Wissensdatenbank · Dokumentenmanagement · Konzept

Digitale Signatur – eIDAS, EES, FES und QES verständlich erklärt.

Die digitale beziehungsweise elektronische Signatur ersetzt die eigenhändige Unterschrift durch ein technisches Verfahren, das die Zustimmung zu einem Dokument nachweisbar macht. Der europäische Rahmen dafür ist die eIDAS-Verordnung mit ihren drei Signaturstufen – einfach, fortgeschritten und qualifiziert. Dieser Konzeptartikel ordnet Begriffe, Stufen, Prozesse, Automatisierung, Integrationen und Rechtssicherheit herstellerneutral ein, aus der Perspektive des DACH-Mittelstands und ausdrücklich ohne Rechtsberatung.

27 Min. Lesezeit
Aktualisiert · August 2026
Fachartikel · Expertenbeitrag
Digitale Signatur
INAGRO Wissensdatenbank · 08 Dokumentenmanagement
Kategorie
Elektronische Signatur
Rahmen
eIDAS-Verordnung (EU)
Stufen
EES · FES · QES
Kern
Identität · Integrität · Nachweis
Betrieb
Cloud · On-Prem · Trust-Service
Bezug
Verträge · Angebote · HR
Wichtiger Hinweis
Kapitel 01 · Grundlagen

Was ist eine digitale beziehungsweise elektronische Signatur?

Eine elektronische Signatur ist ein technisches Verfahren, mit dem eine Person ihre Zustimmung zu einem elektronischen Dokument erklärt und dieser Zustimmung eine nachprüfbare Bedeutung gibt. Sie tritt an die Stelle der eigenhändigen Unterschrift auf Papier – und leistet im Idealfall sogar mehr, weil sie neben dem Willen der unterzeichnenden Person auch belegen kann, dass das Dokument seit der Unterschrift nicht verändert wurde. Der prägende Unterschied liegt nicht in einem eingescannten Namenszug, sondern in dem, was technisch und rechtlich hinter der Signatur steht.

Ein häufiges Missverständnis gleich zu Beginn: Eine elektronische Signatur ist nicht dasselbe wie ein Bild der eigenen Unterschrift, das man in ein PDF einfügt. Ein solches Bild kann jeder kopieren; es sagt nichts darüber aus, wer es platziert hat und ob das Dokument danach verändert wurde. Der Fachbegriff elektronische Signatur meint dagegen ein Verfahren, das die unterzeichnende Person in einen nachvollziehbaren Zusammenhang mit dem Dokument bringt und – je nach Stufe – kryptografisch absichert. Genau diese Absicherung entscheidet über die Beweiskraft.
In der Praxis kursieren mehrere Begriffe nebeneinander. Elektronische Signatur ist der Oberbegriff des europäischen Rechtsrahmens. Von einer digitalen Signatur spricht man dagegen eher, wenn die technische Methode gemeint ist, die dahintersteckt – die Verwendung asymmetrischer Kryptografie mit Schlüsselpaaren und Zertifikaten. Digitale Signatur ist also der technische Baustein, elektronische Signatur der rechtliche Rahmen, in dem dieser Baustein verwendet wird. Dieser Beitrag verwendet beide Begriffe, weist aber auf die feine Unterscheidung hin, weil sie in Gesprächen immer wieder für Verwirrung sorgt.

Warum die eigenhändige Unterschrift digital abgelöst wird

Die Motivation hinter elektronischen Signaturen ist unmittelbar praktisch. Papierbasierte Unterschriftsprozesse sind langsam, teuer und medienbrüchig: Ein Vertrag wird gedruckt, unterschrieben, eingescannt, per Post verschickt, gegengezeichnet und zurückgesandt. Zwischen Versand und Rücklauf vergehen oft Tage. Jeder Medienbruch kostet Zeit, erzeugt Fehlerquellen und bindet Personal. In einer zunehmend digitalen Arbeitswelt wirkt dieser Ablauf wie ein Fremdkörper – gerade dort, wo alle anderen Schritte längst elektronisch erfolgen.
Die elektronische Signatur schließt diese Lücke. Sie erlaubt, Dokumente vollständig digital zu unterzeichnen, ortsunabhängig und in Minuten statt Tagen. Für den DACH-Mittelstand ist das doppelt attraktiv: Es beschleunigt Vertragsabschlüsse, senkt Prozesskosten und macht Abläufe für Kunden und Mitarbeitende komfortabler. Zugleich ist der Rahmen europaweit einheitlich geregelt, was Rechtssicherheit über Ländergrenzen hinweg schafft. Wichtig bleibt jedoch die nüchterne Einordnung: Nicht jede elektronische Signatur ist für jeden Zweck geeignet, und für bestimmte Dokumente schreibt der Gesetzgeber weiterhin eine bestimmte Form vor. Auf diese Feinheiten geht der Beitrag ausführlich ein.
INAGRO-Einschätzung

In unseren Projekten begegnet uns die elektronische Signatur meist dort, wo Unternehmen ihre Vertrags-, Angebots- oder Personalprozesse beschleunigen wollen und den ständigen Wechsel zwischen digital und Papier leid sind. Der Nutzen ist real und schnell spürbar. Ebenso wichtig ist uns aber die ehrliche Einordnung: Die richtige Signaturstufe hängt vom jeweiligen Dokument und seinem Risiko ab, und für einige Vorgänge verlangt das Gesetz weiterhin eine bestimmte Form. Diese Einordnung ziehen wir herstellerneutral jeder Werkzeugempfehlung vor – und sie ist keine Rechtsberatung.

Identität, Integrität und Nachweisbarkeit als Kern

Um zu verstehen, was eine elektronische Signatur leistet, hilft ein Blick auf drei Kernfragen, die sie beantworten soll. Die erste betrifft die Identität: Wer hat unterschrieben? Je nach Stufe reicht dies von einer einfachen Zuordnung über eine E-Mail-Adresse bis zu einer geprüften, amtlich abgesicherten Identität. Die zweite betrifft die Integrität: Ist das Dokument seit der Unterschrift unverändert? Höherwertige Signaturen erkennen jede nachträgliche Änderung und machen sie sichtbar. Die dritte betrifft die Nachweisbarkeit: Lässt sich die Unterschrift später gegenüber Dritten belegen, etwa vor Gericht?
Diese drei Dimensionen sind der rote Faden des gesamten Themas. Je höher die Anforderungen an Identität, Integrität und Nachweisbarkeit, desto aufwendiger, aber auch beweiskräftiger wird die Signatur. Genau daran orientiert sich der abgestufte europäische Rahmen: Er bietet unterschiedliche Sicherheitsniveaus für unterschiedliche Bedürfnisse. Eine Urlaubsfreigabe braucht ein anderes Niveau als ein notariell relevanter Vertrag. Die Kunst besteht darin, für jeden Dokumententyp die passende Stufe zu wählen – nicht zu niedrig, weil sonst die Beweiskraft fehlt, aber auch nicht unnötig hoch, weil das Aufwand und Kosten verursacht.
Kapitel 02 · eIDAS-Signaturstufen

Die eIDAS-Stufen: EES, FES und QES und ihre Rechtswirkung

Der europäische Rechtsrahmen für elektronische Signaturen ist die eIDAS-Verordnung. Sie definiert drei Stufen mit steigendem Sicherheitsniveau: die einfache (EES), die fortgeschrittene (FES) und die qualifizierte elektronische Signatur (QES). Wer den Unterschied zwischen ihnen versteht, hat den Schlüssel zum gesamten Thema in der Hand – denn die Wahl der richtigen Stufe ist die zentrale fachliche Entscheidung jedes Signaturprojekts.

eIDAS steht für „electronic Identification, Authentication and Trust Services“ – eine EU-Verordnung, die elektronische Identifizierung und Vertrauensdienste europaweit einheitlich regelt. Ihr Verdienst ist es, für alle Mitgliedstaaten denselben Rahmen zu schaffen: Eine Signatur, die in einem EU-Land nach den Regeln erstellt wurde, wird auch in den anderen anerkannt. Für grenzüberschreitend tätige Unternehmen ist diese Harmonisierung ein erheblicher Vorteil. Die folgende Darstellung der drei Stufen ist bewusst qualitativ gehalten und ersetzt keine rechtliche Prüfung des Einzelfalls.

