EUCARIS/NAP üzerinden eCoC gönderimi, üreticinin imzalı IVI verisini seçilen ulusal erişim noktası aracılığıyla yetkili paylaşım altyapısına ilettiği kontrollü süreçtir. Üreticilerin doğrudan açtığı tek tip, herkese açık bir EUCARIS hesabı olarak düşünülmemelidir. Doğru rota; tip onayı veren kuruluş, hedef pazar, NAP kabul süreci, üretici yetkileri ve teknik entegrasyon seçenekleri birlikte değerlendirilerek kurulur.
Dosya içeriğinin nasıl hazırlanacağını IVI 2.0 XML rehberinde, geçiş takvimini ise 29 Kasım 2026 hazırlık rehberinde ele aldık. Burada uçtan uca gönderim operasyonuna odaklanıyoruz.
EUCARIS, IVI ve NAP hangi rolleri üstlenir?
- IVI: Elektronik uygunluk verisinin tanımlı veri modelidir.
- EUCARIS: Yetkili taraflar arasında araç ve sürücü verilerinin güvenli değişimini destekleyen Avrupa altyapısıdır; eCoC/IVI paylaşımı bunun ilgili kullanım alanlarından biridir.
- NAP (National Access Point): Üretici veya yetkili temsilcinin ilgili eCoC rotasına bağlanması için kullanılan ulusal erişim kapısıdır. Kabul, test ve operasyon koşulları sağlayıcıya göre değişir.
Bir NAP seçmek yalnızca teknik URL belirlemek değildir. Üretici kimliği, yetkili temsil, tip onay ilişkisi, test senaryoları, sertifika gereksinimleri, veri koruma sorumlulukları ve destek modeli birlikte netleştirilmelidir.
Uçtan uca eCoC gönderim akışı
- Araç olayını başlatın. Üretim tamamlandığında veya ilgili CoC olayı oluştuğunda VIN ve konfigürasyon kaydı dondurulur.
- IVI 2.0 verisini üretin. Onay, ERP ve üretim kaynaklarından alınan alanlar hedef şemaya dönüştürülür.
- Üç katmanlı doğrulama yapın. XSD, alanlar arası kurallar ve homologasyon kaynağı kontrol edilir.
- Sürümü tanımlayın. İlk gönderim ve olası düzeltmeler için benzersiz, izlenebilir sürüm bilgisi oluşturulur.
- Dijital imza veya mühür uygulayın. Dosyanın bütünlüğü ve kaynağı, hedef kanalın şartlarına göre güvence altına alınır.
- Doğru hedefe yönlendirin. Üretici/onay bağlamına göre seçilen NAP, portal veya API kullanılır.
- Teknik yanıtı kaydedin. Bağlantı, kimlik doğrulama, şema ve iletim seviyesindeki sonuçlar ayrıştırılır.
- İşsel sonucu değerlendirin. Kabul, uyarı veya ret mesajı ilgili VIN ve sürümle ilişkilendirilir.
- Düzeltin ve yeniden gönderin. Hatanın kaynağı giderilir; eski sürüm korunarak yeni sürüm imzalanır ve iletilir.
- Denetim izini saklayın. Dosya özeti, imza, zaman, kullanıcı, hedef, cevap ve değişiklik gerekçesi tek işlem zincirinde tutulur.
EUCARIS/NAP ile VCA rotası arasındaki fark
| Konu | AB / EUCARIS–NAP | Birleşik Krallık / VCA |
|---|---|---|
| Altyapı | Seçilen ulusal erişim noktası üzerinden EUCARIS ekosistemi | VCA'nın kendi eCoC hizmeti |
| Bağlantı | NAP'ın kabul ve teknik modeli | VCA portalı veya API |
| Veri biçimi | Güncel EU IVI/XSD ve NAP talimatları | AB IVI tabanlı UK IVI ve VCA ek kuralları |
| Hesap/yetki | Üretici, temsil ve NAP prosedürüne bağlı | Üretici veya yetkili temsilci VCA hesabı |
| Test | NAP'a göre değişen test/kabul adımları | Portal veya API test ve canlı erişim süreci |
| Kritik not | Tek tip herkese açık EUCARIS hesabı yoktur | VCA sistemi EUCARIS'e bağlı değildir |
VCA'nın resmî rehberi, UK sisteminin EUCARIS'e bağlı olmadığını açıkça belirtir. Bu nedenle “KBA, RDW ve VCA aynı NAP listesindeki eşdeğer rotalardır” yaklaşımı teknik olarak yanlıştır. KBA veya RDW gibi AB tarafındaki NAP seçenekleri ile VCA'nın portal/API hizmeti ayrı entegrasyon hedefleri olarak yönetilmelidir.
