メインコンテンツへスキップ
Certyneo

電子署名は訴訟における法的証拠となるか

電子署名で署名された契約は、本当にフランスの裁判所で有効なのか。訴訟時の電子署名の証拠価値に関する完全な解説。

Équipe éditoriale Certyneo読了時間1分

Équipe éditoriale Certyneo

ライター — Certyneo · Certyneo について

フランスでは、業界推定によれば毎年25億以上の文書が電子署名されています。しかし、商事紛争が発生すると、次の質問が必ず出てきます。電子署名は裁判所で確実な証拠となるか? 答えは「条件付きでイエス」です。民法典、欧州規制eIDAS、2016年以来密度が増してきたフランス判例法の間で、枠組みは明確です。ただし複雑です。本稿では、訴訟における電子署名の受理可能性の条件、署名の種類に応じた異なる証拠レベル、および文書が司法異議に耐えるために回避すべき誤りを解説します。

電子署名の証拠価値:フランス法が述べていること

電子署名は法律的な新しさではありません。2000年3月13日の法律以来、フランス法は電子文書を紙の文書と同じ証拠手段として明示的に認識しています。この認識は今日、民法典第1366条および第1367条に成文化されており、2つの基本原則を定めています。

第1の原則:電子文書は、当該文書が発信された人物が適切に識別され、かつ文書の完全性が保証されている条件で、紙の文書と同じ証拠力を有する。第2の原則:信頼できる電子署名は、法的有効性の推定の利益を受ける。第1367条は、この信頼性が推定される、つまり事前の実証を必要としなく取得される、と述べています。署名が省令で定めた技術要件に適合する場合です。

実務的には、この省令は欧州規制eIDASに言及しており、eIDASに関する詳細分析はeIDAS 2.0規制ガイドで参照できます。メカニズムは次の通りです:eIDASの意味における適格署名はフランス法において反対できない推定の利益を受け、異議を唱える者に証拠責任が転換されます。

3つの署名レベルとその証拠能力

eIDAS規制は3つのレベルの署名を区別し、これらは裁判官の前で同じ堅牢性を提供しません:

シンプル電子署名(SES)は文書に添付されたデータに基づいています。典型的には電子メールまたはチェックボックスです。証拠価値は弱いです:異議を唱える場合、それを主張する側がその真正性を証明する必要があります。低額訴訟や限定的なリスク下での行為に適しています。

高度電子署名(SEA)は署名者に一意的に関連し、署名者の識別を可能にし、署名者の排他的管理下のデータから作成され、その後の修正を検出します。これは有意に優れた証拠価値を提供し、商事契約の大多数に適しています。ただし、自動的な法的推定の利益を受けません。

適格電子署名(SEQ)は認定デバイスを通じて作成され、国家機関の信頼リスト(Trust List)に記載されている信頼サービスプロバイダ(TSP)が発行した適格証明書に基づきます。これが唯一、民法典第1367条で規定された法的有効性の推定の利益を受けるレベルです。ソリューション間の相違についてさらに詳しくは、電子署名ソリューションの比較が市場で利用可能なオファーを詳述しています。

裁判所が実際に検証すること

電子署名が司法で異議を唱えられた場合、フランスの裁判官は通常5つの要素を審査します:

  1. 署名者の識別:どのメカニズムで身元を確認したのか?単純なSMS OTP、電子メール経由のコード、あるいは身分証明書の生体認証検証か?
  2. 明確な同意:署名時に署名者は文書内容を知っていたか?
  3. 文書の完全性:署名されたファイルは、署名後に変更されていないことを証明できるか(暗号化シール、SHA指紋)?
  4. 追跡可能性:独立した第三者によって管理され、各動作を一覧表示するタイムスタンプ付き監査ログがあるか?
  5. 保存:文書と関連する証拠は、数年後に司法提出を可能とする条件で保存されているか?

