Электронный документооборот на блокчейне: работает или нет?

Сможет ли технология блокчейн улучшить электронный документооборот? Команда блокчейн-интегратора Sputnik DLT решила разобраться. Сегодня мы протестируем блокчейн на пригодность для построения электронного документооборота по ключевым параметрам: юридическая значимость и актуальность для бизнес-процессов.

Интернет подарил возможность моментально обмениваться документами и сообщениями, сделав подключенный к сети ноутбук основным рабочим инструментом сотрудников бэк-офисов по всему миру.

По электронной почте мы договариваемся о встречах, делаем коммерческие предложения и высылаем сканы договоров.

Курьерская служба доставки помогает нам отправить друг другу оригиналы документов; мы производим сверки, предъявляем претензии по почте и в конечном итоге несем всю эту кипу макулатуры в суд.

«Бумажной» работы по-прежнему много, и возможности, которые предоставляют разные технологии, используются не на всю. Многие компании стараются идти в ногу со временем и внедряют различные варианты систем электронного документооборота (СЭД), в которых можно согласовывать и подписывать документы.

Чаще всего системы сотрудники вынуждены загружать подписанные сканы в СЭД и прогонять их по цепочке согласований, тем самым увеличивая время работы во много раз. Программа, призванная облегчить жизнь, становится инструментом пытки — хаос в процессах не победить электронной системой.

Несмотря на наличие инструментов для налаживания ЭДО в одной конкретно взятой организации, мало у кого это получается хорошо — мешают и сложность внедрения системы, и стоимость, и нежелание оптимально перестроить рабочие процессы для получения истинной «безбумажности».

Говорить о безбумажном документообороте между разными компаниями и вовсе сложно: его проникновение крайне низкое.

Именно в такую реальность пришел блокчейн. Сможет ли технология улучшить электронный документооборот?

giphy

Юридическая значимость

Юридическая значимость электронного документа — ключевой вопрос для ЭДО. Основной акт, регулирующий обмен электронными документами — Федеральный закон «Об электронной подписи». Закон знает три вида подписи (ЭП):

Квалифицированная подпись — документ признается значимым и равным по силе бумажному документу.

Неквалифицированная и простая электронная подпись — документы признаются имеющими юридическую силу только при наличии соглашения между сторонами.

Простая электронная подпись подтверждает факт формирования электронной подписи определенным лицом посредством использования кодов, паролей или иных средств.Используется в онлайн маркетплейсах.

Неквалифицированная ЭП формируется в результате криптографического преобразования информации с использованием ключа электронной подписи и позволяет:

  • определить лицо, подписавшее электронный документ;
  • обнаружить факт внесения изменений в электронный документ после момента его подписания.

Используется в частности для подачи отчетности в ФНС через личный кабинет налогоплательщика.

Квалифицированная ЭП это неквалифицированная ЭП, сертификат которой выдается специальным аккредитованным центром. Предоставляет доступ к торговым площадкам, для подписи как правило используется токен. Также существуют облачные КЭП.

Можно ли признать подпись транзакции в блокчейне каким-либо из видов электронной подписи?

Для подписи транзакций в блокчейн-системах используются пары «публичный ключ-приватный ключ». Все формируемые транзакции должны быть подписаны с использованием приватного ключа.

Подходит ли такая структура для соблюдения требований законодательства?

Начнем с простой ЭП и неквалифицированной ЭП

Существующая позиция Минкомсвязи предполагает, что сообщение, отправленное с определенного адреса электронной почты, может считаться подписанным простой электронной подписью, если стороны об этом договорились. Позиция Минкомсвязи подтверждается судебной практикой. Полагаем, что подписание транзакции не отличается по механике от отправки email. Поэтому блокчейн и простая ЭП работают и должны признаваться судами. Для этого нужно:

  • Каждой стороне сгенерировать пару «публичный ключ — приватный ключ»;
  • Закрепить в договоре об электронном взаимодействии или в основном соглашении возможность обмениваться сообщениями, подписанными простой электронной подписью;
  • Прописать реквизиты сторон в блокчейн-сети;
  • Установить порядок формирования электронного документа и его подписания.

То же верно и для неквалифицированной ЭП — необходимо заключить корректное соглашение об электронном взаимодействии. Скорее всего, подпись транзакции с помощью приватного ключа будет признана неквалифицированной ЭП, а не простой ЭП. Тем не менее, с точки зрения юридической значимости разницы никакой — соглашение должно быть в любом случае.

Квалифицированная ЭП

Документы, подписанные квалифицированной электронной подписью, признаются юридически значимыми по умолчанию.

Такая подпись должна соответствовать большому перечню критериев, самый главный из которых — наличие в процессе аккредитованного удостоверяющего центра. Удостоверяющий центр выдает, аннулирует и проверяет ключи ЭП и ключи проверки ЭП, а также много чего еще.

Открытые блокчейны ничего не знают об удостоверяющих центрах, ФСБ и Министерстве связи РФ — ключевая пара генерируется автоматически, никакие «третьи доверенные стороны» не участвуют. Таким образом, про использование квалифицированной ЭП в открытом блокчейне (Bitcoin, Ethereum, Waves etc) говорить нечего.

Однако в СНГ существуют как минимум две блокчейн-системы, в которых можно использовать сгенерированные удостоверяющим центром артефакты — Мастерчейн (блокчейн-платформа закрытого типа, построенная на базе кода Ethereum от Ассоциации Финтех) и Vostok (блокчейн-платформа закрытого типа, построенная на базе кода Waves). Судя по открытой информации об этих системах, они позволяют подключать выданные удостоверяющим центром сертификаты и подписывать ими транзакции в сети.

