Sinds het Europese register voor digitale productpaspoorten op 20 juli operationeel werd, circuleren er twee overtuigingen die elkaar opheffen. De eerste: het register is er, dus verplichte bedrijven kunnen maar beter meteen paspoorten gaan registreren. De tweede, meestal met een schouderophaal gebracht: registreren kan toch nog niets, dus er valt niets te doen.
Beide kloppen niet, en wij kunnen dat zeggen vanuit het systeem zelf in plaats van uit het persbericht. Deze week hebben wij onze eigen organisatie van begin tot eind door de testomgeving van het register geleid: aanmelding, verzegelde verklaring, verificatie als marktdeelnemer en een batchindiening van registratieverzoeken. Dit is wat het register vandaag toelaat, wat niet — en waarom de open helft precies de helft is die u niet kunt delegeren.
Wat er met onze indiening gebeurde
Eerst de registratie, want dat is het kortste verhaal. Wij dienden een batchbestand in volgens het officiële referentiesjabloon van de Commissie: JSON, drie paspoorten, elk geïdentificeerd met zijn oproepbare paspoort-URL. Het bestandsformaat werd geaccepteerd: het register verwerkte het bestand, herkende elke regel en gaf onze identificatoren correct terug. Vervolgens gaf elke regel dezelfde fout: de semantische validatie is mislukt omdat de dienst niet beschikbaar is.
Dat zijn niet onze gegevens die een controle niet doorstaan. De gebruikershandleiding van het register voor marktdeelnemers zegt het onomwonden: registratie van batterijpaspoorten is momenteel niet mogelijk, omdat de semantische catalogus voor deze productgroep nog niet is vastgesteld. Zolang de Commissie die catalogus niet publiceert, kan geen enkele marktdeelnemer — waar dan ook — de registratie van een batterijpaspoort voltooien. De indieningsmechaniek werkt precies tot het punt waar de semantische laag van de Commissie begint, en stopt daar.
Wat wél openstaat: de verificatie
De open helft van de keten is de verificatie als marktdeelnemer — en anders dan de registratie draagt deze helft uw naam.
Op grond van Uitvoeringsverordening (EU) 2026/1778 kan alleen een geverifieerde marktdeelnemer paspoorten registreren. Voor een rechtspersoon betekent verificatie: uw identiteit aantonen met een gekwalificeerd elektronisch zegel, uitgegeven door een gekwalificeerde verlener van vertrouwensdiensten. Uw platform kan de indieningen dragen, de bestandsformaten en straks de API-koppeling. Uw identiteit kan het niet dragen. De verificatie is van u, geldt hoogstens drie jaar — en is nu werkelijk af te ronden. Wij zijn erdoorheen, als een van de eerste marktdeelnemers.
Ze is bovendien minder triviaal dan het processchema doet vermoeden — goed om te weten voordat februari ieders geduld op de proef stelt. Drie bevindingen uit ons eigen traject die direct overdraagbaar zijn:
Het type zegel is bepalend. Een rechtspersoon heeft een gekwalificeerd elektronisch zegel nodig — een organisatiecertificaat — en niet de persoonlijke gekwalificeerde handtekening van een bestuurder. Biedt uw aanbieder u een persoonlijke QES aan, dan is dat het verkeerde product.
De identificator is bepalend, teken voor teken. Het zegelcertificaat bevat uw organisatie-identificator in een gestandaardiseerde samengestelde vorm: schema, landcode, registratienummer. Het register vergelijkt die als exacte tekenreeks met uw organisatiegegevens. Een kaal registratienummer in het profiel tegenover een samengestelde identificator op het certificaat betekent afwijzing — met een foutmelding die geen enkel veld benoemt. Dat verschil kostte ons drie dagen en vier afgewezen verklaringen; u hoeft het niets te kosten.
Uw paspoort-URL's zijn infrastructuur, geen decoratie. Het register roept de URL van de unieke productidentificator bij de validatie daadwerkelijk op, en tot de gedocumenteerde foutoorzaken behoren doorverwijzingsketens en een overstap naar een minder veilig protocol. Stuiteren uw openbare paspoortlinks vandaag door meerdere redirects, dan hebt u een latente registratiefout die alleen wacht tot de semantische dienst wordt ingeschakeld. Bij ons was dat zo — tot deze week. Nu lossen ze in één stap op, omdat wij het ontdekten op een woensdag in juli en niet in een deadlineweek in februari.
De omkering
De tegendraadse lezing van "het register draait, maar registreren kan niets" is dus deze: de Commissie heeft — bedoeld of niet — precies de juiste helft eerst geopend. Registratie is mechaniek: bestanden, formaten, een API. Mechaniek is wat een platform voor u overneemt. Verificatie is identiteit, en identiteit is de ene stap die geen aanbieder voor u kan zetten. Het register is in zijn huidige staat een startbaan voor het persoonlijke deel van de verplichting, met het machinale deel uitgeschakeld tot de semantische catalogus verschijnt.
De bindende datum is niet verschoven: vanaf 18 februari 2027 heeft elke LMT-batterij, elke batterij voor elektrische voertuigen en elke industriële batterij boven 2 kWh die in de EU op de markt wordt gebracht een geregistreerd paspoort nodig — en de daarin genoemde marktdeelnemer draagt de aansprakelijkheid van artikel 77. Dat blijft zo, wie de software ook bedient.
Bent u importeur van buiten de EU gefabriceerde batterijen, gemachtigde van een niet-Europese fabrikant of fabrikant die zijn eigen paspoorten uitgeeft: de volgorde is kort en onopvallend. Schaf het gekwalificeerde elektronische zegel voor de rechtspersoon aan, controleer de identificator op het certificaat teken voor teken tegen uw registervermelding, laat u één keer verifiëren — en laat het certificaat geldig rusten terwijl de Commissie haar helft afmaakt. Waar elk onderdeel van het register vandaag staat — van binnenuit geverifieerd, niet samengevat uit aankondigingen — volgen wij op onze statuspagina: waar het register nu staat.
Wat er is veranderd in de EU-regelgeving voor batterijen en productpaspoorten, wat dat betekent voor operators en de data die eraan komen.
Zet de volgende stap
Klaar om conform te zijn op 18 februari 2027?
EU Digital Passport Processor maakt, host en dient EU-batterijpaspoorten in voor fabrikanten en importeurs. Demo-accounts zijn op aanvraag beschikbaar.