Signature électronique pour les collectivités territoriales en Finlande
Les collectivités territoriales accélèrent leur dématérialisation. Découvrez comment la signature électronique sécurise vos contrats, réduit les délais et respecte le cadre légal européen.
Équipe éditoriale Certyneo
Kirjoittaja — Certyneo · Tietoja Certyneon
Miksi sähköinen allekirjoitus on tullut välttämättömäksi kuntatason organisaatioille
Hallinnollisten menettelyjen sähköistäminen on nykyään prioriteetti kuntille, lääneille, alueille ja paikallisille julkisille laitoksille. Asetuksen n°2014-1329 voimaantulosta 6. marraskuuta 2014, joka koskee kuntatason organisaatioiden etäkokousita, ja erityisesti hallituksen ohjelmasta Action Publique 2022, sähköinen allekirjoitus kuntatason organisaatioille on tullut strategiseksi modernisointivälineeksi. Vuoteen 2026 mennessä noin 87 % Ranskan alueista on ottanut käyttöön vähintään yhden digitaalisen allekirjoitusjärjestelmän SGMAP:n tietojen mukaan, ja liike laajenee nyt alle 3 500 asukkaan kuntiin.
Sopimusten sähköistämisen yleistyminen kuntatason organisaatioissa – julkiset hankinnat, kumppanuussopimukset, päätökset, asetukset – vastaa kolmiosaista logiikkaa: operatiivinen tehokkuus, oikeudellinen turvallisuus ja avoimuuden kansalaisvaatimus. Tämä artikkeli opastaa sinut sääntelypohjien, sovellettavien allekirjoitustasotasojen, käytännön käyttötapausten ja hyväksi käytännöksi tunnustettujen menetelmien läpi, jotta onnistut digitaalisessa siirtymässään.
Sääntelyä koskeva yhteydessä jatkuvan kehityksen aikana
Euroopan direktiivi julkisista hankinnoista (2014/24/EU), joka on siirretty Ranskan oikeuteen asetuksella n°2016-360, vaatii julkisissa hankinnoissa täydellisen sähköistämisen yli 40 000 euroon HT:ään 1. lokakuuta 2018 alkaen. Samalla eIDAS-asetus n°910/2014 on luonut yhdenmukaistettavan kehikon sähköisten allekirjoitusten keskinäiselle tunnustamiselle kaikissa jäsenvaltioissa, pohjan, jota eIDAS 2.0 -muutos (EU-asetus 2024/1183, joka tuli voimaan toukokuussa 2024) vahvistaa entisestään ottamalla käyttöön Euroopan digitaalisen henkilöllisyyden lompakko (EUDIW).
Kuntatason organisaatioille tämä tarkoittaa käytännössä sitä, että kaikki henkilökohtaisesti sitovat asiakirjat – kunnanvaltuuston päätös, julkinen hankinta, palvelun delegointisopimus – voidaan ja pitää pystyä allekirjoittamaan sähköisesti, kunhan valitaan oikea allekirjoitustaso asiakirjan luonteen ja riskin perusteella.
Kolme sähköisen allekirjoitustasoa, jotka soveltuvat kuntatason organisaatioille
eIDAS-asetus jakaa allekirjoitukset kolmeen tasoon, joiden soveltuvuus vaihtelee hallinnollisen asiakirjan luonteen mukaan.
Yksinkertainen sähköinen allekirjoitus (SES)
Yksinkertainen sähköinen allekirjoitus on vähimmäistaso. Se perustuu sähköisiin tietoihin, jotka on liitetty muihin tietoihin (hyväksyntä klikkaamalla, vahvistettu sähköpostiosoite) ilman kolmannen osapuolen sertifiointia. Se sopii vähäisen oikeudellisen riskin asiakirjoille: kuittaukset, sisäiset kutsut, tavanomaiset hallinnolliset lomakkeet. Kunnan osalta sitä voidaan käyttää online-ilmoittautumisen hallinnointiin tai hallinnollisten tapaamisten vahvistukseen.
