas kažkas yra prekės ženklas, pasirašęs sutartį, vartotojas, kuris nuskenavo QR kodą, ir galiausiai reguliuotojas, kuris padarys pavyzdį iš abiejų.


Pramonė nusipelno geresnio

Skaitmeninis produkto pasas, atliktas teisingai, yra vienas ambicingiausių duomenų infrastruktūros projektų tekstilės tiekimo grandinės istorijoje. Jis turi potencialą padaryti tvarumo teiginius audituojamus, tiekimo grandines skaidrias ir vartotojų sprendimus prasmingus.

Šis projektas yra menkinamas kiekvieną kartą, kai kas nors parduoda QR kodą ir vadina jį DPP.

Prekės ženklai, malūnai, sertifikatoriai ir reguliuotojai, kurie rimtai dirba šioje srityje, nusipelno rinkos, kuri skiria realybę nuo teatro.

Taip pat ir vartotojai, kurie galiausiai nuskenuos šiuos dalykus.


Stefano Cipriani yra šios organizacijos įkūrėjas Reeco®B2B SaaS platforma, skirta tekstilės tiekimo grandinės sekamumui ir skaitmeninių produktų pasų išdavimui pagal ES ESPR. Jis yra CIRPASS-2 (EWG1/EWG3/EWG5) ekspertas, registruotas suinteresuotasis asmuo JRC (B5 vienetas Sevilijoje) ir įtrauktas į JTP sąrašą.