ГрамотаИБ ГрамотаИБ

Почему руководитель не должен передавать свою ЭЦП и как МЧД защитит его

Редакция ГрамотаИБ · Опубликовано 21.06.2026 · Обновлено 27.06.2026

Чем рискует директор, передавая электронную подпись (УКЭП) бухгалтеру или сотруднику: всё подписанное считается подписанным лично им. Как машиночитаемая доверенность (МЧД) позволяет делегировать подписание без передачи ключа и что изменилось с 1 сентября 2024 года.

Электронная подпись руководителя (усиленная квалифицированная, УКЭПУсиленная квалифицированная электронная подпись — Наиболее защищённый вид электронной подписи; равнозначна собственноручной без дополнительных условий.) выдаётся на саму организацию с сертификатом на директора — её оформляет Удостоверяющий центр ФНС. Распространённая практика — отдать ключ бухгалтеру или помощнику, чтобы тот сдавал отчётность и подписывал документы. Это создаёт серьёзные риски для самого руководителя.

Почему ключ нельзя передавать

Федеральный закон об электронной подписи (63-ФЗ, ст. 10) обязывает владельца обеспечивать конфиденциальность ключа и не допускать его использования без своего согласия. Юридически любой документ, подписанный этой подписью, считается подписанным лично руководителем — независимо от того, кто фактически нажал кнопку. Доказать, что подписал не он, практически невозможно.

Чем это грозит

  • от имени директора могут подписать невыгодные договоры, кредиты, поручительства;
  • сданная с ошибками отчётность и любые заявления в госорганы — его ответственность;
  • при банкротстве подписанные документы могут стать основанием для субсидиарной ответственности;
  • утрата контроля над ключом — это риск мошенничества и уголовных составов, связанных с оборотом данных и подписей.

Что показывает судебная практика

Суды рассматривают передачу и использование чужой УКЭП не как безобидное удобство, а как юридически значимое обстоятельство. По статье 10 63-ФЗ владелец ключа обязан обеспечивать его конфиденциальность, уведомлять удостоверяющий центр о нарушении конфиденциальности и не использовать ключ, если есть основания считать его скомпрометированным. А по статье 6 закона документ, подписанный УКЭП, приравнивается к собственноручно подписанному на бумаге.

Если документ подписан действующей УКЭП руководителя, это создаёт серьёзные риски для владельца сертификата: ему бывает сложно доказать, что подписал не он и не по его воле. При этом уголовная ответственность наступает не за сам факт передачи подписи, а за конкретные действия, совершённые с её использованием, либо за ненадлежащий контроль. В зависимости от обстоятельств такие ситуации могут оцениваться в том числе через составы мошенничества (статья 159 УК РФ) или халатности (статья 293 УК РФ, прежде всего для должностных лиц), если есть признаки соответствующего преступления.

Обзор судебной практики по передаче и использованию электронной подписи лицами, которым она не принадлежит, опубликован в материале справочно-правовой системы ГАРАНТ.

Что изменилось с 1 сентября 2024 года

Переходный период закончился: с 1 сентября 2024 года сотрудники организации больше не могут подписывать документы электронной подписью юридического лица. Теперь работник использует электронную подпись физического лица (на себя), а его полномочия подтверждает машиночитаемая доверенность (МЧДМашиночитаемая доверенность — Электронная доверенность в формате XML, подтверждающая полномочия сотрудника при подписании документов своей ЭП.). Подписью самой организации без доверенности вправе пользоваться только директор.

Как МЧД защищает руководителя

Машиночитаемая доверенность — это электронный документ в формате XML, который выдаёт руководитель сотруднику и регистрирует в реестре. МЧД решает сразу несколько задач:

  • Ключ не передаётся. Сотрудник подписывает своей подписью физлица, а не подписью директора;
  • Полномочия ограничены. В МЧД указывается, что именно сотрудник вправе подписывать (например, только налоговую отчётность), и на какой срок;
  • Действие отзывается мгновенно. При увольнении или злоупотреблении доверенность отзывается в реестре, и подпись сотрудника перестаёт действовать от имени компании;
  • Есть прозрачность. По реестру можно проверить, кто и в каких пределах действовал от имени организации.

