ลายเซ็นอิเล็กทรอนิกส์ในประเทศจีน: วิธีการทำงาน, เหตุใดจึงถูกกฎหมาย และมาตรฐานสำหรับการนำไปใช้อย่างดี
ในช่วงทศวรรษที่ผ่านมา เศรษฐกิจของจีนได้เปลี่ยนเป็นดิจิทัลอย่างรวดเร็ว และการลงนามในสัญญาอิเล็กทรอนิกส์ก็เกิดขึ้นตามมา ตั้งแต่การรับพนักงานใหม่ การจัดซื้อจากซัพพลายเออร์ ไปจนถึงธุรกรรมธนาคาร การเข้ารับการรักษาในโรงพยาบาล บริการภาครัฐ ลายเซ็นอิเล็กทรอนิกส์ (มักย่อว่า "e‑signature") ได้กลายเป็นวิธีการหลักในการบรรลุข้อตกลง อย่างไรก็ตาม ผู้อ่านต่างชาติจำนวนมากยังคงมีคำถามเดียวกัน: "ลายเซ็นอิเล็กทรอนิกส์มีผลผูกพันทางกฎหมายในประเทศจีนหรือไม่ อะไรคือสิ่งที่ถือว่าเป็นลายเซ็นอิเล็กทรอนิกส์ที่ 'เชื่อถือได้' แพลตฟอร์มของจีนจัดการกระบวนการลงนาม จัดเก็บเอกสาร และให้หลักฐานแก่ศาลอย่างไร ธุรกิจควรจัดสรรงบประมาณอย่างไร"

บทความนี้ตอบคำถามเหล่านี้ อธิบายถึงพื้นฐานทางกฎหมายของลายเซ็นอิเล็กทรอนิกส์ในประเทศจีน แสดงให้เห็นถึงกระบวนการลายเซ็นอิเล็กทรอนิกส์ทั่วไปของจีน สำรวจตัวเลือกการจัดเก็บและการปรับใช้ (SaaS, Private Cloud, On-Premise) ทบทวนรูปแบบการกำหนดราคาทั่วไป และจัดเตรียมรายการตรวจสอบการปฏิบัติตามข้อกำหนดและกรณีศึกษาในศาลจริง ตลอดทั้งบทความ ฉันจะเชื่อมโยงคู่มือ กระบวนการ และคำศัพท์โดยละเอียดที่ผู้ให้บริการชั้นนำของจีนใช้
1) พื้นฐานทางกฎหมาย: เหตุใดลายเซ็นอิเล็กทรอนิกส์จึงถือเป็น "ลายลักษณ์อักษร" และเทียบเท่ากับลายเซ็นด้วยลายมือ
ระบบกฎหมายของจีนยอมรับสัญญาอิเล็กทรอนิกส์และลายเซ็นอิเล็กทรอนิกส์อย่างชัดเจนและโปร่งใส

ในแง่กฎหมาย:
- ข้อความข้อมูลสามารถตอบสนอง "รูปแบบลายลักษณ์อักษร" ได้ มาตรา 469 ของประมวลกฎหมายแพ่งระบุว่า เมื่อสัญญาจำเป็นต้องลงนามในรูปแบบลายลักษณ์อักษร สามารถทำได้โดยใช้ ข้อความข้อมูล เช่น EDI หรืออีเมล ตราบใดที่เนื้อหาสามารถนำเสนอในลักษณะที่จับต้องได้และสามารถตรวจสอบได้ กล่าวอีกนัยหนึ่ง "รูปแบบลายลักษณ์อักษร" ที่กฎหมายจีนรับรองอาจเป็นรูปแบบอิเล็กทรอนิกส์ได้
