Yetki Devri: İşletmelerde Elektronik İmza
Yetki devri, her işletme için gerekli bir hukuki araçtır. Elektronik imza ve eIDAS uyumluluğu: her adımda ustalaşın.
Équipe éditoriale Certyneo
Editör — Certyneo · Certyneo Hakkında

Giriş
Büyük kuruluşlarda olduğu kadar KOBİ'lerde de, yetkilerin resmi ve karşı taraf bakımından ileri sürülebilir bir şekilde devredilmesi birinci derecede hukuki ve operasyonel bir sorun teşkil etmektedir. Kötü yazılmış, imzasız veya izlenebilirliği olmayan bir yetki devri, işletmeyi önemli riskler açısından tehdit edebilir: geçersiz işlemler, yöneticinin ceza sorumluluğu, ortaklar ve yönetim birimleriyle uyuşmazlıklar. eIDAS yönetmeliğinin yürürlüğe girmesi ve Fransız hukuku'nun gelişmesinden bu yana, elektronik imzalı yetki devri tanınmış, güvenli ve denetlenebilir bir uygulama haline gelmiştir. Bu rehber, yasal çerçeveyi, farklı yetki devri düzeylerini, mali yönetim en iyi uygulamalarını ve bu süreci tam uyumluluğu sağlayacak şekilde dijitalleştirmeye yönelik somut çözümleri açıklamaktadır.
---
Şirket Hukuku'nda Yetki Devri Nedir?
Yetki devri, bir yetkili tarafından — genellikle bir şirketin yasal yöneticisi (CEO, Genel Müdür, müdür) — bir kısmı olmak üzere kendi görevleri ve sorumluluklarının bir üçüncü kişiye, yetki alanı alan kişiye devredildiği hukuki bir işlemdir. Bu mekanizma, Medeni Kanun'un (madde 1984 ve sonrası) ortak hukuku ve Ticaret Kanunu'nun özel hükümleri üzerine kurulmuştur.
Yetki Devrinin İki Ana Türü
Klasik olarak iki tür ayırt edilir:
- Yetki devri: yetki alanı alan kişi, şirketin adına hareket etmek için kendi otoritesini alır ve ceza sorumluluğunun kısmen transferini gerçekleştirir. Yetki alanı alan kişinin görevini yerine getirmek için gerekli yeterlilik, otorite ve araçlara sahip olduğunu varsayar.
- İmza devri: daha sınırlı, yetki alanı alan kişinin devredenin adına belgeleri imzalamasına izin verir, mutlaka ona hukuki sorumluluk transfer etmeksizin. Büyük kuruluşlarda idari ve mali iş akışlarını kolaylaştırmak için sıkça uygulanır.
Bu iki mekanizma genellikle şirket yönetişim organigram içinde bir arada bulunur ve bunların elektronik imzanın hukuki değeri ile kombinasyonu, karar alma süreçlerinin dijitalleştirilmesinde eşi olmayan perspektifler sunmaktadır.
Yetki Devrinin Geçerlilik Koşulları
Yetki devrinin karşı taraf bakımından ileri sürülebilir olması ve hukuki etkiler üretmesi için, birden fazla kümülatif kriteri karşılaması gerekir:
- Kesinlik: devredilen yetkiler açık bir şekilde tanımlanmalıdır (nitelik, kapsam, mali taahhütler için azami tutar).
- Yetki alanı alan kişinin yeterliliği: Ceza Dairesinin İçtihadı, yetki alanı alan kişinin görevini gerçekten üstlenmek için gerekli araçlara sahip olmasını gerektirmektedir.
- Uygun şeklilik: yetki devri yazılı olmalı, tarihli ve her iki taraf tarafından imzalanmalıdır.
- Süre ve iptali hakkı: yetki devri belirli veya belirsiz süreli olabilir, ancak iptali yolları belirtmelidir.
---
Mali Yönetim, Uygulamanın Öncelikli Alanı
Yetki devri elektronik imza mali yönetim işletme uygulamalarının en stratejik durumlarından biridir. Bağlı ortaklığı olan gruplar, günlük olarak hiyerarşik doğrulama gerektiren ve izlenebilir olması gereken taahhütleri yönetir.
