디지털 제품 패스가 구체화되는 즉시, IT 부서는 다른 어떤 질문보다 먼저 다음과 같은 질문을 던집니다. “이 플랫폼이 우리 시스템 중 어디를 다루어야 하는가?” 이는 매우 적절한 질문입니다. 왜냐하면 이 질문 뒤에는 접속 정보, 방화벽 허용 설정, 그리고 누군가가 책임을 져야 할 보안 개념이 숨어 있기 때문입니다.
저희의 답변은 간단합니다. ‘아무것도’입니다. 패스에 데이터를 제공하는 모든 시스템은 원본 측에 위치하며 그곳에 그대로 남아 있습니다. 트랜스파레오(Transpareo)는 체인의 끝에서 데이터를 수신하는 역할만을 수행하며, 데이터 흐름은 일방적으로 플랫폼으로만 유입됩니다. 이 글에서는 다음과 같은 흐름을 추적합니다: 각 시스템이 무엇을 제공하는지, 각 데이터 흐름에 어떤 규칙이 적용되는지, 그리고 확인 응답으로 무엇이 돌아오는지 설명합니다.
각 시스템이 여권에 기여하는 내용
여권 데이터가 단일 시스템에서 나오는 경우는 드뭅니다. 실제로는 소수의 시스템 범주에 분산되어 있으며, 각 범주는 몇 가지 필드만 제공합니다:
- ERP - 품목 식별 정보, 자재, 공급업체 및 원산지, 주문 및 배치 정보, 수량. 변경이 거의 없는 안정적인 마스터 데이터.
- MES - 생산 이력, 시리얼 및 배치 할당, 품질 증명, 추적성. 특정 시점에 묶인 이벤트 데이터.
- APS - 생산 시점 및 자원 할당. 제품 여권과는 직접적인 관련이 드물며, 중요한 정보는 대부분 MES를 통해 제공됩니다.
- PLM - 구성, 부품표, 수리 가능성, 예비 부품, 설계 버전. 친환경 설계 규정이 요구하는 내용을 기준으로 볼 때, 가장 포괄적인 정보원입니다.
- PIM - 설명, 이미지, 관리 및 사용 안내, 언어 버전. 소비자 측 콘텐츠입니다.
- IoT - 사용 단계에서 수집된 상태 및 사용 데이터. 배터리 등 특정 제품군에서만 요구됩니다.
- CRM - 개별 고객의 서비스 및 수리 이력. 원칙적으로 개인 정보에 해당하므로 공개 패스에 포함될 수 없습니다.
관리 쉘은 시스템들과 나란히있는## 것이 아니라 그 위에 위치합니다
다른 어떤 것보다 중요한 구분이 하나 있습니다: 자산 관리 쉘(AAS)은 ERP, MES, PIM과 ## 나란히있는## 것이 아니라 그 위에 위치합니다. 이 쉘은 데이터를 생성하지 않고, 기존 데이터를 상호 운용 가능한 하위 모델로 캡슐화합니다. Transpareo와의 연동 측면에서 이는 다음과 같은 의미를 가집니다: AAS는 편리한 제공 형식이지만 필수적인 것은 아닙니다. 이를 사용하는 경우 데이터 패키지를 해당 하위 모델에서 도출하고, 사용하지 않는 경우 동일한 필드를 다른 경로로 제공합니다. 그럼에도 불구하고 우리가 관리 쉘을 훌륭한 기반으로 여기는 이유는 AAS 관련 기사에 설명되어 있습니다.
모든 데이터 흐름에 적용되는 다섯 가지 규칙
방향. 모든 화살표는 플랫폼을 가리킵니다. Transpareo는 어떤 소스 시스템에도 쿼리를 보내지 않으며, ERP, MES, PIM 또는 PLM에 대한 접근 권한도 가지고 있지 않습니다.
보안 조치가 필요한 귀사의 시스템과의 연결은 존재하지 않습니다. 애초에 그런 연결 자체가 없기 때문입니다.
트리거. 푸시(Push)는 항상 소스 측에서 발생합니다. 제조업체 자체, 해당 제조업체의 미들웨어 또는 위탁받은 서비스 제공업체에 의해 트리거됩니다. 플랫폼은 대기할 뿐, 데이터를 직접 가져오지 않습니다.
