Standarder · CEN/CENELEC JTC 24

De europæiske DPP-standarder, forklaret.

Den 27 May 2026 udgav CEN og CENELEC de første seks europæiske standarder for det digitale produktpas — EN 18216, EN 18219, EN 18220, EN 18221, EN 18222 og EN 18223 — udviklet af den fælles tekniske komité JTC 24 under Europa-Kommissionens standardiseringsanmodning M/604. To mere, FprEN 18239 (adgangsrettigheder) og FprEN 18246 (dataautentificering), er i de afsluttende faser. Denne side forklarer, hvad hver enkelt dækker, hvorfor den betyder noget, og hvor OpenDPP står i forhold til den.

Senest opdateret: · gennemgået mod kilder fra CEN/CENELEC og EUR-Lex

Juridisk status

Udgivet — men endnu ikke citeret i Den Europæiske Unions Tidende

Udgivelse fra CEN/CENELEC og citering i Den Europæiske Unions Tidende er to forskellige milepæle. De seks standarder ovenfor eksisterer og kan implementeres i dag, men ingen af dem er endnu blevet citeret i EU-Tidende — når de først bliver citeret, vil overensstemmelse med dem give en formodning om overensstemmelse med de tilsvarende ESPR-krav. Indtil da er det at bygge efter standarderne sund ingeniørpraksis og fornuftig risikoreduktion, ikke en juridisk genvej.

Hvis en leverandør fortæller dig, at deres system "er certificeret mod DPP-standarderne", så spørg hvilken standard, hvilken paragraf og af hvem — pr. juni 2026 findes der ingen citering i EU-Tidende og ingen harmoniseret certificeringsordning at certificere imod.

— Et nyttigt spørgsmål til indkøb
EN 18216:2026 · udgivet 27 May 2026

EN 18216:2026 — Protokoller for dataudveksling

EN 18216:2026 specificerer de protokoller, der bruges til at udveksle data fra digitale produktpas mellem systemer — hvordan pasdata bevæger sig mellem økonomiske operatører, tjenesteudbydere, myndigheder og andre deltagere.

Hvorfor det betyder noget. Udveksling er typisk dér, hvor leverandørlåsning gemmer sig. En standardiseret protokol på tværs af systemer betyder, at et pas oprettet i ét system kan læses af et andet uden en skræddersyet integration for hver modpart.

Hvor OpenDPP står. OpenDPP leverer pas over åben, indholdsforhandlet HTTP (HTML, W3C JSON-LD, AAS), så enhver standardbevidst aftager kan læse dem.

EN 18219:2026 · udgivet 27 May 2026

EN 18219:2026 — Entydige identifikatorer

EN 18219:2026 fastlægger de entydige identifikatorer, der er kernen i ethvert digitalt produktpas: den entydige produktidentifikator (UPI), den entydige operatøridentifikator (UOI) og den entydige facilitetsidentifikator (UFI) samt reglerne for at konstruere og opløse dem.

Hvorfor det betyder noget. Identifikatoren er passets primærnøgle i de næste 15+ år — det er den, EU-registret vil indeksere, og den, som enhver QR-kode i sidste ende opløser til.

Hvor OpenDPP står. OpenDPP udsteder GS1-baserede identifikatorer (GTIN/GRAI-produktnøgler, GLN-facilitetsidentifikatorer med mod-10-validering) og opløser dem via GS1 Digital Link-URI'er.

EN 18220:2026 · udgivet 27 May 2026

EN 18220:2026 — Databærere

EN 18220:2026 fastlægger de fysiske databærere, der forbinder et produkt med dets pas — skanbare QR-/2D-datamatrixkoder, NFC og RFID — og hvordan en bærer koder den entydige identifikator.

Hvorfor det betyder noget. Bæreren er den eneste del af passet, en forbruger nogensinde rører ved: én skanning skal åbne den rigtige post for den rigtige enhed — selv efter flere års brug.

Hvor OpenDPP står. OpenDPP genererer trykklare GS1 Digital Link-QR-koder (PNG/SVG), herunder koder pr. enhed, der bærer det reelle serienummer i GS1 AI 21. NFC- og RFID-bærere er inden for standardens omfang, men er ikke implementeret af OpenDPP.

EN 18221:2026 · udgivet 27 May 2026

EN 18221:2026 — Datalagring, arkivering og persistens

EN 18221:2026 fastlægger, hvordan data i et digitalt produktpas lagres, arkiveres og holdes tilgængelige — herunder forventningen om, at et pas forbliver opløseligt i en lang tidshorisont (i størrelsesordenen 15 år), efter at produktet er bragt i omsætning, uafhængigt af den udstedende virksomheds skæbne.

