法規與產業洞察

香港電子簽名:ETO 與 iAM Smart

香港 ETO 認可電子簽名,但 CA 支撐的數字簽名具有更強的效力。以下是 iAM Smart 的作用。

eSign.AI 法規與產業研究團隊8 分鐘閱讀

香港電子簽名框架

香港《電子交易條例》(ETO)最初於 2000 年制定,此後多次修訂,為電子簽名提供了法律基礎。ETO 採用技術中立的原則:電子簽名在大多數商業交易中通常有效,但對於特定的政府申報,則需要由認可的 CA 機構頒發的數字簽名,且數字簽名在法律程式中具有更強的證據效力。

ETO Cap. 553

電子交易條例

技術中立

簽名效力認定方式

iAM Smart

政府數字身份(自 2020 年起)

後疫情時代

加速數字化普及

ETO 框架下的電子簽名與數字簽名

ETO 區分了一般電子簽名(功能等同)和由認可 CA 證書支撐的數字簽名(更強的法律推定)。理解這一區別對於證據規劃至關重要。

電子簽名(一般)數字簽名(CA 支撐)
法律依據ETO 第 6 條:與書面形式功能等同ETO 附表 1:認可數字簽名
技術方式任何能表達身份和意願的方法基於 PKI 的非對稱加密 + CA 證書
證據效力可採信,但需逐案評估更強的真實性法律推定
政府申報因部門和檔案型別而異特定申報必需(土地註冊處、公司註冊處)
身份認證法律未作要求,但建議執行CA 證書籤發需要身份驗證

iAM Smart 與身份驗證

iAM Smart 由香港特別行政區政府於 2020 年推出,是本市的數字身份平臺。雖然其本身並非簽名系統,但它提供了經過驗證的身份資訊,可以強化簽署的證據鏈。

01

iAM Smart 使用香港身份證資料驗證居民身份。自推出以來已有超過 200 萬名居民註冊。它提供了一個可信的身份層,商業平臺可以整合該層用於 KYC 目的。

02

iAM Smart 驗證身份,但其本身並不根據 ETO 建立數字簽名。要建立 CA 支撐的數字簽名,簽署流程必須在 iAM Smart 身份驗證的基礎之上加入認可的 CA 證書。

03

政府為商業應用提供 iAM Smart API 接入。金融機構和服務提供商可以使用 iAM Smart 進行客戶入網和身份驗證,然後再發起合同簽署。

04

將 iAM Smart 身份驗證與數字簽名相結合的簽署流程,比單獨簽名產生更強的證據鏈——身份證明由政府驗證的資料支撐,簽名完整性由 PKI 支撐。

香港作為跨境簽署的門戶

涉及中國內地的合同

香港公司與中國內地實體簽署合同時應注意,中國法律要求由 CA 支撐的“可靠的電子簽名”才具有可執行性。香港 CA 證書在中國內地不會自動獲得認可——需要使用內地持牌 CA(如 eSign 的 CA)。

普通法管轄區

香港實行普通法制度,對證據通常採取務實的態度:任何能證明真實性和意願的簽名方法均可採信。這賦予了企業靈活性,但也意味著不同簽署方式之間的證據質量差異顯著。

資料隱私(PDPO)

香港《個人資料(私隱)條例》(PDPO)規管個人資料的處理。雖然其規定不如歐盟 GDPR 那樣詳盡,但要求資料收集須獲得同意並限定使用目的。跨境資料傳輸是允許的,但需要採取合理的保障措施。

金融服務(HKMA 指引)

香港金融管理局已就受監管金融機構的電子交易釋出指引。銀行和金融機構必須滿足超出一般商業標準的額外 KYC、反洗錢和記錄儲存要求。

一般商業合同

  • 確認 ETO 允許該檔案型別使用電子簽名
  • 使用數字簽名(CA 支撐)以獲得更強的證據效力
  • 透過 iAM Smart 或同等的 KYC 方式驗證簽署人身份
  • 保留完整的審計追蹤:身份、時間戳、IP、簽署事件
  • 確保合同儲存符合 PDPO 要求
  • 在適用訴訟時效內保留已簽署合同(通常為 6 年)

