eiDAS と認定配送サービス: その概要と普及率
公開: 2022-10-27この投稿では、主要なトピックの問題に焦点を当て、いくつかの重要な更新が間近に迫っています。 技術的および法的な問題から始めますが、これらは個人としても企業としても、私たち全員の生活に日常的に影響を与えます。
SERCQとして知られる認定認定配信の電子サービスについて話しています。 したがって、現在の規制に関連するフレームワークから始めることをお勧めします。 これについては、次のセクションで説明します。
次に、 SERCQ (Qualified Certified Electronic Delivery Service) とSERC (Certified Electronic Delivery Service) の違いを見てから、イタリアのデジタルおよび立法のエコシステムに固有のPECに焦点を当てます。 ここで、この分野で新たな開発が行われていることに注意してください。それらはすべて、PEC を統一された欧州規格内に配置することを目的としています。
順番に進みましょう。
適格な電子証明書配信サービスと eIDAS
この議論の背後にある別の頭字語を簡単に解き明かしましょう。eIDAS (電子 IDentification、認証、および信頼サービス) は、内部市場での電子取引のための電子識別および信頼サービスに焦点を当てた欧州規則 910/2014 です。
eIDAS は、欧州連合の市民、企業、および行政機関の間の安全な電子的やり取りのための共通の規制基盤を提供します。 さらに、eIDAS は、電子サービスと e-business および e-commerce トランザクションのセキュリティ、透明性、有効性に対処します。
とりわけ、この規制は認証済み電子配信サービス ( SERC ) と認定認証済み電子配信サービス ( SERCQ ) を導入しました。 これら 2 つの頭字語は、誤解を招き、混乱を招く可能性があります。 実際、この 2 つのシステムには決定的な違いがあり、より一般的には法律および官僚レベルで決定的な影響を与えるため、細心の注意を払う必要があります。
この点で、第 43 条と第 44 条は、我々にとって最も興味深いものです。 以下で詳しく説明します。
- 第 43 条:認定電子配信サービスの法的効果
- 認証された電子配信サービスによって送受信されたデータは、単に電子形式であること、または認証された認証された電子配信サービスの要件を満たしていないという理由だけで、法的な効力および裁判手続における証拠としての許容性を否定されないものとします。
- 資格のある認定電子配信サービスによって送受信されるデータは、データの完全性の推定、識別された送信者によるそのようなデータの送信、識別された受信者によるその受信、および送信者によって示される送信および受信の日時の正確さを享受するものとします。資格のある認定電子配信サービス。
- 第 44 条: 資格のある認証済み電子配信サービスの要件
- 資格のある認定電子配信サービスは、次の要件を満たす必要があります。
(a) それらは、1 つまたは複数の認定トラスト サービス プロバイダーによって提供されるものとします。
(b) 高レベルのセキュリティで送信者の身元を確認する。
(c) データ送信前に受信者の身元を確認する。
(d) データの送信と受信は、データへの検出不可能な変更の可能性を排除するために、資格のあるトラスト サービス プロバイダーの高度な電子署名または高度な電子印鑑によって保護されています。
(e) 送信または受信するために必要なデータの変更は、データの送信者と受信者に明確に示されます。
(f) 送受信の日付と時刻、およびデータの変更は、資格のある電子タイム スタンプによって示されます。
データが 2 つ以上の認定トラスト サービス プロバイダー間で転送される場合、(a) から (f) の要件はすべての認定トラスト サービス プロバイダーに適用されるものとします。
2. 委員会は、実施行為により、データの送受信プロセスに適用される基準の参照番号を確立することができます。 パラグラフ 1 で言及されている要件への準拠は、データの送受信プロセスがこれらの基準を満たしている場合に推定されるものとします。 これらの実施行為は、第 48 条(2)で言及されている審査手順に従って採択されるものとする。
認定電子配信サービス (SERC) と認定認定電子配信サービス (SERCQ) の違い
ここで、 SERCとSERCQの違いに関するセンシティブで重要なポイントに到達します。 先ほど引用したeIDAS 規制は、この点に関して網羅的です。 しかし、それを以下に、鋭く、そして明確に要約しましょう。

