"ลายมือชื่ออิเล็กทรอนิกส์" บน Gsign
หลักการทำสัญญาดิจิทัล ข้อกฎหมาย พ.ร.บ. ธุรกรรมทางอิเล็กทรอนิกส์ และมาตรฐาน ETDA ที่ทำให้เอกสารของคุณมีผลผูกพันทางกฎหมายจริง
ระบบ Gsign ใช้ลายมือชื่อแบบใด?
Gsign ให้บริการ "ลายมือชื่ออิเล็กทรอนิกส์ทั่วไป" (ตามมาตรา 9) ซึ่งครอบคลุมการเซ็นทั่วไป และลายเซ็นภาคหน่วยงาน หรือลักษณะพิเศษ มีความสมบูรณ์ทางกฎหมายสำหรับธุรกรรมทั่วไป
1. ลายมือชื่ออิเล็กทรอนิกส์ (E-Signature) คืออะไร?
ตาม พ.ร.บ. ว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 ลายมือชื่ออิเล็กทรอนิกส์ คือ อักษร อักขระ ตัวเลข เสียง หรือสัญลักษณ์อื่นใด ที่สร้างขึ้นในรูปแบบอิเล็กทรอนิกส์โดยมีวัตถุประสงค์หลัก 2 ประการ ได้แก่:
ระบุตัวตน (Identification)
สามารถเชื่อมโยงและระบุตัวของผู้ใช้เป็นเจ้าของลายเซ็นนั้น
แสดงเจตนา (Intention)
แสดงว่าผู้เซ็นตกลงและยอมรับข้อความในเอกสารนั้นๆ
2. กฎหมายไทยแบ่งลายมือชื่อเป็น 3 ประเภท
อ้างอิงตามข้อเสนอแนะมาตรฐาน ETDA (ขมธอ. 23-2563) ประเภทของลายมือชื่อแบ่งตามระดับความรัดกุม ดังนี้
ประเภทที่ 1: ลายมือชื่ออิเล็กทรอนิกส์ทั่วไป (มาตรา 9)
สร้างขึ้นในรูปแบบใดก็ได้ที่สื่อความหมายและแสดงเจตนาของบุคคล พร้อมมีหลักฐานยืนยันว่าเอกสารไม่ถูกแก้ไขในภายหลัง ซึ่งใช้ได้กับธุรกรรมทั่วไปในการทำงานและการดำเนินธุรกิจ
ตัวอย่างการใช้งาน:
- วาดลายเซ็นผ่านหน้าจอสัมผัส (Stylus หรือใช้นิ้ววาด)
- แนบภาพถ่ายหรือรูปสแกนลายมือชื่อ
- การคลิกปุ่ม "ยอมรับ" หรือทำเครื่องหมายในช่องติ๊ก
- การพิมพ์ชื่อในอีเมลหรือข้อความ
ประเภทที่ 2: ลายมือชื่ออิเล็กทรอนิกส์ที่เชื่อถือได้ (มาตรา 26)
เป็นลายมือชื่อดิจิทัล (Digital Signature) ที่ใช้ระบบเข้ารหัสแบบ PKI ร่วมกับการพิสูจน์ตัวตนที่ระดับ IAL2 และการยืนยันตัวตนที่ระดับ AAL2 ขึ้นไป ซึ่งเข้มงวดกว่าประเภทที่ 1 และต้องอาศัยการยืนยันตัวตนแบบหลายปัจจัย
ประเภทที่ 3: ลายมือชื่อที่เชื่อถือได้พร้อมใบรับรอง (มาตรา 26 และ 28)
คล้ายประเภทที่ 2 แต่ต้องมีการรับรองสิทธิ์จาก "ผู้ให้บริการออกใบรับรอง" (Certificate Authority - CA) ที่ได้รับอนุญาต
3. Gsign สร้างความน่าเชื่อถือให้กับลายเซ็นอย่างไร?
แม้จะใช้รูปแบบ "ลายมือชื่อทั่วไป (มาตรา 9)" แต่ Gsign มีระบบจัดเก็บพยานหลักฐาน (Audit Log) ตามแนวทางของ ETDA เพื่อให้สามารถใช้เป็นหลักฐานในชั้นศาลได้อย่างสมบูรณ์:
บันทึกข้อมูลระบุตัวตน
จัดเก็บ Email, IP Address, ข้อมูลอุปกรณ์ และประวัติการล็อกอินของผู้ลงนาม
ประทับเวลา (Timestamp)
บันทึกวันและเวลาที่กดส่ง เปิดอ่าน และกดเซ็นชื่อในเอกสารอย่างแม่นยำ
ยืนยันเจตนาลงนาม
มีขั้นตอนให้ผู้เซ็นยืนยันการยอมรับเงื่อนไขก่อนสร้างลายเซ็นอย่างชัดเจน
ป้องกันการแก้ไข (Integrity)
เมื่อเซ็นครบแล้ว ระบบจะล็อกไฟล์ PDF ไม่ให้สามารถแก้ไขเนื้อหาได้อีก