電子簽名法律效力怎麼判斷?PDF 簽名、電子簽章與數位簽章差異說明
一份合作備忘錄透過電子郵件往返確認,對方附上一個 PDF,裡面有他用手機畫上去的簽名圖片。身為公司的法務、業務或行政窗口,你看到這份文件時,第一個問題是:「這樣的電子簽名法律效力足夠嗎?」
這個疑問很常見。真正影響電子簽名法律效力的關鍵,在於能確認簽署人身分、文件內容是否完整,以及日後發生爭議時,企業能提出足夠的數位紀錄作為舉證依據。
本文會從企業最常遇到的 PDF 簽名情境出發,進一步解析電子簽名、電子簽章與數位簽章的差異。
一、電子簽名法律效力:要看整個簽署流程是否具備可驗證性
很多企業在判斷電子簽名法律效力時,會先看文件上是否有簽名、印章或同意字樣。但在實務上,「看起來有簽」不代表日後一定容易舉證。
例如,對方可能在 PDF 上貼了一張簽名圖片,也可能用手機或滑鼠在文件上畫出簽名。從表面來看,文件確實有簽署痕跡;但如果日後對方否認簽過,企業還需要證明這個簽名是本人操作、簽署當下的文件內容就是現在看到的版本,且文件在簽署後沒有被修改。
也就是說,電子簽名法律效力不是單純看「有沒有簽名」,是要看整個簽署流程是否具備可驗證性。越是正式的商業文件,越需要保留身分驗證、簽署時間、IP 位址、裝置資訊、文件版本與稽核軌跡等紀錄。
二、電子簽名、電子簽章、數位簽章差在哪?
在日常溝通中,很多人會把電子簽名、電子簽章、數位簽章混在一起使用。但對企業法務、業務、人資與採購部門來說,這三個詞最好分清楚,因為它們代表的法律概念與技術強度不同。
電子簽名
是市場與日常溝通中常見的說法,泛指用電子方式表達簽署或同意,例如在 PDF 上簽名、輸入姓名、勾選同意、點擊確認,或使用手寫板留下簽名軌跡。
電子簽章
則是台灣《電子簽章法》中的正式概念。它必須依附於電子文件,並且能用來辨識及確認簽署人的身分、資格,以及電子文件真偽。
數位簽章
是電子簽章的一種,通常透過數學演算法、私密金鑰、公開金鑰與憑證機構簽發的憑證來完成驗證。簡單來說,數位簽章除了把簽名圖片貼到文件上,更要用技術機制確認「誰簽的」以及「文件有沒有被改過」。
| 名詞 | 白話意思 | 法律/技術重點 | 常見例子 |
| 電子簽名 | 日常與市場常用說法,泛指用電子方式表達簽署或同意 | 不一定具備完整身分驗證與文件防竄改機制 | PDF 手寫簽名、輸入姓名、勾選同意 |
| 電子簽章 | 《電子簽章法》中的正式概念 | 需能辨識簽署人身分、資格及電子文件真偽 | 具驗證機制的電子簽署流程 |
| 數位簽章 | 電子簽章的一種高強度技術形式 | 透過私密金鑰、公開金鑰與憑證機構驗證 | 自然人憑證、工商憑證、數位憑證簽署 |
三、《電子簽章法》如何判斷電子簽名法律效力?
台灣《電子簽章法》的核心精神,是承認電子文件與電子簽章在符合規定時,可以在功能上等同於實體文件及簽章,不得僅因為它是電子形式,就否認其法律效力。
依《電子簽章法》精神,企業在評估電子簽名法律效力時,應特別注意三個方向:
- 第一,電子文件內容是否能完整呈現並於日後取出供查驗。
- 第二,電子簽章是否能辨識簽署人身分、資格及文件真偽。
- 第三,若使用數位簽章,是否符合主管機關許可之憑證機構與憑證有效範圍等條件。
| 條文重點 | 白話說明 | 對電子簽名法律效力的影響 |
| 第 2 條:電子簽章定義 | 電子簽章需能辨識簽署人身分、資格及電子文件真偽 | 判斷電子簽名是否具備足夠法律保障的核心 |
| 第 4 條:電子形式不得被否認效力 | 符合法規的電子文件與電子簽章,不得僅因電子形式被否認效力 | 電子簽名不是因為「不是紙本」就無效 |
| 第 5 條:相對人同意與反對機會 | 使用電子文件或電子簽章時,需注意相對人是否同意或有合理反對機會 | 企業導入電子簽署時,應保留同意流程紀錄 |
| 第 6 條:數位簽章推定效力 | 符合條件的數位簽章,可推定本人親自簽名或蓋章 | 數位簽章的舉證強度通常高於一般電子簽名 |
| 第 8 條:電子文件保存 | 可保存電子文件,並可併同保存 IP、簽署歷程、日期、時間等資料 | 稽核軌跡有助於日後舉證 |
因此,電子簽名法律效力取決於簽署方式、文件類型、驗證強度與保存紀錄。越能證明簽署人身分與文件真偽,日後發生爭議時越有利於企業說明簽署過程。
四、PDF 上貼簽名圖檔,算電子簽名嗎?

