Yksinkertainen, edistyksellinen ja pätevä allekirjoitus: erot
Kolme eIDAS-tasoa selitetään konkreettisilla esimerkeillä oikean sähköisen allekirjoituksen valitsemiseksi asiakirjan julkaisusta riippuen.
Päivitetty
Kirjoittaja — Certyneo · Tietoja Certyneon

sähköinen allekirjoitus, kehittynyt (AES) on B2B-käytössä yleisimmin käytetty taso ja ainoa, joka tarjoaa laillisen olettaman eheydestä vaatimatta allekirjoittajalta sirukorttia. Yksinkertaisen allekirjoituksen (SES) ja hyväksytyn allekirjoituksen (QES) rinnalla se muodostaa eurooppalaisen eIDAS-asetuksen määrittelemät kolme tasoa. Näin valitset oikean tason asiakirjan luonteen, odotetun todistusvoiman ja allekirjoittajalle hyväksyttävän kitkan perusteella.
Mikä on kehittynyt sähköinen allekirjoitus (AES)?
Kehittynyt sähköinen allekirjoitus on eIDAS-asetuksen 26 artiklan määrittelemä välitaso. Sen on täytettävä neljä kumulatiivista edellytystä: (1) se on yksilöllisesti sidottu allekirjoittajaan, (2) sen avulla allekirjoittaja voidaan tunnistaa, (3) se on luotu tiedoilla, jotka ovat yksinomaan allekirjoittajan hallinnassa, (4) sen avulla voidaan havaita kaikki jälkikäteen tehdyt muutokset allekirjoitettuun asiakirjaan. Käytännössä nämä edellytykset täyttyvät vahvan tunnistautumisen (sähköposti + SMS-OTP), aikaleimatun tapahtumaketjun ja PDF-tiedoston kryptografisen tiivisteen avulla.
AES-tason etuna on laillinen olettama eheydestä ja alkuperästä, joka kääntää todistustaakan tuomioistuimessa: allekirjoituksen riitauttajan on todistettava sen vääryys, ei allekirjoittajan tarvitse todistaa sen pätevyyttä. Tämä erottaa AES:n perustavanlaatuisesti SES:stä, jossa tuomioistuin arvioi luotettavuutta tapauskohtaisesti.
eIDAS-asetuksen määrittelemät kolme tasoa
Eurooppalainen eIDAS -asetus (N:o 910/2014) jäsentää sähköisen allekirjoituksen kolmeen tasoon, jotka vastaavat kasvavaa vaatimustasoa allekirjoittajan tunnistamisen ja todistusvoiman lujuuden suhteen. Näiden tasojen ymmärtäminen auttaa valitsemaan kullekin asiakirjalle sopivan allekirjoituksen ilman prosessin ylimitoittamista.
Taso 1: yksinkertainen sähköinen allekirjoitus (SES)
Yksinkertainen sähköinen allekirjoitus on perustaso. Se vastaa mitä tahansa sähköistä suostumuksen ilmaisua: napsautusta "Hyväksyn"-painikkeeseen, valintaruutua tai kosketusnäytölle piirrettyä nimikirjoitusta.
- Vaatimukset: selkeä suostumus, minimaalinen tunnistaminen (sähköposti)
- Todistusvoima: heikko-keskitasoinen, vaihtelee palveluntarjoajan mukaan
- Käyttötapaukset: tarjoukset, tilaukset, sisäiset sopimukset, yleiset ehdot
- Kitka allekirjoittajalle: lähes olematon — allekirjoittaja ei luo tiliä
SES riittää valtaosaan tavanomaisista kaupallisista vaihdoista, joissa riitauttamisen riski on pieni. Se on edelleen oikeudellisesti pätevä, ja tuomioistuin arvioi menetelmän luotettavuutta tapauskohtaisesti.
Taso 2: kehittynyt sähköinen allekirjoitus (AES)
Kehittynyt allekirjoitus vahvistaa allekirjoittajan tunnistamista ja luo yksilöllisen yhteyden hänen ja asiakirjan välille. Se perustuu eIDAS-asetuksen 26 artiklan neljään kriteeriin:
- se on yksiselitteisesti sidottu allekirjoittajaan
- sen avulla allekirjoittaja voidaan tunnistaa
- se on luotu keinoilla, jotka pysyvät yksinomaan allekirjoittajan hallinnassa
- se on sidottu asiakirjaan siten, että jälkikäteen tehdyt muutokset voidaan havaita
Käytännössä AES toteutetaan kaksivaiheisella tunnistautumisella: sähköpostitse lähetetty yksilöllinen linkki + SMS:llä vastaanotettu OTP-koodi. Lopullinen PDF sisältää aikaleiman ja yksityiskohtaisen tapahtumaketjun.
