Oblikovanje globalnog standarda: naših šest komentara na UN-ov Protokol o transparentnosti

Oblikovanje globalnog standarda: naših šest komentara na UN-ov Protokol o transparentnosti

Šest komentara na javnu raspravu o Protokolu o transparentnosti UN-a (UNTP): o formatima dokaza, provjeri, postupnom otkrivanju, višejezičnosti i povezanosti s EU putovnicom proizvoda. Dva su već dobila odgovor - jedan je prebacio našeg vlastitog verifikatora na standardni kriptosuit.

Protokol o transparentnosti Ujedinjenih naroda (UNTP), koji je razvio UN/CEFACT, novonastali je globalni standard za strukturiranje, potpisivanje i provjeru digitalnih putovnica proizvoda i provjerljivih zapisa. Namjerno je održan jednostavnim i neovisnim o dobavljačima - zajednički jezik na kojem se mogu izgraditi regionalni regulatorni okviri, poput EU putovnice proizvoda, umjesto da svaka jurisdikcija i pružatelj usluga izmišljaju vlastiti format.

UNTP je objavio verziju 0.7.0 na javnu recenziju. Dok se ne finalizira verzija 1.0, svaka pojedinačna osoba ili organizacija može dati povratne informacije putem otvorenog registra. Podnijeli smo šest komentara. Dva od njih već su dobila odgovor od radne skupine - a jedan je rezultirao izmjenama našeg koda.

To se ne smije miješati s konzultacijama EU-a, u kojima smo također sudjelovali: one su se odnosile na obvezni registar DPP-a Europske komisije. UNTP je sloj ispod njega - globalna, tehnička osnova na kojoj se mogu izgraditi registar EU-a i drugi sustavi.

Zašto pomažemo oblikovati globalni standard

Proizvodna putovnica koju može čitati i provjeravati samo softver jednog pružatelja usluga nije putovnica - to je silo s otmjenijim imenom. Svrha DPP-a je da kupac, recikler ili nadležno tijelo za nadzor tržišta mogu provjeriti informacije koristeći bilo koji sukladni alat, a ne samo naš. Standardom je definirano točno mjesto na kojem je ta sukladnost definirana. Radije ćemo pomoći u njegovom oblikovanju nego ga kasnije jednostavno naslijediti.

1. Dokaz koji traje desetljećima (#678)

Trenutni UNTP profil propisuje omatanje certifikata u skladu s W3C VC-JOSE-COSE: potpis obuhvaća dokument kao JWT. Za putovnicu koja se mora arhivirati, ogledati i biti dostupna putem adrese sadržaja tijekom deset godina, ova alternativa nudi jasne prednosti. Ugrađeni dokazi u skladu s W3C standardom za integritet podataka ostaju unutar samog dokumenta, preživljavaju svaku redistribuciju i kanonizaciju putem Sheme kanonizacije JSON-a (RFC 8785)⁠ pruža stabilni hash sadržaja za praćenje verzija. Predložili smo dopuštanje korištenja kripto-skupa eddsa-jcs-2022 kao ekvivalentne opcije usklađenosti. Detaljnije smo istražili zašto putovnica mora nadživjeti svog izdavača i kako kriptografski dokazi to postižu u našem članku o potpisima i certifikatima.

Ovaj komentar nije samo dobio odgovor - već je doveo i do promjena u našem vlastitom provjeravatelju. S Transpareo Time Machineom 2.0.0 (20. lipnja 2026.), prešli smo s reduktivnog prilagođenog profila na standardno usklađenu W3C kriptosuitu eddsa-jcs-2022. To znači da svaki provjeritelj integriteta podataka može potvrditi Transpareo propusnicu, a ne samo naš vlastiti alat. Nismo samo pozvali na interoperabilnost - mi smo je i ostvarili.

U istom komentaru predložili smo dvije povezane točke: robusne specifikacije u vezi s tim koliko dugo popis statusa mora ostati dostupan, s mogućnošću rekonstrukcije statusa opoziva iz događaja životnog ciklusa ako je potrebno; i idempotentnu reprezentaciju izvedenu iz semantički bogatog modela podataka, tako da svaki sukladni prikazivač prikazuje isti putovnica identično, bez potrebe za pratećim uputama za prikaz.

