Sobald ein Digitaler Produktpass konkret wird, stellt die IT-Abteilung eine Frage vor allen anderen: Welche unserer Systeme muss die Plattform anfassen? Es ist die richtige Frage, denn hinter ihr stehen Zugangsdaten, Firewall-Freigaben und ein Sicherheitskonzept, das jemand verantworten muss.
Unsere Antwort ist kurz: keines. Sämtliche Systeme, die Daten zum Pass beitragen, stehen auf der Quellseite und bleiben dort. Transpareo ist ausschliesslich Empfänger am Ende der Kette; die Datenströme laufen einseitig auf die Plattform zu. Dieser Beitrag zeichnet die Ströme nach: was jedes System liefert, welche Regeln für jeden Strom gelten und was als Quittung zurückkommt.
Was jedes System zum Pass beiträgt
Die Daten eines Passes stammen selten aus einem System. In der Praxis verteilen sie sich auf eine Handvoll Systemklassen, von denen jede nur wenige Felder beisteuert:
- ERP - Artikelidentität, Materialien, Lieferanten und Herkunft, Auftrags- und Chargenbezug, Mengen. Stabile Stammdaten, die sich selten ändern.
- MES - Produktionshistorie, Serien- und Chargenzuordnung, Qualitätsnachweise, Rückverfolgbarkeit. Ereignisdaten, an einen Zeitpunkt gebunden.
- APS - Produktionszeitpunkte und Ressourcenzuordnung. Für den Pass selten direkt relevant; was zählt, kommt meist über das MES.
- PLM - Zusammensetzung, Stücklisten, Reparierbarkeit, Ersatzteile, Konstruktionsstände. Gemessen an dem, was die Ökodesign-Verordnung verlangt, die dichteste Quelle.
- PIM - Beschreibungen, Bilder, Pflege- und Nutzungshinweise, Sprachvarianten. Die konsumentenseitigen Inhalte.
- IoT - Zustands- und Nutzungsdaten aus der Nutzungsphase. Nur bei bestimmten Produktgruppen gefragt, etwa bei Batterien.
- CRM - Service- und Reparaturhistorie einzelner Kunden. Grundsätzlich personenbezogen, und gehört deshalb nicht in einen öffentlichen Pass.
Die Verwaltungsschale steht über den Systemen, nicht neben ihnen
Eine Abgrenzung ist wichtiger als alle anderen: Die Asset Administration Shell steht nicht neben ERP, MES und PIM, sondern über ihnen. Sie erzeugt keine Daten, sondern kapselt vorhandene in interoperable Submodelle. Für die Anbindung an Transpareo heisst das: Eine AAS ist ein bequemes, aber kein notwendiges Lieferformat. Wer sie im Einsatz hat, leitet das Datenpaket aus ihren Submodellen ab; wer nicht, liefert dieselben Felder auf anderem Weg. Warum wir die Verwaltungsschale trotzdem für ein hervorragendes Fundament halten, steht im Beitrag zur AAS.
Fünf Regeln, die für jeden Strom gelten
Richtung. Alle Pfeile zeigen zur Plattform. Kein Quellsystem wird von Transpareo abgefragt, und Transpareo besitzt keine Zugangsdaten zu ERP, MES, PIM oder PLM. Es gibt keine Verbindung in Ihre Systeme, die abgesichert werden müsste, weil es sie schlicht nicht gibt.
Auslöser. Der Push wird immer quellseitig ausgelöst - durch den Hersteller selbst, seine Middleware oder einen beauftragten Dienstleister. Die Plattform wartet; sie holt nicht ab.
Zweckbindung. Übermittelt wird ausschliesslich die für den Pass erforderliche Teilmenge, nicht der Datenbestand des Quellsystems. Der Pass braucht von jedem System nur wenige Felder; alles andere bleibt, wo es ist.
Freigabe. Auswahl, Umfang und Zeitpunkt jedes Pakets entscheidet die Quellseite. Transpareo kann nicht mehr erhalten, als geliefert wurde.
Berechtigungen. Was mit gelieferten Daten auf der Plattform geschehen darf, regeln benannte Zugangsnachweise: minimale Rechte, und was nicht ausdrücklich erlaubt ist, bleibt verboten. Diese Regeln wirken plattformseitig, nie rückwirkend auf die Quelle.
Zurück fliessen nur Quittungen
Ganz ohne Rückkanal geht es nicht, aber er transportiert keine Daten, sondern Antworten: die DPP-URL beziehungsweise den GS1 Digital Link, die Versions-ID, den Publikationsstatus und Validierungsmeldungen. Für die Quellseite sind diese Rückmeldungen wertvoll, weil sich die Pass-Referenz im ERP oder PIM direkt am Artikel ablegen lässt. Ein Zugriff sind sie nicht. Sie sind die Quittung für eine eingegangene Lieferung.
Drei Muster, die sich in der Praxis bewähren
- Direkt aus dem führenden System. ERP oder PLM pusht über einen Konnektor. Einfach und sinnvoll, wenn eine Datenquelle klar dominiert.
- Über eine Aggregationsschicht. Middleware oder iPaaS führt ERP-, MES- und PIM-Felder zusammen und liefert ein Paket. Der Regelfall, sobald mehrere Quellen beteiligt sind.
- Über AAS-Submodelle. Die Verwaltungsschale ist bereits im Einsatz, und das Paket wird aus ihren Submodellen abgeleitet. Vorteilhaft in Industrie-4.0-Umgebungen.
Welches Muster zu welcher Systemlandschaft passt und wie ein solches Projekt in zwei Wochen statt drei Monaten durchläuft, haben wir im Playbook zur ERP-Anbindung aufgeschrieben.
Was Transpareo bewusst nicht ist
Kein zweites «System of Record». Die Plattform hält den Pass-Datensatz und seine unveränderbare Versionshistorie, nicht die Betriebsdaten des Herstellers. Was im ERP korrigiert wird, erreicht den Pass über eine neue Lieferung - als neue, nachvollziehbare Version, nicht als stille Änderung im Bestand. Wie diese Versionskette signiert und für jeden prüfbar wird, steht im Beitrag zu Signaturen und Zertifikaten.
Für Ihr Sicherheitskonzept bleibt damit wenig zu prüfen, und genau das ist die Absicht. Es gibt keine Zugangsdaten, die Sie herausgeben, keine Firewall-Öffnung nach innen und kein Fremdsystem mit Leserechten in Ihrem ERP. Die eigentliche Projektarbeit verschiebt sich dorthin, wo sie hingehört: zu entscheiden, welche Felder in den Pass gehören - nicht, wer sich wo einloggen darf.
