Så snart ett digitalt produktpass börjar ta form ställer IT-avdelningen en fråga som går före alla andra: Vilka av våra system måste plattformen ha tillgång till? Det är rätt fråga, eftersom den rör åtkomstuppgifter, brandväggsbehörigheter och ett säkerhetskoncept som någon måste ta ansvar för.
Vårt svar är kort: inget. Alla system som bidrar med data till passet finns på källsidan och stannar där. Transpareo är uteslutande mottagare i slutet av kedjan; dataströmmarna rinner ensidigt mot plattformen. Denna artikel spårar strömmarna: vad varje system levererar, vilka regler som gäller för varje flöde och vad som kommer tillbaka som bekräftelse.
Vad varje system bidrar med till passet
Uppgifterna i ett pass kommer sällan från ett enda system. I praktiken fördelas de på en handfull systemklasser, varav varje endast bidrar med ett fåtal fält:
- ERP - artikelidentitet, material, leverantörer och ursprung, order- och batchnummer, kvantiteter. Stabila stamdata som sällan ändras.
- MES - produktionshistorik, serie- och batchnummer, kvalitetsintyg, spårbarhet. Händelsedata, knutna till en viss tidpunkt.
- APS - Produktionstidpunkter och resurstilldelning. Sällan direkt relevant för passet; det som är viktigt kommer oftast via MES.
- PLM - Sammansättning, stycklistor, reparerbarhet, reservdelar, konstruktionsstatus. Mätt mot vad förordningen om ekodesign kräver är detta den mest omfattande källan.
- PIM - beskrivningar, bilder, skötsel- och användaranvisningar, språkvarianter. Innehållet riktat till konsumenterna.
- IoT - Tillstånds- och användningsdata från användningsfasen. Endast nödvändigt för vissa produktgrupper, till exempel batterier.
- CRM - Service- och reparationshistorik för enskilda kunder. I princip personrelaterad information och hör därför inte hemma i ett offentligt pass.
Administrationsskalet står över systemen, inte bredvid dem
En avgränsning är viktigare än alla andra: Asset Administration Shell står inte ## bredvidERP, MES och PIM, utan över dem. Det genererar inga data, utan kapslar in befintliga data i interoperabla delmodeller. För anslutningen till Transpareo innebär detta: En AAS är ett bekvämt, men inte nödvändigt leveransformat. Den som använder den hämtar datapaketet från sina delmodeller; den som inte gör det levererar samma fält på annat sätt. Varför vi ändå anser att administrationsskalet är en utmärkt grund framgår av artikeln om AAS.
Fem regler som gäller för alla flöden
Riktning. Alla pilar pekar mot plattformen. Inget källsystem avfrågas av Transpareo, och Transpareo har inga inloggningsuppgifter till ERP, MES, PIM eller PLM.
Det finns ingen anslutning till era system som behöver säkras, eftersom den helt enkelt inte finns.
Utlösare. Push-meddelandet utlöses alltid på källsidan - av tillverkaren själv, dennes middleware eller en anlitad tjänsteleverantör. Plattformen väntar; den hämtar inte informationen.
Ändamålsbegränsning. Endast den delmängd som krävs för passet överförs, inte källsystemets hela datamängd. Passet behöver endast ett fåtal fält från varje system; allt annat stannar kvar där det är.
Godkännande. Urval, omfattning och tidpunkt för varje paket bestäms av källsidan. Transpareo kan inte få mer än vad som har levererats.
Behörigheter. Vad som får göras med levererade data på plattformen regleras av specificerade åtkomstbehörigheter: minimala rättigheter, och det som inte uttryckligen är tillåtet förblir förbjudet. Dessa regler gäller på plattformssidan, aldrig retroaktivt för källan.
Endast kvitton skickas tillbaka
Det går inte helt utan en returkanal, men den överför inte data utan svar: DPP-URL:en respektive GS1 Digital Link, versions-ID:t, publiceringsstatus och valideringsmeddelanden. För källsidan är dessa återkopplingar värdefulla, eftersom passreferensen kan lagras direkt vid artikeln i ERP- eller PIM-systemet. De utgör inte en åtkomst. De är kvittot på en mottagen leverans.
Tre modeller som har visat sig fungera i praktiken
- Direkt från det ledande systemet. ERP eller PLM skickar data via en koppling. Enkelt och praktiskt när en datakälla klart dominerar.
- Via ett aggregeringslager. Middleware eller iPaaS sammanför fält från ERP, MES och PIM och levererar ett paket. Det vanligaste tillvägagångssättet så snart flera källor är inblandade.
- Via AAS-delmodeller. Administrationsskalet är redan i bruk, och paketet härleds från dess delmodeller. Fördelaktigt i Industri 4.0-miljöer.
