Эксперт: Юлия Ворожбицкая, старший аналитик компании SL Soft (входит в ГК Softline) по продукту «Цитрос ЮЗ ЭДО».

Машиночитаемые доверенности (МЧД) необходимы для подтверждения полномочий сотрудников на подписание документов от имени компаний. МЧД представляют собой документы в XML-формате, которые подписываются квалифицированной электронной подписью (КЭП) доверителя и передают определенную часть полномочий на подписание электронных документов от имени компании представителю. МЧД содержат информацию о доверителе, доверенном лице и передаваемых полномочиях.

С 1 марта 2022 года вступили в действие поправки в Федеральный закон N 63-ФЗ «Об электронной подписи» от 06.04.2011 которые были введены Федеральным законом от 27.12.2019 N 476-ФЗ (ред. от 19.12.2022). С началом действия этих поправок в России стартовал переходный период по внедрению и применению МЧД. Первоначально его планировалось завершить к началу нынешнего года, но затем Федеральным законом от 19.12.2022 N 536-ФЗ сроки были продлены до 1 сентября.

Появление МЧД существенно изменяет процесс подписания электронных документов: если ранее для этого использовались сертификаты юридических лиц с указанием владельца сертификата — руководителя или ответственного сотрудника, то после принятия поправок в закон N 63-ФЗ сертификаты от имени юридического лица будут выдаваться только руководителям. Такой сертификат выдается только один на организацию, и получить его можно исключительно при личном присутствии. Сотрудники компаний будут получать сертификаты электронной подписи (ЭП) физических лиц без привязки к какой-либо компании.

Преимущество такого подхода заключается в том, что сотрудник, работающий одновременно в нескольких организациях (например, в рамках одного холдинга), может использовать свою подпись физлица для подписания документов в любой из этих организаций, но при этом обязан всегда прикладывать к подписи необходимую МЧД от соответствующего юридического лица. Благодаря принятым нововведениям компании смогут снизить издержки на выпуск электронных подписей.

Совет Федерации в трех чтениях уже принял и утвердил поправку к законопроекту № 216859-8, разрешающую до сентября 2023 года применять сертификаты КЭП, выпущенные на сотрудников юрлиц, если срок их действия к этому моменту не истек. Поправка ожидает только утверждения президентом, после чего она будет официально принята, а переход на МЧД станет более плавным: сертификатами сотрудников компании можно будет пользоваться до конца августа 2024 года.

Версии и форматы электронных доверенностей

В апреле 2022 года была опубликована первая версия формата МЧД, а в июле того же года — вторая, разработанная ФНС России совместно с Федеральной нотариальной палатой и Минцифры. Она уже предусматривала варианты передоверия и нотариального заверения МЧД. Наконец, в марте нынешнего года вышла третья версия, обеспечивающая единый формат МЧД для сегментов B2B и B2G.

В предыдущих вариантах для взаимодействия с компаниями и госструктурами предлагалось применять разные форматы МЧД. В третьей версии подход такой: документы для использования между коммерческими структурами (B2B) будут содержать один набор полей, а для взаимодействия с госорганами (B2G) — другой, либо МЧД может содержать поля и для B2B, и для B2G в рамках одного файла МЧД.

Отметим, что с выходом третьей версии поддержка предшествующих форматов МЧД не прекращается: МЧД, отвечающие требованиям второго формата, продолжают использоваться без ограничений, выпуск МЧД первого формата также доступен. Что касается третьей версии, то она пока поддерживается не очень широко. Изменение ситуации ожидается в ближайшие месяцы, после того как госорганы внедрят новый формат (в первую очередь — ФНС для своей блокчейн-платформы) и адаптируют к нему свои системы.

Также необходимо учитывать, что некоторые федеральные органы исполнительной власти имеют возможность и намерения разработать и применять собственные форматы МЧД.

Классификатор полномочий

Приказ Минцифры № 856 от 18.08. 2021 определяет порядок формирования и актуализации классификатора полномочий, содержащего перечень полномочий представителя, указанного в доверенности, и прав доступа к этому классификатору.

В настоящий момент уже имеются справочники для сегмента B2G. Работа над классификатором для сегмента B2B продолжается. По всей вероятности, он будет включать несколько справочников — это позволит разделять полномочия, чтобы предоставлять разным сотрудникам разные возможности в зависимости от их роли в организации.

