Íslenskar stefnur um rafræn undirskriftir 2025: fullkominn skýrsla
2025 var atriðarik ár fyrir rafrænar undirskriftir: eIDAS 2.0, almenn gervigreind og háþróuð líffræðileg mæling endurkóðuðu staðla. Uppgötvaðu fullkomna skýrsluna og sjónarhorn 2026.
Certyneo teymi
Höfundur — Certyneo · Um Certyneo
Rafrænar undirskriftir eru í djúpri umbreytingu. Með stigi-fyrir-stig innkomu eIDAS 2.0 regluverks, samþættingu gervigreindar í verkflæði skjala og vaxandi styrkleika líffræðilegra lausna, hefur 2025 sett grunn fyrir varanleg breytingu á markaðnum. Samkvæmt rannsóknarstofu Marketsandmarkets ætti alþjóðlegur markaður rafræn undirskriftir að ná 35,3 milljörðum dala fyrir árið 2029, með árlegum samsettum vaxtarhraða (CAGR) upp á 30,5 %. Fyrir evrópsk B2B-fyrirtæki er skilningur á þessum breytingum ekki valfrjálst: það er forsenda samkeppnisþáttar og samræmis. Þessi grein dregur saman þær aðal-stefnur sem mertu 2025 og gerir ráðstafanir fyrir þróun sem kemur fram á 2026.
eIDAS 2.0: endurlíffæring evrópska ramma fyrir traust á stafrænu
Frá reglugerð 910/2014 til endurskoðaðs ramma: hvað breytist
Samþykkt í maí 2024 og smám saman framfærð allt árið 2025, reglugerðin eIDAS 2.0 (Reglugerð ESB 2024/1183) táknar mikilvægustu endurskoðun á evrópsku ramma fyrir rafræna auðkenningu frá 2014. Mikilvægasti nýleiki er skyldukvæð innleiðing á Evrópsku veskinu fyrir stafræna auðkenningu (EUDIW — European Union Digital Identity Wallet), sem hver aðildarríki verður að bjóða borgurum sínum fyrir árslok 2026.
Þetta stafræna veski mun gera öllum notendum kleift að geyma sannreynd auðkenna-eigindi (vegabréf, prófskírteini, ökuskírteini, skattaleg gögn) og leggja þau fram til að undirrita skjöl með mikilli tiltrú. Fyrir stafræn undirskriftarvettvang þýðir þetta skyldukvæða tæknilega samvirkni með innlendum veskum í gegnum tæknilegar forskriftir sem birtar eru af EUDI Toolbox.
Til að fara dýpra inn í afleiðingar þessarar umbóta, farðu á ítarlegum handbók um reglugerð eIDAS 2.0.
Ný traust-stig og hagnýt áhrif
eIDAS 2.0 heldur SES (Einföld), SEA (Háþróuð) og SQS (Hæf) þrískiptingunni, en auka ótrolykilkröfur og samvirkni fyrir hæf þjónustuaðila trausts (PSCQ). Árið 2025 höfðu nokkur aðildarríki — þar á meðal Frakkland, Þýskaland og Niðurlönd — lokið endurskoðuðum landsbundnum trausti-listum (Trusted Lists) í samræmi við nýjar ETSI TS 119 612 kröfur.
Í reynd verða fyrirtæki sem nota hæfar undirskriftir fyrir opinbera markaðsöflun, stafræna dómnefndar eða fjármálasamninga að athuga samhæfi við nýjar tæknilegar forskriftir. Franska trausti-listan sem gefin er út af ANSSI er landsbundin tilvísun fyrir þennan máta.
