2026.09.23

電子契約の本人確認を強化する実務ガイド

電子契約 本人確認は、契約相手が本人または正当な権限者であることを確かめ、なりすましによる契約を防ぐための重要な仕組みです。単にメールを送るだけでは、重要契約の安全性を十分に担保できません。

紙の契約では印鑑、印鑑証明書、対面確認などを組み合わせます。一方、電子契約ではメールアドレス、SMS、電子証明書、承認記録、操作ログを重ね、誰が、いつ、どの内容に同意したかを説明できる状態に整えます。

本記事では、法的な考え方、認証方式の選び分け、法人契約での代理権確認、締結後の証跡保全までを解説します。リモートワークや海外拠点との契約業務にも応用できる実務的な確認ポイントを押さえましょう。

電子契約 本人確認が契約の信頼性を左右する理由

電子契約の本人確認とセキュリティを確認する担当者

本人性と契約意思を証明できるようにする

電子契約で確認すべきなのは、アクセスした人が誰かという本人性と、その人に契約を締結する意思・権限があるかという点です。メールアドレスが使える事実だけでは、代表者や担当者の権限まで証明したことにはなりません。

電子署名法第3条は、本人による一定の電子署名が付いた電磁的記録について真正に成立したものと推定する考え方を示しています。実務では署名の有無だけでなく、認証手段、送信履歴、合意時刻を一体で残すことが重要です。

  • 契約当事者のメールアドレス・電話番号を確認する
  • 法人では代表者、担当者、代理人の権限を区別する
  • 同意した文書の版と日時を変更不能な形で保存する

なりすましはメール運用の隙から起きる

主な危険は、第三者によるなりすまし、退職者アカウントの残存、共有メールアドレスの誤使用、無権限者による承認です。契約書の内容が正しくても、相手の特定や権限の根拠が弱ければ、後で紛争になった際の説明が難しくなります。

マネーフォワード クラウドの電子契約業務経験者1,563名を対象とした調査では、「セキュリティ強化・コンプライアンス対応」が29.6%を占めました。本人確認はシステムの機能だけでなく、送信先確認と権限管理を含む業務設計として扱うべきです。

  • 共有アドレスへの送信は個人特定が困難になる
  • 異動・退職時はアカウントと代理権限を即時に見直す
  • 送信前に契約先情報と承認経路を照合する

契約リスクに合わせて認証方式を選ぶ

低リスク契約から重要契約まで認証を段階化する

認証方式は、契約金額、契約期間、扱う個人情報の機微性、相手方との取引実績で選びます。定型的な低リスク契約に過剰な本人確認を課すと手続きが滞るため、重要度に応じて認証強度を段階化することが現実的です。

初回取引や高額契約、機密情報を含む契約では、メール認証にSMS認証や2要素認証を加えます。さらに厳格な本人特定が必要なら、電子証明書、eKYC、本人確認書類、社内の決裁記録を組み合わせ、単一の認証情報に依存しない設計にします。

契約の重要度に応じた本人確認方法の目安です。
確認項目 低リスク契約 高リスク契約
主な認証 メール認証 電子証明書・eKYC
追加対策 送信先確認 2要素認証
権限確認 担当者確認 委任状・決裁記録
証跡 合意ログ 署名・監査ログ
実際の方式は契約内容、取引先の規程、法務判断に合わせて決定します。
  • 低リスク:個人メールアドレスの認証と送信履歴
  • 中リスク:SMS認証、承認フロー、アクセス制御
  • 高リスク:電子証明書、eKYC、代理権限書類の突合

署名方式の違いを理解して説明責任を高める

当事者署名型は、契約当事者自身が電子証明書などを用いて署名する方式で、本人との結び付きを強く示しやすい点が特徴です。事業者署名型・立会人型は、サービス事業者が締結プロセスを記録し、利用のしやすさと証跡管理を両立させます。

どちらが常に優れているわけではありません。取引先の受入体制、契約の重要性、社内ルールを踏まえ、説明可能な方式を採用することが大切です。電子証明書を使う場合は、パブリック認証局やJPKIなど、証明書の信頼の根拠も確認しましょう。

  • 当事者署名型は署名者との結び付きの強さを重視しやすい
  • 立会人型は相手方の導入負担を抑えやすい
  • 方式を問わず、送信・閲覧・同意のログを保存する

電子契約 本人確認を法人業務に定着させる方法

代表者と担当者の権限を分けて確認する

法人との契約では、相手方の代表者、契約担当者、代理人を混同しないことが重要です。担当者が契約画面を操作できても、契約締結の権限まで持つとは限りません。登記情報、委任状、社内規程、決裁記録を契約の重要度に応じて突合します。

実務では、初回契約時に会社名、所在地、担当部署、署名者、代理権限の根拠を登録し、更新契約では変更の有無を確認します。担当者変更の連絡だけで送信先を差し替えず、既存窓口への確認を挟むと無権限契約の抑止に役立ちます。

