Étape 3
Données de la chaîne d'approvisionnement pour le passeport numérique de produit
La plupart des programmes DPP ne calent pas à cause de la technologie mais parce que les données de la chaîne d'approvisionnement sont incomplètes ou incohérentes. Une approche rigoureuse est le meilleur prédicteur d'une conformité dans les délais.
Principe : fédérer, ne pas centraliser
Le DPP est un enregistrement fédéré. Chaque maillon de la chaîne détient les données qui lui appartiennent ; votre DPP y renvoie au moyen d'un pointeur signé. Ne demandez pas aux fournisseurs de livrer des données brutes dont vous n'avez pas besoin, demandez-leur d'exposer une attestation vérifiable pour les champs que vous êtes tenu de publier.
Modèle de collecte
- Cartographier la propriété des données. Pour chaque champ requis, identifiez le maillon qui détient la source faisant autorité, producteur de matières premières, fournisseur de composants, sous-traitant de fabrication, distributeur.
- Convenir d'un format. Adoptez un modèle de données de référence (CIRPASS plus extension sectorielle). Évitez les tableurs sur mesure qui ne peuvent pas être validés par machine.
- Contractualiser l'accès. Ajoutez une clause de données DPP aux contrats fournisseurs. Couvrez la confidentialité, la cadence d'actualisation et l'escalade en cas de données manquantes.
- Automatiser l'échange. Privilégiez l'échange par API ou Verifiable Credential plutôt que par formulaires manuels. Les exports CSV ponctuels créent une dérive de versions.
- Valider à l'entrée. Rejetez les soumissions incomplètes ou incohérentes à la frontière. Ne laissez pas de mauvaises données entrer dans votre pipeline DPP.
Clauses types
Clause de données (contrat fournisseur). Le Fournisseur fournit, pour chaque unité ou lot livré, les points de données énumérés à l'Annexe X dans le format précisé à l'Annexe Y, dans les délais qui y sont fixés. Les données sont accompagnées d'une attestation signée sous la forme d'un Verifiable Credential W3C ou d'une signature inviolable équivalente.
Exception de confidentialité. Les données raisonnablement qualifiées d'informations commerciales confidentielles (par ex. formulations exactes, identités des fournisseurs en amont du Fournisseur) ne figurent pas dans la couche publique du passeport numérique de produit de l'Acheteur et ne sont partagées que selon les règles d'accès de la couche restreinte.
Ce sont des clauses de départ, pas un conseil juridique. À adapter avec un conseil.
Modes de défaillance courants
- Demander des données dont on n'a pas besoin, puis peiner avec leur confidentialité.
- Centraliser les données fournisseurs dans une base unique au lieu de renvoyer vers des sources signées.
- Se fier à des actualisations CSV annuelles, le DPP doit refléter les mises à jour en cours de vie (rappels, remplacements de pièces).
- Ignorer le niveau 3 et au-delà, là où naissent réellement les données de contenu recyclé et de carbone.
