Transpareo i AI-agenternes tidsalder

Transpareo i AI-agenternes tidsalder

Det er i stigende grad ikke mennesker, men assistenter, der varetager compliance-opgaverne. Hvad en platform skal kunne for at klare denne opgave, og hvor langt en assistent kan nå, hvis den kan.

Det er kort efter skiftets afslutning. Compliance-ansvarlig eksporterer skiftlisten fra produktionssystemet, lægger den ind i sin assistent og skriver en sætning: «Offentliggør produktpas for cellerne på denne liste.»

Assistenten læser 1240 serienumre med tilhørende batcher, forhører sig hos Transpareo om, hvad et certifikat for dette produkt kræver, opretter certifikaterne og lader dem kontrollere i forhold til forordningens regler. Svar: 1237 er klar, 3 er ikke, fordi der i et parti mangler CO2-fodaftrykket. Hun indsender værdien, og assistenten offentliggør dem. To dage senere forlader cellerne fabrikken, hver med en QR-kode, hvorunder deres certifikat kan tilgås.

Dette er ikke en fremtidsvision: Med Transpareo er det muligt allerede i dag. En assistent udfører her **en compliance-opgave fra ordre til det underskrevne certifikat **, og platformen giver ham undervejs alt det, han har brug for at vide.

Prøv det nu

Har ## duen konto hos Claude, ChatGPT, Grok eller Gemini, der tillader tilslutning af applikationer? Så tilslut den til vores Demo. Det er en legeplads: Hver time genopbygges den, og hvad du laver derinde, er væk igen inden da.

  1. Forbind. Opret en ny applikation i din assistent, indtast https://demo.transpareo.com/mcp som adresse, og klik på «Forbind».
  2. Del. Log ind med tester og DemoPass2027
    • adgangsoplysningerne står her med vilje. Skærmbilledet derefter navngiver hver enkelt rettighed. De læseadgange kan du tillade permanent; de skriveadgange bør du hellere bekræfte enkeltvis.
  3. Spørg. Tilbage i chatvinduet spørger du i dagligdags sprog, for eksempel »Vis en liste over vores produktpas.«
Transpareo im Zeitalter der KI-Agenten: connect
Die Demo, verbunden mit Claude: gefragt war eine Liste, zurück kam sie mit dem Lebenslauf jedes Passes.

Der blev spurgt om en liste; der blev læst status.

Du får ikke kun det, du spurgte om, men også hvilken tilstand det er i. Det er muligt, fordi grænsefladen giver mere information end selve linjerne: hvor mange der er, hvor de befinder sig i livsløbet, hvad der mangler.

Det er grunden til denne artikel. Resten forklarer, hvorfor det fungerer.

Sagt, gjort

Der skulle kun integreres én side: assistenten til Transpareo, de tre trin fra før. Den anden var en fil, som produktionssystemet alligevel genererer. Ingen har fastlagt, hvilken kolonne der passer til hvilket felt, ingen vedligeholder en grænseflade: assistenten har læst listen og skrevet kommandoerne, og hvad den skulle gøre, stod i én sætning. Ændres listen, ændres en instruktion til assistenten, **ingen programkode **.

Jeres system behøver ikke kunne noget særligt for det. Det skal blot udskrive det, det alligevel udskriver: eksportfilen, listen fra rapporten, tabellen fra skiftets afslutning.

Den samme liste kunne også indlæses manuelt. Importværktøjet i Applikations-Manager modtager tabeller, navngiver de kolonner, den har genkendt, kontrollerer forløbet, før der sker noget, og fortryder det igen, hvis det ønskes. Resultatet ville have været det samme. Men så skulle nogen have bekræftet tilknytningen, have læse rapporten og selv skulle indtaste de tre manglende værdier . **En assistent ændrer ikke, hvad der er muligt, men hvor lang tid det tager. **

Det integrationsarbejde, der hidtil har stået i starten af hvert compliance-projekt, kan i dag udtrykkes i én sætning på dagligsprog.

