王洪標
江陰天力燃氣有限公司 江蘇 江陰 214400
電子合同是雙方或多方當事人之間通過電子信息網絡以電子的形式達成的設立﹑變更﹑終止財產性民事權利義務關系的協議。電子合同實現了合同的簽約方可以通過互聯網進行簽訂[1]。除《供用氣合同》,需要用戶簽字確認的《安裝確認書》﹑《安檢單》等告知書也可擴展成廣義上的電子合同。
《中華人民共和國合同法》第10條和第11條以非常明確的形式確定了電子數據和紙面合同一樣,是書面形式的一種,具備相同的法律效力[2]。2005年頒布的《中華人民共和國電子簽名法》第13條和第14條以非常明確的形式確定了什么是電子簽名,以及電子簽名和傳統手寫簽名和蓋章具有相同的法律效力。
1.3.1 合同內容不合法。我國的《民法通則》第55條規定,民事法律行為應當具備以下幾個要件:①行為人具有相應的行為能力。②意思表示真實。③不違反法律或社會公共利益。
1.3.2 合同簽約方式不合法。《電子簽名法》第13條規定:電子簽名同時符合下列條件的,視為可靠的電子簽名。①真實身份;②真實意愿;③合同未改;④簽名未改。反之,不符合條件的合同就是無效的。
1.3.3 電子簽名不適用的情形。①涉及婚姻﹑收養﹑繼承等人身關系的;②涉及土地﹑房屋等不動產權益轉讓的;③涉及停止供水﹑供熱﹑供氣﹑供電等公用事業服務的;④法律﹑行政法規規定的不適用電子文書的其他情形。
響應政府為民辦實事的號召,能在網上辦理的業務盡量網上辦網上提交﹑能一次辦結的不拖拉﹑涉及不動產登記與水電氣過戶的實行聯動辦理。
疫情加速了電子合同上線的步伐。燃氣公司加速建設微廳﹑網廳等,將柜面業務放在互聯網上。通過互聯網辦理,可以不受時間﹑地域的限制。
低碳環保等理念逐漸深入人心,企業需要承擔應有的社會責任。紙檔的使用﹑存儲﹑管理及電子化,也是一筆可觀的費用。
《中華人民共和國檔案法》第37條明確:電子檔案與傳統載體檔案具有同等效力,可以以電子形式作為憑證使用。為供用氣合同﹑安裝確認書﹑安檢單等需要用戶確認簽字的紙檔實施電子化提供了法理依據。
企業提升管理水平,必然經歷標準化﹑流程化﹑信息化等過程,上線電子合同將倒逼企業改革。
對照電子簽名法,主要解決以下幾個難點:
對簽約方真實身份的確定,是通過各種實名認證方式來進行保證。目前國內提供實名認證功能的有基于公安部接口的認證,基于銀聯接口的認證﹑基于通信運營商接口的認證及基于工商部接口的企業認證[3]。
意愿認證是指在每一次簽署前對用戶的身份進行確認,保證是用戶本人操作的認證方式。我們常見的要求用戶再次輸入密碼其實就是一種意愿認證。
通過提取摘要比對摘要來實現。任何不同的數據經過哈希算法后得到的哈希值都是不同的,而任何相同的數據經過哈希算法后得到的哈希值都是相同的。哈希值被稱為數據的數字指紋,也可稱為數字摘要。合同傳遞過程,既要提供合同電子檔,又要提供合同的摘要。
簽名不是普通含義上的手寫簽名,特指數字簽名。數字簽名是只有信息的發送者才能產生的別人無法偽造的一段數字串,這段數字串同時也是對信息的發送者發送信息真實性的一個有效證明。數字簽名是非對稱密鑰加密技術與數字摘要技術的應用。非對稱加密算法可以生成一對密鑰,這對密鑰一個稱為公鑰,一個稱為私鑰。公鑰是公開的,互聯網中任何人都可以取得所有他人的公鑰;私鑰是私密的,只有持有人自己才能使用。公鑰加密的文件只有私鑰才能解密,用于機密信息傳遞,只有私鑰持有方可以解密查看;私鑰加密的文件只有公鑰才能解密,用于確認發送方的身份。為了保證公鑰的可信度,需要引入CA(認證中心),只要是國家認證的CA機構頒發的數字證書都認為是可信的,CA將實體世界的人或機構與公鑰建立綁定關系。無CA認證的電子合同無法出具司法鑒定書和公證書。
將合同簽署時間固化在合同中,保證在此時間之后合同未被修改。可以通過數字時間戳技術來實現,數字時間戳技術就是數字簽名技術的一種變種應用。時間戳是一個經加密后形成的憑證文檔,它包括3個部分:①需加時間戳的文件的摘要;②CA收到摘要的日期和時間;③CA的數字簽名。CA通過可信第三方(時間戳權威TSA)來提供可信賴的且不可抵抗的時間戳服務。
整個過程綜合運用了哈希運算﹑對稱與非對稱加密技術。發送過程:合同原文經哈希運算生成摘要-摘要經發送方私鑰加密變成數字簽名-合同經對稱加密變成密文-對稱秘鑰經接收方公鑰加密變成解密字符串-合同密文﹑數字簽名與解密字符串同時發送給接收方。接收過程:接收方使用私鑰解密字符串-使用對稱秘鑰解密合同-對合同進行哈希運算獲取摘要-使用發送方的公鑰解密數字簽名獲取合同摘要-比對以上兩份摘要。
