الامتثال والأطر القانونية
تم بناء Swiss Trust Layer على ثلاثة أطر قانونية متداخلة تغطي سويسرا والاتحاد الأوروبي و181 دولة على مستوى العالم.
كل ختم يصدر على المنصة مدعوم من Swisscom Trust Services، وهي جهة مقدمة لخدمات الثقة المؤهلة (QTSP) معتمدة بموجب ZertES السويسري و eIDAS الأوروبي معًا. والنتيجة سير عمل واحد ينتج أدلة قابلة للإنفاذ قانونًا على التأليف وسلامة المستند في عدة أنظمة قانونية في الوقت نفسه.
ZertES السويسري
ZertES، ورسميًا Bundesgesetz über Zertifizierungsdienste im Bereich der elektronischen Signatur (SR 943.03)، هو القانون الفيدرالي السويسري الذي ينظم التوقيعات الإلكترونية المؤهلة والمتقدمة. وبموجب المادة 2 من ZertES، يحمل التوقيع الإلكتروني المؤهل الصادر عن مقدم خدمات تصديق معتمد ذات الأثر القانوني للتوقيع بخط اليد. وبالنسبة للمؤسسات العاملة بموجب القانون السويسري، هذا هو المعيار الأعلى لصحة المستندات.
تعتمد البنية التحتية للتوقيع في Swiss Trust Layer على Swisscom Trust Services، إحدى سلطات التصديق الثلاث المعتمدة بموجب ZertES في سويسرا (إلى جانب SwissSign و QuoVadis). وهذا يعني أن كل ختم مؤسسي يصدر عبر المنصة مؤهل على أعلى مستوى يعترف به القانون السويسري، دون رمز أجهزة إضافي، ودون تصديق من طرف ثالث، ودون تقديم يدوي إلى جهة حكومية.
بالنسبة للشركات السويسرية والمتخصصين في الملكية الفكرية والممارسين القانونيين، يُعد الامتثال لـ ZertES حاسمًا لأنه الإطار الذي تستخدمه المحاكم السويسرية عند تقييم صحة المستندات الموقعة أو المختومة إلكترونيًا. والختم المؤهل بموجب ZertES يعكس عبء الإثبات: على الطرف الخصم أن يثبت أن الختم غير صالح، بدلًا من أن يثبت المنشئ صحته.
الدليل الكامل للامتثال لـ ZertES →eIDAS الأوروبي
تُنشئ اللائحة (الاتحاد الأوروبي) رقم 910/2014، المعروفة باسم eIDAS، الإطار القانوني للتعريف الإلكتروني والمصادقة وخدمات الثقة في جميع الدول الأعضاء الـ27 في الاتحاد الأوروبي. وتمنح المادة 41 من eIDAS الطوابع الزمنية الإلكترونية المؤهلة قرينة قانونية بدقة التاريخ والوقت المشار إليهما وبسلامة البيانات المرتبطة بها. وتُطبَّق هذه القرينة في كل ولاية قضائية أوروبية دون أي إجراء شكلي إضافي.
ولأن Swisscom Trust Services تعمل بصفتها QTSP معترفًا بها بموجب eIDAS، فإن المستندات المختومة عبر Swiss Trust Layer تحمل هذه القرينة القانونية الأوروبية تلقائيًا. وبالنسبة للشركات التي تعمل عبر حدود الاتحاد الأوروبي (العقود والأعمال الإبداعية والمواصفات التقنية أو إفصاحات الملكية الفكرية)، يُعد ختم Swiss Trust Layer دليلًا مقبولًا فورًا دون الحاجة إلى توثيق أو تصديق منفصل في بلد المقصد.
كما أن إطار eIDAS هو المعيار التقني الذي يقوم عليه السوق الرقمية الموحدة للاتحاد الأوروبي. ومع تزايد تقديم الشركات للمستندات إلى الهيئات التنظيمية الأوروبية وبوابات المشتريات والمحاكم العابرة للحدود، يتحول الامتثال لـ eIDAS من ميزة تفاضلية إلى شرط أساسي. وتفي Swiss Trust Layer بهذا الشرط بحكم سلسلة QTSP الخاصة بها، لا عبر تسجيل حضور في السوق.