Die drei Stufen im Überblick

Die einfache elektronische Signatur (EES) ist die niedrigste Stufe. Sie umfasst im Grunde jede elektronische Form der Zustimmung – etwa das Anklicken eines Kästchens, das Setzen eines Häkchens unter eine Einwilligung oder eine getippte Namenszeile am Ende einer E-Mail. Es gibt kaum technische Anforderungen und keine geprüfte Identität. Entsprechend niedrig ist die Beweiskraft: Eine EES ist einfach anzufechten, weil sich nur schwer belegen lässt, wer sie tatsächlich abgegeben hat. Für Dokumente mit geringem Risiko und ohne Formvorschrift kann sie dennoch völlig ausreichen.
Die fortgeschrittene elektronische Signatur (FES) hebt das Niveau deutlich an. Sie muss eindeutig der unterzeichnenden Person zugeordnet sein, diese identifizieren, mit Mitteln erstellt werden, die die Person unter ihrer alleinigen Kontrolle hat, und so mit dem Dokument verknüpft sein, dass nachträgliche Änderungen erkennbar werden. Technisch wird dies durch digitale Zertifikate und kryptografische Verfahren erreicht. Die FES bietet damit einen guten Kompromiss aus Sicherheit und Aufwand und deckt einen breiten Bereich alltäglicher Geschäftsdokumente ab.
Die qualifizierte elektronische Signatur (QES) ist die höchste Stufe und die einzige, die im Rechtssinn der eigenhändigen Unterschrift ausdrücklich gleichgestellt ist. Sie baut auf den Anforderungen der FES auf, verlangt aber zusätzlich ein qualifiziertes Zertifikat von einem qualifizierten Vertrauensdiensteanbieter sowie die Erstellung mit einer sicheren Signaturerstellungseinheit. Vor der ersten Nutzung steht eine geprüfte Identifizierung der Person. Die QES ist die aufwendigste, aber auch beweiskräftigste Variante – und für bestimmte, gesetzlich formgebundene Dokumente die einzig zulässige elektronische Form.
Merkmal EES – einfach FES – fortgeschritten QES – qualifiziert
Identität keine Prüfung zugeordnet geprüft & amtlich
Integrität nicht gesichert Änderungen erkennbar Änderungen erkennbar
Zertifikat keins nötig digitales Zertifikat qualifiziert (qTSP)
Beweiskraft (qualitativ) gering solide höchste
Rechtswirkung zulässig, gering zulässig, hoch der Unterschrift gleichgestellt
Typischer Aufwand minimal mittel höher · Identifizierung

Rechtswirkung und Beweiskraft – qualitativ eingeordnet

Ein weit verbreiteter Irrtum lautet, nur die QES sei „rechtsgültig“. Das ist so nicht richtig. Nach dem europäischen Rahmen darf einer elektronischen Signatur die Rechtswirkung nicht allein deshalb abgesprochen werden, weil sie elektronisch ist oder eine niedrigere Stufe hat. Auch eine EES oder FES kann also im Streitfall als Beweismittel dienen. Der Unterschied liegt in der Beweiskraft: Je höher die Stufe, desto schwerer lässt sich die Signatur anfechten und desto belastbarer ist sie vor Gericht. Bei der QES kommt hinzu, dass sie der eigenhändigen Unterschrift ausdrücklich gleichgestellt ist – das ist der entscheidende juristische Mehrwert.
Praktisch bedeutet dies: Für viele alltägliche Geschäftsdokumente ohne besondere Formvorschrift genügt eine FES, oft sogar eine EES. Erst wo das Gesetz die Schriftform verlangt, wird die QES zur relevanten oder sogar einzig zulässigen elektronischen Option, weil nur sie die gesetzliche Schriftform elektronisch erfüllen kann. Und für einige Formen – etwa notariell zu beurkundende oder ausdrücklich der Papierform vorbehaltene Vorgänge – ist die elektronische Signatur ganz oder teilweise ausgeschlossen. Welche Stufe im Einzelfall passt oder vorgeschrieben ist, lässt sich nur nach Prüfung des konkreten Dokuments beantworten; die folgende Callout-Box benennt die Leitplanken, ersetzt aber keine Rechtsberatung.
Schriftformerfordernisse ernst nehmen

Für bestimmte Vorgänge schreibt der Gesetzgeber eine bestimmte Form vor. Wo Schriftform verlangt wird, erfüllt elektronisch nur die QES diese Anforderung. Für einige Dokumente – etwa bestimmte Kündigungen von Arbeitsverhältnissen, Bürgschaftserklärungen von Privatpersonen oder notariell zu beurkundende Geschäfte – ist die elektronische Signatur ganz oder teilweise ausgeschlossen und weiterhin die Papierform nötig. Prüfen Sie vor der Umstellung eines Prozesses immer, welche Form der jeweilige Dokumententyp verlangt. Dieser Beitrag liefert Orientierung und ist ausdrücklich keine Rechtsberatung.

Welche Stufe für welchen Zweck

Die Wahl der Stufe folgt dem Risiko und der Formbindung des Dokuments. Für interne Freigaben, Bestätigungen, Informationsschreiben oder risikoarme Vereinbarungen genügt oft eine EES – sie ist schnell, komfortabel und ausreichend, solange keine hohe Beweiskraft nötig ist. Für die meisten Geschäftsdokumente wie Angebote, Auftragsbestätigungen, Rahmenverträge oder viele Dienstleistungsverträge ist die FES die pragmatische Standardwahl: hohe Beweiskraft bei überschaubarem Aufwand. Die QES reserviert man für Dokumente mit Schriftformerfordernis oder besonders hohem Wert und Risiko, bei denen die Gleichstellung mit der eigenhändigen Unterschrift zählt.
Diese Zuordnung ist ein Ausgangspunkt, keine starre Regel. In der Praxis entwickelt man eine Signatur-Richtlinie, die je Dokumententyp festlegt, welche Stufe zu verwenden ist. Diese Richtlinie ist das eigentliche Herzstück eines Signaturprojekts – wichtiger als die Wahl eines bestimmten Werkzeugs. Sie sollte in Abstimmung mit der Rechtsabteilung oder externer Rechtsberatung entstehen, weil sie die Brücke zwischen technischer Möglichkeit und rechtlicher Anforderung schlägt.
Kapitel 03 · Kernfunktionen & Signaturprozess

Kernfunktionen und der Signaturprozess Schritt für Schritt

Hinter jeder elektronischen Signatur steht ein klar gegliederter Ablauf: die Identifizierung der unterzeichnenden Person, die eigentliche Signaturerstellung, häufig ein Zeitstempel und am Ende die Validierung. Diese vier Bausteine greifen ineinander und bestimmen zusammen, wie beweiskräftig und nachvollziehbar eine Signatur am Ende ist.

Wer aus der Papierwelt kommt, denkt bei „Unterschrift“ an einen einzigen Moment. Elektronisch ist es ein Prozess mit mehreren Stationen, die je nach Signaturstufe unterschiedlich streng ausfallen. Betrachten wir die zentralen Bausteine der Reihe nach – sie sind der Kern jedes Signaturwerkzeugs.

Identifizierung: der Kern der Vertrauenswürdigkeit

Am Anfang steht die Frage, wie sicher belegt ist, wer unterschreibt. Genau hier trennen sich die Signaturstufen. Bei einer EES gibt es faktisch keine Identitätsprüfung; die Zuordnung erfolgt allenfalls über eine E-Mail-Adresse. Bei einer FES wird die Person über ein Zertifikat einem Identitätsdatensatz zugeordnet. Bei einer QES ist eine vorherige, geprüfte Identifizierung zwingend – die Person muss sich einmal zweifelsfrei ausweisen, bevor sie qualifiziert signieren kann.
Für die Identifizierung bei höherwertigen Signaturen haben sich mehrere Verfahren etabliert. Beim Video-Ident weist sich die Person in einem geführten Videogespräch mit einem Ausweisdokument aus. Das eID-Verfahren nutzt die Online-Ausweisfunktion des Personalausweises. Daneben existieren weitere Wege wie eine persönliche Identifizierung an einer Schalterstelle. Diese Identifizierung ist einmalig aufwendig, aber sie ist das Fundament der Vertrauenswürdigkeit: Ohne belastbare Identitätsprüfung kann auch die beste Kryptografie nicht garantieren, dass die richtige Person unterschrieben hat. Welche Verfahren ein Anbieter unterstützt, sollte man vor der Auswahl beim Anbieter prüfen.

