紙の契約書に実印を押していた頃は、「誰が承認したか」「本物かどうか」を印鑑の重みが担保していました。電子契約に切り替えると、その信頼を何で置き換えるのかが曖昧になり、会計監査や内部監査、税務調査で問われたときに説明できるのか不安が残ります。
本記事では、電子契約の監査で実際に問われる論点を整理し、それぞれに対して電子契約の何を証跡として示せばよいのかを、操作ログ・タイムスタンプ・合意締結証明書といった具体の形で解説します。あわせて電子帳簿保存法の保存要件、内部統制(J-SOX)としての運用設計、金融機関で追加される観点、監査に耐える機能を備えたサービスの選び方までを解説します。
目次
一括ダウンロードする
電子契約の監査で問われる4つの論点
監査人や税務調査官が電子契約を見るとき、確認したいことは大きく4つに整理できます。この4つを押さえておくと、どんな証跡を残せばよいかを逆算しやすくなります。
本人性|本当にその人が合意したか
契約に合意したのが本人(または正当な権限を持つ者)であることを確認できるか、という論点です。紙では実印と印鑑証明書がこの役割を担っていました。電子契約では、電子署名法が「電子署名」の要件の一つとして、措置を行った者の作成に係るものであることを示せることを求めています。
この法律において「電子署名」とは、電磁的記録(略)に記録することができる情報について行われる措置であって、次の要件のいずれにも該当するものをいう。
出典:電子署名及び認証業務に関する法律 第2条第1項|e-Gov法令検索
一 当該情報が当該措置を行った者の作成に係るものであることを示すためのものであること。
二 当該情報について改変が行われていないかどうかを確認することができるものであること。
第1号が本人性、第2号が後述する非改ざん性に対応します。監査では、この本人性を署名方式(立会人型か当事者署名型か)と認証の記録でどこまで示せるかが問われます。
権限性|正当な権限者が承認したか
契約を締結する権限を持つ者が、社内の決裁ルールに従って承認したかを確認できるか、という論点です。電子契約では、承認ワークフローや権限設定で「承認を経ていない締結」を仕組みとして防げているかが見られます。これは内部統制の「統制活動」とも重なり、財務報告に係る内部統制の基準でも権限と職責の付与、職務の分掌が統制活動に含まれると位置づけられています。
統制活動とは、経営者の命令及び指示が適切に実行されることを確保するために定める方針及び手続をいう。統制活動には、権限及び職責の付与、職務の分掌等の広範な方針及び手続が含まれる。
出典:財務報告に係る内部統制の評価及び監査の基準(意見書)|金融庁
非改ざん性|締結後に書き換えられていないか
締結した契約が、その後に改変されていないことを確認できるか、という論点です。電子署名法第2条第1項第2号が、情報について改変が行われていないかどうかを確認できることを電子署名の要件としています。実務では、タイムスタンプとハッシュによる改ざん検知でこれを担保します。
保存・可視性|必要なときに出せる形で保存しているか
締結した契約を、監査や税務調査で求められたときに検索して提示できる形で保存しているか、という論点です。電子契約は電子帳簿保存法の「電子取引」にあたるため、同法が定める保存要件を満たす必要があります。要件の詳細は、後述する電子帳簿保存法の章で解説します。
監査の種類で着眼点はどう変わるか
同じ電子契約でも、監査の種類によって重心が変わります。
- 会計監査:契約が財務諸表の裏づけとして信頼できるか
- 内部監査:社内規程どおりの承認・保存が運用されているか
- 税務調査:電子帳簿保存法の保存要件を満たしているか
- 内部統制報告(J-SOX):上場・上場準備企業で、契約業務の統制が整っているか
金融機関ではさらに、システムリスク管理態勢の観点が加わります(詳細は金融機関向けの章で解説します)。いずれの監査でも、問われる根っこは「本人性・権限性・非改ざん性・保存/可視性」の4論点に集約されるため、まずこの4つに対応する証跡を揃えることが出発点になります。
出典・参考資料(1件)
監査で問われること × 電子契約で出す証跡(早見表)
4つの論点それぞれに「何を証跡として出せばよいか」を早見表にまとめました。論点ごとに提示する現物(どのログ・どの書類)を先に決めておくと、監査人からの質問に迷わず答えられます。
