Все по-често наши клиенти ни питат как могат да адресират ситуацията, когато един договор се подписва от една страна в България, и от друга с партньор в ЕС, САЩ и Азия. И всеки път въпросите са в посока: "Този подпис валиден ли е?", "Трябва ли непременно квалифициран подпис?", "Мога ли да приема подпис, положен в DigiSign или друга подобна платформа?"
В тази статия ще погледнем на електронните подписи в глобален контекст - какво се случва в ЕС, САЩ, Азия, Африка и Южна Америка - и как една организация с международни операции може да подреди процесите си така, че да работи уверено в различни юрисдикции, без да ползва различни системи за всяка държава.
На теория електронният подпис е прост: електронни данни, които "застават" зад волеизявлението на подписващия.
На практика обаче възникват три големи въпроса:
Различните държави са решили тези въпроси по различен начин, както ще видите по-долу.
За международните компании това означава, че:
В ЕС електронните подписи са регулирани от Регламент (ЕС) 910/2014 - eIDAS. Той въвежда три нива, за които сме писали многократно: Обикновен електронен подпис, Усъвършенстван електронен подпис (УЕП/AES) и Квалифициран електронен подпис (КЕП/QES).
Практически това означава:
Платформи като DigiSign са изградени именно около тази логика - да могат да работят с различни видове подписи, но да дават максимална сигурност, когато залогът е висок.
DigiSign поддържа квалифицирани електронни подписи от всички европейски доставчици и позволява комбиниране на няколко метода на подписване върху един и същ документ.
Специално за България, DigiSign е интегриран и с всички облачни квалифицирани електронни подписи, така че процесът по подписване да може да се осъществява и през мобилен телефон.
В САЩ няма еквивалент на понятието "квалифициран електронен подпис" в смисъла на eIDAS. Вместо това има две основни рамки:
В общи линии и двата казват, че подпис или договор не може да бъде отхвърлен само защото е електронен.
Ако по закон се изисква "писмена форма", електронният запис може да я изпълни.
Електронният подпис има сила на ръкописен, ако са налице няколко ключови елемента:
Част от документите -например завещания, някои семейноправни актове, част от ипотечните сделки - остават извън обхвата на ESIGN/UETA в много юрисдикции и изискват мокър подпис ("wet ink").
На практика това означава, че в САЩ фокусът е, не толкова върху "ниво на подписа", а върху доказуемостта на целия процес - кой, кога, от кое устройство, с какъв e-mail/телефон, при какви условия е подписал.
За международна група с клиенти или дъщерни дружества в САЩ това има две последици:
В Азия също няма единен нормативен акт, подобен на eIDAS. Вместо това имаме множество национални закони, често вдъхновени от моделите на UNCITRAL (United Nations Commission on International Trade Law).
Няколко примера:
Общото между режимите в Азия е, че електронните подписи са допустими за голяма част от търговските документи.
Има разделение между "обикновен" e-sign и "по-сигурни" форми (secure/advanced), за които се ползват сертификати от акредитирани доставчици.
Определени видове сделки (особено свързани с недвижими имоти, семейно право и др.) остават извън обхвата на електронното подписване.
Африка е един от регионите, които в момента търпи най-бурно развитие в дигитализацията, но също няма обща правна рамка или подход.
Няколко примера:
Общо за Африка, е че липсва единен стандарт и че се разчита се на комбинация между законови дефиниции и доказателствена стойност на процеса.
Южна Америка също е регион с бурно развитие на дигитализацията и електронните подписи. Много държави въвеждат европейски модел с квалифицирани сертификати.
Това прави региона изненадващо предвидим за международни компании.
Да си представим една група:
Една и съща сделка може да минава през хора и системи в два, три и дори повече различни правни режима. Как можете да подходите?
1. Определете "критичните" видове документи
Например:
2. Задайте "минимален стандарт"
Задайте "минимален стандарт" по региони и където се налага - по държави. Основното тук е да създадете вътрешна политика "по региони", а не "по доставчици". Съобразете се с спецификите, които изброихме по-горе. Примерен модел:
3. Осигурете единна платформа
Осигурете единна платформа, а не множество локални решения - Тук идва ролята на платформи като DigiSign. Вместо всяко звено да използва различен инструмент, холдингът избира една централна платформа, а тя се свързва с различни доставчици на електронни подписи и методи за идентификация по държави.
Така на практика комбинирате подписите и за един и същи документ:
Това е и една от основните роли на DigiSign:
Когато мислите за електронно подписване в глобален контекст, задайте следните въпроси:
DigiSign е разработена първоначално с фокус върху ЕС и България - там, където квалифицираният електронен подпис е основен инструмент, а регулацията е ясна.
Затова платформата работи с КЕП от всички квалифицирани доставчици в ЕС, (независимо на какъв носител са) и позволява на един и същ документ да се подпишат участници с различни видове подписи - КЕП, усъвършенстван подпис с SMS/2FA, биометричен подпис на таблет.
Това прави DigiSign естествен избор за компании, които имат силно присъствие в ЕС и в частност България, но работят с клиенти и партньори по света, където често е достатъчен "обикновен" електронен подпис с добра доказателствена стойност.
Процесът може да изглежда така:
Документът е един, пътят му е един, логиката в системата е една - различно е само това кой вид подпис се прилага за конкретния участник и юрисдикция.
Нещо повече – за различните подразделения на компанията може да се дефинират специфични права за достъп до документите според ролята и организационната единица още при изпращането на заявката за подпис.
Електронното подписване отдавна не е "екстра" само за големи организации - то е задължително условие за бърз и ефективен бизнес, особено когато компанията работи през граници.
В ЕС eIDAS дава яснота и правна сигурност, особено чрез квалифицирания електронен подпис, а по света "пейзажът" е изключително многообразен. Но тенденцията е ясна - все повече държави дават пълна правна сила на електронните подписи при определени условия.
Истинският въпрос за компаниите не е "Kой е най-добрият подпис?", а:
Как да изградим платформа и правила, които да работят логично навсякъде, а не да пренаписваме процесите за всяка отделна държава?
Решението е комбинация от:
Ако обмисляте как да подредите именно такава стратегия за вашата организация, DigiSign вече решава част от това уравнение - особено ако централата ви е в ЕС, а бизнесът ви расте глобално.
Остава само да помислите как искате да изглежда вашият международен процес - а ние с радост можем да помогнем да го превърнете в работеща практика.
Ако считате, че във вашата организация могат да се оптимизират процесите по подписване на документи - вътрешно или с външни контрагенти, то тогава Ви приканваме да се запознаете с възможностите на DigiSign: платформата, която работи с всички видове електронен подпис и позволява да съчетавате няколко различни метода за подписване върху един и същ документ, според вида подпис, с който разполагат подписващите.