PDF 上貼簽名圖檔,是企業最常見的電子簽名情境之一。常見做法包括把手寫簽名掃描成圖片後貼進 PDF、用手機直接在 PDF 上畫簽名,或將公司章、負責人章做成圖檔後放到文件裡。
這類做法不一定完全沒有法律意義,因為它可能代表簽署人曾經透過電子方式表達同意。但問題在於,貼圖簽名本身通常無法證明「是誰貼的」、「何時貼的」、「是否經過本人授權」,也不一定能證明文件簽署後沒有被修改。
如果只是低風險的內部確認,例如會議紀錄確認、非正式文件回覆,PDF 貼圖簽名或許可以作為初步紀錄。但如果是正式合約、報價單、採購文件、保密協議、人資文件或授權文件,只靠 PDF 簽名圖檔就會留下較高風險。
| PDF 簽名方式 | 常見情境 | 主要風險 |
| 貼手寫簽名圖片 | 將簽名掃描成圖檔後貼入 PDF | 圖檔容易被複製,難以證明本人操作 |
| 手機或滑鼠手寫 | 在 PDF 工具中直接畫出簽名 | 缺少完整身分驗證與簽署紀錄 |
| 貼印章圖檔 | 將公司章或個人章圖片放入文件 | 難以確認是否經授權使用 |
| 掃描紙本簽名頁 | 印出簽名後再掃描成 PDF | 容易產生版本混亂與正本保存問題 |
| 電子簽署平台簽署 | 透過平台完成驗證、簽署與保存 | 可保留較完整的簽署歷程與稽核軌跡 |
所以在PDF上貼簽名圖檔,可以視為以電子方式表達簽署意願的一種形式,但「有簽名」不等於「發生爭議時一定能證明是本人所簽」。真正需要考慮的是,當簽署人否認簽名、文件內容遭到修改,或雙方對簽署過程產生爭議時,企業手上的證據是否足以還原整個簽署過程。
五、為什麼單純 PDF 簽名的舉證風險比較高?

點點簽最常遇到客戶問的問題是:單純 PDF 簽名,不是它一定沒有法律效力,而是它的舉證能力通常比較弱。
例如,對方日後可能主張:「這不是我簽的」、「我的簽名圖檔被別人拿去貼」、「我當初簽的是另一個版本」、「文件後來被修改過」。如果企業只有一份貼了簽名圖片的 PDF,卻沒有簽署當下的驗證紀錄,就很難快速回應這些抗辯。
在紙本時代,印章、親簽、騎縫章、郵寄紀錄、見證人與正本保管,都能在某種程度上補強文件可信度。到了數位簽署時代,這些信任基礎需要轉換成電子形式,例如身分驗證、時間戳記、IP 位址、裝置資訊、操作紀錄與文件完整性驗證。
| 比較項目 | PDF 貼圖簽名 | 專業電子簽署平台 |
| 身分驗證 | 難以確認是否本人操作 | 可透過 Email、簡訊 OTP、憑證等方式驗證 |
| 簽署時間 | 可能只剩檔案時間或 Email 時間 | 可記錄開啟、驗證、簽署與完成時間 |
| 文件完整性 | 簽署後可能被修改且不易察覺 | 可透過驗證機制確認文件是否被竄改 |
| 稽核軌跡 | 通常缺乏完整操作紀錄 | 可保留 IP、裝置、時間與簽署歷程 |
| 舉證能力 | 發生爭議時需額外補證 | 可提供較完整的簽署紀錄作為輔助證據 |
| 適合情境 | 低風險內部確認 | 商業合約、人資文件、報價單、同意書等 |
因此,企業若要使用電子簽名處理正式文件,不能只依賴簽名圖片本身,而應搭配完整的簽署紀錄與文件驗證機制,讓文件是簽署過程可以被證明。
六、哪些企業文件不建議只用 PDF 簽名?