| 監査で問われること | 本人性(誰が合意したか) | 権限性(権限者が承認したか) | 非改ざん性(書き換えられていないか) | 保存・可視性(出せる形で保存しているか) |
|---|---|---|---|---|
| 電子契約で出す証跡 | 電子署名の記録、認証の記録(メール認証・2要素認証)、当事者署名型なら電子証明書、合意締結証明書 | 承認ワークフローの記録、権限・役割設定 | 認定タイムスタンプ、ハッシュによる改ざん検知 | 操作ログ(監査ログ)、検索可能な保存 |
| その証跡が示すこと | いつ誰が合意したか、合意したのが本人(または指示にもとづく措置)であること | 社内の決裁ルールに沿って承認されたこと | ある時刻に存在し、以降改変されていないこと | 誰がいつ何をしたか、必要時に取り出せること |
| どこから取得・提示するか | 締結済みPDFの署名情報、サービスの署名パネル・認証ログ、合意締結証明書のダウンロード | サービスの承認履歴・操作ログ | 締結済みPDFのタイムスタンプ情報、検証結果 | サービスの監査ログ出力、検索機能 |
この表の「証跡」は、次の章で一つずつ中身を掘り下げます。証跡のうち、操作ログ・合意締結証明書・署名方式は監査での使われ方を誤解しやすいため、個別に解説します。
電子契約が残す証跡と本人性の証明力|操作ログ・合意締結証明書・署名方式
早見表で挙げた証跡のうち、監査でよく確認される3つ——監査証跡としての操作ログ、合意締結証明書、署名方式による本人性の差——を掘り下げます。
監査証跡(操作ログ)とタイムスタンプとは
監査証跡とは、誰がいつどの書類を作成・送信・閲覧・署名したかを時系列で記録したものです。電子契約サービスでは操作ログ(監査ログ)として記録され、監査人に「承認を経て締結された」「締結後に手を加えていない」ことを説明する一次資料になります。ログを後から書き換えられない仕様であることが、証跡としての信頼性を左右します。
非改ざん性を時刻の面から裏づけるのがタイムスタンプです。タイムスタンプは、ある時刻にその電子データが存在していたことと、それ以降改ざんされていないことを証明する技術で、時刻認証業務は総務大臣による認定制度の対象になっています。監査や電子帳簿保存法の文脈で「認定タイムスタンプ」と呼ばれるのは、この認定を受けた事業者が付与するものです。
タイムスタンプの利用を一層拡大し、海外とのデータ流通を容易にする観点から、時刻認証業務(電子データに係る情報にタイムスタンプを付与する役務を提供する業務)について、総務大臣による認定制度を整備しています。
出典:タイムスタンプについて|総務省
監査の準備としては、操作ログをCSVなどで出力できるか、タイムスタンプが認定事業者のものか、保持期間が必要年数をカバーしているかを、使っているサービスの仕様で確認しておくと安心です。
合意締結証明書は何を証明し、何を証明しないか
合意締結証明書は、いつ誰がどの書類について合意したかを示す書類で、電子契約サービスの運営会社名義で発行されます。契約締結の事実の証明や、取引先への締結経緯の共有に使えます。
注意したいのは、合意締結証明書は契約書の原本そのものではない点です。法的な証拠として契約内容の真正性まで求められる場面では、電子署名付きの締結後PDFをあわせて提示する必要があります。
また、証明書の名称や発行可否はサービスによって異なり、「監査証跡」「完了証明書」「電子契約締結証明書」など呼び方が分かれることもあります。監査で提示する前に、自社が使うサービスで何が発行でき、それが何を証明するのかを整理しておくと、監査の場で迷いません。
立会人型と当事者署名型で本人性の証明力はどう違うか
電子署名には、サービス提供事業者が利用者の指示で署名する立会人型(事業者署名型)と、契約当事者自身が電子証明書で署名する当事者署名型があります。立会人型はメール認証などで手軽に使えるため普及していますが、「立会人型だけで監査上の本人性を示せるのか」は多くの担当者が気にする点です。
この点について、総務省・法務省・経済産業省は、立会人型であっても一定の条件を満たせば電子署名法第2条の「電子署名」に該当しうるとの見解を示しています。
