Det regulatoriska ramverket blir allt tätare
Sedan ESPR-förordningen (EU) 2024/1781 trädde i kraft är det digitala produktpasset (DPP) bindande EU-rätt – inget pilotprojekt och ingen rekommendation. Det som har förändrats under de senaste veckorna är graden av konkretisering: sektorsspecifika utkast, yttranden från branschorganisationer och de första avslutade pilotprojekten visar hur de abstrakta förordningstexterna kommer att se ut i praktiken.
Tre utvecklingslinjer dominerar det aktuella läget: arkitekturbeslutet mellan parti- och artikelnivå, frågan om datans aktualitet samt rollen för register och resolverinfrastruktur. Ingen av dessa tre är frivillig ur regulatoriskt perspektiv.
Datagranularitet: parti eller artikel – ett arkitekturbeslut med rättsliga följder
Vad JRC:s stålutkast föreskriver
Europeiska kommissionens gemensamma forskningscentrum publicerade i juni 2026 ett utkast till DPP-innehållskrav för stålhalvfabrikat. Utkastet skiljer systematiskt mellan två datagranulariteter: partinivå (Lot) och artikelnivå (Item).
För det produktspecifika koldioxidavtrycket (PCF) gäller underhåll på partinivå och beräkning enligt ISO 14067-kompatibla metoder. Det låter hanterbart – men är det bara om den egna IT-arkitekturen kan hantera denna granularitet. Den som i dag tilldelar en enda statisk QR-kod per produkttyp har ett strukturellt problem.
Europeiska kommissionen har parallellt inlett ett offentligt samråd om ekodesignkrav för järn- och stålprodukter. Intressenter kan lämna synpunkter fram till samrådsfristens slut – ett tidsfönster som företag bör använda för att påtala brister i utkastets praktiska genomförbarhet.
Batteriregleringen som förebild
Batteriförordningen (EU) 2023/1542 visar vart utvecklingen är på väg. Kapacitetsdata som förändras genom degradering måste hållas aktuella. Det är inte statisk datahantering – det är en kontinuerlig process som knappast kan uppfyllas utan en tydlig systemarkitektur.
Circulor, REPT Battero och TÜV Rheinland presenterade i juni 2026 det första avslutade pilotprojektet för ett batteripass för ett Battery Energy Storage System (BESS) – med oberoende verifierade tredjepartsdata. Resultatet: EU:s batteriförordning kan uppfyllas tekniskt, men bara med en infrastruktur som från början integrerar realtidsdata, verifieringskedjor och resolverändpunkter.
Registerarkitektur: Vad som lagras – och vad som inte lagras
Den decentraliserade modellen för DPP-registret
Utkastet till genomförandeförordning om DPP-registret innebär ett viktigt vägval: Registret lagrar endast den unika identifieraren, resolverändpunkten och varukoden – inte själva passuppgifterna. Det är ett medvetet arkitekturbeslut till förmån för en decentraliserad modell.
Konsekvensen för företag är att den faktiska datalagringen fortfarande ligger på den ekonomiska aktören. Registret är inget datasilo, utan ett register. Den som tror att DPP-efterlevnad uppnås genom registrering i en central databas har missförstått modellen.
CIRPASS-2-konsortiet rekommenderade i sitt yttrande över registerutkastet att standarden EN 18219 tas upp som bindande referens i genomförandeförordningen – bland annat för att säkerställa interoperabilitet med GS1 Digital Link. Det är ännu oklart om kommissionen följer rekommendationen.
GS1 Digital Link som de facto-standard
Oberoende av den normativa förankringen etablerar sig GS1 Digital Link i praktiken. Driscoll's meddelade på GS1 Connect 2026 att företaget har serialiserat över en miljard bärförpackningar och nu migrerar till helt kompatibla QR-koder. Projektet möjliggör spårbarhet på artikelnivå – från fält till konsument.
TEKLYNX har uppdaterat sin CODESOFT-programvara och stöder nu GS1:s ”++”-kodningsscheman, med vilka webbadresser kan skrivas direkt till minnet i RAIN RFID-taggar. Detta är en direkt reaktion på de kombinerade kraven i EN 18220 och GS1 Digital Link.