الدليل الكامل للامتثال لـ eIDAS →UAE Pass
UAE Pass هي منصة الهوية الرقمية الوطنية لدولة الإمارات العربية المتحدة، وتعمل بموجب المرسوم بقانون اتحادي رقم 46 لسنة 2021 بشأن المعاملات الإلكترونية وخدمات الثقة. ويمنح القانون المعاملات الإلكترونية الموثقة عبر UAE Pass ذات الثقل القانوني للمعاملات الورقية المكافئة بموجب القانون الاتحادي الإماراتي، مما يجعل التوقيعات الموثقة عبر UAE Pass مقبولة أمام المحاكم في دبي وأبوظبي وسائر الإمارات.
تدمج Swiss Trust Layer خدمة UAE Pass عبر OAuth، بما يتيح للمستخدمين المقيمين في الإمارات المصادقة بهويتهم الرقمية الوطنية قبل ختم أي مستند. وهذا يعني أن الختم الناتج مرتبط بسلسلة Swisscom التشفيرية وبالهوية القانونية الإماراتية للمستخدم معًا، ما يمنحه صفة في ولايتين قضائيتين، وهو أمر مهم للشركات العاملة على ممر سويسرا والإمارات، وشركات المناطق الحرة في دول الخليج، والكيانات المسجلة في ADGM.
الدليل الكامل لتكامل UAE Pass →اتفاقية برن: 181 دولة
اتفاقية برن لحماية المصنفات الأدبية والفنية هي المعاهدة الدولية الأساسية التي تحكم حقوق المؤلف. وبعضوية 181 دولة اعتبارًا من عام 2025، تغطي عمليًا كل بلد لديه نظام قانوني فاعل للملكية الفكرية. وبموجب المادة 5، تكون حماية حق المؤلف تلقائية، ولا يُشترط أي تسجيل. ويتمتع المؤلفون في كل بلد عضو بذات الحقوق التي يمنحها القانون المحلي لمواطنيه.
سويسرا والإمارات كلتاهما دولتان موقعتان على اتفاقية برن، ولذلك فإن أي عمل يُنشأ في أي من هاتين الولايتين القضائيتين يكون محميًا بالفعل في جميع الدول الأعضاء الـ181 دون أي تسجيل أو تقديم أو تصديق. وهذه الحماية لا يمنحها الختم؛ فهي قائمة سواء ختمت شيئًا أم لم تختم. الختم يجيب عن السؤال الذي تتركه اتفاقية برن مفتوحًا، وهو ما تسأل عنه المحكمة فعليًا: ما الذي كان بحوزتك بالضبط، وفي أي تاريخ. الختم يمنحك إجابة مؤهلة يمكن التحقق منها بشكل مستقل وتقديمها في أي من تلك الدول.
حماية البيانات
تخزن Swiss Trust Layer جميع المستندات المختومة والبيانات الوصفية المرتبطة بها في منطقة Switzerland North لدى Microsoft Azure. ولا تغادر البيانات الحدود السويسرية أو الأوروبية أثناء التشغيل الاعتيادي. وقد صُممت هذه البنية لتلبية متطلبات نظامين لحماية البيانات في آن واحد.
تنطبق اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR) على أي معالجة لبيانات شخصية تخص أصحاب بيانات في الاتحاد الأوروبي. وباستضافة البيانات في سويسرا، التي أقرت المفوضية الأوروبية بأنها توفر مستوى ملائمًا لحماية البيانات، تتجنب Swiss Trust Layer تعقيد الشروط التعاقدية النموذجية في عمليات التخزين الأساسية.
أما القانون الاتحادي السويسري لحماية البيانات (nFADP)، الذي دخل حيز التنفيذ في 1 سبتمبر 2023، فيفرض التزامات مكافئة إلى حد بعيد لـ GDPR، تشمل تقليل البيانات وتحديد الغرض والإخطار الإلزامي بالاختراقات. وبنية Swiss Trust Layer، بجمعها الحد الأدنى من البيانات الشخصية وتخزينها المشفر وشفافية سجل التدقيق، مصممة على أساس الامتثال لـ nFADP منذ البداية لا كإضافة لاحقة.
