🇮🇹🇩🇪🇫🇷🇪🇸🇵🇹🇳🇱🇵🇱🇸🇪🇩🇰🇫🇮🇨🇿🇷🇴🇭🇺🇬🇷🇧🇬🇭🇷🇸🇰🇸🇮🇪🇪🇱🇹🇱🇻🇮🇪🇲🇹🇸🇦🇨🇳🇯🇵🇰🇷🇮🇳🇹🇷🇻🇳🇮🇩

Jelenleg egy mondat keringik beszerzési paklikban, LinkedIn karusallokban és startup pitch anyagokban Európában:

“We can deliver your Digital Product Passport — fast, easy, at scale.”

Néhány eladó tovább ment. Egy nap alatt DPP.DPP-kész 72 óra múlva.Full DPP compliance, no technical integration required.

Ez a megfelelőségi iparág, amely "hamisít, amíg nem sikerül" (hamisít, amíg nem sikerül) közül. A stratégia egyszerű: add el az ígéretet, majd később találd ki a teljesítést. Egy fogyasztói alkalmazásban ez egy növekedési filozófia. Az EU joga szerinti jogi nyilatkozatban ez egy felelősségátruházás — a kereskedő mérlegéből a márka mérlegébe.

Hónapok óta nézem ezt. Mondanom kell valamit.


Mi is valójában árulnak

A legtöbb esetben a "DPP"-nek nevezett személyt az alábbiak egyike:

  • Egy QR-kód, amely egy PDF-hez kapcsolódik

  • Egy termékadatlap, amelyet egy gyártó saját platformján tárolnak

  • Egy fenntarthatósági igényeket tartalmazó oldal, amelynek nincs ellenőrizhető háttérrendszere

  • Egy Excel fájlt, amit valaki "útlevélnek" nevezett

Ezek közül egyik sem DPP. Legálisan nem. Technikailag nem. Egyáltalán nem közel.


Mi is valójában a DPP

Digitális termékútlevél EU ESPR (Regulation 2024/1781) egy strukturált, géppel olvasható, ellenőrizhető hitelminősítés — nem dokumentum, nem weboldal, nem jelvény.

A megfelelőségi DPP kiadásához legalább a következőkre van szükséged:

1. Regisztráció az EU DPP Nyilvántartásában A CIR Ares(2026)4424976 tervezet szerint a DPP szolgáltatóknak regisztrálniuk kell az 5. cikk alapján. Szükséged van egy minősített elektronikus pecsétre (qSeal) vagy minősített elektronikus aláírásra (qSign) egy olyan bizalmi szolgáltatótól, amely egy EU-tagállam bizalmi listáján szerepel. Ez nem egy jelölőnégyzet. Jogi személy ellenőrzését, PKI infrastruktúrát és folyamatos kriptográfiai felelősségvállalást igényel.

2. Verifiable Credentials architecture A DPP-t igazolható hitelesítésként kell kiadni, kriptografikus bizonyítással — JWS vagy COSE — egy DID dokumentumhoz rögzítve, amelyhez nyilvánosan megoldható JWKS van. A kibocsátó identitását bármely konformáns tárcával vagy ellenőrrel ellenőrizni kell anélkül, hogy visszahívnánk a gyártó saját API-jához.

3. Szemantikai és taxonómiai megfelelőség A DPP-n belüli adatoknak meg kell felelniük a vonatkozó delegált törvényben meghatározott termékkategóriá-specifikus adatmodellnek. Textileknél ez magában foglalja a rostösszetételt, az eredetországot, az ápolási utasításokat, a javíthatóságot, az újrahasznosított tartalmat, és – ami különösen – a tömegmérleg dokumentációját. A taxonómia nem opcionális díszítés. Ez a gépen olvasható szerkezet, amelyet az EU szabályozói, vámrendszerek és az alsóbb szintű ellenőrök is megkérdeznek.

4. Transaction Certificate verification Minden újrahasznosított tartalom igényét egy hitelesített tranzakciós tanúsítványsal – GRS, RCS vagy annak megfelelője – kell alátámasztani a tétel szintjén. Az "30% újrahasznosított poliészter" állítása egy DPP-n, amelyen nincs összekötött, ellenőrizhető tanúsítvány, hamis állítás az ESPR szerint.

