Die Inhalte dieses Monats haben viele einzelne Bausteine behandelt, jeweils eine Zielgruppe oder einen Mechanismus auf einmal. Es lohnt sich, alles in einer einzigen, klaren Übersicht zusammenzufassen, was heute tatsächlich verfügbar ist, ohne die themenspezifische Einordnung.
Siegeln
Jede Datei, in jedem Format, kann gehasht und an einen qualifizierten elektronischen Zeitstempel von Swisscom Trust Services gebunden werden, akkreditiert sowohl nach ZertES als auch nach eIDAS. Der Hash ist ein Fingerabdruck der exakten Bytes, sodass jede spätere Änderung an der Datei erkennbar ist. Der Zeitstempel trägt gemäß eIDAS Artikel 41 eine gesetzliche Vermutung der Richtigkeit, sowohl für das angezeigte Datum als auch für die Integrität der Daten, an die er gebunden ist. Dateien können einzeln oder als Stapel über eine ganze Inhaltsbibliothek hinweg gesiegelt werden.
Deklarieren
Zusätzlich zum Siegel erfasst eine Deklaration, wie das Werk entstanden ist: von Menschen verfasst, KI-unterstützt oder KI-generiert. Dies ist eine zeitgleiche Erklärung, abgegeben in dem Moment, in dem der Inhalt fertiggestellt wird, was ihr mehr Gewicht verleiht als einer Kennzeichnung, die später hinzugefügt oder rekonstruiert wird. Es ist auch genau die Art von Aufzeichnung, die die Transparenzpflicht aus Artikel 50 des EU-KI-Gesetzes verlangt.
Signieren
Eine qualifizierte elektronische Signatur hat in der Schweiz nach OR Artikel 14 Absatz 2bis denselben rechtlichen Stellenwert wie eine handschriftliche Unterschrift und erfüllt in der EU die Anforderungen von eIDAS. Wenn ein Dokument mehr als eine Unterschrift benötigt, sind die Identität und die Signatur jedes Unterzeichners unabhängig voneinander überprüfbar und nicht zu einem einzigen Abschlussstatus zusammengefasst.
Prüfen
Zwei separate Werkzeuge decken zwei unterschiedliche Situationen ab. /verify prüft einen gesiegelten Datensatz anhand der Zertifikats-ID, des Hashwerts, einer hochgeladenen Datei oder eingefügten Textes und bestätigt, ob er mit dem ursprünglich Gesiegelten übereinstimmt. /validate prüft jedes signierte PDF, das Sie von jemand anderem erhalten, und liefert ein Urteil zu dessen qualifiziertem Zeitstempel, der Identität des Unterzeichners und der Konformität mit eIDAS/ZertES, in beiden Fällen ohne erforderliches Konto.
Warum dies ein Toolkit ist und nicht vier separate
Siegeln, Deklarieren, Signieren und Prüfen beantworten unterschiedliche Fragen, beruhen aber auf denselben zugrunde liegenden Mechanismen: einem Hash des exakten Inhalts, einem qualifizierten Zeitstempel mit Rechtswirkung und, wo erforderlich, einer verifizierten Identität. Welcher Baustein davon eine konkrete Situation auch verlangt, er stützt sich auf dasselbe verifizierbare Fundament wie die übrigen.





