eSign.AIeSign.AI

Cerapan Industri

Syarat penandaan EU Digital Product Passport: Syarat

Di bawah ESPR, EU DPP memerlukan penandaan elektronik yang sah untuk data paspor produk. Berikut adalah persiapan yang harus disiapkan oleh tim penandaan.

Pasukan Penyelidikan Kawal Selia & Industri eSign.AI8 min bacaan

Digital Product Passport EU memerlukan tanda tangan elektronik yang sah

Peraturan Digital Product Passport EU, yang diadopsi di bawah Peraturan Ecodesign untuk Produk Lestari (ESPR), memerlukan pabrik, impor, dan rakan rantai pasokan untuk membuat dan mempertahankan rekod digital untuk setiap produk yang ditempatkan di pasar EU. Rekod-rekod ini harus adalah asli, dapat dikesan gangguan, dan dapat dicari semula — yang menempatkan tuntutan baru terhadap infrastruktur penandaan digital yang organisasi gunakan untuk mengeluarkan dan memverifikasi data produk.

ESPR

Peraturan (EU) 2024/1781

2026

DPP pertama kali delegasi tindakan yang berkuasa

Semua produk EU

Kawasan: benda fisik di pasar EU

Dapat dikesan gangguan

Tanda tangan digital diperlukan untuk keselamatan data

Yang diminta Digital Product Passport

DPP adalah rekod digital yang berstruktur yang membawa maklumat produk seluruh hayatnya — dari pengeluaran hingga pembaikan, pemulangan, dan pemusnahan. Peraturan menentukan bahawa data ini harus adalah asli, selamat, dan dapat dipastikan.

01

Setiap produk (atau batch) menerima pengenal unik. Data dihubungkan kepada ID ini melalui pengangkut data yang di standardkan — biasanya QR kod, tag RFID, atau chip NFC.

02

Data produk harus ditandatangani oleh wakil yang berwenang pabrik atau impor. Tanda tangan harus memastikan asal data yang asli dan dapat mengesan gangguan setelah dikeluarkan.

03

Aktor yang berbeza dalam rantai pasokan (pabrik, impor, pemasar, pembaikan, pengekalkan) mempunyai hak baca dan tulis yang berbeza. Akses data harus diawal dan dapat disemak.

04

DPP kekal seluruh hayat produk. Pembaruan, pindahan, dan pemusnahan harus ditandatangani dan disiarkan, mencipta rantaian berterusan tanggung jawab.

Kebutuhan tanda tangan digital untuk data DPP

Peraturan DPP tidak menetapkan format tanda tangan tunggal, tetapi memerlukan tanda tangan yang memenuhi standar bukti eIDAS untuk keselamatan data dan kebenaran. Berikut adalah bagaimana permintaan ini terhubung dengan tingkatan tanda tangan eIDAS.

Permintaan DPPPemetaan eIDAS
Kebenaran dataPabrik harus membuktikan asal dataTanda Tangan Elektronik Tingkat Lanjut (AES): terhubung unik dengan penanda tangan, dapat mengidentifikasi penanda tangan
Keselamatan dataPelanggaran harus dapat dideteksiAES atau Tanda Tangan Elektronik Yang Disahkan (QES): setiap perubahan berikutnya dalam data harus dapat dideteksi
PengingkaranPenanda tangan tidak dapat menyangkal adanya penandatangananQES: disokong oleh sertifikat yang disahkan dari QTSP — kekuatan pengingkaran yang paling tinggi
Tanda masaWaktu penandatanganan harus dapat dipertahankanTanda masa elektronik yang disahkan menurut Pasal 41 eIDAS
Validasi jangka panjangDPP berlangsung selama siklus hidup produk (tahun/tahun-tahun)Format PAdES/XAdES Long-Term Validation (LTV) disarankan
Dapat diverifikasi mesinPengawal dan mitra rantai pasokan harus memeriksa secara otomatisFormat tanda tangan yang disahkan (PAdES, XAdES, JAdES) memungkinkan verifikasi otomatis

Bagaimana penandatanganan DPP berhubungan dengan sistem PLM dan ERP perusahaan

Pabrik yang menempatkan produk di pasar EU

Tanggung jawab utama jatuh pada pabrik (atau pemasok untuk pabrik yang bukan EU). Mereka harus membuat DPP, menandatangani data, dan memastikan ia tetap dapat diakses selama siklus hidup produk.

