Hoe betekenisvol is een digitale handtekening onder een PDF?

Een lezer vroeg me:

Recent stuurde een zakenpartner me een contract om te tekenen via Digisign. In de mail van Digisign las ik “Deze e-mail bevat een veilige koppeling naar DocuSign. Deel deze e-mail, link of toegangscode niet met anderen. … Het is veilig en juridisch bindend.” Dat vind ik raar, als die link bij iemand anders komt dan kan hij in mijn naam tekenen. Hoe veilig is dat? Waarom is dit juridisch bindend?

Het komt inderdaad wat erg stellig over zo, met die tekst. Er zijn genoeg theoretische situaties te bedenken waarin hier misbruik van kan worden gemaakt, zonder dat je met zekerheid kunt vaststellen of het de beoogde contractspartner / tekenbevoegde persoon was die de digitale handtekening zette. Daarmee is formeel dus geen zekerheid dat de handtekening ‘echt’ is.

Echter, de wet is wat flexibeler. De regels over digitale handtekeningen kennen een zogeheten eenvoudige variant, waarbij het van de omstandigheden afhangt of een handtekening betrouwbaar genoeg is. Dat is waar men hier op meelift. Er is hier weinig authenticatie, maar het argument is dan dat er ook weinig nodig is gezien de situatie.

De situatie waarin je een tool als deze inzet, is immers dat je hebt onderhandeld en het eens bent geworden over een tekst. Je stuurt dan de finale tekst via Digisign naar je contractspartner en vraagt hem te tekenen. Dat is een formeel momentje en mag dus geen verrassing zijn. Ik vind het moeilijk om in die situatie een reƫel scenario te bedenken waarin de handtekening wordt misbruikt.

Zo ongeveer het enige scenario is dat partij A er stiekem een rare clausule in stopt, en een collega bij partij B omkoopt om in de mailbox van A’s contractspartner de link te klikken en de handtekening te zetten. Dat kan, maar is achteraf op te sporen. Immers, die rare clausule zat nooit in de eerdere drafts en het is in onderhandelingen uitgesloten dat je zonder redline iets toevoegt en het dan een finale versie voor handtekening noemt. Daar zal dus altijd een luchtje aan kleven.

Het kan natuurlijk op zich wel dat iemand bij B in de mail zit en via de link de handtekening zet. Ik zou dat in principe toch echt het risico van B zien. Als je iemand je zaken laat waarnemen bij ziekte of vakantie, dan komen zijn acties voor jouw (bedrijf zijn) rekening. Dus nee, ik zie in de praktijk hier geen risico met die handtekening.

Arnoud