QES, AES și SES: înțelegerea celor trei niveluri de semnătură eIDAS în 2026
Regulamentul eIDAS prevede trei niveluri de semnătură electronică cu valori juridice foarte diferite. Stăpânirea acestor distincții este esențială pentru a asigura contractele dumneavoastră în 2026.
Redactor — Certyneo · Despre Certyneo

Regulamentul eIDAS (nr. 910/2014) constituie piatra de temelie a dreptului european privind semnătura electronică. De la intrarea sa în vigoare, acesta structurează trei niveluri de semnătură — SES, AES și QES — ale căror cerințe tehnice și valoare probantă diferă radical. În 2026, odată cu intrarea în vigoare progresivă a regulamentului eIDAS 2.0 (Regulamentul UE 2024/1183), aceste distincții capătă o importanță crescândă pentru orice organizație care dorește să dematerializeze actele sale juridice în conformitate deplină. Acest articol descifează diferențele fundamentale între aceste trei niveluri, obligațiile pe care le implică și criteriile de care trebuie să țineți seama pentru a alege formatul potrivit în funcție de natura documentelor dumneavoastră.
SES: semnătura electronică simplă, flexibilă dar limitată
Definiție și caracteristici tehnice
Semnătura electronică simplă (SES, sau Simple Electronic Signature) este definită la articolul 3(10) al regulamentului eIDAS ca „date sub formă electronică ataşate sau asociate logic cu alte date sub formă electronică, pe care semnatarul le utilizează pentru a semna". Această definiție este intenționat amplă: un simplu clic pe „Accept", o semnătură desenată cu degetul pe tabletă, sau o casă bifată într-un formular online intră în această categorie.
SES nu necesită nicio verificare prealabilă a identității semnatarului, nici vreun certificat criptografic. Robustețea sa se bazează exclusiv pe contextul contractual și pe probe periferice (adresa IP, marcă temporală de server, email de confirmare). Glosarul semnăturii electronice enumeră ansamblul termenilor tehnici asociați acestor mecanisme.
Valoare juridică și cazuri de acceptare
SES beneficiază de principiul nediscriminării stabilit la articolul 25(1) eIDAS: nu poate fi respingă ca probă din simplul motiv că este electronică. Cu toate acestea, ea nu comportă nicio presupunere de fiabilitate. În caz de contestare, sarcina probei revine în întregime părții care o invocă. Valoarea juridică a semnăturii electronice depinde deci puternic de nivelul ales.
SES convine pentru acte cu risc redus: acceptarea condițiilor generale, formulare interne, comenzi online de valoare redusă, sau chestionare de satisfacție. Este inadecvată pentru orice document care ar putea fi contestat în justiție.
AES: semnătura avansată, echilibrul între securitate și practicitate
Cele patru criterii cumulative ale articolului 26 eIDAS
Semnătura electronică avansată (AES, Advanced Electronic Signature) este definită la articolul 3(11) eIDAS și trebuie să satisfacă patru condiții enumerate la articolul 26:
- Să fie legată de semnatarul pe o cale unică: un identificator unic leagă semnătura de o persoană fizică determinată.
- Să permită identificarea semnatarului: se realizează o verificare a identității (email, număr de telefon, act de identitate în funcție de prestator).
- Să fi fost creată din date pe care semnatarul le poate utiliza cu un nivel de încredere ridicat sub controlul său exclusiv: de obicei un cod OTP trimis pe telefonul său sau un certificat software.
- Să fie legată de datele semnate în așa fel încât orice modificare ulterioară să fie detectabilă: semnătura se bazează pe un hash criptografic al documentului.
Tehnologii utilizate și niveluri de asigurare
În practică, AES este implementată prin certificate numerice de nivel substanțial (în sensul regulamentului eIDAS), mecanisme de autentificare multi-factor, sau soluții de identitate documentară (scanare act de identitate, comparație biometrică). Prestatorii de servicii de încredere calificați cum ar fi Certyneo propun parcursuri de semnătură AES integrând verificarea identității la distanță, conform referențialelor ANSSI și normelor ETSI EN 319 401.