Заметим, что отсутствие на текущий момент действующего классификатора не является барьером для создания и использования МЧД. Во-первых, определенную часть полномочий уже можно использовать, а во-вторых, вряд ли удастся когда-нибудь учесть все полномочия, поскольку количество их комбинаций в B2B-сегменте огромное. Для подобных случаев регуляторы предусмотрели поля и возможность в явном виде указывать полномочия текстом.

Создание и регистрация электронных доверенностей

На сегодня есть несколько вариантов создания МЧД. Во-первых, такую возможность предоставляет один из сервисов ФНС, а также сервисы операторов ЭДО.

Кроме того, МЧД можно создавать средствами собственной информационной системы — разумеется, в соответствии со стандартами российских регуляторов. Чтобы выпустить МЧД, нужно сформировать XML-файл требуемого формата и подписать его с применением КЭП.

Чтобы созданную МЧД можно было использовать в сегменте B2B, ее необходимо зарегистрировать в реестре ФНС. Реестр ФНС работает по принципу блокчейна таким образом, что МЧД, попадая в распределенный реестр ФНС, становится доступна всем узлам распределенного реестра, в том числе операторам ЭДО.

Хранение МЧД

Нормативно-правовые акты определяют разные правила хранения доверенностей для сегментов B2B и B2G. Так, МЧД для B2G может храниться в той информационной системе, в которую эта доверенность была отправлена. Например, если организация обменивается документами с ФНС, то ей достаточно всего один раз передать МЧД в это ведомство.

В сегменте B2B правила более сложные: МЧД может храниться не только в реестре ФНС, но и в собственных информационных системах организаций, у операторов ЭДО, в аккредитованных удостоверяющих центрах, в Федеральном казначействе, Банке России, а также в информационных системах федеральных органов исполнительной власти и головного удостоверяющего центра. Новые поправки предусматривают хранение информации об МЧД и в Единой системе идентификации и аутентификации (ЕСИА).

В настоящее время продолжается эксперимент по использованию единой системы хранения МЧД — Цифровой платформы распределенного реестра (ЦПРР) ФНС. Этот подход, основанный на технологии блокчейна, позволит минимизировать усилия по проверке МЧД, хранящихся в различных системах. ФНС предоставляет бесплатный доступ к ЦПРР, обеспечивая организациям возможность централизованного хранения МЧД.

Планируется, что этот эксперимент продлится до сентября текущего года.

Передача машиночитаемых доверенностей

В сегменте B2G этот вопрос решается просто: достаточно однократно передать МЧД в информационную систему федерального органа исполнительной власти. В сегменте B2B возможны несколько способов передачи МЧД. Один из них — путем отправки МЧД вместе с каждым документом. Данный способ указан в законодательстве как основной, однако на практике показал себя не самым удобным: он неэкономичный (ведет к росту трафика) и непрозрачный, а потому и не самый востребованный. Еще один его недостаток в том, что при таком подходе МЧД может не регистрироваться в реестре ФНС, а следовательно, в случае отзыва доверенности оперативно проверить информацию о том, что она перестала быть действительной, не представляется возможным.

Наиболее популярен сейчас подход, в рамках которого передается не сама доверенность, а данные о ней: номер, дата и ссылка на систему хранения МЧД. Эти данные могут передаваться внутри самого документа (соответствующие поля появились в новых недавно разработанных форматах электронных документов).

Недостаток этого подхода в том, что наиболее часто используемые в настоящее время документы: счета-фактуры, универсальные передаточные документы и пр. — подобных полей пока не содержат. Планируется обновление форматов данных документов и добавление в них необходимых полей для указания данных об МЧД. К сожалению, для неформализованных документов этот вариант передачи данных об МЧД тоже не подойдет, потому что неформализованные документы не содержали и не будут содержать никаких полей, где можно было бы указать данные об МЧД.

