Transpareo i en tid preget av AI-agenter

Transpareo i en tid preget av AI-agenter

Stadig mer av compliance-arbeidet utføres ikke av mennesker, men av assistenter. Hva en plattform må kunne for dette formålet, og hvor langt en assistent kan komme hvis den klarer det.

Det er like etter skiftets slutt. Compliance-ansvarlig eksporterer skiftlisten fra produksjonssystemet, legger den inn i assistenten sin og skriver en setning: «Publiser produktpass for cellene på denne listen.»

Assistenten leser inn 1240 serienumre med tilhørende batcher, sjekker hos Transpareo hva et pass for dette produktet trenger, oppretter passene og lar dem kontrolleres mot forskriftens regler. Svar: 1237 er klare, 3 er ikke det, fordi CO₂-fotavtrykket mangler i ett parti. Hun leverer verdien etterpå, og assistenten publiserer dem. To dager senere forlater cellene fabrikken, hver med en QR-kode som gir tilgang til passet.

Dette er ikke en fremtidsscene: Med Transpareo er dette mulig allerede i dag. En assistent utfører her **en compliance-oppgave fra oppdrag til signert pass **, og plattformen gir ham underveis alt han trenger å vite for å gjøre dette.

Prøv det nå

Har du en konto hos Claude, ChatGPT, Grok eller Gemini som tillater tilkobling av applikasjoner? Da kan du koble den til vårDemo. Dette er en lekeplass: Hver time bygges den opp på nytt, og det du gjør der, er borte igjen innen den tid.

  1. Koble til. Opprett en ny applikasjon i assistenten din, skriv inn https://demo.transpareo.com/mcp som adresse og klikk på «Koble til».
  2. Gi tilgang. Logg inn med tester og DemoPass2027
    • påloggingsopplysningene står her med vilje. Skjermbildet som vises etterpå, navngir hver rettighet enkeltvis. De med lesetilgang kan du tillate permanent; de med skrivetilgang bør du heller bekrefte hver for seg.
  3. Spør. Tilbake i chatvinduet spør du i dagligdags språk, for eksempel «Vis en liste over våre produktpass.»
Transpareo im Zeitalter der KI-Agenten: connect
Die Demo, verbunden mit Claude: gefragt war eine Liste, zurück kam sie mit dem Lebenslauf jedes Passes.

Det ble spurt om en liste; det som ble lest opp var statusen.

Du får ikke bare tilbake det du spurte om, men også hvilken tilstand det er i. Dette er mulig fordi grensesnittet gir mer informasjon enn selve linjene: hvor mange det er, hvor de befinner seg i livsløpet, hva som mangler.

Det er grunnen til denne artikkelen. Resten forklarer hvorfor det fungerer.

Sagt, gjort

Det var nøyaktig én side som måtte kobles til: assistenten til Transpareo, de tre trinnene fra tidligere. Den andre var en fil som produksjonssystemet uansett genererer. Ingen har bestemt hvilken kolonne som passer til hvilket felt, ingen vedlikeholder et grensesnitt: Assistenten leste listen og skrev passene, og det han skulle gjøre, sto i én setning. Endres listen, endres en instruksjon til assistenten, **ingen programkode **.

Systemet ditt trenger ikke å kunne noe for dette. Det må bare gi ut det det uansett gir ut: eksportfilen, listen fra rapporten, tabellen fra skiftets slutt.

Den samme listen kunne også legges inn manuelt. Importverktøyet i Applikasjonsbehandleren mottar tabeller, navngir kolonnene den har gjenkjent, sjekker kjøringen før noe blir opprettet, og kan om ønskelig reversere den. Resultatet ville vært det samme. Men da måtte noen ha bekreftet tilordningen, lest leset rapporten og selv måtte fylle inn de tre manglende verdiene . **En assistent endrer ikke hva som er mulig, men hvor lang tid det tar. **

Integrasjonsarbeidet, som tidligere sto i begynnelsen av hvert compliance-prosjekt, kan i dag uttrykkes i én setning på dagligspråk.