AES oferă un echilibru excelent între securitate și fluiditate a experienței utilizatorului. Ea este recomandată pentru contractele comerciale curente, actele RH, convențiile de parteneriat sau contractele de prestări de servicii. Consultați ghidul complet privind semnătura electronică în întreprindere pentru a aprofunda utilizările în context profesional.
Limitări ale AES față de anumite acte
AES rămâne insuficientă pentru actele autentice sau cele pentru care legea cere în mod expres semnătura calificată. În Franța, articolul 1367 din Codul civil rezervă presupunerea fiabilității maxime exclusiv semnăturilor calificate în sensul eIDAS. AES poate fi respingă de către un judecător dacă partea adversă demonstrează o insuficiență în procesul de verificare a identității.
QES: semnătura calificată, echivalent legal al manuscrisului
Definiție reglementară și cerințe tehnice
Semnătura electronică calificată (QES, Qualified Electronic Signature) este definită la articolul 3(12) eIDAS ca o semnătură avansată creată de un dispozitiv calificat de creare a semnăturii (QSCD) și bazată pe un certificat calificat de semnătură electronică. Aceste două componente sunt inseparabile.
Certificatul calificat este emis de un prestator calificat de servicii de încredere (QTSP) înscris pe lista de încredere națională (Trusted List) publicată de fiecare stat membru. În Franța, această listă este administrată de ANSSI. QTSP trebuie să fi fost auditat și acreditat conform cerințelor din anexa I al regulamentului eIDAS și ale normelor ETSI EN 319 411-2.
QSCD (dispozitiv calificat de creare a semnăturii) este un suport material sau software securizat — de obicei o card smart, un token USB criptografic sau un HSM (Hardware Security Module) distant — garantând că cheia privată a semnatarului nu poate fi extrasă sau copiată. Cerințele pentru QSCD sunt precizate în anexa II al regulamentului eIDAS.
Presupunerea legală irefrabil a articolului 25(2)
Articolul 25(2) al regulamentului eIDAS conferă QES un efect juridic echivalent semnăturii manuscrise în toți statele membre ale Uniunii Europene. Această presupunere este automată: spre deosebire de AES, partea care prezintă o QES nu trebuie să demonstreze fiabilitatea procedeului. Revine adversarului să răstorne această presupunere, ceea ce este în practică foarte dificil atâta timp cât QTSP și QSCD sunt corespunzător calificați.
În Franța, articolul 1367 alineatul 2 al Codului civil transpune această cerință în dreptul intern: fiabilitatea procedeului de semnătură electronică este prezumată până la proba contrarie atunci când se utilizează semnătura electronică calificată eIDAS. Această presupunere acoperă de asemenea integritatea documentului semnat.
Proces de obținere a unui certificat calificat
Obținerea unui certificat calificat necesită o verificare a identității față în față sau printr-un echivalent la distanță cu același nivel de asigurare (de exemplu, o video-identificare conform normei EN ISO/IEC 18013 sau specificațiilor Regulamentului de execuție 2015/1502). Procesul implică:
- Colectarea documentelor de identitate oficiale
- Verificarea autenticității acestora (detectarea falsificării)
- Înregistrarea biometrică a semnatarului
- Emiterea certificatului de către QTSP după validare
Acest nivel de cerință explică faptul că QES este rezervat pentru acte cu risc ridicat: acte sub semnătură privată cu mare enjeu financiar, documente notariale electronice, achiziții publice, acte medicale sensibile, sau în domeniile în care reglementarea sectorială o impune în mod explicit. Pentru a compara soluțiile disponibile pe piață, comparația soluțiilor de semnătură electronică vă va ghida în alegerea dumneavoastră.
Tabel comparativ și criterii de alegere în 2026
Rezumat al diferențelor structurante
Trei axe permit diferențierea rapidă a celor trei niveluri:
Verificare de identitate: nulă pentru SES, documentară sau OTP pentru AES, față în față sau echivalentă pentru QES. Suport criptografic: inexistent pentru SES, certificat software pentru AES, QSCD certificat pentru QES. Presupunere juridică: absentă pentru SES, parțială pentru AES, totală și automată pentru QES.