Taahhüt Sınırları ve Yetkilendirme Matrisleri
Büyük kuruluşlar, aşağıdakileri belirten "mali yetki devri matrisleri" (Delegation of Authority veya DOA) kullanır:
- İşlem türüne göre tutar sınırları (sağlayıcı siparişleri, ticari sözleşmeler, krediler, kefalet).
- Bu sınırlara göre imza yetkisine sahip hiyerarşik düzeyler (hizmet sorumlusu, iş birimi müdürü, Finansal İşler Müdürü, Genel Müdür).
- Belirli bir üst tutarı aşan taahhütler için eş-imza koşulları.
Bu matrisler, bir işletmede elektronik imza platformunun içinde dijitalleştirilip entegre edildiğinde, doğrulama devrelerini otomatikleştirmeye, sınırların uyulmasını garantilemeye ve tartışılmaz bir denetim izi oluşturmaya olanak tanır.
Formalize Edilmeyen Yönetimin Riskleri
2024 yılında yayımlanan IFACI (Fransız İç Denetim ve Kontrol Kurumu) araştırması, 250'den fazla çalışanı olan Fransız işletmelerin %47'sinin mali yetki devrinin güncel bir haritasına sahip olmadığını göstermektedir. Sonuçlar ciddi olabilir:
- İşletmenin yeterli yetkisi olmayan bir çalışan tarafından taahhüt altına alınması (iyi niyetli üçüncü şahıslara karşı ileri sürülemez işlem, ancak iç uyuşmazlık kaynağı).
- Devredilen alan içinde yapılan hata nedeniyle yöneticinin ceza sorumluluğu (düzenli yetki devri olmaksızın).
- Mali ortaklardan veya imzalayanın yetki kanıtını gerektiren yönetim birimlerinden ret riski.
Sertifikalı bir çözüm yoluyla dijitalleştirilmek, dinamik bir kayıt oluşturarak, gerçek zamanlı olarak güncelleştirerek ve denetim durumunda erişilebilir kılarak bu eksiklikleri gidermektedir.
ERP ve Belge Yönetimi Sistemi (GED) İçinde Entegrasyon
Modern elektronik imza çözümleri, ERP sistemleriyle (SAP, Oracle, Microsoft Dynamics) ve belge yönetimi sistemleri (GED) ile arayüz oluşturur. Yetki devri, önceden belirlenmiş bir eşiği aşan bir satın alma emri tetiklendiğinde otomatik olarak başlatılabilir, DOA matrisine göre doğru yetkiliye yönlendirilebilir ve eIDAS'a uygun nitelikli saatli damgayla arşivlenebilir.
Bunu daha iyi anlamak için, nitelikli elektronik saatli damga rehberi tartışılmaz bir zamansal kanıtın koşullarını ayrıntılı olarak açıklamaktadır.
---
Elektronik İmza ve Yetki Devrisi: Hangi Belge İçin Hangi Düzey?
eIDAS 910/2014 Yönetmeliği üç düzeyde elektronik imzayı ayırt eder, her biri farklı bir güvenlik derecesi ve kanıtlama değeri sunar. Yetki devrine uygun düzeyi seçmek stratejik bir karardır.
Basit Elektronik İmza (BEİ)
Basit kimlik doğrulama prosedürü (e-posta + SMS'ye OTP) üzerine kuruludur. Düşük riskli günlük işlemler için hukuki olarak kabul edilebilirdir, ancak yöneticinin ceza sorumluluğunu ve görevini alan kişi başının sorumluluğunu gerektiren yetki devri için yetersizdir. Uyuşmazlık riski yüksektir.
Gelişmiş Elektronik İmza (GEİ)
İmza sahibine bir şekilde bağlanır, yazarını tanımlamayı sağlar ve belgedeki herhangi bir değişikliği algılar. Şirket içi grup yetki devri, ticari vekaletnameler ve mali imza devri için uygundur. CNIL tarafından önerilen ve hukuk müşavirlerinin tercih ettiği seviyedir.
Nitelikli Elektronik İmza (NEİ)
En yüksek seviye, yetkilendirilmiş bir prestatör tarafından verilen ve Avrupa güven listesi (Trust List EIDAS) içinde kayıtlı bir nitelikli sertifika üzerine kuruludur. Resmî işlemler, belirli kamu alımları ve noter tasdikli vekaletler için gereklidir. Yetki devri alanında, en kritik taahhütler veya açık bir düzenleyici gerekliliğe tabi belgeler için gereklidir.