5. Ruházati tömegegyensúly egyeztetése Itt a legnagyobb a különbség — és ahol a legtöbb eladó hallgat. A "Újrahasznosított Tartalom" tanúsítási rendszer kötet-alapú: kilogramm anyagot tanúsít egy ellátási lánc tranzakció során. Az ESPR DPP-k ruházatonként: minden termék egyedi nyilatkozatot hordoz. Egy tételszintű TC egyeztetéséhez egységenkénti DPP-vel egy tömegkiegyensúlyozási algoritmust igényel, amelyet SKU szinten alkalmaznak. Itt nincs rövidítés. A "DPP egy nap alatt" nem foglalhatja magában ezt a lépést.

6. Az európai üzleti pénztárca Az eIDAS2 keretében minden EU-ban működő jogi személynek szüksége lesz egy Európai Üzleti Tárcára (EUBW) — egy minősített digitális személyazonossági igazolványra a szervezetek számára. Ez nem termékspecifikus követelmény: az identitásinfrastruktúra teszi jogilag kötelezővé a hitelesített, ellenőrizhető DPP kiadást. Nincs EUBW-kompatibilis azonosító, nincs ellenőrizhető kibocsátó. Minden Európában üzletelő vállalat szembesül ezzel a követelményrel – beleértve végül az Anthropicot is.

7. Intersecting regulatory obligations Az ESPR nem vákuumban működik. Egy textiltermék teljes DPP-stratégiájának figyelembe kell vennie a következőket:

  • ECGT (Fogyasztók felhatalmazása a zöld átmenet érdekében) — környezeti állítások igazolási követelményei

  • EU Packaging Regulation — DPP kötelezettségei a termék csomagolására vonatkozóan, függetlenül a terméktől

  • GDPR és MI törvény 50. cikke — közzétételi kötelezettségek, ha az AI-t használják az adatfeldolgozási folyamatokban, amelyek táplálják a DPP-t

Egy szabályozás elolvasása nem kvalifikál senkit a DPP-k kiadására. Mindegyik elolvasása csak a kezdet.


Egy konkrét üzenet azoknak az EU-n kívüli gyártóknak, akik azt állítják, hogy "DPP-készek"

Ez megérdemel egy külön részt.

Láttam ázsiai, észak-amerikai vagy brit cégeket, amelyek DPP szolgáltatóként mutatkoznak be az európai piacon. A bemutató mindig ugyanaz: globális platform, azonnali megfelelőség, nem szükséges EU-s entitás.

Let me be direct about what ESPR actually says.

A 2024/1781-es rendelet értelmében bármely nem EU-s gyártónak, amelynek termékei az EU piacára kerülnek, ki kell neveznie egy EU Authorised Representative — egy olyan jogi személy, amelyet az Európai Unióban hoztak létre, és amely hivatalosan felelős a DPP nyilatkozatáért. Ez a képviselő nem kapcsolattartó. Ők a responsible economic operator az EU piaci felügyeleti hatóságai szemében.

Ez azt jelenti: ha egy EU-n kívüli vállalat DPP-t ad ki egy európai piacra belépő termék esetén, és ez a nyilatkozat nem megfelel, akkor jogilag elkötelezett EU-s egységnek kell lennie, amelyet a szabályozók felelősségre vonhatnak. Egy szingapúri weboldal vagy Delaware-ben regisztrált platform nem felel meg ennek a követelménynek.

Most kérdezd meg magadtól: az EU-n kívüli DPP-kész cégek közül hányan hozták létre ezt az EU-s felelős szervezetet? Hányan kapcsolták már ezt egy minősített elektronikus pecséthez? Hányan regisztráltak az EU DPP nyilvántartásában az adott szervezet jogi személyazonossága alatt?

A válasz a legtöbb esetben az, hogy semmi. Mert még nem olvastak ilyen mélyre. A legszó szerint azt tervezik, hogy később kiderítik.

Ez azt jelenti, hogy "színlel, amíg sikerül" – joghatósági szinten működik. Ebben az esetben a "később" azt jelenti, hogy egy márka szerződést írt alá és nyilatkozatot tett egy termék EU-be való belépéséről.


