Overhold IVES

Sist oppdatert 20. jul. 2023

Bedrifter som bruker Income Verification Express Services (IVES), og spesielt IRS-skjemaene 4506-T og 4506T-EZ, må eksplisitt konfigurere Adobe Acrobat Sign-gruppe- eller kontoinnstillingene sine for å sikre overholdelse.

Oversikt

Kjernedokumentet fra IRS angående etterlevelse av IVES-kravene finnes her: https://www.irs.gov/individuals/income-verification-express-services-ives-electronic-signature-requirements

Adobe Acrobat Sign er en fullt ESIGN Act-kompatibel løsning.Alle IRS-definisjonene og ESIGN-lovkravene oppfylles av kjerneløsningen for alle avtaler sendt gjennom tjenesten.

IVES har ytterligere krav som må følges for å sikre overholdelse av og deltakelse i bruk av skjemaene 4506-T og 4506T-EZ.

Nedenfor finner du kravene som er fastsatt i IRS-kravdokumentet, og de relaterte Acrobat Sign-applikasjonskonfigurasjonene som sikrer overholdelse.

Tilgang til konfigurasjonsinnstillingene nedenfor krever et Acrobat Sign bedrifts- eller enterprise-servicenivå.

Godkjenning

IVES-overholdelse krever tofaktorautentisering ved signering av dokumenter.Acrobat Sign leverer alle forespørsler om signatur som en unik lenke per underskriver til en e-postadresse.Den unike signeringsadressen og tilgang til e-postinnboksen utgjør førstefaktorautentiseringen.For å oppfylle kravet om andrefaktorautentisering kan Acrobat Sign-kontoen konfigureres til å kreve at signereren må oppgi det andre authentiseringsnivået før de kan signere dokumentet.Acrobat Sign støtter tre alternativer for den andre faktoren:

  1. Telefonautentisering (SMS)
  2. Kunnskapsbasert godkjenning (KBA)
  3. Myndighetsutstedt ID

 

Det anbefales at gruppen eller kontoen som sender et dokument som krever IVES-overholdelse, konfigurerer følgende innstillinger:

  1. Identifiser autentiseringsmetoder – Velg en av de ovenfor identifiserte tofaktorautentiseringsmetodene og etabler den som standard.
  2. For å begrense muligheten for menneskelige feil kan du deaktivere alternativet for at sendere kan endre standard verifikasjonsmetode.
  3. Hvis du har transaksjoner som ikke krever en IVES-kompatibel motsignatur, aktiver forskjellige identitetsautentiseringsmetoder for interne mottakere.
  4. Aktiver forskjellige metoder for interne signerere, og angi standarden til en internt akseptabel standard.
Naviger til sendeinnstillinger

IVES krever at underskrivere eksplisitt samtykker til å gjøre forretninger elektronisk.

  • Eksplisitt samtykke kan konfigureres med tvungen gjennomgang av bruksvilkårene og forbrukeropplysningene. Se her for alle detaljer
  • Detaljene i samtykket registreres i revisjonsloggen for signaturdokumentet.
Naviger til signaturinnstillinger

Elektronisk signatur

IVES-dokumenter krever at en elektronisk signatur valideres mot navnet på skjemaet.

  • Alle signaturer som brukes av Acrobat Sign-systemet er fullt kompatible med ESIGN Act-signaturer.
  • Den eksplisitte teksten som foreslår at signaturen sammenlignes med navnet på skjemaet, antyder at bruk av en skriftbasert signatur er bedre enn en mer stilisert signaturtype (f.eks.: biometriske signaturer eller Hanko-stempelsignaturer). Derfor anbefales det at signaturtypen begrenses til å skrive inn navn og initialer
nav

Manipuleringssikkert segl

IVES-dokumenter må gjøres manipuleringssikre etter at signaturene er brukt.

  • Acrobat Sign bruker manipuleringssikring på alle fullførte dokumenter
  • Det manipuleringssikre seglet er synlig når PDF-filen åpnes med Adobe Acrobat eller Adobe Reader og vises som en blå linje øverst i vinduet.

Ikke-benektelse / Revisjonslogg

En revisjonslogg over hele signaturprosessen må følge med dokumentet. Revisjonsloggen må inneholde all informasjon om dokumentets livssyklus.

  • Hver transaksjon i Acrobat Sign har en fullstendig kompatibel revisjonslogg som kan lastes ned fra transaksjonsposten (på Administrer-siden).
  • Det anbefales at gruppen eller kontoen som må være IVES-kompatibel får sine Innstillinger konfigurert til:

i. Legg ved revisjonsrapport til fullførte dokumenter → Alltid

ii. Send en ekstra kopi av hver signerte avtale til disse e-postadressene → En intern arkiv-e-postadresse

revisjonslogg

 

Revisjonssporet inneholder alle elementene som kreves av IVES:

A. Når den ble opprettet

B. IP-adresse til underskriveren

C. Varsler om dokumentlivssyklus

D. Resultat av autentisering

E. Resultat av samtykke

F. Resultat av hver elektronisk signatur

Dokumentoppbevaring

Alle 4506-T og 4506T-EZ-skjemaer, inkludert deres revisjonsrapporter, må oppbevares i to år.

  • Acrobat Sign oppbevarer alle signerte dokumenter og revisjonslogger på våre servere gjennom hele tjenestetiden. Bare ved direkte kundehandling kan et dokument slettes, og selv i det tilfellet vil revisjonsloggen bestå.
  • Det anbefales at enhver gruppe eller konto som søker å være kompatibel etablerer en automatisk kopi til en arkiv-e-postadresse (f.eks.: AcrobatSignContracts@myDomain.dom)

 

Kvalitetsvurdering

Alle deltakere som bruker en elektronisk signaturløsning må bruke en uavhengig part til å revidere signaturene årlig.

  • Dette kravet faller utenfor omfanget av det Acrobat Sign kan tilby, siden kravet spesifikt krever at en uavhengig part utfører revisjonen.


Egendefinerte arbeidsflyter

Kunder på bedriftsnivå kan opprette diskrete arbeidsflyter ved hjelp av arbeidsflytdesigneren.

Dette alternativet gir mulighet for en dokumentspesifikk arbeidsflyt, inkludert brukerverifikasjonsmetoder og varslingsprosesser, uten å måtte bruke gruppe- eller kontoomfattende innstillinger.

Siden IVES-kravene er ganske strenge og lite tilgivende for menneskelige feil, anbefales dette alternativet sterkt.