Signaturerstellung und Zeitstempel

Ist die Identität geklärt, folgt die eigentliche Signaturerstellung. Technisch wird dabei aus dem Dokument ein eindeutiger Fingerabdruck – ein Hashwert – berechnet und mit dem privaten Schlüssel der unterzeichnenden Person verschlüsselt. Das Ergebnis ist die digitale Signatur, die untrennbar mit dem Dokument verbunden wird. Jede spätere Änderung am Dokument würde den Fingerabdruck verändern und die Signatur ungültig machen – so entsteht der Integritätsschutz. Bei der QES geschieht dieser Vorgang in einer besonders gesicherten Umgebung, der sogenannten sicheren Signaturerstellungseinheit.
Häufig ergänzt ein Zeitstempel die Signatur. Er belegt beweiskräftig, zu welchem Zeitpunkt das Dokument signiert wurde, und stammt idealerweise von einem vertrauenswürdigen Zeitstempeldienst. Das ist besonders dann wichtig, wenn es auf den genauen Zeitpunkt der Unterschrift ankommt – etwa bei fristgebundenen Erklärungen. Zusammen mit dem Zeitstempel wird die Signatur zudem oft so aufbereitet, dass sie auch über lange Zeiträume nachprüfbar bleibt, selbst wenn zugrunde liegende Zertifikate irgendwann auslaufen. Diese Langzeitbewahrung ist ein oft unterschätztes, aber wichtiges Detail für Dokumente mit langer Aufbewahrungsfrist.
Die Signatur sichert das Dokument, nicht nur den Namen

Der entscheidende Fortschritt gegenüber der Papierunterschrift ist der Integritätsschutz: Eine korrekt erstellte elektronische Signatur bindet die Unterschrift kryptografisch an den exakten Dokumenteninhalt. Wird auch nur ein Zeichen nachträglich geändert, wird die Signatur ungültig und die Manipulation sichtbar. Diese Eigenschaft macht höherwertige elektronische Signaturen in einem Punkt sogar überlegen gegenüber der klassischen Unterschrift, die eine spätere Änderung des Dokuments nicht von sich aus aufdeckt.

Validierung und Signaturprüfung

Der letzte Baustein ist die Validierung – die Prüfung, ob eine Signatur gültig ist. Dabei wird kontrolliert, ob das Dokument seit der Unterschrift unverändert ist, ob das verwendete Zertifikat gültig und vertrauenswürdig war und ob die Signatur den Anforderungen der beanspruchten Stufe entspricht. Für qualifizierte Signaturen gibt es dafür geregelte Prüfverfahren und öffentlich geführte Vertrauenslisten, über die sich nachvollziehen lässt, ob ein Vertrauensdiensteanbieter tatsächlich qualifiziert ist.
Für den Anwender läuft die Validierung meist unsichtbar im Hintergrund ab: Ein signiertes PDF zeigt in einem geeigneten Betrachter an, ob die Signatur gültig ist und wer signiert hat. Wichtig ist, die Validierung nicht als bloße Formsache zu verstehen. Sie ist der Moment, in dem sich die gesamte Kette aus Identifizierung, Signatur und Zeitstempel bewährt oder als brüchig erweist. Für Dokumente, auf die es ankommt, gehört daher zum guten Prozess, signierte Dokumente nach Erhalt zu prüfen und die Prüfergebnisse zusammen mit dem Dokument aufzubewahren – ein Aspekt, der eng mit der revisionssicheren Ablage im Dokumentenmanagement zusammenhängt.
Kapitel 04 · Automatisierung von Signaturprozessen

Automatisierung: Vertragsworkflows und Massensignatur

Der eigentliche Hebel elektronischer Signaturen liegt nicht in der einzelnen Unterschrift, sondern in der Automatisierung des gesamten Ablaufs: automatisierte Signaturanforderungen, geführte Vertragsworkflows mit mehreren Beteiligten und die Massensignatur vieler Dokumente in einem Schritt. Erst dadurch wird aus einem digitalen Ersatz für den Kugelschreiber ein echter Prozessvorteil.

Die Grundidee entspricht der jeder Prozessdigitalisierung: Wiederkehrende, manuelle Schritte werden vom System übernommen, damit sich Menschen auf das Wesentliche konzentrieren können. Wichtig für die Bewertung ist, diese Automatisierung realistisch einzuordnen – sie beschleunigt und entlastet erheblich, entbindet aber nicht von der Kontrolle über rechtlich relevante Inhalte.

Automatisierte Signaturanforderungen

Der häufigste Baustein ist die automatisierte Signaturanforderung. Statt ein Dokument manuell zu versenden, auf Rückmeldung zu warten und nachzufassen, übernimmt das System den gesamten Einholungsprozess: Es verschickt die Unterschriftsanfrage an die richtigen Empfänger, informiert sie über den ausstehenden Schritt, erinnert bei ausbleibender Reaktion automatisch und meldet den Abschluss zurück. Der Status jedes Dokuments – versendet, geöffnet, unterschrieben – ist jederzeit einsehbar. Das ersetzt das mühsame Nachtelefonieren und macht den Fortschritt transparent.
Für Vertriebs- und Serviceteams bedeutet das einen spürbaren Zeitgewinn. Ein Angebot, das früher tagelang zwischen Postausgang und Rücklauf hing, kann nun innerhalb weniger Stunden unterschrieben zurückkommen. Die automatischen Erinnerungen sorgen dafür, dass keine Anfrage im Alltag untergeht, und die lückenlose Statusverfolgung schafft Planbarkeit. Gerade in Prozessen mit vielen parallel laufenden Vorgängen ist diese Übersicht ein unterschätzter Vorteil.

Geführte Vertragsworkflows mit mehreren Beteiligten

Komplexer und zugleich wertvoller sind mehrstufige Vertragsworkflows. Viele Dokumente durchlaufen vor ihrer endgültigen Unterschrift mehrere Stationen: interne Freigabe, Prüfung durch verschiedene Abteilungen, Unterschrift mehrerer Parteien in einer bestimmten Reihenfolge. Ein Signaturworkflow bildet diese Reihenfolge ab, leitet das Dokument automatisch an die jeweils nächste Person weiter und stellt sicher, dass keine Station übersprungen wird. So entsteht ein nachvollziehbarer, geordneter Prozess statt eines E-Mail-Pingpongs mit unklarem Stand.
Solche Workflows lassen sich zunehmend an Bedingungen knüpfen: Ab einem bestimmten Auftragswert wird eine zusätzliche Freigabe eingeholt, bei bestimmten Vertragstypen eine höhere Signaturstufe verlangt, nach Abschluss das Dokument automatisch im richtigen Ablageort gespeichert. Damit rückt die Signatur von einem isolierten Schritt in einen durchgängigen, regelbasierten Ablauf. Für den Mittelstand liegt hier häufig der größte Nutzen – nicht in der Unterschrift selbst, sondern in der Ordnung und Geschwindigkeit des gesamten Vorgangs rundherum.
Angebot digital abschließen

Ein Angebot wird automatisch zur Unterschrift versendet, erinnert bei Verzug und kommt unterschrieben zurück – aus Tagen werden Stunden.

kürzere Abschlusszeit
Mehrstufige Freigabe

Ein Vertrag durchläuft interne Prüfung und mehrere Unterschriften in fester Reihenfolge – geordnet statt per E-Mail-Pingpong.

nachvollziehbarer Ablauf
Massensignatur

Viele gleichartige Dokumente – etwa Bescheinigungen – werden in einem Vorgang gesammelt signiert statt einzeln von Hand.

weniger Handarbeit
Automatische Ablage

Nach Abschluss landet das unterschriebene Dokument samt Prüfprotokoll automatisch im richtigen Ordner des DMS.

lückenlose Dokumentation

Massensignatur und ihre Grenzen

Ein weiterer Baustein ist die Massensignatur – das Signieren vieler Dokumente in einem einzigen Vorgang. Wo ein Unternehmen regelmäßig große Mengen gleichartiger Dokumente ausgibt, etwa Bescheinigungen, Rechnungen oder standardisierte Bestätigungen, spart die Stapelsignatur erheblichen Aufwand. Statt jedes Dokument einzeln zu unterschreiben, wird die Signatur gebündelt auf den gesamten Stapel angewendet. Auch API-gestützte Prozesse gehören hierher: Ein vorgelagertes System erzeugt Dokumente und beauftragt automatisiert deren Signatur, ohne dass ein Mensch jedes Stück anfassen muss.
So leistungsfähig diese Automatisierung ist, so klar müssen ihre Grenzen benannt werden. Je höher der Automatisierungsgrad, desto wichtiger wird die vorgelagerte Kontrolle über das, was signiert wird – denn eine falsch erzeugte Vorlage wird sonst tausendfach falsch unterschrieben. Zudem ist bei der Massensignatur besonders zu beachten, welche Signaturstufe zulässig und welche Identitätsanforderung erfüllt sein muss; nicht jede Stufe eignet sich für vollautomatische Abläufe. Wir empfehlen, Automatisierung schrittweise einzuführen, mit unkritischen Dokumententypen zu beginnen und rechtlich sensible Vorgänge weiterhin mit einer bewussten Prüfinstanz zu versehen. Dieser Beitrag ist keine Rechtsberatung.
Automatisierung beschleunigt den Prozess, nicht das Urteil

Signaturworkflows nehmen dem Team die manuelle Einholungs- und Nachfassarbeit ab – eine echte Entlastung. Die inhaltliche und rechtliche Verantwortung für das, was unterschrieben wird, bleibt jedoch beim Unternehmen. Definieren Sie klar, welche Dokumententypen vollautomatisch laufen dürfen und welche eine menschliche Freigabe behalten, und knüpfen Sie die Signaturstufe an den jeweiligen Dokumententyp. So nutzen Sie die Geschwindigkeit, ohne die Kontrolle über kritische Inhalte zu verlieren.

