Prečo sa téma architektúry dostáva na program práve teraz
Digitálny produktový pas sa v Európe postupne zavádza prostredníctvom sektorových právnych aktov. Podnikom z toho môže ľahko vzniknúť dojem, že každá skupina výrobkov potrebuje vlastný dátový model, vlastný nosič údajov a vlastnú integračnú logiku. Práve na tomto rozhraní sa začína práca ISO/IEC JTC 5: spoločná technická komisia bola zriadená v roku 2026 a má vypracovať základy sektorovej a systémovej DPP-interoperability. Jej prvé oznámené zasadnutie sa uskutoční od 7. do 9. septembra 2026 v Berlíne. ISO/IEC JTC 5 výslovne opisuje svoje poslanie ako rámec pre DPP-systém a DPP-ekosystém; sektorové normy zostávajú v pôsobnosti príslušných odborných výborov.
Nejde o novú zákonnú povinnosť ani o zverejnenú normu ISO. Je to však relevantný podnet oddeliť vlastnú architektúru od krátkodobých dátových polí. Prvý pracovný bod, ISO/AWI 25534-1, sa stále nachádza v projektovej fáze 10.99; projekt bol schválený 12. februára 2026. Podľa ISO sa týka pojmov, základných princípov, dátových kategórií, ako aj mechanizmov riadenia a dôvery. Verejný záznam projektu výslovne uvádza „under development“. Kto z toho dnes odvodzuje povinnosť certifikácie alebo hotový výmenný formát, predbieha vývoj.
Čím sa medzinárodný rámec líši od požiadaviek EÚ
EÚ už stanovuje konkrétne mantinely. Komisia vysvetľuje, že DPP sprístupňuje informácie o výrobku v decentralizovanom modeli: úplné údaje zostávajú u hospodárskeho subjektu alebo u DPP-poskytovateľa služieb; register obsahuje jednoznačné identifikátory a predpísané registračné údaje. Nosič údajov, napríklad QR kód, prepája fyzický výrobok s jeho pasom. Stránka Komisie o DPP uvádza aj odlišné prístupy pre jednotlivé roly a sektorové harmonogramy.
Okrem toho existujú európske harmonizované normy. Vykonávacie rozhodnutie (EÚ) 2026/1736 zo 14. júla 2026 odkazuje na šesť DPP-noriem, okrem iného v oblasti identifikátorov, interoperability, nosičov údajov, API, výmeny údajov a uchovávania údajov. Ich úloha je konkrétna: pri požiadavkách, na ktoré sa vzťahujú, môže dodržiavanie podporiť predpoklad zhody podľa článkov 10 a 11 ESPR.
JTC 5 tieto úrovne nenahrádza. Pracuje nad nimi: sektorovo neutrálny rámec má pomôcť vysvetliť, ako spolu v rôznych systémoch súvisia pojmy, dátové kategórie, dôvera a riadenie. Praktický dôsledok je dôležitý. Výrobca by nemal čakať na budúce vydanie normy ISO, aby sprístupnil informácie o batériách, textíliách alebo oceli. Mal by sa však vyhnúť tomu, aby dnešné odvetvové polia pevne stanovil ako nemenné jadro podnikového DPP-modelu.
Tri architektonické rozhodnutia, ktoré dávajú zmysel už dnes
1. Oddeliť stabilnú identitu od odborných profilov
Pas potrebuje dlhodobo použiteľnú technickú identitu: výrobok, variant, šaržu alebo jednotlivý kus; zodpovedný hospodársky subjekt; rozlíšenie prostredníctvom nosiča údajov. Právny základ následne určuje, ktoré odborné informácie sú na tento účel potrebné. Tieto odborné informácie patria do verziovaných profilov. Batériový modul pre údaje o CO₂ alebo stave zdravia preto nie je všeobecnou základnou schémou. Rovnako nesmú byť údaje o materiáloch, opravách alebo recyklácii uložené len ako neštruktúrovaný voľný text vo všeobecnom pase.
V praxi to znamená, že stabilné hlavné ID, zdokumentovaný identifikátor profilu a verzia profilu patria k sebe. Každé vydané zobrazenie pasu by malo umožniť rozpoznať, ktorý profil a ktorá verzia určovali jeho obsah. Tímy tak môžu reagovať na právny akt, odvetvové pravidlo alebo neskôr normu bez prepisovania historických údajov či URL.
2. Modelovať pôvod údajov a prístup oddelene
Interoperabilita nie je len formát JSON. Závisí od toho, či príjemca dokáže posúdiť pôvod, platnosť a úlohu informácie. Pri každom dátovom prvku alebo balíku údajov preto ukladajte minimálne zdroj, rozsah platnosti, čas získania, zodpovednú stranu a odbornú verziu. Interná hodnota kvality je niečo iné než právne záväzné vyhlásenie o zhode; vyjadrenie dodávateľa je niečo iné než nameraná hodnota.
Druhou časťou je prístup. Komisia opisuje odlišné prístupy k informáciám pre spotrebiteľov, opravovne, recyklátorov a orgány verejnej moci. To si vyžaduje vedomé oddelenie verejného zobrazenia pasu, oprávneného odborného prístupu a internej pracovnej oblasti. URL sa pritom nesmie stať oprávnením. Roly, poverenia, dátové kategórie a rozhodnutia podliehajúce auditu sa musia kontrolovať na strane servera.
3. Testovať hranice výmeny ako kontrakty
Systém DPP má viacero prechodov: ERP alebo PLM poskytujú kmeňové údaje, dodávatelia poskytujú doklady, poskytovateľ služieb hostí údaje, register prijíma metadáta a externí používatelia čítajú verejné alebo chránené zobrazenie. Každý prechod potrebuje strojovo čitateľný kontrakt: prípustné polia, identifikátory, sémantiku, chybové prípady, verzovanie a spätnú kompatibilitu.
Testovať to možno už teraz. Zmysluplnými testovacími prípadmi sú neznáme verzie profilov, skončená platnosť dokladov, chýbajúci pôvod údajov, nepovolené roly, duplicitná registrácia a nosič údajov odkazujúci na pas, ktorý už nie je dostupný. Test ešte nedokazuje zhodu s budúcou normou ISO. Vytvára však preukázateľnosť, ktorá neskôr chýba, ak sú dátový model a oprávnenia už neoddeliteľne zmiešané.
90-dňový pracovný plán bez špekulácií
Počas najbližších 30 dní sa oplatí vytvoriť prehľad súčasného stavu: Ktoré identifikátory výrobkov existujú, ktoré dátové profily sa skutočne používajú a ktoré údaje sú len v dokumentoch? Potom nasleduje architektonické rozhodnutie: hlavný model, register profilov, model pôvodu a matica prístupov. V treťom kroku by mal reálny výrobok prejsť všetkými prechodmi — od zdrojového systému cez pas až po rolu opravovne alebo orgánu verejnej moci.
Hranice pritom zostávajú jasné. ISO/AWI 25534-1 nie je hotová norma; neexistujú zverejnené ustanovenia, ktoré by tímy mohli implementovať. Ani časový harmonogram Komisie nie je záväzný a nenahrádza preskúmanie právneho aktu platného pre príslušnú skupinu výrobkov. Prínos sledovania preto nespočíva v predčasnom zaškrtnutí položky na zozname súladu, ale v architektúre, ktorá dokáže čisto prijímať nové profily, roly a pravidlá výmeny.