Gervigreind: frá svikagreiningu til samningaframleiðslu
Gervigreind til þjóna sannreyningu auðkenna
Samþætting gervigreinar-líkana í ferla Know Your Customer (KYC) og fjarauðkenningar (IDV) var kominn fram sem hin dómheilli tæknistefna 2025. Lausnir fyrir liveness detection — sem geta greint raunveruleg andlit frá myndum eða deepfake — náðu stærðardæmi nákvæmni yfir 99,7 % samkvæmt viðmiðum sem NIST (Þjóðleg rannsókarstofnun fyrir staðla og tækni) gaf út í skýrslunni FRVT 2024.
Fyrir háþróaðar rafrænar undirskriftir sem krefjast sterkrar auðkenningar er þessi þróun mikilvæg. Þjónustuaðilar sem samþætta eigin tölvusjón-líkön eða sérhæfðar API-forrit (tegund iBeta Level 2 með vottun) bjóða nú undirskriftarleið sem sameina:
- Óbein svindilgreikning á andliti (passive liveness)
- Hegðun-greining í rauntíma
- Kross-sannreying með auðkennin-gögnum (OCR + NFC chip reading)
Sjálfvirkni verkflæðis og stafræn skjalaframleiðsla
Almenn gervigreind, sem notkunarsamþykki innan fyrirtækja sprengist á milli 2023 og 2025, breytir einnig undirbúningi undirskrifts: búun og sannreining skjala. Verkfæri eins og okkar gervigreind-samningaframleiðandi gera nú kleift að framleiða löglega byggð skjöl á nokkrum mínútum, sem dreiðir niður skriffinnsku-villum og flýtir framboðs-lokun.
Samkvæmt McKinsey rannsóknum 2024 gerir sjálfvirkni skjala-ferla lögfræðingum og sölu-teymum kleift að draga úr tíma fyrir samnings-undirbúning um 40% til 60%. Árið 2025 flýttist þessi stefna með tilkomu heils-endi-pipelines: gervigreind-framlegðir → aðstoðarrýni → sjálfvirk-beining → rafræn undirskrift → tímakvörðuð geymsla.
Háþróuð líffræðileg mæling: nýr staðall fyrir sterka auðkenningu
Hegðun-líffræðileg mæling og stafrænir handskrift-undirskriftir
Líffræðileg mæling takmarkast ekki lengur við andlit-þekkingu eða fingraför. Árið 2025 var hegðun-líffræðileg mæling — sem greinir hvernig notandi slær á lyklaborði, flytur mús eða gerir snertilhlutfall — kominn fram sem viðbótarvirkni-þáttur sérstaklega hentulegur fyrir háþróaðar rafrænar undirskriftir.
Stafrænir handskrift-undirskriftir (Handwritten Electronic Signature), sem endurkóðunar hreyfingu (þrýsting, hraði, hröðun, stílpönnu-horn), eru nú viðurkennd af nokkrum evrópskum dómstólum sem traust sönnunargildi, á skilyrðinu um verandi samtvinnaðir með tímakvörðuðum og óafturköllanlegri kerfi.
Multi-factor Authentication (MFA) og FIDO2
FIDO2/WebAuthn-reglurnar, sem samstarfs-S-félagi FIDO og óx þó aðal-vafrar, urðu 2025 fyrir-staðal fyrir sterka auðkenningu án lykilorða í undirskrift-verkflæðum. Innfæddir samhæf með eIDAS 2.0 og EUDIW gera hann hinn nauðsynlegi tæknilega snúning fyrir SaaS-undirskriftarvettvanga.
Fyrirtæki sem ekki hafa flutt yfir til öflugs MFA-auðkennings standa frammi fyrir vaxandi áhættu fyrir persónu-þvingunarárásum við undirskriftarferla, með beinum afleiðingum fyrir sönnunargildið á skjöl. Okkar samanburð á stafræn undirskriftarlausnum inniheldur þennan þátt sem möt fyrir öryggis-þroskastig.