2018年以来、商事裁判所が下した決定は明確な傾向を示しています:裁判官は電子署名自体を拒否しませんが、追跡可能性の欠落を制裁します。完全な監査ログを提出できないプロバイダ、またはホストされたタイムスタンプが認定されていないプロバイダは、その文書が弱まり、拒否されるのを見ます。

異議申し立て時の証拠責任

証拠責任の問題は、電子署名を含むあらゆる訴訟において戦略的に決定的です。使用された署名のレベルに応じて規制が異なります。

信頼性の推定と証拠責任の転換

適格署名では、法律はその信頼性を推定します。具体的には、ある当事者が署名に異議を唱える場合、推定を排除する必要があることを示す義務がその当事者にあります。例えば、証明書が期限切れであったこと、プロバイダが適格ではなかったこと、または署名作成デバイスが危険にさらされたことを証明することで。この反転は相当です。署名の受益者を保護します。

高度または単純な署名では、署名を主張する側は反対にその信頼性を肯定的に確立する必要があります。署名者の特定を可能にするすべての要素を提供する必要があります:接続のIPアドレス、認定タイムスタンプ、身元確認ログ、記録された明示的同意。これが署名プロバイダの選択とその監査ログの品質が法的変数である理由です。技術的なものだけではありません。

フランス判例法:主要傾向

最近のいくつかの決定がフランス司法制度の立場を明らかにします:

  • パリ控訴裁判所、2021年:裁判所は配布契約に関する訴訟において高度電子署名を検証し、プロバイダがSMS OTP、タイムスタンプ、文書のSHA-256指紋を含む完全な証拠ファイルを提供していることを指摘しました。
  • 破毀院商事部、2022年:最高裁は、電子署名の異議申し立ては申立人によって明示的に動機付けられるべきであり、単に一般的に主張されるべきではないとを想起させました。
  • パリ地方裁判所、2023年:地方裁判所は電子署名を労働法訴訟で拒否し、署名者の身元が確認されていない電子メールアドレスのみで確立されており、OTPまたは二要素認証がなかったとの理由です。

これらの決定は基本的なルールを確認します。文書の形式よりも証拠ファイルの堅牢性が司法上の結果を決定します

司法で対立可能な証拠ファイルの構築

訴訟を予測することは悲観的であることを意味しません。契約の厳密性を示すことです。電子署名の証拠価値を著しく強化するいくつかの実行可能なプラクティスがあります。

証拠ファイル:不可欠な構成要素

堅牢な証拠ファイルには最低限以下を含める必要があります:

  • 暗号化署名を備えた署名されたファイル(PDF用PAdES、XML用XAdES)、ETSI EN 319 132およびETSI EN 319 122規格で定義されたもの。
  • 署名者の電子証明書、発行日と有効期間。
  • 完全な監査ログ:各ステップ(招待、文書開放、OTP検証、署名クリック)が第三者信頼によってホストされ認定された状態。
  • 身分証明:使用された身元確認データの捕捉(確認済みメール、電話番号、必要に応じてスキャンされた身分証明書)。
  • 適格タイムスタンプ:eIDAS適合の認定機関が発行した時間トークン、署名が宣言された瞬間に実際に加えられたことを保証します。

このドキュメンタリーアーキテクチャは、Certyneo が各署名時に自動的に生成するもの、つまり企業における電子署名への当社アプローチの枠組み内での適合性の中核です。

証拠の保存:期間とフォーマット

証拠の保存はしばしば無視されていますが、それは時間をかけた契約の防御可能性を条件とします。商法では、訴訟は署名後5年まで発生する可能性があります(民法典第2224条の一般的な消滅時効)。一部の契約—商業賃借、保証、契約上の責任—より長い期限を露出させます。

したがって、以下を保存する必要があります:

  • 持続可能な形式の署名された文書(埋め込み署名を備えたPDF/A)、
  • 関連する完全な証拠ファイル、
  • 長期にわたる完全性を保証するシステムでのアーカイビング(理想的にはNF Z 42-026またはeArchivingに適合)。