Miért számít ez a szemantikán túl.

A "Színlel, amíg nem sikerül" egy életképes filozófia egy fogyasztói alkalmazásban. Ez nem életképes, ha a hamisított dolog egy jogi nyilatkozat az EU joga szerint.

Azok a márkák, amelyek "DPP megoldást" vásárolnak olyan beszállítótól, aki még nem végezte el ezt a munkát, nem csak pazarolják a költségvetést. Ők teremtenek documented liability.

A DPP egy nyilatkozat. Ha egy márka DPP-t ad ki, amely 40%-ban újrahasznosított tartalmat állít, és ezt az állítást nem támasztja alá egy igazolható tömegmérleg, az hamis nyilatkozat – az ESPR, ECGT és nemzeti fogyasztóvédelmi törvény szerint. Az, hogy egy eladó azt mondta nekik, hogy megfelel nekik, nem védelem.

Az EU piaci felügyeleti hatóságai nem fogják auditálni a beszállítókat. Auditálni fogják a márkákat. A márkák visszatérnek a beszállítóikhoz. A beszállítóik elérhetetlenek lesznek.

Ez az a körforgás, amely jelenleg valós időben épül fel több száz beszerzési kapcsolat között.


Az a teszt, amit én alkalmazok

Amikor egy cég azt mondja, hogy megfelelőségi DPP-ket szállít, öt kérdést teszek fel:

  1. Regisztrálva vagy az EU DPP Nyilvántartásában, vagy van minősített elektronikus pecsétje egy EU-s bizalmi szolgáltatótól?

  2. Meg tudom oldani a DID dokumentumodat, és ellenőrizni a teszt hitelesítést a JWKS végpontoddal szemben?

  3. Hogyan egyeztetjük össze egy GRS tranzakciós tanúsítványt a batch szintű egyes SKU-szintű DPP bevallásokkal?

  4. Melyik delegált törvény adatmodellt valósítjátok meg, és hol dokumentálják a taxonómiai leképezéseit?

  5. Ha nem vagy EU-ban megalapítva: ki az EU-s hivatalos képviselője, és melyik tagállamnál vannak regisztrálva?

Az utolsó kérdés általában elég.


Amit nem mondok

Nem azt mondom, hogy egy megfelelőségi DPP platform építése lehetetlen. Ez történik — óvatosan, lassan, és olyan csapatok részéről, akik éveket töltöttek a szabályozási folyamatban.

Nem azt mondom, hogy a korai szakaszban lévő megoldásoknak nincs értéke. Az iteráció az, ahogyan az infrastruktúra épül fel.

I am saying: "A színlelés, amíg sikerül" van egy költséggel, és ebben az iparágban valaki más fizeti. Ez a márka, amely aláírta a szerződést, a fogyasztó, aki beszkennelte a QR-kódot, és végül az a szabályozó hatóság, aki mindkettőre példát mutat.


Az iparág jobbat érdemel

A Digital Product Passport helyesen elvégezve az egyik legambiciózusabb adatinfrastruktúra-projekt a textilipari ellátási lánc történetében. Lehetősége van arra, hogy a fenntarthatósági igények auditálhatóvá, átláthatóvá váljanak az ellátási láncok, és értelmessé váljon a fogyasztói döntések.

Ezt a projektet minden alkalommal aláásják, amikor valaki elad egy QR-kódot és DPP-nek nevezi.

Azok a márkák, gyárak, tanúsítók és szabályozók, akik ezen dolgoznak, komolyan megérdemlik egy olyan piacot, amely megkülönbözteti a valós és a színházi.

Ugyanígy a fogyasztók is, akik végül ezeket a dolgokat átvizsgálják.


Stefano Cipriani a szervezet alapítója Reeco®, egy B2B SaaS platform a textilipari ellátási lánc nyomon követhetőségére és digitális termékútlevél kiadására az EU ESPR keretében. Szakértői tagja a CIRPASS-2-nek (EWG1/EWG3/EWG5), regisztrált érdekelt tag a JRC-nél (B5 egység Sevilla), valamint jegyzett UNTP végrehajtója.