Så snart et digitalt produktpas bliver en konkret realitet, stiller IT-afdelingen et spørgsmål, der går forud for alle andre: Hvilke af vores systemer skal platformen have adgang til? Det er det rigtige spørgsmål, for bag det ligger adgangsdata, firewall-godkendelser og et sikkerhedskoncept, som nogen skal tage ansvaret for.
Vores svar er kort: ingen. Alle systemer, der bidrager med data til passet, befinder sig på kildesiden og forbliver der. Transpareo er udelukkende modtager i slutningen af kæden; datastrømmene løber ensidigt mod platformen. Denne artikel kortlægger strømmene: hvad hvert system leverer, hvilke regler der gælder for hver strøm, og hvad der kommer tilbage som kvittering.
Hvad hvert system bidrager med til passet
Dataene i et pass stammer sjældent fra ét enkelt system. I praksis fordeler de sig på en håndfuld systemklasser, hvoraf hver kun bidrager med få felter:
- ERP - artikelidentitet, materialer, leverandører og oprindelse, ordre- og batchnummer, mængder. Stabile stamdata, der sjældent ændres.
- MES - produktionshistorik, serie- og batchnummer, kvalitetsbeviser, sporbarhed. Hændelsesdata, der er knyttet til et bestemt tidspunkt.
- APS - Produktionstidspunkter og ressourcetildeling. Sjældent direkte relevant for passet; det væsentlige kommer som regel via MES.
- PLM - Sammensætning, styklister, reparerbarhed, reservedele, konstruktionsstatus. Målt ud fra kravene i økodesignforordningen er dette den mest omfattende kilde.
- PIM - Beskrivelser, billeder, vedligeholdelses- og brugsanvisninger, sprogvarianter. Indholdet rettet mod forbrugerne.
- IoT - Status- og brugsdata fra brugsfasen. Kun relevant for bestemte produktgrupper, f.eks. batterier.
- CRM - service- og reparationshistorik for individuelle kunder. Grundlæggende personrelateret og hører derfor ikke hjemme i et offentligt pas.
Administrationsskallen står over systemerne, ikke ved siden af dem
Én afgrænsning er vigtigere end alle andre: Asset Administration Shell står ikke ved siden af ERP, MES og PIM, men over dem. Den genererer ikke data, men indkapsler eksisterende data i interoperable delmodeller. For tilkoblingen til Transpareo betyder det: En AAS er et praktisk, men ikke et nødvendigt leveringsformat. Den, der bruger den, udleder datapakken fra sine undermodeller; den, der ikke gør det, leverer de samme felter på en anden måde. Hvorfor vi alligevel anser administrationsskallen for at være et fremragende fundament, fremgår af artiklen om AAS.
Fem regler, der gælder for alle processtrømme
Retning. Alle pile peger mod platformen. Transpareo forespørger ikke på noget kildesystem, og Transpareo har ingen adgangsdata til ERP, MES, PIM eller PLM. Der er ingen forbindelse til jeres systemer, der skal sikres, fordi den ganske enkelt ikke findes.
Udløser. Push-funktionen udløses altid fra kildesiden - af producenten selv, dennes middleware eller en udpeget tjenesteudbyder. Platformen afventer; den henter ikke data.
Formålsbegrænsning. Der overføres udelukkende den delmængde, der er nødvendig for passet, ikke kildesystemets samlede datamængde. Passet har kun brug for få felter fra hvert system; alt andet forbliver, hvor det er.
Frigivelse. Valg, omfang og tidspunkt for hver pakke bestemmes af kildesiden. Transpareo kan ikke modtage mere, end der er leveret.
Bemyndigelser. Hvad der må ske med de leverede data på platformen, reguleres af specificerede adgangsrettigheder: minimale rettigheder, og hvad der ikke udtrykkeligt er tilladt, forbliver forbudt. Disse regler gælder på platformssiden, aldrig med tilbagevirkende kraft på kilden.
Der sendes kun kvitteringer tilbage
Det går ikke helt uden en returkanal, men den transporterer ikke data, men svar: DPP-URL’en eller GS1 Digital Link, versions-ID’et, publikationsstatus og valideringsmeddelelser. For kildesiden er disse tilbagemeldinger værdifulde, fordi pass-referencen kan gemmes direkte ved varen i ERP- eller PIM-systemet. De udgør ikke en adgang. De er kvitteringen for en modtaget levering.
Tre modeller, der har vist sig at fungere i praksis
- Direkte fra det ledende system. ERP eller PLM sender data via en konnektor. Enkelt og fornuftigt, når én datakilde klart dominerer.
- Via et aggregeringslag. Middleware eller iPaaS samler ERP-, MES- og PIM-felter og leverer en samlet pakke. Dette er normalt tilfældet, så snart der er flere kilder involveret.
- Via AAS-undermodeller. Administrationsskallen er allerede i brug, og pakken udledes fra dens undermodeller. Fordelagtigt i Industri 4.0-miljøer.
Hvilket mønster der passer til hvilket systemlandskab, og hvordan et sådant projekt kan gennemføres på to uger i stedet for tre måneder, har vi beskrevet i Playbook til ERP-integration.
Hvad Transpareo bevidst ikke er
Ikke et andet »System of Record«. Platformen opbevarer Pass-datasættet og dets uforanderlige versionshistorik, ikke producentens driftsdata. Det, der korrigeres i ERP-systemet, overføres til Pass via en ny levering - som en ny, sporbar version, ikke som en stille ændring i den eksisterende database. Hvordan denne versionskæde signeres og bliver verificerbar for alle, fremgår af indlægget om signaturer og certifikater.
Der er dermed kun lidt at kontrollere i forhold til jeres sikkerhedskoncept, og det er netop hensigten. Der er ingen adgangsdata, som du udleverer, ingen åbning i firewallen indad og intet eksternt system med læserettigheder i dit ERP-system. Det egentlige projektarbejde flyttes derhen, hvor det hører hjemme: at beslutte, hvilke felter der skal med i Pass - ikke hvem der må logge ind hvor.
