泰國依據《電子交易法》(Electronic Transactions Act B.E. 2544,即 2001 年頒布的 ETA)承認電子簽名,在泰國營運的企業可以從多個與這套分層法律框架相符的安全電子簽名方案中作出選擇。由電子交易發展機構(Electronic Transactions Development Agency,ETDA)監管的 ETA,將電子簽名劃分為三個級別——一般、可靠、可靠且經認證——各級別在法庭上的證據效力不盡相同。DocuSign、Adobe Sign 等國際平台與本地認證機構在泰國並存,最終的選擇取決於文件類型、所需的保障級別,以及跨境可執行性是否重要。本指南闡述截至 2026 年泰國的法律框架、安全級別、方案比較,以及揀選和落地一套合規電子簽名工作流的實際步驟。法律法規會持續演變,在依賴任何具體做法之前,請務必以 ETDA 的最新發布文件及合資格的泰國法律顧問意見為準。
泰國的電子簽名法律框架
《電子交易法》(B.E. 2544,即 2001 年),通常簡稱 ETA,是泰國規管電子簽名的基礎法律。該法於 2001 年頒布、2002 年生效,參照 UNCITRAL《電子商務示範法》制定,在符合一定條件的前提下,賦予電子記錄和電子簽名與紙本文件同等的法律效力。
ETA 於 2019 年(佛曆 2562 年)作出重大修訂,正式承認「可靠電子簽名」的概念,並與現代數碼交易實務接軌。2024 年底,進一步的修訂草案公開徵求意見,該草案建議以「信任標誌」(trust-mark)機制取代現行針對服務商的發牌制度,並為生物識別數據、自動化系統及電子印章引入新定義。
在數碼經濟及社會部(MDES)之下運作的 ETDA,是負責落實 ETA 的監管機構。2020 年 5 月,ETDA 發布《關於電子交易的 ICT 標準建議:電子簽名指引》,將電子簽名分級,並為企業提供實際指引。
泰國《個人資料保護法》(PDPA)自 2022 年 6 月起生效,為電子簽名服務商處理簽署人資料時增加了一層資料私隱要求。ETA 與 PDPA 的交匯,意味著在泰國提供安全電子簽名方案必須同時兼顧簽名的有效性與個人資料保護。
通常可以電子簽署的重要文件包括商業合約、保密協議(NDA)、軟件許可、僱傭協議和公司決議。不過,部分交易被排除或受到限制,包括家庭及繼承事宜、遺囑、土地業權轉讓、按揭,以及年期超過三年的物業租約。正在了解鄰近東南亞市場的電子簽名法律效力的企業會發現,這些框架彼此有相似之處,但嚴格程度各有不同。
泰國的電子簽名安全級別與信任服務
泰國法律並未沿用 eIDAS 那套「簡單」、「高級」及「合格」電子簽名的術語。相反,ETA 與 ETDA 指引確立了三個層級。
一般電子簽名(第 9 條)是最基本的形式,包括輸入姓名、掃描的簽名圖像,或點擊接受按鈕。只要所使用的方法能夠識別簽署人身分並表明其簽署意圖,這類簽名即屬有效,但其證據效力最低。
可靠電子簽名(第 26 條)必須符合四項準則:簽名創建數據與簽署人具唯一關聯;簽署時該數據處於簽署人的專屬控制之下;對簽名的任何改動均可被察覺;對已簽署資料內容的任何改動亦可被察覺。基於 PKI 的數碼簽名通常能符合這些要求。可靠電子簽名享有可靠性的法律推定,將舉證責任轉移至提出質疑的一方。
可靠且經認證的電子簽名是在可靠電子簽名的基礎上,再經 ETDA 批准的認證機構(CA)認證的簽名。泰國獲批的 CA 包括泰國國家根認證機構(NRCA)、Internet Thailand Public Company Limited(INET)、Thai Digital ID Company Limited(TDID)以及 National Telecom Public Company Limited(NT)。