Pihak pembinatan rantai bekalan

Pemasok, penyebar, dan wakil yang berwenang mempunyai tanggung jawab untuk memeriksa kehadiran DPP dan melaksanakan data. Perbaikan dan pemulihan dapat memiliki akses tulis untuk memperbarui bidang DPP tertentu — pembaruan ini juga harus ditandatangani.

Eksportor bukan-EU ke EU

Syarikat di luar EU yang menjual produk ke pasaran EU mesti mematuhi melalui pengimport berdasarkan EU mereka atau wakil yang berkuasa. Ini mencipta keperluan penandatanganan trans-nasional yang bersambung dengan eIDAS, terutama untuk tandatangan yang disahkan QES.

Pemilik infrastruktur IT dan infrastruktur penandatanganan

Kumpulan bertanggungjawab untuk PKI, sijil digital, dan API penandatanganan mesti memastikan infrastruktur mendukung tandatangan yang disahkan, tandatangan masa kini, dan format pengesahan jangka panjang — bukan hanya tandatangan e.

Bagaimana kumpulan penandatanganan sepatutnya mempersiapkan diri

Kepatuhan DPP bukan hanya suatu latihan peraturan — ia memerlukan infrastruktur penandatanganan yang dapat menghasilkan, mengesahkan, dan arkib tandatangan yang disahkan secara skala. Mulai dengan lima langkah ini.

01

Daftar baris produk yang terpengaruh

Tentukan produk yang organisasi anda tempatkan di pasaran EU dan peta mereka ke tindakan delegasi yang relevan DPP. Sektor utama termasuk bateri, tekstil, elektronik, produk konstruksi, dan mebel.

02

Menganalisis keupayaan penandatanganan semasa

Periksa sama ada PKI dan infrastruktur penandatanganan anda mendukung AES/QES, tandatangan masa kini yang disahkan, dan pengesahan Jangka Panjang PAdES/XAdES. Banyak organisasi mendapati infrastruktur mereka hanya mendukung tandatangan asas (SES).

03

Ikuti Pemungut Tanggungan Layanan yang Disahkan

Jika anda memerlukan tandatangan yang disahkan, ikuti Pemungut Tanggungan Layanan yang Disahkan. Pastikan proses isu sijil dan tahap perkhidmatan mereka memenuhi keperluan volume DPP — kategori produk tertentu akan memerlukan jutaan rekod tandatangan DPP.

04

Rancang alur penandatanganan DPP

Peta seluruh hayat sejarah: penciptaan (pembuat menandatangani), kemaskinian (pasar bekalan menandatangani amandemen), pindahan (perubahan pemilikan memerlukan pengesahan baru), dan pengeluaran (pengeluaran akhir tandatangan).

05

Rancang untuk arkib jangka panjang

DPP mesti kekal untuk keseluruhan hayat sejarah produk — potensi berpuluh tahun. Pastikan format tandatangan anda mendukung Pengesahan Jangka Panjang, dan rancang untuk migrasi algoritma kriptografi kerana algoritma lama lemah secara perlahan-lahan.

Rancangan tindakan pengeluar untuk kepatuhan DPP

Pengeluar yang menempatkan produk di pasaran EU mesti mempersiapkan diri untuk keperluan DPP di bawah ESPR.

Audit kaitan produk

Tentukan produk mana yang jatuh di bawah keperluan DPP ESPR. Kategori produk pertama dengan DPP wajib adalah bateri (dari 2027), diikuti oleh tekstil, elektronik, dan bahan konstruksi. Periksa tindakan delegasi Komisi EU untuk kategori produk anda.

