DPP-regulering 2026: Hvad ESPR, batteri- og stålforordningen nu konkret kræver

ESPR, batteripasset og JRC's ståludkast skærper DPP-kravene. Hvad virksomheder konkret skal gennemføre inden 2026 – et regulatorisk overblik.

af QR3 Redaktion

DPP-regulering 2026: Hvad ESPR, batteri- og stålforordningen nu konkret kræver

De regulatoriske rammer fortættes

Siden ikrafttrædelsen af ESPR-forordningen (EU) 2024/1781 er det digitale produktpas (DPP) bindende EU-ret – ikke et pilotprojekt og ikke en anbefaling. Det, der har ændret sig i de seneste uger, er graden af konkretisering: Sektorspecifikke udkast, udtalelser fra brancheorganisationer og de første afsluttede pilotprojekter viser, hvordan de abstrakte forordningstekster kommer til at se ud i praksis.

Tre udviklingsspor dominerer den aktuelle udvikling: arkitekturvalget mellem batch- og vareniveau, spørgsmålet om dataenes aktualitet samt registrenes og resolver-infrastrukturens rolle. Ingen af de tre er regulatorisk valgfrie.


Datagranularitet: Lot eller Item – et arkitekturvalg med juridiske konsekvenser

Hvad JRC's ståludkast foreskriver

Europa-Kommissionens Joint Research Centre offentliggjorde i juni 2026 et udkast til DPP-indholdskrav for stålmellemprodukter. Udkastet skelner systematisk mellem to datagranulariteter: batchniveau (Lot) og vareniveau (Item).

For det produktspecifikke CO₂-fodaftryk (PCF) gælder: Vedligeholdelse på batchniveau, beregning efter ISO-14067-kompatible metoder. Det lyder håndterbart – men er det kun, hvis virksomhedens egen IT-arkitektur kan afspejle denne granularitet. Virksomheder, der i dag tildeler én statisk QR-kode pr. produkttype, har et strukturelt problem.

Europa-Kommissionen har parallelt åbnet en offentlig høring om Ecodesign-krav for jern- og stålprodukter. Interessenter kan afgive bemærkninger inden høringsfristens udløb – et tidsvindue, som virksomheder bør bruge til at påpege mangler ved udkastets praktiske anvendelighed.

Batterireguleringen som forbillede

Batteriforordningen (EU) 2023/1542 viser, hvilken retning udviklingen går i. Kapacitetsdata, der ændrer sig gennem nedbrydning, skal holdes ajour. Det er ikke statisk datavedligeholdelse – det er en løbende proces, som næppe kan opfyldes uden en klar systemarkitektur.

Circulor, REPT Battero og TÜV Rheinland præsenterede i juni 2026 det første afsluttede Battery-Passport-pilotprojekt for et Battery Energy Storage System (BESS) – med uafhængigt verificerede tredjepartsdata. Resultatet: Kravene i EU's batteriforordning kan opfyldes teknisk, men kun med en infrastruktur, der fra starten integrerer live-data, verifikationskæder og resolver-endepunkter.


Registerarkitektur: Hvad der gemmes – og hvad der ikke gør

Den decentrale model for DPP-registret

Udkastet til gennemførelsesforordningen om DPP-registret træffer et vigtigt valg: Registret gemmer udelukkende den entydige identifikator, resolver-endepunktet og varekoden – ikke selve pasdataene. Det er et bevidst arkitekturvalg til fordel for en decentral model.

Konsekvensen for virksomheder er, at det egentlige dataansvar forbliver hos den erhvervsdrivende. Registret er ikke et datasilo, men et katalog. Den, der tror, at DPP-compliance opnås ved at registrere sig i en central database, har misforstået modellen.

CIRPASS-2-konsortiet anbefalede i sin udtalelse om registerudkastet, at standarden EN 18219 optages som bindende reference i gennemførelsesforordningen – blandt andet for at sikre interoperabilitet med GS1 Digital Link. Det er endnu uvist, om Kommissionen følger denne anbefaling.

Uafhængigt af den normative forankring vinder GS1 Digital Link frem i praksis. Driscoll's oplyste på GS1 Connect 2026, at virksomheden har serialiseret over en milliard bærpakker, og er i øjeblikket i gang med at migrere til fuldt GS1-Digital-Link-kompatible QR-koder. Projektet muliggør sporbarhed på vareniveau – fra marken til forbrugeren.

TEKLYNX har opdateret sin CODESOFT-software og understøtter nu GS1-"++"-kodningsskemaer, som gør det muligt at skrive web-URL'er direkte i RAIN-RFID-taggenes hukommelse. Det er en direkte reaktion på de kombinerede krav fra EN 18220 og GS1 Digital Link.


