- SES dokazuje iba to, že niekto klikol na tlačidlo — žiadna identita, žiadna integrita, žiadny audit.
- Po podpise je možné dokument so SES upraviť a podpis sa stále javí ako platný.
- AES je minimum pre každú zmluvu, na ktorej záleží — overená identita, odolnosť voči manipulácii, audit.
- QES je najvyšší stupeň: právne rovnocenná vlastnoručnému podpisu a uznávaná cez hranice.
Problém s jednoduchými elektronickými podpismi je v tom, že sú jednoduché. Práve preto sú pre čokoľvek, na čom záleží, na nič. Päť minút, ktoré ušetríte so SES, vás môže stáť päť mesiacov súdneho sporu, len čo podpis nepreukáže to, čo ste si mysleli.
Jednoduché elektronické podpisy: rýchle, ale ľahkomyseľné
Jednoduchý elektronický podpis (SES) je v podstate digitálne načmárané meno na dokumente. Dokazuje, že ste niečo podpísali. To je všetko. Nedokazuje, kto ste. Nedokazuje, že dokument nebol zmenený. Nedokazuje, že ste rozumeli tomu, čo podpisujete. Je to právny ekvivalent sľubu na malíčku.
Čo SES skutočne robí: dokazuje, že došlo k podpisu. Niekto klikol na tlačidlo na tomto konkrétnom dokumente. Nič viac.
- Neoveruje identitu. Mohli ste to byť vy. Mohol to byť niekto, kto používa váš e-mail. Systému je to jedno.
- Nedokazuje, že dokument nebol zmenený. Zmluvu možno po podpise upraviť a podpis sa na finálnej verzii stále objavuje.
- Pri citlivých dokumentoch neobstojí. Súdy označili SES za nedostatočný pri zmluvách, finančných dokumentoch, zdravotných záznamoch a prevodoch nehnuteľností.
- Neposkytuje žiaden audit. Kedy ste podpísali? Odkiaľ? Z akého zariadenia? SES je to jedno.
Použiť SES na právny dokument je ako zamknúť vchodové dvere a nechať všetky okná otvorené. Spravili ste niečo, čo vyzerá ako bezpečnosť. Nič ste však skutočne nezabezpečili.
Prečo sú vaše zmluvy s SES zraniteľné
Reálny scenár, ktorý sa stáva častejšie, ako si chce ktokoľvek priznať. Ste konzultant. Podpíšete s klientom výkaz prác cez platformu, ktorá ponúka iba SES. Dostanete čiastočnú platbu. Po troch mesiacoch klient podmienky spochybní. Tvrdí, že verzia, ktorú podpísal, má iné platobné podmienky než verzia, ktorú ste podpísali vy. Zmení dokument vo svojich súboroch a tvrdí, že ste s touto verziou súhlasili.
Váš SES vám nepomôže. Dokazuje, že ste niečo podpísali. Nedokazuje, akú verziu ste podpísali ani že nebola zmenená. Zmluva je zraniteľná. Máte podpis na dokumente, ale žiadny dôkaz o tom, čo dokument v skutočnosti obsahoval, keď ste ho podpísali.
Ak by ste použili pokročilý elektronický podpis (AES), dokument by bol kryptograficky zapečatený. Akákoľvek úprava po podpise pečať poruší a je okamžite viditeľná. Mali by ste časovo opečiatkovaný dôkaz o tom, akú verziu ste kedy podpísali. Spor by sa vyriešil triviálne.
Nie je to vzácny okrajový prípad. Je to reálna právna zraniteľnosť, existujúca zakaždým, keď SES použijete na niečo, na čom záleží.
Väčší problém: neistota identity
Pri SES podpis nepreukazuje nič o tom, kto dokument skutočne podpísal. Uzatvárate zmluvu s novým dodávateľom. SES sa zdá byť od ich CFO, john@vendor.com. Lenže to nie je ich CFO. Je to ich IT pracovník, ktorý používa e-mail CFO (stáva sa), alebo niekto, kto adresu podvrhuje, alebo niekto s prístupom k účtu.
Schválila to firma skutočne? Neviete to. SES nič neoveruje. Znamená to len, že niekto s prístupom k tomuto e-mailu podpísal dokument. Pre právnu zmluvu to ani zďaleka nestačí.
Preto súdy SES pri zmluvách čoraz častejšie odmietajú. Nepreukazuje autorizáciu. Preukazuje, že sa objavil podpis.
“SES nepreukazuje autorizáciu. Preukazuje, že sa objavil podpis. To nie sú rovnaké vety.”