利用者が作成した電子文書について、サービス提供事業者自身の署名鍵により暗号化を行うこと等によって当該文書の成立の真正性及びその後の非改変性を担保しようとするサービスであっても、技術的・機能的に見て、サービス提供事業者の意思が介在する余地がなく、利用者の意思のみに基づいて機械的に暗号化されたものであることが担保されていると認められる場合であれば、「当該措置を行った者」はサービス提供事業者ではなく、その利用者であると評価し得るものと考えられる。
出典:利用者の指示に基づきサービス提供事業者自身の署名鍵により暗号化等を行う電子契約サービスに関するQ&A(令和2年7月17日 総務省・法務省・経済産業省)
さらに、契約の真正な成立が推定される電子署名法第3条の効力までを立会人型で及ばせるには、「固有性の要件」を満たす必要があるとされています。政府のQ&A(第3条関係)は、他人が容易に同じ措置を作成できないことが前提になると説明しています。
すなわち、このような効果を生じさせるためには、その前提として、暗号化等の措置を行うための符号について、他人が容易に同一のものを作成することができないと認められることが必要であり(以下では、この要件のことを「固有性の要件」などという。)、そのためには、当該電子署名について相応の技術的水準が要求されることになるものと考えられる。
出典:利用者の指示に基づきサービス提供事業者自身の署名鍵により暗号化等を行う電子契約サービスに関するQ&A(電子署名法第3条関係・令和6年1月9日一部改定 デジタル庁・法務省)
このQ&Aは、固有性を満たす例を2つのプロセスで挙げています。利用者とサービス提供事業者の間のプロセスでは2要素認証を、事業者内部のプロセスではアクセスや操作のログが正しく記録され改ざん・削除できない仕様であり、かつ監査等で適切な運用が確認されることを求めています。
立会人型でも監査上の証明力を高める鍵は、2要素認証と改ざんされない操作ログです。重要な契約では当事者署名型(電子証明書)を併用する、という使い分けも実務では有効です。
出典・参考資料(1件)
一括ダウンロードする
電子帳簿保存法の保存要件(真実性・可視性・検索性)と保存年数
電子契約でやり取りする契約書は、電子帳簿保存法の「電子取引」にあたり、電子データのまま保存することが義務づけられています。ここでは保存に関わる要件を整理します。
所得税(源泉徴収に係る所得税を除く。)及び法人税に係る保存義務者は、電子取引を行った場合には、財務省令で定めるところにより、当該電子取引の取引情報に係る電磁的記録を保存しなければならない。
出典:電子帳簿保存法 第7条|e-Gov法令検索
保存の具体的なルールは、国税庁が「改ざん防止・可視性・検索性」の3つに整理しています。
原則的な電子取引データ保存のルールは3つ。
出典:電子帳簿保存法対応!令和6年1月以降の電子取引データの保存方法について|国税庁
① 改ざん防止のための措置をとること。具体的には、次のいずれかの措置をとることが必要です。○タイムスタンプが付与されたデータを受領 ○受領したデータにタイムスタンプを付与 ○訂正・削除の履歴が残るシステム等で授受・保存 ○改ざん防止のための事務処理規程を策定、運用、備付け
② 保存データを確認するためのディスプレイやプリンタ等を備え付けること
③ 「日付・金額・取引先」の3つの要素で検索できること
真実性(改ざん防止)の確保
真実性は、施行規則が定める措置のいずれかで確保します。具体的には、タイムスタンプの付与、訂正・削除の事実と内容を確認できる(または訂正・削除ができない)システムの利用、正当な理由がない訂正・削除の防止に関する事務処理規程の整備と運用のいずれかです。認定タイムスタンプを標準付与する電子契約サービスを使えば、この真実性の要件をサービス側で満たしやすくなります。
タイムスタンプを付与せず、訂正・削除の履歴が残るシステムや事務処理規程で真実性を確保する選択肢もあります。どの条件を満たせばタイムスタンプが不要になるかは、以下の記事で条文にもとづいて整理しています。
可視性・検索性の確保
可視性は、保存データをディスプレイやプリンタで速やかに確認できる環境を整えることで満たします。検索性は、日付・金額・取引先の3項目で検索でき、日付や金額は範囲指定ができることが求められます。
基準期間の売上高が一定額以下の事業者などは、税務職員のダウンロードの求めに応じられれば検索要件の一部が不要になる例外もあります。電子契約サービスの検索機能だけで満たせない場合は、ファイル名への取引年月日・取引先・金額の付与や、台帳の併用で補う運用も実務では使われます。