Det er den egentlige omveltningen. Forutsatt at plattformen i den andre enden kan fortelle et program hva den krever.

Programmer har alltid vært de viktigste leserne

Et produktpass blir sjelden lest for hånd. Den blir skannet, hentet, sjekket, videresendt og arkivert, og det meste av dette gjøres av programvare: forhandlerens kasseapparat, systemet til gjenvinningsbedriften, kontrollverktøyet til en myndighet, importøren som vil vite om et parti er i samsvar med kravene. De fleste av leserne leser den altså ikke med øynene, men med et program.

Transpareo er derfor bygget opp rundt grensesnittet sitt. Hvert publisert pass er et signert, maskinlesbart dokument, og grensesnittet dekker hele livssyklusen: fra produktets egenskapstyper via kontroll og opprettelse til publisering og hendelsene knyttet til et enkelt eksemplar i feltet. Og den er versjonert: Den som i dag bygger noe på den, bygger ikke på sand. Det nye er altså ikke at programmer arbeider med pass. Det nye er hvilke programmer.

Og derfor slutter ikke en assistents arbeid ved opprettelsen. Den samme typen setninger gjennomsyrer resten av livssyklusen:

  • «Tilbakekall alle passene i batch B-2214.»
  • «Oppdater den nye CO₂-verdien for parti 88.»
  • «Vis meg alle passene som har vært til reparasjon denne måneden.»

Hver av disse setningene blir til de samme kommandoene som et menneske utløser i applikasjonsbehandleren, og etterlater seg det samme sporet.

En assistent må kunne spørre, ikke gjette

En assistent er en svært rask medarbeider uten forkunnskaper om bedriften din. Han gjør det man ber ham om, og han fyller hullene med gjetninger hvis man ikke gir ham svar. Fire ting gjør at gjetning blir til arbeid.

Den må kunne spørre om hva som kreves. For hvert produkt og hver detaljnivå svarer plattformen på hvilke identifikatorer og egenskaper et pass trenger, og hvilke av disse som allerede er lagret i produktet. For et enkeltprodukt ser det slik ut:

{
  "identifiers": {
    "batchIdentifier": { "required": true },
    "modelIdentifier": { "required": true, "source": "product", "value": "4006381333931" },
    "serialIdentifier": { "required": true }
  }
}

To av de tre identifikatorene må assistenten skaffe, den tredje finnes allerede på produktet. Dette er en arbeidsinstruksjon, ikke en gjettetime.

Han må kunne sjekke uten å skrive noe. En sjekk utfører de samme kontrollene som en publisering og oppretter ingenting . Nettopp derfor kom tallet 1237 opp til 3 ovenfor, før noe var publisert .

Han må forstå hvorfor noe ble avvist. En avvisning angir feltet og sier hva som må gjøres:

PRODUCT_INVALID: Produkt ugyldig
Rett opp attributtene oppført under feltene og send forespørselen på nytt.
  brand: Merke må oppgis - ingen ble oppgitt
  componentsInput: Komponentinndata mangler

En assistent som leser dette, fyller ut to opplysninger og sender på nytt. En som bare får et feilnummer, prøver seg frem. Det er den samme ordlyden som et menneske ser på kommandolinjen .

Han må ikke telle feil. Hvis en forbindelse brytes og assistenten prøver på nytt, opprettes det likevel bare én pass, ikke to. Skriftlige forespørsler inneholder en nøkkel som plattformen bruker til å gjenkjenne en gjentakelse som nettopp det.

Hver tilgang kan trekkes tilbake

Jo flere programmer som arbeider med dataene dine, desto viktigere blir det å vite hvem som har lov til hva. En tilgang opprettes i applikasjonsbehandleren og avslører sin hemmelighet én eneste gang. Deretter arbeider programmet med tokens som utløper etter en time, og hemmeligheten sendes kun til stedet som utsteder tokens. Den lagres i operativsystemets nøkkelring, aldri i et kommandolinjeargument, som ellers ville stått i enhver prosessliste.

