エンジニアも知っておきたい電子契約導入ポイント:アフターコロナのリーガルテック(2/3 ページ)
電子契約サービス導入のポイント、「セキュリティ」「汎用(はんよう)性」「管理性」「コストパフォーマンス」を解説する。
電子署名とタイムスタンプ
古橋 弁護士からすると、気になるのはセキュリティです。
電子契約では契約事実を証明するために、「押印と同じ真正性の確保」「非改ざん性を示すための署名やタイムスタンプの付与」が法律で規定されています。
コロナ以降、行政がこの法律の解釈についてQ&Aを幾つも公表していて、ユーザーとしてはどのサービスを選べばいいのか迷うところです。
楢崎 署名には、契約当事者おのおのが行う「当事者署名型」と、当事者の指示に基づきサービス提供事業者が行う「事業者署名型」があります。
以前はプロトタイプとして「当事者署名型」を想定していましたが、当事者おのおのが電子証明書の発行を受けるのは手間も費用もかかり、電子契約の簡便性が損なわれます。
そこで、真正性の立証を可能とするプラットフォームを事業者が提供することで、電子契約の安全性を速やかに確保しているサービスもあります。
Q&Aの公表により「事業者署名型」(※1)の法律上の真正の推定が広く認められるようになったので、これらのサービスも安心して選択できるようになりました。
※1 事業者署名型
法令上真正の推定がなされるためには、利用者の意思のみによることが明らかで、利用者とサービス提供事業者間、およびサービス提供事業者内部での、適切な本人確認措置、さらに適切な身元確認が必要とされている。
例えば、利用者とサービス提供事業者間では、利用者が登録したメールアドレスとログインパスワードの入力とともに、スマートフォンへのSMS送信や手元のトークン利用など、当該メールアドレス利用以外の手段で取得したワンタイムパスワードを入力する二要素認証などの措置が必要とされる。
また、サービス提供事業者内部では、当該事業者自身の署名鍵により暗号化などを行う措置について、暗号強度や利用者ごとの個別性担保の仕組み(例えばシステム処理が当該利用者にひも付いて適切に行われる)などに照らし、電子文書が利用者の作成によることを示す措置が必要とされているが、具体的には「電子署名及び認証業務に関する法律に基づく特定認証業務の認定に係る指針」第3条同様、RSA方式で2048ビット以上となる鍵での暗号化の程度があれば足りると解釈できる。
楢崎 ただし、契約によっては、利便性よりも信頼性を重視すべき場合もあります。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- これからはじめる電子署名〜技術背景、法的な位置付け、サービス導入のポイント〜
テレワークが急速に広まる昨今、「署名」「押印」のためだけに出社する「ハンコ出社」が業務の完全テレワーク化を妨げているとして問題視されている。そのような中注目の集まる「電子署名」の技術的、法的な仕組みから、2020年9月4日に公表された新解釈、サービス導入のポイントについて解説する - 国内電子契約サービス市場 2023年度は200億円規模 ITR予測
ITRは国内電子契約サービス市場の規模予測を発表した。2018年度の売り上げ金額は、対前年度比83.5%増の36億7000万円。2019年度は同70.0%増、2023年度は200億円に迫ると予測する - コロナ禍でプライバシーマークとISMSが注目される? JIPDECとITRが「企業IT利活用動向追跡調査2020」の結果を発表
JIPDECとITRが実施した「企業IT利活用動向追跡調査2020」によると、テレワークや在宅勤務制度を整備した企業の割合が、2020年1月に実施した調査よりも約15ポイント増加した。電子契約を採用済みの企業は、2020年1月時点と変わらず約4割だった - 新型コロナで浮き彫り ペーパーレス化を進めるに当たって必要な取り組みを発表、ガートナー
ガートナー ジャパンは企業がテレワークの効率化を図るために検討すべきペーパーレス化やファイル活用への取り組みについて、ロードマップなどを発表した