Digitalt produktpas 2026: standarder, register og nye sektorforpligtelser

CEN/CENELEC-standarder, udkastet til EU-registret, ISO/IEC JTC 5 og stål-DPP'en: alt, hvad producenter har brug for at vide om det digitale produktpas lige nu.

af QR3 Redaktion

Digitalt produktpas 2026: standarder, register og nye sektorforpligtelser

Maj 2026: et vendepunkt for det digitale produktpas

Sjældent konvergerer regulerings- og standardudviklinger så hurtigt, som de gjorde i det tidlige sommer 2026. På bare nogle få uger udgav CEN og CENELEC de første harmoniserede europæiske standarder for det digitale produktpas (DPP), Europa-Kommissionen offentliggjorde et udkast til det centrale DPP-register, Det Fælles Forskningscenter (JRC) udgav datakrav for stålprodukter, og den internationale DPP4EU-konference blev skudt i gang i Bruxelles. For producenter, importører og systemintegratorer er budskabet klart: implementeringsfasen er begyndt — ikke på et tidspunkt i fremtiden, men lige nu.

Det retlige grundlag for alle disse udviklinger er ESPR-forordningen (EU) 2024/1781, som fastsætter krav til miljøvenligt design og produktbæredygtighed som bindende forpligtelser. Sektorspecifikke delegerede retsakter og gennemførelsesretsakter udmønter disse forpligtelser produktgruppe for produktgruppe — og det er netop disse konkrete regler, der nu tager fart.


De første harmoniserede standarder: hvad EN 18219 til EN 18223 kræver

CEN/CENELEC JTC 24-standardpakken

I slutningen af maj 2026 udgav CEN og CENELEC det første sæt harmoniserede europæiske standarder, der definerer DPP'ens tekniske infrastruktur. Kernestandarderne omfatter:

  • EN 18219:2026 — entydige identifikatorer: syntaks, registreringsregler og minimumskrav til unikhed gennem hele produktets livscyklus.
  • EN 18220:2026 — databærere: hvilke fysiske eller digitale bærere (QR-kode, RFID, DataMatrix) der er tilladt, og hvordan de skal kodes.
  • EN 18222:2026 — API'er og dataudvekslingsprotokoller mellem passystemer og det centrale register.

Derudover blev EN 18216, EN 18217, EN 18218, EN 18221 og EN 18223 officielt udgivet gennem nationale standardiseringsorganer, herunder Belgiens NBN. Tilsammen dækker pakken hele den tekniske kæde: fra den entydige identifikator over den fysiske databærer til den maskinlæsbare grænseflade.

Praktiske konsekvenser for databærere

EN 18220 er relevant for alle, der allerede bruger QR-koder eller RFID-tags på produkter. Standarden fastlægger, hvordan en databærer skal være struktureret for at kvalificere som en DPP-kompatibel bærer. Hvis du anvender GS1 Digital Link — hvor GTIN'er kodes som URI'er — er du strukturelt godt placeret, men du vil stadig skulle verificere, at din specifikke kodningssyntaks overholder EN 18220.

Her er et eksempel på en kompatibel GS1 Digital Link-URI, der kan tjene som grundlag for en DPP-QR-kode:

https://id.gs1.org/01/04012345678901/21/ABC123

Her koder /01/ GTIN-applikationsidentifikatoren, og /21/ koder serienummeret. Resolver-tjenester omdirigerer derefter scanningens endpoint til det faktiske produktpas.

TEKLYNX har allerede reageret: deres opdaterede CODESOFT-software understøtter GS1 "++"-kodningsskemaer (EPC++ og ISO BD), som gør det muligt at skrive web-URL'er direkte ind i RAIN RFID-tag-hukommelse — et tydeligt signal om, at softwareleverandører behandler de nye standarder som en bindende specifikation.


EU's DPP-register: hvad Kommissionens udkast faktisk foreslår

Tre datapunkter — ikke mere

Den 29. april 2026 offentliggjorde Europa-Kommissionen udkastet til gennemførelsesforordning for det centrale DPP-register. En udbredt misforståelse i branchen er, at registret lagrer selve produktpasset. Det er ikke tilfældet.

Ifølge udkastet indeholder hver registerpost kun tre datapunkter:

  1. Produktets entydige identifikator (UID)
  2. Det resolver-endpoint, hvorigennem det faktiske produktpas kan hentes
  3. Den tilhørende varekode (f.eks. GTIN eller en tilsvarende identifikator)

De faktiske pasdata — materialesammensætning, reparerbarhedsindeks, CO2-aftryk — forbliver decentraliseret hos producenten eller en udpeget datatreuhænder. Registret er derfor en fortegnelse, ikke et datalager. Dette har vidtrækkende konsekvenser: langsigtet datatilgængelighed, serverudfald og datamigrering ved virksomhedsoverdragelser forbliver producentens ansvar.