- ลายเซ็นอิเล็กทรอนิกส์ที่ "เชื่อถือได้" มีผลเช่นเดียวกับลายเซ็นด้วยลายมือหรือตราประทับของบริษัท มาตรา 13 และ 14 ของกฎหมายลายเซ็นอิเล็กทรอนิกส์ระบุว่าเมื่อใดที่ลายเซ็นอิเล็กทรอนิกส์ถือว่า เชื่อถือได้ (เช่น เป็นของผู้ลงนามแต่เพียงผู้เดียว อยู่ภายใต้การควบคุมของผู้ลงนาม ณ เวลาที่ลงนาม และสามารถตรวจพบการเปลี่ยนแปลงใดๆ ในลายเซ็นหรือข้อความข้อมูล) ลายเซ็นอิเล็กทรอนิกส์ที่เชื่อถือได้มีผลทางกฎหมายเช่นเดียวกับลายเซ็นด้วยลายมือหรือตราประทับ กฎหมายยังระบุข้อยกเว้นบางประการอย่างชัดเจน (เช่น เรื่องส่วนตัวบางเรื่อง) ที่ลายเซ็นอิเล็กทรอนิกส์ใช้ไม่ได้
- ศาลจีนยอมรับหลักฐานอิเล็กทรอนิกส์ที่สนับสนุนโดยมาตรการทางเทคนิคที่เป็นที่ยอมรับ กฎเกณฑ์ทางศาลและการปฏิบัติของศาลเน้นย้ำถึงความถูกต้องของข้อมูลอิเล็กทรอนิกส์ เมื่อฝ่ายหนึ่งสามารถพิสูจน์ความถูกต้องได้โดยใช้วิธีการต่างๆ เช่น ลายเซ็นอิเล็กทรอนิกส์ การประทับเวลาที่เชื่อถือได้ และการตรวจสอบแฮช ศาลจะยอมรับหลักฐานดังกล่าวและนำมาพิจารณา
กฎเกณฑ์หลักเหล่านี้ ได้แก่ การยอมรับข้อความข้อมูลเป็น "ลายลักษณ์อักษร" ตามประมวลกฎหมายแพ่ง มาตรฐานทางกฎหมายสำหรับลายเซ็นอิเล็กทรอนิกส์ที่เชื่อถือได้ และการยอมรับหลักฐานอิเล็กทรอนิกส์ที่ได้รับการรับรองโดยศาล ซึ่งประกอบกันเป็นพื้นฐานทางกฎหมายสำหรับลายเซ็นอิเล็กทรอนิกส์ในประเทศจีน
2) กระบวนการลายเซ็นอิเล็กทรอนิกส์ระดับจีนมีลักษณะอย่างไร (ตั้งแต่ต้นจนจบ)
คุณลักษณะอย่างหนึ่งของการใช้งานลายเซ็นอิเล็กทรอนิกส์ของจีนที่สมบูรณ์คือ พวกเขาไม่ได้มองว่าการลงนามเป็นเพียงการคลิกง่ายๆ แต่พวกเขาสอดประสานกระบวนการลงนามที่สมบูรณ์ ซึ่งออกแบบมาเพื่อตอบสนองมาตรฐานความน่าเชื่อถือที่กล่าวมาข้างต้น และ สร้างเส้นทางการตรวจสอบที่สามารถป้องกันได้ กระบวนการทั่วไปบนแพลตฟอร์มกระแสหลักมีดังนี้:

- การลงทะเบียนและการเข้าสู่ระบบ: ผู้ริเริ่ม (บุคคลธรรมดาหรือนิติบุคคล) สร้างบัญชีและเข้าสู่ระบบแพลตฟอร์มเพื่อเริ่มกระบวนการ
- การยืนยันชื่อจริง (การยืนยันชื่อจริง)
- สำหรับบุคคลธรรมดา การตรวจสอบมักจะดำเนินการโดยการรวมการจดจำใบหน้าและการตรวจสอบ "สามองค์ประกอบ" ของผู้ให้บริการ (ชื่อ หมายเลขประจำตัวประชาชน หมายเลขโทรศัพท์มือถือ) เมื่อการตรวจสอบสำเร็จ ผู้ใช้จะได้รับใบรับรองดิจิทัลส่วนบุคคลและไฟล์ลายเซ็นอิเล็กทรอนิกส์ ซึ่งใช้เพื่อผูกมัดตัวตนและความตั้งใจ