Иначе говоря, с помощью блокчейн-сетей Мастерчейн и Vostok мы можем подписывать документы, которые будут признаваться подписанными квалифицированной ЭП и, как следствие, приравниваться к подписанным собственноручно документам. Есть несколько ограничений:

  • Бывает такое, что закон прямо запрещает электронную форму — как в случае с трудовым договором. Квалифицированная ЭП здесь не спасет.
  • В некоторых случаях, к обмену документами, подписанными квалифицированными ЭП, применяются дополнительные правила: например, обмен электронными счетами-фактурами может осуществляться только операторами ЭДО, получившими аккредитацию от Налоговой службы. В теории, компании, лицензирующие Мастерчейн и Vostok, могут стать такими операторами, но пока это больше похоже на фантастику.

Блокчейн стыкуется с российским законодательством об электронных подписях, главное — корректно составить условия электронного документооборота между сторонами. Если очень хочется, можно использовать блокчейн-системы, поддерживающие квалифицированные электронные подписи, например, Мастерчейн и Vostok.

С более подробным обзором данного вопроса можно ознакомиться в юридической литературе.

Технологическая пригодность блокчейна для систем документооборота

Хорошо, мы можем признать подписи в блокчейн-системах корректными с точки зрения российского права, но как использовать блокчейн для ЭДО?

Тут начинается самое интересное. Вернемся к разделению документооборота на внутренний и внешний. Для каждого вида разберем основные процессы:

Внешний документооборот:

  • Заключение договоров;
  • Обмен документами, закрывающими договор (акт и счет);
  • Претензионная работа;
  • Обмен первичными бухгалтерскими документами.

Внутренний документооборот:

  • Подписание документов с работниками, касающихся отпуска; больничных; согласия с новыми внутренними политиками; авансирование расходов;
  • Согласование документов внутри компании по заранее определенной цепочке.

Каждый из процессов, приведенных выше, предполагает обмен неструктурированными документами. Это значит, что нам крайне важен текст таких документов, а не только определенные параметры. Блокчейн же не очень приспособлен к хранению в первоначальном виде большого количества тяжелых файлов — технология блокчейн нужна для создания доверия между сторонами без привлечения дополнительных посредников, а не для хранения документов.

Блокчейн умеет хорошо хранить хэш-суммы — набор символов, получившийся в результате шифрования изначального документа.

Один и тот же документ — всегда один и тот же хэш (при использовании одинакового алгоритма, конечно). Если в исходном документе изменился хоть один символ — хэш изменится до неузнаваемости.

Хэш может добавляться участниками в блоки, после чего он остается там навсегда.

<i> Так работает хэш. Добавление трех символов изменило хэш до неузнаваемости</i>
Так работает хэш. Добавление трех символов изменило хэш до неузнаваемости

Внешний документооборот

Мы можем использовать блокчейн при заключении договоров или для обмена сообщениями. При этом, в самом блокчейне будет храниться лишь информация о действиях сторон. Информация о действиях сторон может быть дополнена хэш-суммой, взятой от документа или документов, которыми обмениваются стороны. Хранение подобной информации в децентрализованном реестре позволит не полагаться на доверенную третью сторону. Сами документы, в случае необходимости, могут размещаться в традиционной базе данных или надстройках вроде IPFS.

Сохранение в блокчейне уникального цифрового отпечатка договора позволит сторонам навсегда сохранить информацию о верной версии договора, не прибегая к помощи бумаги или посредников.

Таким образом, блокчейн во внешнем документообороте может исопльзоваться для создания дополнительного доверия между сторонами. Хороший пример проектов, использующих это свойство блокчейна — Legium и BlockSign.

Внутренний документооборот

Эти выводы применимы и для внутренних бизнес-процессов. Их можно перевести на блокчейн. Однако необходимость подобных решений сомнительна: реестр, копии которого хранятся в одной организации, по сути, является все той же базой данных.

Единственный кейс, в котором прослеживается необходимость блокчейна — доказательство факта подписания сотрудником того или иного внутреннего документа. Эти доказательства в будущем могут быть предъявлены проверяющим компанию госорганам (к примеру, факт ознакомления с правилами внутреннего трудового распорядка) или использоваться в суде — но в таком случае необходимо сохранять данные в публичный блокчейн.

Необходимость использования блокчейна, на наш взгляд, возникает только в случае недоверия в отношениях сторон и при невозможности (или экономической нецелесообразности) использования централизованных решений.

В пример можно привести кейс одного из крупнейших производителей металла, для которого мы разработали прототип системы по выпуску электронных векселей.

Компания выпускала бумажные векселя и решила перейти к электронным — по сути, к записям в базу данных о наличии у организации обязательства перед кредитором. В случае использования централизованной базы данных для хранения записей о выпущенных векселях, доверять таким записям было бы сложно, ведь компания могла в любой момент внести изменения в подконтрольную ей базу данных. Проблему доверия решило бы доверенное третье лицо (оператор информационной системы электронных векселей), однако такого лица на рынке не существует. Решением стала технология блокчейн — информационная система, над записями в которой у организации нет власти из-за особенностей архитектуры такой сети.

Подведем итог

На данном этапе можно сделать вывод, что законодательство позволяет полноценно использовать блокчейн в бизнес-процессах, но это не самое главное. Ключевая задача — найти технологии разумное применение. О том, как определить, нужен ли в процессе блокчейн мы писали ранее.

1010
Начать дискуссию