Takfærni-tíðni og markaðs-þroski 2025
Geir í sterkum vexti: HR, fasteignir og heilbrigðismál
Þrír geir nutu meginhluta vaxtar í stafræn-undirskrift-notkun 2025 í Frakklandi:
Mannauður (Human Resources): dæmatar-einföldun verkalýðs-samninga, breytinga-þátta, DPAE-skjala og launaseðla flýttist eftir útgáfu CNIL-tilmælanna á undirskrift HR-skjala (skilgreining frá 14. mars 2024). Fyrri rafræn undirskrift fyrir HR-teymi minnkar um 70% meðal tíminn fyrir kvikum-daga-ferlir samkvæmt geir-viðmiðum.
Fasteignir: loforð fyrir sölu, umboð og viðskipta-leigusamninga undir rafrænu fremur en 65% af óábyrgum fasteigna-skjölum í Frakklandi árið 2025, samkvæmt gögnum frá FNAIM. Rafræn undirskrift í fasteignum er nú virknilegur staðall, ekki lengur nýjung.
Heilbrigðismál: samvirkni við sjúkrahús-upplýsinga-kerfi (SIH) og GDPR-kröfur um heilsu-gögn (sérstakur flokk, grein 9) leiddu til tilurðar vottaðra HDS-lausna (Heilbrigðis-gagnageymslur). Okkar síðu sem tileinkuð rafræn undirskrift í heilbrigðisgeinum lýsir tæknilegum og eftirlits-kröfum.
Markaðs-sameining og flutning á vettvangi
2025 var einnig merkt með greinilega sameining á evrópsku markaðnum fyrir rafræna undirskrifti. Nokkrir eldri leikmenn fengu kaup eða sameiningu, þar sem lipur SaaS-vettvangi snúðu markaðs-hluta við þeirra hraðlínu gagnvart nýjum eIDAS 2.0-kröfum og samkeppnishæfum gjöldum.
Mörg fyrirtæki höfðu árið 2025 hafið flutnings-aðgerðir frá eldri lausnum til nútíma-vettvangi. Ef þú hyggst þessa tegund breytingar, okkar leiðarvísir um flutning frá DocuSign eða YouSign til Certyneo gefur hagnýta vegakort.
Til að reikna nákvæmlega arðsemi af flutningi, okkar ROI-reiknivél fyrir rafræna undirskrift gerir þér kleift að fá persónulega mat á minna en 5 mínútum.
Lögleg rammi gildandi fyrir rafræna undirskrift 2025-2026
Lögleg gildi rafræn undirskriftar byggist á nákvæmri vídd-stafla sem allt stofnun verður að kunna fyrir að trygga samninga sína.
Franski borgaralegur kóði — Greinum 1366 og 1367 Grein 1366 borgaralegs kóða setur meginregluna um jafngildi: « Stafræn skrif hefur sama sönnunargildi og skrif á pappír, með fyrirvara um að hægt sé að auðkenna manneskjuna sem henni kemur frá og að hún sé þekkt og geymd með skilyrðum sem tryggja heilleika hennar. » Grein 1367 skýrir að rafræn undirskrift « felst í notkun áreiðanlegs auðkennings-ferlis sem tryggir tengsl hennar við athöfn sem henni fylgir ».
Reglugerðin eIDAS nr. 910/2014 og endurskoðun hennar eIDAS 2.0 (Reglugerð ESB 2024/1183) Þessi reglugerð setur samstæðan evrópska lagalega ramma fyrir raf-traust-þjónustu. Hún aðgreinir þrjú stig undirskriftar: einföld (SES), háþróuð (SEA) og hæf (SQS). Aðeins hæf undirskrift hefur lögbundna forsendu um jafngildingu við handskrifta undirskrift í öllum aðildarríkjum (grein 25, §2). eIDAS 2.0 styrkir samvirkni í gegnum EUDIW og útvíkkar umfang raf-traust-þjónustu.
