Att vara med och forma världsstandarden: våra sex kommentarer till FN:s transparensprotokoll

Att vara med och forma världsstandarden: våra sex kommentarer till FN:s transparensprotokoll

Ett pass gäller bara om alla verktyg kan kontrollera det. Reglerna för detta håller just nu på att utarbetas, och vi har lämnat in sex synpunkter. Två av dem har besvarats, och en har lett till att vår egen kontrollant har ändrat sin inställning.

Ett återvinningsföretag i Lyon får in ett batteri vars certifikat har utfärdats i Zürich. De vill kontrollera om uppgifterna är äkta, och det med det verktyg som de ändå använder. Inte med tillverkarens programvara, inte med vår. Om det fungerar avgörs inte av tillverkaren och inte av Transpareo, utan av ett regelverk som just nu håller på att utarbetas.

Detta regelverk är UN/CEFACT:s United Nations Transparency Protocol (UNTP), den framväxande världsstandarden för hur produktpass och verifierbara bevis ska utformas, signeras och kontrolleras. Det är medvetet enkelt och tillverkarneutralt: ett gemensamt språk som bindande regelverk, såsom EU:s produktpass, kan bygga vidare på, istället för att varje land och varje leverantör ska uppfinna sitt eget format.

UNTP har lagt ut version 0.7.0 för offentlig granskning. Fram till att version 1.0 släpps kan alla personer och organisationer lämna synpunkter via ett öppet register. Vi har lämnat in sex synpunkter. Två av dem har redan fått svar från arbetsgruppen, och en har lett till en ändring i vår egen kod. Den här artikeln beskriver vad vi har påpekat och vad det innebär för era pass.

Detta ska inte förväxlas med EU:s samråd, som vi också har deltagit i: där handlade det om EU-kommissionens bindande DPP-register. UNTP är lagret under det, den globala tekniska grunden som EU-registret och andra regelverk kan vila på.

Varför vi är med och utformar världsstandarden

Ett produktpass som endast kan läsas och kontrolleras av en enda leverantörs programvara är inget pass. Det är ett silo med ett finare namn. Syftet med ett DPP är att en inköpare, en återvinnare eller en marknadsövervakningsmyndighet ska kunna kontrollera uppgifterna med vilket lämpligt verktyg som helst, inte bara med vårt. Var exakt denna kompatibilitet definieras avgörs i standarden. Vi föredrar att vara med och utforma den, snarare än att senare behöva anpassa oss till den.

1. Bevis som överlever i årtionden (#678)

Den aktuella UNTP-profilen föreskriver att signaturen omsluter dokumentet utifrån, precis som ett förseglat kuvert omsluter ett brev. För ett pass som måste arkiveras i tio år, speglas och återfinnas via sitt fingeravtryck har alternativet tydliga fördelar: en signatur som finns i själva dokumentet. Den överlever varje vidare distribution, och en fast skrivform av dokumentet (det JSON Canonicalization Scheme, RFC 8785) ger ett stabilt fingeravtryck för versionsspårning. Vi har föreslagit att denna standardmetod, W3C-kryptosviten eddsa-jcs-2022, ska tillåtas som ett likvärdigt alternativ. Varför ett pass överhuvudtaget måste överleva sin utfärdare och hur signaturer åstadkommer detta har vi fördjupat i inlägget om signaturer och certifikat.

Denna kommentar fick inte bara ett svar, den förändrade även vår egen granskare. Med Transpareo Time Machine 2.0.0 (20 juni 2026) har vi gått över från en reducerad egenprofil till standardmetoden. Detta innebär att varje verktyg som stöder W3C-standarden kan verifiera ett Transpareo-pass, inte bara vårt eget.

Vi har inte bara krävt kompatibilitet, vi har levererat den.

I samma kommentar föreslog vi två relaterade punkter: robusta riktlinjer för hur länge en återkallningslista måste förbli tillgänglig, med möjligheten att vid behov rekonstruera återkallningen utifrån produktens livscykel; och regeln att varje verktyg ska visa samma pass på samma sätt, utan medföljande visningsinstruktioner.