Det er den egentlige omvæltning. Forudsat at platformen i den anden ende kan fortælle et program, hvad den kræver.

Programmer har altid været de primære læsere

Et produktpas læses sjældent manuelt. Det bliver scannet, hentet, kontrolleret, videresendt og arkiveret, og det meste af dette klarer software: forhandlerens kasseapparat, genvindingsvirksomhedens system, en myndigheds kontrolværktøj, importøren, der vil vide, om et parti er i overensstemmelse med kravene. De fleste af dens læsere læser den altså ikke med øjnene, men med et program.

Transpareo er derfor bygget op omkring sin grænseflade. Hvert offentliggjort certifikat er et signeret, maskinlæsbart dokument, og grænsefladen dækker hele livscyklussen: fra et produkts egenskabstyper over kontrol og oprettelse til offentliggørelse og begivenhederne omkring et enkelt eksemplar i marken. Og den er versionsstyret: Den, der i dag bygger noget på den, bygger ikke på sand. Det nye er altså ikke, at programmer arbejder med certifikater. Det nye er, hvilke programmer.

Og derfor slutter en assistents arbejde ikke ved oprettelsen. Den samme type sætning går igen gennem resten af livscyklussen:

  • »Tilbagekald alle pas fra batch B-2214.«
  • »Indtast den nye CO2-værdi for parti 88.«
  • »Vis mig alle pas, der er sendt til reparation i denne måned.»

Hver af disse sætninger bliver til de samme opkald, som et menneske udløser i Applikations-Manager, og efterlader det samme spor.

En assistent skal kunne spørge, ikke gætte

En assistent er en meget hurtig medarbejder uden forudgående viden om din virksomhed. Han gør, hvad man siger til ham, og han udfylder huller med gæt, hvis man ikke giver ham svar. Fire ting forvandler gætteriet til arbejde.

Han skal kunne spørge, hvad der kræves. For hvert produkt og hver detaljeringsgrad svarer platformen på, hvilke identifikatorer og egenskaber et pas skal have, og hvilke af disse der allerede er gemt i produktet. For et enkeltstykke ser det sådan ud:

{
  "identifiers": {
    "batchIdentifier": { "required": true },
    "modelIdentifier": { "required": true, "source": "product", "value": "4006381333931" },
    "serialIdentifier": { "required": true }
  }
}

To af de tre identifikatorer skal assistenten fremskaffe, den tredje findes allerede på produktet. Dette er en arbejdsvejledning, ikke en gættekontest.

Han skal kunne kontrollere uden at skrive noget. En kontrol udfører de samme tjek som en offentliggørelse og opretter intet . Netop derfor kom tallet 1237 ovenfor til 3, før noget som helst var blevet offentliggjort.

Han skal forstå, hvorfor noget blev afvist. En afvisning angiver feltet og fortæller, hvad der skal gøres:

PRODUCT_INVALID: Produkt ugyldigt
Rett de attributter, der er anført under felterne, og send anmodningen igen.
  brand: Mærke skal angives - der er ikke angivet noget
  componentsInput: Indtastning af komponenter mangler

En assistent, der læser dette, udfylder to oplysninger og sender anmodningen igen. En, der kun får et fejlnummer, prøver sig frem. Det er den samme tekst, som et menneske ser i kommandolinjen .

Han må ikke tælle forkert. Hvis en forbindelse afbrydes, og assistenten prøver igen, oprettes der alligevel kun én adgangskode, ikke to. Skrivende opkald bærer en nøgle, som platformen bruger til at genkende en gentagelse som en gentagelse.

Hver adgang kan tilbagekaldes

Jo flere programmer der arbejder med dine data, desto vigtigere bliver det, hvem der må hvad. En adgang oprettes i applikationsadministratoren og afslører sin hemmelighed én eneste gang. Derefter arbejder programmet med tokens, der udløber efter en time, og hemmeligheden sendes kun til det sted, der udsteder tokens. Den gemmes i operativsystemets nøglebund, aldrig i et kommandolinjeargument, som ellers ville stå i enhver procesliste.

