FAGARTIKKEL
Digital signatur: Enkle løsninger kan koste dyrt!
Denne artikkelen ble opprinnelig publisert i Finansavisen.
Digitale signaturer har blitt en selvfølge i næringslivet. De er integrert i alt fra Google Docs til Adobe, og fremstår som en enkel og standardisert vare. Men under overflaten skjuler det seg en kompleksitet som kan få store konsekvenser for bedriftens juridiske sikkerhet. For er alle digitale signaturer egentlig like mye verdt?
Bedriftsledere bruker store ressurser på å forsikre seg mot risiko ved avtaleinngåelse. Paradoksalt kan den juridiske sikkerheten i en digital signatur bli oversett, forteller Fredrik Vangen, salgssjef for Penneo i Norge.
EU-forordningen eIDAS, som Norge er en del av gjennom EØS-avtalen, har tre hovednivåer for elektroniske signaturer:
- Enkel Elektronisk Signatur (SES): Det laveste sikkerhetsnivået. Dette kan være alt fra et skannet bilde av en signatur til å krysse av i en «Jeg godtar»-boks.
- Avansert Elektronisk Signatur (AES): Et betydelig sikrere nivå, der signaturen er unikt knyttet til underskriveren.
- Kvalifisert Elektronisk Signatur (QES): Det høyeste sikkerhets- og juridiske nivået, som har samme juridiske vekt som en håndskrevet signatur i hele EU/EØS.
“Ved å velge feil nivå, signeres en millionkontrakt uten forsikring.” – Fredrik Vangen, salgssjef for Penneo i Norge
– Alle elektroniske signaturer er gyldige, men sikkerhetsnivåene har ulike formål, forklarer Jacob Christiansen, produktsjef med spesialkompetanse innen digital identitet hos Penneo.
– Enkel signatur kan være tilstrekkelig for et internt, uformelt dokument hvor risikoen er lav.
– Når det gjelder kritiske avtaler som lånedokumenter eller styreprotokoller, hvor bevisverdien må være ubestridelig, er det kun QES som gir den nødvendige juridiske tryggheten.
Det avgjørende spørsmålet: Hvem har bevisbyrden?
Verdien av QES ligger i et juridisk prinsipp kalt «omvendt bevisbyrde». Med en enkel eller avansert signatur er det den bestridende part som må bevise at signaturen er ekte. Med en QES snus situasjonen på hodet: Signaturen er ekte, inntil det motsatte er bevist.
Når er QES et behov?
Mange leverandører tilbyr enkle signaturløsninger, men få er sertifisert til å levere det høyeste sikkerhetsnivået, QES, slik Penneo gjør. Behovet for høy sikkerhet og ubestridelighet finnes spesielt i sektorer som:
- Finans og Bank: Låneavtaler, investeringsrådgivning og kundeautentisering (KYC) som dekker hvitvaskingslovens krav.
- Revisjon og Regnskap: Signering av årsregnskap og revisjonsberetninger.
- Advokatbransjen: Signering av juridiske dokumenter, rettslige innleveringer og klientavtaler.
- Eiendom: Inngåelse av kjøpskontrakter og andre dokumenter som krever ubestridelig gyldighet.
- Produksjon og Industri: Ordrebekreftelser og leveranseavtaler på spesialiserte produkter med høy verdi og lang produksjonstid.
Om Penneo
Penneo er en sertifisert Qualified Trust Service Provider, som leverer sikre, digitale signaturer med verifisert ekthet for tusenvis av kunder innen finans, revisjon, advokat, eiendomsbransjen og B2B, nasjonalt og internasjonalt.