Dataaktualitet: Hvad "aktuelle og nøjagtige" oplysninger betyder regulatorisk

ESPR foreskriver, at DPP skal indeholde "aktuelle og nøjagtige oplysninger" – uden at angive en eksplicit opdateringsfrekvens. Det lyder som et spillerum, men er reelt et krav til systemarkitekturen: En statisk QR-kode, der peger på en PDF-side, som kun er udfyldt én gang, opfylder ikke kravet, så snart relevante produktdata ændrer sig.

I praksis betyder det, at resolver-endepunkter skal pege på systemer, der leverer opdaterbare datasæt. Spørgsmålet er ikke, om et produkt bærer en QR-kode, men om koden peger på en levende datakilde.

Risiko for greenwashing på grund af forældede data

Europa-Kommissionen indledte i juni 2026 traktatbrudsprocedurer mod 20 medlemsstater, som ikke havde gennemført direktivet om styrkelse af forbrugerne i den grønne omstilling (2024/825) rettidigt. Direktivet har fokus på greenwashing og kræver klare oplysninger om holdbarhed og reparerbarhed.

Sammenhængen med DPP er direkte: Virksomheder, der angiver bæredygtighedsdata i produktpasset, som ikke længere stemmer overens med virkeligheden, risikerer ikke blot regulatoriske sanktioner efter ESPR, men også overtrædelser af Empowering Consumers Directive. Dataaktualitet er dermed ikke et teknisk kvalitetsparameter, men et compliance-krav med betydning for ansvar.


Industri- og brancheorganisationernes holdninger: Hvor konsensus ligger

Ecommerce Europe kræver fleksibilitet

Ecommerce Europe offentliggjorde i juni 2026 et positionspapir om DPP-implementering. De centrale krav er fleksibel datagranularitet, trinvis indførelse og frivillige "delvis-DPPs" for brugte produkter. Organisationen advarer udtrykkeligt mod krav, der erstatter eksisterende forretningsprocesser uden en overgangsperiode.

Det er ikke en afvisning af DPP-konceptet, men en advarsel om den praktiske anvendelighed. Kommissionen står over for en afvejning: For stor fleksibilitet underminerer sammenligneligheden af pasdataene; for lidt fleksibilitet skaber compliance-omkostninger, som især overbebyrder SMV'er.

Blockchain som tillidsinfrastruktur?

The Hashgraph Group og Merck har annonceret et EU-DPP på Hedera-blockchainen, som kombinerer Mercks fysiske sikkerhedsmarkører med kryptografisk sporbarhed. Projektet sigter mod ESPR- og EUDR-compliance i regulerede forsyningskæder.

Blockchain-baserede DPP-implementeringer løser et specifikt problem: uforanderligheden af verifikationsbeviser. De løser dog ikke problemet med datagranularitet og erstatter ikke registerinfrastruktur efter gennemførelsesforordningens model. Begge tilgange – decentrale registre og distribuerede ledger-teknologier – kan eksistere side om side, men adresserer forskellige kravlag.


Hvad virksomheder konkret skal gøre nu

Den regulatoriske situation tegner et klart handlingsbillede:

  1. Afklar datagranulariteten: Hvilke produktdata ændrer sig gennem livscyklussen? Disse data skal vedligeholdes på batch- eller vareniveau, ikke på produkttypeniveau.

  2. Opbyg resolver-infrastruktur: DPP-identifikatoren skal pege på et opdaterbart endepunkt. Statiske landingssider er ikke en compliant løsning.

  3. Evaluer GS1 Digital Link: For produkter med fysiske databærere (QR-kode, RFID) er GS1 Digital Link den interoperabilitetsstandard, der tegner sig. Investering i kompatible kodningssystemer betaler sig, før sektorspecifikke gennemførelsesforordninger gør kravene bindende.

  4. Udnyt høringsfristerne: Både JRC's ståludkast og den igangværende Ecodesign-høring giver virksomheder mulighed for at påpege mangler ved den praktiske anvendelighed – før kravene får retskraft.

  5. Minimer risikoen for greenwashing gennem dataforvaltning: Forældede bæredygtighedsdata i DPP er ikke en teknisk fejl, men en compliance-risiko efter flere retsakter på samme tid.

Den øgede regulatoriske konkretisering i de seneste uger viser: Spørgsmålet er ikke længere, om DPP kommer, men hvor godt virksomhederne er forberedt på de specifikke krav, når de sektorspecifikke gennemførelsesforordninger træder i kraft.