保存年数と税務調査で出すもの
法人の場合、契約書などの書類は原則として確定申告書の提出期限の翌日から7年間保存する必要があります。青色申告書を提出した事業年度で欠損金額が生じた事業年度などは、保存期間が10年間になります。
法人は、帳簿(略)を備え付けてその取引を記録するとともに、その帳簿と取引等に関して作成または受領した書類(略)を、その事業年度の確定申告書の提出期限の翌日から7年間(注3)保存しなければなりません。(注3)青色申告書を提出した事業年度で欠損金額(青色繰越欠損金)が生じた事業年度(略)においては、10年間(略)となります。
出典:No.5930 帳簿書類等の保存期間|国税庁
税務調査では、この保存年数の範囲で、電子契約データを検索して取り出し、改ざん防止の措置を満たしていることを示せる状態にしておくことが求められます。
認定タイムスタンプには有効期間があり、保存年数がその期間を超える長期の契約では、失効する前にタイムスタンプを付け直す「長期署名」に対応していないと、非改ざん性を示せなくなります。7年・10年と保存する契約では、使うサービスが長期署名(タイムスタンプの延長)に対応しているかを確認しておきます。
内部統制(J-SOX)の観点で電子契約の運用をどう整えるか
上場企業・上場準備企業では、金融商品取引法にもとづく内部統制報告制度(J-SOX)の評価対象として、契約業務の統制が問われます。承認を経ない締結や事後の書き換えを「仕組み」で防ぎ、担当者の記憶ではなく仕組みで説明できる状態を作ることが、監査対応の肝になります。
財務報告に係る内部統制の基準は、統制活動に「権限及び職責の付与、職務の分掌」が含まれると位置づけ、財務報告の信頼性については明確な職務の分掌、内部牽制、継続記録の維持を例に挙げています。電子契約に引き直すと、次のような運用が統制活動にあたります。
- 承認ワークフロー:社内の承認者を送信フローに組み込み、承認を経ないと締結できないようにする。上位プランでは承認フローの固定(担当者が勝手に変更できない)に対応するサービスもある
- 権限・職務の分掌:作成・承認・送信・管理の権限を分け、役割ごとにできる操作を制限する
- アクセスログ・操作ログ:誰がいつ何をしたかを記録し、改ざん・削除できない形で保持する
- アクセス制限:IPアドレス制限やSSOで、利用できる環境・利用者を絞る
- 文書の一元管理:契約書が複数の場所に分散しないよう、締結から保管まで一元化する
内部統制の基本的要素には「ITへの対応」も含まれ、電子契約システムはこのIT統制の評価対象になります。サービス側がシステムの内部統制について第三者の保証報告書(SOC報告書など)を出していれば、ベンダーに依存する部分の統制を説明する材料として入手しておくと、監査での説明がしやすくなります。
出典・参考資料(2件)
【金融機関向け】FISC安全対策基準・銀行監査で追加で見られる点
金融機関が電子契約を導入する場合は、一般企業の観点に加えて、システムリスク管理態勢が問われます。金融庁の監督指針は、銀行等のシステムリスク管理において、金融情報システムセンター(FISC)が示す基準を参考とすることを挙げています。
網羅的なリスクの洗い出しにおいては、客観的な水準が判定できるものを根拠とすることが望ましく、例えば、銀行システムへの接続の観点では、金融情報システムセンターが示す基準(API接続チェックリスト解説書)等を参考とすることが考えられる。
出典:主要行等向けの総合的な監督指針 IX-3 システムリスク|金融庁
この記述は銀行システムへのAPI接続という個別の文脈ですが、監督指針は客観的な水準でシステムリスクを評価する姿勢を示しており、電子契約システムも同じシステムリスク管理態勢の枠組みで評価されます。
FISCは「金融機関等コンピュータシステムの安全対策基準・解説書」を策定しており、金融機関のシステム安全対策の業界標準として参照されています。電子契約で特に確認されやすいのは、外部委託先(クラウド事業者)の管理、データの保管場所やアクセス管理、システム障害時の復旧・事業継続(BCP)といった、監督指針のシステムリスク管理で一般に問われる観点です。
基準の個別要件は会員向けの刊行物として提供されているため、電子契約サービスがこの基準にどこまで対応しているかは、各サービスへの個別確認や提出資料で押さえることになります。金融機関では、一般企業の監査観点に加えて、このシステムリスク管理の枠組みで電子契約を評価する、と理解しておくとよいでしょう。
