Vad är skillnaden mellan Advanced Electronic Signature (AES) och Qualified Electronic Signature (QES)?
För att förstå skillnaden mellan dessa två nivåer av elektronisk signatur, enligt definitionen av eIDAS, hjälper det att börja med att visa skillnaden mellan AES och en elektronisk signatur på den grundläggande nivån. En AES har fyra krav som skiljer den från en grundläggande ES, två av dem handlar om undertecknarens identitet, en om undertecknarens kontroll över signeringen och den sista om integritetsskydd.
Enligt eIDAS-förordningen ska en AES vara “unikt kopplad till undertecknaren” och vara “kapabel att identifiera undertecknaren”. eIDAS är teknikneutralt men identitetssäkring för en AES uppnås vanligtvis med ett eID som till exempel svenskt BankID, iDIN (Nederländerna) eller MitID (Danmark). För att lära dig mer om eIDAS och elektroniska identitetssystem i EU, besök Scrives Trust Center och artikeln Standardizing Digital Identity in the EU.
I eIDAS bygger varje nivå på nivån och kraven under. Således är en QES en AES som dessutom är: (i) skapad av en kvalificerad signaturskapande enhet (QSCD), och (ii) är baserad på ett kvalificerat certifikat för elektroniska signaturer. Dessa tekniska krav är vanligtvis leverantören av e-signaturtjänster och deras partners ansvar, inte parterna som undertecknar dokumentet.
Enkelt uttryckt innebär dessa krav att den tekniska lösning som används för att signera med QES behöver certifieras/godkännas. Detta innebär att de metoder för identifiering, kontroll och integritetsskydd som används också är godkända. Men inte alla sådana metoder som är tillgängliga för AES-nivån uppfyller dessa kriterier. I själva verket är alternativen för QES mer begränsade och dess genomförbarhet, användarvänlighet etc. kan också påverkas på grund av strängare krav. Detta kan göra AES, eller till och med ES, till ett mer attraktivt alternativ för ditt företag och kunder – förutsatt att detta är tillräckligt för att uppfylla dina regulatoriska krav och för att hantera affärsrisk.
Allmän ansvarsfriskrivning: Scrive tillhandahåller inte juridisk rådgivning. Syftet med denna information är endast att ge allmän information baserad på Scrives research och nuvarande förståelse och kunskap om regleringarna. Läsaren får använda informationen enbart på eget ansvar och risk. För juridisk rådgivning, hänvisar Scrive till kvalificerad juridisk expertis inom din egen jurisdiktion och affärsområde.