GDPR nr. 2016/679 Rafræn-undirskrift-ferli felur í sér meðhöndlun á persónu-gögnum (auðkenni, líffræðileg mæling, hegðun) sem falla undir GDPR. Stofnanir verða að hafa gilda lögalega undirstöðu (grein 6), áhrifagreiningu (DPIA — grein 35) þegar líffræðileg gögn eru meðhöndluð, og skráðu gögn-meðhöndlunar-skrá (grein 30). Líffræðileg gögn mynda sérstakan flokk (grein 9) sem krefst beins samþykkis eða annars undantekninga sem reglugerðin felur í sér.
ETSI staðlar ETSI EN 319 132-1 staðall skilgreini snið fyrir háþróaðar stafrænar undirskriftir XAdES, PAdES og CAdES. ETSI EN 319 401 staðall setur almennar kröfur fyrir raf-traust-þjónustuaðila. Samhæfi þessra staðla hefur skilyrði fyrir þver-landamæra samvirkni undirskrifta innan ESB.
Tilskipun NIS2 (ESB 2022/2555) Framfærð í franska rétt með lögum nr. 2024-449 frá 21. maí 2024, tilskipun NIS2 felur í sér styrktar netöryggis-skuldbindingar fyrir aðila nauðsynlegrar þjónustu og mikilvægra aðila. SaaS-vettvangar stafræn-undirskrifta sem þjóna geirum (heilbrigðismál, fjármál, orka) geta verið háðir tilkynningum um atvika og stjórnun áhættu frá birgðakerfum.
Lögleg áhætta á vansamræmi Rafræn undirskrift sem svarar ekki kröfum yfirlýsts stigs getur verið deilt um fyrir dómi, sem hefur í för með sér ógildingu samnings eða óendanlegri tilvísun. GDPR-sektir geta náð 4% af árlegum heildari tekjum. Hvað NIS2 varðar geta stjórnvaldsektir numið allt að 10 milljónum evra fyrir nauðsynlega aðila.
Notkunar-sviðsmyndir: rafræn undirskrift og nýjungar 2025
Sviðsmynd 1 — Lögfræðistofa með 15 lögfræðingum almennri hæf undirskrift
Lögfræðistofa fyrir viðskipti með um 15 starfsmenn, sem stjórna ýmsum hundruðum skjala á ári (framsal viðskipta-sjóða, hluthafa-samninga, þjónustu-samninga), stóðu frammi fyrir tveimur endurteknum vandamálum árið 2024: undirskrift-töf sem eykust 5 til 10 dögum fyrir hvert skjal vegna pappír-flæðis, og vaxandi erfiðleika við að sanna auðkenni fjarnotenda fyrir dómstóls-deilum.
Með því að flytja til hæfðrar rafræn-undirskriftar-lausnar sem samhæf eIDAS 2.0 með samþættri líffræðilegri mælingu (liveness detection ISO 30107-3 Level 2), stofan minnkaði meðal-undirskrift-tíma sinn í innan við 48 klukka á meðan hún hafði heilan enda-endalátu-slóð (auðkenning-skráning, tímakvörðun, undirskrift-vottun). Samkvæmt viðmiðum fyrir lögfræðigeir sem Landsstofa Dómsögumannastjórna gaf út árið 2024, stofur sem dæmatar-einfalda undirskrift-ferla skoðun 55% til 70% stærðar minnkaðningu á stjórnunar-tíma sem varið er til skjala.
Sviðsmynd 2 — Smærri iðnaðarfyrirtæki sjálfvirk birgja-samninga með gervigreind
Smærri iðnaðarfyrirtæki sem stjórnuðu um 300 birgja-samningum á ári (NDA, kaup-samningir, verðbreytingar-avenans) samþættir árið 2025 gervigreind-til-undirskrift verkflæði. Sjálfvirk framlegð samninga frá breytilu-formúlum, sameins við grynnuðu-beinum til undirskriftar-aðila innri og ytra, gerðu kleift að draga úr meðal-samnings-lokun frá 18 dögum í innan við 4 daga.
