🇮🇹🇩🇪🇫🇷🇪🇸🇵🇹🇳🇱🇵🇱🇸🇪🇩🇰🇫🇮🇨🇿🇷🇴🇭🇺🇬🇷🇧🇬🇭🇷🇸🇰🇸🇮🇪🇪🇱🇹🇱🇻🇮🇪🇲🇹🇸🇦🇨🇳🇯🇵🇰🇷🇮🇳🇹🇷🇻🇳🇮🇩

Praegu levib üks lause hangete platvormides, LinkedIni karussellides ja idufirmade esitlusmaterjalides üle kogu Euroopa:

"Me saame teie digitaalse tootepassi kätte toimetada — kiiresti, lihtsalt, suures mahus."

Mõned müüjad on läinud kaugemale. DPP ühe päevaga.DPP-ks valmis 72 tunni pärast.Täielik DPP nõuetele vastamine, tehnilist integratsiooni pole vaja.

See on vastavustööstus, mis töötab põhimõttel "teeskle, kuni saavutad." Strateegia on lihtne: müü lubadus, lahenda hiljem tarne. Tarbijarakenduses on see kasvufilosoofia. EL-i seaduste alusel on see vastutuse ülekandmine — müüja bilansist brändi omale.

Ma olen seda juba kuid vaadanud. Ma pean midagi ütlema.


Mida tegelikult müüakse

Enamasti nimetatakse seda "DPP-ks" üks järgmistest:

  • QR-kood, mis viitab PDF-ile

  • Toote andmeleht, mis on majutatud tarnija patenteeritud platvormil

  • Jätkusuutlikkuse nõuete leht ilma kontrollitava taustasüsteemita

  • Keegi nimetas Exceli faili "passiks"

Ükski neist ei ole DPP. Mitte seaduslikult. Tehniliselt mitte. Isegi mitte lähedal.


Mis on DPP tegelikult

Digitaalne tootepass ELi ESPR (määrus 2024/1781) on struktureeritud, masinloetav, kontrollitav mandaat — mitte dokument, ei veebileht ega märk.

Nõuetele vastava DPP väljastamiseks on vaja vähemalt:

1. Registreerimine ELi DPP registris CIR Ares(2026)4424976 eelnõu kohaselt peavad DPP teenusepakkujad registreeruma artikli 5 alusel. Teil on vaja kvalifitseeritud elektroonilist pitserit (qSeal) või kvalifitseeritud elektroonilist allkirja (qSign) usaldusteenuse pakkujalt, kes on loetletud ELi liikmesriigi usaldusnimekirjas. See ei ole märkekast. See nõuab juriidilise isiku kontrolli, PKI infrastruktuuri ja pidevat krüptograafilist vastutust.

2. Kontrollitavate volituste arhitektuur DPP tuleb väljastada kontrollitava volitusena koos krüptograafilise tõendiga — JWS või COSE — mis on kinnitatud DID-dokumendile, millel on avalikult lahendatav JWKS. Väljastaja identiteet peab olema kontrollitav iga vastava rahakoti või kontrollija poolt ilma tarnija patenteeritud API-le tagasi pöördumata.

3. Semantiline ja taksonoomiline vastavus DPP andmed peavad vastama vastavas volitatud seaduses määratletud tootekategooria-spetsiifilisele andmemudelile. Tekstiilide puhul hõlmab see kiudude koostist, päritoluriiki, hooldusjuhiseid, parandatavust, taaskasutatud sisu ja — mis kõige olulisem — massitasakaalu dokumentatsiooni. Taksonoomia ei ole valikuline kaunistus. EL-i regulaatorid, tollisüsteemid ja järgnevad kontrollijad uurivad masinloetavat struktuuri.

4. Tehingutunnistuse kinnitamine Iga taaskasutatud sisu nõue peab olema toetatud kinnitatud tehingutunnistusega — GRS, RCS või samaväärne — partii tasandil. Väide "30% taaskasutatud polüester" DPP-l ilma seotud ja kontrollitava sertifikaadita on ESPR-i alusel vale deklaratsioon.

