ISO/IEC JTC 5: DPP-arhitektuuri ettevalmistamine koostalitlusvõimeks

ISO/IEC JTC 5 töötab välja rahvusvahelist DPP-raamistikku. Mida tähendab veel lõpetamata töödokument praegu praktiliselt andmemudelite, rollide ja liideste jaoks.

autor QR3 Redaktion

ISO/IEC JTC 5: DPP-arhitektuuri ettevalmistamine koostalitlusvõimeks

Miks arhitektuuriteema nüüd päevakorda tuleb

Digitaalne tootepass võetakse Euroopas järk-järgult kasutusele valdkondlike õigusaktide kaudu. Ettevõtetele võib seetõttu kergesti jääda mulje, et iga tooterühm vajab oma andmemudelit, andmekandjat ja integratsiooniloogikat. Just selles kokkupuutepunktis algab ISO/IEC JTC 5 töö: ühine tehniline komitee loodi 2026. aastal ning selle ülesanne on välja töötada sektorite- ja süsteemideüleste DPP-koostalitlusvõime alused. Selle esimene väljakuulutatud kohtumine toimub 7.–9. septembril 2026 Berliinis. ISO/IEC JTC 5 kirjeldab oma ülesannet sõnaselgelt kui raamistikku DPP-süsteemi ja DPP-ökosüsteemi jaoks; valdkonnaspetsiifilised standardid jäävad pädevate erikomiteede ülesandeks.

See ei ole uus seadusest tulenev kohustus ega avaldatud ISO-standard. Küll aga annab see kindla põhjuse eraldada oma arhitektuur lühiajalistest andmeväljadest. Esimene tööpunkt, ISO/AWI 25534-1, on alles projektifaasis 10.99; projekt kiideti heaks 12. veebruaril 2026. ISO andmetel käsitleb see mõisteid, aluspõhimõtteid, andmekategooriaid ning juhtimis- ja usaldusmehhanisme. Avalikus projektikirjes on sõnaselgelt märgitud „under development“. Kes tuletab sellest juba täna sertifitseerimiskohustuse või valmis andmevahetusvormingu, teeb ennatliku järelduse.

Mis eristab rahvusvahelist raamistikku ELi nõuetest

EL on juba kehtestanud konkreetsed suunised. Komisjon selgitab, et DPP teeb tootega seotud teabe detsentraliseeritud mudelis kättesaadavaks: täielikud andmed jäävad ettevõtja või DPP-teenusepakkuja juurde; registrisse kantakse ühesed tunnused ja nõutud registreerimisandmed. Andmekandja, näiteks QR-kood, ühendab füüsilise toote selle passiga. Komisjoni DPP-leht nimetab ka eri rollidele ette nähtud juurdepääse ja valdkondlikke ajakavasid.

Selle kõrval kehtivad Euroopa ühtlustatud standardid. 14. juuli 2026. aasta rakendusotsus (EL) 2026/1736 viitab kuuele DPP-standardile, mis käsitlevad muu hulgas tunnuseid, koostalitlusvõimet, andmekandjaid, API-sid, andmevahetust ja andmesalvestust. Nende roll on konkreetne: nende reguleerimisalasse kuuluvate nõuete puhul võib järgimine toetada vastavuseeldust artiklite 10 ja 11 alusel ESPR.

JTC 5 ei asenda neid tasandeid. See töötab neist kõrgemal: sektorineutraalne raamistik peaks aitama selgitada, kuidas mõisted, andmekategooriad, usaldus ja juhtimine süsteemide vahel suhestuvad. Praktiline tagajärg on oluline. Tootja ei peaks ootama tulevast ISO-väljaannet, et teha oma aku-, tekstiili- või terasealane teave kättesaadavaks. Küll aga peaks ta vältima tänaste valdkonnapõhiste väljade kinnistamist kogu ettevõtet hõlmava DPP-mudeli muutumatu tuumana.