受監管申報與金融業務

  • 確認法律上是否要求使用認可 CA 的數字簽名
  • 使用香港郵政 CA 或同等認可提供商的 CA 證書
  • 金融服務合同遵循 HKMA/SFC 指引
  • 驗證簽署平臺是否滿足機構級記錄儲存標準
  • 整合 iAM Smart 用於客戶入網身份驗證
  • 在簽名之外,記錄符合反洗錢/KYC 義務的合規情況

在香港使用 iAM Smart 實施數字簽署

香港企業可以利用 iAM Smart 實現高效的數字簽署流程。

iAM Smart 整合

iAM Smart 應用程式提供身份驗證和數字簽署功能。與 iAM Smart 整合的簽署平臺可以為已經註冊的 200 多萬香港居民提供無縫簽署體驗。這比簡訊 OTP 或基於電子郵件的驗證要便捷得多。

何時需要 ETO 下的數字簽名

ETO 要求數字簽名(而非僅電子簽名)用於某些檔案:政府申報、房地產交易,以及必須加蓋印章的檔案。對於這些檔案,請使用配置了香港認可數字證書的 Docusign 式平臺。

與粵港澳大灣區的跨境業務

香港公司經常與內地交易對手簽署合同。這些跨境簽署需要同時滿足香港 ETO 要求和中國《電子簽名法》。請使用支援雙重管轄區的平臺。

政府的採用

香港政府積極推動數字化轉型。許多政府表格現在可以透過 iAM Smart 認證以電子方式提交。將 iAM Smart 整合到簽署流程中的企業,與政府的數字化優先方向保持一致。

PDPO 下的資料保護

香港《個人資料(私隱)條例》(PDPO)適用於簽署過程中收集的個人資料。與歐盟 GDPR 不同,PDPO 未明確要在求資料本地化,但第 4 項資料保護原則要求採取合理的安全措施。簽署平臺應加密傳輸中和靜態儲存的資料,並提供資料訪問審計追蹤。跨境資料傳輸是允許的,但資料使用者有責任確保境外接收方提供同等的保護。

銀行和金融行業的採用

香港金融管理局(HKMA)和證券及期貨事務監察委員會(SFC)已釋出指引,支援在金融交易中使用電子簽名。香港主要銀行現已接受電子簽署的貸款協議、開戶檔案和投資產品披露檔案。這種監管層面的認可推動了金融服務行業的廣泛採用,使香港成為亞太地區金融服務領域最友好的電子簽名管轄區之一。

關於香港電子簽名的常見問題

是的。根據 ETO,電子簽名在大多數商業交易中滿足簽名的法律要求。數字簽名(CA 支撐)為高風險合同和特定政府申報提供更強的真實性法律推定。

eSign.AI 如何整合 iAM Smart 用於香港簽署

eSign.AI 直接連線 iAM Smart API,香港簽署人無需離開簽署流程即可使用其 iAM Smart 身份進行認證。

簽署流程中的 iAM Smart 認證

當香港簽署人開啟 eSign.AI 信封時,他們可以選擇透過 iAM Smart 認證,而非簡訊 OTP 或電子郵件。簽署人點選 iAM Smart 按鈕,iAM Smart 應用程式在其手機上開啟,透過 Face ID 或指紋進行批准,然後返回已簽署的檔案。整個流程不到 10 秒——無需密碼,無需重新輸入 OTP 驗證碼。

iAM Smart 身份驗證(e-KYC)

eSign.AI 使用 iAM Smart 身份驗證來滿足 ETO 下 AES 身份認證的要求。簽署人的身份資料(姓名、HKID 號碼、出生日期)在簽署人同意的情況下從 iAM Smart 獲取——無需手動上傳證件。這比“證件加自拍”式 eKYC 更快、更可靠。

與香港交易對手的跨境簽署

對於香港與內地雙方之間的合同,eSign.AI 支援雙管轄區簽署:香港一方透過 iAM Smart 簽署,內地一方透過 CA 支撐的可靠電子簽名簽署。兩個簽名在同一信封中捕獲,並附帶統一的審計追蹤。

包含 iAM Smart 資料的證據包

審計追蹤記錄 iAM Smart 認證事件:方式、時間戳、獲取的身份屬性以及 iAM Smart 交易參考號。這使得證據包具有比基於電子郵件/簡訊驗證更強的身份認證,在合同在香港法院發生爭議時尤為有價值。

團隊正在討論適合業務的電子簽名方案

為你的業務探索合適的電子簽名方案

與我們的團隊溝通你在目標市場的電子簽名需求、合規考量和文件流程。