Innfædd samþætting við ERP-kerfi með API REST eyða-einnig tvöföldum innslegnum og villum í samnings-gögnum. Framleiðni-gagn sem áætlað var að framsetning var 0,8 ETP (jafngildi tíms-fulls) endurendur til verðmætara verkefna. Þessi tegund ROI er í samræmi við svið sem Aberdeen Group birtir í skýrslum um kaup-sjálfvirkni (2024).
Sviðsmynd 3 — Sjúkrahús-samband sem tryggir samskip sjúklinga
Sjúkrahús-samband um 600 rúmanna verður að stjórna hundruðum daglegum eyðublöðum fyrir ábendingu-upplýstu fyrir skurðir og rannsóknar-samskipti. Pappír-stjórnun myndi mynda tapaðan skjala, undurskrift-ósamrými við lækninga-nauðsyn og GDPR-vansamræmi (heilsu-gögn, sérstakur flokk grein 9).
Með því að nota rafræn-undirskrift-lausn sem geymd var HDS-umhverfi (vottaðir samkvæmt ANS/ASIP Heilbrigðis-staðli), sambanð myndu innsa samskip á spjaldi við rúm sjúklinga með auðkenningu með OTP-kóðum á sími. Skjöl eru sjálfvirkt tekin inn í DPI (Dossier Patient Informatisé) með tímakvörðun. Hlutfall ófullnægjanlegra eða ólæsilegra eyðublöða myndu lækka frá 12% í innan við 1%, og rakningu er nú í samræmi við CNIL-kröfur fyrir heilsu-gögn.
Niðurstöður
2025 var ár þroska fyrir rafræna undirskrift í Evrópu: eIDAS 2.0 setti nýjan samvirkni-staðall, gervigreind breytti skjala-sköpun og sannreyningu, og háþróuð líffræðileg mæling jók traust-stig við auðkenningu. Þessar stefnur eru ekki tíðar-útfærslur — þær bera svar við vaxandi eftirlits-skyldu og rekstrar-hagkvæmni sem gögn-geiraðir skýra.
Fyrir B2B fyrirtæki er áskorun 2026 skýr: taka upp vettvang sem getur tekið þessar nýjungar án þess að margfalda flókin samþætting eða veikja legalega samræmi. Certyneo innheldur þessar þróun á annarri leið í lausn sem hönnuð fyrir viðskipta-teymi og lögfræðilegar stjórnir.
Tilbúin fyrir næsta skref? Uppgötvaðu Certyneo-verðlagningu eða reiknaðu persónulega ROI núna.
Prófaðu Certyneo ókeypis
Sendu fyrstu undirskriftarkveiku þína á innan við 5 mínútum. 5 ókeypis kveikur á mánuði, engin kreditkort nauðsynleg.
Outils Certyneo associés
Passez de la lecture à l'action avec les outils intégrés à la plateforme.
Kanna frekar
Okkar ítarlegir leiðbeiningar til að ná tökum á rafrænni undirskrift.
Ráðlögðar greinar
Dýpkaðu þekkingu þína með þessum tengdum greinum.
Rafræn undirritun fyrir B2C samninga: gildi árið 2026
Rafræn undirritun í B2C samningum vakur nákvæmar spurningar um lagalegt gildi og söfnun samþykkis viðskiptavina. Hér er allt sem þú þarft að vita fyrir árið 2026.
Rafræn undirritun í opinbera geiranum: handbók 2026
Frá árinu 2020 er rafræn undirritun skylda í opinberum innkaupum yfir ákveðnum þröskuldum. Finndu reglurnar, nauðsynlegt stig og hvernig þú getur sett stjórnsýsluna þína í samræmi við reglur.
Undirskrift rafræn fyrir sveitarfélög
Sveitarfélög flýta fyrir stafrænum breytingum. Finndu út hvernig rafræn undirskrift tryggir samninga þína, minnkar tímafresti og fylgir evrópskum lagaumhverfi.