Kapitel 05 · Integrationen & Ökosystem

Integrationen: DMS, CRM und Vertragsmanagement

Eine elektronische Signatur entfaltet ihren vollen Wert erst im Zusammenspiel mit den Systemen, in denen die Dokumente ohnehin entstehen und leben: dem Dokumentenmanagement, dem CRM und dem Vertragsmanagement. Statt eine isolierte Insel zu sein, fügt sich die Signatur idealerweise nahtlos in bestehende Abläufe ein – über fertige Konnektoren oder offene Schnittstellen.

Der Grundgedanke unterscheidet die elektronische Signatur von einem bloßen PDF-Werkzeug: Sie ist kein Selbstzweck, sondern ein Schritt in einem größeren Dokumentenprozess. Je enger sie mit den umgebenden Systemen verzahnt ist, desto weniger Medienbrüche entstehen und desto größer ist der tatsächliche Effizienzgewinn.

Anbindung an das Dokumentenmanagement

Die naheliegendste Verbindung ist die zum Dokumentenmanagement-System (DMS). Dokumente werden dort erstellt, bearbeitet und archiviert – und genau dort sollte auch die Signatur ansetzen. Eine gute Integration erlaubt, ein Dokument direkt aus dem DMS heraus zur Unterschrift zu geben und das signierte Ergebnis samt Prüfprotokoll automatisch am richtigen Ort wieder abzulegen. So bleibt der gesamte Lebenszyklus eines Dokuments an einer Stelle nachvollziehbar, von der Erstellung über die Unterschrift bis zur revisionssicheren Archivierung.
Diese Verzahnung ist mehr als Bequemlichkeit. Sie stellt sicher, dass signierte Dokumente nicht in E-Mail-Postfächern oder lokalen Ordnern verloren gehen, sondern konsistent im führenden System landen – inklusive der Metadaten, die für Wiederauffindbarkeit und Aufbewahrung nötig sind. Für die revisionssichere Ablage nach den einschlägigen Grundsätzen ist genau dieser lückenlose Übergang von der Signatur ins Archiv ein zentraler Baustein, der eng mit dem Thema Dokumentenmanagement zusammenhängt.

CRM und Vertragsmanagement

Ebenso wertvoll ist die Anbindung an das CRM-System. Im Vertrieb entsteht der Wunsch nach einer Unterschrift meist genau dort, wo die Kundenbeziehung gepflegt wird. Eine Integration erlaubt, ein Angebot oder einen Vertrag direkt aus dem CRM heraus zur Signatur zu senden, den Status am Datensatz des Kunden zu verfolgen und den Abschluss automatisch zu vermerken. Der Vertrieb muss das gewohnte System nicht verlassen, und der Vorgang bleibt vollständig dokumentiert – von der Chance über das Angebot bis zum unterschriebenen Vertrag.
Im Vertragsmanagement schließlich ist die Signatur ein integraler Schritt des Vertragslebenszyklus. Systeme für das Contract-Lifecycle-Management verbinden Erstellung, Verhandlung, Unterschrift, Verwaltung und Fristenüberwachung von Verträgen. Die elektronische Signatur ist hier der Übergang von der Verhandlungs- in die Gültigkeitsphase. Eine saubere Integration sorgt dafür, dass ein unterschriebener Vertrag automatisch mit seinen Fristen, Kündigungsterminen und Verpflichtungen im Vertragsmanagement erfasst wird. So entsteht ein durchgängiger Prozess ohne manuelle Übertragungen.

Schnittstellen, APIs und das Ökosystem

Für all diese Verbindungen setzen Signaturlösungen auf zwei Wege: fertige Konnektoren für verbreitete Systeme und offene Programmierschnittstellen (APIs) für individuelle Anbindungen. Fertige Konnektoren für gängige Office-, DMS- oder CRM-Umgebungen ermöglichen einen schnellen Start ohne Entwicklungsaufwand. Wo es um spezifische Fachanwendungen oder eigene Prozesse geht, erlaubt die API, die Signatur tief in eigene Abläufe einzubetten – etwa um sie vollautomatisch aus einer Fachanwendung heraus auszulösen.
Rund um etablierte Signaturdienste hat sich zudem ein Ökosystem aus Integrationen, Vorlagen und ergänzenden Werkzeugen gebildet. Bei der Auswahl lohnt der genaue Blick, welche der benötigten Systeme bereits mit fertigen Konnektoren unterstützt werden und wo Eigenentwicklung nötig wäre. Der konkrete Umfang unterscheidet sich je Anbieter erheblich und sollte vor einer Entscheidung beim Anbieter geprüft werden. Als Faustregel gilt: Je besser die Signatur in die vorhandene Systemlandschaft passt, desto größer der praktische Nutzen und desto geringer der Betriebsaufwand.
Integration schlägt Insellösung

Der größte Fehler bei der Einführung ist, die Signatur als eigenständiges Werkzeug neben den bestehenden Systemen zu betreiben. Dann entstehen neue Medienbrüche statt sie zu beseitigen. Klären Sie vor der Auswahl, mit welchen Systemen – DMS, CRM, Vertragsmanagement, Fachanwendungen – die Signatur zusammenspielen muss, und bewerten Sie Werkzeuge auch anhand ihrer Konnektoren und API. Eine gut integrierte Signatur verschwindet aus dem Blickfeld und wird zum selbstverständlichen Schritt im Dokumentenprozess.

Kapitel 06 · Abgrenzung der Ansätze & Anbieter

Abgrenzung: Ansätze, Anbieter und Betriebsmodelle

Elektronische Signatur ist nicht gleich elektronische Signatur. Zwischen den Anbietern und Ansätzen bestehen erhebliche Unterschiede – bei den unterstützten Stufen, beim Betriebsmodell (Cloud gegen On-Premises), bei der Rolle als Vertrauensdiensteanbieter und beim Serverstandort. Wer diese Dimensionen kennt, bewertet Lösungen fair und trifft die passende Wahl.

Vorab ein wichtiger Hinweis: Der folgende Vergleich ist qualitativ und bewusst herstellerneutral gehalten. Es gibt kein pauschal überlegenes Modell. Welche Lösung passt, hängt von den zu signierenden Dokumenten, den Compliance-Anforderungen, der gewünschten Datenhoheit und der vorhandenen IT-Landschaft ab. Die folgenden Kurzprofile ordnen ein, sie ersetzen keine individuelle Bewertung.
Cloud-Signaturdienst
SaaS · schnell

Signatur als gehosteter Dienst. Schneller Start ohne eigene Infrastruktur, fertige Workflows und Konnektoren. Daten liegen beim Anbieter – Serverstandort und Datentransfer sind zu prüfen.

Startschnell
Betriebbeim Anbieter
PrüfenServerstandort
On-Premises / privat gehostet
Datenhoheit

Signaturkomponenten im eigenen Rechenzentrum oder in einer kontrollierten Umgebung. Maximale Datenhoheit, dafür höherer Betriebs- und Wartungsaufwand und mehr Eigenverantwortung.

Datenlageim Haus
Aufwandhöher
Kontrollevoll
Qualifizierter Vertrauensdienst
qTSP · QES

Ein qualifizierter Vertrauensdiensteanbieter (qTSP) darf qualifizierte Signaturen ausstellen. Für QES unverzichtbar; unterliegt strenger Aufsicht und steht auf öffentlichen Vertrauenslisten.