NAP seçerken hangi sorular sorulmalı?
- Üreticinin onay kuruluşu ve hedef pazarlarıyla bu rota uyumlu mu?
- Üretici mi, yetkili temsilci mi kabul ediliyor; üçüncü taraf rolü nasıl tanımlanıyor?
- Manuel portal, toplu dosya ve API seçenekleri neler?
- Test ortamı, kabul senaryoları ve canlıya geçiş kanıtı isteniyor mu?
- İmza/mühür formatı, sertifika türü ve anahtar saklama şartları neler?
- Yanıt kodları ve yeniden gönderim kuralları nasıl dokümante edilmiş?
- Hizmet seviyesi, bakım penceresi ve destek kanalı ne?
- Veri saklama, denetim ve erişim yetkileri nasıl yönetiliyor?
Dijital imza neden ayrı bir iş paketi olmalı?
İmza yalnızca dosyanın sonuna eklenen teknik bir işlem değildir. İmzalayan tüzel kişi, yetkilendirilen kullanıcı veya servis, özel anahtarın nerede tutulduğu, sertifika yenileme/iptal durumu ve imza sonrası dosyanın değişmediği kanıtlanmalıdır. Test ortamında çalışan geçici bir yöntem, canlı operasyonun güvenlik ve süreklilik ihtiyacını karşılamayabilir.
Ret yönetimi: dosyayı tekrar yüklemekten fazlası
Retler en az üç sınıfa ayrılmalıdır: bağlantı ve yetki hatası; XML/XSD hatası; veri veya iş kuralı hatası. Homologasyon kapsamıyla ilgili bir hata, yazılım ekibinin yalnızca alan biçimini değiştirmesiyle kapatılamaz. Platform hata mesajını ilgili VIN, alan, kural ve sorumlu ekiple ilişkilendirmeli; düzeltmenin dayanağını saklamalıdır.
Electronic COC Platformu ile çoklu rota yönetimi
Electronic COC Platformu; aynı üreticinin farklı onay ve pazar akışlarını ortak veri ve denetim katmanında yönetmesine yardımcı olur. Veri bir kez güvenilir kaynaktan hazırlanır; hedefe özgü şema, kural ve gönderim profili kontrollü biçimde uygulanır. Gönderim kimliği, zaman, sürüm, cevap ve düzeltme geçmişi araç bazında izlenir.
Bu model, “bir XML dosyası oluşturup e-posta ile takip etme” yaklaşımından farklıdır. Hedef, tekrarlanabilir ve denetlenebilir bir üretim operasyonudur. Anemon Mühendislik; kapsam analizi, veri eşleştirme, NAP/VCA rota tasarımı, test senaryosu ve canlı geçiş planında üretici ekibiyle birlikte çalışır.
Hangi gönderim rotasının size uygun olduğunu belirleyelim. Onay kuruluşunuz, hedef pazarlarınız, araç kategorileriniz ve aylık eCoC hacminizle rota değerlendirmesi ve demo talep edin.
Operasyon için önerilen göstergeler
- İlk gönderimde kabul oranı,
- şema, iş kuralı ve homologasyon kaynaklı ret dağılımı,
- ret ile düzeltilmiş gönderim arasındaki ortalama süre,
- bekleyen veya cevapsız gönderim sayısı,
- sertifika bitişine kalan süre,
- aynı VIN için sürüm ve düzeltme sayısı,
- NAP/VCA bazında hizmet erişilebilirliği ve gecikme.