Hver tilgang har nøyaktig de rettighetene du gir den: Lesing er én ting, skriving en annen, publisering en tredje, og den kan begrenses til enkeltprodukter. Ureversible handlinger krever i tillegg en bekreftelse.

Når en assistent kobler seg til i nettleseren, vises det før godkjenningen et skjermbilde som angir hver enkelt rettighet den krever. Blir den gitt, vises tilkoblingen på siden for tilganger, med navn og dato på personen som godkjente den, og den deaktiveres også der.

En tilgang som ikke kan trekkes tilbake, er ikke en tilgang, men en nøkkel under dørmatten.

Dine data forblir hos deg

Transpareo sender ikke noe til en AI-leverandør på eget initiativ. Det som kommer frem til en leverandør, er det du henter frem via assistenten din - og hvilken assistent det er, og om den behandler dataene innenfor EU, bestemmer du, ikke vi. Verktøyet som oppretter forbindelsen, kjører på din egen datamaskin, og kildekoden er åpen: Sikkerhetsavdelingen din kan lese hva den gjør, i stedet for å bare tro på det.

For et europeisk selskap er dette det avgjørende punktet. Plattformen selv ligger i ISO 27001-sertifiserte datasentre i Tyskland; hvor dataene ellers sendes, bestemmes utelukkende av valget av assistent. Du kan velge en som behandler dataene i EU, eller en som aldri bedrift aldri forlater: transpareo mcp betjener protokollen på din egen datamaskin, og hvilken modell som ligger bak, er opp til deg.

I tillegg kommer det som faktisk står i et produktpass. Dette er som regel produktdata: serienumre, batcher, materialer, måleverdier. Der det likevel er snakk om personopplysninger, er det dine egne regler som avgjør hvem som får se dem, og tilgangen kan skreddersys nøyaktig etter dette: kun lesetilgang, kun bestemte produkter, og kan deaktiveres når som helst.

Det er konfigurert på få minutter

Det samme gjelder for ditt eget arbeidsområde, med sin egen adresse, for eksempel https://dpp.example.com/mcp: de samme tre trinnene, det er ingenting å installere.

De som foretrekker å skrive eller legge inn prosesser i skript, bruker kommandolinjen. transpareo er et enkelt program hvis kommandoer genereres ut fra beskrivelsen av grensesnittet: Det plattformen kan, kan verktøyet også, uten at noen må tilpasse begge deler manuelt. Det er åpen kildekode og ligger på GitHub. Tre linjer: installere, logge inn, sjekke hva tilgangen tillater.

curl -fsSL https://transpareo.com/cli/install.sh | sh
transpareo auth login --host dpp.example.com --client-id <id>
transpareo me

«auth login» leser innloggingsinformasjonen fra standardinngangen eller fra en miljøvariabel, aldri fra et argument, som ellers ville stått i prosesslisten og i shell-loggen. Deretter utfører den samme binærfilen følgende trinn:

transpareo dpps requirements --product-id 8 --granularity item
transpareo dpps validate --file passport.json
transpareo dpps create --file passport.json
transpareo dpps publish <code>
transpareo events tail --follow

Hvis en assistent kjører på din egen datamaskin, kobler en ytterligere linje den til:

transpareo setup claude

De samme prosessene er da tilgjengelige som verktøy, under tilsvarende navn: dpp_requirements, validate_dpp, create_dpp, publish_dpp, tail_events. Det du skriver inn på kommandolinjen og det en assistent starter, er det samme. I tillegg følger en veiledning for assistenter som beskriver de vanlige prosessene, slik at ingen trenger å lære rekkefølgen gjennom prøving og feiling. Og de som foretrekker å programmere direkte, finner den fullstendige beskrivelsen av grensesnittet på hvert arbeidsområde under /apidocs.

En assistent koster ikke noe ekstra

Ingenting i tillegg. En assistent kobler seg til som API-bruker, og tilgangen for programmer er inkludert i alle abonnementer. Det er de publiserte passene som telles, ikke antallet mennesker eller programmer som jobber med dem. Den som automatiserer sitt compliance-arbeid, skal ikke få en regning for det.

