На рассмотрении находится законопроект, и каждый может внести в него свои предложения. Именно так работает Еврокомиссия: проекты, такие как проект регламента о реестре DPP, выставляются на общественное обсуждение на четыре недели, и желающие могут высказаться через портал «Have Your Say», указав своё имя, которое будет видно всем. Полученные замечания официально учитываются при подготовке окончательной редакции.
Мы воспользовались этой возможностью четыре раза, высказавшись по четырём вопросам, с которыми производитель в первую очередь столкнётся в повседневной практике. Проект от 29 апреля 2026 года мы подробно обсудили здесь, в блоге; срок подачи отзывов истекает 27 мая 2026 года. В данной статье объясняется, что именно мы написали Комиссии и почему.
Почему четыре отдельных заявления
Портал допускает до 4 000 символов на одно заявление. Мы могли бы сжать все пункты в один длинный текст. Однако для сотрудников Комиссии, которым в мае предстоит проработать десятки заявлений, такой текст было бы сложнее читать и цитировать. Четыре отдельных заявления можно легко найти в публичном списке, и на каждое из них можно ответить или отклонить его отдельно, не затрагивая остальные пункты.
Мы представили следующие четыре темы:
1. Определение минимальных обязательств поставщика услуг
Проект правильно определяет распределение обязанностей: данные о пропуске остаются у компании или у её поставщика услуг, а в реестре Комиссии хранятся только ссылки. Для поставщиков услуг (статья 2, пункт 32 ESPR) предусмотрен официальный перечень утверждённых поставщиков.
Отсутствует, однако, определение того, что именно должен выполнять поставщик услуг, чтобы попасть в этот список и оставаться в нём. Предположительно, конкретные обязательства будут изложены в отдельном правовом акте в соответствии со статьёй 4 ESPR. Однако реестр начнёт функционировать до того, как этот правовой акт будет опубликован.
Наше предложение: либо закрепить минимальные обязательства для поставщиков услуг непосредственно в данном регламенте, либо указать обязательный срок, до которого должен быть представлен соответствующий правовой акт. К предлагаемым минимальным обязательствам относятся:
- Доступность публичного интерфейса чтения паспортов должна составлять не менее 99,5 процента в течение месяца
- Четкое обязательство относительно сроков поступления новой версии паспорта в резервную копию (предложение: в течение 24 часов или немедленно, если это технически возможно)
- Поставщик услуг проверяет подлинность подписи каждой поступающей версии
- Открытые ключи компании должны находиться по единому пути (в соответствии с RFC 8615, предложение
/.well-known/dpp-keys/) - Установленный порядок действий на случай смены поставщика или его несостоятельности, чтобы в случае выхода одного поставщика из строя данные паспорта были упорядоченно перенесены к другому
Эти обязательства ничего не стоят для серьёзного поставщика, поскольку он и так их выполняет. Однако они предотвращают «гонку на дно» между дешёвыми поставщиками, которая в конечном итоге обесценивает список.
2. Свидетельство, действительное в течение десяти лет
Статья 9(4) ограничивает срок доступности свидетельства о регистрации 90 календарными днями. В течение этого срока реестр по запросу выдает новое подтверждение. Для текущей деятельности это устраивает, однако не соответствует сроку действия лежащей в основе этой обязанности нормы: статья 10(3) устанавливает срок хранения в десять лет с момента регистрации, а отраслевое законодательство может предусматривать более длительный срок.
В 2032 году орган рыночного надзора, таможенный служащий, предприятие по переработке отходов или исследователь должны иметь возможность проверить, что паспорт, зарегистрированный в 2026 году, действительно был зарегистрирован, не полагаясь на то, что первоначальная компания всё ещё существует и может запросить новое подтверждение.
Наши два предложения не требуют значительных затрат на реализацию:
- Четко указать, что подтверждающий документ, заверенный Комиссией, может храниться, архивироваться и передаваться компанией или поставщиком услуг. Квалифицированная печать в соответствии со статьёй 35(2) Регламента eIDAS подтверждает подлинность и происхождение документа независимо от местонахождения файла.
- Создать общедоступный проверочный адрес в реестре, который без ввода регистрационного номера предоставляет подписанный ответ. Сегодня любая проверка третьими лицами предполагает, что само предприятие должно предпринять активные действия. Это неверный подход к документу, подтверждающему подлинность, который должен сохраняться дольше, чем его выдавший субъект.
