DPP-sääntely 2026: Mitä EU:n uudet standardit oikeasti edellyttävät

CEN/CENELEC-standardit, JRC:n teräsluonnos, CIRPASS-2:n kritiikki: asiapohjainen, hypetön katsaus DPP-sääntelyn tilaan kesällä 2026.

kirjoittanut QR3 Redaktion

DPP-sääntely 2026: Mitä EU:n uudet standardit oikeasti edellyttävät

Standardikehys on valmiina — mitä CEN/CENELEC JTC 24 on hyväksynyt

Toukokuun 2026 lopussa CEN ja CENELEC julkaisivat ensimmäiset yhdenmukaistetut eurooppalaiset standardit digitaaliselle tuotepassille (DPP). Standardisarja EN 18216–EN 18223 määrittelee keskeisen teknisen infrastruktuurin: yksilölliset tunnisteet, datakantajat, rajapinnat (API) ja yhteentoimivuuskehyksen. Standardit kehitettiin CEN/CENELEC JTC 24:n alaisuudessa — tämän yhteisen teknisen komitean komissio perusti vuonna 2022 nimenomaan ESPR-työtä varten.

Brysselissä kesäkuun alussa pidetyssä DPP4EU 2026 -konferenssissa standardit esiteltiin julkisesti ensimmäistä kertaa — yhdessä avoimen lähdekoodin testiympäristöjen kanssa, joiden tarkoituksena on mahdollistaa toteutusten vaatimustenmukaisuustestaus. Standardointityöhön osallistunut Fraunhofer IPK tiivisti viestin ytimekkäästi: standardit ovat täällä; nyt teollisuuden on herätettävä ne henkiin.

Mitä standardit oikeasti kattavat

Sarja on modulaarinen. Yleisellä tasolla voidaan erottaa kolme kerrosta:

Standardi Aihe Merkitys toteuttajille
EN 18216 Kehys ja terminologia Pakollista luettavaa arkkitehtuuripäätöksiä varten
EN 18219 Tietomalli ja attribuuttisemantiikka Perusta tietokantaskeemalle ja API-suunnittelulle
EN 18220 Datakantajat (QR, RFID, DataMatrix) Määrittää, mitkä fyysiset kantajat ovat sallittuja
EN 18221–18223 Resolveri, rekisteriliitäntä, rajapinnat Liitännät keskitettyyn EU-rekisteriin

Yrityksille, jotka jo työskentelevät GS1 Digital Linkin kanssa, EN 18220 on erityisen olennainen: standardi viittaa GS1 Digital Linkiin ensisijaisena kantajaformaattina QR-koodeille ja Data Matrix -symboleille. Tämä ei tule yllätyksenä, mutta se merkitsee sitovaa vaatimusta siellä, missä aiemmin oli vain suositus.


JRC:n teräsluonnos mallina muille sektoreille

Standardien julkaisun rinnalla komission Yhteinen tutkimuskeskus (JRC) julkaisi DPP-luonnoksen puolivalmiille rauta- ja terästuotteille. Luonnos on merkittävä terästeollisuutta laajemminkin, koska se on ensimmäinen, joka erottaa järjestelmällisesti kaksi tiedonhallinnan tasoa:

Eräkohtainen taso (eränumero):

  • Kierrätysmateriaalin osuus
  • Seoksen koostumus
  • Tuotekohtainen hiilijalanjälki (PCF)

Tuotekohtainen taso (sarjanumero):

  • Mitat ja geometriset ominaisuudet
  • Sertifikaatit ja testiraportit
  • Vaatimustenmukaisuusvakuutukset

Tämä erottelu ei ole triviaali tietokanta-arkkitehtuurin näkökulmasta. Tuotteella voi olla yksilöllinen sarjanumero ja samalla se perii eräkohtaisella tasolla ylläpidettyjä attribuutteja — esimerkiksi PCF:n, joka luonnoksen mukaan on laskettava käyttäen ISO 14067:n kanssa yhteensopivia sääntöjä.

Vertailu akkuasetukseen

Akkuasetus (EU) 2023/1542 — tällä hetkellä ainoa sitova sektorikohtainen säädös, jolla on omat DPP-velvoitteensa — tunnustaa tämän erottelun epäsuorasti. Akkukennot sarjoitetaan kennotasolla, mutta kapasiteettitiedot raportoidaan moduulitasolla. JRC:n teräsluonnos muotoilee tämän kuvion nimenomaisesti ja luo ennakkotapauksen: tulevat täytäntöönpanoasetukset muille tuoteryhmille (tekstiilit, elektroniikka, huonekalut) omaksuvat todennäköisesti saman skeeman.

Toteuttajille tämä tarkoittaa, että pelkkiin sarjanumeroihin perustuva tunnistestrategia ei riitä eräkohtaisille attribuuteille. Jos suunnittelet DPP-tietokanta-arkkitehtuuria tänään, sinun kannattaa varautua erä → tuote → komponentti -hierarkiaan alusta alkaen.


CIRPASS-2: kritiikkiä hallinnasta ja yhteentoimivuudesta

CIRPASS-2-konsortio, jota komissio rahoittaa ja joka kokoaa yhteen sidosryhmiä teollisuudesta, tutkimuksesta ja kansalaisyhteiskunnasta, on toimittanut kantansa keskitettyä DPP-rekisteriä koskevan täytäntöönpanoasetuksen luonnokseen. Kritiikin keskeiset kohdat:

1. Rekisterin hallinto: Luonnos jättää avoimeksi, mikä taho rekisteriä pitkällä aikavälillä ylläpitää ja millä säännöillä pääsyoikeudet myönnetään. CIRPASS-2 vaatii selkeää erottelua teknisen toiminnan ja sääntelyvalvonnan välillä.