În ceea ce privește fricțiunea utilizatorului, ecuația este inversă: SES este aproape transparentă, AES necesită câteva minute de verificare, QES presupune o procedură de înregistrare prealabilă care poate dura de la câteva minute (video-identificare) la câteva zile.
Impactul eIDAS 2.0 asupra acestor distincții în 2026
Regulamentul eIDAS 2.0 (UE 2024/1183), ale cărui acte de execuție sunt progresiv publicate din 2024, consolidează mai mulți puncte cheie. Introduce Portofelul European de Identitate Digitală (EUDI Wallet), care va permite în final cetățenilor europeni să stocheze certificatul calificat direct în smartphone-ul lor, reducând considerabil fricțiunea asociată QES. Clarifiază de asemenea cerințele aplicabile QTSP și consolidează guvernanța listelor de încredere naționale.
În plus, eIDAS 2.0 extinde domeniul de aplicare al recunoașterii reciproce a semnăturilor calificate între statele membre, ceea ce este deosebit de structurant pentru întreprinderile care operează în mai multe țări ale Uniunii. Ghidul complet al regulamentului eIDAS 2.0 detaliază ansamblul acestor evoluții reglementare. În final, chestiunea marcării temporale electronice calificate — complementară QES pentru a conserva valoarea probantă a documentelor în timp — merită de asemenea atenție atunci când concepem arhitectura documentară a dumneavoastră.
Cadrul legal aplicabil semnăturilor SES, AES și QES
Ierarhia semnăturilor electronice se bazează pe un corpus reglementar dens, articulând dreptul european și dreptul intern francez.
Regulamentul eIDAS nr. 910/2014: acest text fondator definește la articolele 3(10), 3(11) și 3(12) cele trei niveluri de semnătură. Articolul 25 stabilește principiul nediscriminării (§1) și presupunerea echivalenței manuscrise pentru QES (§2). Articolul 26 enumeră cele patru condiții cumulative ale semnăturii avansate. Anexele I și II precizează respectiv cerințele aplicabile certificatelor calificate și dispozitivelor de creare a semnăturii calificate (QSCD).
Regulamentul eIDAS 2.0 — UE 2024/1183: intrat în vigoare la 20 mai 2024, amandează substanțial regulamentul din 2014, în special prin introducerea Portofelului European de Identitate Digitală (EUDI Wallet), extinderea serviciilor de încredere calificate și consolidarea guvernanței QTSP. Actele de execuție continuă să fie publicate în 2026.
Codul civil francez, articolele 1366 și 1367: articolul 1366 recunoaște documentul electronic ca probă în aceeași măsură ca documentul pe hârtie, cu condiția ca persoana de la care provine să poată fi identificată corespunzător și ca acesta să fi fost întocmit și păstrat în condiții care garantează integritatea sa. Articolul 1367 alineatul 2 stabilește presupunerea fiabilității pentru semnătura calificată eIDAS, în transpunerea directă a articolului 25(2) al regulamentului.
Decretul nr. 2017-1416 din 28 septembrie 2017: precizează în dreptul francez condițiile care permit beneficierea presupunerii fiabilității, trimitând în mod explicit la cerințele regulamentului eIDAS pentru semnăturile calificate.
Norme ETSI: normele ETSI EN 319 102-1 (proceduri de creare și validare a semnăturii), ETSI EN 319 132 (format XAdES), ETSI EN 319 122 (format CAdES) și ETSI EN 319 142 (format PAdES) reglementează din punct de vedere tehnic crearea semnăturilor electronice conforme. Prestatorii calificați trebuie să implementeze aceste formate pentru a garanta interoperabilitatea europeană.
RGPD — Regulamentul UE 2016/679: colectarea datelor biometrice în cadrul verificării identității pentru emiterea certificatelor calificate constituie un tratament de date sensibile în sensul articolului 9. QTSP trebuie să dispună de o bază legală explicită, să informeze persoanele și să implementeze garanțiile tehnice corespunzătoare. O evaluare a impactului (AIPD) este de obicei necesară.
Directiva NIS2 — UE 2022/2555: aplicabilă operatorilor serviciilor esențiale și furnizorilor de servicii digitale, impune cerințe de cibersecuritate consolidate care se aplică indirect QTSP care operează infrastructuri critice de semnătură electronică.