Stufebis QES
Aufsichtstreng
NachweisVertrauensliste
Integriertes Dokumentenwerkzeug
eingebettet

Signaturfunktion als Teil einer größeren Office-, DMS- oder Vertragsplattform. Bequem im vorhandenen Werkzeug, oft aber auf bestimmte Stufen oder Anbieter im Hintergrund festgelegt.

Näheim Werkzeug
Umfangvariabel
PrüfenStufen & qTSP

Die Rolle der Trust-Service-Provider

Ein zentraler Begriff im Signaturumfeld ist der Vertrauensdiensteanbieter, englisch Trust-Service-Provider (TSP). Das ist eine Organisation, die vertrauensbildende Dienste rund um Signaturen anbietet – etwa das Ausstellen von Zertifikaten, das Bereitstellen von Zeitstempeln oder die Durchführung von Identifizierungen. Nicht jeder Anbieter darf jedoch qualifizierte Signaturen ausstellen. Dafür braucht es einen qualifizierten Vertrauensdiensteanbieter (qTSP), der einer strengen staatlichen Aufsicht unterliegt, regelmäßig geprüft wird und auf öffentlichen Vertrauenslisten geführt ist.
Diese Unterscheidung ist praktisch bedeutsam. Wer eine QES benötigt, muss sicherstellen, dass im Hintergrund tatsächlich ein qualifizierter Vertrauensdiensteanbieter steht – erkennbar an der Eintragung in der entsprechenden Vertrauensliste. Viele Signaturlösungen sind selbst keine qTSP, sondern arbeiten mit einem oder mehreren solchen Anbietern zusammen und stellen deren Dienste über ihre Oberfläche bereit. Bei der Auswahl lohnt daher die Frage, welcher Vertrauensdiensteanbieter hinter einer Lösung steht und welche Stufen darüber tatsächlich möglich sind. Dies sollte man vor der Entscheidung beim Anbieter prüfen.

Cloud gegen On-Premises

Die zweite große Unterscheidung betrifft das Betriebsmodell. Bei einem Cloud-Signaturdienst wird die Signatur als gehosteter Dienst genutzt: Der Anbieter betreibt die Infrastruktur, das Unternehmen bucht den Zugang. Der Vorteil ist ein schneller Start ohne eigenen Betriebsaufwand, fertige Workflows und laufende Pflege durch den Anbieter. Der Preis dafür ist, dass Dokumente und Metadaten – zumindest zeitweise – beim Anbieter verarbeitet werden. Hier werden Serverstandort und Datentransfer zu entscheidenden Prüfpunkten, gerade im DACH-Raum mit seinem hohen Datenschutzanspruch.
Beim On-Premises- oder privat gehosteten Modell laufen die Signaturkomponenten in der eigenen, kontrollierten Umgebung. Das bietet maximale Datenhoheit, weil die Dokumente das Haus nicht verlassen, verlangt aber deutlich mehr Betriebs-, Wartungs- und Sicherheitsaufwand. Für Organisationen mit besonders sensiblen Dokumenten oder strengen internen Vorgaben kann dieser Aufwand gerechtfertigt sein. Häufig anzutreffen sind auch Mischformen, bei denen die eigentliche qualifizierte Signatur über einen externen qTSP läuft, während Dokumente und Workflow im Haus verbleiben. Welches Modell passt, ist keine Frage von richtig oder falsch, sondern eine Abwägung zwischen Aufwand, Datenhoheit und Compliance-Anforderungen.
Serverstandort ist kein Nebendetail

Bei Cloud-Signaturdiensten entscheidet der Serverstandort mit über die datenschutzrechtliche Bewertung. Ein Anbieter mit EU-Datenhaltung und EU-Vertrauensdienst vereinfacht die DSGVO-Betrachtung erheblich. Bei Anbietern außerhalb der EU gehören Serverstandort, Datentransfer und die zugrunde liegenden Verträge zwingend auf den Prüfstand. Klären Sie diese Punkte früh und dokumentiert – sie lassen sich später nur schwer nachbessern. Dieser Beitrag ist keine Rechtsberatung.

Kapitel 07 · Einführung & Betrieb

Einführung und Betrieb: Identifizierung und QES-Anforderungen

Der Erfolg eines Signaturprojekts entscheidet sich weniger an der Software als an der sauberen Vorbereitung: an einer klaren Signatur-Richtlinie, an den passenden Identifizierungsverfahren und an der ehrlichen Klärung, welche Dokumente welche Stufe – bis hin zur QES mit ihren besonderen Anforderungen – benötigen. Wer diese Grundlagen legt, erlebt die Signatur als reibungslosen Prozess; wer sie überspringt, produziert Reibung und rechtliche Unsicherheit.

Ein verbreiteter Irrtum lautet, mit der Auswahl eines Werkzeugs sei die Arbeit getan. Tatsächlich beginnt danach die eigentliche konzeptionelle Aufgabe: Prozesse zuordnen, Verfahren festlegen, Verantwortlichkeiten klären. Diese Vorarbeit prägt den späteren Nutzen mehr als jede einzelne Funktion.

Identifizierungsverfahren wählen

Ein Kernthema jeder Einführung ist die Identifizierung – die Frage, wie sich Unterzeichnende ausweisen. Für einfache und viele fortgeschrittene Signaturen genügen leichtgewichtige Verfahren; für die QES ist eine geprüfte Identifizierung zwingend. Zur Wahl stehen unter anderem das Video-Ident-Verfahren, die eID über die Online-Ausweisfunktion, die persönliche Identifizierung an einer Schalterstelle oder – bei wiederkehrenden Unterzeichnern – eine einmalige Identifizierung mit anschließend mehrfach nutzbarem Zertifikat. Jedes Verfahren hat eigene Vor- und Nachteile bei Komfort, Geschwindigkeit und Aufwand.
Die richtige Wahl hängt vom Anwendungsfall ab. Für Kunden, die einmalig einen Vertrag unterschreiben, muss das Verfahren möglichst niedrigschwellig sein, damit es nicht zum Abbruch führt. Für Mitarbeitende, die regelmäßig signieren, lohnt eine einmalige, gründliche Identifizierung, die danach wiederholte Signaturen komfortabel macht. Diese Balance zwischen Sicherheit und Benutzerfreundlichkeit ist eine der wichtigsten Gestaltungsentscheidungen. Welche Verfahren ein Anbieter unterstützt und wie sie im Detail ablaufen, sollte vor der Auswahl beim Anbieter geprüft werden.

Besondere Anforderungen der QES

Die QES verdient besondere Aufmerksamkeit, weil ihre Anforderungen am höchsten sind. Sie verlangt ein qualifiziertes Zertifikat von einem qualifizierten Vertrauensdiensteanbieter, eine sichere Signaturerstellungseinheit und die vorherige, geprüfte Identifizierung der Person. In der Praxis bedeutet das mehr Aufwand pro Unterschrift und höhere Kosten. Diesen Aufwand sollte man nur dort in Kauf nehmen, wo er wirklich nötig ist – also bei Dokumenten mit Schriftformerfordernis oder besonders hohem Risiko.
Daraus folgt eine praktische Empfehlung: Nicht alles über einen Kamm scheren. Eine gute Signatur-Richtlinie ordnet jedem Dokumententyp die angemessene Stufe zu und reserviert die QES für die Fälle, in denen sie gebraucht wird. So vermeidet man beides – die rechtliche Lücke einer zu niedrigen Stufe und den unnötigen Aufwand einer zu hohen. Die Festlegung, welcher Dokumententyp welche Stufe braucht, gehört in enge Abstimmung mit der Rechtsabteilung oder externer Rechtsberatung, weil hier technische Möglichkeit und rechtliche Anforderung zusammentreffen.
Video-Ident
geführt

Identifizierung im geführten Videogespräch mit Ausweisdokument. Ortsunabhängig und für einmalige Unterzeichner geeignet, mit etwas Aufwand pro Vorgang.

Ortflexibel
EignungEinmal-Unterschrift
Aufwandmittel
eID / Online-Ausweis
amtlich

Identifizierung über die Online-Ausweisfunktion des Personalausweises. Hoher Vertrauensgrad, setzt aber freigeschaltete Ausweisfunktion und passende App voraus.

Vertrauenhoch
Voraussetzungaktive eID
Ortflexibel
Einmal-Ident, Mehrfachnutzung
effizient

Einmalige gründliche Identifizierung, danach wiederholt nutzbares Zertifikat. Ideal für Mitarbeitende, die regelmäßig signieren, mit hohem Komfort im Alltag.

