2026年8月28日

DocuSign 合規與 OCAP 原則:原住民數據主權的要求

Summary · 11 min read

DocuSign 等電子簽名平台如何應對 OCAP 原則與原住民數據主權?本文梳理四大原則、與 PIPEDA 的關係、DocuSign 實踐的差距及供應商評估清單。

如果你的機構與加拿大的原住民(First Nations)簽署協議——無論是為其簽署、代表其簽署,還是涉及原住民事務——簡短的答案是:包括 DocuSign 在內,沒有任何主流電子簽名平台開箱即用就「符合 OCAP」,因為 OCAP 不是一項可以用錢購買的認證。OCAP(所有權、控制權、訪問權與持有權)是一套於 1998 年確立、由原住民資訊治理中心(FNIGC)負責維護的原住民資訊治理原則。一個平台只有在合約條款、數據駐留安排和訪問控制足以讓原住民族主張這四項原則時,才算支持 OCAP。DocuSign 的表現有好有壞:它提供加拿大的數據中心區域,持有 ISO 27001、SOC 2 等認證,並產生防篡改的審計追蹤——但數據中心區域必須在帳戶開通時選定,部分元數據會跨境傳輸,且平台本身隸屬於一家總部位於美國的供應商。這是否可以接受,取決於你與該民族談判達成的數據共享協議,而不是供應商的市場推廣話術。

本指南介紹 OCAP 有哪些要求、它與加拿大私隱法的關係、DocuSign 的實踐解決了哪些問題又遺漏了哪些,以及如何以 OCAP 為視角評估任何供應商。本文屬一般性資訊,不構成法律意見;涉及原住民數據的協議應由合格的法律顧問和該民族的治理機構審閱。

OCAP 究竟是甚麼:原住民數據主權背後的四項原則

OCAP 誕生於 1998 年的原住民與因紐特人區域縱向健康調查全國指導委員會——最初叫「OCA」,後來加上「P」,以強調原住民持有自身數據的重要性。該委員會後來演變為原住民資訊治理中心(FNIGC),自 2010 年起依據原住民全國酋長大會的授權負責維護這套原則。FNIGC 強調,這些原則由所有原住民族共同擁有,每個民族和地區的解讀也不盡相同;下文的描述僅作入門參考,並非嚴格定義。

四項原則相互配合。FNIGC 指出,要實現符合 OCAP 的資訊治理,每一項都必須得到尊重和落實:

原則實踐中的含義對電子簽名平台意味着甚麼
所有權(Ownership)原住民集體擁有關於本族人民、社區和文化知識的資訊,正如個人擁有其個人資訊一樣。供應商條款不得主張對社區數據的任何權利。
控制權(Control)原住民及其代表機構控制影響他們的研究與資訊管理的每一個階段——規劃、收集、使用、披露和銷毀。由該民族決定記錄保存、共享規則和帳戶管理。
訪問權(Access)原住民必須能夠訪問關於自身的資訊,無論這些資訊存於何處,並決定還有誰可以訪問,通常透過正式協議來實現。可隨時以可用格式完整導出文件、審計追蹤和元數據。
持有權(Possession)對數據的實際看管,是主張和保護所有權的方式。合約須明確數據存儲在哪裏、經過哪些處理,以及數據如何歸還或銷毀。

FNIGC 提出兩點提醒:OCAP 是支持數據主權的工具,而不是外部機構可以自行「認證」達標的清單;FNIGC 的 OCAP 基礎培訓也明確不是對任何人工作的許可或背書——對供應商「OCAP 培訓」之類的宣稱,只能當作背景資訊,不能當作證明。

OCAP、PIPEDA 與加拿大電子簽名法:相關但不等同

供應商的市場推廣材料常把 OCAP 與法定合規混為一談,但兩套框架所處的層面並不相同:

  • 簽名效力。 聯邦《個人資訊保護與電子文件法》(PIPEDA)第二部分承認電子文件和電子簽名的效力;大多數省份和地區採用以《統一電子商務法》(UECA)為藍本的電子商務立法,魁北克則有自成體系的《建立資訊科技法律框架法》。電子簽名對大多數商業協議普遍有效,遺囑和某些公證文件等屬於少數例外。
  • 私隱義務。 PIPEDA 同時規範私營部門對個人資訊的收集、使用和披露——涉及同意、透明度、安全保障和跨境轉移——阿爾伯塔省和不列顛哥倫比亞省的 PIPA 以及魁北克省的第 25 號法案等省級法律又提出了附加要求。
  • 原住民數據主權。 OCAP 在上述法律之上,以固有權利和自主決定權為基礎,保護的是社區集體資訊,而不僅是個人的數據。一個機構完全可以符合 PIPEDA,卻仍然達不到 OCAP 的期望——例如,在原住民族從未同意的條款下把其數據存放在境外。