- สำหรับนิติบุคคล แพลตฟอร์มจะตรวจสอบตัวตนของผู้ปฏิบัติงานก่อน จากนั้นจึงตรวจสอบข้อมูลบริษัท (เช่น ใบอนุญาตประกอบธุรกิจ) และดำเนินการตรวจสอบตัวตนของนิติบุคคลให้เสร็จสิ้นโดยใช้วิธีการที่เป็นที่ยอมรับ เช่น การโอนเงินจำนวนเล็กน้อยผ่านธนาคารหรือหนังสือมอบอำนาจจากผู้แทนโดยชอบด้วยกฎหมาย
- การลงทะเบียนตราประทับ (การขอตราประทับ): บริษัทจีนไม่เพียงแต่ใช้ลายเซ็นในการลงนามเท่านั้น แต่ยังใช้ตราประทับ (เช่น ตราประทับของบริษัท) อีกด้วย แพลตฟอร์มลายเซ็นอิเล็กทรอนิกส์ชั้นนำช่วยให้บริษัทต่างๆ สร้างตราประทับอิเล็กทรอนิกส์ที่สอดคล้องตามข้อกำหนดและควบคุมได้ และผูกมัดกับนิติบุคคลที่ได้รับการตรวจสอบ จัดเก็บและใช้งานภายใต้การควบคุมทางเทคนิคและสิทธิ์
- การเตรียมสัญญา: ผู้ใช้สามารถอัปโหลดเอกสารหรือสร้างสัญญาจากเทมเพลต จากนั้นกรอกข้อมูลในช่องคงที่ (เช่น ชื่อคู่สัญญา วันที่ จำนวนเงิน) และวางช่องลายเซ็น/ตราประทับ เทมเพลตมีการใช้งานอย่างแพร่หลายเนื่องจากข้อกำหนดที่เป็นมาตรฐานและลดข้อผิดพลาดในการร่างข้ามหน่วยธุรกิจ
- การรับรองความตั้งใจ: ก่อนลงนาม แพลตฟอร์มจะแสดงสัญญาฉบับเต็มแก่ผู้ลงนาม (ปกป้องสิทธิของผู้ลงนามในการรับทราบข้อมูล) และยืนยันความตั้งใจผ่านปัจจัยการรับรองบางอย่าง (โดยทั่วไปคือการจดจำใบหน้า รหัสยืนยัน SMS รหัสผ่าน หรือ UKey ขึ้นอยู่กับการกำหนดค่า) ขั้นตอนนี้สร้างเหตุการณ์ที่ตรวจสอบได้ ซึ่งพิสูจน์ว่าผู้ลงนามเข้าใจและตกลงกับเนื้อหาของเอกสารในขณะนั้น
- การใช้ลายเซ็นและตราประทับ การส่งต่อไปยังอีกฝ่าย: ผู้ริเริ่มลงนาม/ประทับตรา และแพลตฟอร์มจะส่งสัญญาไปยังอีกฝ่าย และอีกฝ่ายจะทำซ้ำขั้นตอนการระบุตัวตนและความตั้งใจ และใช้ลายเซ็น/ตราประทับอีกครั้ง จากนั้นระบบจะส่งคืนไฟล์ที่ล็อกขั้นสุดท้ายไปยังทุกฝ่ายและพื้นที่ทำงานการจัดการสัญญาของผู้ริเริ่ม
