第1 証明書だけを保存して終えない
電子契約の証拠保存では,契約内容,承諾操作,署名,本人の操作及び法人の権限を,別の資料で対応させる必要がある。
締結証明書があっても,すべての操作やAPIの実行が記録されているとは限らない。メールのダウンロードリンクの期限と,サービス内の保管・ログ保持期間も異なる。
本記事は,令和8年10月3日~4日に確認した7サービスの公式公開資料を基に,企業の法務・契約管理・情報システム担当者が行う保存手順を示す。実テナントで7社の操作やログ出力を試験した記事ではない。
第2 四種類の記録と権限資料をそろえる
| 資料 | 主な確認対象 | 限界・補う資料 |
|---|---|---|
| 署名済みPDF等 | 契約内容,署名,添付資料,改変の検証 | 印刷物だけでなく元ファイルを保存 |
| 締結証明書・文書履歴 | 対象文書,関係者,イベント,完了等の時刻 | 記載項目,時刻の意味,取得時点を確認 |
| アカウント監査ログ | ログイン,閲覧,設定変更等の対象操作 | 全操作・API・実操作者を保証するとは限らない |
| 自社API記録 | 連携アプリの要求,応答,対象文書,実行結果 | 認証情報を除き,承認済み版と関連付ける |
| 権限資料 | 代表者・代理人の権限,社内決裁,最終承認 | サービスの操作権限とは別に確認 |
証明書の「完了」はサービスの状態を表すことがあり,法的な契約成立日と当然に一致するわけではない。
電子署名法3条の真正な成立の推定,契約の成立及び代表・代理権は別に検討する。ログの氏名やIPアドレスだけで,実際の操作者又は法人を拘束する権限が確定するわけではない。
第3 7サービスの取得条件
1 クラウドサイン
締結証明書の公式説明では,取得できるアカウント・文書の関係及び権限が定められ,時刻は日本標準時で表示される。共有された書類から取得できるとは限らないため,受信者や管理者の条件を確認する。
締結済みPDFの取得では,非登録受信者のメール内リンクの期限は10日と説明されている。マイナンバーカード署名を含む書類では,ダウンロードしたPDFが署名情報を除いた「写し」となる説明にも注意する。
監査ログはCorporate・Business・Enterpriseの対象機能であり,管理者等の取得・閲覧権限を要する。保持は1年間,出力対象は前日までで,翌日午前2時に反映される。日ごとのCSVを含むZIPとして取得する説明である。
同資料はWeb APIによる操作を監査ログの記録対象外としている。API連携では,自社側の要求・応答及び承認記録を別に保存する。監査ログにないことだけで操作がなかったと結論付けない。
2 GMOサイン
V2操作ログでは,対象プラン・管理者権限,1年間の保持及び一回の検索期間が最大90日であることが説明されている。V1とV2を分け,必要なら期間を区切って出力する。
V2締結証明書では,全体管理者・文書管理者等の権限と,取得できる文書の範囲を確認する。文書作成者のメールアドレス等にはダウンロード時点の情報が使われる説明があり,証明書に表示された情報の基準時を確認すべきである。
署名なし文書では文書ID・締結証明書が発行されない説明もあるが,証明書がないことだけで民事上の契約が成立していないとはいえない。2026年4月8日以後のBusiness・Enterpriseには,文書と証明書のまとめ取得に関する説明がある。
受信文書の取得は,メール内PDFリンクの14日と,アカウントへの文書格納ができる30日を区別する。「30日後に保存済み契約PDFが自動削除される」と読み替えない。
署名操作の説明では,必要項目・複数文書の確認後に「完了する」を押す。押下,受付,署名及び証明書のイベントを対応させて保存する。
3 Docusign
履歴と証明書の取得手順では,Agreementsの対象文書の詳細から履歴を開き,Certificate of Completionを取得する。結合PDFに証明書を含めるかは設定に依存するため,PDFだけを取得して証明書も含まれていると決め付けない。
保持・消去の公式説明では,文書の消去と,証明書・履歴の保持を区別する一方,追加の個人情報消去では氏名,メールアドレス,IPアドレス,署名情報等が失われる場合がある。
自社設定と相手方側の保持・消去条件を確認し,文書消去後も必要な個人識別情報が残るとは想定しない。非登録受信者には消去の通知が届かない場合もある。具体的な保持日数はアカウント設定等の確認を要する。
4 Adobe Acrobat Sign
監査レポート取得は,ManageからDownload Audit Reportを選ぶ手順である。処理中のInterimと,完了・取消し等の終端状態のFinalを区別する。Finalという名称だけで,契約が有効に成立したことを示すわけではない。
監査設定の高度設定にはプラン等の条件がある。
データガバナンスによる削除は,文書,監査レポート及び関連する個人データに及ぶことがあるため,適用する保持設定を確認して,削除前に取得する。
本人確認レポートは,設定の有効化,対象プラン及び取得者の権限に条件がある。通常の監査レポートと同じ資料ではない。
APIによる組込み署名の本人確認では,自社アプリ側の認証とサービス側の確認を分けて検討する。API認証情報を持つことだけで署名者本人を確認したと扱わない。必要性のない本人確認資料まで一律に集めるべきではない。
