ISO/IEC JTC 5: pripremiti arhitekturu DPP za interoperabilnost

ISO/IEC JTC 5 radi na međunarodnom okviru za DPP. Što otvoreni radni nacrt danas praktično znači za podatkovne modele, uloge i sučelja.

autor QR3 Redaktion

ISO/IEC JTC 5: pripremiti arhitekturu DPP za interoperabilnost

Zašto arhitektura sada dolazi na dnevni red

Digitalna putovnica proizvoda u Europi se postupno uvodi sektorskim pravnim aktima. Poduzećima se zbog toga lako može učiniti da svaka skupina proizvoda treba vlastiti podatkovni model, vlastiti nosač podataka i vlastitu integracijsku logiku. Upravo na tom sučelju počinje rad ISO/IEC JTC 5: zajednički tehnički odbor osnovan je 2026. i treba izraditi temelje za međusektorsku i međusustavnu DPP interoperabilnost. Njegov prvi najavljeni sastanak održat će se od 7. do 9. rujna 2026. u Berlinu. ISO/IEC JTC 5 svoj mandat izrijekom opisuje kao okvir za DPP sustav i DPP ekosustav; sektorske norme i dalje ostaju u nadležnosti mjerodavnih stručnih tijela.

To nije nova zakonska obveza niti objavljena ISO norma. Ipak, riječ je o pouzdanom povodu da se vlastita arhitektura odvoji od kratkoročnih podatkovnih polja. Prva radna točka, ISO/AWI 25534-1, još je u fazi projekta 10.99; projekt je odobren 12. veljače 2026. Prema ISO-u, riječ je o pojmovima, temeljnim načelima, kategorijama podataka te mehanizmima upravljanja i povjerenja. Javni zapis projekta izrijekom navodi „under development“. Tko iz toga danas izvodi obvezu certificiranja ili gotov format razmjene, ide predaleko.

Što međunarodni okvir razlikuje od zahtjeva EU-a

EU već postavlja konkretne smjernice. Komisija objašnjava da DPP omogućuje pristup informacijama povezanima s proizvodom u decentraliziranom modelu: potpuni podaci ostaju kod gospodarskog subjekta ili DPP pružatelja usluge; registar sadržava jedinstvene identifikatore i propisane registracijske podatke. Nosač podataka kao što je QR kôd povezuje fizički proizvod s njegovom putovnicom. Stranica Komisije o DPP također navodi različite razine pristupa za uloge i sektorske rokove.

Uz to postoje europske harmonizirane norme. Provedbena odluka (EU) 2026/1736 od 14. srpnja 2026. upućuje na šest DPP normi, među ostalim o identifikatorima, interoperabilnosti, nosačima podataka, API-jima, razmjeni podataka i pohrani podataka. Njihova je uloga konkretna: za zahtjeve koje obuhvaćaju, usklađenost može poduprijeti pretpostavku sukladnosti prema člancima 10. i 11. ESPR.

JTC 5 ne zamjenjuje te razine. On radi iznad njih: sektorski neutralan okvir trebao bi pomoći objasniti kako se pojmovi, kategorije podataka, povjerenje i upravljanje međusobno odnose među sustavima. Praktična je posljedica važna. Proizvođač ne bi trebao čekati buduće ISO izdanje da bi stavio na raspolaganje informacije o baterijama, tekstilu ili čeliku. No trebao bi izbjegavati da današnja sektorska polja utvrdi kao nepromjenjivu jezgru sveobuhvatnog DPP modela poduzeća.

Tri arhitektonske odluke koje danas imaju smisla

1. Odvojiti stabilni identitet od stručnih profila

Putovnici je potreban dugotrajan tehnički identitet: proizvod, varijanta, serija ili pojedinačni komad; odgovorni gospodarski subjekt; razrješenje putem nosača podataka. Pravna osnova zatim određuje koje su stručne informacije za to potrebne. Te informacije pripadaju profilima s verzijama. Modul baterije za podatke o CO₂ ili stanju zdravlja stoga nije opća osnovna shema. Isto tako, podaci o materijalima, popravku ili recikliranju ne smiju završiti samo kao nestrukturirani slobodni tekst u općoj putovnici.

U praksi to znači da zajedno pripadaju stabilni osnovni ID, dokumentirani identifikator profila i verzija profila. Svaki isporučeni prikaz putovnice trebao bi pokazati koji su profil i verzija odredili njegov sadržaj. Tako timovi mogu naknadno uvesti pravni akt, sektorsko pravilo ili normu, a da ne moraju prepisivati povijesne podatke ili URL-ove.

2. Zasebno modelirati podrijetlo podataka i pristup

Interoperabilnost nije samo JSON format. Ovisi o tome može li primatelj procijeniti podrijetlo, valjanost i ulogu neke informacije. Zato za svaki podatkovni element ili paket podataka pohranite najmanje izvor, područje primjene, vrijeme prikupljanja, odgovornu stranu i stručnu verziju. Interna vrijednost kvalitete nije isto što i pravno obvezujuća izjava o sukladnosti; informacija dobavljača nije isto što i izmjerena vrijednost.

Drugi je dio pristup. Komisija opisuje različite pristupe informacijama za potrošače, servise za popravak, reciklere i tijela javne vlasti. To zahtijeva svjesno razdvajanje javnog prikaza putovnice, ovlaštenog stručnog pristupa i internog radnog prostora. URL pritom ne smije postati ovlaštenje. Uloge, ovlasti, kategorije podataka i odluke koje se mogu evidentirati moraju se provjeravati na poslužiteljskoj strani.

3. Granice razmjene testirati kao ugovore

DPP sustav ima više prijelaza: ERP ili PLM isporučuju matične podatke, dobavljači isporučuju dokaze, pružatelj usluge ugošćuje podatke, registar prima metapodatke, a vanjski korisnici čitaju javni ili zaštićeni prikaz. Za svaki je prijelaz potreban strojno čitljiv ugovor: dopuštena polja, identifikatori, semantika, slučajevi pogrešaka, verzioniranje i kompatibilnost unatrag.

To se može testirati već sada. Korisni su testni slučajevi nepoznatih verzija profila, isteklih dokaza, nedostatka podrijetla podataka, nedopuštenih uloga, dvostruke registracije i nosača podataka koji upućuje na više nedostupnu putovnicu. Test još ne dokazuje sukladnost s budućom ISO normom. No stvara dokazivost koja bi pri kasnijem prebacivanju nedostajala ako su podatkovni model i prava već nerazdvojno pomiješani.

Plan rada za 90 dana bez nagađanja

U sljedećih 30 dana isplati se izraditi pregled postojećeg stanja: koji identifikatori proizvoda postoje, koji se podatkovni profili stvarno upotrebljavaju i koji se podaci nalaze samo u dokumentima? Nakon toga slijedi arhitektonska odluka: osnovni model, registar profila, model podrijetla i matrica pristupa. U trećem koraku stvarni bi proizvod trebao proći kroz sve prijelaze — od izvornog sustava preko putovnice do uloge servisa za popravak ili tijela javne vlasti.

Granice pritom ostaju jasne. ISO/AWI 25534-1 nije gotova norma; ne postoje objavljene klauzule koje bi timovi mogli implementirati. Ni vremenski plan Komisije nije obvezujući i ne zamjenjuje provjeru pravnog akta koji se primjenjuje na određenu skupinu proizvoda. Korist praćenja stoga nije preuranjena kvačica na popisu usklađenosti, nego arhitektura koja može uredno prihvatiti nove profile, uloge i pravila razmjene.

Izvori