出典・参考資料(1件)
監査・内部統制に強い電子契約サービスの選び方と比較
これまでの論点をふまえて、監査・内部統制に耐える電子契約サービスを選ぶときの確認ポイントと、代表的なサービスを紹介します。監査対応では、次の機能が「どのプランで使えるか」を見比べると、自社の要件に合うかを判断しやすくなります。
- 操作ログ(監査ログ):出力できるか、改ざんされない形か、保持期間は足りるか
- 承認ワークフロー:承認を経ないと締結できない設計か、承認フローを固定できるか
- アクセス制御:IPアドレス制限・SSO・権限設定に対応するか
- 認定タイムスタンプ・長期署名:標準で付与されるか、保存年数に応じて延長できるか
- 署名方式:立会人型だけか、重要な契約で当事者署名型も選べるか
- 第三者認証:ISO/IEC 27001やSOC報告書など、システムの内部統制を説明できる材料があるか
これらの観点で、監査・内部統制に関わる主要な電子契約サービスの機能を比較します。各サービスの詳細な料金やタイプ別の比較は、電子契約システムの比較記事もあわせて参考にしてください。
| サービス名 | クラウドサイン | 電子印鑑GMOサイン | WAN-Sign | SMBCクラウドサイン | ドキュサイン(Docusign) |
|---|---|---|---|---|---|
| 署名方式 | 立会人型(標準) 当事者型(マイナンバーカード署名) | 立会人型・当事者型 (ハイブリッド対応) | 立会人型・当事者型 (ハイブリッド対応) | 立会人型(標準) 当事者型(電子証明書) | 立会人型(標準) 当事者型(eIDAS AES/QES対応) |
| 認定タイムスタンプ・長期署名 | ●認定タイムスタンプを全プラン標準付与・長期署名で10年に延長 | ●認定タイムスタンプを全プラン付与・延長タイムスタンプで10年延長(有料プラン) | ●セイコーソリューションズ社の認定タイムスタンプを標準付与・有効期限前に自動延長 | ●認定タイムスタンプ付与(クラウドサイン基盤共通) | △署名日時・文書ハッシュを自動記録し改ざんを検知(認定タイムスタンプは公式未確認) |
| 操作ログ(監査ログ) | ●監査ログはCorporateプラン以上 | ●操作ログはスタンダードプラン以上 | ●保持期間1年・CSV出力可 | ●監査ログはCorporateプラン以上 | ●監査証跡を記録 |
| 承認ワークフロー | ●承認を経ないと送信できない承認フローに対応 | ●承認ワークフロー(ライト以上)・承認フロー固定(ビジネス以上) | ●承認ワークフロー・承認者固定に対応 | ●承認権限設定はBusinessプラン以上 | △署名順序の指定に対応(社内承認ワークフローは公式未確認) |
| アクセス制御(IP制限・SSO) | ●IPアドレス制限・SSO(Businessプラン以上) | ●IPアドレス制限・SSO(ビジネスプラン以上) | ●IPアドレス制限・SAML(SSO)連携(オプション) | ●IPアドレス制限・SSO(Businessプラン以上) | △公式情報で未確認(上位プランで要確認) |
| 第三者認証 | ●ISO/IEC 27001・27017・SOC2 Type1・ISMAP登録 | ●ISO/IEC 27001・27017・ISMAP・SOC2 Type2 | ●ISO/IEC 27001・27017・ISO 9001・Pマーク・JIIMA認証 | クラウドサインと共通基盤(SMBC単独の公開情報は要確認) | ●ISO/IEC 27001:2022・SOC1/2 Type2・PCI DSS ほか |
| 電子帳簿保存法対応 | ●認定タイムスタンプ標準付与・検索要件に対応 | ●JIIMA認証取得(契約印&実印プラン) | ●JIIMA認証取得(電子取引ソフト法的要件認証ほか) | △クラウドサインと共通基盤で対応(単独の公開情報は要確認) | △真実性・可視性に対応(検索性は台帳・連携で補完が必要) |
| 詳細情報 | 公式資料を見る | 公式資料を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る |
※2026年10月時点の各社公式情報にもとづく。プラン・機能・認証は変動するため、最新は各社公式情報をご確認ください。