2. En enda algoritm för hela förtroendekedjan (#683)

Hur en granskare tar sig från utfärdarens identifieringsnummer via utfärdarregistret till certifieringen och vidare till produktionsanläggningen beskrivs idag i prosatext fördelad över flera sidor, men inte som en enda process. Vi har föreslagit en steg-för-steg-process för hela förtroendekedjan: Kontrollera intyget, hitta utfärdaren i registret, jämföra överensstämmelsekriterierna, identifiera produktionsanläggningen. Utan denna enda bindande beskrivning tolkar oberoende verktyg de spridda avsnitten på olika sätt och kommer fram till olika bedömningar av om ett pass är äkta. Även denna kommentar har utlöst ett svar från arbetsgruppen.

3. Stegvis offentliggörande av ett enda pass (#679)

Ett reglerat pass måste tillgodose flera målgrupper: Allmänheten, berättigade intressenter såsom återvinningsföretag och myndigheter ser var och en olika utdrag ur samma pass, vilket är precis vad EU:s batteriförordning föreskriver. Vi har föreslagit att denna stegvis offentliggörande ska behandlas som ett standardfall av första klass, istället för att i efterhand införas som kryptering per mottagare.

4. Flerspråkigt innehåll direkt i datamodellen (#680)

I dag innehåller UNTP läsbara uppgifter på endast ett språk. På reglerade, flerspråkiga marknader räcker det inte: Ett pass som gäller i hela EU måste ha texter på flera språk samtidigt. Vi har föreslagit att ett enda värde ska innehålla alla sina språkversioner. Transpareo levererar idag pass på 40 språk, och vi känner av denna brist dagligen. Hur vi överhuvudtaget hanterar denna språkliga mångfald beskriver vi i inlägget om AI-översättning.

5. Långsiktig verifierbarhet som en arkitekturfråga (#681)

Relaterat till den första punkten, men mer grundläggande: Bevis, utfärdarkoder och återkallningslistor måste förbli tillgängliga under mer än ett decennium, annars går det inte längre att verifiera ett gammalt pass trots att det en gång var giltigt. Vi har begärt riktlinjer för hur nycklar, utfärdar-ID:n och återkallningslistor ska hållas permanent tillgängliga. En fråga som först kommer att uppstå om flera år och just därför hör hemma i standarden redan idag.

6. En bro till EU:s produktpass (#682)

UNTP är medvetet utformat som ett smidigt pass för handel mellan företag. EU:s produktpass är ett bindande regelverk med en egen fältlista. Den som implementerar båda behöver en uttrycklig koppling mellan dem: en profil som visar hur ett UNTP-pass fyller i de obligatoriska fälten i ett EU-pass. Det är just denna koppling vi arbetar med dagligen, och därför har vi efterfrågat denna länk.

Varför vi gör detta

Två av våra sex synpunkter har redan fått svar, och en har fått vår granskare att övergå till standardförfarandet. Därmed sitter vi inte längre i utkanten, utan ingår i expertgruppen inom arbetsgruppen för leveranskedjor.

En standard blir bättre när de som faktiskt undertecknar och granskar passet får vara med och påverka, inte bara de som skriver om dem.

För våra kunder är detta inget självändamål. Ju mer precis och tillverkarneutral världsstandarden är, desto säkrare förblir deras investering: deras passdata förblir exporterbara och kan kontrolleras med vilket verktyg som helst som stöder standarden. Ingen inlåsning, inget format som står och faller med en enda leverantör.

Vem som vill delta

Den offentliga granskningen fortsätter. Alla inlämnade synpunkter finns tillgängliga i UNTP:s offentliga register. Arbetsgruppen för leveranskedjor träffas regelbundet via videokonferens; datumen finns på UNTP:s styrningssida. Den som i framtiden kommer att utfärda produktpass eller granska dem - oavsett om det är tillverkare, tjänsteleverantörer, återvinningsföretag eller myndigheter - bör åtminstone en gång ta del av de öppna frågorna. Även en kort, fackmässigt korrekt återkoppling är till hjälp.

Och den som redan idag vill granska ett Transpareo-pass oberoende kan göra det med Transpareo Time Machine, som sedan version 2.0.0 använder just den metod som vi har förespråkat i UNTP-profilen.

Uppdateringar om öppna standarder och verifiering

Hur UNTP, EU:s produktpass och verifieringsverktygen utvecklas - det viktigaste skickas varje månad till din inkorg.