ในยุคที่การทำงานแบบ Paperless กลายเป็นมาตรฐานใหม่ หลายคนมักสับสนระหว่างคำว่า “ลายมือชื่ออิเล็กทรอนิกส์ (e-Signature)” และ “ลายมือชื่อดิจิทัล (Digital Signature)” แม้ฟังดูคล้ายกัน แต่ในทางเทคนิคและข้อกฎหมายมีความแตกต่างที่สำคัญซึ่งส่งผลต่อความน่าเชื่อถือของเอกสาร
e-Signature คืออะไร?
e-Signature คือคำนิยามที่กว้างที่สุด หมายถึง ข้อมูลอิเล็กทรอนิกส์ใดๆ ที่นำมาใช้เพื่อระบุตัวตนบุคคลและแสดงเจตนาในการยอมรับข้อความในเอกสารนั้นๆ
- รูปแบบที่พบเห็นบ่อย การพิมพ์ชื่อท้ายอีเมล, การสแกนลายเซ็นกระดาษเป็นรูปภาพแล้วแปะใน PDF, การใช้นิ้วเซ็นบนแท็บเล็ต หรือแม้แต่การกดปุ่ม “ยอมรับ” (I Accept) ในเงื่อนไขบริการ
- หลักการ เน้นที่ “เจตนา” ของผู้เซ็นเป็นหลัก แต่ความปลอดภัยในการป้องกันการแก้ไขเอกสารภายหลังนั้นค่อนข้างต่ำ
Digital Signature คืออะไร?
Digital Signature เป็นซับเซ็ต ของ e-Signature ที่มีความปลอดภัยสูงกว่ามาก เพราะมีการใช้เทคโนโลยีการเข้ารหัสลับ (Cryptography) เข้ามาเกี่ยวข้อง
- เทคโนโลยี PKI (Public Key Infrastructure) ใช้คู่กุญแจ (Private Key และ Public Key) ในการยืนยันตัวตน
- Certificate Authority (CA) มักมีการออกใบรับรองโดยหน่วยงานกลางที่น่าเชื่อถือ
- ความสามารถพิเศษ สามารถตรวจสอบได้ทันทีว่า “เอกสารมีการแก้ไขหลังจากเซ็นหรือไม่” (Integrity) หากมีการเปลี่ยนแม้แต่ตัวอักษรเดียว ลายเซ็นจะฟ้องว่าใช้งานไม่ได้ทันที
ตารางเปรียบเทียบข้อแตกต่างที่ชัดเจน
| คุณสมบัติ | e-Signature (ทั่วไป) | Digital Signature |
| ความหมาย | รูปภาพหรือสัญลักษณ์ที่แสดงเจตนา | กระบวนการทางเทคนิคที่เข้ารหัสลับ |
| มาตรฐาน | ไม่ได้กำหนดมาตรฐานทางเทคนิคตายตัว | ต้องเป็นไปตามมาตรฐานสากล (เช่น PAdES) |
| การยืนยันตัวตน | ยืนยันได้ยากว่าใครเป็นคนเซ็นจริง | ยืนยันได้ชัดเจนผ่านใบรับรองดิจิทัล |
| การป้องกันการแก้ไข | ไม่สามารถป้องกันการแก้ไขเอกสารได้ | เอกสารจะ “ถูกล็อค” หากมีการแก้ไขลายเซ็นจะเสียทันที |
| ความน่าเชื่อถือทางกฎหมาย | ยอมรับได้ (ตามมาตรา 9 แห่ง พ.ร.บ. ว่าด้วยธุรกรรมฯ) | ยอมรับได้สูง (ตามมาตรา 26 และ 28) มีน้ำหนักพยานมาก |
ประเภทของลายมือชื่ออิเล็กทรอนิกส์ (ตามนิยาม ETDA)
ประเทศไทยโดย ETDA แบ่งประเภทเพื่อให้เลือกใช้ตามความเสี่ยงของธุรกรรม ดังนี้
- ลายมือชื่ออิเล็กทรอนิกส์ทั่วไป เช่น การเซ็นชื่อบนแท็บเล็ตตอนรับพัสดุ เหมาะกับธุรกรรมความเสี่ยงต่ำ
- ลายมือชื่ออิเล็กทรอนิกส์ที่เชื่อถือได้ มีการระบุตัวตนที่ชัดเจนและควบคุมโดยผู้เซ็นเพียงผู้เดียว
