Доверенности: было/стало
Раньше сертификаты сотрудника юридического лица (в просторечии «подпись сотрудника», но будем называть вещи корректными именами) в техническом плане содержали в себе несколько составляющих:
- сопоставление закрытого и открытого ключа;
- связь юридического и физического лиц;
- полномочия: через объектные идентификаторы (OID) определялось, какие действия в каких системах может выполнять владелец сертификата.
В результате с одним сертификатом нельзя было работать в разных информационных системах — полномочия не позволяли. Если провести аналогию с привычной работой на бумаге, одной подписью надо было заверять отчеты в налоговую, другой — договоры для контрагентов, третьей — поручения в банк. А если человек представлял несколько организаций, всё еще больше запутывалось.
Теперь ситуация изменилась.
Сертификат содержит только сопоставление открытого ключа и владельца, что позволяет связать документ и личность человека при подписании. Полномочия отделены и собраны в отдельный документ — машиночитаемую доверенность (МЧД), которая:
- соотносит человека (физическое лицо) и другое лицо, например, юридическое — компанию, в которой он работает;
- определяет полномочия, которые одно лицо получило от другого: например, право подписывать какие-либо кадровые документы.
Стало проще: подпись (ключ и сертификат) всегда одна, но силу ей придает документ о передаче полномочий — так же, как на бумаге.
В чём «машиночитаемость»?
Доверенность нужна для того, чтобы определить, имеет ли право некое лицо (к примеру, должностное) подписать документ за другое лицо (например, юридическое). Исключение — генеральный директор, действующий по уставу. Ему никакие доверенности не нужны.
В этом процессе есть подзадачи:
- определить доверителя и уполномоченного;
- выяснить, обладает ли уполномоченный правами совершать некие действия;
- проверить, действительна ли доверенность на момент подписания.
Пока «машиночитаемость» полностью работает только при определении лиц доверителя и уполномоченного. Внутри МЧД есть идентификаторы и того, и другого. Здесь всё просто: «машина» может выявить и проверить соответствие ID в доверенности и в документе. У МЧД есть подпись доверителя: если она успешно проходит проверку, значит, человек действительно выразил свою волю.
«Машиночитаемость» для определения полномочий пока в будущем. Нужны классификаторы, которые будут содержать формализованный перечень всевозможных полномочий. Из этого списка доверитель сможет выбрать нужные, а проверка станет автоматической. Что касается неформализованных текстовых полномочий, разобраться с ними может помочь искусственный интеллект.
Над классификаторами активно работают регуляторы, в том числе Минцифры. Механизмы ИИ для текстовых полномочий тоже не заставят себя долго ждать: здесь возможно участие широкого круга разработчиков информационных систем.
Что с «машиночитаемостью» при проверке действительности доверенности? Факт подписания документа доверителем проверяется по квалифицированной электронной подписи (КЭП). Но действует ли она на дату заверения документа? Вдруг она отозвана? Для бумажных доверенностей приходилось публиковать отзыв в газетах, уведомлять контрагентов. Теперь проверить действительность гораздо проще — зарегистрировать МЧД в едином реестре. Пока на эту роль претендует реестр ФНС, созданный с использованием технологии блокчейн, что добавляет надежности и скорости.
Есть ложка дегтя. Ключ от универсальной подписи физического лица надо хранить в тайне. Подпись одна для всех действий, которые может совершить физлицо в отношении себя и без всякой доверенности. Поэтому «не храните свои ключи на видном месте», соблюдайте меры безопасности.
Нужна ли МЧД при работе с кадровыми документами
Необязательна. Сейчас есть два основных подхода, возникает множество вопросов и ведутся активные обсуждения. Так происходит, когда две области права сходятся на одном документе — в данном случае кадровом. Речь о трудовом праве (ТК РФ) и гражданском праве (ГК РФ).
С одной стороны, трудовой договор заключает юридическое лицо. Такие соглашения регулируются Гражданским кодексом РФ, и в соответствии с ним для подписания нужна доверенность (ст. 182 ГК РФ).
С другой стороны, это же трудовой договор, а трудовые отношения регулирует ТК РФ (ст. 5 ТК РФ). По кодексу нужна не доверенность, а локальный нормативный акт (ЛНА) или договор с тем, кто будет подписывать документы от лица работодателя. На эту тему есть разъяснение Верховного суда от 17.03.04 № 2.