5. Rõivapõhise massitasakaalu lepitus Siin on suurim vahe — ja enamik müüjaid jääb vaikseks. "Taaskasutatud sisu" sertifitseerimissüsteem on partiipõhine: see sertifitseerib kilogramme materjali tarneahela tehingus. ESPR DPP-d on riiete kaupa: iga toode kannab deklaratsiooni. Partiitaseme TC ühiku DPP-ga kooskõlastamine nõuab massitasakaalu algoritmi, mis rakendatakse SKU tasemel. Siin pole otseteed. "DPP ühes päevas" ei saa seda sammu sisaldada.

6. Euroopa ärirahakott eIDAS2 kohaselt vajab iga EL-is tegutsev juriidiline isik Euroopa ärirahakotti (EUBW) — kvalifitseeritud digitaalse identiteedi volitust organisatsioonidele. See ei ole tootespetsiifiline nõue: just identiteediinfrastruktuur muudab autentitud ja kontrollitava DPP väljastamise juriidiliselt siduvaks. Puudub EUBW-ga ühilduv identiteet, pole kontrollitavat väljastajat. Iga ettevõte, kes tegutseb Euroopas, seisab selle nõude ees — sealhulgas lõpuks ka Anthropic.

7. Regulatiivsete kohustuste ristumine ESPR ei toimi vaakumis. Tekstiilitoote täielik DPP strateegia peab arvestama:

  • ECGT (Tarbijate võimestamine roheliseks üleminekuks) — keskkonnanõuete tõendamisnõuded

  • ELi pakendiregulatsioon — DPP kohustused toote pakendamise osas, eraldi tootest endast

  • GDPR ja tehisintellekti seadus Art. 50 — avalikustamiskohustused, kui tehisintellekti kasutatakse andmetöötlustorudes, mis toidavad DPP-d

Ühe määruse lugemine ei kvalifitseeri kedagi DPP-sid väljastama. Kõigi nende lugemine on alles algus.


Konkreetne sõnum mitte-EL-i tarnijatele, kes väidavad end olevat "DPP-valmis"

See väärib omaette osa.

Olen näinud ettevõtteid, mis asuvad Aasias, Põhja-Ameerikas, Ühendkuningriigis, esitamas end Euroopa turu DPP pakkujatena. Pakkumine on alati sama: globaalne platvorm, kohene vastavus, EL-i üksust pole vaja.

Las ma olen otsekohene selles osas, mida ESPR tegelikult ütleb.

Määruse 2024/1781 kohaselt peab iga mitte-EL-i tootja, kelle tooted tuuakse ELi turule, määrama ELi volitatud esindaja — Euroopa Liidus asutatud juriidiline isik, kellel on ametlik vastutus DPP deklaratsiooni eest. See esindaja ei ole kontaktisik. Nad on Vastutustundlik majandusoperaator EL-i turujärelevalveasutuste silmis.

See tähendab: kui ettevõte väljaspool EL-i väljastab DPP toote jaoks, mis siseneb Euroopa turule, ja see deklaratsioon osutub nõuetele mittevastavaks, peab olema seaduslikult vastutav ELi üksus, keda regulaatorid saavad vastutusele võtta. Singapuris asuv veebileht või Delaware'is registreeritud platvorm seda nõuet ei täida.

Küsi endalt nüüd: kõigist ettevõtetest, kes praegu väidavad end olevat DPP-ks valmis väljaspool EL-i, kui paljud on loonud EL-i vastutustundliku üksuse? Kui paljud on selle ühendanud kvalifitseeritud elektroonilise pitseriga? Kui paljud on registreerunud EL-i DPP registris selle üksuse juriidilise identiteedi all?

Enamasti on vastus mitte ühtegi. Sest nad pole veel nii kaugele lugenud. Nad plaanivad kõige otsesemas mõttes hiljem selle välja selgitada.

See tähendab "teeskle, kuni sa selle saavutad", tegutsedes jurisdiktsiooni tasandil. Ja antud juhul tähendab "hiljem" pärast seda, kui bränd on allkirjastanud lepingu ja esitanud deklaratsiooni toote sisenemise kohta ELi tolli.