Peta sumber data

Tentukan dimana data DPP yang diperlukan ada di organisasi anda: ERP untuk bahan dan bilangan bahan, PLM untuk spesifikasi, alat LCA untuk kesan alam sekitar, pengurusan rantai bekalan untuk data suplayer. Rancang bagaimana mengumpulkan data ini ke format DPP.

Kemampuan penandatanganan disediakan

Dapatkan sijil tandatangan elektronik yang disahkan daripada Pemungut Tanggungan Layanan yang Disahkan di EU. Konfigur platform tandatangan anda untuk pengesahan batch melalui API. Uji alur pengesahan dengan data produk contoh sebelum tempoh kepatuhan.

Daftar di sistem DPP EU

Sekali data disiapkan dan disegel, arahkan ke pendaftaran DPP EU. Pendaftaran ini menugaskan pengenal unik yang mesti disemat secara fizikal kepada produk (QR kod atau pautan digital). Pemakai dan pihak berkuasa mengimbas pautan ini untuk mengakses pasport produk penuh.

Soalan umum dari kumpulan keselamatan

Peraturan DPP memerlukan kebenaran dan keselamatan data tetapi tidak menuntut secara eksplisit QES untuk setiap rekod. Walau bagaimanapun, QES yang sepadan dengan eIDAS memberikan kesimpulan undang-undang paling kuat tentang kebenaran dan keputusan, yang berharga apabila data produk disengkau dalam perdebatan atau pemeriksaan pemerintah. Banyak organisasi mengambil QES sebagai pilihan pengurangan risiko daripada minimum undang-undang yang ketat.

Bagaimana eSign.AI menyokong penandatanganan dan penghantaran data Digital Product Passport

eSign.AI menyediakan infrastruktur QSeal untuk pengeluar untuk menandatangani dan menghantar data Digital Product Passport ke pendaftaran EU.

Tandatangan elektronik berkualifikasi melalui API

eSign.AI memegang surat sertifikat tandatangan berkualifikasi daripada QTSP EU dan menampilkannya melalui API REST. Sistem eksekusi pengeluaran (MES) boleh menyegel data produk secara programmatic — tanpa langkah tandatangan manual. Latensi API biasanya di bawah 2 saat per tandatangan, mendukung garis produksi tinggi.

Pengintegrasian ERP dan PLM

eSign.AI mengintegrasikan dengan SAP, Oracle, dan sistem PLM utama untuk menarik data produk secara automatik. Pengintegrasian ini mengeluarkan medan yang diperlukan DPP (bahan, asal, tanda kaki karbon), memformatkannya menurut skema tindakan ESPr, melaksanakan QSeal, dan menghantar ke pendaftaran DPP EU.

Tandatangan rantai bekalan berbilang-pihak

Data DPP sering datang dari pelbagai pihak: bekalan bahan, pengeluar, dan perekrut. eSign.AI menyokong aliran tandatangan berbilang-pihak berurutan di mana setiap pihak menyegel kontribusi mereka. Rekod DPP akhir membawa rantaian tandatangan yang membuktikan asal setiap elemen data.

Bukti yang siap untuk audit

Setiap penghantaran DPP menghasilkan paket bukti penuh: muatan data disegel, rantaian sertifikat QSeal, token masa kiraan, dan bukti penghantaran pendaftaran EU. Bukti ini disimpan untuk tempoh simpanan produk dan boleh diekspor untuk pemeriksaan audit pengawasan pasaran.

Pasukan membincangkan pendekatan tandatangan elektronik yang tepat untuk perniagaan

Terokai pendekatan tandatangan elektronik yang tepat untuk perniagaan anda

Berbincang dengan pasukan kami tentang keperluan tandatangan elektronik, pertimbangan pematuhan dan aliran kerja dokumen di pasaran sasaran anda.