Dataaktualitet: Vad ”aktuell och korrekt” betyder regulatoriskt
ESPR föreskriver att DPP ska innehålla ”aktuell och korrekt information” – utan att ange en uttrycklig uppdateringsfrekvens. Det låter som ett handlingsutrymme, men är i praktiken ett krav på systemarkitekturen: En statisk QR-kod som leder till en PDF-sida som fyllts i en gång uppfyller inte kravet så snart relevanta produktdata förändras.
I praktiken innebär det att resolverändpunkter måste peka på system som levererar uppdateringsbara datamängder. Frågan är inte om en produkt har en QR-kod, utan om koden leder till en levande datakälla.
Risk för greenwashing genom inaktuella data
Europeiska kommissionen inledde i juni 2026 överträdelseförfaranden mot 20 medlemsstater som inte hade genomfört direktivet om att stärka konsumenterna för den gröna omställningen (2024/825) i tid. Direktivet riktar sig mot greenwashing och kräver tydlig information om hållbarhet och reparerbarhet.
Kopplingen till DPP är direkt: Den som visar hållbarhetsdata i produktpasset som inte längre motsvarar verkligheten riskerar inte bara regulatoriska sanktioner enligt ESPR, utan även överträdelser av direktivet om stärkta konsumenter. Dataaktualitet är därmed inte en teknisk kvalitetsaspekt, utan ett efterlevnadskrav med ansvarsrättsliga konsekvenser.
Bransch- och organisationsståndpunkter: Var konsensus finns
Ecommerce Europe kräver flexibilitet
Ecommerce Europe publicerade i juni 2026 ett positionspapper om implementeringen av DPP. Kärnkraven är flexibel datagranularitet, stegvis införande och frivilliga ”del-DPPs” för begagnade produkter. Organisationen varnar uttryckligen för krav som ersätter befintliga affärsprocesser utan en övergångsperiod.
Detta är inget avvisande av DPP-konceptet, utan en varning om praktisk genomförbarhet. Kommissionen står inför en avvägning: För mycket flexibilitet undergräver jämförbarheten mellan passuppgifter; för lite flexibilitet skapar efterlevnadskostnader som särskilt belastar små och medelstora företag.
Blockchain som förtroendeinfrastruktur?
The Hashgraph Group och Merck har tillkännagett ett EU-DPP på Hedera-blockkedjan, som kombinerar Mercks fysiska säkerhetsmarkörer med kryptografisk spårbarhet. Projektet är inriktat på ESPR- och EUDR-efterlevnad i reglerade leveranskedjor.
Blockchainbaserade DPP-implementeringar löser ett specifikt problem: oföränderligheten hos verifieringsbevis. De löser däremot inte problemet med datagranularitet och ersätter inte en registerinfrastruktur enligt genomförandeförordningens modell. Båda angreppssätten – decentraliserade register och distribuerade liggare – kan samexistera, men hanterar olika kravlager.
Vad företag konkret måste göra nu
Den regulatoriska situationen ger en tydlig handlingsplan:
Klargör datagranulariteten: Vilka produktdata förändras under livscykeln? Dessa data måste underhållas på parti- eller artikelnivå, inte på produkttypnivå.
Bygg upp resolverinfrastruktur: DPP-identifieraren måste leda till en uppdateringsbar ändpunkt. Statiska landningssidor är ingen lösning som uppfyller kraven.
Utvärdera GS1 Digital Link: För produkter med fysiska bärare (QR-kod, RFID) är GS1 Digital Link den interoperabilitetsstandard som håller på att etableras. Investeringar i kompatibla kodningssystem lönar sig innan sektorsspecifika genomförandeförordningar gör kraven bindande.
Använd samrådsfristerna: Både JRC:s stålutkast och det pågående ekodesign-samrådet ger företag möjlighet att påtala brister i den praktiska genomförbarheten – innan kraven blir rättsligt bindande.
Minimera risken för greenwashing genom datahantering: Inaktuella hållbarhetsdata i DPP är inte ett tekniskt fel, utan en efterlevnadsrisk enligt flera rättsakter samtidigt.
Den ökade regulatoriska konkretiseringen under de senaste veckorna visar: Frågan är inte längre om DPP kommer, utan hur väl företag är förberedda på de specifika kraven när de sektorsspecifika genomförandeförordningarna träder i kraft.