Выделите текст, чтобы комментировать.
Переход на КЭДО сегодня редко вызывает нейтральную реакцию. Для одних компаний это шаг к порядку и скорости. Для других — зона неопределенности, где слишком много вопросов остается без ответа.

Чего боятся компании, когда думают о КЭДО
Криптография, на которой построена электронная подпись, надежна. Её не взломать. Но можно обойти. Поэтому опасения сводятся не к самой системе, а к тому, что с ней можно сделать, намеренно или по ошибке. И здесь уже важны не хакеры, а внутренние сценарии: привычки, ошибки или злоупотребления внутри компании.
Страх первый: «А вдруг подпись подделают?»
Главный страх компаний связан не с технологией, а с доступом к электронной подписи.
Ключ может остаться у уволенного сотрудника, либо доступ к подписанию получают несколько человек в рамках внутренних договоренностей. В результате возникает риск, что документ будет подписан не тем, кто фактически уполномочен это делать.
Если вы даете доступ к подписи только конкретным людям, видите в системе, кто и когда её использовал, и отзываете ключи сразу после увольнения — этот страх перестает быть страхом.
Страх второй: «А вдруг суде и мы не сможем доказать, что подпись поставил именно этот сотрудник?»
Но даже если с доступом порядок, остается другой вопрос: доказательства. Сотрудник может заявить, что документ он не подписывал или подписывал совсем другое. В этой ситуации всё решают логи системы, которые покажут кто, когда и с какого устройства совершал действие.
Если этих данных нет или они неполные, компания оказывается в очень слабой позиции. Ведь в трудовых спорах бремя доказывания лежит на работодателе, а доказать что-то без логов почти невозможно.
Если в системе настроено логирование, которое фиксирует каждое действие с документом, то у вас всегда будет что предъявить суду.
Страх третий: «А вдруг документы изменят после подписания?»
Это отдельная зона риска. Действительно есть случаи, когда в документ вносятся правки задним числом (меняют дату, сумму или формулировки). Это уже не просто вопрос доверия. Это потенциальная уголовная ответственность за внесение изменений в уже подписанные документы.
И здесь тоже не обойтись без полноценного логирования.
Если система сохраняет каждую версию документа и фиксирует, кто и когда вносил правки, то вы всегда сможете проверить, не изменился или нет документ после подписания.
Страх четвёртый: «А вдруг сотрудники будут неправильно пользоваться системой?»
Здесь играет роль человеческий фактор. Сотрудники могут подписывать документы не читая, передавать доступы, игнорировать регламенты. Это все системные ошибки управления.
Если перед внедрением прописать понятные регламенты, обучить сотрудников и настроить систему правильно, ошибок станет меньше.
Страх пятый: «А вдруг через несколько лет документы потеряют юридическую силу?»
Да, сертификаты подписи со временем истекают, технологии обновляются, а документы остаются. Если заранее не продумать, как их хранить и подтверждать подлинность через годы, компания рискует остаться без доказательств при проверке или суде.
КЭДО может быть архивом, если это заложено в систему. Но чаще компании используют отдельные решения для архива, потому что требования к хранению кадровых документов (до 75 лет) и к оперативному документообороту разные.
Каждый из этих страхов имеет реальные последствия: суды, компенсации, уголовные дела и репутационные потери. Поэтому одного КЭДО часто недостаточно.
Как обезопасить себя
На этом этапе возникает логичный вопрос: если КЭДО умеет логировать, хранить версии и фиксировать подписи, почему риски всё равно сохраняются? Ответ в том, что КЭДО работает с документами, но не всегда понимает контекст, в котором они появляются.
В кадровом контуре за любым документом всегда стоит событие: прием, перевод, взыскание, увольнение. Если это событие оформляется вручную, на словах или в разных системах, даже самый надёжный КЭДО начинает давать сбои. Документы появляются раньше времени, подписываются не теми людьми или не в том порядке, а потом это приходится объяснять в суде.
При этом КЭДО не обязан быть «родным» для вашей HR-системы. Рынок предлагает множество зрелых решений для электронного документооборота, и вы вправе выбрать лучшее именно для подписания.
Но КЭДО становится по-настоящему управляемым и доказуемым только тогда, когда он интегрирован в единый HR- и HCM-контур. Именно этот контур задает кадровые события, роли и доступы. И здесь, в отличие от КЭДО, HR и HCM обязаны быть одним целым.
Почему? Потому что кадровый учет (HR) и управление человеческим капиталом (HCM) неразрывно связаны: статус сотрудника, его должность, право подписи и цепочка согласования меняются синхронно. Если же эти две системы живут отдельно, появляются разрывы: в одной сотрудник уже уволен, а в другой у него еще активный доступ.
Когда HR и HCM работают в связке, а КЭДО грамотно интегрирован с ними, ответственность разделена:
- HR-система обеспечивает кадровый учет, статусы и организационную структуру.
- HCM-платформа определяет роли, полномочия и управляет жизненным циклом сотрудника (то есть тем, кто и в каком статусе может участвовать в процессах).
- КЭДО отвечает за юридическую часть: формирование кадровых документов, их подписание и фиксацию действий.
Так все этапы выстраиваются в единую цепочку и подтверждают друг друга. Такой подход, в частности, реализован в решениях экосистемы Digital Q.HCM и Digital Q.HR от Диасофт, где HR и HCM изначально работают в едином контуре, а КЭДО подключается к ним как внешний контур, обеспечивающий юридическую силу.
И главное, благодаря такой связке вы не привязаны к вендору КЭДО жестко. Если через год появится более технологичное решение для подписания или изменятся регуляторные требования, вы сможете заменить только этот блок, не перестраивая весь кадровый учет и не теряя историю событий.
Что это меняет с точки зрения рисков
Такой подход, конечно, не отменяет требования к КЭДО, но снимает сразу несколько уязвимостей.
Во-первых, резко снижается риск несанкционированного доступа к подписи. Система знает, кто сотрудник, в каком он статусе и имеет ли право подписывать документ именно сейчас.
Во-вторых, упрощается доказательство в суде. Помимо логов КЭДО появляется контекст: почему документ был создан, на каком основании и кем инициирован.
В-третьих, уменьшается влияние человеческого фактора. Сотрудникам сложнее «обойти» процесс, потому что система не предлагает им сделать то, что противоречит регламенту.
И наконец, становится проще выстроить долгосрочное хранение. Когда документы, события и подписи связаны в одном контуре, подтверждать их подлинность через годы значительно легче.
Вместо вывода
КЭДО сам по себе не является слабым местом. Проблемы начинаются тогда, когда он существует отдельно от HR- и HCM-контуров и вынужден компенсировать организационные пробелы.
Когда же кадровые события, доступы и документы связаны в единую систему, страхи, которые останавливают компании, перестают быть непреодолимыми. КЭДО из источника сомнений превращается в управляемый инструмент, с которым можно уверенно идти и в проверку, и в суд, и в будущее.