Huomio: yksinkertaisella allekirjoituksella on vain rajoitettu luotettavuuslaajuus ja sen vastustaminen oikeusriidassa voidaan kiistää. Se sopii siis huonosti merkittäviä menoja sitoutuville sopimuksille tai oikeudellisen valvonnan alaisille asiakirjoille.
Kehittynyt sähköinen allekirjoitus (SEA)
Kehittynyt allekirjoitus on yhdistetty yksilöllisesti allekirjoittajaan, mahdollistaa hänen tunnistamisen, on luotu tietojen perusteella, jotka allekirjoittaja voi pitää yksinomaisesti hallinnassaan, ja on yhdistetty allekirjoitettuihin tietoihin siten, että myöhemmät muutokset voidaan havaita. Se perustuu yleensä digitaaliseen varmenteeseen, jonka on myöntänyt hyväksytty luottamuspalvelujen tarjoaja (PSCQ), joka on merkitty Ranskan luottamuslistalle (Trust Service Status List – TSL).
Kynnysarvon alittuvia julkisia hankintoja ja kuntatason organisaatioiden välistä kumppanuussopimusta varten kehittynyt allekirjoitus edustaa hyvää tasapainoa turvallisuuden ja operatiivisen sujuvuuden välillä. Monet nykyaikaiset SaaS-ratkaisut, mukaan lukien Certyneo, mahdollistavat tämän tason ottamisen käyttöön vahvan todennus-mekanismin avulla (OTP SMS + asiakirjan vahvistus) ilman fyysisen avaimen tarvetta.
Pätevä sähköinen allekirjoitus (SEQ)
Pätevä allekirjoitus on eIDAS:in mukainen korkein taso. Se perustuu välttämättä patentoidulle PSCQ-toimijalle myöntämälle pätevän sertifikaatille, ja se luodaan yleensä pätevän allekirjoituksenluontilaitteen (QSCD) avulla – älykortilla, USB-avaimella tai, eIDAS 2.0:sta lähtien, etä-palvelulla pätevän allekirjoituksenluonnille. Se hyötyy oikeudellisesta olettamasta, että se vastaa käsin tehtävää allekirjoitusta kaikissa jäsenvaltioissa (eIDAS-asetuksen artikla 25§2).
Tämä allekirjoitus on suositeltava – tai jopa pakollinen – kaikkein herkkiimmille asiakirjoille: pormestarin tai lääninvaltuuston puheenjohtajan allekirjoitusoikeuksien delegoinnit, suurien hankintojen julkiset hankinnat, prefektin oikeudelliselle valvonnalle alistetut asiakirjat. Käyttöönottokustannukset ja -rasitus ovat korkeammat, mutta niiden tarjoama ehdoton oikeudellinen turvallisuus tekee siitä välttämättömän standardin kuntatason organisaatioille, jotka käsittelevät suurta määrää korkean panoksen sopimuksia.
Certyneosta löytyvä sähköisen allekirjoitusratkaisun vertailu auttaa sinua arvioimaan markkinoilla olevia tarjouksia nopeasti budjetointi- ja tekniikkasidoksien mukaan.
Sopimusten sähköistäminen: mitkä asiakirjat ovat käytännössä asiaa koskevaksi käytännössä?
Sopimusten sähköistäminen kunnan ja kunnanvaltuuston tasolla kattaa erittäin laajan hallinnollisten asiakirjojen spektrin. Ymmärtäminen siitä, mitkä asiakirjat ovat prioriteetteja, mahdollistaa vaiheittaisen ja hallitun käyttöönottamisen.
Julkiset hankinnat ja puitesopimukset
Päätöksestä 22. maaliskuuta 2019 konsultointia ja viestintää koskevien asiakirjojen saataville asettamisen ja ostajien sekä taloudellisten toimijoiden välisen viestinnän modaaleista lähtien sähköinen allekirjoitus on pakollinen muodollisille hankinnoille (kynnys > 215 000 euroon HT:ää hankintojen ja palvelujen osalta). AAPC (Julkisen hankinnan ilmoitus), CCAP, CCTP ja sitoutumisasiakirjat on allekirjoitettava kuntatason organisaation laillisen edustajan ja hankinnan voittajan toimesta.