- การสร้างหลักฐานและการตรึงบล็อกเชน (ในหลายกรณี): แพลตฟอร์มที่ทันสมัยสร้างชุดหลักฐานที่สมบูรณ์ ได้แก่ จุดข้อมูลประจำตัว รายละเอียดใบรับรอง เหตุการณ์การลงนาม และข้อมูล IP/เวลา แฮชสัญญาและการประทับเวลาที่เชื่อถือได้ เพื่อให้สามารถตรวจพบการเปลี่ยนแปลงใดๆ ในเนื้อหาหรือลายเซ็นในภายหลัง ผู้ให้บริการบางรายยังเชื่อมโยงไทม์ไลน์การลงนามกับบล็อกเชน เพื่อเพิ่มความสมบูรณ์และความสามารถในการตรวจสอบย้อนกลับ
3) เงื่อนไขทางกฎหมายห้าประการที่แพลตฟอร์มของจีนเน้นย้ำ
กฎหมายกำหนดคุณสมบัติของลายเซ็นอิเล็กทรอนิกส์ที่เชื่อถือได้ แพลตฟอร์มแปลงคุณสมบัติเหล่านี้เป็นขั้นตอนเฉพาะเพื่อให้ธุรกิจปฏิบัติตาม ดังที่ผู้ให้บริการชั้นนำสรุปไว้ ควรปฏิบัติตามเงื่อนไขห้าประการต่อไปนี้ในกระบวนการลงนาม:
- การยืนยันชื่อจริงก่อนลงนาม เพื่อป้องกันการแอบอ้างหรือการลงนามแทน และผูกมัดลายเซ็นกับบุคคลธรรมดาหรือนิติบุคคล
- การนำเสนอสัญญาฉบับเต็ม เพื่อปกป้องสิทธิของผู้ลงนามในการรับทราบข้อมูล ระบบควรแสดงข้อตกลงฉบับเต็มก่อนที่จะให้ความยินยอม
- การรับรองความตั้งใจ ณ เวลาที่ลงนาม (เช่น รหัสผ่านแบบใช้ครั้งเดียวทาง SMS การตรวจสอบใบหน้า) เพื่อพิสูจน์ว่าผู้ลงนามควบคุมข้อมูลลายเซ็นในขณะนั้น และการลงนามเป็นไปโดยสมัครใจ
- ผู้ลงนามสามารถเข้าถึงและเรียกค้นเอกสารที่ลงนามได้ตลอดเวลา ซึ่งสนับสนุนข้อกำหนดของประมวลกฎหมายแพ่งเกี่ยวกับความสามารถในการเรียกค้น "รูปแบบลายลักษณ์อักษร"
- ชื่อผู้ลงนามในสัญญาต้องสอดคล้องกับตัวตนที่ผูกมัดในใบรับรองดิจิทัล (หากไม่สอดคล้องกัน อาจส่งผลต่อความถูกต้อง)
องค์ประกอบทั้งห้านี้สอดคล้องโดยตรงกับการทดสอบความน่าเชื่อถือตามมาตรา 13 ของกฎหมายลายเซ็นอิเล็กทรอนิกส์ และข้อกำหนดของประมวลกฎหมายแพ่งที่ว่าข้อความข้อมูล "จับต้องได้และเรียกค้นได้" พวกเขาร่วมกันอธิบายว่าเหตุใดกระบวนการลายเซ็นอิเล็กทรอนิกส์ที่ดีจึงไม่ใช่แค่คุณสมบัติที่สะดวกสบาย แต่เป็นกลไกในการปฏิบัติตามมาตรฐานทางกฎหมาย
4) ตัวเลือกการปรับใช้และการจัดเก็บ: SaaS, Private Cloud หรือ On-Premise
เนื่องจากความต้องการด้านการกำกับดูแลข้อมูลแตกต่างกันไปตามอุตสาหกรรมและขนาดบริษัท ผู้ให้บริการของจีนจึงมีรูปแบบการปรับใช้ที่หลากหลาย:
