🇮🇹🇩🇪🇫🇷🇪🇸🇵🇹🇳🇱🇵🇱🇸🇪🇩🇰🇫🇮🇨🇿🇷🇴🇭🇺🇬🇷🇧🇬🇭🇷🇸🇰🇸🇮🇪🇪🇱🇹🇱🇻🇮🇪🇲🇹🇸🇦🇨🇳🇯🇵🇰🇷🇮🇳🇹🇷🇻🇳 🇮🇩

数字产品护照市场围绕一种结构性误解组织起来。厂商将ESPR兼容性宣传为文档格式——具有多个字段的数字产品表。事实并非如此。ESPR是一个执法框架:它定义了谁拥有访问权、采用何种技术标准、多长时间以及以何种细度。这两种解释之间的差距,正是当今买家真正面临运营风险的地方。


载体问题不是问题

行业的商业叙事大量投资于RFID和二维码,作为“DPP准备度”的证明。载体是必要但不充分的。ESPR要求护照包含特定属性——耐用性、回收内容、危险物质的存在、可修复性——结构必须具备机器可读和互操作性。参考技术规范是GS1数字链路与EPCIS 2.0结合,用于供应链事件的可追溯性。

感谢阅读!免费订阅以接收新文章并支持我的工作。

我核实了七家活跃于时尚和纺织行业的供应商的技术产出。没有人以监控系统自动化查询所需的形式公开符合GS1数字链路的结构化数据。它们都提供带仪表盘的网页门户。仪表盘不是强制执行API。


生命周期持久性:无人发布的SLA

ESPR条例第9条规定,护照信息必须自该型号最后一辆上市之日起至少10年内保持可访问状态。从与服务提供者合同结束后就不行了。不是因为客户公司关闭。

这一区分在建筑学上具有严重影响。护照必须经受品牌与供应商之间的商业关系。这意味着数据必须存入具有独立治理的登记册,或者存在认证托管机制,或者提供商发布可由第三方审计员核实的保留SLA。

近几个月的技术演示中,我明确要求三家供应商提供这份文档。在两个案例中,答案是“数据连续性是合同保障的”。B2B合同不是公共执法机制。第三种情况中,问题在邮件后续中未得到回答。

如果您正在考虑使用DPP服务提供者,这是第一个要问的问题: 请展示你在2029年公司倒闭时的数据保留架构.答案会告诉你所有你需要知道的。


市场监控:按定义为封闭访问

ESPR假设市场监管机构(MSA)——意大利的企业与制造部、海关以及授权的地区机构——能够以标准化方式访问护照信息,而非由品牌或供应商中介。这是执法系统的支柱。

当前的DPP提供者模型与该架构要求不兼容。数据存储在专有系统中。访问由客户(品牌)提供的凭证来中介。在鹿特丹扫描服装的海关检查员无法直接查询登记簿:他必须通过品牌门户,而该门户可能是不活跃的、已重组的,或者根本无法响应。

欧盟集中登记册——由EISMEA仍处于技术定义阶段——应能解决这一问题。但部署时间表与纺织业首批ESPR义务不符,后者计划于2026-2027年开始。与此同时,供应商销售的解决方案是“当注册系统准备好时”向下兼容的。这是架构风险,而非实现细节。UNTP(联合国透明议定书)是目前唯一旨在弥合这一差距的互操作性标准。


错误治理:不存在的过程

护照上的属性是错误的。这种情况确实会发生:供应商认证了一定比例的有机棉,但随后在第二方审计中未通过。护照上的信息必须是正确的。之前的版本必须保留带有时间戳和更改原因。审计轨迹必须不可更改。

这就是错误的操作治理。我还没找到任何供应商在技术文档中公开描述修订流程、版本管理模型以及审计轨迹不可篡改的保证。

问题并非严格意义上的技术性问题:版本控制系统存在且成熟。问题在于,目前还没有人将其设计为DPP具有约束力的作战要求。市场将护照视为静态证件。ESPR将其视为具有可审计历史的活记录。

感谢阅读!免费订阅以接收新文章并支持我的工作。