Das maßgebliche Nachweissystem für Produktkonformität

UCVreg ergänzt ERP-, PLM- und PIM-Systeme. Es wandelt freigegebene Betriebsdaten in versiegelte, versionsgesteuerte Regulierungsdatensätze um. Das System führt die Dokumentation so, wie sie ausgegeben wurde. Spätere Änderungen werden zur Historie und zu neuen Versionen und bleiben prüfbar.

Operative Systeme ändern sich weiter. Ihr regulatorischer Nachweis behält seine Historie.

Büro eines europäischen Herstellers
KI-generiert
Die Lücke

Operative Systeme ändern sich. Regulatorische Datensätze müssen die Vergangenheit bewahren.

ERP, PLM und PIM halten den aktuellen Betriebsstand. Ändert sich die Produktion, wird diese Historie überschrieben.

Auch Jahre nach dem Versand müssen Sie möglicherweise nachweisen:

  • Welcher Lieferant mit dem Produkt oder einer Charge verbunden war
  • Welche Materialzusammensetzung angegeben war
  • Welche regulatorischen Informationen veröffentlicht waren
  • Welche Version des Datensatzes damals galt

Operative Systeme beantworten heutige Fragen. UCVreg bewahrt die Antworten auf frühere Fragen.

  1. 01ERP / PLM / PIM: aktueller Betriebsstand
  2. 02Prüfen und freigeben
  3. 03UCVreg: versiegelter Ausgabestand
  4. 04Kunden-, Öffentlichkeits- und Behördenansichten
Der Ablauf

Von Vorsystemen zum versiegelten Regulierungsdatensatz

UCVreg ergänzt bestehende operative Systeme. Es nutzt deren freigegebene, strukturierte Ausgabe in einem Prozess, der den maßgeblichen Regulierungsdatensatz erzeugt, führt und prüft.

  1. Vorsysteme
  2. Prüfen
  3. Freigeben
  4. Versiegeln
  5. Bewahren und prüfen

Betriebsdaten bleiben in den Vorsystemen. Die UCVreg-Komponente bewahrt die regulatorische Historie, die aus den freigegebenen Daten entsteht.

Verbinden

Systeme, die wir rund um Ihren Compliance-Workflow anbinden können

Die meisten Enterprise-Integrationen sind maßgeschneidert. Wir prüfen Datenmodell, Quellsysteme, Freigabeprozess und Veröffentlichungsanforderungen, bevor wir ein Integrationsmuster empfehlen.

ERP-Systeme

Binden Sie Produktkennungen, Lieferantenreferenzen, Einkaufsdaten, Warenbewegungen und Geschäftsvorgänge an.

SAP · Oracle · Dynamics · NetSuite

PLM-Systeme

Binden Sie BOM-, Material-, Lebenszyklus- und Produktversionsdaten für Pass- und Compliance-Unterlagen an.

Centric · Siemens · PTC · Individuelles PLM

PIM-Systeme

Binden Sie Produktattribute, Beschreibungen und Kanalinhalte an, ohne Marketingtexte als Compliance-Nachweis zu behandeln.

Akeneo · Salsify · Pimcore · Individuelles PIM

E-Commerce-Kanäle

Nutzen Sie maßgeschneiderte Integrationen für Vertriebskanäle, damit Pässe zentral verwaltet und dort bereitgestellt werden, wo Produkte verkauft werden.

Shopify · WooCommerce · Magento · Headless

Lieferantennachweise

Überführen Sie Lieferantenerklärungen, Zertifikate, Geolokalisierungsdateien und Nachweisdokumente in prüfbare Unterlagen.

API · CSV · SFTP · Portal

Architektur

Die Module hinter einem versiegelten Datensatz

Snapshot und Verankerung zum Veröffentlichungszeitpunkt

Bei der Veröffentlichung nimmt UCVreg Struktur und Inhalt der freigegebenen Nutzlast auf und kanonisiert sie, um einen Ausgabesnapshot zu erzeugen, der anschließend versiegelt wird. Die Integrität genau dieser Nutzlast wird mit der deterministischen SHA-256-Hashfunktion gesichert.

  • Kanonisierung der strukturierten Nutzlast vor dem Hashen
  • Unterscheidung zwischen Snapshot und späteren betrieblichen Änderungen
  • Betriebliche Bearbeitungen ändern den versiegelten Datensatz nicht
  • Freigabe des Stands zum Zeitpunkt der Ausgabe
Warum das wichtig istDie ausgegebene Erklärung kann abgerufen und mit dem ursprünglichen Ausgabestand verglichen werden.
Technisches Detail
Die Kanonisierung stellt sicher, dass die strukturierte Nutzlast vor dem Hashen einheitlich ist. Der SHA-256-Hash wird zusammen mit dem Snapshot gespeichert. Spätere betriebliche Bearbeitungen können den versiegelten Ausgabestand nicht ändern.
02

Versionierte Regulierungsdatensätze

Produkte, Lieferanten und regulatorische Anforderungen entwickeln sich. Bei wesentlichen Änderungen wird eine neue Version veröffentlicht. Frühere Versionen werden nicht entfernt, auch wenn sie andere Produkte oder Chargen betreffen.

v1.0 und v2.0 existieren gleichzeitig.