その商業寿命を超えてアーカイビング保証を提供しないSaaS プロバイダは、実際の法的リスクを代表します:企業が事業を辞めた場合、証拠は消えることができます。プロバイダ契約の可逆性とデータエクスポート条項を体系的に確認してください。これは、DocuSignまたはYouSign から Certyneo への移行に関するガイドで詳述する基準ですmigrer de DocuSign ou YouSign vers Certyneo

適格署名を優先する場合

すべての契約が最高レベルを必要としません。署名レベルの選択は、法的および財務上の利害関係に比例する必要があります:

  • 低額契約(発注書、利用規約、内部機密保持契約):高度な署名で十分。
  • 重要な商事契約(サービス提供 > 10,000€、年間フレームワーク契約、権利譲渡):リスクレベルに応じた推奨される高度または適格署名。
  • 真正または準真正形式を必要とする行為(特定の公証人行為、個人担保):適格署名必須または電子公証行為。
  • 労働法に関する契約(雇用契約、合意上の終了、修正):DGEFPは最低限高度な署名を推奨し、いくつかの雇用紛争審裁所決定は単純な署名を制裁しています。

大量の契約を処理する企業の場合、Certyneo ROI計算機は選択された署名レベルに応じて比較されたコストを評価し、残存法的リスクを統合します。

電子署名による証明に適用可能な法的枠組み

フランスにおける電子署名の法的価値は、相互に一貫性のあるテキストの積み重ねに基づいており、その習得は商事訴訟に従事するすべての人にとって不可欠です。

民法典、第1366条および第1367条:これら2つの条文がフランスにおける電子証拠法の基礎を構成します。第1366条は、発信された個人が識別可能で完全性が保証されている条件で、電子文書を紙の文書と同等にします。第1367条は、規制要件に適合する電子署名に法的信頼性の推定を付与し、それを提出する者の利益のために証拠責任を反転させます。

規制eIDAS No 910/2014(EU):2016年7月1日からすべての加盟国で直接適用可能なこの規制は、3つのレベルの署名(単純、高度、適格)、各レベルの技術要件、および適格信頼サービスプロバイダ(TSP)のリストを定義します。それは、欧州連合内の異なる加盟国の当事者を含む訴訟に不可欠である、加盟国間での適格署名の相互承認を確立します。eIDAS 2.0(規制2024/1183)の改訂はこれらの要件を強化し、ユーロピアンデジタルアイデンティティウォレット(EUDIW)を導入します。

省令No 2017-1416(2017年9月28日):この省令は、eIDAS要件に明示的に言及することで、民法典第1367条で規定された信頼性推定の条件をフランス法で明確にします。

ETSI EN 319 132(XAdES)、ETSI EN 319 122(CAdES)、ETSI EN 319 162(ASiC)規格:これら技術規格は、eIDASに適合すると認識される電子署名のフォーマットを定義します。これらは、署名の有効性評価の技術参照フレームワークとして司法で対立可能です。

GDPR—規制No 2016/679:署名者の検証のための生物測定データまたは身元データの収集および処理は、データ最小化および目的の原則を尊重する必要があります。署名者の身元データを処理するすべてのプロバイダは、明示的な法的根拠(契約実行、法的義務、または正当な利益)を有する必要があり、GDPRの第13条および第14条に従ってユーザーに通知する必要があります。

NIS2指令(2022/2555/EU):適格信頼サービスプロバイダはNIS2の本質的または重要な実体の範囲内にあります。彼らは強化された情報システムセキュリティ義務の対象であり、それは彼らが生成する証拠の堅牢性を間接的に強化します。

非適合の場合の法的リスク:eIDASに適合しない署名ソリューションを使用することは、複数のリスクをもたらします:裁判官による文書の拒否、信頼性推定の援用の不可能性、注意義務の欠陥に関する契約責任の従事、および一定の場合において、形式が失効の脅威の対象にある場合の行為の無効。証拠能力に関しては、認定された監査ログの欠落は当事者間の武装の不平等につながり、署名を提出する者の立場を取り返しのつかないほど弱めることができます。