목적 제한. 전송되는 것은 패스에 필요한 부분 데이터뿐이며, 원본 시스템의 전체 데이터 세트는 아닙니다. 패스는 각 시스템에서 소수의 필드만 필요로 하며, 그 외의 모든 데이터는 원래 위치에 그대로 남아 있습니다.
승인. 각 데이터 패키지의 선택, 범위 및 시기는 원본 측에서 결정합니다. Transpareo는 전달받은 것 이상을 받을 수 없습니다.
권한. 플랫폼에서 전달된 데이터에 대해 허용되는 처리는 지정된 접근 권한에 의해 규제됩니다: 최소한의 권한만 부여되며, 명시적으로 허용되지 않은 사항은 금지됩니다. 이러한 규칙은 플랫폼 측에서만 적용되며, 절대로 소스 측에 소급 적용되지 않습니다.
되돌아오는 것은 수령 확인서뿐
반환 채널이 전혀 없는 것은 불가능하지만, 이 채널은 데이터를 전송하는 것이 아니라 응답을 전달합니다: DPP URL 또는 GS1 디지털 링크, 버전 ID, 게시 상태 및 유효성 검사 메시지 등입니다. 소스 측에서 이러한 피드백은 ERP나 PIM 내의 상품 정보에 Pass 참조를 직접 저장할 수 있게 해주기 때문에 매우 유용합니다. 이는 단순한 접근 권한이 아닙니다. 수령된 납품에 대한 확인서 역할을 합니다.
실무에서 검증된 세 가지 사례
- 주요 시스템에서 직접 ## 전송 . ERP 또는 PLM이 커넥터를 통해 데이터를 푸시합니다 . 하나의 데이터 소스가 명확하게 주를 이루는 경우, 간단하고 합리적인 방식입니다.
- 집계 계층을 통해. 미들웨어 또는 iPaaS가 ERP, MES, PIM 필드를 통합하여 하나의 패키지를 제공합니다. 여러 소스가 관여하는 경우의 일반적인 방식입니다.
- AAS 하위 모델을 통해. 관리 셸은 이미 사용 중이며, 패키지는 해당 서브모델에서 파생됩니다. 인더스트리 4.0 환경에서 유용합니다.
어떤 패턴이 어떤 시스템 환경에 적합한지, 그리고 이러한 프로젝트를 3개월이 아닌 2주 만에 완료하는 방법은 ERP 연동 플레이북에 상세히 기술해 두었습니다.
Transpareo가 의도적으로 지향하지 않는 것
두 번째 ‘시스템 오브 레코드(System of Record)’가 아닙니다 . 이 플랫폼은 제조사의 운영 데이터가 아닌, 패스 데이터 레코드와 변경 불가능한 버전 이력을 보관합니다. ERP에서 수정된 내용은 새로운 전달을 통해 Pass에 반영됩니다. 이는 기존 데이터에 은밀하게 변경되는 것이 아니라, 추적 가능한 새로운 버전으로 제공됩니다. 이 버전 체인이 어떻게 서명되고 누구나 검증할 수 있게 되는지에 대해서는 ‘서명 및 인증서’ 관련 게시물에서 확인할 수 있습니다.
따라서 귀사의 보안 계획에서 검토해야 할 사항은 거의 없으며, 이것이 바로 의도된 바입니다. 귀사가 제공해야 할 접속 정보는 없으며, 내부로 연결되는 방화벽 개방도 없고, 귀사의 ERP에 읽기 권한을 가진 외부 시스템도 없습니다.
실제 프로젝트 작업은 본래 있어야 할 곳, 즉 여권에 어떤 필드를 포함시킬지 결정하는 데로 옮겨집니다. 누가 어디에 로그인할 수 있는지를 결정하는 것이 아닙니다.
이 게시물에 대한 질문
Transpareo가 당사의 ERP나 다른 시스템에 접근해야 하나요?
아닙니다. 데이터를 제공하는 모든 시스템은 소스 측에 위치하며 그대로 유지되며, Transpareo는 ERP, MES, PIM 또는 PLM에 대한 접근 권한을 가지고 있지 않습니다. 귀사의 시스템과의 연결이 존재하지 않으므로, 보안을 강화해야 할 연결 경로 자체가 없습니다. 따라서 귀사의 보안 정책상 접속 정보를 제공할 필요도, 내부로 연결되는 통로를 설정할 필요도, 귀사의 ERP에 읽기 권한을 가진 외부 시스템을 검토할 필요도 없습니다.
누가 배송을 요청하며, 얼마나 자주 요청하나요?