Jedes Produkt bzw. jede Charge verweist auf die zugehörige Version.

Warum das wichtig istTeams können nachvollziehen, was zu einem bestimmten Zeitpunkt erklärt wurde, ohne den historischen Datensatz zu verändern.
Technisches Detail
Jede veröffentlichte Ausgabe ist an den Kontext ihrer Veröffentlichung gebunden. Betriebliche Änderungen können eine neue Ausgabe vorbereiten; sie ändern eine bereits veröffentlichte Ausgabe nicht automatisch.
03

Kryptografische Verifizierung

Dem versiegelten Objekt wird ein SHA-256-Hash zugeordnet, der aus den kanonischen strukturierten Daten berechnet wird. Die Neuberechnung des Hashs ist ein deterministischer Integritätstest; hat sich die versiegelte Datenlage geändert, stimmt der neu berechnete Hash nicht überein.

  • Integritätsprüfung durch Hashberechnung
  • Verifizierung ohne Offenlegung interner Quellen
  • Erkennung von Änderungen an den versiegelten Daten

e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

Warum das wichtig istDie Integrität des Datensatzes ist unabhängig von Aussagen der Plattform überprüfbar.
Technisches Detail
Die Verifizierung berechnet den Hash der kanonischen Nutzlast neu und vergleicht ihn mit der Integritätsreferenz zum Veröffentlichungszeitpunkt. Eine Abweichung bedeutet, dass die geprüfte Nutzlast nicht mit dem versiegelten Ausgabestand identisch ist.

Nur anfügendes Ereignisjournal

Lebenszyklusereignisse nach der Ausgabe werden dem Datensatz in zeitlicher Reihenfolge angefügt. Sie dienen nicht dazu, den bestehenden Snapshot zu bearbeiten.

Reparaturen, Prüfungen, Rückrufe und andere Lebenszyklusereignisse werden an den Ausgabestand des Datensatzes gebunden.

  • Fügt Lebenszyklusereignisse an den ausgegebenen Datensatz an
  • Bewahrt die Reihenfolge späterer Änderungen und Ereignisse
  • Ermöglicht die Rekonstruktion der Historie

WORM-Prinzip

Write Once, Read Many. Ereignisse sind hashverkettet und nur anfügbar. Sie bearbeiten den ausgegebenen Snapshot nicht. Eine rückwirkende Änderung ist ohne Bruch der kryptografischen Kette nicht möglich.

Deterministische Rekonstruktion

Der historische Stand lässt sich aus der hashverketteten Ereigniskette genau so wiederherstellen, wie er zu jedem beliebigen Zeitpunkt bestand.

Warum das wichtig istDas Team kann die Produkthistorie nachverfolgen und zugleich die ursprünglich ausgegebene Erklärung unversehrt lassen.
Technisches Detail
Das Journal folgt dem Prinzip Write Once und nur anfügen. Jeder neue Eintrag verlängert die Historie ab dem ursprünglichen Snapshot.
05

Zugriffskontrolle und Mandantentrennung

Die rollenbasierte Zugriffskontrolle ist auf API-Ebene umgesetzt. Entwerfen, Freigeben und Verifizieren sind getrennt.

  • Berechtigungen, die ausdrücklich auf API-Ebene durchgesetzt werden
  • Trennung von Entwurfs- und Veröffentlichungsbefugnissen
  • Logische Trennung auf Mandantenebene
  • Getrennte Verschlüsselungsschlüssel je Mandant
Getrennte Verschlüsselungsschlüssel je Mandant.
Warum das wichtig istSystemregeln steuern sowohl die regulatorische Freigabe als auch den organisatorischen Zugriff.
Technisches Detail
Berechtigungen werden ausdrücklich erteilt; eine implizite Veröffentlichungsberechtigung gibt es nicht. Die Mandantentrennung stellt sicher, dass Nutzer einer Organisation nicht auf die Regulierungsdatensätze einer anderen zugreifen können.
Verfasser
Entwerfen
Freigeber
Freigeben und versiegeln
Prüfer
Abrufen und validieren

Architektur, keine Richtlinie.

Sicherheit in Regulierungssystemen ist keine Aussage. Sie ist eine Eigenschaft der Systemarchitektur.

UCVreg erzwingt Unveränderlichkeit auf struktureller Ebene. Es stützt sich nicht auf Nutzerverhalten, guten Willen oder interne Richtlinien, um die Integrität zu wahren.

Nachvollziehbarkeit

Für Prüfungen entwickelt – mit klaren Verantwortungsgrenzen

Prüfbereite Nachweise brauchen zwei Seiten: gültige Informationen, die ins System gelangen, und die Integrität des Datensatzes nach der Veröffentlichung. Der Kunde verantwortet Richtigkeit und Gültigkeit jeder von ihm gelieferten Eingabe. UCVreg bewahrt den geprüften Regulierungsstand einschließlich seiner Versionen und seiner Historie.