EignungVielsignierer
Komforthoch
Setupeinmalig

Typische Phasen einer Einführung

Auch wenn moderne Signaturdienste schnell startbereit sind, lohnt ein strukturiertes Vorgehen. Wer planlos beginnt, riskiert die falsche Stufe am falschen Dokument – mit rechtlichen Folgen:
01
Dokumententypen und Formbedarf erheben
Zuerst wird erfasst, welche Dokumente überhaupt signiert werden und welche Form der Gesetzgeber je Typ verlangt. Diese Bestandsaufnahme ist die Grundlage jeder Signatur-Richtlinie und gehört in Abstimmung mit der Rechtsberatung.
02
Signatur-Richtlinie festlegen
Das fachliche Herzstück: Jedem Dokumententyp wird die passende Stufe – EES, FES oder QES – zugeordnet. Die Richtlinie verbindet rechtliche Anforderung und technische Möglichkeit und steuert den späteren Betrieb.
03
Anbieter und Betriebsmodell wählen
Auf Basis der Richtlinie werden Anbieter und Betriebsmodell ausgewählt: benötigte Stufen, qTSP im Hintergrund, Cloud oder On-Premises, Serverstandort und Integrationen in DMS, CRM und Vertragsmanagement.
04
Identifizierung und Workflows einrichten
Passende Identifizierungsverfahren werden festgelegt und die Signaturworkflows aufgesetzt – inklusive Reihenfolgen, Erinnerungen und automatischer Ablage. Ein Pilot mit wenigen Dokumententypen zeigt, was trägt.
05
Validierung, Archivierung und Betrieb
Prüfroutinen für signierte Dokumente, revisionssichere Ablage und Verantwortlichkeiten werden geklärt. Erst wenn Validierung und Archivierung stehen, geht der Prozess in den produktiven Dauerbetrieb.
Über alle Phasen hinweg gilt: Die Technik ist selten das Problem, die saubere fachliche und rechtliche Zuordnung dagegen die eigentliche Arbeit. Wer diese ernst nimmt und die Rechtsberatung früh einbindet, legt das Fundament für einen Signaturprozess, der schnell, komfortabel und rechtlich belastbar zugleich ist.
Kapitel 08 · Einsatz im Mittelstand

Einsatz im Mittelstand: Verträge, Angebote, HR-Dokumente

Für den DACH-Mittelstand ist die elektronische Signatur einer der greifbarsten Digitalisierungshebel überhaupt – weil sie an konkreten, täglich anfallenden Dokumenten ansetzt: an Verträgen, Angeboten und Personalunterlagen. Der Nutzen ist schnell spürbar, sofern man die richtige Stufe je Dokument wählt und Formvorschriften beachtet.

Diese Einordnung ist offen formuliert, weil sie über Erfolg oder Enttäuschung entscheidet. Die Signatur entfaltet ihren Wert dort, wo bislang Papier- und Postwege den Prozess bremsten und wo klare Zuständigkeiten für die Umstellung bestehen. In Bereichen mit strengen Formvorschriften oder besonders sensiblen Daten braucht es dagegen sorgfältige Prüfung, bevor man umstellt.

Verträge und Angebote schneller abschließen

Der klassische Anwendungsfall sind Verträge und Angebote im Vertrieb. Hier zahlt sich die Signatur unmittelbar aus: Ein Angebot, das früher gedruckt, unterschrieben, eingescannt und zurückgeschickt werden musste, kann elektronisch in Minuten abgeschlossen werden. Die kürzere Abschlusszeit wirkt sich direkt auf den Vertriebserfolg aus, weil Interessenten seltener in der Wartezeit abspringen. Für viele dieser Dokumente – Angebote, Auftragsbestätigungen, Rahmen- und Dienstleistungsverträge ohne besondere Formvorschrift – ist die FES die pragmatische Standardwahl mit hoher Beweiskraft bei überschaubarem Aufwand.
Wichtig ist die dokumentweise Betrachtung. Nicht jeder Vertrag verlangt dieselbe Stufe, und einige Vertragstypen unterliegen Formvorschriften, die eine QES oder sogar die Papierform erfordern. Für den Großteil der alltäglichen Geschäftsdokumente genügt jedoch eine niedrigere Stufe, was den Prozess schlank hält. Die Kunst liegt darin, die wenigen formgebundenen Ausnahmen sauber zu identifizieren und für sie einen abweichenden, höherwertigen Weg vorzusehen – ohne den Standardprozess unnötig zu verkomplizieren.

HR-Dokumente mit Augenmaß

Ein besonders sensibler Bereich sind Personaldokumente. Vieles im HR-Alltag lässt sich hervorragend elektronisch signieren: Onboarding-Unterlagen, interne Bestätigungen, Zusatzvereinbarungen oder Bescheinigungen. Der Komfortgewinn ist gerade bei verteilten Teams und mobilen Mitarbeitenden erheblich. Zugleich ist im HR-Bereich besondere Vorsicht geboten, weil einige arbeitsrechtliche Dokumente strengen Formvorschriften unterliegen. So verlangt etwa die Kündigung eines Arbeitsverhältnisses nach den einschlägigen Regeln die Schriftform im engeren Sinne – ein Bereich, in dem die elektronische Signatur ganz oder teilweise ausgeschlossen sein kann.
Diese Ausnahmen sind kein Argument gegen die Signatur im HR-Bereich, sondern ein Argument für Sorgfalt. Der überwiegende Teil der Personaldokumente lässt sich digital signieren; die wenigen formgebundenen Vorgänge müssen bewusst ausgenommen und weiterhin auf dem vorgeschriebenen Weg behandelt werden. Genau diese Trennung – hier digital, dort weiterhin Papier oder QES – gehört in die Signatur-Richtlinie und in die Abstimmung mit der arbeitsrechtlichen Beratung. Pauschale Aussagen verbieten sich; maßgeblich ist immer der konkrete Dokumententyp.
Stärken
  • Deutlich kürzere Abschlusszeiten bei Verträgen und Angeboten
  • Ortsunabhängiges Unterschreiben für verteilte Teams und Kunden
  • Weniger Medienbrüche und Portokosten
  • Nachvollziehbare, revisionsfreundliche Dokumentation des Ablaufs
  • Europaweit einheitlicher Rechtsrahmen durch eIDAS
  • Integrierbar in DMS, CRM und Vertragsmanagement
  • Passende Stufe je Dokument – vom Häkchen bis zur QES
Einschränkungen
  • Formvorschriften: manche Dokumente verlangen QES oder Papier
  • Richtige Stufe je Dokumententyp muss festgelegt werden
  • Identifizierung für QES verursacht Aufwand und Kosten
  • Serverstandort und Datentransfer bei Cloud-Diensten prüfen
  • Rechtliche Abstimmung je Prozess erforderlich
  • Integration statt Insellösung, sonst neue Medienbrüche
  • Validierung und Archivierung müssen mitgedacht werden
Prozess vor Werkzeug, Recht vor Technik

Die häufigste Fehlentscheidung ist nicht die Wahl eines bestimmten Signaturwerkzeugs, sondern die Umstellung eines Prozesses ohne Prüfung der Formanforderungen. Klären Sie je Dokumententyp, welche Stufe zulässig oder vorgeschrieben ist, bevor Sie einen Prozess digitalisieren. Ein digital unterschriebener Vertrag, der die vorgeschriebene Form verfehlt, kann unwirksam sein. Binden Sie die Rechtsberatung früh ein – dieser Beitrag ist ausdrücklich keine Rechtsberatung.

Kapitel 09 · Kosten & DSGVO

Kosten, DSGVO, Datenhoheit und Rechtssicherheit

Zwei Themen entscheiden bei Signaturprojekten oft über die Zustimmung: Was kostet es – und wie steht es um Datenschutz und Rechtssicherheit? Beides lässt sich seriös nur qualitativ beantworten, weil Preise, Modelle und rechtliche Bewertungen stark vom Einzelfall abhängen. Dieser Abschnitt ordnet die relevanten Fragen ein, nennt bewusst keine erfundenen Zahlen und verweist für Rechtliches auf fachkundige Beratung.