항상 송신 측입니다. 푸시 알림은 제조사 자체, 해당 제조사의 미들웨어 또는 위탁받은 서비스 제공업체에 의해 발송되며, 플랫폼은 단순히 대기할 뿐 절대 데이터를 가져오지 않습니다. 각 패킷의 선택, 범위 및 시점은 송신 측이 결정하므로, Transpareo는 전달된 것 이상을 받을 수 없습니다. 전달 빈도는 귀하가 직접 결정합니다. 안정적인 마스터 데이터는 거의 변경되지 않으며, 생산 이벤트는 발생할 때만 발생합니다.
이를 위해 관리 셸이 필요한가요?
아니요. 관리 셸은 ERP, MES, PIM과 나란히 존재하는 것이 아니라 이들 위에 위치하며, 자체 데이터를 생성하는 것이 아니라 기존 데이터를 상호운용 가능한 하위 모델로 캡슐화합니다. 따라서 이는 편리한 공급 형식일 뿐, 필수적인 것은 아닙니다. 이를 사용하는 경우, 데이터 패키지는 해당 하위 모델에서 파생됩니다. 이 형식을 사용하지 않는 경우, 동일한 필드를 다른 경로, 즉 주 시스템에서 직접 또는 집계 계층을 통해 전달합니다.
어떤 시스템부터 시작할까요?
에코디자인 규정에서 요구하는 사항을 기준으로 볼 때, PLM은 가장 포괄적인 단일 정보원입니다. 구성, 부품 목록, 수리 가능성, 예비 부품 및 설계 현황 등이 모두 여기에 포함되어 있습니다. ERP는 품목 식별 정보, 자재, 공급업체 및 원산지를 관리하고, PIM은 소비자용 텍스트와 이미지를, MES는 생산 및 추적 가능성 관련 이벤트를 관리합니다. 대부분의 제품 여권(pass)은 각 시스템에서 몇 가지 필드만 필요로 합니다. 필수 입력 항목이 가장 많은 부분부터 시작하여 나머지는 차근차근 보완해 나가십시오.
CRM에 저장된 고객 데이터가 여권에 기재되나요?
아니요. 개별 고객의 서비스 및 수리 내역은 원칙적으로 개인 정보에 해당하므로 공개 패스에 포함되어서는 안 됩니다. 이 목록에서 CRM은 유일하게 완전히 제외되는 시스템 범주입니다. 수리 및 수명 주기 관련 이벤트는 여전히 표시할 수 있지만, 특정 개인이 아닌 제품에 대한 이벤트로만 표시됩니다.
플랫폼에서 어떤 결과가 돌아오나요?
영수증일 뿐, 데이터는 아닙니다. 반환 채널은 DPP 주소 또는 GS1 디지털 링크, 버전 ID, 발행 상태 및 유효성 검사 메시지를 전달합니다. 이러한 피드백은 ERP나 PIM에서 해당 상품에 Pass 참조를 직접 연결할 수 있게 해주므로 보관해 둘 가치가 있습니다. 이는 조회 요청이 아니라, 입고된 납품에 대한 확인입니다.
ERP에서 값이 수정되면 어떻게 되나요?
수정 내용은 새로운 배포를 통해 패스에 반영되며, 기존 버전의 은밀한 변경이 아닌 추적 가능한 새로운 버전이 됩니다. 이전 버전은 모두 조회 및 검토가 가능하며, 바로 이 점이 감사 시 기록 내역을 가치 있게 만드는 요소입니다. 이 버전 체인이 어떻게 서명되고 누구나 검증할 수 있게 되는지에 대해서는 DPP의 ‘서명 및 인증서’ 섹션에 설명되어 있습니다.
트랜스파레오가 두 번째 ‘시스템 오브 레코드’가 될 것인가?
아니요, 그리고 이는 의도된 것입니다. 이 플랫폼은 패스 데이터 세트와 변경 불가능한 버전 이력을 보관할 뿐, 귀사의 운영 데이터는 보관하지 않습니다. 귀사의 시스템은 해당 시스템에 속한 모든 사항에 대해 여전히 결정권을 갖습니다. 이를 통해 프로젝트 작업도 마땅히 있어야 할 곳, 즉 여권에 어떤 필드를 포함시킬지 결정하는 데 집중할 수 있으며, 누가 어디에 로그인할 수 있는지에 대한 문제에서 벗어나게 됩니다.