Canlıya geçişten önce hangi kanıtlar tamamlanmalı?
Başarılı bir test dosyası önemli olmakla birlikte tek başına canlı operasyon kanıtı değildir. Üretici en az bir kabul, bir şema reddi, bir iş kuralı reddi, yetki hatası, düzeltme ve yeniden gönderim senaryosunu uçtan uca çalıştırmalıdır. Zaman aşımı, hedef sistemin geçici olarak erişilememesi ve sertifika yenilemesi de operasyon prosedüründe yer almalıdır.
| Kanıt | Neyi gösterir? | Sahibi |
|---|---|---|
| NAP/VCA kabul sonucu | Dosya ve bağlantı profilinin hedefte çalıştığını | Entegrasyon ekibi |
| Homologasyon kontrol raporu | Verinin geçerli onay kapsamına dayandığını | Homologasyon |
| İmza doğrulama kaydı | Dosya bütünlüğü ve imzalayan yetkisini | Bilgi güvenliği / yetkili imzacı |
| Ret ve düzeltme kaydı | Hatanın kaynağına kadar izlenebildiğini | Operasyon sahibi |
| Geri dönüş prosedürü | Kesintide araç kayıtlarının kaybolmadığını | BT ve iş sürekliliği |
Operasyon sorumlulukları nasıl ayrılmalı?
Homologasyon ekibi veri içeriği ve onay kapsamından; BT veri aktarımı, kimlik doğrulama ve izleme altyapısından; bilgi güvenliği anahtar ve sertifika yönetiminden; operasyon ekibi gönderim kuyruğu ile retlerin zamanında kapatılmasından sorumlu olmalıdır. Aynı kişinin veri değiştirmesi, onaylaması ve canlı gönderimi tek başına yapması özellikle yüksek hacimde kontrol zafiyeti yaratır.
İyi tasarlanmış platform bu sorumlulukları ortadan kaldırmaz; görünür ve ölçülebilir hâle getirir. Yetki matrisi, işlem geçmişi ve değişiklik gerekçesi teknik mimarinin parçası olmalıdır.
EUCARIS/NAP ve VCA eCoC süreç yönetimi — Çoklu gönderim rotalarını kontrollü biçimde yönetmek için Electronic COC platformunu inceleyin.
Sık sorulan sorular
Her üretici doğrudan EUCARIS hesabı açabilir mi?
Süreç bu kadar basit değildir. Üretici erişimi seçilen NAP'ın, onay ilişkisinin ve yetkilendirme modelinin koşullarına göre kurulur.
VCA bir EUCARIS NAP'ı mı?
Hayır. VCA resmî rehberi UK eCoC sisteminin EUCARIS'e bağlı olmadığını belirtir.
Portal mı API mi seçilmeli?
Düşük hacim ve sınırlı kullanıcıda portal uygun olabilir; düzenli yüksek hacimde API verim sağlar. Ancak karar yalnızca hacme değil veri kalitesine, hata yönetimine ve operasyon ekibine göre verilmelidir.
Gönderilen eCoC düzeltilebilir mi?
Hedef sistemin sürüm ve yeniden gönderim kuralları izlenerek düzeltilmiş kayıt iletilebilir. Önceki sürüm ve değişiklik nedeni korunmalıdır.
Resmî kaynaklar hangileri?
EUCARIS IVI uygulama sayfası, (AB) 2024/1061 Uygulama Tüzüğü, VCA eCoC rehberi ve seçilen NAP'ın güncel teknik dokümanları birlikte okunmalıdır.
Özet
eCoC gönderimi tek bir yükleme ekranından ibaret değildir. Doğru IVI kaydının üretilmesi, imzalanması, üreticinin onay ve pazar yapısına uygun NAP veya VCA kanalına iletilmesi, teknik ve işsel yanıtların ayrıştırılması, düzeltmenin sürümlenmesi ve tüm olayların denetlenebilir biçimde saklanması gerekir. EUCARIS/NAP ile Birleşik Krallık VCA rotaları birbirinden ayrıdır.
