Prejsť na obsah

Prečo jednoduché elektronické podpisy nemajú čo robiť poblíž vašich právnych dokumentov.

Kupujete dom. Zmluva má 23 strán. Realitný maklér vám pošle odkaz na elektronický podpis. Trvá to 10 sekúnd. Žiadne overenie identity. Žiadny kryptografický dôkaz. Stačí kliknúť, podpísať, hotovo. Práve ste sa právne zaviazali k jednému z najväčších nákupov svojho života podpisom, ktorý je horší ako graffiti na stene.

10 min čítaniaPrávo · Compliance
Kľúčové zistenia
  • SES dokazuje iba to, že niekto klikol na tlačidlo — žiadna identita, žiadna integrita, žiadny audit.
  • Po podpise je možné dokument so SES upraviť a podpis sa stále javí ako platný.
  • AES je minimum pre každú zmluvu, na ktorej záleží — overená identita, odolnosť voči manipulácii, audit.
  • QES je najvyšší stupeň: právne rovnocenná vlastnoručnému podpisu a uznávaná cez hranice.

Problém s jednoduchými elektronickými podpismi je v tom, že sú jednoduché. Práve preto sú pre čokoľvek, na čom záleží, na nič. Päť minút, ktoré ušetríte so SES, vás môže stáť päť mesiacov súdneho sporu, len čo podpis nepreukáže to, čo ste si mysleli.

Kapitola 01

Jednoduché elektronické podpisy: rýchle, ale ľahkomyseľné

Jednoduchý elektronický podpis (SES) je v podstate digitálne načmárané meno na dokumente. Dokazuje, že ste niečo podpísali. To je všetko. Nedokazuje, kto ste. Nedokazuje, že dokument nebol zmenený. Nedokazuje, že ste rozumeli tomu, čo podpisujete. Je to právny ekvivalent sľubu na malíčku.

Čo SES skutočne robí: dokazuje, že došlo k podpisu. Niekto klikol na tlačidlo na tomto konkrétnom dokumente. Nič viac.

  • Neoveruje identitu. Mohli ste to byť vy. Mohol to byť niekto, kto používa váš e-mail. Systému je to jedno.
  • Nedokazuje, že dokument nebol zmenený. Zmluvu možno po podpise upraviť a podpis sa na finálnej verzii stále objavuje.
  • Pri citlivých dokumentoch neobstojí. Súdy označili SES za nedostatočný pri zmluvách, finančných dokumentoch, zdravotných záznamoch a prevodoch nehnuteľností.
  • Neposkytuje žiaden audit. Kedy ste podpísali? Odkiaľ? Z akého zariadenia? SES je to jedno.

Použiť SES na právny dokument je ako zamknúť vchodové dvere a nechať všetky okná otvorené. Spravili ste niečo, čo vyzerá ako bezpečnosť. Nič ste však skutočne nezabezpečili.

Problém meniteľného dokumentu
SES dokazuje, že na dokumente v určitom okamihu bol podpis. Nedokazuje, že dokument samotný je nezmenený. To nie je to isté — a práve táto medzera je to, čo spory zneužívajú.
Kapitola 02

Prečo sú vaše zmluvy s SES zraniteľné

Reálny scenár, ktorý sa stáva častejšie, ako si chce ktokoľvek priznať. Ste konzultant. Podpíšete s klientom výkaz prác cez platformu, ktorá ponúka iba SES. Dostanete čiastočnú platbu. Po troch mesiacoch klient podmienky spochybní. Tvrdí, že verzia, ktorú podpísal, má iné platobné podmienky než verzia, ktorú ste podpísali vy. Zmení dokument vo svojich súboroch a tvrdí, že ste s touto verziou súhlasili.

Váš SES vám nepomôže. Dokazuje, že ste niečo podpísali. Nedokazuje, akú verziu ste podpísali ani že nebola zmenená. Zmluva je zraniteľná. Máte podpis na dokumente, ale žiadny dôkaz o tom, čo dokument v skutočnosti obsahoval, keď ste ho podpísali.

Ak by ste použili pokročilý elektronický podpis (AES), dokument by bol kryptograficky zapečatený. Akákoľvek úprava po podpise pečať poruší a je okamžite viditeľná. Mali by ste časovo opečiatkovaný dôkaz o tom, akú verziu ste kedy podpísali. Spor by sa vyriešil triviálne.

Nie je to vzácny okrajový prípad. Je to reálna právna zraniteľnosť, existujúca zakaždým, keď SES použijete na niečo, na čom záleží.

Kapitola 03

Väčší problém: neistota identity

Pri SES podpis nepreukazuje nič o tom, kto dokument skutočne podpísal. Uzatvárate zmluvu s novým dodávateľom. SES sa zdá byť od ich CFO, john@vendor.com. Lenže to nie je ich CFO. Je to ich IT pracovník, ktorý používa e-mail CFO (stáva sa), alebo niekto, kto adresu podvrhuje, alebo niekto s prístupom k účtu.

Schválila to firma skutočne? Neviete to. SES nič neoveruje. Znamená to len, že niekto s prístupom k tomuto e-mailu podpísal dokument. Pre právnu zmluvu to ani zďaleka nestačí.