Arbeidet begynner før det blir obligatorisk

Fra februar 2027 blir produktpasset for batterier obligatorisk, og andre produktgrupper følger etter. Den egentlige innsatsen ligger ikke i passet, men i å ordne produktdataene, og det er nettopp denne arbeidet overlater bedriftene akkurat nå til assistenter: Samle inn felt, finne mangler, følge opp leverandørinformasjon, sjekke, gjenta. Hvordan disse dataene i det hele tatt havner i passet, beskrives i «En strøm, en retning»; hvordan en egen tilkobling ser ut, beskrives i veiledningen for ERP-tilkobling.

En assistent som må gjette, genererer pass som ser plausible ut, men som ikke tåler en kontroll. En assistent som kan stille spørsmål, genererer pass som stemmer. Forskjellen ligger ikke hos assistenten. Den ligger i plattformen han henvender seg til.

Spørsmål om dette innlegget

Koster det ekstra å registrere en assistent?

Nei. En assistent kobler seg til som API-bruker, og tilgangen for programmer er in jedem Tarif enthalten. Det som telles, er publiserte pass, ikke antall personer eller programmer som arbeider med dem.

Kan en assistent ved et uhell publisere noe?

Publisering er en egen handling med en egen rettighet, og det finnes ingen rettighet for denne tilgangen som du ikke har gitt. Den som gir en assistent tillatelse til å lese og kontrollere, men ikke til å publisere, får en assistent som gjør nettopp det. Ureversible handlinger krever i tillegg en bekreftelse, og en skrivebeskyttet modus deaktiverer alle skrivefunksjoner, mens kontrollfunksjonen forblir aktiv.

Får en AI-leverandør tilgang til produktdataene våre?

Ikke fra oss. Transpareo sender ingen data til en AI-leverandør. Du bestemmer selv hvilken assistent du vil bruke og om den skal behandle dataene innenfor EU; verktøyet som oppretter forbindelsen kjører på din egen datamaskin og er åpen kildekode, slik at sikkerhetsavdelingen din kan lese koden.

Får en assistent tilgang til våre påloggingsopplysninger?

Hemmeligheten forlater datamaskinen der den ble lagret, kun i retning av den instansen som utsteder tokenet, og lagres i operativsystemets nøkkelring - ikke i en fil og aldri i et kommandolinjeargument. Deretter arbeides det med et token som utløper etter en time. En assistent i nettleseren får ikke noen hemmelighet i det hele tatt, men en forbindelse som du kan godkjenne og når som helst bryte.

Hvordan vet en assistent hvilke opplysninger som skal stå i et pass?

Han spør om det. For hvert produkt og hver detaljnivå oppgir plattformen hvilke identifikatorer og egenskaper som kreves, og hvilke av disse som allerede er lagt inn i produktet. Det er forskjellen mellom en assistent som leser kravene, og en som gjetter seg frem til dem.

Hva skjer hvis en assistent gjør noe feil?

Han får en feilmelding som angir hvilket felt som mangler og hva han skal gjøre, mens plattformen ikke skriver noe. Den samme meldingen vises for en person i kommandolinjen og for en assistent via verktøyene hans, med nøyaktig samme ordlyd. En assistent som får en nyttig feilmelding, retter seg selv; en som bare får et nummer, må gjette seg frem.

Er dette åpen kildekode?

Kommandolinjeverktøyet er åpen kildekode under MIT-lisensen og er offentlig tilgjengelig på GitHub. Hver utgivelse har en signatur, en liste over inngående komponenter og et opprinnelsesbevis; verktøyet sjekker denne signaturen før det oppdaterer seg selv, og installerer ingenting hvis sjekken mislykkes.

Oppdateringer om produktpasset, før det blir presserende

Vi skriver om utviklingen innen regulering og teknologi, på et forståelig språk og uten markedsføringsstøy.