Закон рассматривает ключ электронной подписи как персональный инструмент владельца. Не как флешку, которую можно передать по офису.
Если ключ экспортирован и использован другим лицом, это квалифицируется как компрометация электронной подписи. В случае спора суд может признать документы подписанными неуполномоченным лицом. В судебной практике встречаются случаи привлечения бухгалтеров к ответственности по долгам компании из-за работы с экспортированным ключом.
Относительно новый подход — программно-аппаратные комплексы, которые хранят ключи в защищенной зоне и позволяют именно это: один сотрудник формирует запрос на подписание, а владелец ключа подтверждает его.
Для аутсорсинговой компании это еще и способ выстроить доверие с заказчиком. Директор в любой момент может проверить историю подписаний — и видит не «черный ящик», а прозрачный процесс. Разговор с клиентом из «отдайте мне ключ, я все сделаю» превращается в «ваш ключ под вашим контролем, а мы работаем через запросы».