- SaaS (Public Cloud): โดยค่าเริ่มต้น สัญญาจะถูกจัดเก็บไว้ในคลาวด์ของผู้ให้บริการ โดยมีการป้องกันหลายชั้น (การตรวจสอบ สิทธิ์ การเข้ารหัส การมาสก์ข้อมูล) เพื่อให้มั่นใจถึงความลับและความพร้อมใช้งาน โหมดนี้คุ้มค่า เริ่มต้นได้อย่างรวดเร็ว และมักจะมีฟังก์ชันการวิเคราะห์สัญญา AI ที่เพิ่มมูลค่าอีกด้วย
- Public Cloud "Private Cloud" (บางครั้งปรับใช้กับคลาวด์ที่ลูกค้ากำหนดหรือเซิร์ฟเวอร์ภายในองค์กร): โหมดนี้ใช้เพื่อตอบสนองนโยบายที่ว่า "ข้อมูลต้องไม่ออกจากพื้นที่" โดยเก็บรักษาไฟล์สัญญาต้นฉบับไว้ในสภาพแวดล้อมของลูกค้า ในขณะที่ Public Cloud ของผู้ให้บริการยังคงให้บริการลายเซ็น การรับรองความถูกต้อง และสิทธิ์ โหมดนี้ลดภาระในการปรับใช้และการดำเนินงานเมื่อเทียบกับการปรับใช้ภายในองค์กรอย่างแท้จริง

- On-Premise: ไฟล์สัญญาจะถูกเก็บไว้ในเครือข่ายภายในของลูกค้า ตัวเลือกนี้เพิ่มการควบคุมการจัดเก็บข้อมูลให้สูงสุด แต่มีค่าใช้จ่ายสูงกว่า รอบการส่งมอบนานกว่า และต้องมีการบำรุงรักษาและการอัปเดตในระยะยาวที่ซับซ้อนกว่า
สำหรับองค์กรจำนวนมาก Private Cloud ซึ่งเป็นแนวทางตรงกลาง มอบความสมดุลที่ดี โดยตอบสนองความต้องการ "ไม่มีการรั่วไหล" ในขณะที่ยังคงเข้าถึงฟังก์ชัน SaaS ที่ได้รับการปรับปรุงอย่างต่อเนื่อง (เช่น การตรวจสอบความถูกต้องใหม่ การแยกข้อกำหนด AI) สำหรับอุตสาหกรรมที่มีการควบคุมสูงที่ต้องการการดำเนินงานแบบออฟไลน์อย่างเข้มงวด ยังคงสามารถเลือกการปรับใช้ภายในองค์กรได้อย่างสมบูรณ์
5) รูปแบบการกำหนดราคาทั่วไปในประเทศจีน
โดยทั่วไปผู้ให้บริการในจีนจะกำหนดราคาตามสามแกนต่อไปนี้:
- คิดค่าบริการต่อเอกสาร (หรือ "ปริมาณการใช้งาน") ส่วนลดแบบขั้นบันได ยิ่งซื้อมาก ราคาสัญญาต่อฉบับก็จะยิ่งต่ำลง ดังที่ eSignglobal ซึ่งเป็นอันดับ 1 ของจีนเปิดเผยต่อสาธารณะ แผนสำหรับองค์กรอาจรวมถึง100 สัญญาในราคา 650 หยวน (≈ 6.5 หยวนต่อฉบับ) หรือ500 สัญญาในราคา 3000 หยวน (≈ 6 หยวนต่อฉบับ) แผนสำหรับบุคคลธรรมดาอาจเป็น8 หยวนต่อฉบับ หรือ10 ฉบับในราคา 75 หยวน ราคาเฉพาะจะแตกต่างกันไปตามกิจกรรมและเวลา แต่ตรรกะการกำหนดราคายังคงสอดคล้องกัน