Hvorfor det betyder noget. Den besvarer problemet med “digital død”: et pas, der forsvinder, når dets udsteder opkøbes, skifter systemer eller går konkurs, lever ikke op til persistensforpligtelsen.

Hvor OpenDPP står. OpenDPP holder pas offentligt opløselige gennem arkivering: operatører og arbejdsområder slettes blødt (soft-delete), pas opbevares i det konfigurerede opbevaringsvindue (15 år som standard), og hård sletning afvises før opbevaringsfristen.

EN 18222:2026 · udgivet 27 May 2026

EN 18222:2026 — API'er til livscyklusstyring og søgbarhed

EN 18222:2026 fastlægger programmeringsgrænseflader (API'er) til at administrere et digitalt produktpas gennem dets livscyklus — oprettelse, opdateringer, statusændringer — og til at søge i pasdata.

Hvorfor det betyder noget. Den gør DPP'en fra en statisk webside til infrastruktur: ERP-/PLM-systemer, markedspladser og genvindere har brug for maskine-API'er, ikke portaler.

Hvor OpenDPP står. OpenDPP eksponerer et REST-API til pasoprettelse, livscyklus-statusændringer (aktiv, tilbagekaldt, taget ud af drift), telemetri pr. enhed og webhook-notifikationer.

EN 18223:2026 · udgivet 27 May 2026

EN 18223:2026 — Systeminteroperabilitet

EN 18223:2026 fastlægger interoperabilitetskravene mellem systemer til digitale produktpas — fælles dataformater og semantik, så pas fra forskellige udbydere kan læses med én værktøjskæde.

Hvorfor det betyder noget. Interoperabilitet er forordningens svar på fragmentering: tusindvis af udstedere, én forbrugeroplevelse.

Hvor OpenDPP står. OpenDPP udsender W3C JSON-LD med fælles ontologier og en Asset Administration Shell (AAS v3.0)-repræsentation af det samme pas.

Stadig under udarbejdelse

De to standarder, du skal holde øje med næst

  • FprEN 18239 — Styring af adgangsrettighederEndeligt udkast — udgivelse forventes omkring september 2026. Definerer, hvordan adgang til begrænsede pasdata administreres — hvilke roller (myndigheder, reparatører, genvindere, personer med en legitim interesse) der må læse hvilke datalag, og hvordan dette håndhæves og dokumenteres. OpenDPP's rollebaserede adgangskontroller og bevillingsflow for legitim interesse er bygget efter udkastets lagdelingsmodel.
  • FprEN 18246 — Dataautentificering og -integritetEndeligt udkast, til formel afstemning. Definerer, hvordan pasdata autentificeres — Electronically Signed Data Constructs (ESDC), så enhver part kan verificere, at et pas reelt stammer fra den angivne operatør og ikke er blevet ændret. OpenDPP forsegler pas med avancerede elektroniske eIDAS-segl efter det endelige udkasts model; enhver verifikator kan kontrollere et segl offline.
Primære kilder

Hvor disse fakta kommer fra

Standardstatus: CEN/CENELEC (JTC 24-publikationer, 27 May 2026). Lovgrundlag: Regulation (EU) 2024/1781 (ESPR) og Europa-Kommissionens hub for ESPR-implementering. For udrulningsplanen, se vores ESPR-tidslinje; for registret, se forklaringen af EU's DPP-register.

Byg på standarderne uden at læse alle otte.

OpenDPP følger EN 182xx-serien og omsætter den til et guidet workflow — se et forseglet, standardtilpasset pas på få minutter.

Book en demo
Vigtigste pointer

Den 27. maj 2026 offentliggjorde CEN og CENELEC de første seks europæiske standarder for digitalt produktpas, udviklet af den fælles tekniske komité JTC 24 under Europa-Kommissionens standardiseringsanmodning M/604: EN 18216 (dataudvekslingsprotokoller), EN 18219 (unikke identifikatorer), EN 18220 (databærere), EN 18221 (datalagring, arkivering og persistens), EN 18222 (API'er til livscyklusstyring og søgbarhed) og EN 18223 (systeminteroperabilitet). To mere er på vej: FprEN 18239 (forvaltning af adgangsrettigheder) og FprEN 18246 (dataautentificering og -integritet). Ingen er endnu citeret i Den Europæiske Unions Tidende, så der eksisterer ingen formodning om overensstemmelse i dag.

De europæiske DPP-standarder (EN 182xx) · Senest gennemgået