De flesta DPP-leverantörer som deklarerar "ESPR-färdig" har aldrig läst Annex III i reglerna i sammanhanget med en verksamhetskontroll.

🇮🇹🇩🇪🇫🇷🇪🇸🇵🇹🇳🇱🇵🇱🇸🇪🇩🇰🇫🇮🇨🇿🇷🇴🇭🇺🇬🇷🇧🇬🇭🇷🇸🇰🇸🇮🇪🇪🇱🇹🇱🇻🇮🇪🇲🇹🇸🇦🇨🇳🇯🇵🇰🇷🇮🇳🇹🇷🇻🇳 🇮🇩

Marknaden för digitala produktpass har organiserats kring ett strukturellt missförstånd. Leverantörer kommunicerar ESPR-kompatibilitet som om regelverket vore ett dokumentformat – ett digitalt produktblad med flera fält. Det är det inte. ESPR är en tillsynsram: den definierar vem som har åtkomsträttigheter, med vilka tekniska standarder, hur länge och med vilken detaljnivå. Avståndet mellan dessa två tolkningar är där den verkliga operativa risken för dagens köpare är koncentrerad.


Bärarproblemet är inte problemet

Branschens affärsberättelse har investerat kraftigt i RFID och QR-koder som bevis på "DPP-beredskap." Försäkringsbolaget är nödvändigt men inte tillräckligt. ESPR kräver att passet innehåller specifika egenskaper — hållbarhet, återvunnet innehåll, närvaro av farliga ämnen, reparationsbarhet — strukturerade på ett maskinläsbart och interoperabelt sätt. Den tekniska referensspecifikationen är GS1 Digital Link kombinerad med EPCIS 2.0 för spårbarhet av leveranskedjehändelser.

Tack för att du läste! Prenumerera gratis för att få nya inlägg och stödja mitt arbete.

Jag verifierade den tekniska produktionen från sju leverantörer verksamma inom mode- och textilsegmentet. Ingen exponerar GS1 Digital Link-kompatibla strukturerade data i den form som krävs för automatiserade sökningar av övervakningssystem. Alla visar webbportaler med instrumentpaneler. En dashboard är inte ett övervaknings-API.


Livscykelpersistens: den SLA-nivå som ingen publicerar

Artikel 9 i ESPR-förordningen anger att passinformation måste vara tillgänglig under minst 10 år från det datum då det sista exemplaret av modellen släpptes på marknaden. Inte från slutet av kontraktet med leverantören. Inte från att kundens företag stängts.

Denna skillnad har allvarliga arkitektoniska konsekvenser. Passet måste överleva den kommersiella relationen mellan varumärke och leverantör. Det innebär att data måste deponeras i ett register med oberoende styrning, eller att det finns en certifierad escrow-mekanism, eller att leverantören publicerar förvarings-SLA som kan verifieras av en tredje parts revisor.

Jag har uttryckligen bett tre leverantörer om denna dokumentation under tekniska demonstrationer de senaste månaderna. I två fall var svaret att "datakontinuitet är kontraktsmässigt garanterad." Ett B2B-kontrakt är inte en offentlig verkställighetsmekanism. I det tredje fallet förblev frågan obesvarad i e-postuppföljningen.

Om du överväger en DPP-leverantör är detta den första frågan att ställa: Visa mig din datalagringsarkitektur för eventet att ditt företag går i konkurs 2029. Svaret kommer att berätta allt du behöver veta.


Marknadsövervakning: stängd tillgång per definition

ESPR förutsätter att marknadsövervakningsmyndigheter (MSA) — i Italien Ministeriet för företag och Made in Italy, tull, delegerade regionala organ — kan få tillgång till passinformation på ett standardiserat sätt, inte via varumärket eller leverantören. Detta är pelaren i tillsynssystemet.

Den nuvarande modellen för DPP-leverantörer är oförenlig med detta arkitektoniska krav. Data finns i proprietära system. Åtkomst medlas genom inloggningsuppgifter som tillhandahålls av kunden (varumärket). En tullinspektör som skannar ett plagg i Rotterdam har inget sätt att direkt fråga registret: han måste gå via varumärkesportalen, som kan vara inaktiv, omstrukturerad eller helt enkelt oresponsiv.

EU:s centraliserade register — som fortfarande är i den tekniska definitionsfasen av EISMEA — bör lösa detta problem. Men tidsplanen för utbyggnad är inte i linje med de första ESPR-åtagandena för textilier, som är planerade att börja 2026–2027. Under tiden säljer leverantörer lösningar som är bakåtkompatibla "när registret är klart." Detta är en arkitektonisk risk, inte en implementeringsdetalj. UNTP (UN Transparency Protocol) är den enda interoperabilitetsstandarden som för närvarande är utformad för att täppa till detta gap.


Felstyrning: processen som inte existerar

Ett attribut i passet är felaktigt. Det händer: en leverantör certifierar en andel ekologisk bomull som sedan misslyckas med en granskning av en andra part. Uppgifterna i passet måste vara korrekta. Den tidigare versionen måste bevaras med tidsstämpel och anledning till ändringen. Revisionsspåret måste vara oföränderligt.

Detta är den operativa styrningen av fel. Jag har inte hittat en enda leverantör som offentligt beskriver — i teknisk dokumentation, inte i marknadsföringsmaterial — ändringsprocessen, versionshanteringsmodellen och garantierna för icke-ändrabar granskningsspår.

Problemet är inte tekniskt i strikt mening: versionshanteringssystem finns och är mogna. Problemet är att ingen ännu har utformat det som ett bindande operativt krav för DPP. Marknaden behandlar passet som ett statiskt dokument. ESPR behandlar det som en levande dokumentation med granskabar historik.

Tack för att du läste! Prenumerera gratis för att få nya inlägg och stödja mitt arbete.