- Käyttötapaukset: työsopimus, vuokrasopimus, valtuutus, merkittävä liiketoimintasopimus, salassapitosopimus
- Kitka allekirjoittajalle: vähäinen — sähköpostin lisäksi syötettävä SMS-koodi
- Todistusvoima: vahva, kumottavissa oleva pätevyysolettama
Taso 3: hyväksytty sähköinen allekirjoitus (QES)
Hyväksytty allekirjoitus on korkein taso. Se perustuu hyväksyttyyn varmenteeseen, jonka on myöntänyt EU:n jäsenvaltion luotettujen tarjoajien luettelossa oleva hyväksytty luottamuspalvelun tarjoaja (QTSP), sekä turvalliseen allekirjoituksen luontivälineeseen (esim. YubiKey, sirukortti).
- Oikeudellinen arvo: vastaa omakätistä allekirjoitusta kaikkialla EU:ssa
- Käyttötapaukset: julkiset asiakirjat, julkiset hankinnat, tietyt notaarin asiakirjat
- Kitka allekirjoittajalle: korkea — kasvokkain tapahtuva tai KYC-videotunnistus
- Kustannus: huomattavasti korkeampi kuin SES/AES
Useimmille yrityksille QES on harvoin päivittäisessä käytössä tarpeen. Se muuttuu välttämättömäksi, kun laki sitä vaatii (oikeudenkäyntimenettelyt, tietyt julkiset hankinnat) tai kun sopimuksella on poikkeuksellinen arvo.
Nopea vertailutaulukko
| Kriteeri | Yksinkertainen | Kehittynyt | Hyväksytty |
|---|---|---|---|
| Tunnistaminen | Sähköposti | Sähköposti + SMS-OTP | Hyväksytty varmenne + henkilöllisyyden tarkistus |
| Oikeudellinen arvo | Todistusvoima arvioitava tapauskohtaisesti | Pätevyysolettama | Vastaa omakätistä allekirjoitusta EU:ssa |
| Kitka | Lähes olematon | Vähäinen | Korkea |
| Tyypillinen käyttötapaus | Tarjoukset, tilaukset | Työsopimus, vuokrasopimus | Notaarin asiakirjat, julkiset hankinnat |
| Kustannus | Alhainen | Kohtalainen | Korkea |
Miten valita oikea taso
Yksinkertainen sääntö: sovita taso asiakirjan merkittävyyteen.
- Jos asiakirja riitautetaan, mikä on vaakalaudalla? Muutama sata euroa vai kymmenien tuhansien eurojen sopimus?
- Onko suhde allekirjoittajaan tuttu (pitkäaikainen asiakas) vai tuntematon (ensikontakti)?
- Kuuluuko asiakirja oikeudelliseen kehykseen, joka edellyttää tarkkaa tasoa (esim. työsopimus, vuokrasopimus) ?
Yleissääntönä: SES yksinkertaisiin sopimuksiin, AES kaikkeen HR:ään, kiinteistöihin ja rahoitukseen liittyvään, QES vain silloin kun laki sitä vaatii.
Yleiset virheet
- Valitaan systemaattisesti QES "varmuuden vuoksi": tarpeetonta kitkaa allekirjoittajalle, korkeat kustannukset, usein ylimitoitettu.
- Tyydytään SES-tasoon kaikessa: jos työsopimuksesta syntyy riita, vahvan tunnistautumisen puuttuminen voi heikentää todistusvoimaa.
- Sekoitetaan vahvistus ja allekirjoitus: vastaanottokuittaus ei ole allekirjoitus.
Miten Certyneo auttaa sinua
Certyneo tukee natiivisti yksinkertaista (SES) ja kehittynyttä (AES) tasoa, ja AES-tasolla käytössä on kaksinkertainen OTP sähköpostitse + SMS:llä Twilio Verify -palvelun kautta. Tapauksissa, jotka vaativat QES-tasoa, Certyneo integroituu useiden eurooppalaisten hyväksyttyjen palveluntarjoajien kanssa (Docaposte Certigna, Universign, CertEurope) hyväksytyn allekirjoituksen käynnistämiseksi ilman työkalun vaihtamista.