- ลายมือชื่ออิเล็กทรอนิกส์ที่เชื่อถือได้และมีใบรับรองจากผู้ให้บริการ เป็นระดับสูงสุด (Digital Signature) ที่ออกโดย CA ที่ได้รับอนุญาต เหมาะกับสัญญามูลค่าสูง หรือเอกสารราชการ
วิธีการเลือกใช้ให้เหมาะกับงาน
การเลือกใช้ไม่ได้แปลว่าต้องใช้ Digital Signature กับทุกงาน เพราะมีเรื่องของ “ต้นทุน” และ “ความยุ่งยาก” เข้ามาเกี่ยวข้อง
- เลือก e-Signature (ทั่วไป) เมื่อ
- เป็นการอนุมัติภายในบริษัท (Internal Approval) เช่น ใบขอซื้อ (Requisition), ใบลา
- เอกสารที่มีความเสี่ยงต่ำและเน้นความรวดเร็ว
- เลือก Digital Signature เมื่อ
- ทำสัญญาซื้อขายกับภายนอก (Contract / PO)
- เอกสารที่ต้องส่งหน่วยงานราชการ (e-Tax Invoice, e-Withholding Tax)
- เอกสารที่ต้องจัดเก็บไว้เป็นหลักฐานนานหลายปีและต้องการป้องกันการปลอมแปลง
การใช้งานในระบบ ERPNext
สำหรับผู้ที่ใช้งาน ERPNext ระบบมีการรองรับทั้งสองรูปแบบเพื่อช่วยให้ธุรกิจเป็น Digital อย่างเต็มตัว
การทำ e-Signature ใน ERPNext
- Signature Field คุณสามารถเพิ่ม Field ประเภท “Signature” ใน DocType ใดก็ได้ (เช่น Quotation หรือ Delivery Note) เพื่อให้ลูกค้าเซ็นชื่อผ่านหน้าจอได้ทันที
- Print Format ลายเซ็นที่เซ็นจะถูกเก็บเป็นไฟล์ภาพและแสดงผลในใบกำกับภาษีหรือใบส่งของอัตโนมัติ
การทำ Digital Signature ใน ERPNext
- Integration ERPNext สามารถเชื่อมต่อกับบริการภายนอก เช่น DocuSign, Adobe Sign หรือผู้ให้บริการในไทยผ่าน API โดยในไทย สามาตรติดต่อทางบริษัท เกรทโอเชี่ยน เอ็นจิเนียริ่ง จำกัด เพื่อพัฒนาและเชื่อมต่อระบบให้ โดยสามารถซื้อ DocuSign, Adobe Sign ได้กับทางบริษัทได้แบบครบวงจร
- Server-Side Signing สำหรับการออก e-Tax Invoice, ERPNext สามารถปรับแต่งให้ส่งข้อมูลไปยัง Host ที่มี HSM (Hardware Security Module) เพื่อทำการประทับตรา Digital Signature ก่อนส่งให้สรรพากรได้ โดยในไทย สามาตรติดต่อทางบริษัท เกรทโอเชี่ยน เอ็นจิเนียริ่ง จำกัด เพื่อพัฒนาและเชื่อมต่อระบบให้ได้
- Workflow สามารถตั้งค่าให้เอกสารที่ผ่านการอนุมัติ (Final Approved) ถูก “Seal” หรือเซ็นดิจิทัลอัตโนมัติเพื่อป้องกันการแก้ไขย้อนหลัง
บทสรุป
การเลือกใช้ e-Signature หรือ Digital Signature ขึ้นอยู่กับระดับความเสี่ยงและความน่าเชื่อถือที่องค์กรต้องการ หากคุณต้องการเพียงการยืนยันตัวตนเบื้องต้น e-Signature ก็เพียงพอ แต่ถ้าต้องการความสมบูรณ์ของข้อมูลและผลทางกฎหมายที่หนักแน่น Digital Signature คือคำตอบ





