Siirry pääsisältöön
Certyneo
Sääntely

Yksinkertainen, edistyksellinen ja pätevä allekirjoitus: erot

Kolme eIDAS-tasoa selitetään konkreettisilla esimerkeillä oikean sähköisen allekirjoituksen valitsemiseksi asiakirjan julkaisusta riippuen.

Rédaction Certyneo5 min lukuaika

Päivitetty

Rédaction Certyneo

Kirjoittaja — Certyneo · Tietoja Certyneon

Digitalisation des processus administratifs — équipe en réunion de travail

sähköinen allekirjoitus, kehittynyt (AES) on B2B-käytössä yleisimmin käytetty taso ja ainoa, joka tarjoaa laillisen olettaman eheydestä vaatimatta allekirjoittajalta sirukorttia. Yksinkertaisen allekirjoituksen (SES) ja hyväksytyn allekirjoituksen (QES) rinnalla se muodostaa eurooppalaisen eIDAS-asetuksen määrittelemät kolme tasoa. Näin valitset oikean tason asiakirjan luonteen, odotetun todistusvoiman ja allekirjoittajalle hyväksyttävän kitkan perusteella.

Mikä on kehittynyt sähköinen allekirjoitus (AES)?

Kehittynyt sähköinen allekirjoitus on eIDAS-asetuksen 26 artiklan määrittelemä välitaso. Sen on täytettävä neljä kumulatiivista edellytystä: (1) se on yksilöllisesti sidottu allekirjoittajaan, (2) sen avulla allekirjoittaja voidaan tunnistaa, (3) se on luotu tiedoilla, jotka ovat yksinomaan allekirjoittajan hallinnassa, (4) sen avulla voidaan havaita kaikki jälkikäteen tehdyt muutokset allekirjoitettuun asiakirjaan. Käytännössä nämä edellytykset täyttyvät vahvan tunnistautumisen (sähköposti + SMS-OTP), aikaleimatun tapahtumaketjun ja PDF-tiedoston kryptografisen tiivisteen avulla.

AES-tason etuna on laillinen olettama eheydestä ja alkuperästä, joka kääntää todistustaakan tuomioistuimessa: allekirjoituksen riitauttajan on todistettava sen vääryys, ei allekirjoittajan tarvitse todistaa sen pätevyyttä. Tämä erottaa AES:n perustavanlaatuisesti SES:stä, jossa tuomioistuin arvioi luotettavuutta tapauskohtaisesti.

eIDAS-asetuksen määrittelemät kolme tasoa

Eurooppalainen eIDAS -asetus (N:o 910/2014) jäsentää sähköisen allekirjoituksen kolmeen tasoon, jotka vastaavat kasvavaa vaatimustasoa allekirjoittajan tunnistamisen ja todistusvoiman lujuuden suhteen. Näiden tasojen ymmärtäminen auttaa valitsemaan kullekin asiakirjalle sopivan allekirjoituksen ilman prosessin ylimitoittamista.

Taso 1: yksinkertainen sähköinen allekirjoitus (SES)

Yksinkertainen sähköinen allekirjoitus on perustaso. Se vastaa mitä tahansa sähköistä suostumuksen ilmaisua: napsautusta "Hyväksyn"-painikkeeseen, valintaruutua tai kosketusnäytölle piirrettyä nimikirjoitusta.

  • Vaatimukset: selkeä suostumus, minimaalinen tunnistaminen (sähköposti)
  • Todistusvoima: heikko-keskitasoinen, vaihtelee palveluntarjoajan mukaan
  • Käyttötapaukset: tarjoukset, tilaukset, sisäiset sopimukset, yleiset ehdot
  • Kitka allekirjoittajalle: lähes olematon — allekirjoittaja ei luo tiliä

SES riittää valtaosaan tavanomaisista kaupallisista vaihdoista, joissa riitauttamisen riski on pieni. Se on edelleen oikeudellisesti pätevä, ja tuomioistuin arvioi menetelmän luotettavuutta tapauskohtaisesti.

