eIDAS 電子署名: 署名プロセスをデジタル化、シンプル化、および完全に準拠させる方法
公開: 2022-11-03電子署名ソリューションを使用および実装することは、新しいサービスを作成し、通常のビジネスおよびデジタルオンボーディングプロセスの効率を高める強力な機会を表しています. この信念は、いわゆるeIDAS 規則(EU 規則 910/2014) が施行された 2016 年以来、欧州連合によって共有されてきました。
eIDAS 規則は、電子署名を含む電子 ID および電子トラスト サービスの複雑な問題をカバーしています。 その目的は、欧州連合のすべての国に共通の枠組みを提供し、国境を越えた取引と協力のための最良の環境を作り出すことです。 現在、eIDAS 規則は審査プロセスを経ており、その新しいバージョンは 2023 年の初め、または 2022 年末までに承認される予定です。
プロセスのデジタル化について言及する場合、電子署名は手ごわい有効化ツールです。 そのため、この寄稿では、eIDAS 規則によって定義されたさまざまな種類の電子署名に関するいくつかの事実と、シンプルでデジタルで完全に準拠したプロセスを作成するために電子署名を実装する方法を共有します。
電子署名とは何を意味しますか?
電子署名について話すときは、通常、印刷せずに契約書に署名したり、手書きの署名を添付したりせずに契約書に署名できるさまざまな方法を指します。
一般的に言えば、電子的に契約に署名するとき、電子署名自体を構築する電子データのセットを、署名する必要がある文書または契約を形成する別の電子データのセットに関連付けます。 これは、たとえば、ボタンをクリックするだけで簡単に実行できます。
署名された契約の法的価値は、次のように要約できる一連の要素に依存します。
- 意図の証拠;
- アイデンティティと
- 完全性。
署名された文書に法的拘束力を持たせるには、文書の形式 (紙またはデジタル) に関係なく、これら 3 つの側面が常に存在し、明確である必要があります。
契約を法的拘束力のあるものにするために必要なものは何ですか?
前に述べたように、署名者の意図は常に明白である必要があります。これにより、署名者が署名しようとしている文書の内容と条件を理解していることが明確になります。
しかし、相手を特定すること、つまり署名された文書をその署名者に関連付けることができることも同様に重要です。 これは、署名者に関連する電子メール アドレスまたは携帯電話番号を使用して簡単に行うことができ、ドキュメントに署名するための招待状を送信するために使用されます。 また、より強力な身分証明書が必要な場合は、電子身分証明書 (eID) を使用するか、身分証明書のコピーをアップロードするよう依頼することで、相手方の身元を確認することもできます。 .
最後になりましたが、紛争の場合のように、契約の有効性を証明することが必要になる場合があります。 この場合、文書が意図的に改ざんされていないことを証明するには、その完全性を証明する必要があります。
しかし、これらの特性をすべて確保するにはどうすればよいでしょうか。
これは、署名されたドキュメントのライフサイクルを定義するすべてのイベントの証拠を収集することで簡単に実行できます。これは、相手と共有された瞬間から署名されるまでです。
Doxee の電子署名のパートナーである Scrive は、文書が経験するすべてのさまざまなイベントを記述し、署名された文書自体に添付される一連の情報である証拠パッケージのおかげで、「3 つの I」の証拠を保証します。
証拠パッケージで収集された証拠は、次のような監査ログで構成されます。
- 意図を示すための Scrive UIの契約書のスクリーンショット。
- 電子メールアドレスまたは電話番号、またはeIDの手段である署名者の身元の証明;
- 識別、ドキュメントの開封、署名などのイベントの正確な日時を示す時間参照。
最後に、デジタル署名 (またはデジタル シール) が署名されたドキュメントに添付されます。これにより、改ざんが防止され、完全性が確保されます。

しかし、さまざまな種類の電子署名があり、技術的な観点からも法的観点からもさまざまな特徴があります。 それでは、eIDAS に従って電子署名がどのように見えるかを考えてみましょう。
eIDAS 規則における電子署名
文書や契約への署名に関しては、各国に独自の規制がある場合がありますが、EU 加盟国で電子署名について話すときは、常に最初に eIDAS 規制を検討する必要があります。 これは、eIDAS 規則が EU の規則であるためです。これは、すべての EU 加盟国で最初のレベルで適用する必要があることを意味します。 次に、すべての国がこのトピックに関する規範を持っている可能性がありますが、常にeIDAS規制の枠組みを考慮に入れています.
