Przestrzegaj standardów IVES

Ostatnia aktualizacja 20 lip 2023

Firmy korzystające z usług Income Verification Express Services (IVES), a w szczególności z formularzy IRS 4506-T i 4506T-EZ, muszą jawnie skonfigurować ustawienia grupy lub konta Adobe Acrobat Sign, aby zapewnić zgodność.

Omówienie

Główny dokument IRS dotyczący zgodności z IVES można znaleźć tutaj: https://www.irs.gov/individuals/income-verification-express-services-ives-electronic-signature-requirements

Adobe Acrobat Sign to rozwiązanie w pełni zgodne z ustawą ESIGN.Podstawowe rozwiązanie spełnia wszystkie definicje IRS i wymagania prawa ESIGN dla wszystkich umów wysyłanych za pośrednictwem usługi.

IVES ma dodatkowe wymagania, które należy spełnić, aby zapewnić zgodność i uczestnictwo w używaniu formularzy 4506-T i 4506T-EZ.

Poniżej znajdują się wymagania określone w dokumencie wymagań IRS oraz powiązane konfiguracje programu Adobe Acrobat Sign zapewniające zgodność.

Dostęp do poniższych ustawień konfiguracji wymaga poziomu usług dla firm lub przedsiębiorstw Acrobat Sign.

Uwierzytelnianie

Zgodność z IVES wymaga uwierzytelniania dwuskładnikowego przy podpisywaniu dokumentów.Acrobat Sign dostarcza wszystkie żądania podpisu jako unikalny link dla każdego podpisującego na adres e-mail.Unikalny adres URL podpisywania i dostęp do skrzynki e-mail stanowią pierwszy składnik uwierzytelniania.Aby spełnić wymaganie dotyczące uwierzytelniania drugiego składnika, konto Adobe Acrobat Sign można skonfigurować tak, aby wymagało od podpisującego zapewnienia drugiego poziomu uwierzytelniania przed podpisaniem dokumentu.Acrobat Sign obsługuje trzy opcje drugiego składnika:

  1. Uwierzytelnianie telefoniczne (SMS)
  2. Uwierzytelnianie oparte na wiedzy (KBA)
  3. Dokument tożsamości

 

Zaleca się, aby grupa lub konto wysyłające dokument wymagający zgodności z IVES skonfigurowały następujące ustawienia:

  1. Określenie metod uwierzytelniania — Wybierz jedną z powyżej określonych metod weryfikacji drugiego składnika i ustaw ją jako domyślną.
  2. Aby ograniczyć możliwość błędu ludzkiego, można wyłączyć opcję zmiany domyślnej metody weryfikacji przez nadawców.
  3. Jeśli masz transakcje, które nie wymagają zgodnego z IVES podpisu drugiej strony, włącz różne metody uwierzytelniania tożsamości dla wewnętrznych odbiorców.
  4. Włącz różne metody dla wewnętrznych podpisujących i ustaw wartość domyślną na wewnętrznie akceptowalny standard.
Przejdź do ustawień wysyłania

IVES wymaga, aby podpisujący wyraźnie wyrazili zgodę na prowadzenie działalności gospodarczej drogą elektroniczną.

  • Wyraźną zgodę można skonfigurować z wymuszonym przeglądem Warunków użytkowania i Ujawnienia dla konsumentów.Pełne szczegóły można znaleźć tutaj
  • Szczegóły zgody są rejestrowane w dzienniku audytu dla umowy podpisu.
Nav to sig pref

Podpis elektroniczny

Dokumenty IVES wymagają walidacji podpisu elektronicznego względem nazwiska na formularzu.

  • Wszystkie podpisy zastosowane przez system Acrobat Sign są w pełni zgodne z podpisami wymaganymi przez ustawę ESIGN Act.
  • Wyraźny tekst sugerujący porównanie podpisu z nazwiskiem na formularzu wskazuje, że używanie podpisu opartego na czcionce jest lepsze niż bardziej stylizowany typ podpisu (np.: podpisy biometryczne lub stemple Hanko).Dlatego zaleca się ograniczenie typu podpisu do wpisywania imienia, nazwiska i inicjałów
nav

Pieczęć zabezpieczająca przed manipulacją

Dokumenty IVES muszą być zabezpieczone przed manipulacją po zastosowaniu podpisów.

  • Acrobat Sign stosuje zabezpieczenie przed manipulacją we wszystkich ukończonych dokumentach
  • Pieczęć zabezpieczająca przed manipulacją jest widoczna, gdy plik PDF zostanie otwarty w programie Adobe Acrobat lub Adobe Reader i pojawia się jako niebieski pasek w górnej części okna.

Niezaprzeczalność / Dziennik audytu

Dziennik audytu całego procesu podpisywania musi towarzyszyć dokumentowi.Dziennik audytu musi zawierać wszystkie informacje o cyklu życia dokumentu.

  • Każda transakcja w programie Adobe Acrobat Sign ma w pełni zgodny dziennik audytu, który można pobrać z rekordu transakcji (na stronie Zarządzaj).
  • Zaleca się, aby grupa lub konto wymagające zgodności z IVES miały ustawienia skonfigurowane na:

i. Dołącz raport audytu do ukończonych dokumentów → Zawsze

ii. Wyślij dodatkową kopię każdej podpisanej umowy na te adresy e-mail → Wewnętrzny archiwizacyjny adres e-mail

dziennik audytu

 

Ścieżka audytu sama w sobie zawiera wszystkie elementy wymagane przez IVES:

A. Data i godzina utworzenia

B. Adres IP podpisującego

C. Powiadomienia o cyklu życia dokumentu

D. Wynik uwierzytelnienia

E. Wynik zgody

F. Wynik każdego podpisu elektronicznego

Przechowywanie dokumentów

Wszystkie formularze 4506-T i 4506T-EZ, włączając ich raporty audytu, muszą być przechowywane przez dwa lata.

  • Acrobat Sign przechowuje wszystkie podpisane dokumenty i dzienniki audytu na naszych serwerach przez cały czas trwania świadczonej usługi. Tylko bezpośrednie działanie klienta może spowodować usunięcie dokumentu, a nawet w tym przypadku dziennik audytu zostanie zachowany.
  • Zaleca się, aby każda grupa lub konto dążące do zgodności skonfigurowało automatyczne DW do adresu e-mail do archiwizacji (np.: AcrobatSignContracts@myDomain.dom)

 

Przegląd jakości

Wszyscy uczestnicy używający rozwiązania podpisu elektronicznego muszą korzystać z niezależnego podmiotu do corocznego audytu podpisów.

  • To wymaganie wykracza poza zakres tego, co może zapewnić Acrobat Sign, ponieważ wymaganie szczególnie wymaga, aby niezależna strona przeprowadziła audyt.


Niestandardowe obiegi pracy

Klienci na poziomie przedsiębiorstwa mogą tworzyć dyskretne obiegi pracy używając projektanta obiegu pracy.

Ta opcja umożliwia obieg pracy specyficzny dla dokumentu, włączając metody weryfikacji użytkownika i procesy powiadomień, bez konieczności stosowania ustawień obejmujących całą grupę lub konto.

Biorąc pod uwagę, że wymagania IVES są dość surowe i niewyrozumiałe dla błędów ludzkich, ta opcja jest zdecydowanie zalecana.