giovedì 14 agosto 2025

 Il Sigillo Elettronico Qualificato è uno strumento, introdotto in Italia dal Regolamento eIDAS (Regolamento UE n°910/2014), che serve a garantire l'origine e l'integrità dei dati a cui è associato. È l'equivalente di una firma elettronica qualificata, ma si differenzia da essa per due aspetti principali:

  • Il sigillo si riferisce a una persona giuridica, mentre la firma a una persona fisica. Da un sigillo è possibile risalire con certezza a un'entità giuridica (tramite denominazione, partita IVA o codice fiscale), ma non alla persona fisica che lo ha usato.
  • Il sigillo garantisce l'origine e l'integrità di un documento digitale, mentre la firma garantisce l'identità del firmatario.

Secondo il Regolamento eIDAS, esistono due tipi di sigillo elettronico:            

  • il Sigillo Elettronico Avanzato (AdESeal): un sigillo elettronico è tale quando soddisfa i requisiti previsti dall’articolo 36, ovvero è:
    • connesso unicamente al creatore del sigillo;
    • idoneo a identificare il creatore del sigillo;
    • creato mediante dati per la creazione di un sigillo elettronico che il creatore del sigillo elettronico può, con un elevato livello di sicurezza, usare sotto il proprio controllo per creare sigilli elettronici;
    • collegato ai dati cui si riferisce in modo da consentire l’identificazione di ogni successiva modifica dei suddetti dati;
  • il Sigillo Elettronico Qualificato (QeSeal): è un sigillo elettronico avanzato creato tramite un dispositivo apposito basato su un certificato qualificato per sigilli elettronici, il quale deve soddisfare i requisiti illustrati nell’allegato III

Il Sigillo Elettronico Qualificato è un tipo di Sigillo Elettronico Avanzato (AdESeal) la cui caratteristica principale di garantire origine e integrità conferisce al sigillo funzioni probatorie. Poiché non è legato a una persona fisica, può essere utilizzato da più soggetti all'interno della stessa azienda o organizzazione.

Gli scopi per cui può essere usato sono diversi:

  • Dimostrare la proprietà di documenti aziendali.
  • Tutelare opere creative.
  • Autenticare beni digitali aziendali come i software.
  • Tracciare file log.
  • Gestire cartelle cliniche e referti.
  • Fatturazione elettronica, visure camerali e ricevute PEC.
Per ottenere un sigillo elettronico, è necessario rivolgersi a una Certification Authority eIDAS o a un prestatore di servizi fiduciari, riconosciuto da AgID.

Nessun commento:

Posta un commento