ISO/IEC JTC 5: připravit architekturu na interoperabilitu DPP

ISO/IEC JTC 5 pracuje na mezinárodním rámci DPP. Co dnes prakticky znamená dosud otevřený pracovní návrh pro datové modely, role a rozhraní.

autor QR3 Redaktion

ISO/IEC JTC 5: připravit architekturu na interoperabilitu DPP

Proč se nyní na agendu dostává téma architektury

Digitální produktový pas se v Evropě postupně zavádí prostřednictvím odvětvových právních aktů. Firmy tak snadno nabydou dojmu, že každá skupina výrobků potřebuje vlastní datový model, vlastní datový nosič a vlastní integrační logiku. Právě na tomto rozhraní začíná práce ISO/IEC JTC 5: společná technická komise byla zřízena v roce 2026 a má vypracovat základy pro interoperabilitu napříč odvětvími a systémy DPP. Její první avizované zasedání se uskuteční 7.–9. září 2026 v Berlíně. ISO/IEC JTC 5 výslovně popisuje své poslání jako rámec pro systém DPP a ekosystém DPP; odvětvové normy zůstávají v působnosti příslušných odborných komisí.

Nejde o novou zákonnou povinnost ani o zveřejněnou normu ISO. Je to však opodstatněný podnět k oddělení vlastní architektury od krátkodobých datových polí. První pracovní bod, ISO/AWI 25534-1, se stále nachází ve fázi projektu 10.99; projekt byl schválen 12. února 2026. Podle ISO se týká pojmů, základních principů, kategorií dat a mechanismů správy a důvěry. Veřejný záznam projektu výslovně uvádí „under development“. Kdo z toho dnes vyvozuje povinnost certifikace nebo hotový výměnný formát, předbíhá vývoj.

Co mezinárodní rámec odděluje od požadavků EU

EU již stanovuje konkrétní mantinely. Komise vysvětluje, že DPP zpřístupňuje informace o výrobku v decentralizovaném modelu: úplná data zůstávají u hospodářského subjektu nebo u poskytovatele služby DPP; registr obsahuje jednoznačné identifikátory a předepsané registrační údaje. Datový nosič, například QR kód, propojuje fyzický výrobek s jeho pasem. Stránka Komise věnovaná DPP uvádí také různé úrovně přístupu pro jednotlivé role a odvětvové harmonogramy.

Vedle toho existují evropské harmonizované normy. Prováděcí rozhodnutí (EU) 2026/1736 ze 14. července 2026 odkazuje na šest norem DPP, mimo jiné pro identifikátory, interoperabilitu, datové nosiče, API, výměnu dat a ukládání dat. Jejich úloha je konkrétní: u požadavků, na které se vztahují, může jejich dodržení podpořit předpoklad shody podle článků 10 a 11 ESPR.

JTC 5 tyto úrovně nenahrazuje. Pracuje nad nimi: odvětvově neutrální rámec má pomoci vysvětlit, jak spolu mezi systémy souvisejí pojmy, kategorie dat, důvěra a správa. Praktický důsledek je důležitý. Výrobce by neměl čekat na budoucí vydání ISO, aby zpřístupnil informace o bateriích, textilu nebo oceli. Měl by se však vyvarovat toho, aby dnešní oborová pole pevně stanovil jako neměnné jádro celopodnikového modelu DPP.

Tři architektonická rozhodnutí, která dávají smysl již dnes

1. Oddělte stabilní identitu od odborných profilů

Pas potřebuje dlouhodobě použitelnou technickou identitu: výrobek, variantu, šarži nebo jednotlivý kus; odpovědný hospodářský subjekt; rozlišení prostřednictvím datového nosiče. Právní základ následně určí, které odborné informace jsou k tomu nezbytné. Tyto informace patří do verzovaných profilů. Bateriový modul pro údaje o CO₂ nebo stavu kondice proto není obecné základní schéma. Stejně tak nesmějí být údaje o materiálech, opravách nebo recyklaci v obecném pasu pouze jako nestrukturovaný volný text.

Prakticky to znamená, že stabilní hlavní ID, zdokumentovaný identifikátor profilu a verze profilu patří k sobě. Každé vydané zobrazení pasu by mělo umožnit zjistit, který profil a která verze určily jeho obsah. Týmy tak mohou reagovat na právní akt, oborové pravidlo nebo později normu, aniž by přepisovaly historická data nebo URL.

2. Modelujte odděleně původ dat a přístup

Interoperabilita není jen formát JSON. Závisí na tom, zda příjemce dokáže posoudit původ, platnost a roli informace. U každého datového prvku nebo balíčku proto ukládejte alespoň zdroj, rozsah platnosti, okamžik pořízení, odpovědnou stranu a odbornou verzi. Interní hodnota kvality se liší od právně závazného prohlášení o shodě; informace od dodavatele se liší od naměřené hodnoty.

Druhou částí je přístup. Komise popisuje odlišné přístupy k informacím pro spotřebitele, opravárenské podniky, recyklátory a úřady. To vyžaduje promyšlené oddělení veřejného zobrazení pasu, oprávněného odborného přístupu a interní pracovní oblasti. URL přitom nesmí sloužit jako oprávnění. Role, mandáty, kategorie dat a rozhodnutí, která lze zaznamenat, musí být ověřovány na straně serveru.

3. Testujte hranice výměny jako smlouvy

Systém DPP má několik přechodů: ERP nebo PLM dodávají kmenová data, dodavatelé poskytují doklady, poskytovatel služby hostuje data, registr přijímá metadata a externí uživatelé čtou veřejné nebo chráněné zobrazení. Pro každý přechod je zapotřebí strojově čitelná smlouva: přípustná pole, identifikátory, sémantika, chybové stavy, verzování a zpětná kompatibilita.

To lze testovat již nyní. Mezi smysluplné testovací případy patří neznámé verze profilu, prošlé doklady, chybějící původ dat, nepřípustné role, duplicitní registrace a datový nosič odkazující na pas, který již není dostupný. Test ještě neprokazuje shodu s budoucí normou ISO. Vytváří však prokazatelnost, která při pozdějším přechodu chybí, pokud jsou datový model a práva již neoddělitelně smíšeny.

Pracovní plán na 90 dní bez spekulací

V příštích 30 dnech se vyplatí zmapovat současný stav: Jaké identifikátory výrobků existují, které datové profily se skutečně používají a která data jsou pouze v dokumentech? Poté následuje architektonické rozhodnutí: základní model, registr profilů, model původu a matice přístupů. Ve třetím kroku by měl skutečný výrobek projít všemi přechody — od zdrojového systému přes pas až po roli opravárenského podniku nebo úřadu.

Hranice přitom zůstávají jasné. ISO/AWI 25534-1 není hotová norma; neexistují zveřejněné články, které by týmy mohly implementovat. Ani časová osa Komise není závazná a nenahrazuje posouzení právního aktu platného pro danou skupinu výrobků. Přínos sledování proto nespočívá v předčasném zaškrtnutí položky na seznamu shody, ale v architektuře, která dokáže čistě přijímat nové profily, role a pravidla výměny.

Zdroje