Ostajan profiili (julkisten hankintojen sähköistämisen alusta) on oltava yhteensopiva allekirjoitusvälineiden kanssa. API-integraatio ratkaisun kuten Certyneota kanssa mahdollistaa asiakirjojen lähettämisen, allekirjoitusten keräämisen ja arkistoinnin oikeusvarmentavassa sähköisessä kassakaapissa, joka on NF Z 42-013 -määräystenvakiin.
Sopimukset ja päätökset
Palvelun delegointisopimukset (DSP), julkisen alueen hallinnon sopimukset, kumppanuussopimukset yhdistysten tai muiden oikeushenkilöiden kanssa sekä kunnanvaltuuston tai päätösvallan käyttävän elimen päätökset voidaan kaikki sähköistää. Näiden osalta asetus n°2020-1407 18. marraskuuta 2020 on joustavoittanut etäkokousten käyttöönottoehtoja, avaten tien pöytäkirjojen sähköiselle allekirjoitukselle.
Henkilörekisteri- ja hallintolain säännöt
Vaarasta annettavat asetukset, hallinnollisen poliisin asetukset, kaupunginsuunnittelua koskevat asiakirjat (rakennusluvat, ennakkoilmoitukset) voidaan myös allekirjoittaa sähköisesti. Oikeudellisen ja hallinnollisen tiedon suuntaviivojen hallinto (DILA) on kehittänyt portaalin @ctes demateriaalisia asiakirjojen lähettämistä varten prefektuureille oikeudellista valvontaa varten, sisällyttäen pormestarin tai puheenjohtajan sähköisen allekirjoituksen.
Jos kuntatason organisaatiosi ottaa käyttöön myös sähköisen allekirjoituksen HR-prosesseissaan – rekrytointi, sopimuksiin liittyvät muutokset, koulutus – HR:n sähköisen allekirjoituksen opas tarjoaa sinulle tarkan viitekehyksen.
Sopivan digitaalisen allekirjoitusratkaisun valitseminen ja käyttöönotto kuntatason organisaatioiden rajoitusten kanssa
Kuntatason organisaatiot kohtaavat erityisiä rajoituksia, joita yleispätevät markkinoiden ratkaisut eivät aina sisällytä: tietojen sijainti kansallisella tai eurooppalaisella alueella, yhteensopivuus olemassa olevan tietotekniikan kanssa (Berger-Levrault, Sedit Marianne, Civil Net...), hallinnan valtuuksien hallinto delegoimalla ja jäljitettävyyden vaatimukset oikeudelliselle arkistoinnille.
Ratkaisun valinnan kriteerit, jotka ovat mukaisia säännöksiin
Useat kriteerit pitäisi ohjata valintaa:
- Tarjoajan pätevyys: tarjoaja on oltava kansallisella luottamuslistalla (Ranskan TSL, jonka on julkaissut ANSSI) tai konsolidoidulla eurooppalaisella luettelolla (EU Trusted Lists). eIDAS-pätevyys on pakollisin vähimmäisvaatimus, jota ei voida neuvotella.
- Itsenäinen sijainti: kuntatason organisaatioiden käsittelemät tiedot koskevat usein hallinnollista salaisuutta tai henkilötietoja GDPR:n merkityksessä. HDS (Health Data Hosting) -sertifioitu tai SecNumCloud-hyväksytty sijainti on erittäin suositeltava herkimmille käsittelyille.
- Yhteensopivuus: ratkaisun on integroitava REST API:n kautta käyttäjäsuhteen hallintojärjestelmiin (GRU), ammatillisiin ohjelmiin ja julkisten hankintojen alustoihin (AWS, Klekoon, e-Marchés publics...).
- Arkistointi oikeusvarmentavaan muotoon: allekirjoitettu asiakirja, jota saattaa seurata sen metatiedot (hyväksytty aikaleimapalvelu, varmenneketju, vahvistusraportti), on arkistoitava NF Z 42-013 -tai ISO 14721 (OAIS) -määräystenvakiin mukaisessa järjestelmässä.
- Valtuuksien ja oikeuksien hallinto: kunnan on pystyttävä konfiguroimaan allekirjoitustyökulkuja, jotka heijastavat sen sisäisiä delegointeja (pormestarin delegointi DGA:lle, kahden valitun henkilön yhteinen allekirjoitus jne.).