Hver adgang har nøjagtigt de rettigheder, du tildeler den: Læsning er én ting, skrivning en anden, offentliggørelse en tredje, og den kan begrænses til enkelte produkter. Uigenkaldelige handlinger kræver desuden en bekræftelse.

Når en assistent opretter forbindelse i browseren, vises der før godkendelsen en skærm, der angiver hver enkelt tilladelse, som den anmoder om. Hvis tilladelsen gives, vises forbindelsen på siden med adgangsrettigheder, med navn og dato på den person, der har godkendt den, og den kan også afbrydes derfra.

En adgangsrettighed, man ikke kan trække tilbage, er ikke en adgangsrettighed, men en nøgle under dørmåtten.

Dine data forbliver hos dig

Transpareo sender ikke af sig selv noget til en AI-udbyder. Det, der modtages hos en udbyder, er det, du henter via din assistent - og hvilken det er, og om den behandler data inden for EU, er det dig, der bestemmer, ikke os. Det værktøj, der opretter forbindelsen, kører på din egen computer, og dets kildekode er åben: Din sikkerhedsafdeling kan selv læse, hvad det gør, i stedet for blot at tro på det.

For en europæisk virksomhed er det det afgørende punkt. Selve platformen er placeret i ISO 27001-certificerede datacentre i Tyskland; hvor dataene herefter sendes hen, bestemmes udelukkende af valget af assistent. De kan vælge en, der behandler data i EU, eller en, der aldrig forlader Deres virksomhed aldrig forlader: transpareo mcp betjener protokollen på din egen computer, og hvilken model der arbejder bagved, er op til dig.

Dertil kommer, hvad der overhovedet står i et produktpas. Det er som regel produktdata: serienumre, batchnumre, materialer, måleværdier. Hvis der alligevel er tale om personoplysninger, er det dine egne regler, der afgør, hvem der må se dem, og adgangen kan tilpasses præcist efter dette: kun læseadgang, kun bestemte produkter, kan deaktiveres når som helst.

Det er klar til brug på få minutter

Det samme gælder for dit eget arbejdsområde, under sin egen adresse, f.eks. https://dpp.example.com/mcp: de samme tre trin, der skal ikke installeres noget.

Hvis du foretrækker at skrive eller indsætte processer i scripts, kan du bruge kommandolinjen. transpareo er et enkelt program, hvis kommandoer genereres ud fra beskrivelsen af grænsefladen: Det, platformen kan, kan værktøjet også, uden at nogen behøver at tilpasse dem manuelt. Det er open source og findes på GitHub. Tre linjer: installation, login, tjek af, hvad adgangen tillader.

curl -fsSL https://transpareo.com/cli/install.sh | sh
transpareo auth login --host dpp.example.com --client-id <id>
transpareo me

Adgangskoden læses af auth login fra standardindlæsningen eller fra en miljøvariabel, aldrig fra et argument, som ellers ville stå i proceslisten og i shell-historikken. Derefter udfører den samme binærfil følgende trin:

transpareo dpps requirements --product-id 8 --granularity item
transpareo dpps validate --file passport.json
transpareo dpps create --file passport.json
transpareo dpps publish <code>
transpareo events tail --follow

Hvis der kører en assistent på din egen computer, forbinder en yderligere linje den:

transpareo setup claude

De samme processer er derefter tilgængelige som værktøjer under tilsvarende navne: dpp_requirements, validate_dpp, create_dpp, publish_dpp, tail_events. Det, du skriver i kommandolinjen, og det, en assistent kalder op, er det samme. Derudover findes der en vejledning til assistenter, der beskriver de sædvanlige procedurer, så ingen behøver at lære rækkefølgen ved prøve og fejl. Og hvis man foretrækker at programmere direkte, finder man den fuldstændige beskrivelse af grænsefladen på hvert arbejdsområde under /apidocs.

En assistent koster ikke noget ekstra

Intet yderligere. En assistent opretter forbindelse som API-bruger, og adgangen for programmer er inkluderet i alle abonnementer. Det er de offentliggjorte pas, der tælles, ikke antallet af mennesker eller programmer, der arbejder med dem. Den, der automatiserer sit compliance-arbejde, skal ikke modtage en regning for det.