Pazar çözümlerini bu kriterler doğrultusunda karşılaştırmak için, elektronik imza çözümleri karşılaştırmasını danışın.
---
Yetki Devrini Dijitalleştirmek için En İyi Uygulamalar
Yetki devrinin dijitalleştirilmiş süreci kurmak, bir imza aracı seçmeyle sınırlı değildir. Önceden yapılacak organizasyonel ve hukuki bir düşünüşü gerektirir.
Mevcut Yetki Devrini Haritala ve Merkezileştir
Dijitalleştirilmeden önce, yürürlükteki tüm yetki devrini saymanız gereklidir: kim neyi kime devrettiği, ne kadar tutar için, hangi tarihten itibaren, ne kadar süreliğine. Bu kayıt, işletmenin yönetişim referans belgesidir. Her görev değişikliği, alan değişikliği veya eşik güncellemesinde güncellenmesi gerekir.
İkame Zincirini Resmilaştır
Yetki devri, bir yardımcı yetki devri veya ikame yetki devri olasılığını öngörmelidir (yetki alanı alan kişi kendi kendisine yetki devredebilir mi?). Bu hüküm sık sık göz ardı edilir ve yetki alan kişinin yokluğunda süreci bloke edebilir.
Nitelikli eIDAS Uyumlu Güven Prestatörü Seçin
Seçilen platform, zorunlu olarak Avrupa Komisyonu tarafından yayımlanan Trust List eIDAS'da görülmelidir veya kayıtlı bir Güven Hizmet Sağlayıcısını (TSP) kullanmalıdır. Şunları sağlaması gerekir:
- Eksiksiz ve değiştirilemez bir denetim günlüğü.
- Uzun süreli kanıtlama değerli arşivleme (Ticaret Kanunu'na göre ticari işlemler için en az 10 yıl).
- Yetki devri mali matrislerini entegre eden kişiselleştirilebilir iş akışları.
Şu anda başka bir çözüm kullanıyorsanız ve ilerleme yaşamak istiyorsanız, DocuSign veya YouSign'dan Certyneo'ya göç etme rehberi sizi adım adım rehberlik eder.
Yetki Alanı Olan Kişileri Eğit ve Bilinçlendir
Yetki devrinin etkinliği, yetki alanı olan kişinin bunu anlaması açısından da bağlıdır. Hukuki sorunlar ve kullanılan dijital araçlar konusunda eğitim gereklidir. Yetki alanı olan kişi, imza attığı şeyi, faaliyet gösterdiği alan sınırlarını ve raporlama yükümlülüklerini bilmesi gerekir.
Yetki Devrisi ve Elektronik İmzaya Uygulanabilen Yasal Çerçeve
Medeni Hukuk ve Şirket Hukuku
Yetki devri, temel olarak Fransız Medeni Kanunu'nda temellendirilir. Medeni Kanun'un 1984. Maddesi vekalet sözleşmesini, bir kişinin başka bir kişiye vekâlet alan adına bir şey yapması yetkisini veren işlem olarak tanımlar. Medeni Kanun'un 1366 ve 1367. Maddeleri elektronik imzanın hukuki değerini tanır: "Elektronik yazı, kağıt desteğindeki yazı ile aynı kanıtlama gücüne sahiptir" ve "Hukuki işlemin tamamlanması için gerekli imza, yazarını tanımlar ve onun rızasını gösterir." Bu hükümler 28 Eylül 2017 tarihli 2017-1416 Kararnamesi elektronik imza ile ilgili olarak tamamlanır ve geçerlilik teknik koşullarını açıklar.
eIDAS Yönetmeliği ve Avrupa Güven Listesi
910/2014 Sayılı eIDAS Yönetmeliği (Elektronik Kimlik Taşıyıcısı, Doğrulama ve Güven Hizmetleri) Avrupa'nın düzenleyici temeli oluşturur. Üç imza düzeyini (basit, gelişmiş, nitelikli) belirler ve nitelikli güven hizmetleri prestatörlerinin Fransa için ANSSI tarafından yayımlanan ulusal güven listesinde kayıtlı olmasını empoze eder. eIDAS 2.0 güncellemesi (2024/1183 Sayılı AB Yönetmeliği, 2026'dan itibaren yürürlüğe girer) kimlik doğrulama gereklilikleri arttırdığında ve Avrupa sayısal cüzdan (EUDI Wallet) tanıştırsa da, sınır ötesi yetki devri süreçlerini etkilemesi muhtemeldir.
