規制(EU)2024/1781
EUデジタル製品パスポートは適格電子署名を要求します
持続可能な製品のためのエコデザイン規制(ESPR)の下で採択されたEUのデジタル製品パスポート規制では、製造業者、輸入業者、サプライチェーンパートナーはEU市場に投入される各製品に対してデジタル記録を作成し、維持する必要があります。これらの記録は、本物であり、改ざんが判別可能であり、追跡可能でなければならず、これにより、組織が製品データを発行および検証するために使用するデジタル署名インフラに新たな要求が課されます。
DPPの最初の委託行為が効力を発揮
范囲:EU市場における物理商品
データの整合性のためのデジタル署名が必要
デジタル製品パスポートが要求する内容
DPPは製品の全生命周期を通じて製品情報を持ち運ぶ構造化デジタル記録であり、製造から修理、再利用、廃棄までをカバーします。規制では、このデータが本物であり、安全であり、検証可能でなければならないと指定しています。
各製品(またはバッチ)にユニークな識別子が付与されます。データは標準化されたデータキャリア(通常はQRコード、RFIDタグ、またはNFCチップ)を通じてこのIDにリンクされます。
製品データは製造業者または輸入業者の認証された代表者によって署名する必要があります。署名はデータの元の本物性を確保し、発行後の改ざんを検出する必要があります。
サプライチェーンの異なる役割のプレイヤー(製造業者、輸入業者、販売業者、修理業者、リサイクラー)には異なる読み取りおよび書き込み権限があります。データアクセスは制御され、監査可能でなければなりません。
DPPは製品の全生命周期を通じて継続します。更新、移行、廃止は署名およびログに記録され、一貫した所有権の連鎖が作成されます。
DPPデータのためのデジタル署名要件
DPP規制では、特定の署名形式を定義していないが、データの完全性と真実性に対するeIDASの証拠基準に合った署名が必要です。以下に、要件がeIDAS署名レベルにどのように対応するかを示します。
| DPP要件 | eIDASマッピング | |
|---|---|---|
| データの真実性 | メーカーはデータの起源を証明する必要があります | 高度な電子署名(AES):署名人と一意にリンクしており、署名人を特定できる |
| データの完全性 | 偽装が検出可能でなければなりません | AESまたは認定電子署名(QES):データに対する後続の変更が検出可能でなければなりません |
| 否認防止 | 署名人は署名をしたことを否定できません | QES:QTSPからの認定証明書でサポートされ、最高の否認防止強度 |
| タイムスタンプ | 署名時刻が証明可能でなければなりません | eIDAS第41条に基づく認定電子タイムスタンプ |
| 長期验证 | DPPは製品ライフサイクル(数年/数十年)を通じて持続します | PAdES/XAdES長期验证(LTV)フォーマットが推奨されます |
| マシンで確認可能 | 監督機関およびサプライチェーンパートナーは自動で確認する必要があります | 標準化された署名形式(PAdES、XAdES、JAdES)により自動確認が可能になります |
DPP署名が企業のPLMおよびERPシステムにどのように接続されるか
EU市場に製品を投入するメーカー
主要な義務はメーカー(またはEU外のメーカーの場合の輸入者)にあります。彼らはDPPを作成し、データに署名し、製品ライフサイクル全体でアクセス可能であることを確保する必要があります。
供給連携パートナー
輸入者、販売代理店、認定代表者はDPPの存在を確認し、データを伝達する義務があります。修理者およびリサイクラーは特定のDPPフィールドを更新するための書き込みアクセスを持ち、これらの更新も署名する必要があります。
EUへの非EU輸出業者
EU市場に製品を販売する非EUの企業は、EUに設置された輸入業者または認定代表者を通じて遵守しなければなりません。これにより、特にQES認定署名に対して、eIDASと交差する国境を越えた署名要件が生じます。
ITおよび署名インフラの所有者
PKI、デジタル証明書、署名API責任者チームは、インフラが認定署名、タイムスタンプ、長期有効性形式をサポートする必要があります。これは、基本的な電子署名以上です。
署名チームが準備すべき方法
DPPの遵守は、規制の実行だけでなく、スケールで認定署名を生成、確認、アーカイブする署名インフラが必要です。これらの五つのステップから始めましょう。
影響を受けた製品ラインのインベントリ