Kostenstruktur qualitativ verstehen

Die Kosten einer Signaturlösung setzen sich aus mehreren Bausteinen zusammen, die je nach Anbieter und Modell unterschiedlich gewichtet sind. Typisch sind eine Grundgebühr für die Nutzung der Plattform, Kosten pro Signaturvorgang oder pro Dokument sowie separate Kosten für aufwendige Identifizierungen, etwa bei der QES. Höhere Stufen sind in der Regel teurer als niedrigere, weil hinter ihnen mehr Prüfung und Infrastruktur stehen. Hinzu kommen gegebenenfalls Kosten für Integrationen, für zusätzliche Nutzer oder für erweiterte Funktionen im Workflow- und Vertragsmanagement.
Konkrete Preise nennen wir hier bewusst nicht, weil sie sich zwischen Anbietern und Vertragsmodellen erheblich unterscheiden und regelmäßig ändern; sie sollten im konkreten Fall beim Anbieter geprüft werden. Wichtiger als der Einzelpreis ist der ehrliche Blick auf die Gesamtkosten im Verhältnis zum Nutzen: Eingesparte Portokosten, Druck und Papier, vor allem aber die gewonnene Zeit und die höhere Abschlussquote stehen den laufenden Kosten gegenüber. In vielen Prozessen amortisiert sich eine Signaturlösung schnell – aber das ist eine Rechnung, die jedes Unternehmen mit seinen eigenen Volumina anstellen sollte, statt sie pauschal zu übernehmen.
Grundgebühr
variabel  pro Zeitraum
Plattformnutzung
  • Basisgebühr für den Zugang zur Signaturlösung, oft je Nutzer oder je Zeitraum. Höhe und Modell unterscheiden sich stark – beim Anbieter prüfen.
Pro Signatur
nach Stufe  EES/FES/QES
Nutzungsabhängig
  • Kosten je Signaturvorgang, häufig gestaffelt nach Stufe. Höhere Stufen kosten mehr, weil mehr Prüfung dahintersteht. Konkrete Preise beim Anbieter erfragen.
Identifizierung
separat  v. a. QES
Einmalig oder je Vorgang
  • Aufwendige Identifizierungen – etwa Video-Ident für die QES – können gesondert berechnet werden. Umfang und Preis variieren je Anbieter.
Nutzen-Blick
ehrlich  gesamt rechnen
So bewerten Sie fair
  • Gesparte Zeit, Porto und höhere Abschlussquote gegen die laufenden Kosten stellen – mit den eigenen Dokumentenvolumina, nicht mit pauschalen Annahmen.

DSGVO, EU-Vertrauensdienste und Datenhoheit

Beim Datenschutz kommt es entscheidend darauf an, wo und durch wen die Dokumente verarbeitet werden. Ein Anbieter mit EU-Datenhaltung und einem in der EU beaufsichtigten Vertrauensdienst ist aus DSGVO-Sicht die komfortable Ausgangslage: Die Verarbeitung findet im europäischen Rechtsraum statt, was Fragen zu Drittlandtransfers von vornherein entschärft. Für den DACH-Mittelstand mit seinem hohen Datenschutzanspruch ist das ein gewichtiges Auswahlkriterium und häufig ausschlaggebend.
Bei Anbietern außerhalb der EU ist dagegen genau hinzusehen. Serverstandort, Datentransfer und die zugrunde liegenden vertraglichen Grundlagen gehören auf den Prüfstand, ebenso die Frage, ob und wie personenbezogene Daten die EU verlassen. Diese Prüfung ist kein Ausschlusskriterium, aber sie muss bewusst und dokumentiert erfolgen. Gerade weil Signaturprozesse naturgemäß personenbezogene Daten und oft sensible Vertragsinhalte berühren, ist der Datenschutz hier kein Randthema, sondern ein integraler Teil der Auswahl. EU-Vertrauensdienste und EU-Datenhaltung sind dabei eine klare Stärke, die man aktiv einfordern kann.
EU-Datenhaltung als Datenschutzvorteil

Signaturprozesse berühren personenbezogene Daten und oft sensible Vertragsinhalte. Ein Anbieter mit EU-Datenhaltung und einem in der EU beaufsichtigten Vertrauensdienst vereinfacht die DSGVO-Betrachtung erheblich, weil die Verarbeitung im europäischen Rechtsraum bleibt. Bei Anbietern außerhalb der EU müssen Serverstandort, Datentransfer und Vertragsgrundlagen bewusst geprüft und dokumentiert werden. Die eIDAS-Konformität und die vollständige DSGVO-Konformität entstehen nicht automatisch, sondern durch bewusste Auswahl und ergänzende Maßnahmen.

Datenlage
EU-Datenhaltung als Stärke
eIDAS
Konformität über qTSP und Stufe
Drittland
Serverstandort & Transfer prüfen
Hinweis
Keine Rechtsberatung – Fachprüfung nötig

Rechtssicherheit und Schriftformerfordernisse ehrlich einordnen

Beim Thema Rechtssicherheit ist besondere Sorgfalt geboten – hier liegt die wichtigste Einschränkung des gesamten Themas. Elektronische Signaturen sind im europäischen Rahmen anerkannt, und die QES ist der eigenhändigen Unterschrift gleichgestellt. Das bedeutet aber nicht, dass jede Signatur für jeden Zweck genügt. Für bestimmte Dokumente verlangt der Gesetzgeber die Schriftform, die elektronisch nur die QES erfüllen kann; für andere – etwa notariell zu beurkundende Geschäfte oder ausdrücklich der Papierform vorbehaltene Erklärungen – ist die elektronische Signatur ganz oder teilweise ausgeschlossen.
Das ist keine Schwäche des Verfahrens, sondern eine sachliche Feststellung des rechtlichen Rahmens. Wer Prozesse auf elektronische Signaturen umstellt, muss je Dokumententyp klären, welche Form zulässig oder vorgeschrieben ist – und diese Klärung gehört in die Hände fachkundiger Rechtsberatung. Die eIDAS-Konformität einer Lösung, die richtige Stufe je Dokument und die Beachtung der Schriftformerfordernisse greifen ineinander. Ob eine konkrete Ausgestaltung im Ergebnis rechtlich trägt, lässt sich nur im Zusammenspiel von Technik, Prozess und rechtlicher Prüfung beantworten. Dieser Beitrag liefert Orientierung, ist aber ausdrücklich keine Rechtsberatung.
Konformität ist eine Gemeinschaftsaufgabe

Eine eIDAS-konforme Lösung ist die technische Grundlage, nicht die ganze Antwort. Rechtssicherheit im Einzelfall entsteht erst, wenn die richtige Signaturstufe zum Dokument passt, die Formanforderungen beachtet sind und der Datenschutz sitzt. Lassen Sie Ihre Signatur-Richtlinie und die Zuordnung der Stufen zu Dokumententypen von Ihrer Rechtsberatung bewerten, und dokumentieren Sie die getroffenen Entscheidungen. Dieser Beitrag ersetzt diese Prüfung nicht und ist keine Rechtsberatung.

Kapitel 10 · Häufige Fragen

Häufig gestellte Fragen zur digitalen Signatur

Diese Fragen tauchen in unseren Beratungsgesprächen zur elektronischen Signatur am häufigsten auf – kurz, sachlich und herstellerneutral beantwortet. Alle Antworten sind allgemeine Orientierung und ersetzen keine individuelle Fach- oder Rechtsberatung.