5 freeeサイン
契約の流れでは,受信者の署名・合意と,送信者による締結確認を区別する。送信側の「要確認」の文書がどの状態かも保存する。
受信者の操作・取得では,リンクの有効期限に1・2・4週間の設定があり,締結後のリンクにも関係する。添付PDFの取得条件やパスワードの条件は,リンクの期限と分けて確認する。
APIガイドは,文書操作履歴の取得,締結証明書PDFの取得及び送信側の要確認文書の締結処理等を示している。
OAuthの権限があることは,相手方として署名してよい権限と同じではない。対象プラン,実際に利用できる操作,履歴の保持期間及びCSV等の出力条件は契約・管理設定で確認する。本調査で一般監査ログの一律の保持年数を確定したものではない。
6 WAN-Sign
公式機能説明は,締結証明書と,過去1年分の操作ログをCSVで出力する機能を案内する。実際の取得者の権限,記録項目及び時刻の定義は導入環境で確認する。
FAQでは,締結完了メールからのPDF取得期限は14日と説明され,認印相当のメール認証と,実印相当の電子証明書を用いる署名では相手方に必要な条件が異なる。
受信者操作では,必要項目を入力して最後の「確定」を行う。署名者の構成や設定の違いを確認し,一律に二当事者の操作を必要とするとは扱わない。
7 BtoBプラットフォーム契約
公式APIリファレンスの締結概要書取得では,対象状態を「確認済」「締結済」「終了」とし,「自社保管」の契約書を対象外としている。
契約書締結APIでは,署名の要否によって「締結済」と「確認済」を区別し,ワークフローの利用有無で必要なユーザー権限も異なる。技術的にAPIを実行できる権限と,企業の契約権限を混同しない。
機能説明にQA履歴の案内があっても,それだけで一般的なアカウント監査ログの全項目・保持年数・CSV取得権限が確定するわけではない。本調査ではこれらと現行画面の具体的な取得経路は未確認であり,導入先の管理者又は事業者へ確認する必要がある。
第4 契約締結時,定期取得時及び退会前の手順
1 締結時に取得する
契約担当者は,元の契約ファイル,添付資料,締結証明書又は監査レポート,完了メール及び文書履歴を取得する。最終承認の文書と送信した文書の一致を確認する。
取得日時,取得者,文書ID,サービス名,プラン及び取得経路を記録する。メールは本文,送受信情報及び添付を含めて保存し,画面の画像だけに依存しない。
電子署名のあるファイルは編集・再印刷したPDFとは分ける。検証結果と取得時のファイルを保持し,改変の検査に必要な情報を残す。
2 保持期限に合わせて定期取得する
情報システム担当者は,監査ログの保持期間,出力できる最大期間及び反映の遅れを一覧にする。1年保持で検索が90日単位なら,分割出力と欠落確認が必要となる。
自社API記録には,取引識別子,対象文書,承認,実行操作,要求・応答時刻,成否及び再実行を関連付ける。アクセストークン,秘密鍵又は取得用の秘密リンクは記録本文へ露出させない。
法務担当者は,保存目的,アクセス者,紛争時の保全及び通常時の削除を決める。ログに個人情報が含まれることから,無期限・無制限の保存を一律に推奨するものではない。
3 削除・退会・プラン変更前に確認する
① 契約ファイル,証明書,履歴及びアカウント監査ログを個別に取得したか。
② 取得後に開けるか,対象文書と対応するか,必要な列・時刻があるか。
③ 削除対象に証明書,履歴又は個人識別情報も含まれるか。
④ 退会後も取得できるか,取得費用や依頼期限があるか。
⑤ 紛争がある場合,通常の削除を止める保全措置を担当者と確認したか。
公開ヘルプに条件が記載されていない場合は,不明のまま保持されると想定しない。回答した窓口,回答日,対象プラン及び設定を記録する。
第5 紛争時は時刻の意味と記録の空白を調べる
契約の申込み,受信,同意操作,署名付与,全員完了,送信者確認及び証明書発行は,同じ出来事とは限らない。タイムゾーン,サービスの受付時刻と自社側の送信時刻も分ける。
履歴の空白がある場合は,APIが記録対象外か,保持期間を超えたか,取得権限が足りないか,設定上取得できないかを確認する。
権限を争う事件では,ログに加えて委任状,職務権限規程,決裁,代表者の指示及び相手方との交渉記録を保存する。
東京地裁令和8年1月20日判決(令和6年(ワ)第12230号,判例秘書・判例番号L08130302)は,人間の従業員による同意と翌日の電子署名を区別して成立日を認定した。その事案の令和2年の操作経過は,現在の7サービスの仕様を証明するものではない。
裁判例の説明は電子契約はいつ成立したかに,真正な成立と権限の区別は電子署名法3条の推定とはにまとめている。
第6 出典の位置付けと残る確認事項
7サービスについては,第3の各リンク先の公式説明の該当本文を確認した。事業者資料は公開仕様の一次情報であり,特定アカウントの実動作や法的効力の証明ではない。
法的な説明は電子署名法,民法及び関係省庁Q&Aによる。東京地裁判決は先行検討で判例秘書の本文全体を確認したが,控訴・確定状況は未確認である。
実際のCSV列,時刻精度,APIと画面操作の対応,設定変更・削除後の取得及びfreeeサイン・BtoBプラットフォーム契約の未確定の保持条件は,導入先のテスト用文書と契約プランで追加確認を要する。更新後の画面又は将来提供される機能を,現在の操作仕様として記載していない。