Voit määrittää allekirjoitustason asiakirjakohtaisesti merkittävyyden mukaan — tai mallipohjan mukaan, jos olet vakioinut prosessin.
Tutustu Certyneon sähköisen allekirjoituksen ratkaisuun
UKK
Voinko yhdistellä eri tasoja samassa kirjekuoressa?
Kyllä. Monen asiakirjan kirjekuori voi sisältää esimerkiksi SES-tasolla allekirjoitetun tarjouksen ja AES-tasolla allekirjoitetun sopimuksen. Jokainen allekirjoittaja näkee allekirjoitettavaan asiakirjaan sopivan tunnistautumistavan.
Tunnustetaanko kehittynyt allekirjoitus kansainvälisesti?
EU:ssa kyllä, eIDAS-asetuksen vastavuoroisen tunnustamisen periaatteen nojalla. EU:n ulkopuolella tunnustaminen riippuu paikallisesta oikeudellisesta kehyksestä — tämä on tarkistettava kyseisen lainkäyttöalueen mukaan.
Tarvitaanko AES-allekirjoitukseen henkilökohtainen varmenne?
Ei. AES voidaan saada ilman ennakkoon hankittua henkilökohtaista varmennetta kaksinkertaisen OTP:n ansiosta. Tämä tekee AES:stä hyvin helposti saavutettavan, kun taas QES vaatii hyväksytyn varmenteen.
Onko hyväksytty allekirjoitus pakollinen työsopimuksessa?
Ei. Työsopimukseen riittää kehittynyt allekirjoitus (AES), joka tarjoaa jo vahvan pätevyysolettaman. Lisätietoja, katso työsopimuksen sähköinen allekirjoitus.
Miten tarkistan allekirjoitetun asiakirjan tason?
Avaa PDF-tiedosto Adobe Acrobat Readerissa: allekirjoituksen ominaisuudet näyttävät tason, allekirjoittajan ja aikaleiman. Voit myös käyttää verkkotarkistustyökalua.
Yhteenveto
Oikean sähköisen allekirjoituksen tason valitseminen tarkoittaa tasapainon löytämistä todistusvoiman ja allekirjoittajalle aiheutuvan kitkan välillä. Aloita yksinkertaisesta ja nosta tasoa, kun oikeudellinen merkittävyys sitä edellyttää.
Kokeile Certyneota lähettääksesi, allekirjoittaaksesi ja seurataksesi asiakirjojasi verkossa helposti, nopeasti ja turvallisesti.
Kokeile Certyneoa maksutta
Lähetä ensimmäinen allekirjoituskuoresi alle 5 minuutissa. 5 ilmaista kuorta kuukaudessa, ilman luottokorttia.
Syvennetään aihetta
Aiheeseen liittyvät viiteartikkelit.
Syvennetään aihetta
Kattavat oppaamme sähköisen allekirjoituksen hallintaan.
Jatka lukemista aiheesta Sääntely
Syvennä tietämystäsi näillä aiheeseen liittyvillä artikkeleilla.

Sähköinen valtakirja: lainmukaisuus, valtuutettu ja edustaja
Sähköinen valtakirja mahdollistaa oikeudellisesti pätevän edustusvaltakirjan antamisen ilman paperia. Tutustu säännöksiin, riskeihin ja parhaiden käytäntöjen ohjeisiin vuodelle 2026.

Sähköinen allekirjoitus ja HIPAA-vaatimuksenmukaisuus 2026
Sähköinen allekirjoitus mullistaa lääketieteellisten asiakirjatyönkulkuja, mutta asettaa tiukat vaatimukset potilastietojen suojaukselle. Tutustu siihen, kuinka yhdistää tehokkuus ja HIPAA-vaatimuksenmukaisuus.

Sähköinen allekirjoitus oikeudellisena todisteena riidassa
Kestääkö sähköisesti allekirjoitettu sopimus todella ranskalaisen tuomioistuimen edessä? Täydellinen selvitys sähköisen allekirjoituksen todistusvoimasta riitatilanteissa.