Jakmile se digitální pas produktu začne konkretizovat, IT oddělení si jako první položí otázku: Které z našich systémů musí platforma propojit? Je to správná otázka, protože za ní stojí přístupové údaje, povolení v bráně firewall a bezpečnostní koncepce, za kterou musí někdo nést odpovědnost.
Naše odpověď je stručná: žádný. Všechny systémy, které přispívají daty do pasu, se nacházejí na straně zdroje a tam také zůstávají. Transpareo je výhradně příjemcem na konci řetězce; datové toky směřují jednosměrně k platformě. Tento příspěvek mapuje tyto toky: co každý systém dodává, jaká pravidla platí pro každý tok a co se vrací jako potvrzení.
Co každý systém přispívá do pasu
Data pasu zřídka pocházejí z jediného systému. V praxi se rozdělují do několika systémových tříd, z nichž každá přispívá pouze několika poli:
- ERP - identifikace položky, materiály, dodavatelé a původ, vazba na zakázku a šarži, množství. Stabilní kmenová data, která se mění jen zřídka.
- MES - historie výroby, přiřazení k sérii a šarži, doklady o kvalitě, sledovatelnost. Údaje o událostech vázané na konkrétní časový okamžik.
- APS - termíny výroby a přiřazení zdrojů. Pro pas jsou zřídka přímo relevantní; to, na čem záleží, pochází většinou z MES.
- PLM - složení, kusovníky, opravitelnost, náhradní díly, stav konstrukce. Z hlediska požadavků nařízení o ekodesignu se jedná o nejkomplexnější zdroj.
- PIM - popisy, obrázky, pokyny k údržbě a používání, jazykové varianty. Obsah určený pro spotřebitele.
- IoT - údaje o stavu a používání z fáze používání. Vyžadováno pouze u určitých skupin výrobků, například u baterií.
- CRM - Historie servisu a oprav jednotlivých zákazníků. V zásadě se jedná o osobní údaje, a proto do veřejného pasu nepatří.
Správní vrstva stojí nad systémy, ne vedle nich
Jedno vymezení je důležitější než všechna ostatní: Asset Administration Shell nestojí vedle ERP, MES a PIM, ale nad nimi. Nevytváří žádná data, ale zapouzdřuje stávající data do interoperabilních submodelů. Pro propojení s Transpareo to znamená: AAS je pohodlný, ale nikoli nezbytný formát dodávky. Kdo ji používá, odvozuje datový balíček ze svých dílčích modelů; kdo ne, dodává stejná pole jiným způsobem. Proč přesto považujeme správní vrstvu za vynikající základ, se dočtete v článku o AAS.
Pět pravidel, která platí pro každý tok
Směr. Všechny šipky směřují k platformě. Transpareo nezasílá dotazy žádnému zdrojovému systému a nemá přístupové údaje k systémům ERP, MES, PIM ani PLM. Neexistuje žádné propojení s vašimi systémy, které by bylo třeba zabezpečit, protože prostě neexistuje.
Spouštěč. Push je vždy spouštěn na straně zdroje - samotným výrobcem, jeho middlewarem nebo pověřeným poskytovatelem služeb. Platforma čeká; data sama nevyzvedává.
Účelové vázání. Přenáší se výhradně podmnožina dat nezbytná pro pas, nikoli celý datový soubor zdrojového systému. Pas potřebuje z každého systému pouze několik polí; vše ostatní zůstává tam, kde je.
Schvalování. O výběru, rozsahu a načasování každého balíčku rozhoduje zdrojová strana. Transpareo nemůže obdržet více, než bylo dodáno.
Oprávnění. Co se smí s dodanými daty na platformě dít, upravují jmenovitě stanovená oprávnění: minimální práva, a co není výslovně povoleno, zůstává zakázáno. Tato pravidla platí na straně platformy, nikdy zpětně vůči zdroji.
Zpět proudí pouze potvrzení
Úplně bez zpětného kanálu to nejde, ten však nepřenáší data, nýbrž odpovědi: DPP-URL, resp. GS1 Digital Link, ID verze, stav publikace a validační hlášení. Pro zdrojovou stránku jsou tyto zpětné zprávy cenné, protože referenci Pass lze v ERP nebo PIM uložit přímo k danému článku. Nejedná se o přístup. Jsou to potvrzení o přijaté dodávce.
Tři osvědčené modely z praxe
- Přímo z hlavního systému. ERP nebo PLM odesílá data prostřednictvím konektoru. Jednoduché a smysluplné řešení, pokud jasně dominuje jeden zdroj dat.
- Prostřednictvím agregační vrstvy. Middleware nebo iPaaS sdružuje pole z ERP, MES a PIM a dodává jeden balíček. To je obvyklý případ, jakmile je zapojeno více zdrojů.
- Prostřednictvím submodelů AAS. Správní vrstva je již v provozu a balíček se odvozuje z jejích submodelů. Výhodné v prostředích Průmyslu 4.0.
Který vzor se hodí k jaké systémové infrastruktuře a jak lze takový projekt realizovat za dva týdny místo tří měsíců, jsme popsali v Průvodci pro připojení k ERP.
Čím Transpareo záměrně není
Žádný druhý „System of Record“. Platforma uchovává datový záznam pasu a jeho neměnnou historii verzí, nikoli provozní data výrobce. To, co se opraví v ERP, se do pasu dostane prostřednictvím nové dodávky - jako nová, sledovatelná verze, nikoli jako tichá změna ve stávajícím záznamu. Jak se tento řetězec verzí podepisuje a jak je pro každého ověřitelný, se dozvíte v příspěvku o podpisech a certifikátech.
Pro váš bezpečnostní koncept tak zbývá jen málo k ověření, a přesně to je záměrem. Neexistují žádná přístupová data, která byste museli sdělovat, žádné otevření firewallu směrem dovnitř a žádný externí systém s oprávněním ke čtení ve vašem ERP. Skutečná projektová práce se přesouvá tam, kam patří: rozhodovat o tom, která pole patří do pasu - nikoli o tom, kdo se kde smí přihlásit.