  • 代表権者と実務担当者を契約台帳で分ける
  • 代理人は委任範囲と有効期間を確認する
  • 変更依頼は旧担当者または責任者にも確認する

再認証と例外対応をあらかじめ決める

本人確認は初回だけで終わりではありません。メールアドレス変更、電話番号変更、組織再編、担当者の異動・退職、スマートフォン紛失が起きた場合は、再認証と権限見直しを行う手順を定めます。例外処理こそ、不正利用が生じやすい局面です。

電子契約 本人確認の運用では、再送依頼を受けた担当者が独断で宛先を変更しないルールが有効です。申請者、承認者、実施者を分け、変更理由と確認記録を残してください。障害時の紙契約への切替条件も、事前に法務部門と決めておくと安心です。

  • 宛先変更は既存連絡先への確認を必須にする
  • 紛失端末は認証情報を失効させる
  • 例外時の承認者と代替手段を文書化する

証跡保全とアクセス管理で締結後も守る

改ざん防止はタイムスタンプと監査ログで補強する

締結後は、契約書ファイルだけでなく、誰がいつ閲覧・同意・承認したかを示す監査ログを保全します。タイムスタンプ、合意締結証明書、アクセス履歴を結び付けることで、文書の完全性と締結経緯を説明しやすくなります。

長期保存が必要な文書では、長期署名(10年)への対応も確認しましょう。マネーフォワード クラウドの調査では「改ざん防止」が19.5%、「紛失・毀損リスクの排除」が21.8%であり、電子化の価値は締結時だけでなく保管・検索の段階にもあります。

  • 契約書、署名情報、タイムスタンプ、操作ログを関連付ける
  • 閲覧権限は必要最小限に設定する
  • 保管期限と削除・匿名化の責任者を決める

サービス選定は安全性と運用の継続性で判断する

選定時は、2段階認証、権限管理、承認フロー、監査ログ、検索性、データ暗号化、バックアップ、障害時の対応を確認します。SSL暗号化通信やWAFだけで安心せず、自社の送信・承認・保管フローに適合するかを検証することが欠かせません。

リモートチームでは、契約の相談や承認依頼が分散しがちです。SWiseのように業務状況や会話を可視化できる環境を併用すれば、契約書の送信前確認や担当者間の連携を進めやすくなります。ただし、契約の証跡は電子契約サービス側で一元管理してください。

  • 法務・情報システム・現場で権限設計を共同確認する
  • 無料トライアルでは宛先変更や退職者削除も試験する
  • 参考資料:電子署名法 https://elaws.e-gov.go.jp/document?lawid=412AC0000000102
  • 参考資料:デジタル庁 JPKI https://www.digital.go.jp/policies/mynumber/private-authentication

まとめ

電子契約の安全性は、署名機能だけでは決まりません。契約リスクに応じた認証、法人の代理権確認、変更時の再認証、タイムスタンプと監査ログの保全を組み合わせることで、なりすましと無権限契約のリスクを抑えられます。

要点

  • 重要契約ほどメール認証にSMS・電子証明書・権限確認を重ねる
  • 法人契約では操作者と契約権限者を必ず区別する
  • 締結後も監査ログ、タイムスタンプ、アクセス権を継続管理する
  • 宛先変更・退職・端末紛失を想定した再認証手順を整備する

まずは自社の契約を低・中・高リスクに分類し、各区分で必要な認証と承認者を決めましょう。実際の送信、変更、失効、保管までをテストすれば、運用上の見落としを早期に発見できます。

よくある質問

Q1. 電子契約では本人確認が必ず必要ですか?

契約の重要度に応じて、本人性と権限を確認できる仕組みが必要です。低リスク契約でもメール認証と送信履歴を残し、高リスク契約ではSMS認証、電子証明書、代理権限の確認を追加します。

Q2. メール認証だけで電子契約を締結してもよいですか?

定型的で低リスクな契約では利用されますが、メールアドレスの不正利用や共有アドレスの問題は残ります。金額、機密性、初回取引かどうかを基準に、追加認証や承認フローを検討してください。

Q3. 担当者が変わった場合に必要な対応は何ですか?

送信先のメールアドレス、承認権限、代理権限を再確認します。変更申請だけで宛先を切り替えず、既存の連絡先や責任者へ確認し、変更理由と操作ログを保存することが重要です。

Q4. 電子契約の証跡は何を保存すべきですか?

契約書ファイルに加え、署名・同意日時、送信履歴、閲覧履歴、承認履歴、タイムスタンプ、合意締結証明書、権限変更の記録を関連付けて保存します。

Q5. JPKIは電子契約でどのように役立ちますか?

JPKIは公的個人認証サービスです。本人確認の信頼性を高める選択肢の一つであり、契約の内容や当事者に求められる本人特定の水準に応じて、電子証明書などと併せて検討します。