Kolm arhitektuuriotsust, mis on täna mõistlikud

1. Eraldage püsiv identiteet valdkonnaprofiilidest

Pass vajab pikaealist tehnilist identiteeti: toode, variant, partii või üksikese; vastutav ettevõtja; lahendamine andmekandja kaudu. Õiguslik alus määrab seejärel, millist valdkonnateavet on selleks vaja. See teave kuulub versioonitud profiilidesse. Seetõttu ei ole akumooduli CO₂- või seisukorrateabe jaoks mõeldud profiil üldine baasskeem. Samuti ei tohi materjali-, remondi- või ringlussevõtuandmed sattuda üldisesse passi üksnes struktureerimata vabatekstina.

Praktikas tähendab see, et püsiv põhi-ID, dokumenteeritud profiilitunnus ja profiiliversioon kuuluvad kokku. Iga väljastatud passivaade peaks näitama, milline profiil ja versioon selle sisu määrasid. Nii saavad meeskonnad rakendada õigusakti, valdkondlikku reeglit või hiljem standardit, ilma ajaloolisi andmeid või URL-e ümber kirjutamata.

2. Modelleerige andmete päritolu ja juurdepääs eraldi

Koostalitlusvõime ei seisne ainult JSON-vormingus. See sõltub sellest, kas vastuvõtja suudab hinnata teabe päritolu, kehtivust ja rolli. Seetõttu talletage iga andmeelemendi või andmekogumi kohta vähemalt allikas, kehtivusala, kogumise aeg, vastutav osapool ja valdkondlik versioon. Ettevõttesisene kvaliteedihinnang erineb õiguslikult siduvast vastavusavaldusest; tarnija teave erineb mõõtetulemusest.

Teine osa on juurdepääs. Komisjon kirjeldab tarbijatele, remondiettevõtetele, ringlussevõtjatele ja ametiasutustele eri liiki teabele juurdepääsu. See eeldab avaliku passivaate, volitatud erialase juurdepääsu ja ettevõttesisese tööala teadlikku eraldamist. URL ei tohi seejuures muutuda õiguseks. Rolle, volitusi, andmekategooriaid ja logitavaid otsuseid tuleb kontrollida serveri poolel.

3. Testige andmevahetuse piire lepingutena

Ühel DPP-süsteemil on mitu üleminekukohta: ERP või PLM edastab põhiandmeid, tarnijad esitavad tõendeid, teenusepakkuja majutab andmeid, register võtab vastu metaandmeid ning väliskasutajad loevad avalikku või kaitstud vaadet. Iga ülemineku jaoks on vaja masinloetavat lepingut: lubatud väljad, tunnused, semantika, veajuhud, versioonimine ja tagasiühilduvus.

Seda saab juba praegu testida. Mõistlikud testjuhtumid on tundmatud profiiliversioonid, aegunud tõendid, puuduv andmete päritolu, lubamatud rollid, topeltregistreerimine ja andmekandja, mis viitab enam kättesaamatule passile. Test ei tõenda veel vastavust tulevasele ISO-standardile. Küll aga loob see tõendatavuse, millest jääb hiljem puudu, kui andmemudel ja õigused on juba lahutamatult segunenud.

90-päevane tööplaan ilma spekulatsioonideta

Järgmise 30 päeva jooksul tasub koostada ülevaade: millised tootetunnused on olemas, milliseid andmeprofiile tegelikult kasutatakse ja millised andmed on ainult dokumentides? Seejärel tuleb teha arhitektuuriotsus: põhimudel, profiiliregister, päritolumudel ja juurdepääsumaatriks. Kolmandas etapis peaks üks tegelik toode läbima kõik üleminekud — lähtesüsteemist passi ning remondiettevõtte või ametiasutuse rollini.

Piirid peavad seejuures jääma selgeks. ISO/AWI 25534-1 ei ole valmis standard; avaldatud klausleid, mida meeskonnad saaksid rakendada, ei ole. Ka komisjoni ajakava on suunav ega asenda asjaomase tooterühma suhtes kohaldatava õigusakti kontrollimist. Seetõttu ei seisne vaatluse kasu enneaegses linnukeses nõuetele vastavuse nimekirjas, vaid arhitektuuris, mis suudab uusi profiile, rolle ja andmevahetusreegleid korrektselt vastu võtta.

Allikad