SERCは、第三者間でのデータの電子的な送信を可能にし、送信されたデータの処理に関する証拠 (データが送受信されたという証拠を含む) を提供し、送信されたデータを損失、盗難による損傷、または不正な変更のリスクから保護します。 また、要求される「送受信日時の正確性」も満たしています。 SERCに欠けているのは、まず第一に、送信者の身元を高レベルのセキュリティで保証することです。 次に、データ送信の前の段階で、受信者について。 そして、これらはまさに、Electronic Service for Qualified Certified Delivery (SERCQ) によって保証されている機能と標準です。 欧州連合の文脈では、 SERCおよびSERCQシステムは現在、あらゆるレベルで広まっています。 この点で、イタリアは異常である。
現在、 PECはイタリアにのみあります。 しかし、イタリアの法律ではすでに SERCQ サービスの使用が許可されています。つまり、イタリアでも広く普及するのは時間の問題です。 これを事前に準備することは、重要な競争上の優位性になる可能性があります。
また、別の側面にも注意してください。 PEC フロントだけで重要な進展がいくつかありますが、これはすぐに SERCQ 標準に適応する可能性があります。 これについては、次のセクションで説明します。
PEC の将来は SERCQ に向かう
PEC (Certified Electronic Mail) は、私たち全員がよく知っているものです。 現在では、専門家やその他の大部分の人々にとって日常的なツールとなっています。 最新の入手可能なデータによると、アクティブな PEC アドレスは 1,400 万以上あります。 一方、2016 年には 700 万から 800 万人でした。
簡単に言えば、PEC は受領書付きの古い書留に相当すると言えます。 そして、上で指摘したように、それは完全にイタリアの特徴ですが、ヨーロッパの基準に適応しています. しかし、順番に進みましょう。
確かなことは、 PEC が上で引用した eIDAS 規則の第 43 条に定められた要件を満たしているため、認定電子配信サービス (SERC) と見なすことができるということです。 ただし、注意してください。これは認定認定電子配信サービス(SERCQ)とは見なされません。
実際、その違いは、すでに上で分離したもの、つまり送信者と受信者の保証です。 特に、現時点では、PEC ボックスの申請者の身元を特定するための規定はありません。 さらに、オペレーターが指定機関による強制的なコンプライアンス監査を受ける必要もありません。 スパムや一部の詐欺が認証済みメールボックスの受信トレイに届くことさえある理由は次のとおりです。
ただし、良いニュースは、 PEC が立ち止まっているわけではないということです。 その進化については以前から議論されており、認定された認定電子配信サービスに含まれる方向への道筋はすでに明確に示されているようです。
このパスでは、覚えておくべき頭字語が 2 つあります。ETSIとREMです。 ETSI は、欧州電気通信標準化機構です。 これらは、デジタル署名システムと REM システムの欧州連合全体の相互運用性に特化した標準です。 2 つ目の頭字語は Registered Electronic Mail です。 REM プロトコルには、イタリアの PEC が既に含まれています。
技術的なことに迷うことなく、2019 年にデジタル イタリア エージェンシー、PEC オペレーター、Uninfo、Assocertificatori の間でワーキング グループが設立され、PEC を「ランクアップ」できるようにするために必要な技術的ルールを最終決定していると言うだけで十分です。 Qualified Certified Electronic Delivery Service (SERCQ) に必要な欧州規格に準拠していること。
これは、代替ツールの作成を避けるためです。 実際、CEM のように広く使用され展開されているツールに取って代わることは、時間がかかり、非常に非効率的であり、確実に経済的ではありません。
コンプライアンスを超えて – 成熟したデジタル化の機会
デジタル化、デジタル ID、認証、および認証システムについて話すとき、これを決して忘れてはなりません。これらは単なる達成感ではなく、つかむ機会です。 まず第一に、セキュリティ、透明性、利便性、および効率の向上という点で大きな利点があります。
しかし、常に心に留めておくべき追加のキーワードがあります: integrationです。 これは、個人の領域から企業の領域に移行する際に絶対に決定的なキーワードです。
要するに、継続的な最適化のスパイラルに変わる本当の革命です!