Gdy tylko projekt cyfrowego paszportu produktu nabiera konkretnych kształtów, dział IT zadaje pytanie przed wszystkimi innymi: z którymi z naszych systemów musi współpracować ta platforma? To właściwe pytanie, ponieważ wiąże się ono z danymi dostępowymi, uprawnieniami w zaporze sieciowej oraz koncepcją bezpieczeństwa, za którą ktoś musi ponosić odpowiedzialność.
Nasza odpowiedź jest krótka: żaden. Wszystkie systemy, które dostarczają dane do paszportu, znajdują się po stronie źródłowej i tam pozostają. Transpareo jest wyłącznie odbiorcą na końcu łańcucha; strumienie danych płyną jednokierunkowo do platformy. Niniejszy artykuł śledzi te strumienie: co dostarcza każdy system, jakie zasady obowiązują dla każdego strumienia oraz co wraca jako potwierdzenie.
Co każdy system wnosi do paszportu
Dane paszportu rzadko pochodzą z jednego systemu. W praktyce rozkładają się one na kilka klas systemów, z których każda dostarcza tylko kilka pól:
- ERP - identyfikacja artykułu, materiały, dostawcy i pochodzenie, powiązania z zamówieniami i partiami, ilości. Stabilne dane podstawowe, które rzadko ulegają zmianom.
- MES - historia produkcji, przyporządkowanie serii i partii, certyfikaty jakości, identyfikowalność. Dane dotyczące zdarzeń, powiązane z konkretnym momentem w czasie.
- APS - terminy produkcji i przypisanie zasobów. Rzadko mają bezpośrednie znaczenie dla paszportu; to, co się liczy, pochodzi zazwyczaj z systemu MES.
- PLM - skład, listy części, możliwość naprawy, części zamienne, etapy projektowania. Biorąc pod uwagę wymagania rozporządzenia w sprawie ekoprojektu, jest to najbardziej wyczerpujące źródło informacji.
- PIM - opisy, zdjęcia, wskazówki dotyczące konserwacji i użytkowania, wersje językowe. Treści przeznaczone dla konsumentów.
- IoT - dane dotyczące stanu i użytkowania z fazy eksploatacji. Wymagane tylko w przypadku określonych grup produktów, np. baterii.
- CRM - historia serwisu i napraw poszczególnych klientów. Zasadniczo dane osobowe, dlatego nie powinny znajdować się w publicznym paszporcie.
Powłoka administracyjna znajduje się nad systemami,a## nie obok nich
Jedno rozróżnienie jest ważniejsze od wszystkich innych: Asset Administration Shell nie znajduje się obok systemów ERP, MES i PIM, lecz nad nimi. Nie generuje danych, lecz hermetyzuje istniejące dane w interoperacyjne podmodele. W kontekście integracji z Transpareo oznacza to, że AAS jest wygodnym, ale niekoniecznym formatem dostarczania danych. Kto z niej korzysta, wyodrębnia pakiet danych ze swoich podmodeli; kto nie, dostarcza te same pola inną drogą. Dlaczego mimo to uważamy powłokę administracyjną za doskonałą podstawę, wyjaśniono w artykule poświęconym AAS.
Pięć zasad obowiązujących dla każdego przepływu danych
Kierunek. Wszystkie strzałki wskazują na platformę. Transpareo nie wysyła zapytań do żadnego systemu źródłowego i nie posiada danych dostępowych do systemów ERP, MES, PIM ani PLM. Nie ma żadnego połączenia z Państwa systemami, które należałoby zabezpieczać, ponieważ po prostu go nie ma.
Wyzwalacz. Przesyłanie danych jest zawsze inicjowane po stronie źródłowej - przez samego producenta, jego oprogramowanie pośredniczące lub zleconego usługodawcę. Platforma czeka; nie pobiera danych.
Ograniczenie przeznaczenia. Przesyłany jest wyłącznie podzbiór danych niezbędny do utworzenia „paszportu”, a nie cały zbiór danych z systemu źródłowego. „Paszport” wymaga z każdego systemu tylko kilku pól; wszystko inne pozostaje na swoim miejscu.
Zatwierdzanie. O wyborze, zakresie i terminie każdego pakietu decyduje strona źródłowa. Transpareo nie może otrzymać więcej niż zostało dostarczone.
Uprawnienia. To, co można zrobić z dostarczonymi danymi na platformie, regulują określone uprawnienia dostępu: minimalne uprawnienia, a to, co nie jest wyraźnie dozwolone, pozostaje zabronione. Zasady te obowiązują po stronie platformy, nigdy z mocą wsteczną w stosunku do źródła.
W kierunku źródła przepływają wyłącznie potwierdzenia
Nie da się obejść bez kanału zwrotnego, ale nie przekazuje on danych, a jedynie odpowiedzi: adres URL DPP lub GS1 Digital Link, identyfikator wersji, status publikacji oraz komunikaty dotyczące walidacji. Dla strony źródłowej te informacje zwrotne są cenne, ponieważ referencję Pass można zapisać bezpośrednio przy artykule w systemie ERP lub PIM. Nie stanowią one jednak dostępu do danych. Są potwierdzeniem otrzymania dostawy.
Trzy sprawdzone w praktyce modele
- Bezpośrednio z systemu wiodącego. System ERP lub PLM przesyła dane za pośrednictwem łącznika. Rozwiązanie proste i sensowne, gdy jedno źródło danych wyraźnie dominuje.
- Poprzez warstwę agregacyjną. Oprogramowanie pośredniczące (middleware) lub iPaaS łączy pola z systemów ERP, MES i PIM, tworząc jeden pakiet. To standardowe rozwiązanie, gdy w grę wchodzi kilka źródeł.
- Za pośrednictwem podmodeli AAS. Warstwa administracyjna jest już w użyciu, a pakiet jest generowany na podstawie jej podmodeli. Rozwiązanie to sprawdza się w środowiskach Przemysłu 4.0.
Który wzorzec pasuje do danego środowiska systemowego oraz w jaki sposób taki projekt można zrealizować w dwa tygodnie zamiast trzech miesięcy, opisaliśmy w Podręczniku integracji z systemem ERP.
Czym Transpareo świadomie nie jest
Nie jest to drugi „system rejestrujący” (System of Record). Platforma przechowuje rekord danych Pass i jego niezmienną historię wersji, a nie dane operacyjne producenta. To, co zostanie skorygowane w systemie ERP, trafia do Pass poprzez nową dostawę - jako nowa, identyfikowalna wersja, a nie jako cicha zmiana w istniejących danych. Sposób, w jaki ten łańcuch wersji jest podpisywany i staje się weryfikowalny dla każdego, opisano w artykule poświęconym podpisom i certyfikatom.
W związku z tym w ramach Państwa koncepcji bezpieczeństwa pozostaje niewiele do sprawdzenia, a właśnie taki jest zamysł. Nie ma żadnych danych dostępowych, które trzeba by udostępniać, nie ma otwarcia zapory sieciowej do wewnątrz ani żadnego systemu zewnętrznego z uprawnieniami do odczytu w systemie ERP. Właściwa praca projektowa przenosi się tam, gdzie jej miejsce: na podejmowanie decyzji, które pola powinny znaleźć się w „paszporcie” - a nie na to, kto może się gdzie zalogować.