- ค่าธรรมเนียมรุ่นหรือแผน (โดยทั่วไปคิดเป็นรายปี) สำหรับฟังก์ชันขั้นสูง ได้แก่ การรวม API การจัดการสัญญาอัจฉริยะ การควบคุมผู้ดูแลระบบ/สิทธิ์ระดับองค์กร การวิเคราะห์ หรือฟังก์ชัน AI โดยทั่วไปจะบรรจุใน "รุ่นพื้นฐาน" "รุ่นมืออาชีพ" หรือ "รุ่นขั้นสูง"
- ค่าธรรมเนียมโครงการแบบผสม/ภายในองค์กร สำหรับองค์กรขนาดใหญ่หรือสถาบันต่างๆ ซึ่งรวมถึงการปรับใช้แพลตฟอร์ม ปริมาณการใช้งาน การดำเนินงานและการบำรุงรักษา และบางครั้งรวมถึงการพัฒนาฟังก์ชันที่กำหนดเอง เนื่องจากความต้องการแตกต่างกันอย่างมาก จึงมีช่วงกว้าง
โครงสร้างสามส่วนนี้เป็นบรรทัดฐานในตลาดลายเซ็นอิเล็กทรอนิกส์ของจีนในปัจจุบัน ผู้ถือครองงบประมาณควรคาดการณ์ต้นทุนรวมในการเป็นเจ้าของตาม (a) ปริมาณธุรกรรม (b) ความลึกของการรวม (จำเป็นต้องใช้ API หรือไม่) และ (c) ข้อจำกัดในการจัดเก็บข้อมูล
6) หลักฐานและข้อพิพาท: ศาลต้องการอะไร
หากเกิดข้อพิพาท ฝ่ายที่อ้างว่าสัญญษอิเล็กทรอนิกส์มีผลผูกพันทางกฎหมายจะต้องเตรียมพร้อมที่จะพิสูจน์ความน่าเชื่อถือ ในการปฏิบัติของจีน ศาลคาดหวังว่าจะเห็นชุดหลักฐานหลักสองชุดจากแพลตฟอร์มลายเซ็นอิเล็กทรอนิกส์ที่มีชื่อเสียง:
- คุณสมบัติและการรับรองของแพลตฟอร์มเอง: เช่น ใบอนุญาตประกอบธุรกิจ การรับรองผลิตภัณฑ์รหัสผ่านเชิงพาณิชย์ การรับรองระบบข้อมูลที่จัดประเภทที่เกี่ยวข้อง การรับรองการป้องกันหลายระดับด้านความปลอดภัยสาธารณะ ใบอนุญาตขายผลิตภัณฑ์ความปลอดภัยของระบบข้อมูล ใบอนุญาตประกอบการในฐานะผู้ให้บริการรับรองอิเล็กทรอนิกส์ (รวมถึงการอนุมัติการใช้รหัสผ่านที่ขึ้นอยู่กับใบรับรองดิจิทัล)
- "รายงานหลักฐาน" ทางเทคนิค ที่พิสูจน์ความถูกต้องและไม่เปลี่ยนแปลงของเอกสารอิเล็กทรอนิกส์: บันทึกกระบวนการลงนาม บันทึกการตรวจสอบสิทธิ์ ข้อมูลใบรับรองดิจิทัล บันทึกการรับรองความตั้งใจ การประทับเวลาที่เชื่อถือได้ และจุดข้อมูลอื่นๆ ที่เชื่อมโยงเนื้อหาที่ลงนามกับบุคคลและช่วงเวลาที่เฉพาะเจาะจง
วัสดุเหล่านี้สอดคล้องกับการปฏิบัติของศาล: สามารถพิสูจน์ความถูกต้องได้โดยใช้มาตรการทางเทคนิคที่เป็นที่ยอมรับ ได้แก่ ลายเซ็นอิเล็กทรอนิกส์ การประทับเวลาที่เชื่อถือได้ และการตรวจสอบแฮช เมื่อได้รับการยืนยันแล้ว ข้อมูลอิเล็กทรอนิกส์จะมีผลบังคับใช้เป็นหลักฐาน