Preto súdy SES pri zmluvách čoraz častejšie odmietajú. Nepreukazuje autorizáciu. Preukazuje, že sa objavil podpis.

SES nepreukazuje autorizáciu. Preukazuje, že sa objavil podpis. To nie sú rovnaké vety.
Kapitola 04

AES: čo by ste vlastne mali používať

Pokročilý elektronický podpis vyžaduje rozumnú autentizáciu. Overíte identitu podpisujúcej osoby. Dokument je po podpise kryptograficky zapečatený. Akákoľvek úprava je okamžite viditeľná. Získavate časovo opečiatkovaný audit o tom, kto, čo a kedy podpísal.

Vo všetkých rozumných jurisdikciách je to pre väčšinu zmlúv, finančných dokumentov a obchodných dohôd právne dostatočné.

  1. 1
    Overenie identity

    Poskytovateľ potvrdí, že ste osoba, za ktorú sa vydávate. Nie stopercentne, ale rozumne.

  2. 2
    Integrita dokumentu

    Dokument je zapečatený. Akákoľvek úprava po podpise je odhaliteľná — a viditeľná.

  3. 3
    Audit

    Časovo opečiatkovaný záznam o všetkom: kto podpísal, kedy, odkiaľ, na akom zariadení.

  4. 4
    Právna váha

    Súdy uznávajú AES ako dostatočný dôkaz autorizácie a súhlasu pri väčšine obchodných dokumentov.

Pri pracovných zmluvách, dodávateľských dohodách, NDA, SOW, dodatkoch a finančných záväzkoch je AES minimum. Nie preto, že je to "best practice". Pretože čokoľvek menej je právne nezodpovedné.

Kapitola 05

QES: kedy potrebujete maximálnu istotu

Kvalifikovaný elektronický podpis vyžaduje overenú identitu od kvalifikovaného poskytovateľa dôveryhodných služieb. Predstavte si to ako notársky overené elektronické podpisovanie — najvyšší stupeň istoty.

Použite QES, keď:

  • Podpisujete niečo, čo by sa mohlo dostať pred súd s medzinárodnými stranami.
  • Pracujete s citlivým duševným vlastníctvom.
  • Viažete významné finančné prostriedky.
  • Pôsobíte cez hranice a chcete nulovú nejednoznačnosť ohľadom toho, kto čo podpísal.

QES trvá dlhšie a stojí viac. Pri dokumentoch s vysokým rizikom je to však poistenie, ktoré stojí za to.

Kapitola 06

Skutočné riziko nesprávnej úrovne podpisu

Buďme konkrétni.

Scenár 1: SES na pracovnú zmluvu. Zamestnanec pracuje tri mesiace, potom tvrdí, že s podmienkami nikdy nesúhlasil. Predloží dôkazy, že podpis mohol urobiť niekto s prístupom k HR e-mailu. Ide to pred súd. Váš SES nič nedokáže. Spor pravdepodobne prehráte alebo sa drahým urovnaním vyplatíte.

Scenár 2: SES na dodávateľskú zmluvu. Dodávateľ tvrdí, že podpísal inú verziu, než akú vy vymáhate. SES nedokáže, že dokument nebol zmenený. Ste v spore, ktorý SES vyriešiť nemôže.

Scenár 3: SES na finančný záväzok. Niekto podpíše niečo, čo podľa neho neautorizoval. SES dokazuje, že niekto s jeho e-mailom podpísal. Nedokazuje, že to bola skutočne tá osoba, ktorá klikla na tlačidlo. Bránite sa proti tvrdeniu, ktoré SES nemôže definitívne vyvrátiť.

Nie sú to hypotetické prípady. Sú to súdne scenáre, ktoré sa dejú, keď firmy zvolia nesprávnu úroveň podpisu.

Asymetrické náklady
So SES ušetríte päť minút. Môžete stráviť päť mesiacov na súde, keď zlyhá. Väčšine firiem to väčšinou prejde. Kým neprejde.
Kapitola 07

Prečo swipesign SES vôbec neponúka

Niektorí poskytovatelia e-podpisov ponúkajú SES, pretože je lacné a jednoduché. Zarábajú objemom. swipesign SES pre právne dokumenty zámerne neponúka — pretože platforma rešpektuje svojich používateľov viac ako objem transakcií.

Pozrite si možnosti podpisu swipesign a zistite, aké úrovne podpisu sú skutočne k dispozícii. Ak vám poskytovateľ ponúka SES na zmluvy, položte si otázku, prečo vám chce predať niečo, čo v spore nezafunguje.

Kapitola 08

Ostrý koniec tohto problému

Skutočné náklady nesprávnej úrovne podpisu nie sú v podpise samotnom. Sú v spore, ktorý nasleduje, keď podpis nepreukáže to, čo ste si mysleli.

Ak sú vaše právne dokumenty podpísané SES, nemáte zmluvu. Máte digitálnu čmáranicu, o ktorej niekto tvrdí, že ju vytvoril. Rozdiel je väčší, než si myslíte.

Pripravení podpisovať poriadne?

Použite podpis, ktorý skutočne niečo preukazuje.

Overená identita, dokumenty odolné voči manipulácii, kompletný audit — AES a QES od začiatku.