企業導入電子簽署或是無紙化時,不一定需要將所有文件都採用最高規格的簽署方式,而應根據文件的重要性與風險程度,選擇適合的簽署方式。比較合理的做法,是依照文件風險分級:
- 低風險文件可以使用較簡化的確認流程。
- 高風險文件則應使用更完整的身分驗證、稽核軌跡與數位簽章機制。
一般來說,凡是涉及金錢往來、權利義務、個資、保密、授權、聘僱、承攬、委任、交易條件或爭議風險的文件,都不建議只用 PDF 貼圖簽名。
| 文件類型 | 是否建議只用 PDF 貼圖簽名 | 原因 |
| 內部低風險通知 | 可視情況使用 | 若只是已讀確認或流程通知,法律風險較低 |
| 一般內部表單 | 視文件內容而定 | 若涉及薪資、獎懲、個資或權利義務,建議提高驗證強度 |
| 報價單、訂購單 | 不建議 | 涉及交易條件與金額,日後容易產生認定爭議 |
| 合作備忘錄、合作契約 | 不建議 | 涉及雙方權利義務,應保留完整簽署紀錄 |
| 保密協議 NDA | 不建議 | 涉及機密資訊與違約責任,需強化身分與文件真偽驗證 |
| 人資文件、到職文件 | 不建議只靠貼圖 | 涉及勞雇關係、個資與內部稽核 |
| 高金額商業合約 | 強烈不建議 | 金額與爭議風險高,應採完整電子簽署或數位簽章流程 |
| 需公證、登記或特定法定形式文件 | 應個案確認 | 可能受其他法律或主管機關程序限制 |
另外,部分文件雖然可以電子化,但仍可能因其他法律、主管機關規定、登記程序、公證程序、筆跡或印跡核對需求,而不能直接用一般電子簽名取代。像不動產登記、票據、遺囑、身分關係文件等高敏感文件,企業在導入前應先個案確認相關法令與主管機關要求。
七、企業如何建立具法律效力的電子簽署流程?
要提升電子簽名法律效力,企業不能只把 PDF 傳給對方簽完寄回,而是要從文件發起、身分驗證、簽署過程、完成文件、稽核紀錄與歸檔管理,建立完整的證據鏈。
第一步,是釐清哪些文件真的需要簽署。並非每一份文件都需要最高規格,但凡是涉及權利義務、付款條件、交付責任、保密義務、員工權益或客戶承諾的文件,都應該進入正式電子簽署流程。
第二步,是依照文件風險設定驗證方式。低風險文件可使用 Email 驗證或帳號驗證;中高風險文件可搭配簡訊 OTP、身分驗證或更完整的簽署紀錄;高合規或高金額文件,則可評估使用數位簽章與憑證機制。
第三步,是保留完整稽核軌跡。簽署人何時收到通知、何時開啟文件、使用什麼方式驗證、在哪個時間點完成簽署、文件是否被修改,這些資料都是日後發生爭議時的重要輔助證據。
| 流程階段 | 應保留的紀錄 | 實務目的 |
| 文件建立 | 文件版本、發起人、簽署對象、欄位設定 | 確認簽署任務從哪個版本開始 |
| 簽署通知 | 寄送時間、收件人、專屬簽署連結 | 證明文件已送達指定簽署人 |
| 身分驗證 | Email、簡訊 OTP、帳號、憑證或其他驗證紀錄 | 證明簽署人身分 |
| 簽署操作 | 開啟時間、簽署時間、IP 位址、裝置資訊 | 還原簽署過程 |
| 文件完成 | 完成時間、最終版本、簽署結果 | 確認文件完成狀態 |
| 完整性驗證 | 文件驗證、簽章驗證、異動偵測 | 確認簽署後文件未遭竄改 |
| 歸檔管理 | 文件存放位置、下載紀錄、權限控管 | 方便日後查詢、稽核與舉證 |
這些紀錄不只是系統資料,而是企業合約管理的一部分。對法務、人資、業務、採購與財會部門而言,完整的簽署歷程能大幅降低事後追查成本,也能讓電子簽名法律效力更有實務支撐。

八、B2B 與 B2C 電子簽署,同意流程有什麼不同?
