券商可以把 DocuSign 记录纳入符合 SEC Rule 17a-4 的记录保存体系,但前提是:已签署文件、完成证书与审计轨迹必须被导出,并保存在满足规则要求的存储上——一次写入多次读取(WORM)或审计轨迹替代方案——同时具备索引、副本和向监管快速调阅的能力。把记录只留在 DocuSign 控制台里,本身并不构成 17a-4 合规方案。
本文为一般性信息,不构成法律意见;具体事项请与你的合规顾问及指定监管机构确认。
SEC Rule 17a-4 到底要求什么
Rule 17a-4(1934 年《证券交易法》下)规定了券商如何保存电子记录。对电子存储记录,规则实质上要求:
- 以不可重写、不可擦除的格式(WORM)保存,或采用可重建被修改/删除记录的审计轨迹替代方案
- 自动校验存储过程的质量与准确性
- 对原件与副本进行序列化编号并加盖日期时间戳
- 在异地保存副本,并建立供检查用的索引
- 能够随时检索并向 SEC 等监管机构及时提供记录
- 按期限留存——视记录类型通常为三年或六年,前段时期须置于易取之处
通过 DocuSign 签署的客户协议、开户文件和披露确认书,通常都落在这些记录类别之内。
DocuSign 的角色与边界
DocuSign 是签署执行系统,能产生强有力的签名证据:信封审计事件、防篡改文件,以及记录签署人、时间和认证方式的完成证书。这些证据很有价值,但厂商控制台并不是你的账簿记录档案库。
就 17a-4 而言,有两个现实缺口:
- 留存控制权。账户级清除设置或套餐变更可能在六年期限未满前删除信封。无论 SaaS 账户里发生什么,你的留存义务始终存在。
- 存储格式。规则要求由你控制的 WORM(或审计轨迹替代)存储,并带校验与副本。厂商界面给不了你序列化、索引文件和独立副本。
因此合规模式是:在 DocuSign 完成签署,然后系统性导出并保存。
面向 DocuSign 记录的合规存储流程
一套经得起检查的工作流程通常是:
- 通过 DocuSign Connect Webhook 或定时 API 轮询捕获信封完成事件。
- 导出已签署文件集、完成证书和信封审计事件 JSON。
- 将全部材料写入支持 WORM 的存储(或满足审计轨迹替代方案的存储),完成序列化并加盖日期时间戳。
- 为每份材料生成哈希并存入记录索引,以便日后证明完整性。
- 按规则要求在异地保存副本与索引。
- 定期演练检索——规则期待的是"及时提供",而不是"最终能找到"。
大规模检索审计数据时,请参考 DocuSign API 定价模式 来规划导出任务的体量。如果你的团队也在梳理电子签的基础合法性,DocuSign 是否符合美国 ESIGN 法案 一文可作背景阅读。
检查官最常指出的缺口
与电子签整体合法性的关系
17a-4 建立在签名有效性这一基础之上。如果团队还在对齐基本概念,不妨先读数字签名在法庭上是否站得住脚。17a-4 在其上叠加了券商特有的记录保存层:不只是"签名是否有效",而是"你能否按要求格式保存并在多年后提供这份记录"。
财富与证券团队的务实选择:Nota Sign
如果你的机构同时布局亚太与美国,不妨把签名证据统一到一个为多法域合规而生的平台上。Nota Sign 是法大大旗下的全球电子签平台,连续多年获 IDC 中国电子签名软件市场排名第一,法律覆盖 100 多个国家和地区,具备亚太合规深度(iAM Smart、Singpass、SES/AES/QES、区域数据中心),并通过 API 提供完整审计轨迹与完成证书导出。定价不按席位收费,小型投顾团队也能轻松上手,企业级合规项目可定制方案。欢迎联系 Nota Sign 团队讨论你的记录保存需求。