ETDA 亦發布針對電子合約的指引,涵蓋電子印章、時間戳及審計追蹤。根據 ETA 第 31 條,在境外創建的電子簽名只要達到與本地簽名相同的可靠性標準,即可獲得承認,這對跨境交易尤為重要。對於需要比較各區域框架的團隊,了解 eIDAS 合規電子簽名的標準,有助評估一個平台的國際簽名在泰國法律程序中能否站得住腳。
泰國安全電子簽名方案比較
多家平台在泰國營運,由全球領導者以至專注區域市場的服務商皆有。下表根據公開資料整理,使用前請直接向各服務商核實。
對於在東南亞各地營運的企業,值得留意的是,新加坡電子簽名的網絡安全風險及類似的 APAC 關注點同樣適用於泰國。如果你亦在探討電子簽名對商業協議是否安全,整個區域的安全原則大致一致。
如何在泰國揀選並落地合規的電子簽名方案
在泰國揀選和部署電子簽名平台,關鍵在於讓方案配合你的文件類型、監管義務和業務規模。請參考以下清單及落地步驟。
揀選清單:
- 確認文件類型未被 ETA 或王室法令排除(例如家庭法事宜、土地登記)
- 決定所需簽名級別:低風險內部文件用一般簽名,商業合約用可靠簽名,受監管申報用認證簽名
- 核實平台能產生防篡改的審計追蹤,涵蓋簽署人身分、時間戳及完成證書
- 檢查資料處理及簽署人同意機制是否符合 PDPA
- 如有需要,確認平台支援泰語界面及本地身份認證方式
- 若涉及跨境簽署,核實境外簽名可依據第 31 條獲得承認
落地步驟:
- 盤點你的文件清單。按風險和法律要求,劃分哪些文件用一般簽名即可、哪些需要可靠或認證簽名。
- 揀選與所需級別匹配的平台。對大多數商業 B2B 合約而言,以 PKI 技術及審計追蹤產生可靠簽名的平台經已足夠;涉及受監管申報時,則與 ETDA 批准的 CA 合作。
- 配置身份認證。按風險級別設定多因素認證——短訊 OTP、基於知識的認證(KBA),或數碼證書核驗。
- 以受控文件集進行試點。先在 NDA 或內部審批上測試工作流,再逐步推展至高價值合約。
- 建立留存做法。按泰國法律及所屬行業監管機構要求的期限,保存已簽署文件、審計追蹤及完成證書。
- 檢視跨境需求。如果交易對手身處泰國以外,請確認平台的簽名在對方司法管轄區內獲得承認。正在比較越南電子簽名方案或評估印尼數碼身份簽名格局的團隊,應核實互相承認的標準。
Nota Sign:將簽名級別轉化為可核查的證據
ETA 的三個簽名級別——一般、可靠、可靠且經認證——落在紙上不過是標籤;只有在爭議發生或遭遇 ETDA 式監管審查時,它們才會受到真正考驗。平台的差異正是在此顯現:能否把簽名級別、身份核驗與審計記錄縫合成一條事後仍站得住腳的證據鏈。這正是 Nota Sign——法大大(FaDaDa)旗下的全球電子簽名平台——圍繞其建構的標準。
它已連續多年領跑 IDC 中國電子簽名軟件市場份額排名,在 100 多個國家及地區均可有效簽署。對泰國的安全與合規團隊而言,關鍵在於這種覆蓋如何在實踐中落地:簽名對應至 SES/AES/QES 級別,香港 iAM Smart、新加坡 Singpass 等區域身份方案接入核驗,區域數據中心支撐數據駐留預期——每一項最終匯入同一條在爭議審查中會被核對的審計追蹤。
Nota Sign 的訂閱隨證據需求走,而不是隨人頭走——你為實際發起、具審計能力的簽署付費,而非為每個簽署人付費;中型市場及企業客戶可商議度身訂造的方案。一份工作流能否滿足泰國的證據規則,仍然取決於文件類型及 ETDA 的最新指引——在依賴相關結論之前,請向合資格的泰國法律顧問確認具體細節。看看 ETA 的三個簽名級別在審計追蹤中會如何呈現——聯繫 Nota Sign 深入了解。