AES: čo by ste vlastne mali používať
Pokročilý elektronický podpis vyžaduje rozumnú autentizáciu. Overíte identitu podpisujúcej osoby. Dokument je po podpise kryptograficky zapečatený. Akákoľvek úprava je okamžite viditeľná. Získavate časovo opečiatkovaný audit o tom, kto, čo a kedy podpísal.
Vo všetkých rozumných jurisdikciách je to pre väčšinu zmlúv, finančných dokumentov a obchodných dohôd právne dostatočné.
- 1Overenie identity
Poskytovateľ potvrdí, že ste osoba, za ktorú sa vydávate. Nie stopercentne, ale rozumne.
- 2Integrita dokumentu
Dokument je zapečatený. Akákoľvek úprava po podpise je odhaliteľná — a viditeľná.
- 3Audit
Časovo opečiatkovaný záznam o všetkom: kto podpísal, kedy, odkiaľ, na akom zariadení.
- 4Právna váha
Súdy uznávajú AES ako dostatočný dôkaz autorizácie a súhlasu pri väčšine obchodných dokumentov.
Pri pracovných zmluvách, dodávateľských dohodách, NDA, SOW, dodatkoch a finančných záväzkoch je AES minimum. Nie preto, že je to "best practice". Pretože čokoľvek menej je právne nezodpovedné.
QES: kedy potrebujete maximálnu istotu
Kvalifikovaný elektronický podpis vyžaduje overenú identitu od kvalifikovaného poskytovateľa dôveryhodných služieb. Predstavte si to ako notársky overené elektronické podpisovanie — najvyšší stupeň istoty.
Použite QES, keď:
- Podpisujete niečo, čo by sa mohlo dostať pred súd s medzinárodnými stranami.
- Pracujete s citlivým duševným vlastníctvom.
- Viažete významné finančné prostriedky.
- Pôsobíte cez hranice a chcete nulovú nejednoznačnosť ohľadom toho, kto čo podpísal.
QES trvá dlhšie a stojí viac. Pri dokumentoch s vysokým rizikom je to však poistenie, ktoré stojí za to.
Skutočné riziko nesprávnej úrovne podpisu
Buďme konkrétni.
Scenár 1: SES na pracovnú zmluvu. Zamestnanec pracuje tri mesiace, potom tvrdí, že s podmienkami nikdy nesúhlasil. Predloží dôkazy, že podpis mohol urobiť niekto s prístupom k HR e-mailu. Ide to pred súd. Váš SES nič nedokáže. Spor pravdepodobne prehráte alebo sa drahým urovnaním vyplatíte.
Scenár 2: SES na dodávateľskú zmluvu. Dodávateľ tvrdí, že podpísal inú verziu, než akú vy vymáhate. SES nedokáže, že dokument nebol zmenený. Ste v spore, ktorý SES vyriešiť nemôže.
Scenár 3: SES na finančný záväzok. Niekto podpíše niečo, čo podľa neho neautorizoval. SES dokazuje, že niekto s jeho e-mailom podpísal. Nedokazuje, že to bola skutočne tá osoba, ktorá klikla na tlačidlo. Bránite sa proti tvrdeniu, ktoré SES nemôže definitívne vyvrátiť.
Nie sú to hypotetické prípady. Sú to súdne scenáre, ktoré sa dejú, keď firmy zvolia nesprávnu úroveň podpisu.
Prečo swipesign SES vôbec neponúka
Niektorí poskytovatelia e-podpisov ponúkajú SES, pretože je lacné a jednoduché. Zarábajú objemom. swipesign SES pre právne dokumenty zámerne neponúka — pretože platforma rešpektuje svojich používateľov viac ako objem transakcií.
Pozrite si možnosti podpisu swipesign a zistite, aké úrovne podpisu sú skutočne k dispozícii. Ak vám poskytovateľ ponúka SES na zmluvy, položte si otázku, prečo vám chce predať niečo, čo v spore nezafunguje.
Skutočné náklady nesprávnej úrovne podpisu nie sú v podpise samotnom. Sú v spore, ktorý nasleduje, keď podpis nepreukáže to, čo ste si mysleli.
Ak sú vaše právne dokumenty podpísané SES, nemáte zmluvu. Máte digitálnu čmáranicu, o ktorej niekto tvrdí, že ju vytvoril. Rozdiel je väčší, než si myslíte.
Použite podpis, ktorý skutočne niečo preukazuje.
Overená identita, dokumenty odolné voči manipulácii, kompletný audit — AES a QES od začiatku.