Как оформить

Сотрудник получает личную квалифицированную подпись физлица (если её нет) в аккредитованном удостоверяющем центре, а руководитель создаёт на него МЧД через сервис ФНС, Госуслуги или оператора ЭДО и подписывает её своей УКЭП. Важно следить за актуальным форматом МЧД: устаревшие версии госорганами не принимаются. Доверенности стоит вести реестром — с указанием сотрудника, объёма полномочий и срока.

Рекомендации

  1. никогда не передавайте ключ УКЭП руководителя третьим лицам;
  2. переведите всех подписывающих сотрудников на ЭПЭлектронная подпись — Информация в электронной форме, присоединённая к документу и подтверждающая подписанта (63-ФЗ). физлица и МЧД;
  3. выдавайте МЧД с минимально необходимым объёмом полномочий и ограниченным сроком;
  4. ведите реестр выданных доверенностей и вовремя отзывайте неактуальные;
  5. минимизируйте число операций, выполняемых подписью директора лично.

Вести учёт сертификатов ЭП, носителей и машиночитаемых доверенностей с контролем сроков и привязкой к СКЗИСредство криптографической защиты информации — Шифровальное (криптографическое) средство; применение и учёт регулируют приказы ФСБ. можно в разделе «Электронная подпись и МЧД» сервиса ГрамотаИБ.

Частые вопросы

Можно ли передать электронную подпись (УКЭП) руководителя бухгалтеру или сотруднику?

Нет. Статья 10 63-ФЗ обязывает владельца обеспечивать конфиденциальность ключа и не допускать его использования без согласия. Всё подписанное подписью руководителя юридически считается подписанным им лично, кто бы фактически ни нажал кнопку. Для делегирования используют электронную подпись физлица сотрудника и машиночитаемую доверенность (МЧД).

Грозит ли ответственность за передачу электронной подписи другому лицу?

Да. Передача УКЭП создаёт гражданско-правовые и управленческие риски: спорные договоры, отчётность, претензии контрагентов, налоговые и банкротные последствия. Возможны и уголовные риски — но не за сам факт передачи, а если с помощью подписи совершены преступные действия или допущено наказуемое бездействие (например, составы мошенничества или халатности). Владелец подписи должен быть готов доказывать, что ключ использовали без его воли.

Как делегировать подписание документов без передачи ключа?

С 1 сентября 2024 года сотрудник подписывает документы своей электронной подписью физлица, а полномочия подтверждает машиночитаемая доверенность (МЧД), которую руководитель выдаёт с ограниченным объёмом полномочий и сроком и может мгновенно отозвать в реестре. Ключ руководителя при этом не передаётся.

Нужно подготовить документы и меры по защите данных под свой профиль?

Собрать в ГрамотаИБ

Личная подпись и МЧД у бухгалтера: как объяснить сотруднику, что это не страшно

С 1 сентября 2024 года сотрудники сдают отчётность личной электронной подписью физлица вместе с машиночитаемой доверенностью (МЧД), а не подписью директора. Бухгалтеры часто этого боятся: кажется, что личная подпись = личная ответственность и что подписывать должен директор. Разбираем, как на самом деле устроены личная ЭП и МЧД, почему сотрудник не берёт на себя налоги компании, почему директор не может просто подписать всё сам и как руководителю спокойно объяснить это бухгалтеру.

Контрагент или ведомство требует УКЭП руководителя вместо МЧД: что делать

Почему контрагенты и информационные системы иногда требуют подпись (УКЭП) руководителя вместо машиночитаемой доверенности (МЧД), законно ли подписывать электронной подписью сотрудника с МЧД и как объяснить это контрагенту или проверяющему.

МЧД и минимизация УКЭП руководителя: как делегировать подписание сотрудникам

Что такое машиночитаемая доверенность (МЧД), что изменилось в законодательстве об электронной подписи и как снизить использование УКЭП руководителя за счёт делегирования полномочий сотрудникам.

Методический документ ФСТЭК от 12 апреля 2026: состав и содержание мер защиты информации

Методический документ ФСТЭК России от 12 апреля 2026 года «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах» подробно описывает состав мер защиты по классам К1–К3 и порядок их выбора по модели угроз. Разбираем, что это за документ, что он заменил, к каким системам применяется (ГИС, КИИ, АСУ, ИСПДн) и как оператору по нему работать.