2. Jedinstveni algoritam za cijeli lanac povjerenja (#683)

Proces kojim verifikator putuje od DID-a izdavatelja putem Digitalnog sidra identiteta do registra i dalje do produkcijskog mjesta trenutno je opisan proznim tekstom raširenim na nekoliko stranica - ali ne i kao jedinstveni algoritam. Predložili smo algoritam provjere korak po korak za cijeli lanac povjerenja: dokaz integriteta, povezivanje DID-a izdavatelja s sidrenom točkom i registrom, provjera u odnosu na kriterije usklađenosti i rješavanje lokacije proizvodnje. Bez ovog jedinstvenog obvezujućeg opisa, neovisne implementacije različito tumače raspršene odlomke i dolaze do različith zaključaka o tome je li putovnica autentična. I ovaj je komentar potaknuo odgovor radne skupine.

3. Razinama podijeljeno otkrivanje jedinstvene putovnice (#679)

Regulirani putovnica mora služiti nekoliko ciljanih skupina: šira javnost, ovlašteni dionici kao što su reciklanti i javne vlasti vide različite odjeljke iste putovnice - Uredba EU o baterijama upravo to propisuje. Predložili smo da se ovo postupno otkrivanje informacija tretira kao standardni slučaj prve klase, umjesto da se retroaktivno implementira kao enkripcija po primatelju.

4. Višezavršni sadržaj izravno u modelu podataka (#680)

UNTP trenutno pohranjuje ljudima čitljive informacije kao jednajezične nizove. Na reguliranim, višejezičnim tržištima to je nedovoljno - putovnica važeća u cijeloj EU mora sadržavati tekst na više jezika istovremeno. Predložili smo korištenje JSON-LD jezičnih kartica tako da jedna vrijednost sadrži sve svoje jezične verzije. Transpareo trenutno izdaje putovnice na 40 jezika - utjecaj ovog nedostatka osjećamo svakodnevno. Opisujemo kako upravljamo tom jezičnom raznolikošću u našem članku o prijevodu umjetne inteligencije.

5. Dugoročna provjerljivost kao arhitektonsko pitanje (#681)

Povezano s prvom točkom, ali temeljnije: dokazi, DID dokumenti i popisi statusa moraju ostati dostupni dulje od deset godina; inače će stari putovnica s vremenom postati neprovjerljiva, iako je bila važeća. Zatražili smo nenormativne smjernice o tome kako osigurati da ključevi, DID dokumenti i popisi statusa ostanu trajno dostupni - problem koji će se pojaviti tek za nekoliko godina i upravo zato danas pripada standardu.

6. Most prema Europskom putovnici proizvoda (#682)

UNTP je namjerno vitki B2B putovnica. Europski putovnica proizvoda je obvezan sustav sa svojim popisom atributa. Implementatorima je potrebna eksplicitna poveznica između ta dva - profil koji pokazuje kako UNTP putovnica popunjava obavezna polja regulatorne putovnice. Uostalom, svakodnevno radimo upravo na ovom sučelju, zbog čega smo i zatražili ovu poveznicu.

Zašto to radimo

Standard se poboljšava kada ljudi koji zapravo potpisuju i provjeravaju putovnice imaju pravo glasa - a ne samo oni koji o njima pišu. Dva od naših šest komentara već su dobila odgovor, a jedan je potaknuo našeg provjeravatelja da prijeđe na kriptosuitu usklađenu sa standardom. To znači da više nismo sa strane, već smo dio stručnog panela unutar radne skupine za opskrbni lanac.

Za naše klijente to nije cilj sam po sebi. Što je globalni standard precizniji i neovisan o dobavljaču, to je njihova investicija sigurnija: njihovi podaci o putovnicama ostaju izvozivi i provjerljivi bilo kojim alatom koji je u skladu sa standardom. Nema vezivanja za jednog dobavljača, nema formata koji ovisi o jednom pružatelju usluga.

Tko se može uključiti

Javna revizija je u tijeku. Svi podneseni problemi javno su dostupni u javnom registru problema UNTP-a⁠. Radna skupina za opskrbni lanac redovito se sastaje putem videopoziva; datumi su navedeni na stranici o upravljanju UNTP-a⁠. Svi koji će u budućnosti izdavati ili provjeravati putovnice proizvoda - proizvođači, pružatelji usluga, reciklatori, javne vlasti - trebali bi barem jednom pročitati preostala pitanja. Čak i kratke, tehnički točne povratne informacije su korisne.

A svatko tko danas želi neovisno provjeriti Transpareo putovnicu može to učiniti pomoću Transpareo Time Machinea - koji od verzije 2.0.0 koristi upravo onaj kripto-paket koji smo promovirali u UNTP profilu.

Novosti o otvorenim standardima i verifikaciji

Kako se razvijaju UNTP, EU putovnica proizvoda i alati za provjeru - ključne novosti u vašem sandučiću svakog mjeseca.