Vaiheittainen käyttöönotto: suositeltu menetelmä
DGFIP ja AMF (Ranskan kunnanpäälliköiden yhdistys) suosittelevat kolmivaiheista lähestymistapaa: (1) olemassa olevan tilanteen tarkastus ja sähköistettävien asiakirjojen kartoittaminen, (2) koe rajoitetulla alueella (esim.: tavallisten hankintojen joukko), (3) yleistäminen henkilöstön koulutuksella ja tiedonannolla ulkoisille kumppaneille.
Certyneosta löytyvä ROI-laskuri voi auttaa sinua kvantifioimaan odotettavan sijoitetun pääoman tuoton kuntatason organisaatiosi vuosittain käsittelemien sopimusten määrän perusteella, ottaen huomioon painatus-, toimitus-, varastointi- ja hallinnollisten kustannusten kustannukset.
Lopuksi, kuntatason organisaatioille, jotka ovat jo varusteltuja ratkaisulla ja haluavat siirtyä suorituskykyisemmälle alustalle, siirtymäpalvelu Certyneoon tarjoaa avaimet käteen -ratkaisun, joka sisältää tietojen siirron ja meneillään olevien työnkulkujen jatkuvuuden.
Kuntatason organisaatioiden sähköistä allekirjoitusta koskeva oikeusyhteys
Kuntatason organisaatioiden käyttämä sähköinen allekirjoitus liittyy johdonmukaiseen sääntelykerrokseen, jota on tärkeä ymmärtää kunkin sähköistetyn asiakirjan turvaamisen kannalta.
Kansalaisoikeus, artikla 1366 ja 1367: Artikla 1366 säätää, että "sähköisellä asiakirjalla on sama oikeusvarmennus kuin paperilla olevalla asiakirjalla, edellyttäen, että henkilö, josta se on peräisin, voidaan asianmukaisesti tunnistaa ja että se on laadittu ja säilytetty tavalla, joka takaa sen eheyden." Artikla 1367 puolestaan tunnustaa sähköisen allekirjoituksen kelpoisuuden, kun se "koostuu luotettavan tunnistamismenetelmän käytöstä, joka takaa sen yhteyden asiakirjaan, johon se liittyy", vahvistuneen olettaman kanssa, kun eIDAS-pätevä allekirjoitus käytetään.
eIDAS-asetus n°910/2014 Euroopan parlamentin ja neuvoston: Tämä asetus on välittömästi sovellettavissa kaikissa jäsenvaltioissa, määrittelee kolme sähköisen allekirjoituksen tasoa (yksinkertainen, kehittynyt, pätevä), luo vaatimukset hyväksytyille luottamuspalveluntarjoajille ja takaa sähköisten allekirjoitusten rajat ylittävän tunnustamisen (artikla 25). eIDAS 2.0 -muutos (EU-asetus 2024/1183) vahvistaa näitä säännöksiä ja ottaa käyttöön Euroopan digitaalisen henkilöllisyyden lompakon (EUDIW).
GDPR-asetus n°2016/679: Allekirjoittajien henkilötietojen käsittely (henkilöllisyys, yhteystiedot, mahdolliset biometriset tiedot) kuuluu GDPR:n minimoiniti, tarkoituksellisuus- ja turvallisuusperiaatteiden alaisiksi. Kuntatason organisaatioiden on pidettävä rekisteriä käsittelyistä ja varmistettava, että heidän tarjoajansa toimii alihankkijana DPA:n kanssa (Data Processing Agreement), joka on GDPR:n artiklan 28 mukainen.
NIS2-direktiivi (EU 2022/2555): Euroopan unionin direktiivin 2022/2555 siirtäminen Ranskan oikeuteen lain n°2023-703 avulla 1. elokuuta 2023 ja sen soveltavissa asetuksissa edellyttää julkiselta hallinnolta – mukaan lukien merkittävän kokoisia kuntatason organisaatioita – vahvistettuja vaatimuksia kyberturvallisuuden osalta, erityisesti digitaalisen toimitusketjun riskien hallinnassa. Allekirjoituksien tarjoajan on pystyttävä dokumentoimaan turvallisuustoimenpiteet.
