Så snart et digitalt produktpass blir konkret, stiller IT-avdelingen et spørsmål som går foran alle andre: Hvilke av systemene våre må plattformen ha tilgang til? Det er det riktige spørsmålet, for bak det ligger påloggingsopplysninger, brannmurinnstillinger og et sikkerhetskonsept som noen må ta ansvar for.
Svaret vårt er kort: ingen. Alle systemene som bidrar med data til passet, befinner seg på kildesiden og forblir der. Transpareo er utelukkende mottaker i enden av kjeden; datastrømmene går ensidig mot plattformen. Denne artikkelen kartlegger strømmene: hva hvert system leverer, hvilke regler som gjelder for hver strøm og hva som kommer tilbake som kvittering.
Hva hvert system bidrar med til passet
Dataene i et pass stammer sjelden fra ett enkelt system. I praksis fordeler de seg på en håndfull systemklasser, hvor hver bidrar med bare noen få felt:
- ERP - artikkelidentitet, materialer, leverandører og opprinnelse, ordre- og batchtilknytning, mengder. Stabile stamdata som sjelden endres.
- MES - produksjonshistorikk, serie- og batchtilknytning, kvalitetsbevis, sporbarhet. Hendelsesdata, knyttet til et bestemt tidspunkt.
- APS - Produksjonstidspunkter og ressurstildeling. Sjelden direkte relevant for passet; det som teller, kommer vanligvis via MES.
- PLM - Sammensetning, stykklister, reparerbarhet, reservedeler, konstruksjonsstatus. Målt etter kravene i forordningen om miljøvennlig design, er dette den mest omfattende kilden.
- PIM - beskrivelser, bilder, vedlikeholds- og bruksanvisninger, språkversjoner. Innholdet rettet mot forbrukerne.
- IoT - tilstands- og bruksdata fra bruksfasen. Kun relevant for bestemte produktgrupper, for eksempel batterier.
- CRM - Service- og reparasjonshistorikk for enkeltkunder. I utgangspunktet personopplysninger, og hører derfor ikke hjemme i et offentlig pass.
Administrasjonsskallet står over systemene, ikke ved siden av dem
Én avgrensning er viktigere enn alle andre: Asset Administration Shell står ikke ved siden av ERP, MES og PIM, men over dem. Den genererer ikke data, men innkapsler eksisterende data i interoperable delmodeller. For tilkoblingen til Transpareo betyr dette: En AAS er et praktisk, men ikke nødvendig leveringsformat. De som bruker den, henter datapakken fra undermodellene sine; de som ikke gjør det, leverer de samme feltene på en annen måte. Hvorfor vi likevel anser administrasjonsskallet som et utmerket fundament, fremgår i artikkelen om AAS.
Fem regler som gjelder for alle strømmer
Retning. Alle pilene peker mot plattformen. Transpareo forespørrer ikke noe kildesystem, og Transpareo har ingen tilgangsdata til ERP, MES, PIM eller PLM. Det finnes ingen forbindelse til systemene dine som må sikres, fordi den ganske enkelt ikke finnes.
Utløser. Push-meldingen utløses alltid på kildesiden - av produsenten selv, dennes mellomvare eller en oppdragsgiver. Plattformen venter; den henter ikke inn data.
Formålsbegrensning. Det overføres utelukkende den delmengden som er nødvendig for passet, ikke hele datasettet fra kildesystemet. Passet trenger bare noen få felt fra hvert system; alt annet forblir der det er.
Godkjenning. Valg, omfang og tidspunkt for hver pakke bestemmes av kildesiden. Transpareo kan ikke motta mer enn det som er levert.
Tillatelser. Hva som er tillatt å gjøre med de leverte dataene på plattformen, reguleres av spesifiserte tilgangsrettigheter: minimale rettigheter, og det som ikke uttrykkelig er tillatt, forblir forbudt. Disse reglene gjelder på plattformsiden, aldri med tilbakevirkende kraft på kilden.
Det er ## kun kvitteringer som sendes tilbake
Det går ikke helt uten en returkanal, men den overfører ikke data, men svar: DPP-URL-en eller GS1 Digital Link, versjons-ID-en, publiseringsstatusen og valideringsmeldinger. For kildesiden er disse tilbakemeldingene verdifulle, fordi pass-referansen kan lagres direkte ved varen i ERP- eller PIM-systemet. De utgjør ikke en tilgang. De er kvitteringen for en mottatt leveranse.
Tre modeller som har vist seg å fungere i praksis
- Direkte fra det ledende systemet. ERP eller PLM sender data via en kobling. Enkelt og fornuftig når én datakilde klart dominerer.
- Via et aggregeringslag. Middleware eller iPaaS samler ERP-, MES- og PIM-felt og leverer en pakke. Dette er vanlig når flere kilder er involvert.
- Via AAS-undermodeller. Administrasjonsskallet er allerede i bruk, og pakken utledes fra undermodellene. Fordelaktig i Industri 4.0-miljøer.
Hvilket mønster som passer til hvilket systemlandskap, og hvordan et slikt prosjekt kan gjennomføres på to uker i stedet for tre måneder, har vi beskrevet i Playbook for ERP-tilkobling.
Hva Transpareo bevisst ikke er
Ikke et annet «System of Record». Plattformen lagrer Pass-datasettet og dets uforanderlige versjonshistorikk, ikke produsentens driftsdata. Det som korrigeres i ERP-systemet, overføres til Pass via en ny leveranse - som en ny, sporbar versjon, ikke som en stille endring i eksisterende data. Hvordan denne versjonskjeden signeres og blir verifiserbar for alle, fremgår av innlegget om signaturer og sertifikater.
Det er dermed lite å kontrollere i sikkerhetskonseptet ditt, og det er nettopp meningen. Det er ingen påloggingsdata du må gi fra deg, ingen åpning i brannmuren innover og ingen eksterne systemer med leserettigheter i ERP-systemet ditt. Selve prosjektarbeidet flyttes dit det hører hjemme: å bestemme hvilke felt som skal være i passet - ikke hvem som får logge seg inn hvor.
