適格電子署名とは、欧州域内市場における電子取引に関するEU規則第910/2014号( eIDAS規則)に準拠した電子署名です。[1]これにより、長期間にわたる電子データ交換における宣言の作成者を検証できます。適格電子署名は、手書き署名のデジタル版と見なすことができます。[2]
説明
eIDASの目的は、オンラインでビジネスを行う際、またはEU加盟国間の国境を越えて公式ビジネスを行う際に、電子署名が安全に使用できるようにするための一連の標準を作成することでした。適格電子署名は、eIDASで概説されているそのような標準の1つです。[3] [4]
適格電子署名とは、適格署名作成装置 (QSCD) によって作成された適格デジタル証明書を備えた高度な電子署名です。電子署名が適格電子署名と見なされるためには、3 つの主な要件を満たす必要があります。まず、署名者が署名にリンクされ、一意に識別される必要があります。2 つ目は、署名の作成に使用されるデータが署名者の唯一の管理下にある必要があることです。最後に、署名に付随するデータがメッセージの署名以降に改ざんされたかどうかを識別できる必要があります。[1]
認定電子署名の作成は、高度な電子署名に認定証明書を追加するだけでは不十分であることに注意することが重要です。署名は認定署名作成デバイス(QSCD) を使用して作成する必要があります。このデバイスは、署名者のみが秘密鍵を管理できるように特定のハードウェアとソフトウェアを使用してデジタル署名を認定する役割を担います。さらに、認定された信頼サービス プロバイダーが、作成された署名作成データを管理します。署名作成データは、一意で機密性が高く、偽造から保護されている必要があります。[3]
eIDASに準拠した認定電子署名は、欧州電気通信標準化機構( ETSI )によって開発された3つの特定のデジタル署名標準を通じて技術的に実装され、その後、上記の手順を経て認定デジタル証明書で補完される必要があります。[1]
認定された信託サービスプロバイダー
認定信頼サービスプロバイダーは、認定電子署名のプロセスにおいて重要な役割を果たします。信頼サービスプロバイダーは、認定電子署名の作成に使用される認定信頼サービスを提供することを許可される、監督機関から認定ステータスを取得する必要があります。eIDAS で規制されている欧州連合は、構成的効力を持つ EU 信頼リストを発行しており、プロバイダーまたはサービスは信頼リストに掲載されている場合にのみ認定されます。[5] 認定信頼サービスプロバイダーは、eIDAS 規制で概説されている厳格なガイドラインに従う必要があり、これには証明書作成プロセスの一部として以下が含まれます。
- サービス プロバイダーは、作成された証明書に対して有効な日時を提供する必要があります。
- 証明書の有効期限が切れた署名は、直ちに取り消す必要があります。
- 認定された信託サービスプロバイダーが雇用する人員は、適切なトレーニングを受けている必要があります。
- サービスプロバイダーが使用するソフトウェアとハードウェアは信頼性が高く、証明書の偽造を防止できるものでなければなりません。[3]
ビジョンと期待される影響
eIDAS では、適格電子署名の実装の目的は、国境を越えたものも含め、ビジネスおよび公共サービスのプロセスの円滑化など、いくつかの目的を果たすことです。これらのプロセスは、電子署名を使用することで安全に迅速化できます。eIDAS では、EU 加盟国は、国境を越えた医療情報の交換やアクセスなど、国境を越えた公共部門の取引で電子 ID スキームを使用できるようにするために、信頼サービス用の「単一連絡先」(PSC) を確立する責任を負っています。[4]
以前は、署名者は文書またはメッセージに署名し、それを郵便、ファクシミリ、手書き、またはスキャンして電子メールに添付して、宛先の受信者に返送していました。これらの方法の問題点は、必ずしも安全でタイムリーではないことです。配達が遅れる可能性があり、署名が偽造されたり、添付文書が改ざんされたりする可能性があります。異なる場所にいる可能性のある異なる人々からの複数の署名が必要になるため、リスクが高まります。これらの問題は、時間を節約し、法的拘束力があり、より高いレベルの技術的セキュリティを提供する認定電子署名を使用することで軽減されます。[1]
電子署名と取引プロセスの透明性の向上と相互運用性の強化により、欧州域内市場におけるイノベーションが促進されると期待されている。[6]
法的影響
eIDASは、電子署名が電子形式であるという理由、または適格電子署名の要件を満たしていないという理由のみで、その法的効力または証拠としての許容性を否定してはならないと規定しています。[7]適格電子署名は、手書きの署名と同等の法的効力を持ちます。その証拠価値は状況によって異なりますが、通常は非常に高いとみなされます。[8]すべてのEU加盟国は、他の加盟国によって発行された適格証明書を使用して作成された限り、適格電子署名を有効と認める必要があります。
eIDAS規則第27条「公共サービスにおける電子署名」に基づき、加盟国は適格電子署名よりも高いレベルの署名を要求することを禁止されている。eIDAS第25条(2)は、適格電子署名が手書き署名と同じ法的効力を持つことを認めている。[1] [3] [9]
参照
参考文献
- ^ abcde Turner, Dawn M. 「eIDAS 向け適格電子署名」 Cryptomathic . 2016 年6 月 13 日閲覧。
- ^ 「Qualified Electronic Signature」。Bundesnetzagentur 。 2016年6月13日閲覧。
- ^ abcd 欧州議会および欧州連合理事会。「域内市場における電子取引のための電子識別および信頼サービスに関する2014年7月23日付欧州議会および理事会規則 (EU) No 910/2014、ならびに指令1999/93/ECの廃止」。欧州連合官報。 2016年6月13日閲覧。
- ^ ab Turner, Dawn M. 「eIDASを理解する」 Cryptomathic . 2016年6月13日閲覧。
- ^ Forget, Guillaume. 「eIDAS規制の到来 - 銀行はそこからどのように利益を得られるか」 Cryptomathic . 2016年6月13日閲覧。
- ^ JA, Ashiq. 「eIDAS アジェンダ: イノベーション、相互運用性、透明性」 Cryptomathic . 2016 年6 月 23 日閲覧。
- ^ eIDAS第25条
- ^ eIDAS は、適格電子証明書の証拠価値については明示的に言及していませんが、適格電子印章は、データの完全性と、印章がリンクされているデータの出所の正確性について推定を受けるべきであると規定しています (第 35 条 (2))。適格電子署名と印章は、技術的には非常によく似ています。
- ^ 「適格電子署名とは何か?定義上、他の種類の電子署名よりも優れているのか?」Time.Lex 。 2016年6月13日閲覧。