Vilken modell som passar vilken systemmiljö och hur ett sådant projekt kan genomföras på två veckor istället för tre månader har vi beskrivit i handboken för ERP-anslutning.
Vad Transpareo medvetet inte är
Inget andra ”System of Record”. Plattformen lagrar passdatauppsättningen och dess oföränderliga versionshistorik, inte tillverkarens driftsdata. Det som korrigeras i ERP-systemet når passet via en ny leverans - som en ny, spårbar version, inte som en tyst ändring i befintliga data. Hur denna versionskedja signeras och blir verifierbar för alla beskrivs i artikeln om signaturer och certifikat.
För ert säkerhetskoncept återstår därmed lite att kontrollera, och det är precis avsikten. Det finns inga inloggningsuppgifter som ni lämnar ut, ingen öppning i brandväggen inåt och inget externt system med läsrättigheter i ert ERP-system.
Det egentliga projektarbetet flyttas dit det hör hemma: att besluta vilka fält som ska ingå i passet - inte vem som får logga in var.
Frågor om detta inlägg
Behöver Transpareo åtkomst till vårt ERP-system eller något annat system?
Nej. Varje system som bidrar med data finns på källsidan och stannar där, och Transpareo har inga inloggningsuppgifter till ERP, MES, PIM eller PLM. Det finns ingen anslutning till era system som behöver säkras, eftersom den helt enkelt inte finns. För ert säkerhetskoncept innebär detta att ni inte behöver lämna ut några inloggningsuppgifter, inte behöver skapa någon öppning inåt och inte behöver kontrollera något externt system med läsbehörighet i ert ERP-system.
Vem beställer en leverans, och hur ofta?
Alltid källsidan. Push-meddelandet utlöses av tillverkaren själv, dennes middleware eller en anlitad tjänsteleverantör; plattformen väntar och hämtar aldrig information. Urval, omfattning och tidpunkt för varje paket bestäms av källsidan, vilket är anledningen till att Transpareo inte kan ta emot mer än vad som har levererats. Hur ofta du levererar bestämmer du själv - stabila stamdata ändras sällan, medan produktionshändelser inträffar när de inträffar.
Behöver vi en administrationsskal för det?
Nej. Administrationsskalet finns inte vid sidan av ERP, MES och PIM, utan ovanför dem, och det genererar inga egna data utan kapslar in befintliga data i interoperabla delmodeller. Det är därmed ett bekvämt, men inte nödvändigt, leveransformat. Den som använder det hämtar datapaketet från sina delmodeller. Den som inte använder den levererar samma fält på annat sätt, direkt från det ledande systemet eller via ett aggregeringslager.
Vilket system ska vi börja med?
Sett mot kraven i ekodesignförordningen är PLM-systemet den mest omfattande enskilda källan - där finns sammansättning, stycklistor, reparerbarhet, reservdelar och konstruktionsstatus. ERP-systemet hanterar artikelidentitet, material, leverantörer och ursprung, PIM-systemet hanterar texter och bilder riktade till konsumenterna, och MES-systemet hanterar produktions- och spårbarhetshändelser. De flesta produktpass behöver endast ett fåtal fält från varje system. Börja där de flesta av dina obligatoriska fält finns och fyll i resten efter hand.
Hamnar kunduppgifterna från CRM-systemet i passet?
Nej. Enskilda kunders service- och reparationshistorik är i princip personrelaterad och hör därför inte hemma i ett offentligt pass. CRM är den enda systemkategorin i denna lista som helt utesluts. Reparations- och livscykelhändelser kan ändå återges, men som händelser kopplade till produkten, inte till en namngiven person.
Vad får man tillbaka från plattformen?
Kvitton, inga data. Returkanalen överför DPP-adressen respektive GS1 Digital Link, versions-ID, publiceringsstatus och valideringsmeddelanden. Det lönar sig att spara dessa bekräftelser, eftersom Pass-referensen därefter kan kopplas direkt till artikeln i ERP- eller PIM-systemet. De utgör inte en åtkomst, utan är en bekräftelse på en mottagen leverans.
Vad händer om ett värde korrigeras i ERP-systemet?
Korrigeringen införs via en ny leverans och blir en ny, spårbar version, inte en dold ändring i befintlig version. Varje tidigare version förblir tillgänglig och kan granskas, och det är just detta som gör historiken värdefull för en granskning. Hur denna versionskedja signeras och blir verifierbar för alla beskrivs i avsnittet Signaturer och certifikat i DPP.
Kommer Transpareo att bli ett andra ”System of Record”?
Nej, och det är medvetet. Plattformen lagrar passets datapost och dess oföränderliga versionshistorik, inte era driftsdata; era system förblir avgörande för allt som tillhör dem. På så sätt förblir även projektarbetet där det hör hemma - nämligen vid beslutet om vilka fält som ska ingå i passet, istället för vid frågan om vem som får logga in var.