Organizațiile care implementează soluții de semnătură electronică fără a respecta nivelul cerut de natura juridică a actului se expun la nulitate sau inopozabilitate a documentelor semnate, precum și la riscuri de litigii care pot duce la prejudicii financiare semnificative.
Scenarii de utilizare: alegerea nivelului potrivit în funcție de context
Cazul 1 — IMM industrială gestionând sute de comenzi de furnizori
O IMM industrială care gestionează aproximativ 400 de comenzi și contracte de furnizori pe an a implementat semnătura AES pentru ansamblul documentelor sale comerciale curente. Parcursul de semnătură se bazează pe o verificare prin legătură email securizată și cod OTP SMS, cu generare a unui raport de audit cu marcă temporală pentru fiecare act. Timpul mediu de semnare a scăzut de la 4,5 zile (corespondență recomandată) la mai puțin de 3 ore. Rata de contestare contractuală a rămas zero pe o perioadă de 18 luni de exploatare, pista de audit furnizând o probă suficientă în caz de diferență comercială. Reducerea costurilor de imprimare, affrancoare și gestionare documentară atinge aproximativ 60% conform estimărilor interne, coerente cu fourchete publicate de studii sectoriale europene (Billentis Report, 2025).
Cazul 2 — Cabinet de avocați specializat în dreptul afacerilor
Un cabinet de avocați specialized în afaceri cu aproximativ cincisprezece colaboratori a implementat o infrastructură pe două niveluri: semnătură AES pentru corespondențele interne, mandate de reprezentare și convențiuni de onorare; semnătură QES pentru actele sub semnătură privată cu mare enjeu (cesiuni de părți sociale, protocoale de acord, garanții financiare). Obținerea certificatelor calificate pentru asociați a fost realizată printr-o sesiune de video-identificare conformă eIDAS, fără deplasare fizică, în mai puțin de 20 de minute pe persoană. Presupunerea legală atașată QES permite cabinetului să prezinte actele sale în fața oricărei instanțe europene fără a fi obligat să demonstreze fiabilitatea procedeului, reducând riscul procesual de maniere semnificativă.
Cazul 3 — Grup de spitale dematerializând actele sale RH și medicale
Un grup de spitale cu aproximativ 1.200 de paturi a ales o abordare diferențiată în funcție de natura documentelor. Contractele de muncă, modificările și fișele de funcție sunt semnate în AES, permițând celor 800 de agenți interesați să semneze din smartphone-ul lor fără o infrastructură grea. Pentru convențiile medicale specifice și documentele care necesită o autentificare puternică impusă de reglementarea sanitară (HDS), QES este implementat pentru practicienii semnatori desemnați. Acest model hibrid reduce cu 75% termenul de constituire a dosarelor RH la angajări, un câștig deosebit de critic în perioada de tensiune asupra resurselor medicale. Asigură de asemenea conformitatea cu obligațiile CNIL privind tratamentele de date de sănătate.
Întrebări frecvente
Care este diferența principală între QES și AES în eIDAS?
Diferența fundamentală se referă la două elemente: certificatul și dispozitivul de semnare. QES se bazează obligatoriu pe un certificat calificat emis de un prestator acreditat (QTSP) și pe un dispozitiv calificat de creare a semnăturii (QSCD) material securizat. AES poate utiliza un certificat software și o verificare a identității mai puțin strictă. Consecință directă: QES beneficiază de o presupunere legală de echivalență cu semnătura manuscrisă în toată Uniunea Europeană, ceea ce AES nu garantează automat.
În ce cazuri este obligatoriu să se utilizeze o semnătură QES?
Nici un text european nu impune QES în mod general, dar mai multe reglementări sectoriale sau naționale o cer în mod implicit sau explicit. Acesta este cazul pentru anumite acte autentice electronice, achiziții publice specifice, acte notariale dematerializate, sau în sectoare reglementate cum ar fi băncile (DSP2, KYC consolidat) sau sănătatea. Regula generală este următoarea: cu cât enjeu-ul juridic sau financiar al actului este mai ridicat, cu atât mai mult este recomandat recurgerea la QES pentru a evita orice risc de contestare.
