Ein Treuhänder verschickt im März einen Trustbericht an einen Begünstigten. Im November behauptet der Anwalt des Begünstigten, eine andere Version erhalten zu haben, eine, die eine bestimmte Transaktion nicht offenlegte. Die Kanzlei hat die Datei noch auf ihrem eigenen Server, datiert auf März, doch der Anwalt des Begünstigten weist darauf hin, dass das interne Datum einer Datei von demjenigen gesetzt wird, der die Datei besitzt, und in diesem Fall ist das der Treuhänder selbst. Der Bericht ist mit hoher Wahrscheinlichkeit echt und unverändert. Er lässt sich aus sich selbst heraus nur nicht beweisen, und die Kanzlei muss aus dem Gedächtnis gegen ein Dokument argumentieren.
Anwaltskanzleien und Treuhänder erstellen laufend Dokumente, die später Gewicht tragen: Mandatsvereinbarungen, Rechtsgutachten, Bewertungsberichte, Vorstandsbeschlüsse, Signing-Unterlagen, Trust-Abrechnungen. Die meisten werden per E-Mail verschickt, als PDF gespeichert und danach nie wieder angefasst, bis jemand fragt, wann eine Unterlage fertiggestellt wurde, ob es die genaue Version war, die der Mandant erhalten hat, oder ob sich im Nachhinein etwas daran geändert hat. In diesem Moment zählt der Übermittlungsweg genauso viel wie der Inhalt am Tag des Versands.
Warum der übliche Übermittlungsweg nicht ausreicht
Eine E-Mail mit Anhang zeigt ein Versanddatum, doch dieses Datum liegt auf einem Mailserver, den der Absender kontrolliert, und die angehängte Datei lässt sich später im selben Thread ohne großen Aufwand austauschen. Ein PDF kann in seinen eigenen Metadaten einen Zeitstempel "zuletzt geändert" tragen, doch diese Metadaten werden von derselben Software geschrieben, die die Datei ursprünglich erzeugt hat. Nichts davon macht eine Zustellung unehrlich. Es bedeutet nur, dass der Nachweis davon abhängt, der Partei zu vertrauen, die ihn erstellt hat, und genau diese Partei steht bei einem Streitfall im Mittelpunkt der Prüfung.
Bei einem Treuhänder oder einer Kanzlei zeigt sich diese Lücke auf eine bestimmte, wiederkehrende Weise. Ein Mandant, eine Aufsichtsbehörde oder die Gegenanwälte verlangen den Nachweis, dass eine bestimmte Unterlage unverändert zu einem bestimmten Zeitpunkt existierte, und die ehrliche Antwort in den meisten Akten heute lautet "wir gehen davon aus", nicht "so lässt sich das prüfen".
Was es bedeutet, wenn eine Unterlage ihren eigenen Nachweis mitbringt
Eine versiegelte Unterlage ist anders aufgebaut. Im Moment der Fertigstellung wird die Datei gehasht, ein Wert, der aus ihrem genauen Inhalt abgeleitet wird und sich vollständig ändert, sobald danach auch nur ein Zeichen verändert wird. Dieser Hash wird von einem qualifizierten Vertrauensdiensteanbieter zeitgestempelt, nicht vom System des Absenders selbst, und die Identität hinter der Unterlage ist an einen verifizierten Unterzeichner gebunden, nicht an einen Namen, der in ein Unterschriftsfeld getippt wurde. Das Ergebnis ist ein Zertifikat, das Datei, Datum und Identität in einem Datensatz bündelt, mit einem Link, der zu einer öffentlichen Verifizierungsseite führt.
Der entscheidende Test ist einfach. Kann der Mandant, ein Wirtschaftsprüfer, die Gegenanwälte oder ein Gericht die Unterlage prüfen, ohne die Kanzlei vorher irgendetwas zu fragen. Wenn ja, steht der Nachweis für sich selbst. Wenn die Prüfung einen Anruf erfordert, um zu bestätigen, was tatsächlich wann verschickt wurde, bleibt die Kanzlei der einzige Zeuge ihrer eigenen Arbeit, und eine Kanzlei kann kein neutraler Zeuge ihrer selbst sein.
Das rechtliche Gewicht dahinter
Nach eIDAS, Artikel 41, genießt ein qualifizierter elektronischer Zeitstempel die Vermutung der Richtigkeit von Datum und Uhrzeit, die er angibt, sowie der Unversehrtheit der Daten, an die er gebunden ist. Das verschiebt im Streitfall die praktische Beweislast: Wer das Datum bestreitet, muss zeigen, dass der Zeitstempel falsch ist, statt dass die Kanzlei von Grund auf beweisen muss, dass er richtig ist.
In der Schweiz gilt eine qualifizierte elektronische Signatur in Verbindung mit einem qualifizierten Zeitstempel nach Artikel 14 Absatz 2bis des Obligationenrechts als der eigenhändigen Unterschrift gleichgestellt. Das Zertifizierungssystem hinter dieser Signatur, wer eine solche ausstellen darf und unter welchen Kontrollen, ist gesondert im Bundesgesetz über die elektronische Signatur (ZertES) geregelt. Zusammen sind diese beiden Bestimmungen das, was ein unterschriebenes PDF in einem Ordner von einer Signatur unterscheidet, die vor Gericht denselben Stand hat wie Tinte auf Papier.