Taso 2: kehittynyt sähköinen allekirjoitus (AES)

Kehittynyt allekirjoitus vahvistaa allekirjoittajan tunnistamista ja luo yksilöllisen yhteyden hänen ja asiakirjan välille. Se perustuu eIDAS-asetuksen 26 artiklan neljään kriteeriin:

  1. se on yksiselitteisesti sidottu allekirjoittajaan
  2. sen avulla allekirjoittaja voidaan tunnistaa
  3. se on luotu keinoilla, jotka pysyvät yksinomaan allekirjoittajan hallinnassa
  4. se on sidottu asiakirjaan siten, että jälkikäteen tehdyt muutokset voidaan havaita

Käytännössä AES toteutetaan kaksivaiheisella tunnistautumisella: sähköpostitse lähetetty yksilöllinen linkki + SMS:llä vastaanotettu OTP-koodi. Lopullinen PDF sisältää aikaleiman ja yksityiskohtaisen tapahtumaketjun.

  • Käyttötapaukset: työsopimus, vuokrasopimus, valtuutus, merkittävä liiketoimintasopimus, salassapitosopimus
  • Kitka allekirjoittajalle: vähäinen — sähköpostin lisäksi syötettävä SMS-koodi
  • Todistusvoima: vahva, kumottavissa oleva pätevyysolettama

Taso 3: hyväksytty sähköinen allekirjoitus (QES)

Hyväksytty allekirjoitus on korkein taso. Se perustuu hyväksyttyyn varmenteeseen, jonka on myöntänyt EU:n jäsenvaltion luotettujen tarjoajien luettelossa oleva hyväksytty luottamuspalvelun tarjoaja (QTSP), sekä turvalliseen allekirjoituksen luontivälineeseen (esim. YubiKey, sirukortti).

  • Oikeudellinen arvo: vastaa omakätistä allekirjoitusta kaikkialla EU:ssa
  • Käyttötapaukset: julkiset asiakirjat, julkiset hankinnat, tietyt notaarin asiakirjat
  • Kitka allekirjoittajalle: korkea — kasvokkain tapahtuva tai KYC-videotunnistus
  • Kustannus: huomattavasti korkeampi kuin SES/AES

Useimmille yrityksille QES on harvoin päivittäisessä käytössä tarpeen. Se muuttuu välttämättömäksi, kun laki sitä vaatii (oikeudenkäyntimenettelyt, tietyt julkiset hankinnat) tai kun sopimuksella on poikkeuksellinen arvo.

Nopea vertailutaulukko

KriteeriYksinkertainenKehittynytHyväksytty
TunnistaminenSähköpostiSähköposti + SMS-OTPHyväksytty varmenne + henkilöllisyyden tarkistus
Oikeudellinen arvoTodistusvoima arvioitava tapauskohtaisestiPätevyysolettamaVastaa omakätistä allekirjoitusta EU:ssa
KitkaLähes olematonVähäinenKorkea
Tyypillinen käyttötapausTarjoukset, tilauksetTyösopimus, vuokrasopimusNotaarin asiakirjat, julkiset hankinnat
KustannusAlhainenKohtalainenKorkea

Miten valita oikea taso

Yksinkertainen sääntö: sovita taso asiakirjan merkittävyyteen.

  • Jos asiakirja riitautetaan, mikä on vaakalaudalla? Muutama sata euroa vai kymmenien tuhansien eurojen sopimus?
  • Onko suhde allekirjoittajaan tuttu (pitkäaikainen asiakas) vai tuntematon (ensikontakti)?
  • Kuuluuko asiakirja oikeudelliseen kehykseen, joka edellyttää tarkkaa tasoa (esim. työsopimus, vuokrasopimus) ?

Yleissääntönä: SES yksinkertaisiin sopimuksiin, AES kaikkeen HR:ään, kiinteistöihin ja rahoitukseen liittyvään, QES vain silloin kun laki sitä vaatii.