أمن البنية التحتية
يستخدم كل توقيع يصدر عبر Swiss Trust Layer توقيعًا بمستوى PAdES (توقيعات PDF الإلكترونية المتقدمة) أو CMS (بنية رسائل التشفير)، وهما التنسيقان المحددان في قرارات تنفيذ eIDAS كأساس للتوقيعات الإلكترونية المؤهلة على المستندات. ويُدمج هذان التنسيقان الدليل التشفيري داخل ملف المستند مباشرة، ما يعني بقاء الختم فعالًا رغم تغير صيغة الملف والإرسال بالبريد الإلكتروني والطباعة، بخلاف الأساليب المعتمدة على البيانات الوصفية وحدها.
تدير Swisscom Trust Services المفاتيح الخاصة المستخدمة في عملية التوقيع، ولا تُكشف أبدًا لطبقة تطبيقات Swiss Trust Layer. ويتبع سير عمل التوقيع بنية وحدة أمان الأجهزة (HSM)، بما يضمن استيفاء مادة المفاتيح لمتطلبات ZertES و eIDAS للتوقيعات المؤهلة، وتحديدًا أن يُولَّد المفتاح الخاص ويُستخدم داخل جهاز معتمد وآمن لإنشاء التوقيع (SSCD).
يُستخدم Azure Key Vault لإدارة الأسرار على مستوى التطبيق. وتجري كل الاتصالات بين الخدمات داخل عنقود Kubernetes الخاص بـ Swiss Trust Layer عبر قنوات مشفرة. وتخضع المنصة لتدقيق مستمر للتبعيات وتتبع نموذج شبكة انعدام الثقة في جميع الاستدعاءات بين الخدمات المصغرة.
أسئلة مكررة
هل Swiss Trust Layer متوافق مع eIDAS؟
ما هو ZertES وكيف تمتثل له Swiss Trust Layer؟
هل تمتثل Swiss Trust Layer لـ GDPR و nFADP؟
كم عدد الدول التي تعترف بختم Swiss Trust Layer؟
ما الذي يغطيه كل ختم من Swiss Trust Layer
- ZertES (SR 943.03): معيار التوقيع المؤهل بموجب القانون الاتحادي السويسري
- eIDAS الأوروبي (اللائحة رقم 910/2014): قرينة الطابع الزمني المؤهل في 27 دولة عضوًا
- المرسوم بقانون اتحادي إماراتي رقم 46 لسنة 2021: مصادقة هوية رقمية مقبولة أمام المحاكم
- اتفاقية برن (WIPO): اعتراف تلقائي بحق المؤلف في 181 دولة
- GDPR و nFADP: بيانات مخزنة في Azure Switzerland North دون مغادرة الحدود السويسرية أو الأوروبية
- توقيع تشفيري بمستوى PAdES/CMS عبر Swisscom Trust Services QTSP
المصادر التنظيمية الأساسية
كل ادعاءات الامتثال في هذه الصفحة تعود إلى هذه الوثائق الرسمية.
هل أنت مستعد لختم مستندك الأول بتغطية امتثال كاملة؟
تتساءل كيف تقارن Swiss Trust Layer بـ DocuSign؟ اطلع على المقارنة الكاملة →
إجابات سريعة
هل Swiss Trust Layer متوافق مع اللائحة الأوروبية لحماية البيانات (GDPR)؟
نعم، يتم معالجة البيانات الوصفية والتجزئات فقط، مستضافة على Azure EU/EEA، ولا يتم تخزين أي محتوى للمستندات.
ما القوانين التي تحكم ختم الملكية الفكرية؟
ZertES (CH)، eIDAS 910/2014 (EU)، قانون اتحادي إماراتي رقم 1 لسنة 2006 (UAE)، اتفاقية بيرن 181 دولة.
ما هو الطابع الزمني المؤهل؟
سجل تشفيري صادر عن جهة موثوقة يُثبت وجود مستند في لحظة محددة، مما يُنشئ قرينة قانونية بموجب ZertES و eIDAS.