ETSI Gereksinimleri ve Teknik Standartlar
ETSI EN 319 132 (XAdES), ETSI EN 319 122 (CAdES) ve ETSI EN 319 162 (PAdES) standartları Avrupa'da kabul edilen gelişmiş ve nitelikli elektronik imza formatlarını tanımlar. Uzun süreli kanıtlama değerine sahip yetki devri için, PAdES-LTA (Uzun Vadeli Kullanılabilirlik) formatı tavsiye edilir çünkü imzanın oluşturulmundan onlarca yıl sonra doğrulanmasını sağlayan doğrulama verileri içerir.
GDPR ve Veri Koruması
Yetki devri, imzalayanların kişisel verilerini (kimlik, konum, belirli durumlarda biyometrik davranışsal veriler) işler. 2016/679 AB Yönetmeliği (GDPR) bu işlem için yasal bir dayanak gerektirmektedir (sözleşme yürütme veya meşru menfaat), orantılı saklama süresi ve uygun güvenlik önlemleri. Sorumluluk taşıyan kişi bu seçimleri işlem aktiviteleri kaydında belgelemesi gerekir.
Ceza Sorumluluğu ve Hükümler
Ceza Dairesinin Yüksek Mahkemesi uzun süredir (11 Mart 1993 ve sonrasındaki kararlar) yetki devrinin yöneticinin ceza sorumluluğunu ancak yetki alanı olan kişi gerekli yeterlik, otorite ve araçlara sahipse ortadan kaldırdığını belirlemiştir. Saf şekilde resmi, işlemsel gerçekliği olmayan yetki devri hiçbir azaltıcı etkiye sahip değildir. İşçi Hukuku hususunda, İş Kanunu'nun L.4122-1 Maddesi işletme müdürünü çalışanların güvenliğini ve sağlığını korumak için gerekli önlemleri almakla yükümlü tutar, sık sık bu yükümlülük bir QHSE sorumlusuna devredilir. Bu alandaki herhangi bir yetki devri yazılı olarak resmilaştirilmeli ve tercihen elektronik imzayla imzalanmalıdır.
Kullanım Senaryoları: Yetki Devri ve Elektronik İmza Uygulamada
Senaryo 1 — Birden Fazla Bağlı Ortaklığı Olan Bir Endüstriyel Grup
Yaklaşık 10 bağlı ortaklığı ve 3.500 çalışanı bir araya getiren bir endüstriyel grup, bir soruna karşılaşmaktaydı: mali yetkiler devri, merkezi izlenebilirlik olmaksızın dağılmış Excel elektronik tabloları içinde yönetilmekteydi. Bir iç denetim sırasında, etkin yetki devrinin %23'ünün altı aydan fazladır görevinden ayrılan çalışanlar ile ilişkili olduğu tespit edilmiş, bu da büyük yönetişim ve hukuki riski yaratmaktaydı.
ERP'siyle entegre elektronik gelişmiş imza çözümü dağıtarak, grup şunları başardı:
- %100 yetki devrini tek bir dijital kayıtta merkezi hale getirerek, son kullanma tarihinden 30 gün önce otomatik uyarı.
- Yetki devrinin imzalanması için ortalama süreyi 8 iş günü'nden 4 saatten kısaydı.
- İlk denetim sonrasında yönetişim belgeleme uygunluğuna %98 ulaştı.
- Yetki devrinin elle yönetimi ile ilgili idari çalışmada yıllık yaklaşık 120 saat tasarruf sağladı.
Kıyaslanabilen yararlar, McKinsey danışmanlığının 2024 Raporunda finans fonksiyonlarının dijital dönüşümüne ilişkin yayımladığı aralıklarla tutarlıdır.
Senaryo 2 — Müşteri Mandatlarını Yöneten Profesyonel Hizmetler KOBİ'si
Miras danışmanlığında uzmanlaşmış ve yaklaşık 20 danışmanı olan bir KOBİ, müşterilerine ilişkin eylemde bulunmak için finans kurumlarına karşı vekalet ve yetki devrini sistematik olarak almak durumundaydı. Kağıt süreci, piyasaların gerektirdiği hızlılık ile uyumsuz gecikmeler yaratmaktaydı.
eIDAS'a uygun gelişmiş elektronik imzalı bir çözüme geçerek, KOBİ şunları başardı:
- Yetki devrini 10 dakikadan kısa bir sürede e-posta ile gönderilen güvenli bir bağlantı aracılığıyla toplama, kağıt formatında 3 ile 5 gün yerine.
