มาตรฐานกฎหมายไทย

"ลายมือชื่ออิเล็กทรอนิกส์" บน Gsign

หลักการทำสัญญาดิจิทัล ข้อกฎหมาย พ.ร.บ. ธุรกรรมทางอิเล็กทรอนิกส์ และมาตรฐาน ETDA ที่ทำให้เอกสารของคุณมีผลผูกพันทางกฎหมายจริง

ระบบ Gsign ใช้ลายมือชื่อแบบใด?

Gsign ให้บริการ "ลายมือชื่ออิเล็กทรอนิกส์ทั่วไป" (ตามมาตรา 9) ซึ่งครอบคลุมการเซ็นทั่วไป และลายเซ็นภาคหน่วยงาน หรือลักษณะพิเศษ มีความสมบูรณ์ทางกฎหมายสำหรับธุรกรรมทั่วไป

1. ลายมือชื่ออิเล็กทรอนิกส์ (E-Signature) คืออะไร?

ตาม พ.ร.บ. ว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 ลายมือชื่ออิเล็กทรอนิกส์ คือ อักษร อักขระ ตัวเลข เสียง หรือสัญลักษณ์อื่นใด ที่สร้างขึ้นในรูปแบบอิเล็กทรอนิกส์โดยมีวัตถุประสงค์หลัก 2 ประการ ได้แก่:

1.

ระบุตัวตน (Identification)

สามารถเชื่อมโยงและระบุตัวของผู้ใช้เป็นเจ้าของลายเซ็นนั้น

2.

แสดงเจตนา (Intention)

แสดงว่าผู้เซ็นตกลงและยอมรับข้อความในเอกสารนั้นๆ

2. กฎหมายไทยแบ่งลายมือชื่อเป็น 3 ประเภท

อ้างอิงตามข้อเสนอแนะมาตรฐาน ETDA (ขมธอ. 23-2563) ประเภทของลายมือชื่อแบ่งตามระดับความรัดกุม ดังนี้

ประเภทที่ 1: ลายมือชื่ออิเล็กทรอนิกส์ทั่วไป (มาตรา 9)

สร้างขึ้นในรูปแบบใดก็ได้ที่สื่อความหมายและแสดงเจตนาของบุคคล พร้อมมีหลักฐานยืนยันว่าเอกสารไม่ถูกแก้ไขในภายหลัง ซึ่งใช้ได้กับธุรกรรมทั่วไปในการทำงานและการดำเนินธุรกิจ

ตัวอย่างการใช้งาน:

  • วาดลายเซ็นผ่านหน้าจอสัมผัส (Stylus หรือใช้นิ้ววาด)
  • แนบภาพถ่ายหรือรูปสแกนลายมือชื่อ
  • การคลิกปุ่ม "ยอมรับ" หรือทำเครื่องหมายในช่องติ๊ก
  • การพิมพ์ชื่อในอีเมลหรือข้อความ

ประเภทที่ 2: ลายมือชื่ออิเล็กทรอนิกส์ที่เชื่อถือได้ (มาตรา 26)

เป็นลายมือชื่อดิจิทัล (Digital Signature) ที่ใช้ระบบเข้ารหัสแบบ PKI ร่วมกับการพิสูจน์ตัวตนที่ระดับ IAL2 และการยืนยันตัวตนที่ระดับ AAL2 ขึ้นไป ซึ่งเข้มงวดกว่าประเภทที่ 1 และต้องอาศัยการยืนยันตัวตนแบบหลายปัจจัย

ประเภทที่ 3: ลายมือชื่อที่เชื่อถือได้พร้อมใบรับรอง (มาตรา 26 และ 28)

คล้ายประเภทที่ 2 แต่ต้องมีการรับรองสิทธิ์จาก "ผู้ให้บริการออกใบรับรอง" (Certificate Authority - CA) ที่ได้รับอนุญาต

3. Gsign สร้างความน่าเชื่อถือให้กับลายเซ็นอย่างไร?

แม้จะใช้รูปแบบ "ลายมือชื่อทั่วไป (มาตรา 9)" แต่ Gsign มีระบบจัดเก็บพยานหลักฐาน (Audit Log) ตามแนวทางของ ETDA เพื่อให้สามารถใช้เป็นหลักฐานในชั้นศาลได้อย่างสมบูรณ์:

1.

บันทึกข้อมูลระบุตัวตน

จัดเก็บ Email, IP Address, ข้อมูลอุปกรณ์ และประวัติการล็อกอินของผู้ลงนาม

2.

ประทับเวลา (Timestamp)

บันทึกวันและเวลาที่กดส่ง เปิดอ่าน และกดเซ็นชื่อในเอกสารอย่างแม่นยำ

3.

ยืนยันเจตนาลงนาม

มีขั้นตอนให้ผู้เซ็นยืนยันการยอมรับเงื่อนไขก่อนสร้างลายเซ็นอย่างชัดเจน

4.

ป้องกันการแก้ไข (Integrity)

เมื่อเซ็นครบแล้ว ระบบจะล็อกไฟล์ PDF ไม่ให้สามารถแก้ไขเนื้อหาได้อีก

เว็บไซต์นี้ใช้คุกกี้

เราใช้คุกกี้เพื่อเพิ่มประสบการณ์ที่ดีในการใช้เว็บไซต์ แสดงเนื้อหาและโฆษณาให้ตรงกับความสนใจ รวมถึงเพื่อวิเคราะห์การเข้าใช้งานเว็บไซต์และทำความเข้าใจว่าผู้ใช้งานมาจากที่ใด คุณสามารถเลือกตั้งค่าความยินยอมการใช้คุกกี้ได้โดยคลิก “การตั้งค่าคุกกี้”