Оставим споры юристам. В каждом частном случае стоит считать правильным мнение квалифицированного специалиста конкретной компании.
Большинство работодателей выбирают гибридный подход. Несколько специалистов получают доверенности на подписание договоров и прочих важных документов. Остальные виды документов подписываются от имени работодателя более широким кругом кадровых специалистов на основании ЛНА.
Работа с доверенностями в информационной системе
В специализированной системе для КЭДО должны быть возможности для работы как по Трудовому, так и по Гражданскому кодексу. Кроме того, бумажная доверенность не отменена, в том числе и для подписания документов в электронном виде. Поэтому ИС должна уметь работать со всеми документами, регулирующими передачу полномочий: уставом, ЛНА, бумажной доверенностью, МЧД.
Зрелые системы электронного документооборота уже давно автоматизировали передачу функций должностным лицам внутри организации. Например, в продуктах компании Directum настроено право подписи — это не новый механизм, но МЧД отлично в него встраивается в качестве еще одного основания для подписания. Такими основаниями могут быть: бумажная доверенность, положение о должности, устав, в конце концов. Иными словами, любой документ, который юридически будет закреплять передачу полномочий. Далее с МЧД подписание документов идет обычным образом: точно так же, как было бы при использовании бумажной доверенности.
Какие еще функции должны быть в системе для КЭДО
- Создание МЧД («конструктор»).
- Согласование и утверждение доверенностей. Маршрут может быть сложным, желательно, чтобы были возможности его гибкой настройки.
- Регистрация в реестре ФНС (не обязательно, но крайне желательно). Закон разрешает хранить доверенности в системе доверителя, но, чтобы получить преимущества по обмену МЧД и их отзыву, нужно использовать централизованную систему хранения.
- Учет при подписании. Доверенностей может быть много, какие-то только выпущены, срок других скоро истекает, третьи нужно отозвать. Обязательно должен быть реестр доверенностей и возможности контроля сроков, напоминания об отзыве для уволившихся сотрудников и другие подобные функции. Они помогут разгрузить сотрудников, которые участвуют в работе с доверенностями.
- Указание в документах. МЧД должна передаваться с документом в автоматическом режиме без каких-либо усилий со стороны пользователя как при отправке в системы межкорпоративного документооборота, так и при выгрузке документа, например, на носитель.
- Хранение вместе с подписанным документом. Здесь есть важный нюанс для кадровых документов, который связан с их форматом, определенным приказом Минтруда 578н. МЧД уже была предусмотрена в приказе, хотя он вышел и вступил в силу за полгода до начала массового перехода на новый вид доверенности. Файл—описатель в формате XML имеет поля для указания МЧД, в пакет МЧД выгружается вместе с подписью.
Серьезные игроки рынка уже реализовали и формат Минтруда, и МЧД в этом формате. Естественно, подписанный документ оказывается неразрывно связан с МЧД. Стоит отметить, что на сайте «Работа России» есть сервис проверки документов по формату, правда, доступен он только зарегистрированным работодателям.
Альтернативные варианты работы с МЧД
Если организация небольшая, а значимые документы вроде трудовых договоров и доп. соглашений к ним подписывает генеральный директор, в использовании МЧД нет смысла. Проще и удобнее выпустить ЛНА, определяющий, кто из сотрудников может подписывать кадровые документы.
Другой кейс: небольшой объем доверенностей, когда право подписывать кадровые документы от лица организации имеют не более 10 человек, а согласование простое и проходит в 1-2 этапа. В этом случае стоит формировать доверенности на сайте ФНС либо в стороннем коммерческом сервисе, например, в Контур.Доверенности, затем регистрировать их в реестре и загружать в систему КЭДО, которая позволяет это делать (например, Directum HR Pro).
Третий случай: в компании большой объем МЧД, сложные процессы согласования. Тогда потребуется интеграция со специализированными сервисами операторов, которые умеют регистрировать МЧД в едином реестре. Это потребует некоторых затрат, но поможет полностью автоматизировать все действия с доверенностями.
Подведем итоги. Ввод в действие механизма МЧД не только не препятствует внедрению КЭДО, но и помогает более эффективно распределять полномочия между сотрудниками, согласовывать выпуск доверенностей, контролировать сроки действия полномочий и вовремя их отзывать или продлять. Можно приступать к анализу процессов, выбирать оптимальный вариант. Выпускайте МЧД, возможно, они вам понравятся гораздо больше, чем бумага.
Реклама directum.ru