ETSI EN 319 132 ja EN 319 122 -standardit: Nämä standardit määrittelevät sähköisen kehittyneen allekirjoituksen muodot (XAdES, CAdES, PAdES), jotka hyväksytään julkisissa hankinnoissa. PAdES-B-LTA-muoto (PDF Advanced Electronic Signature, jossa on pitkäaikaiset arkistointi) on erityisen suositeltava asiakirjoille, jotka on säilytettävä pitkien ajanjaksojen ajan.
Asetus n°2014-1329 ja asetus n°2020-1407: Nämä teksti säätelevät etäkokouista ja kuntatason organisaatioiden päätöslaillisten elinten asiakirjojen sähköistä allekirjoitusta.
Oikeudelliset riskit, jos säännöt eivät ole mukaiset: Asiakirja, joka on allekirjoitettu sopimattomalla allekirjoitustasolla tai pätevöimättömän tarjoajan kautta, voidaan mitätöidä hallinto-oikeudessa oikeusriidan sattuessa. Prefektin oikeudellinen valvonta voi myös hylätä asiakirjat, jotka on lähetetty muilla kuin standardikeinoilla. On siis välttämätöntä, että kuntatason organisaation tietosuojavaltuutettu (DPO) ja oikeuspalvelu vahvistaa käyttöönottokehyksen ennen mitään tuotannon siirtymistä.
Konkreettiset käyttötapaukset kuntatason organisaatioissa
Tapaus 1 — Keskisuuri kunta sähköistää tiejohdon julkiset hankinnat
Noin 25 000 asukkaan kunta hallinnoi vuosittain 40–60 julkista hankintaa, joista noin 20 ylittää muodollisen kilpailun kynnysarvon. Ennen sähköistämistä jokainen hankinta vaati 3–5 kappaletta sopimuskansion tulostamista, fyysisen allekirjoitusprosessin, joka sisälsi pormestarin, DGA:n ja laskentaviran virkamiehen (DGFIP:n edustajan), ja sitten lähettämisen suositellusti voittajalle ja prefektuureille oikeudellisen valvonnan tarkastukseksi. Keskimääräinen aika hankinnan myöntämisen ja ilmoittamisen välillä oli 18 työpäivää.
Sähköisen allekirjoitusratkaisun käyttöönottamisen jälkeen, joka on integroitu sen ostajan profiiliin, kunta on vähentänyt tämän ajan 4 työpäivään, eli 78 prosentin vähennys. Suorat säästöt painatuksen, postkulujen ja arkistokustannusten osalta arvioitiin olevan noin 12 000 euroa vuodessa. Oikeudellinen valvonta, joka nyt suoritetaan @ctes-portaalin kautta sähköisen allekirjoituksen avulla, suoritetaan 48 tunnissa verrattuna keskimäärin 7 päivään aiemmin.
Tapaus 2 — Lääninvaltuusto sähköistää apurahahallinnollisia sopimuksia yhdistyksissä
Lääninvaltuusto jakaa vuosittain yli 1 200 apurahaa paikallisille yhdistyksille, joista jokainen johtaa kahdenvälistä sopimusta. Paperin hallinto kuormitti 4 henkilön joukkoa puolipäiväisesti kolmen kuukauden ajan vuodessa, ja sopimuksien palautusprosentti allekirjoitettuna määräajassa oli knapa 60 % – yhdistykset usein viivyttelevät asiakirjojen palauttamisessa.
Sähköisen kehittyneen allekirjoitusratkaisun käyttöönottamisen jälkeen omalla brändillä, lääninvaltuusto on automatisoinut sopimusten lähettämisen sähköisesti automaattisilla muistutuksilla. Allekirjoitusprosentin määräajassa saavutti 94 % ensimmäisellä vuodella. Hyöty henkilöstövoimavaroista edustaa noin 1,2 ETP/vuosi. Automaattinen arkistointi digitaalisessa kassakaapissa, joka on määräystenvakiin mukainen, mahdollisti myös fyysisen varastoinnin kustannusten vähentämisen 35 %.