あなたの組織がEU市場に置く製品を特定し、関連するDPP委託法にマッピングします。優先セクターにはバッテリー、繊維、電子機器、建築材料、家具が含まれます。
現在の署名機能を評価します
あなたのPKIおよび署名インフラがAES/QES、認定タイムスタンプ、PAdES/XAdES長期有効性をサポートするかどうかを確認します。多くの組織が、インフラが基本的(SES)署名のみをサポートしていると発見します。
QTSPと連携します
認定署名が必要な場合は、認定信頼サービスプロバイダー(QTSP)と連携します。証明書発行プロセスとサービスレベルがDPPの量要求に適合するか確認してください。一部の製品カテゴリでは、数百万の署名されたDPPレコードが必要です。
DPP署名ワークフローの設計
全生命周期をマッピングします:作成(製造業者が署名)、更新(供給連携パートナーが修正を署名)、移行(所有権変更が必要な場合の新しい証明)、退役(最終的な廃棄署名)。
長期アーカイブの計画
DPPは製品の全生命周期にわたって持続する必要があります。長期間の署名形式がサポートされ、古いアルゴリズムが時間とともに弱くなるため、暗号化アルゴリズムの移行を計画します。
DPPの遵守のための製造業者行動計画
EU市場に製品を置く製造業者は、ESPRの下でのDPP要件に準備をしなければなりません。
製品範囲の監査
あなたの製品のうち、ESPRのDPP要件に該当するものを特定します。義務的なDPPが最初に要求される製品カテゴリは、バッテリー(2027年から)、繊維、電子機器、建築材料です。製品カテゴリのEU委託法を確認してください。
データソースをマッピングします
あなたの組織内で必要なDPPデータがどこにあるかを特定します:材料および材料明細書のERP、仕様のPLM、環境影響のLCAツール、サプライチェーン管理のサプライヤーデータ。このデータをDPP形式に統合する方法を計画します。
製品提供能力の提供
EUのQTSPから認定電子印鑑証明書を取得します。署名プラットフォームをAPIによるバッチ印鑑のために構成します。遵守期限前にサンプル製品データで印鑑ワークフローのテストを行います。
EU DPPシステムに登録する
データが準備され、密封された後、それをEU DPPレジストリに提出してください。レジストリは、製品に物理的に固定する必要があるユニークな識別子を割り当てます(QRコードまたはデジタルリンク)。消費者や当局はこのリンクをスキャンして、完全な製品パスポートにアクセスします。
法遵守チームからの一般的な質問
DPP規制はデータの本物性と完全性を要求しますが、各記録に対してQESを明示的に義務付けるものではありません。しかし、eIDASに準拠したQESは、製品データが争議や規制監査で疑問視された場合に最も強い法的証明の推定を提供します。製品データが争議や規制監査で疑問視された場合に最も強い法的証明の推定を提供します。製品データが争議や規制監査で疑問視された場合に最も強い法的証明の推定を提供します。多くの組織がリスク管理の選択肢としてQESを採用しています。
eSign.AIがDPPデータ署名と提出をサポートする方法
eSign.AIは、製造業者がデジタル製品パスポートデータをEUレジストリに署名および提出するためのQSealインフラを提供します。
APIを通じて認定電子シール
eSign.AIはEU QTSPからの認定シール証明書を保持し、それらをREST APIを通じて公開します。製造実行システム(MES)はプログラム的に製品データを密封することができ、手動の署名ステップは必要ありません。典型的なAPI遅延は密封ごとに2秒未満で、高容量の生産ラインをサポートします。
ERPとPLM統合
eSign.AIはSAP、Oracle、および主要なPLMシステムと統合し、自動的に製品データを引き出します。統合はDPPが必要とするフィールド(材料、起源、炭素排出量)を抽出し、ESPR委託行為スキーマに従ってフォーマットし、QSealを適用し、EU DPPレジストリに提出します。
多数のサプライチェーン署名
DPPデータは通常、複数の関係者(材料供給業者、製造業者、販売業者)から提供されます。eSign.AIは、各関係者が彼らの貢献を密封する連続的な複数の関係者署名ワークフローをサポートします。最終的なDPP記録は、各データ要素の起源を証明する密封の連鎖を持ちます。
監査準備証拠
すべてのDPP提出は、完全な証拠パッケージを生成します:密封されたデータペイロード、QSeal証明書チェーン、タイムスタンプトークン、およびEUレジストリ提出レシート。この証拠は製品保管期間中に保存され、市場監視監査のためにエクスポートできます。







