I contenuti di questo mese hanno affrontato molti elementi singoli, un pubblico o un meccanismo alla volta. Vale la pena riunire tutto in un unico elenco chiaro di ciò che è effettivamente disponibile oggi, senza l'inquadramento specifico di ciascun segmento.
Sigillare
Qualsiasi file, in qualsiasi formato, può essere sottoposto a hash e vincolato a una marca temporale elettronica qualificata rilasciata da Swisscom Trust Services, accreditata sia ai sensi di ZertES che di eIDAS. L'hash è un'impronta digitale dei byte esatti, quindi qualsiasi modifica successiva al file è rilevabile. La marca temporale gode, ai sensi dell'articolo 41 di eIDAS, di una presunzione legale di accuratezza, sia per la data che mostra sia per l'integrità dei dati a cui è vincolata. I file possono essere sigillati singolarmente oppure in blocco su un'intera libreria di contenuti.
Dichiarare
Insieme al sigillo, una dichiarazione registra come è stato realizzato il lavoro: redatto da una persona, assistito dall'IA o generato dall'IA. Si tratta di una dichiarazione contestuale, resa nel momento in cui il contenuto viene finalizzato, ed è proprio questo a darle più peso rispetto a un'etichetta aggiunta o ricostruita in seguito. È anche il tipo di documentazione che l'obbligo di trasparenza dell'articolo 50 dell'AI Act dell'UE richiede.
Firmare
Una firma elettronica qualificata ha, in Svizzera, lo stesso valore legale di una firma autografa ai sensi dell'articolo 14 capoverso 2bis del CO, e soddisfa i requisiti di eIDAS nell'UE. Quando un documento richiede più di una firma, l'identità e la firma di ciascun firmatario sono verificabili in modo indipendente, non riunite in un unico stato di completamento.
Verificare
Due strumenti distinti coprono due situazioni diverse. /verify controlla un record sigillato tramite l'ID del certificato, l'hash, un file caricato o un testo incollato, confermando se corrisponde a ciò che è stato originariamente sigillato. /validate controlla qualsiasi PDF firmato ricevuto da terzi, restituendo un verdetto sulla marca temporale qualificata, sull'identità del firmatario e sulla conformità a eIDAS/ZertES, senza che sia richiesto alcun account in nessuno dei due casi.
Perché questo è un unico toolkit, non quattro separati
Sigillare, dichiarare, firmare e verificare rispondono a domande diverse, ma si basano sugli stessi meccanismi di fondo: un hash del contenuto esatto, una marca temporale qualificata con valore legale e, dove necessario, un'identità verificata. Qualunque elemento richieda una determinata situazione, esso attinge alla stessa base verificabile degli altri.