2. Datan suvereniteetti rajat ylittävissä toimitusketjuissa: Jos vietnamilainen valmistaja toimittaa puolivalmiita tuotteita saksalaiselle jalostajalle, joka sitten vie ne EU:hun — kuka kantaa tietovelvoitteen, ja minkä maan laki ohjaa passiin tallennettuja tietoja? Luonnos ei anna tähän tyydyttävää vastausta.

3. Yhteentoimivuus olemassa olevien järjestelmien kanssa: Konsortio suosittelee nimenomaisesti, että EN 18219 mainittaisiin viitteenä suoraan täytäntöönpanoasetuksessa. Ilman tätä ankkuria on vaarana, että kansalliset toteutukset kehittävät omia tietomallejaan, jotka eivät ole yhteensopivia EU-kehyksen kanssa.

Rekisteri itse — kuten komission julkaiseman dokumentaation analyysit ovat selventäneet — tallentaa vain yksilölliset tunnisteet ja resolverin URL-osoitteet. Varsinainen passidata pysyy hajautettuna valmistajilla tai heidän nimeämillään palveluntarjoajilla. Tämä vähentää komission teknistä taakkaa, mutta siirtää täyden vastuun datan saatavuudesta ja eheydestä teollisuudelle.


Reuna-alueen kehitys: REACH-mikromuovit ja RFID-koodaus

Kaksi muuta touko–kesäkuun 2026 kehityskulkua on olennaista DPP-toimijoille, vaikka ne ensi silmäyksellä vaikuttavatkin sivuseikoilta.

ECHA:n ohjeistus synteettisistä polymeerimikrohiukkasista

Toukokuussa 2026 ECHA julkaisi ohjeistuksen synteettisten polymeerimikrohiukkasten REACH-raportointivelvoitteista. Ensimmäinen raportointimääräaika polymeeripellettien, -hiutaleiden ja -jauheiden valmistajille ja teollisille jatkokäyttäjille on nyt tullut voimaan. Suora yhteys DPP:hen: kun muovituotteita koskeva täytäntöönpanoasetus astuu voimaan, mikromuovipitoisuus ilmestyy hyvin todennäköisesti pakolliseksi passiattribuutiksi — vastaavasti kuin kierrätysmateriaalin osuus teräsluonnoksessa. REACH-datan jäsentäminen jo nyt antaa etumatkaa.

TEKLYNX CODESOFT ja GS1:n "++"-koodaus

TEKLYNX on päivittänyt CODESOFT-merkintäohjelmistonsa tukemaan GS1:n "++"-koodausmalleja (EPC++ ja ISO BD). Tämä mahdollistaa verkko-URL-osoitteiden kirjoittamisen suoraan RAIN RFID -tunnisteen muistiin — vaatimus, joka seuraa EN 18220:n ja GS1 Digital Link -standardin yhdistelmästä. Tämä ei ole marginaalinen aihe: RFID on ensisijainen datakantaja monille tuoteryhmille (tekstiilit, logistiikkayksiköt, teollisuuskomponentit), ja kyky koodata täydellinen Digital Link -URI tunnisteeseen on edellytys vaatimustenmukaiselle DPP-toteutukselle.


Mitä tehdä nyt

ESPR-asetus (EU) 2024/1781 on ollut sitovaa EU-lainsäädäntöä sen hyväksymisestä lähtien. Tekniset standardit on julkaistu. Ensimmäinen sektorikohtainen luonnos (teräs) on pöydällä. Yrityksille tämä tarkoittaa selkeää toimintalinjaa:

  1. Määritä tunnistestrategiasi: Sarjanumero, eränumero vai molemmat? Vastaus riippuu tuotetyypistäsi, mutta päätös tulisi tehdä nyt — ei silloin, kun tuoteryhmääsi koskeva täytäntöönpanoasetus astuu voimaan.

  2. Linjaa tietomallisi EN 18219:n kanssa: Jos mukautat ERP- tai PLM-järjestelmää tänään, käytä standardin attribuuttisemantiikkaa viitteenäsi omien skeemojen sijaan.

  3. Tarkista resolveri-infrastruktuurisi: Rekisteri tallentaa vain URL-osoitteet. Resolverin — ja siten koko passin — saatavuus on valmistajan vastuulla. SLA-vaatimukset ja varmuuskopiointistrategiat eivät ole IT-yksityiskohtia; ne ovat sääntelyvelvoitteita.

  4. Jäsennä REACH-datasi: Jos käsittelet polymeerejä tai muovikomponentteja, käytä uutta ECHA:n ohjeistusta perustana tuleville DPP-attribuuteille.

Avoimet kysymykset — rekisterin hallinto, datan suvereniteetti, yhteentoimivuus EU:n ulkopuolisten järjestelmien kanssa — muovaavat täytäntöönpanoasetuksen lausuntokierrosta. CIRPASS-2:n kannanotto osoittaa, että teollisuus suhtautuu näihin kysymyksiin vakavasti. Yrityksillä, jotka haluavat osallistua tähän prosessiin, on yhä mahdollisuuden ikkuna ennen kuin täytäntöönpanoasetus viimeistellään.