企業使用電子文件與電子簽章時,除了技術安全,也要注意相對人是否同意採用電子形式。依《電子簽章法》精神,若文件或簽章使用有相對人,除了相對人已同意採用電子形式外,採用前應以合理期間及方式給予相對人反對機會,並告知未反對者推定同意採用電子形式。
在 B2B 場景中,雙方多半是企業或專業組織,通常具有較高的議約能力與商務往來紀錄。企業可以在合約條款、簽署頁面或簽署流程中明確呈現雙方同意使用電子簽章,例如載明「雙方同意本合約得以電子文件及電子簽章方式完成簽署」。
在 B2C 場景中,則要更注意消費者是否有充分閱讀、理解與選擇的機會。若是會員條款、服務同意書、金融保險文件或定型化契約,建議保留消費者勾選同意、條款展示版本、同意時間與操作紀錄,避免日後產生「沒有看過條款」或「不知道是電子簽署」的爭議。
| 情境 | 重點 | 建議做法 |
| B2B 企業合約 | 雙方通常有議約能力與商務往來紀錄 | 在合約或簽署流程明確寫入同意使用電子簽章 |
| B2C 消費合約 | 消費者保護與條款揭露更重要 | 保留條款版本、勾選紀錄、同意時間與操作軌跡 |
| 內部人資文件 | 員工身分明確,但仍涉及勞雇權益 | 使用帳號驗證、Email 驗證或更高強度身分確認 |
| 高風險文件 | 金額大、爭議風險高或涉及敏感資料 | 採用 OTP、憑證或數位簽章等較高強度驗證 |
因此,電子簽署的合規重點是對方是否知道自己正在用電子形式簽署,且企業是否留下足夠紀錄。
九、點點簽如何協助企業強化電子簽名法律效力?
點點簽 DottedSign 提供企業電子簽署解決方案,協助企業將過去依賴 PDF 附件、Email 往返、紙本列印與人工追蹤的流程,轉換為可管理、可追蹤、可驗證的線上簽署流程。
在身分驗證方面,點點簽支援多種驗證方式,企業可依文件風險等級選擇適合的簽署流程,例如 Email 驗證、簡訊 OTP、MID 行動門號認證、自然人憑證、行動自然人憑證或工商憑證等方式。對於高合規、高金額或高爭議風險文件,企業也可以選擇更高強度的數位簽章方式,強化簽署人身分確認與文件真偽驗證。
在文件管理方面,點點簽可協助企業建立簽署任務、設定欄位、追蹤簽署狀態、發送提醒、保存完成文件與稽核軌跡。相較於單純把 PDF 傳給對方簽完寄回,這樣的流程更能保留每一步操作紀錄,讓企業在內部稽核、客戶爭議或合約管理時,有更完整的資料可以追溯。
| 企業痛點 | 傳統 PDF 簽名流程 | 點點簽可協助改善 |
| 不知道誰簽的 | 只能看簽名圖檔 | 搭配身分驗證方式確認簽署人 |
| 不知道何時簽 | 只能看 Email 或檔案時間 | 保留簽署流程時間紀錄 |
| 不知道文件有沒有被改 | 文件來回傳送容易混版 | 透過完成文件與驗證機制降低竄改風險 |
| 簽署進度難追蹤 | 需人工催件 | 可追蹤文件狀態並發送提醒 |
| 文件分散難管理 | 散落在 Email、雲端硬碟與個人電腦 | 可集中管理已簽署文件與簽署任務 |
| 發生爭議難舉證 | 需人工回找信件與附件 | 可提供簽署歷程與稽核軌跡輔助說明 |
對法務部門來說,點點簽能讓合約簽署不只停留在「有簽名」,而是進一步保留身分驗證、簽署歷程與文件狀態。對人資部門來說,從招募同意書、到職文件、保密協議到內部表單,都能降低紙本往返與人工歸檔成本。對業務與採購團隊來說,報價單、合約、訂購文件與供應商文件也能更快完成簽署,減少流程卡關。
十、企業導入電子簽署前,可以先做這份自我檢查表
如果你的公司目前仍大量使用 PDF 附件往返、貼圖簽名、掃描回傳或紙本列印簽署,可以先用以下清單檢查現有流程是否存在風險缺口。
| 檢查問題 | 如果答案是否,代表的風險 |
| 是否能確認簽署人身分? | 對方否認時,難以證明是本人簽署 |
| 是否能確認文件簽署時間? | 難以還原文件完成順序與簽署過程 |
| 是否能確認文件簽署版本? | 可能出現「我簽的不是這一版」的爭議 |
| 是否能確認文件簽後未被修改? | 可能出現版本爭議或內容竄改疑慮 |
| 是否有完整簽署歷程紀錄? | 發生爭議時需人工補找證據 |
| 是否有明確取得相對人同意使用電子形式? | 可能產生電子簽署流程適用上的爭議 |
| 是否依文件風險分級選擇驗證方式? | 高風險文件可能使用過低強度流程 |
| 是否能集中管理已簽署文件? | 文件分散,增加遺失、誤用與查找成本 |
| 是否有權限控管與下載紀錄? | 敏感合約可能被不當存取或外流 |
若這些問題中有多項無法回答,就代表企業的數位簽署流程可能還停留在「電子化文件傳輸」,但尚未建立真正可驗證、可追溯的電子簽署制度。
最後強烈建議您參考關於從律師角度討論的電子簽名法律效力議題:電子簽章不安全?法律白話文運動帶你破解印章迷思!