ユースケースシナリオ:訴訟の試験を受ける電子署名

シナリオ1—法律事務所と異議申し立てされた報酬契約

約20名の協力者を有する企業法に特化した法律事務所は、過去2年間、その報酬契約のために高度な電子署名ソリューションを使用してきました。これらの報酬の1つ、デューデリジェンスで評価される85,000€は、異議を唱えられます:クライアントは記載されている条件で報酬契約に署名したことを否定し、明確な同意の欠陥を主張します。

事務所は商業裁判所の前にプラットフォームによって生成された完全な証拠ファイルを提出します:送信の認定タイムスタンプ、文書開放のログ、オンボーディング時にクライアントが通知した電話番号に送信されたOTPコード、および送信と提出されたバージョン間で同一の暗号化指紋。裁判官は署名の有効性を保持します。証拠責任が事務所によって提出されたため、クライアントが偽造を実証する義務があります—それはできません。事務所は完全にその債権を回収します。主要な教訓:完全な証拠ファイルは数ページで訴訟を転換する可能性があります。

シナリオ2—中小製造企業と発注書に関するサプライヤー訴訟

年間約300件のサプライヤー契約を管理する中小製造企業は、強化された身元確認なしで発注書の単純な電子署名に移行しました。サプライヤーは遅く取り消された発注書の受領に異議を唱え、修正されたバージョンに署名しなかったと主張します。

企業は認定された監査ログを提出することはできません:そのソリューションは身元確認の証拠として電子メールアドレスのみを保存しました。商業裁判所は、十分な証拠要素がないため、一般的な証拠法を適用し、サプライヤーに異議を唱えられた問題について正当性を与えます。訴訟の解決費用はオーバーランし、弁護士費用に加えて40,000€を超えています。

この訴訟に続いて、企業はOTPと認定監査ログを備えた高度な署名ソリューションに移行します。次の2会計年度で、その契約訴訟率を60%削減します。主要な教訳:堅牢な署名ソリューションのコストは、文書化されていない単一の訴訟のコストと比較して限界的です。

シナリオ3—ヘルスケアグループと医師契約

約600床の病院グループは、電子的方法による医師との契約を形式化します。これらの契約の1つは破裂時に異議を唱えられます:医師は署名後の修正を主張し、署名された文書に統合された特定の条件を受け取らなかったと主張します。

グループが使用するプラットフォームはPAdES形式(PDF Advanced Electronic Signatures)で署名を生成し、ETSI EN 319 132規格に適合します。文書の各改訂は新しい暗号化指紋を作成します。裁判所はヨーロッパ委員会によって認識される署名検証オンラインツールを介して、文書が署名後に修正されていないことを検証できます。異議は保護命令で拒否されます。主要な教訳:署名の技術形式(PAdES、XAdES)は司法での文書の検証性を直接条件とします—ソリューション選択時にしばしば過小評価される基準。

結論

電子署名は、訴訟時に正しい署名レベルを選択し、信頼できるプロバイダを選択し、完全な証拠ファイルを保持する条件で、強い法的証拠です。適格署名が提供する信頼性の法的推定は、訴訟における決定的な戦略的利点を表します:それは異議申し立て者に証拠責任を転換します。より一般的な利害関係のある契約の場合、認定監査ログと組み合わされた高度な署名は、フランスの商事裁判所の前で非常に満足できる保護レベルを提供します。

証拠不足の理由で訴訟異議に露出した契約を放置しないでください。Certyneo は自動的に、各署名のためにeIDASと民法典に完全に適合した、認定、ホストされ、および保存された証拠ファイルを生成します。Certyneo アカウントを無料で作成してくださいそして、今日から契約上のコミットメントを保護してください。

Certyneoを無料で試す

5分以内に最初の署名エンベロープを送信。月5エンベロープまで無料、クレジットカード不要。

テーマを深掘りする

電子署名をマスターするための包括的なガイド。