要實現電子合同還是比較復雜的,一般與業內知名企業合作。方案主要從幾方面考量(買還是租﹑年租還是按次付費﹑安全性﹑穩定性)。具體選用哪一個方案從企業規劃﹑成本﹑應用場景考慮。
無紙化辦公中一項戰略性的動作,電子合同是其中很小的部分。若將電子簽名嵌入到公司的辦公﹑人資﹑業務及財務等系統,提供對內對外服務,無疑本地化部署更有優勢,可以作為業務中臺的一部分。若僅服務單一平臺,本地化部署太重,大部分功能閑置。
租賃服務使用合作方的云服務,平臺的安全與軟硬件維護由合作方承擔,燃氣公司在云平臺下自行管理本公司簽章與合同模板等;本地化部署將合作方的整套服務部署在燃氣公司服務器,涉及硬件設備的投入,軟件服務費也比租賃模式更高。采用租賃服務,還分包年價格和按次付費,這個根據用量自行選擇。
租賃服務通過因特網訪問云服務,本地化部署也需要通過因特網進行CA認證。屏蔽CA認證會減少合同簽約費用,也能降低簽約失敗率,但合同的法律效力將消失。本地化部署的基礎是可靠的網絡中心機房,不具備硬件條件不適合本地化部署。綜合來看,本地化部署更穩定可靠。
合作方針對不同應用場景提供了不同的接口,接口文檔公開并提供了DEMO軟件,可以在測試環境調試。避免自行開發合同模板,合同模板包含合同內容﹑傳入參數﹑參數位置﹑簽名或敲章位置﹑打印位置等,調整后易出現錯行﹑字體異常等情況,自行開發會走較多彎路。使用合作方的合同模板功能將降低開發難度與開發周期,開發周期主要取決于現有平臺的改造適配時間。
數據壓縮﹑合同歸并等。為了減少網絡傳輸對簽約過程的影響,盡量壓縮傳輸內容,避免傳遞完整合同。將功能類似的業務使用相同合同,通過上傳參數來區分,減少合同模板數量。
電子合同是新事物,穩妥考慮,公司采用租賃加按次付費模式,在柜面及網廳試用,現有的紙質合同繼續保留。
在合作方的云平臺完成以下工作:①企業認證;②簽章電子化;③合同模板化,合同的Word版本上傳,配置上傳參數的屬性(業務類型﹑姓名﹑地址等)及嵌入位置,配置簽章日期及位置等。若有多個合同,則配置多個模板;④合同流程配置,一般流程:燃氣公司發起簽署-用戶確認簽字-自動加蓋公章-簽署完成。
實名認證越嚴格,簽署時間越長,默認采用運營商三要素(姓名﹑身份證號﹑手機號)進行實名認證,為了加強校驗嚴格性,加入了短信驗證碼校驗。采用短信驗證碼進行意愿認證。采用手寫簽名+數字簽名+CA認證保證合同有效性。運營商三要素認證失敗,快速切換成其他認證方式。多次認證失敗采用紙質合同。
將電子合同簽署過程作為節點嵌入現有業務流程。為避免模板所需參數與本地上傳參數不適配的情況﹑也為了避免將參數固化在軟件中,需要在本地搭建合同配置的管理功能,相當于簡化版的合同模板(只管理合同與參數的對應,合同ID取自5.1合同模板化)。不同業務對應不同合同,按需調用不同的模板,參數認證工作在本地完成。新增配套功能,如作廢﹑查詢和統計等。微廳﹑網廳與柜面同步改造,用戶既可在第三方下載合同,也能通過燃氣公司網廳或微廳下載。搭建合同回調所需服務,供合作方調用。回調服務暴露在公網上,需要注意安全問題。
用戶辦理業務-柜面錄入合同的參數及簽署人信息(默認本人)-柜面發起合同簽署-簽署人收到短信驗證碼-燃氣公司自備平板呈現驗證碼輸入框-簽署人輸入短信驗證碼并點擊認證-認證通過則自動呈現合同-簽署人查看并簽名-再次要求簽署人通過短信驗證碼驗證-后臺自動在合同上加蓋企業公章-簽署完成-用戶根據短信自行至第三方下載合同或由燃氣公司打印紙檔。合作方通過回調服務將簽署過程的每一步動作及完成時間及時告知燃氣公司,合同電子檔也經回調服務在本地服務器保存。
用戶辦理業務-燃氣后臺錄入合同的參數及簽署人信息(默認本人)-燃氣后臺發起合同簽署-簽署人收到短信-簽署人打開鏈接網址(第三方平臺,燃氣公司合作方)-在平臺完成實名認證-查看并簽署合同-完成意愿認證-自動在合同上加蓋企業公章-簽署完成-用戶在第三方平臺下載合同。
電子合同經過1年的運行,簽署了2萬多份,符合預期。柜面上的紙檔減少,但是簽署時間拉長,用戶滿意度降低。網廳上線電子合同,這個服務效率顯著提升,用戶滿意度也提升。網上簽署存在時間差,燃氣公司只能被動等待,等用戶簽署后才能進行下一步動作。電子合同在不同場景下帶來的效果有很大不同,針對柜面辦理且實名認證不成功的情形,紙質合同還是能作為電子合同的有益補充。推行電子簽名需將停氣條款從電子合同中剔除,遇到停氣情況可以依據國務院《城鎮燃氣管理條例》及各省﹑市燃氣管理條例來執行。電子簽名應用在安裝確認書﹑安檢單等燃氣業務的更多場景中還需要摸索。