Are semnătura SES o valoare juridică în Franța în 2026?
Da, semnătura SES este juridic admisibilă în Franța în virtutea principiului nediscriminării stabilit de articolul 25(1) al regulamentului eIDAS și de articolul 1366 al Codului civil. Nu poate fi respingă ca probă din simplul motiv că este electronică. Cu toate acestea, ea nu beneficiază de nicio presupunere de fiabilitate: în caz de contestare, partea care o invocă trebuie să demonstreze robustețea ei prin alte mijloace (logs, adresă IP, pista de audit). Utilizarea sa trebuie deci să fie rezervată pentru acte cu risc redus.
Un certificat calificat obținut în Franța este recunoscut în toată Uniunea Europeană?
Da. Articolul 25(2) al regulamentului eIDAS și mecanismul de recunoaștere reciprocă a listelor de încredere naționale (Trusted Lists) garantează că un certificat calificat emis de un QTSP acreditat în Franța este recunoscut în toți statele membre ale Uniunii Europene cu același efect juridic. eIDAS 2.0 (UE 2024/1183) consolidează și mai mult acest principiu extinzând recunoașterea la noile servicii de încredere calificate introduse de regulamentul revizuit.
Cum verific dacă un prestator de semnătură este cu adevărat calificat eIDAS?
Fiecare stat membru publică și menține o listă oficială de încredere (Trusted List) care enumeră toți prestatorii calificați de servicii de încredere (QTSP) acreditați pe teritoriul său. În Franța, această listă este publicată și actualizată de ANSSI pe site-ul oficial. Comisia Europeană agregează ansamblul listelor naționale pe portalul EU Trusted List Browser (tlbrowser.tsl.europa.eu). Verificați dacă un prestator figurează acolo înainte de a-i încredința emiterea certificatelor calificate sau crearea semnăturilor QES.
Concluzie
Cele trei niveluri de semnătură electronică definite de regulamentul eIDAS — SES, AES și QES — răspund unor nevoi juridice și operaționale fundamental diferite. SES convine pentru acte cu enjeu redus, AES acoperă majoritatea contractelor profesionale curente cu un echilibru excelent între securitate și fluiditate, în timp ce QES se impune pentru actele cu valoare juridică mare datorită presupunerii sale legale de echivalență manuscrisă în toată Uniunea Europeană. În 2026, odată cu intrarea în vigoare progresivă a eIDAS 2.0, stăpânirea acestor distincții este mai strategică ca niciodată pentru orice organizație care dematerializează procesele documentare.
Certyneo vă permite să implementați cele trei niveluri de semnătură în funcție de nevoile reale ale dumneavoastră, cu o interfață unificată conformă cerințelor eIDAS și ANSSI. Descoperiți ofertele noastre sau estimați câștigurile dumneavoastră chiar acum cu ajutorul calculatorului ROI semnătură electronică, sau contactați echipa noastră pentru un audit personalizat al fluxurilor dumneavoastră documentare.
Încercați Certyneo gratuit
Trimiteți primul dvs. plic de semnare în mai puțin de 5 minute. 5 plicuri gratuite pe lună, fără card bancar.
Aprofundați subiectul
Articole de referință pe această temă.
Aprofundați subiectul
Ghidurile noastre complete pentru a stăpâni semnătura electronică.
Articole recomandate
Aprofundați-vă cunoștințele cu aceste articole legate de subiect.

Protecția datelor de sănătate și conformitatea RGPD pentru profesioniști
Datele de sănătate sunt datele personale cele mai sensibile conform RGPD. Descoperiți toate obligațiile care se impun profesioniștilor din sector în 2026.

TVA 2026 : calcul, declarare și noi obligații pentru întreprinderi
Reforma TVA 2026 schimbă regulile de calcul și declarare pentru milioane de întreprinderi franceze. Stăpânește noile obligații înainte ca acestea să se aplice ție.

EIRL vs SARL: comparație completă a statuturilor juridice în 2026
Alegerea între EIRL și SARL este o decizie strategică care angajează patrimoniul dvs., fiscalitatea și viitorul profesional. Descoperiți comparația completă pentru 2026.