Miks see on oluline väljaspool semantikat.

"Tee ette, kuni õnnestub" on tarbijarakenduse jaoks elujõuline filosoofia. See ei ole elujõuline, kui võltsitav asi on EL-i seaduste järgi seaduslik deklaratsioon.

Brändid, kes ostavad "DPP lahenduse" müüjalt, kes pole seda tööd teinud, ei raiska lihtsalt eelarvet. Nad loovad Dokumenteeritud vastutus.

DPP on deklaratsioon. Kui bränd väljastab DPP, väites, et 40% taaskasutatud sisust on ja seda väidet ei toeta kontrollitav massibilanss, on see vale deklaratsioon — ESPR, ECGT ja riikliku tarbijakaitse seaduse alusel. See, et müüja ütles neile, et see on nõuetele vastav, ei ole kaitse.

ELi turujärelevalveasutused ei auditeeri müüjaid. Nad auditeerivad brände. Brändid lähevad tagasi oma tarnijatele. Nende tarnijad on kättesaamatud.

See on tsükkel, mis praegu reaalajas ehitatakse sadade hankesuhete vahel.


Test, mida ma rakendan

Kui ettevõte ütleb, et nad tarnivad nõuetele vastavaid DPP-sid, esitan viis küsimust:

  1. Kas olete registreeritud ELi DPP registris või omate kvalifitseeritud elektroonilist pitserit ELi usaldusteenuse pakkujalt?

  2. Kas ma saan lahendada sinu DID-dokumendi ja kinnitada testi tunnistuse sinu JWKS lõpp-punkti vastu praegu?

  3. Kuidas viivitada GRS tehingusertifikaati partii tasemel üksikute SKU-taseme DPP deklaratsioonidega?

  4. Millist delegeeritud seaduse andmemudelit sa rakendad ja kus on sinu taksonoomia kaardistus dokumenteeritud?

  5. Kui te ei ole EL-is asutatud: kes on teie ELi volitatud esindaja ja millise liikmesriigi all nad on registreeritud?

Viimane küsimus on tavaliselt piisav.


Mida ma ei ütle

Ma ei ütle, et vastavuses oleva DPP platvormi loomine oleks võimatu. Seda tehakse — ettevaatlikult, aeglaselt ja meeskondade poolt, kes on aastaid regulatiivses protsessis osalenud.

Ma ei ütle, et varajase staadiumi lahendustel pole väärtust. Iteratsioon on see, kuidas infrastruktuuri ehitatakse.

Ma ütlen: "Teeskle, kuni sa selle saavutad" on hind ja selles valdkonnas maksab keegi teine. See inimene on bränd, kes lepingu allkirjastas, tarbija, kes QR-koodi skaneeris, ja lõpuks regulaator, kes teeb mõlemast näite.


Tööstus väärib paremat

Õigesti tehtud Digital Product Passport on üks ambitsioonikamaid andmeinfrastruktuuri projekte tekstiilitarneahela ajaloos. See võib muuta jätkusuutlikkuse nõuded auditeeritavaks, tarneahelad läbipaistvaks ja tarbijate otsused tähenduslikuks.

Seda projekti alavääristatakse iga kord, kui keegi müüb QR-koodi ja nimetab seda DPP-ks.

Brändid, vabrikud, sertifitseerijad ja regulaatorid, kes on selle kallal töötanud, väärivad tõsiselt turgu, mis eristab reaalset ja teatrit.

Nii teevad ka tarbijad, kes lõpuks neid asju skaneerivad.


Stefano Cipriani on ettevõtte asutaja Reeco®, B2B SaaS platvorm tekstiilitarneahela jälgitavuseks ja digitaalse tootepassi väljastamiseks ELi ESPR-i alusel. Ta on CIRPASS-2 (EWG1/EWG3/EWG5) ekspertliige, registreeritud osanik JRC-s (üksus B5 Sevilla) ning loetletud UNTP rakendaja.