Wo das in der Praxis am meisten zählt
Eine Mandatsvereinbarung, die im Moment des Versands versiegelt wird, legt fest, was vereinbart wurde und wann, was wichtig wird, wenn der Umfang eines Mandats ein Jahr später bestritten wird. Ein Rechtsgutachten, das einem Mandanten zugestellt wird, fixiert die genaue Beratung an einem bestimmten Datum, was wichtig wird, wenn sich die Position des Mandanten später verschiebt und das Gutachten mit anderen Augen erneut gelesen wird, mitunter im Rahmen eines Haftungsanspruchs. Ein Bewertungsbericht, der den Begünstigten eines Trusts übergeben oder bei einem Gericht eingereicht wird, belegt, dass die Zahlen im Nachhinein nicht angepasst wurden. Ein von mehreren Treuhändern unterzeichneter Vorstandsbeschluss braucht die unabhängig geprüften Identitäten jedes Unterzeichners, nicht nur eine Reihe von Namen, die auf einer Seite gesammelt und als Ganzes für bare Münze genommen werden.
Man denke an ein Signing-Paket bei einer mittelgroßen Transaktion. Die finalen Unterschriftenseiten gehen an einem Freitagnachmittag per E-Mail hinaus, und am folgenden Montag fragt bereits der Anwalt einer Partei, ob eine bestimmte Klausel in seiner Kopie mit dem übereinstimmt, was tatsächlich alle unterschrieben haben. Ohne versiegelten Datensatz rekonstruiert die Kanzlei die Antwort aus gesendeten E-Mails und dem, woran sich gerade jemand erinnert. Mit einem versiegelten Datensatz schickt die Kanzlei den Verifizierungslink, und die Frage erledigt sich von selbst.
Keine dieser Situationen ist selten oder außergewöhnlich. Es ist das gewöhnliche Tagesgeschäft einer Kanzlei oder einer Nachlassverwaltung. Der Unterschied liegt darin, ob diese Unterlagen sich sechs Monate oder sechs Jahre später selbst verteidigen können, wenn die Person, die sich genau erinnert, wie sie verschickt wurden, die Kanzlei längst verlassen hat.
Unterlagen, die eine Grenze überqueren
Mandatsarbeit bleibt selten innerhalb einer Rechtsordnung. Ein Schweizer Treuhänder berichtet an Begünstigte im Ausland. Das Gutachten einer Kanzlei wird an die Gegenanwälte in einem ganz anderen Land weitergeleitet. Ein internes Dateidatum, dem nur innerhalb des Büros vertraut wird, das es gesetzt hat, reist schlecht, sobald es dieses Büro verlässt. Ein qualifizierter Zeitstempel dagegen schon, weil er prüfbarer Nachweis ist und kein interner Vermerk: eIDAS verlangt, dass ein in einem EU-Mitgliedstaat ausgestellter qualifizierter Zeitstempel in jedem anderen Mitgliedstaat als qualifiziert anerkannt wird, und das zugrunde liegende geistige Eigentum der meisten juristischen Arbeitsergebnisse genießt automatischen Urheberrechtsschutz in den 181 Ländern, die an die Berner Übereinkunft gebunden sind, ohne dass irgendwo eine Registrierung nötig wäre. Ein Nachweis, der überall gleich standhält, wo er geöffnet wird, ist eine andere Art von Nachweis als ein Datensatz, für den nur das eigene Büro bürgen kann.
Den Nachweis in den Zustellungsprozess einbauen
Die praktische Umstellung ist klein. Statt ein finales PDF zu exportieren und einer E-Mail anzuhängen, wird die Datei im Moment ihrer Fertigstellung versiegelt, bevor sie die Kanzlei verlässt. Das Zertifikat begleitet die Unterlage oder liegt hinter einem Link in derselben E-Mail. An der Art, wie der Mandant das Dokument erhält, ändert sich nichts. Was sich ändert, ist das, was passiert, wenn dieses Dokument jemals infrage gestellt wird. Die Kanzlei kann auf eine Verifizierungsseite verweisen, statt Monate oder Jahre später eine Geschichte aus Erinnerung und Server-Protokollen zusammenzusetzen.
Für Kanzleien, die für IP-Mandanten mit Vorveröffentlichungen, Manuskripten, Designs oder Erfindungsmeldungen arbeiten, gilt dieselbe Logik für den Schöpfungsnachweis. Das Setup von Swiss Trust Layer für IP-Kanzleien beschreibt, wie ein qualifizierter Zeitstempel Existenz und Unversehrtheit für diese Art von Arbeitsergebnis fixiert, was nah an dem liegt, was ein allgemeines Rechtsgutachten oder ein Treuhandbericht von einem Versiegelungsprozess braucht.
Eine kurze Prüfung vor dem Versand
Bevor eine Unterlage die Kanzlei verlässt, lohnen sich drei Fragen. Gibt es einen Hash, der an genau diese Datei gebunden ist, nicht an eine Beschreibung davon. Wurde das zugehörige Datum von jemand anderem als der Kanzlei gesetzt. Und können der Mandant oder jeder, dem der Mandant sie später weitergibt, beides prüfen, ohne vorher im Büro anzurufen. Eine Unterlage, die alle drei Fragen mit Ja beantwortet, kann sich aus sich selbst heraus verteidigen. Eine, bei der das nicht der Fall ist, ist nur so belastbar wie die Erinnerung dessen, der sie verschickt hat.
Bereit, eine Unterlage zu versiegeln, bevor sie Ihren Schreibtisch verlässt. Hier sehen Sie, wie es für IP-Kanzleien funktioniert, oder beginnen Sie mit dem nächsten Bericht, Gutachten oder Beschluss, der diese Woche hinausgeht.