そうは言っても、eIDAS規制に含まれるさまざまな種類の電子署名と、それらがどのように機能するかを見てみましょう.
単純または基本的な電子署名 (BES) は、署名者が内容に同意するという意図を (たとえば、ボタンをクリックするか、ボックスにチェックを入れることによって) 表明した電子環境で行われるあらゆる種類の署名です。ドキュメントの。
eIDAS によると、AES または高度な電子署名は、次の追加要件に準拠する必要があります。
- 署名者に一意にリンクされています。
- 署名者を識別することができます。
- 電子署名作成データを使用して作成され、署名者が高いレベルの自信を持って、彼の単独の管理下で使用できます。 と
- データ自体のその後の変更を検出できるように署名付きデータにリンクされているため、署名付きデータの不変性が保証されます。
今説明したこれらの要素は、使用する技術に関係なく、さまざまな手段で実現できます (技術的中立性の原則)。 また、署名目的の ID は電子 ID (eID) である可能性があることも指摘しますが、デジタル環境での他の形式の ID 検証も同様に有効である可能性があります。 承認された eID を使用して署名者の ID の安全な認証を保証することで、ハイブリッド ソリューションを回避して、署名プロセス全体をデジタル化する機会が提供されます。
最後に、QES または適格な電子署名は、適格な電子署名作成デバイスによって作成され、電子署名の適格な証明書に基づく高度な電子署名を意味します。 適格な電子署名の使用は、EU の裁判所によって認められる特別な法的効果をもたらす保証 (または信頼) の追加層に関連しています。
場合によっては、適格な電子署名が暗号化技術に基づいていることがあります。 たとえば、イタリアのデジタル管理規約 (d.lgs n. 82/2005、一般に CAD と呼ばれる) は、イタリアの規制で「デジタル署名」として定義されている特定のタイプの QES の定義を規定しています。 イタリアの法律によると、この種の署名は、資格のある証明書だけでなく、非対称キー暗号化の使用にも依存する必要があります。 .
デジタルプロセスを簡素化するために電子署名が必要なのはなぜですか?
電子署名を実装すると、文書に相手方の署名を収集する際のデジタル プロセスを簡素化するのに役立ちます。 実際、電子署名を使用すると、いつでも、どこでも、パソコンでもスマートフォンでも、どのデバイスからでも契約に署名できるため、署名プロセスのスピードアップに役立ちます。
特定のプロセスと契約の種類に応じて、要件に最も適合し、最終的な目標を達成するのに役立つ電子署名のソリューションを選択することができます。
基本的な電子署名と高度な電子署名は、通常、オンボーディングまたは署名プロセスをデジタル化する場合に最適なオプションです。これは、効率の必要性と法的拘束力のあるドキュメントの必要性が組み合わされているためです。 BES と AES は使いやすく、署名者は無料です。 さらに、ユーザーは新しい個人の資格情報やパスワードを管理する必要はありません。必要なのは、電子メール アドレスまたは携帯電話と、AES の有効な識別手段だけです。
電子署名のおかげでより良い顧客体験を生み出す: パートナーシップの成功
多くの場合、統合が成功の鍵となります。Doxee が電子署名のパートナーとしてScrive を選択し、契約署名プロセスをデジタル化したのはそのためです。 顧客体験の向上がビジネス開発にとって非常に重要な要素であることを考えると、企業が進歩的なデジタル化の道を選択する場合、電子署名は今や不可欠な要素です。
Scrive のソリューションをネイティブの Doxee プラットフォームと統合することで、各ステップで紙を完全になくすことができ、待ち時間がわずか数回のクリックに短縮され、契約に署名するプロセス全体が絶対的に信頼性が高く、法的観点から完全に追跡可能になります。
Scriveは2010 年以来、デジタル化の分野のリーダーであり、電子署名と識別ソリューションを提供し、世界中の企業が顧客、パートナー、従業員と契約書に署名できるようにしています。 これらすべてを、セキュリティ、コンプライアンス、およびデータ品質と組み合わせて、顧客体験に重点を置いています。
顧客中心主義への注意は、Scive と Doxee に共通するものでもあります。Doxee は 20 年以上にわたり、企業のプロセスのデジタル化を支援し、価値があり、パーソナライズされた効果的な顧客体験を提供できるよう支援してきました。
この記事は Scrive と共同で作成されました