Was ist der Unterschied zwischen digitaler und elektronischer Signatur?
Beide Begriffe werden oft synonym verwendet, meinen aber leicht Unterschiedliches. Elektronische Signatur ist der Oberbegriff des europäischen Rechtsrahmens für die elektronische Zustimmung zu einem Dokument. Digitale Signatur bezeichnet dagegen eher die technische Methode dahinter – die Verwendung asymmetrischer Kryptografie mit Schlüsselpaaren und Zertifikaten. Die digitale Signatur ist also der technische Baustein, die elektronische Signatur der rechtliche Rahmen, in dem er genutzt wird. Ein eingescanntes Bild der Unterschrift ist übrigens weder das eine noch das andere im rechtlichen Sinne.
Was regelt die eIDAS-Verordnung?
eIDAS ist die EU-Verordnung für elektronische Identifizierung und Vertrauensdienste. Sie schafft einen europaweit einheitlichen Rahmen für elektronische Signaturen und definiert die drei Stufen EES, FES und QES. Ihr großer Vorteil ist die Harmonisierung: Eine nach den Regeln erstellte Signatur wird in allen EU-Mitgliedstaaten anerkannt, was grenzüberschreitende Geschäfte erleichtert. eIDAS legt außerdem fest, welche Anforderungen ein qualifizierter Vertrauensdiensteanbieter erfüllen muss und wie qualifizierte Signaturen abgesichert sind.
Was bedeuten EES, FES und QES?
Es sind die drei Signaturstufen mit steigendem Sicherheitsniveau. Die einfache elektronische Signatur (EES) ist die niedrigste Stufe ohne Identitätsprüfung, etwa ein Häkchen oder eine getippte Namenszeile. Die fortgeschrittene elektronische Signatur (FES) ist eindeutig einer Person zugeordnet, identifiziert sie und macht nachträgliche Änderungen am Dokument erkennbar. Die qualifizierte elektronische Signatur (QES) ist die höchste Stufe, verlangt ein qualifiziertes Zertifikat und eine geprüfte Identifizierung und ist als einzige der eigenhändigen Unterschrift rechtlich gleichgestellt.
Ist eine einfache elektronische Signatur überhaupt gültig?
Ja. Nach dem europäischen Rahmen darf einer elektronischen Signatur die Rechtswirkung nicht allein deshalb abgesprochen werden, weil sie elektronisch ist oder eine niedrigere Stufe hat. Auch eine EES kann also als Beweismittel dienen. Der Unterschied zu höheren Stufen liegt in der Beweiskraft: Eine EES lässt sich leichter anfechten, weil sich schwerer belegen lässt, wer sie abgegeben hat. Für risikoarme Dokumente ohne Formvorschrift kann sie dennoch völlig ausreichen. Wo es auf hohe Beweiskraft oder eine bestimmte Form ankommt, sind FES oder QES die richtige Wahl.
Wann brauche ich zwingend eine QES?
Immer dann, wenn der Gesetzgeber für ein Dokument die Schriftform verlangt, kann elektronisch nur die QES diese Anforderung erfüllen, weil sie der eigenhändigen Unterschrift gleichgestellt ist. Für manche Vorgänge ist die elektronische Signatur allerdings ganz oder teilweise ausgeschlossen und die Papierform nötig, etwa bei notariell zu beurkundenden Geschäften oder bestimmten arbeitsrechtlichen Erklärungen. Welche Form ein konkreter Dokumententyp verlangt, sollte vor jeder Prozessumstellung mit der Rechtsberatung geklärt werden. Dieser Beitrag ist keine Rechtsberatung.
Wie läuft die Identifizierung ab?
Das hängt von der Stufe ab. Bei einfachen Signaturen gibt es faktisch keine Identitätsprüfung. Bei der QES ist eine geprüfte Identifizierung zwingend, bevor man qualifiziert signieren kann. Verbreitete Verfahren sind das Video-Ident, bei dem sich die Person im geführten Videogespräch mit Ausweis ausweist, die eID über die Online-Ausweisfunktion des Personalausweises oder die persönliche Identifizierung an einer Schalterstelle. Bei wiederkehrenden Unterzeichnern lohnt eine einmalige Identifizierung mit anschließend mehrfach nutzbarem Zertifikat. Welche Verfahren möglich sind, sollte beim Anbieter geprüft werden.
Was ist ein Trust-Service-Provider?
Ein Vertrauensdiensteanbieter oder Trust-Service-Provider ist eine Organisation, die vertrauensbildende Dienste rund um Signaturen anbietet – etwa Zertifikate, Zeitstempel oder Identifizierungen. Qualifizierte Signaturen darf jedoch nur ein qualifizierter Vertrauensdiensteanbieter ausstellen, der einer strengen staatlichen Aufsicht unterliegt und auf öffentlichen Vertrauenslisten geführt ist. Viele Signaturlösungen sind selbst kein solcher Anbieter, sondern arbeiten mit einem oder mehreren zusammen. Wer eine QES benötigt, sollte prüfen, welcher qualifizierte Anbieter hinter einer Lösung steht.
Cloud oder On-Premises – was ist besser?
Das hängt von den Anforderungen ab. Ein Cloud-Signaturdienst startet schnell und nimmt den Betriebsaufwand ab, verarbeitet Dokumente aber beim Anbieter, weshalb Serverstandort und Datentransfer zu prüfen sind. Ein On-Premises- oder privat gehostetes Modell bietet maximale Datenhoheit, weil die Daten im Haus bleiben, verlangt dafür deutlich mehr Betriebs- und Sicherheitsaufwand. Häufig sind Mischformen sinnvoll, bei denen die qualifizierte Signatur über einen externen Anbieter läuft, Dokumente und Workflow aber im Haus bleiben. Kein Modell ist pauschal überlegen; die Wahl folgt Datenschutz, Aufwand und Compliance.
Wie lässt sich die Signatur in bestehende Systeme integrieren?
Über fertige Konnektoren und offene Programmierschnittstellen. Konnektoren für gängige DMS-, CRM- oder Office-Umgebungen ermöglichen einen schnellen Start ohne Entwicklung. Über eine API lässt sich die Signatur tief in eigene Prozesse einbetten und etwa automatisch aus einer Fachanwendung heraus auslösen. Wertvoll ist besonders die Anbindung ans Dokumentenmanagement, damit signierte Dokumente samt Prüfprotokoll automatisch am richtigen Ort archiviert werden, sowie ans CRM und Vertragsmanagement. Welche Systeme mit fertigen Konnektoren unterstützt werden, sollte vor der Auswahl beim Anbieter geprüft werden.
Was ist beim Datenschutz zu beachten?
Signaturprozesse berühren personenbezogene Daten und oft sensible Vertragsinhalte, weshalb der Datenschutz Teil der Auswahl sein muss. Ein Anbieter mit EU-Datenhaltung und einem in der EU beaufsichtigten Vertrauensdienst ist aus DSGVO-Sicht die komfortable Ausgangslage, weil die Verarbeitung im europäischen Rechtsraum bleibt. Bei Anbietern außerhalb der EU müssen Serverstandort, Datentransfer und Vertragsgrundlagen bewusst geprüft und dokumentiert werden. Die vollständige DSGVO-Konformität entsteht nicht automatisch, sondern durch bewusste Auswahl und ergänzende Maßnahmen. Dieser Beitrag ist keine Rechtsberatung.
Für welche Dokumente im Mittelstand eignet sich die Signatur besonders?
Sehr gut geeignet sind Verträge und Angebote im Vertrieb, weil sich hier die kürzere Abschlusszeit direkt auszahlt, sowie viele Personaldokumente wie Onboarding-Unterlagen und Bescheinigungen. Für den Großteil dieser Dokumente ohne besondere Formvorschrift ist die FES die pragmatische Standardwahl. Vorsicht ist bei formgebundenen Dokumenten geboten – etwa bestimmten arbeitsrechtlichen Erklärungen, die die Schriftform verlangen und bei denen die elektronische Signatur ganz oder teilweise ausgeschlossen sein kann. Diese Ausnahmen gehören sauber identifiziert und in die Signatur-Richtlinie aufgenommen.
Wie unterstützt INAGRO bei der Einführung?
Wir begleiten herstellerneutral: Bestandsaufnahme der zu signierenden Dokumente und ihres Formbedarfs, Erarbeitung einer Signatur-Richtlinie mit der passenden Stufe je Dokumententyp, Auswahl von Anbieter und Betriebsmodell mit Blick auf qTSP, Serverstandort und Integrationen sowie Unterstützung bei Identifizierung, Workflows, Validierung und revisionssicherer Archivierung. Wir empfehlen keine Lösung pauschal, sondern die, die zu Bedarf, Compliance und Datenschutzanspruch passt. Fragen zu Formvorschriften und Rechtssicherheit klären wir in enger Abstimmung mit Ihren Rechtsberatern; dieser Beitrag und unsere Beratung ersetzen keine Rechtsberatung.

Elektronische Signatur strategisch einführen

Bereit für rechtssichere digitale Unterschriften?

Welche Signaturstufe zu welchem Dokument passt, entscheidet sich an Ihren Prozessen, Ihren Formanforderungen und Ihrem Datenschutzanspruch – nicht an einem einzelnen Werkzeug allein. INAGRO begleitet Sie herstellerneutral: von der Bestandsaufnahme über die Signatur-Richtlinie und den fairen Anbietervergleich bis zur Integration in DMS, CRM und Vertragsmanagement. Pragmatisch, strukturiert und mit Blick auf eIDAS, DSGVO und Datenhoheit. Dieser Beitrag und unsere Beratung ersetzen keine Rechtsberatung im Einzelfall.

Seit 2006 am Markt

Erfahrung aus über 100 Digitalprojekten

DSGVO & Souveränität

Datenschutz von Anfang an mitgedacht

Rückmeldung in 24 h

Schnell, direkt, unverbindlich