standard
Les huit normes sous le passeport, six déjà publiées
Six des huit normes DPP du CEN-CENELEC sont citées au Journal officiel depuis juillet 2026. Ce que chacune décide, et ce qui reste ouvert.
Les règles du passeport numérique de produit (DPP) décrivent ce qu'un passeport doit faire. Un corpus de travaux distinct décide comment il le fait, et c'est de là que viennent les contraintes pratiques sur tout prestataire.
La Commission a émis une demande de normalisation auprès du CEN, du CENELEC et de l'ETSI en juillet 2024. Les travaux sont menés par le comité CEN-CENELEC JTC 24 et couvrent huit domaines principaux. Six des huit sont désormais publiées et citées au Journal officiel ; les deux normes de sécurité suivent.
Les huit domaines
Identifiants uniques pour les produits, les opérateurs économiques et les sites. Trois types d'identifiants avec trois cycles de vie différents, ce qui est plus que ce que supposent la plupart des systèmes.
Supports de données et lien entre le produit physique et sa représentation numérique. C'est là qu'est défini le lien d'identification porté par l'exemplaire.
Gestion des droits d'accès, sécurité de l'information et protection des données. Quelle partie voit quelle couche du même registre.
Exigences d'interopérabilité, technique, sémantique et organisationnelle. Savoir si deux systèmes construits par des prestataires différents peuvent lire leurs passeports respectifs.
Traitement des données, protocoles d'échange et formats.
Stockage, archivage et persistance des données, pour assurer la disponibilité à long terme. C'est le pendant normatif de l'obligation de continuité décrite dans la continuité des données.
Mécanismes d'authentification, de fiabilité et d'intégrité des données. Savoir si l'on peut démontrer que le registre n'a pas été altéré.
API pour la gestion du cycle de vie du passeport.
Pourquoi un décideur devrait s'intéresser à un comité de normalisation
Parce que deux de ces domaines décident si vous êtes enfermé.
Les travaux sur l'interopérabilité sont explicitement conçus pour empêcher l'enfermement propriétaire, permettre l'interopérabilité avec les systèmes d'identification existants quand c'est possible, et permettre l'extension à de nouveaux types de données plus tard. Ils s'appuient sur le cadre d'interopérabilité européen, ses vocabulaires de base et ses registres de référence.
Les travaux sur la persistance sont ce qui fait survivre un passeport aux systèmes qui l'ont créé.
Ensemble, ils signifient qu'un passeport construit sur les normes est portable en principe. Un passeport construit autour d'un format propriétaire ne l'est pas, quoi que dise le contrat, parce que la portabilité est une propriété des données et non de l'accord.
Le test pratique à appliquer à tout prestataire
Vous n'avez pas besoin de lire les normes. Il vous faut trois réponses.
Quel standard de lien d'identification suit le code ? Il y a un bon type de réponse ici : une norme nommée, pas la description d'un format d'URL.
Le passeport peut-il être exporté dans une forme qu'un autre prestataire sait ingérer, sans réémettre les identifiants ? Si changer de prestataire signifie de nouveaux codes, chaque support déjà imprimé est invalidé.
Quels schémas d'identifiants savez-vous porter ? Un prestataire qui n'en supporte qu'un prend à votre place une décision sur un registre où vous êtes peut-être déjà.
Où en sont les normes
Six des huit sont bouclées. EN 18216, 18219, 18220, 18221, 18222 et 18223, qui couvrent les identifiants, les supports de données, l'échange, la conservation, les API et l'interopérabilité, ont été publiées le 27 mai 2026 et citées au Journal officiel le 15 juillet 2026 par la décision d'exécution (UE) 2026/1736. C'est la citation qui rend une norme européenne harmonisée : s'y conformer porte désormais une présomption de conformité au règlement.
Restent les deux normes de sécurité, EN 18239 et EN 18246. Ratifiées le 17 août 2026, textes définitifs attendus le 16 septembre 2026, elles ne sont pas encore citées au Journal officiel.
Cela change la question à poser à un prestataire. La conformité aux six est vérifiable et non plus déclarative : demandez quels numéros EN il met en œuvre et attendez des numéros. Sur l'authentification et l'intégrité des données, une revendication de conformité porte encore sur un texte non harmonisé : évitez les architectures qui dépendent d'une réponse précise à cet endroit.
Sources
- Commission européenne, *Digital Product Passport: Frequently Asked Questions*, mise à jour de
- janvier 2026, questions 20 et 21.
- Décision d'exécution de la Commission C(2024) 5423 final du 31 juillet 2024 relative à une demande
- de normalisation concernant les passeports numériques de produits.
- Décision d'exécution (UE) 2026/1736 du 15 juillet 2026 citant au Journal officiel les normes
- EN 18216, 18219, 18220, 18221, 18222 et 18223.