Tapaus 3 — Yhteistyöalue suojaa yhteisöneuvostonsa päätöksiä
Agglomeraatiohyväksyntä, joka kokoaa 18 kuntaa, järjestää keskimäärin 12 yhteisöneuvoston kokousta vuodessa, joista jokainen tuottaa 20–50 päätöstä. Kunkin päätöksen fyysinen allekirjoitus puheenjohtajalla ja varapuheenjohtajilla, joille on delegoitu valtuuksia, sisälsi raskasta logistiikkaa, joiden vaikeuden muuttivat jotkut valitut, jotka asuvat kehän kunnissa.
Ottamalla käyttöön pätevän etäallekirjoituksen työnkulun, jonka avulla jokainen valittu voi allekirjoittaa älypuhelimestaan tai tietokoneesta henkilökohtaisella varmenteella, agglomeraatio on poistanut maantieteelliset rajoitteet ja vähentänyt päätösten viimeistelyaikoaa 12 päivästä keskimäärin 2 päivään. Matkakulujen ja henkilöstöhenkilöiden ajan säästöt arvioitiin olevan noin 8 500 euroa vuodessa. Allekirjoitusten ja aikaleimojen täydellinen jäljitys on myös yksinkertaistanut vastauksia oikeudellisten riitojen vaatimuksiin.
Johtopäätös
Sähköinen allekirjoitus on vakiintunut kuntatason organisaatioiden modernisaation rakenteeksi. Olipa kyse julkisista hankinnoista, kumppanuussopimuksista, päätöksistä tai hallinnollisista säännöksistä, sopimusten sähköistäminen kunnan ja kunnanvaltuuston tasolla tarjoaa mitattavissa olevia etuja: käsittelyaikojen vähentäminen, suorat säästöt hallinnollisten kustannusten osalta, asiakirjojen oikeudellisen turvallisuuden parantaminen ja kumppaneiden ja toimittajien suhteiden parantaminen. Sääntelykehys – eIDAS, kansalaisoikeus, GDPR, NIS2 – tarjoaa vankimman pohjan tämän siirtymän turvallisen toteutuksen kannalta, kunhan valitsee pätevöidyn tarjoajan ja kalibroi allekirjoitustason kunkin asiakirjan riskin perusteella.
Certyneo tukee kuntatason organisaatioita tässä muutosprosessissa eIDAS-määritysten mukaisella alustalla, joka on sijoitettu Eurooppaan, jossa on kehittynyt delegointihallinto ja API-integraatio pääasiallisten julkisten tietotekniikkajärjestelmien kanssa. Tutustu julkisen sektorin tariffeissamme ja tarjouksissamme tai ota yhteyttä tiihimme henkilökohtaiseen esittelyyn.
Kokeile Certyneoa maksutta
Lähetä ensimmäinen allekirjoituskuoresi alle 5 minuutissa. 5 ilmaista kuorta kuukaudessa, ilman luottokorttia.
Syvennetään aihetta
Kattavat oppaamme sähköisen allekirjoituksen hallintaan.
Suositellut artikkelit
Syvennä tietämystäsi näillä aiheeseen liittyvillä artikkeleilla.
Sähköinen allekirjoitus oikeustoimistoille vuonna 2026
Numeerinen allekirjoitus muuttaa juridista toimintaa vuonna 2026. Tutustu oikeudellisiin velvoitteisiin, vaadittuihin eIDAS-tasoihin ja parhaiden käytäntöjen soveltamiseen asianajajille.
SOW:n sähköinen allekirjoitus: oikeudellinen arvo eIDAS 2026
Allekirjoittamaton SOW altistaa yrityksesi kalliille oikeudenkäynneille. Opi kuinka allekirjoittaa SOW:t täydellä oikeudellisella arvolla eIDAS:in nojalla.
KPI ja SLA SOW:ssa: viivästysmaksut L441-10 mukaisesti
Virstanpylväät, suoritusindikaattorit, viivästysmaksut: näiden lausekkeiden jäsentäminen SOW:ssa suojaa maksujasi ja turvaa liiketoimintasuhteitasi. Tutustu täydelliseen oppaaseen.