CIRPASS-2-høring: tekniske anbefalinger

Det EU-finansierede CIRPASS-2-konsortium har indsendt sit svar på udkastet. Kerneanbefalingerne omhandler interoperabilitet mellem nationale resolver-infrastrukturer, minimumskrav til oppetid for decentrale pas-endpoints og klare regler for virksomhedsinsolvensscenarier. Kommissionen har sidenhen afsluttet høringsperioden; den endelige tekst forventes i efteråret 2026.


Sektorudviklinger: stål, batterier og mikroplast

Stål: JRC udgiver datakrav

Kommissionens Fælles Forskningscenter har udgivet et DPP-udkast for halvfabrikata af jern og stål. Udkastet definerer specifikke datakrav, granularitetsniveauer og beregningsregler — herunder dem for det produktspecifikke CO2-aftryk (PCF), andele af genanvendt indhold og legeringssammensætninger.

Særligt bemærkelsesværdigt: JRC-udkastet skelner mellem data, der skal vedligeholdes på produktniveau (efter serienummer), og data, der skal vedligeholdes på batchniveau (efter lotnummer). For stålproducenter med høje produktionsvolumener betyder dette, at et DPP-system, der kan håndtere bulk-import, er praktisk talt uundværligt — manuel dataindtastning er simpelthen ikke realistisk, når man har at gøre med tusindvis af coils eller plader om ugen.

Batterier: Kommissionen afholder praktisk webinar

Batteriforordningen (EU) 2023/1542 er den første bindende sektorretsakt med sine egne DPP-forpligtelser. I maj 2026 afholdt Kommissionen (GD GROW) et implementeringswebinar for batteriindustrien, der behandlede specifikke datakrav, frister og støtteforanstaltninger for SMV'er. Budskabet var utvetydigt: overgangsperioden for industribatterier er i gang, og den tekniske infrastruktur skal bygges parallelt med det igangværende standardiseringsarbejde.

REACH og mikroplast: første indberetningsfrist er passeret

Mindre fremtrædende dækket, men driftsmæssigt betydningsfuldt: ECHA har udgivet vejledning om indberetningsforpligtelser under REACH for syntetiske polymermikropartikler. Den første indberetningsfrist for producenter og industrielle downstream-brugere af polymergranulat, -flager og -pulver trådte i kraft i maj 2026. Selvom dette formelt set ikke er et DPP-anliggende, peger det i samme retning: lovbestemte indberetningsforpligtelser for materialesammensætninger bliver bindende på tværs af produktgrupper — og DPP'en vil på mellemlangt sigt være det redskab, hvorigennem disse data flyder.


ISO/IEC JTC 5: international standardisering tager form

Sideløbende med det europæiske standardiseringsarbejde har ISO og IEC etableret Joint Technical Committee 5 (ISO/IEC JTC 5), der udelukkende er dedikeret til den internationale standardisering af DPP'en. Sekretariatet varetages af Deutsches Institut für Normung (DIN) — et signal om, at års grundlæggende arbejde i tyske industrikredse nu betaler sig på internationalt plan.

Etableringen af JTC 5 er strategisk betydningsfuld: den forhindrer Europa og andre store handelsmagter (USA, Japan, Sydkorea) i at udvikle parallelle, inkompatible DPP-standarder. For globalt aktive producenter er en enkelt international standard afgørende — en kinesisk leverandør, der forventes at indføre data i et europæisk DPP-system, har brug for de samme protokoller som en bayersk Tier 1-leverandør.


Hvad producenter bør gøre lige nu

Udviklingerne i de seneste uger kan destilleres ned til tre indsatsområder:

1. Gennemfør en gap-analyse af standarderne EN 18219 og EN 18220 er udgivet. Hvis du allerede bruger QR-koder eller RFID-tags, bør du verificere, om dine identifikatorstrukturer og databærerkodninger er standardkonforme. Dette gælder især syntaksen for den entydige identifikator og resolver-logikken.

2. Udarbejd et koncept for datastyring Registret lagrer ikke pasdata. Producenter skal enten stille deres egen permanent tilgængelige infrastruktur til rådighed for de faktiske DPP-data eller engagere en certificeret datatreuhænder. Tilgængelighed, datamigrering og insolvensscenarier skal alle håndteres kontraktligt.

3. Hold sektorspecifikke frister på din radar Batterier har allerede bindende frister. Stål, tekstiler og elektronik følger efter. JRC-udkastene er offentlige høringsdokumenter — hvis du ønsker at påvirke de endelige datakrav, skal du indsende dine kommentarer nu.

DPP4EU-konferencen i Bruxelles gjorde én ting fuldstændig klar: det digitale produktpas er ikke længere et fremtidsprojekt. Standarderne findes, registerarkitekturen er skitseret, og de første sektorer står over for bindende implementeringsforpligtelser. Spørgsmålet er ikke længere, om virksomheder vil være nødt til at tilpasse deres systemer, men hvor hurtigt.

Kilder