Кроме того, мы предложили четко определить порядок расчёта цифрового отпечатка: фиксированную процедуру и фиксированный формат записи данных (наше предложение: SHA-256 и канонизация JSON в соответствии с RFC 8785). Без такого определения два поставщика услуг для одного и того же паспорта рассчитывали бы разные «отпечатки», и «отпечаток» в подтверждении регистрации было бы невозможно воспроизвести.
3. Статья 17 не должна ограничивать доступ к открытым данным паспортов
В статье 17 «массовая загрузка данных» упоминается как возможное злоупотребление реестром. В отношении административных данных в самом реестре (идентификационные данные, протоколы, контрольные следы) это верно: они не подлежат массовой загрузке.
Однако общедоступные данные о паспортах, хранящиеся у производителя или поставщика услуг, - это именно то, что ESPR стремится сделать широко доступным. Предприятия по переработке отходов, запрашивающие данные о материалах по целым паркам продукции; научные исследования, проводящие перекрёстный анализ показателей устойчивости; органы рыночного надзора, осуществляющие сравнительный анализ: все это представляет собой массовую загрузку общедоступных данных о паспортах, и все это является целесообразными видами использования, для которых и был разработан данный регламент.
Мы предлагаем включить в статью 17 уточняющее предложение, которое ограничит сферу применения данного регламента данными реестра и в отношении данных паспортов будет содержать ссылку на соответствующие отраслевые регламенты. В противном случае при запуске сервис-провайдеры окажутся перед выбором: либо в целях безопасности значительно ограничить публичный доступ, тем самым ухудшив пользовательский опыт, либо оставить его открытым и рискнуть впоследствии быть признанными виновными в злоупотреблении в смысле статьи 17.
4. Опубликовать описание интерфейса и тестовую среду до запуска
Статья 3(b) требует наличия интерфейса для внесения записей. Статья 8(5) определяет его как один из двух способов внесения записей. Однако в постановлении ничего не говорится о том, когда должно быть опубликовано описание этого интерфейса.
Тем, кто осуществляет регистрацию в автоматическом режиме - каждому поставщику услуг и каждой компании с обширным каталогом - необходимо получить описание задолго до запуска, чтобы разработать систему и протестировать её на взаимодействии с реальным сервером-ответчиком. Получение описания за неделю до вступления в силу перекладывает риск на всех поставщиков.
Поэтому мы предложили следующее:
- Опубликовать полное описание интерфейса (OpenAPI 3.1) не позднее чем за восемь недель до вступления в силу; таким образом, для запуска 19 июля 2026 года - не позднее 24 мая 2026 года
- Параллельно с этим создать тестовую среду, в которой поставщики услуг и производители смогут развернуть свои системы и опробовать автоматическую проверку в соответствии со статьёй 8(6)
- Установить чёткие правила в отношении версий интерфейса и предусмотреть срок уведомления о прекращении поддержки не менее 18 месяцев
Дополнительные предложения: защита от дублирования записей при повторных запросах, коллективная регистрация для обширных каталогов, регистрация с обратной связью вместо ожидания, а также машиночитаемые коды ошибок для случаев, когда автоматическая проверка завершается неудачей.
Почему мы это делаем
Консультация - это не игра, цель которой - набрать очки. Комиссия действительно изучает эти материалы. Опыт самого процесса ESPR показывает, что обоснованные с профессиональной точки зрения предложения часто находят отражение в окончательных текстах.
Если каждое замечание способствует тому, что хотя бы одно предложение в окончательной редакции станет более точным, оно уже достигло своей цели.
В любом случае мы будем подавать заявку на включение в список поставщиков услуг, как только процедура будет обнародована. Таким образом, в наших собственных интересах, чтобы правила, по которым мы будем участвовать, были точными и обеспечивали равные условия для всех. Эти четыре предложения - наш конкретный вклад в то, чтобы список не превратился в пустую формальность.
Кто желает принять участие
Срок подачи предложений истекает 27 мая 2026 года. Предложения можно подавать на любом официальном языке ЕС; для этого необходимо зарегистрироваться на портале, после чего они станут доступны для общего просмотра. Всем, кто будет выдавать или проверять паспорта - производителям, поставщикам услуг, предприятиям по переработке отходов, государственным органам - следует хотя бы один раз ознакомиться с этой инициативой на сайте Have Your Say. Даже краткое, но технически точное замечание будет полезно.
Наш инструмент проверки Transpareo Time Machine , кстати, уже сегодня удовлетворяет потребность, описанную в пункте 2: тот, кто желает независимо проверить паспорт Transpareo, может сделать это с помощью этого инструмента с открытым исходным кодом прямо в браузере, не дожидаясь появления адреса проверки в реестре Комиссии.