Поэтому существует более универсальный способ передачи информации об МЧД — «иным способом вместе с документом». Как правило, в этом случае передается уникальный 16-значный идентификатор МЧД (GUID) и, возможно, ИНН доверителя вместе с ЭП каждого электронного документа. Во всех подобных случаях передача сведений об МЧД именуется как передача метаданных об МЧД. По двум параметрам: GUID МЧД и ИНН доверителя — есть возможность проверить доверенность в распределенном реестре ФНС

Передоверие МЧД

Форматы МЧД второй и третьей версий предусматривают возможность передоверия в соответствии с Гражданским кодексом РФ, а также нотариального заверения доверенности (в третьей версии эти возможности были существенно расширены). Заметим, что при оформлении передоверия нужно обязательно получить нотариальное заверение (в соответствии с п. 3 ст. 187 ГК РФ). Исключение составляют ситуации, когда передоверие осуществляется от юридического лица, руководителя филиала или представительства юридического лица.

Проверка и отзыв электронных доверенностей

Проверить статус и сроки действия МЧД можно по GUID доверенности — такую возможность предоставляет сервис ФНС. Чтобы получить список полномочий, нужно указать также ИНН доверителя и ИНН доверенного лица.

Очень важно, чтобы информация об отзыве доверенности также отражалась в сервисе ФНС. Для этого необходимо оформить соответствующее заявление и подать его через сервис ФНС или иные сервисы — например, через сервисы, которые разрабатывают и предоставляют операторы ЭДО.

Машиночитаемые доверенности в продукте «Цитрос ЮЗ ЭДО»

Наш продукт «Цитрос ЮЗ ЭДО» позволяет организовать обмен любыми юридически значимыми документами как с внешними контрагентами, так и между юрлицами в рамках одного холдинга. Также предусмотрена возможность настройки обмена электронными документами с государственными органами.

Продукт обеспечивает создание МЧД с последующим их подписанием уполномоченным лицом компании с применением КЭП, загрузку ранее созданных XML-файлов с доверенностями через API-интерфейс и их просмотр, управление правами доступа к МЧД в соответствии с ролевой моделью, а также хранение и визуализацию доверенностей (в том числе электронных подписей к ним), подписание электронных документов подписью физического лица с применением МЧД. В скором времени решение охватит полный жизненный цикл МЧД — от создания до отзыва. Кроме того, продукт позволит проводить проверку доверенностей через сервисы ФНС.

В рамках интерфейса «Цитрос ЮЗ ЭДО» можно реализовать все основные сценарии работы с МЧД. Либо продукт можно использовать в качестве шлюза: через «Цитрос ЮЗ ЭДО» по API выполняются операции взаимодействия с реестром ФНС и обмена электронными документами через операторов ЭДО, а создание, подписание, хранение и управление МЧД осуществляются в привычных пользователям интерфейсах информационных систем компании.

«Дорожная карта» и подводные камни перехода на МЧД

В общих чертах последовательность перехода на МЧД выглядит следующим образом:

1) анализ процессов («каково текущее состояние») и определение необходимого для компании количества сертификатов электронных подписей физических лиц и доверенностей;
2) выбор места создания и хранения МЧД, а также способа регистрации доверенностей в реестре ФНС;
3) подготовка информационных систем к работе с МЧД и получение сертификатов физлиц для сотрудников;
4) обучение персонала работе с МЧД (создание, отправка, проверка и отзыв) — это, как правило, наиболее сложный и продолжительный этап перехода.

В качестве основных сложностей в проектах внедрения МЧД следует выделить отсутствие полноценного классификатора полномочий, а также недостаточно хорошо проработанную схему с нотариальным заверением и передоверием. Впрочем, пока эти моменты не слишком критичны и не являются сдерживающими факторами для внедрения и использования МЧД.

Некоторые затруднения связаны с тем, что не все информационные системы и площадки готовы к использованию МЧД. Не всегда гладко идет и работа с доверенностями в роуминге. Однако и эти вопросы находятся в проработке у вендоров и ведомств, и они не настолько критичны, чтобы препятствовать внедрению МЧД.

Есть также пробелы в регламентах хранения, применения и передачи МЧД. Тем не менее практика в области МЧД (по крайней мере, по наиболее востребованным сценариям) уже имеется.

Мы считаем, что не стоит откладывать внедрение МЧД — эти проекты достаточно продолжительные, а продления срока перехода на обязательное применение МЧД не ожидается. Внедрять электронные доверенности можно и нужно уже сейчас. Нормативная база для этого в необходимом и пока достаточном объеме уже есть.

 

Реклама
Рекламодатель: ООО Цитрос
Kra24BYaw