- Rehberli formlar aracılığıyla veri giriş hatalarını ve eksik belgeleri %74 azalttı.
- 10 yıllık kanıtlama değeri olan otomatik arşivleme sayesinde belge kaybı riskini ortadan kaldırdı.
- Müşteri memnuniyetini iyileştirdi, izleyen yılda NPS'de 18 puan artış kaydetti.
Senaryo 3 — Kamu Satın Alımı Pazarına Giren Bir Hastane Gruplandırması
Yaklaşık 900 yatağı olan ve Kamu Satın Alma Koduna tabi olan bir hastane gruplandırması, Avrupa eşik altında kalan pazarlar için müdürlerinin imza devrini resmilaştırması gerekiyordu. Müdahale edenlerinin çeşitliliği (genel yönetim, mali yönetim, müdürlükler) elle yönetimi özellikle karmaşık kılmaktaydı.
Dijitalleştirilmiş bir mali yetki devri matrisi ve elektronik imza iş akışı entegrasyonu sayesinde:
- Satın alma emrinin imzalanması için ortalama geçen süre 6 gün'den 18 saate düştü.
- Gruplandırma, kağıt basımı ve arşivleme maliyetlerini yaklaşık %35 oranında bu dönemde azalttı.
- Arttırılmış izlenebilirlik, bir bölgesel hisab kontrolü sırasında yetki devri zinciri hakkında herhangi bir uyarı olmaksızın gereksinimleri yerine getirmeyi sağladı.
Sonuç
Yetki devri, işletme yönetişiminin bir direğidir ve uzun süredir el yapı şekilde yönetilmekte ve hukuki riskler yaratmaktadır. Titiz bir resmilaştırma ile eIDAS yönetmeliğine uygun elektronik imzanın kombinasyonu, bu süreci stratejik bir varlığa dönüştürür: tartışılmaz izlenebilirlik, gecikmelerin azaltılması, düzenleyici uygunluk ve yönetici koruması. İster büyük bir endüstriyel grubun Mali İşler Müdürü, ister bir KOBİ'nin hukuk müdürü, ister kamu sektöründe uyum sorumlusu olun, yetki devrini dijitalleştirmek artık seçenek değil, operasyonel bir gerekliliktir.
Certyneo, eIDAS uyumlu ve mevcut araçlarınızla entegre edilmiş güvenli yetki devri iş akışlarının kurulmasında sizi rehberlik eder. Tekliflerimizi keşfedin veya elektronik imza ROI hesaplayıcımız sayesinde kazançlarınızı tahmin edin ve iletişim sayfamızda bir uzmanla randevu alın.
Certyneo'yu ücretsiz deneyin
İlk imza zarfınızı 5 dakikadan kısa sürede gönderin. Kredi kartı olmadan ayda 5 ücretsiz zarf.
Konuyu derinlemesine keşfedin
Elektronik imzayı ustaca kullanmak için kapsamlı rehberlerimiz.
Önerilen makaleler
Konuyla ilgili bu makalelerle bilginizi derinleştirin.

Havale Emirleri: Elektronik İmza ile Güvenliğini Sağlayın
Banka havale dolandırıcılığı Avrupa işletmelerine her yıl milyarlarca euro kaybettiriyor. Elektronik imza ve güçlü kimlik doğrulamanın havale emirlerinizi nasıl gözlemci olmayan belgelere dönüştürdüğünü keşfedin.

AML Uyumluluğu ve Elektronik İmza Finansta: 2026 Rehberi
Kara para aklanması ile mücadele, finansal aktörlere katı gereklilikler dayatmakta ve elektronik imza, kimlik doğrulama ve izlenebilirlikte merkezi bir rol oynamaktadır. 2026'da AML uyumluluğu ve elektronik imzanın nasıl uyumlaştırılacağını keşfedin.

2026'da Gayrimenkul Kredileri için Elektronik İmza
Elektronik imza, gayrimenkul kredi sektörünü derinlemesine dönüştürmektedir. Gerekli seviyeleri, yasal yükümlülükleri ve bankalar ile borçlular için somut kazançları keşfedin.