Yleiset virheet

  • Valitaan systemaattisesti QES "varmuuden vuoksi": tarpeetonta kitkaa allekirjoittajalle, korkeat kustannukset, usein ylimitoitettu.
  • Tyydytään SES-tasoon kaikessa: jos työsopimuksesta syntyy riita, vahvan tunnistautumisen puuttuminen voi heikentää todistusvoimaa.
  • Sekoitetaan vahvistus ja allekirjoitus: vastaanottokuittaus ei ole allekirjoitus.

Miten Certyneo auttaa sinua

Certyneo tukee natiivisti yksinkertaista (SES) ja kehittynyttä (AES) tasoa, ja AES-tasolla käytössä on kaksinkertainen OTP sähköpostitse + SMS:llä Twilio Verify -palvelun kautta. Tapauksissa, jotka vaativat QES-tasoa, Certyneo integroituu useiden eurooppalaisten hyväksyttyjen palveluntarjoajien kanssa (Docaposte Certigna, Universign, CertEurope) hyväksytyn allekirjoituksen käynnistämiseksi ilman työkalun vaihtamista.

Voit määrittää allekirjoitustason asiakirjakohtaisesti merkittävyyden mukaan — tai mallipohjan mukaan, jos olet vakioinut prosessin.

Tutustu Certyneon sähköisen allekirjoituksen ratkaisuun

UKK

Voinko yhdistellä eri tasoja samassa kirjekuoressa?

Kyllä. Monen asiakirjan kirjekuori voi sisältää esimerkiksi SES-tasolla allekirjoitetun tarjouksen ja AES-tasolla allekirjoitetun sopimuksen. Jokainen allekirjoittaja näkee allekirjoitettavaan asiakirjaan sopivan tunnistautumistavan.

Tunnustetaanko kehittynyt allekirjoitus kansainvälisesti?

EU:ssa kyllä, eIDAS-asetuksen vastavuoroisen tunnustamisen periaatteen nojalla. EU:n ulkopuolella tunnustaminen riippuu paikallisesta oikeudellisesta kehyksestä — tämä on tarkistettava kyseisen lainkäyttöalueen mukaan.

Tarvitaanko AES-allekirjoitukseen henkilökohtainen varmenne?

Ei. AES voidaan saada ilman ennakkoon hankittua henkilökohtaista varmennetta kaksinkertaisen OTP:n ansiosta. Tämä tekee AES:stä hyvin helposti saavutettavan, kun taas QES vaatii hyväksytyn varmenteen.

Onko hyväksytty allekirjoitus pakollinen työsopimuksessa?

Ei. Työsopimukseen riittää kehittynyt allekirjoitus (AES), joka tarjoaa jo vahvan pätevyysolettaman. Lisätietoja, katso työsopimuksen sähköinen allekirjoitus.

Miten tarkistan allekirjoitetun asiakirjan tason?

Avaa PDF-tiedosto Adobe Acrobat Readerissa: allekirjoituksen ominaisuudet näyttävät tason, allekirjoittajan ja aikaleiman. Voit myös käyttää verkkotarkistustyökalua.

Yhteenveto

Oikean sähköisen allekirjoituksen tason valitseminen tarkoittaa tasapainon löytämistä todistusvoiman ja allekirjoittajalle aiheutuvan kitkan välillä. Aloita yksinkertaisesta ja nosta tasoa, kun oikeudellinen merkittävyys sitä edellyttää.

Kokeile Certyneota lähettääksesi, allekirjoittaaksesi ja seurataksesi asiakirjojasi verkossa helposti, nopeasti ja turvallisesti.

Kokeile Certyneoa maksutta

Lähetä ensimmäinen allekirjoituskuoresi alle 5 minuutissa. 5 ilmaista kuorta kuukaudessa, ilman luottokorttia.

Syvennetään aihetta

Kattavat oppaamme sähköisen allekirjoituksen hallintaan.

Certyneo-yhteisö

Onko sinulla kysymys sähköisestä allekirjoituksesta?

Liity Certyneo-yhteisöön: esitä kysymyksiä, jaa vastauksia ja vaihda kokemuksia tuhansien käyttäjien ja tiimimme kanssa.