  1. Der Kunde steuert
  2. UCVreg bewahrt
  3. Prüfausgaben

Der Kunde steuert

  • Richtigkeit der Quelldaten
  • Lieferkettenerklärung und Belege
  • Echtheit des physischen Produkts
  • Interne Freigabeentscheidungen

UCVreg bewahrt

  • Veröffentlichungsstand mit Versiegelung
  • Veröffentlichte Versionshistorie
  • Nur anfügende Ereignishistorie
  • Durchsetzung von Rollen und Zugriff
  • Schema und Ausgabekontext des Originals

Prüfausgaben

  • Maschinenlesbare Ausgabe
  • Integritätsprüfung über Hashes
  • Zugehöriger Schemakontext
  • Vollständigkeit der Datensätze
  • Historie der Standrekonstruktion

Was wir garantieren

Unveränderlichkeitsgarantie

Veröffentlichte Artefakte lassen sich nicht ändern. Nach der Versiegelung ist der Inhalt dauerhaft festgeschrieben.

Verifizierbarkeitsgarantie

Die Integrität kann jede Drittpartei unabhängig durch Neuberechnung des Hashs prüfen.

Kettenintegrität

Lebenszyklusereignisse können ursprüngliche Erklärungen nicht stillschweigend verändern. Die Sequenz ist unzerbrechlich.

Aufbewahrungsintegrität

Datensätze bleiben über lange Zeiträume strukturell abrufbar, unabhängig von ERP-Änderungen.

UCVreg bestätigt nicht, dass jede gelieferte Angabe faktisch zutrifft. Es stellt die Struktur bereit, in der ein freigegebener Datensatz versiegelt, bewahrt und später überprüft werden kann.

Regulatorisches Vertrauen wird nicht vorausgesetzt. Es ist überprüfbar.

Beständigkeit

Nutzbar, auch wenn sich Vorschriften und Systeme ändern

Regulatorische Produktanforderungen ändern sich mit neuen Vorschriften, Schemas und Produktarten. Operative Technik ändert sich durch ERP-Wechsel, Software-Updates und Anbieterwechsel.

Die UCVreg-Datenbank trennt Regulierungsdatensätze von Änderungen beider Anforderungsarten.

Wenn sich die Regulierung ändert

  • Neue Regulierungsdatensätze können neuen Schemas und Produktanforderungen entsprechen.
  • Ältere Datensätze verweisen auf die Vorschriften und Schemas, die zum Ausgabezeitpunkt galten.
  • Regulierungsänderungen ändern bereits veröffentlichte Versionen nicht rückwirkend.

Wenn sich operative Systeme ändern

  • ERP-, PLM- und PIM-Systeme können aktualisiert und sogar ersetzt werden.
  • Neue Betriebsdaten können weiter geändert werden.
  • Alte Regulierungsdatensätze sind von den operativen Systemen getrennt, die sie erzeugt haben.
  • Neue Regulierungsdatensätze können auf neuen Anforderungen beruhen, ohne den Kontext früherer Ausgaben zu verlieren.
Abgrenzung

Häufige Missverständnisse vermeiden

×

Dokumentenablage

Wir bauen kein SharePoint. Wir schaffen überprüfbare Datenstrukturen.

×

Ein ERP-Ersatz

Wir trennen Haftung von operativen Prozessen. Veränderliche Systeme erweitern wir nicht.

×

Ein PDF-Generator

Statische Dateien lassen sich nicht programmatisch verifizieren. Wir verankern strukturierte Datensätze.

×

Ein Beratungsworkflow

Wir sorgen für strukturelle Durchsetzung, nicht für Projektmanagementberatung.

Operative Systeme optimieren die Produktion. UCVreg: Compliance, auf die Sie vertrauen können.

EU-ProduktregelnKOSTENLOSUnter 5 Minuten

Bewerten Sie Ihr Produktrisiko und erhalten Sie einen kostenlosen Bericht.

Ein paar einfache Fragen zeigen, welche Produktvorgaben Sie prüfen sollten, bevor Verkauf, Markteinführung oder ein Lieferantengespräch ins Stocken geraten.

Direkte Regelprüfung

Prüfen Sie sofort, ob ESPR, DPP, EUDR, PPWR oder die Batterieverordnung relevant sind.

Risiken und Datenlücken erkennen

Erkennen Sie fehlende Verknüpfungen in Lieferantendaten und Engpässe bei Zollprüfungen.

Kostenloser Prüfbericht

Erhalten Sie eine strukturierte, umsetzbare Management-Roadmap – unverbindlich und kostenlos.

100 % kostenlos · Keine Kreditkarte erforderlich
Sofortige interaktive Risikobewertung
Weitere Informationen

Operative Systeme optimieren die Produktion.
UCVreg: Compliance, auf die Sie vertrauen können.

Systemstatus

In Betrieb / Durchgesetzt

Integritätsmodell

SHA-256-Verankerung (aktiv)

Protokolltopologie

Nur anfügen / Unveränderlich

Letzte Architekturprüfung

2025-12-31

Prüfzyklus: jährlich

Produkt-Compliance-Plattform und maßgebliches Nachweissystem | UCVreg