Arbejdet begynder før det bliver obligatorisk

Fra februar 2027 er produktpasset for batterier obligatorisk, og andre produktgrupper følger efter. Den egentlige indsats ligger ikke i passet, men i at organisere produktdataene, og netop denne arbejde overlader virksomhederne netop til assistenter: at samle felter, finde mangler, følge op på leverandøroplysninger, kontrollere, gentage. Hvordan disse data overhovedet kommer ind i passet, beskrives i »En strøm, en retning«; hvordan en egen tilkobling ser ud, beskrives i vejledningen til ERP-tilkobling.

En assistent, der er nødt til at gætte, genererer certifikater, der ser plausible ud, men som ikke kan modstå en kontrol. En assistent, der kan stille spørgsmål, genererer certifikater, der er korrekte. Forskellen ligger ikke hos assistenten. Den ligger i den platform, som han henvender sig til.

Spørgsmål til dette indlæg

Koster en adgang for en assistent ekstra?

Nej. En assistent opretter forbindelse som API-bruger, og adgangen for programmer er in jedem Tarif enthalten. Det, der tælles, er offentliggjorte pas, ikke antallet af personer eller programmer, der arbejder på dem.

Kan en assistent ved en fejltagelse offentliggøre noget?

Offentliggørelse er en selvstændig handling, der kræver en særskilt tilladelse, og der findes ingen tilladelse til denne adgang, som du ikke har givet. Hvis man giver en assistent tilladelse til at læse og kontrollere, men ikke til at offentliggøre, får man en assistent, der gør netop det. Uigenkaldelige handlinger kræver desuden en bekræftelse, og en skrivebeskyttet tilstand deaktiverer alle skrivefunktioner, mens kontrollen fortsat er tilladt.

Får en AI-udbyder adgang til vores produktdata?

Ikke fra os. Transpareo sender ingen data til en AI-udbyder. Det er op til dig, hvilken assistent du bruger, og om den behandler data inden for EU; det værktøj, der opretter forbindelsen, kører på din egen computer og er open source, så din sikkerhedsafdeling kan gennemgå koden.

Får en assistent vores adgangsoplysninger?

Hemmeligheden forlader kun den computer, hvor den er gemt, i retning af den instans, der udsteder tokenet til den, og gemmes i operativsystemets nøglebund, ikke i en fil og aldrig i et kommandolinjeargument. Derefter arbejdes der med et token, der udløber efter en time. En assistent i browseren modtager slet ingen hemmelighed, men derimod en forbindelse, som du kan godkende og afbryde når som helst.

Hvordan ved en assistent, hvilke oplysninger der skal stå i et pas?

Han spørger om det. For hvert produkt og hver detaljeringsgrad angiver platformen, hvilke identifikatorer og egenskaber der kræves, og hvilke der allerede er gemt i produktet. Det er forskellen mellem en assistent, der læser kravene, og en, der gætter sig frem til dem.

Hvad sker der, hvis en assistent begår en fejl?

Han får en fejlmeddelelse, der angiver, hvilket felt der mangler, og hvad der skal gøres, og platformen skriver intet. Den samme meddelelse vises for en person i kommandolinjen og for en assistent via dennes værktøjer, med nøjagtig samme ordlyd. En assistent, der modtager en brugbar fejlmeddelelse, retter fejlen selv; en, der kun får et nummer, gætter.

Er det open source?

Kommandolinjeværktøjet er open source under MIT-licensen og kan ses offentligt på GitHub. Hver udgivelse er forsynet med en signatur, en liste over de indeholdte komponenter og et oprindelsesbevis; værktøjet kontrollerer denne signatur, før det opdaterer sig selv, og installerer intet, hvis kontrollen mislykkes.

Nyt om produktpas, inden det bliver presserende

Vi skriver om de seneste udviklinger inden for regulering og teknik på et forståeligt sprog og uden markedsføringsstøj.