實踐中,原住民數據治理會體現在援引 OCAP 或《聯合國土著人民權利宣言》(加拿大已透過聯邦立法予以確認,即原 C-15 法案)的數據共享協議、研究規程和合作協議中。合規的門檻往往由該民族的規程——而不僅是成文法——來定義。更廣泛的背景可參閱我們的電子簽名法律效力指南

DocuSign 與 OCAP 的對照:證據支持哪些結論

DocuSign 公開的資訊足以支持一次理性評估。以下是其材料能支撐的結論,以及真正要緊的差距。

持有權與數據駐留。 DocuSign 運營包括加拿大在內的五個數據中心區域;與銷售代表合作的客戶可以在開通時選擇區域,公司也將這一點公開定位為對加拿大數據駐留的支持。但其自有文件聲明:區域開通後無法更改;有限的「交易數據」——用於身份驗證的發送方與簽署方姓名和電郵,以及審計追蹤中的 IP 地址等元數據——可能為保障可用性而跨區域處理。這正是數據共享協議必須寫清的細節:「存儲在加拿大」不等於「關於社區成員的任何數據都不離開加拿大」。如需了解平台如何以 AES-256 等加密標準保護數據,可參閱我們的數據加密標準解析

控制與訪問功能。 DocuSign 提供管理控制、基於角色的權限、單一登入,以及「完成證書」(Certificate of Completion)——一種可驗證的審計追蹤,記錄每次簽署事件的時間戳、身份資訊和 IP 地址。這類記錄是有意義地控制「誰在何時訪問了甚麼」的前提。細節可參閱我們對 DocuSign 完成證書與審計追蹤的解析以及面向美國團隊的帶審計追蹤電子簽名方案。導出工具確實存在,但生命周期控制——與社區規程一致的保存策略、按需銷毀、由該民族掌握的管理員權限——取決於方案層級和配置。

所有權與結構性差距。 DocuSign 的公開立場中沒有任何內容顯示它主張對客戶協議內容的所有權——這是 SaaS 的基線。但 OCAP 意義上的所有權是集體的,並延伸到資訊治理本身,標準條款無法轉讓這種權利,必須透過合約另行鎖定。沒有哪家電子簽名供應商提供「OCAP 認證」,因為這種認證根本不存在。剩餘風險是結構性的:一家由美國運營的服務、開通時即固定的區域選擇、天然跨境的元數據。這些並非對所有場景都構成否決項,但必須在協議中點名並加以緩解。

適用於任何電子簽名供應商的 OCAP 對齊評估清單

無論你繼續使用 DocuSign 還是評估替代方案,請把這份清單帶進採購流程:

  1. 書面確認存儲區域。 協議數據持久存儲在哪裏?開通時能否選擇區域?之後能否更改?
  2. 披露跨境數據流。 哪些身份驗證數據、元數據或審計追蹤要素可能在所選區域之外處理,有甚麼保障措施?要求供應商提供其數據駐留文件。
  3. 導出與持有。 該民族能否隨時以可用格式導出完整的文件、審計追蹤和元數據?合約到期時的刪除是否可驗證?
  4. 訪問治理。 管理員和簽署角色能否由該民族委派人員擔任,並配備基於角色的權限、強身份驗證和由該民族掌控的日誌?
  5. 關於所有權的合約條款。 條款是否承認該民族對其資訊的集體所有權,包括研究、成員、健康和土地相關文件?
  6. 認證是基線而非證明。 把 ISO 27001 和 SOC 2 當作入門門檻;我們的 Adobe Sign GDPR 與 eIDAS 採購核查指南將同樣的嚴謹度應用於另一家供應商,eIDAS 合規電子簽名指南則展示了合規要求如何落實到簽署流程。
  7. 協議對齊。 供應商是否願意把該民族的數據共享或研究規程作為合約附件來談判,而不是只提供標準條款?

誠實的結論通常不是「更換平台」,而是「收緊協議」:主權靠規程、協議和執行來保障。

為數據主權敏感項目選擇電子簽名夥伴:Nota Sign

OCAP 對技術夥伴的根本要求,是讓控制權留在數據歸屬的一方。Nota Sign 正是圍繞這一姿態構建的:協議受你的訪問規則約束,審計追蹤記錄誰在何時查看了甚麼,可選用數據駐留方案,身份驗證支持跨國團隊協作。該平台是法大大(FaDaDa)的國際版,後者連續多年被 IDC 評為中國第一大電子簽名服務商,具備覆蓋 100 多個司法管轄區的法律效力佈局和區域分佈的數據中心。平台不按席位收費,因此服務原住民社區的部落辦公室、非牟利組織或研究團隊,都能以合理的成本獲得所需的控制能力。如果你正在按 OCAP 期望評估電子簽名平台,歡迎聯絡 Nota Sign 團隊,了解數據駐留、訪問控制和協議安排。

FAQ

Nota Sign 協助企業建立合規的協議簽署流程,所有內容均遵循嚴格的編輯方針。

發現更便捷的電子簽署方式

聯絡我們
免費試用