代表的なサービスの監査・内部統制まわりの特徴を、個別に紹介します。
1. クラウドサイン(弁護士ドットコム株式会社)

書類の送信から電子署名・認定タイムスタンプの付与、保管・検索までをオンラインで完結できる電子契約サービスです。標準は事業者署名型(立会人型)ですが、2023年からはマイナンバーカードの電子証明書を使う当事者署名型にも対応し、契約の重要度に応じて署名方式を使い分けられます。
監査対応の観点では、監査ログがCorporateプラン以上、内部統制の強化機能がBusinessプランで提供されます。承認者を送信フローに含めないと送信できない承認フローにも対応します。
同サービスはISO/IEC 27001・ISO/IEC 27017の取得、SOC 2 Type 1の保証報告書受領、政府のクラウドサービス登録制度ISMAPへの登録が公式に説明されており、システムの内部統制を監査で説明する材料がそろっています。
2. 電子印鑑GMOサイン(GMOグローバルサイン・ホールディングス株式会社)

立会人型(契約印タイプ)と当事者署名型(実印タイプ)の両方に対応し、重要度に応じて署名方式を選べる電子契約サービスです。認定タイムスタンプを全プランで付与し、有料プランでは長期署名(延長タイムスタンプ)にも対応します。
監査・内部統制まわりの機能はプランで段階的に広がります。承認ワークフローの設定はライトプランから、操作ログはスタンダードプラン以上、IPアドレス制限・SSO・承認フローの固定はビジネスプラン以上で利用できます。同サービスはISO/IEC 27001・ISO/IEC 27017・ISMAP・SOC2 Type2を保有し、ガバナンス要件の高い運用にも合わせやすい構成です。
3. WAN-Sign(株式会社NXワンビシアーカイブズ)

文書保管・文書管理を本業とする運営会社が、GMOグローバルサインと共同開発した電子契約・契約管理サービスです。当事者型(実印版)と立会人型(認印版)の両方に対応し、両者を組み合わせたハイブリッド締結もできます。電子契約だけでなく書面契約(紙原本)も含めた一元管理を打ち出している点が特徴です。
監査対応では、操作ログを保持期間1年でCSV出力でき、認定タイムスタンプ(セイコーソリューションズ社)を標準付与して有効期限前に自動延長します。同サービスはISO/IEC 27001・27017・9001やプライバシーマーク、JIIMA認証を取得しており、金融機関・官公庁など内部統制要件の高い領域での利用を主なターゲットにしています。
4. SMBCクラウドサイン(SMBCクラウドサイン株式会社)

SMBCグループのSMBCクラウドサイン株式会社が提供する電子契約サービスです。クラウドサインと同じ電子契約プラットフォーム基盤を使い、立会人型・当事者型の両対応、認定タイムスタンプ、合意締結証明書の発行などに対応します。
監査・内部統制まわりは、監査ログがCorporateプラン以上、承認権限設定・IPアドレス制限・SSOがBusinessプラン以上で利用できます。Light・Corporate・Business・Enterpriseと、内部統制・セキュリティ機能を上位プランで段階的に拡充できる設計です。第三者認証の保有状況は公式サイトで明示確認できなかったため、監査で必要な場合は提供元に確認してください。
5. ドキュサイン(Docusign, Inc.)

多言語・多法域の契約に対応するグローバルな電子署名・契約プラットフォームで、海外拠点を持つ企業や金融業界での利用に向きます。監査証跡・改ざん検知・認証といった機能をそろえ、監査やシステムリスク管理の説明に使える資料が整備されています。
システムの内部統制を示す第三者認証として、同サービスはISO/IEC 27001:2022、SOC 1 Type 2・SOC 2 Type 2(いずれも毎年の外部監査)、PCI DSSを保有し、FedRAMP・C5・IRAPなど地域別のフレームワークにも対応します。
海外拠点を含む契約基盤を監査で説明したい企業に向く一方、電子帳簿保存法の検索要件は単体では満たしにくく、台帳や連携での補完が必要になる点は押さえておきましょう。
まとめ
電子契約が監査に耐えるかどうかは、印鑑に代わる信頼を証跡で示せるかにかかっています。監査で問われる論点は本人性・権限性・非改ざん性・保存/可視性の4つに整理でき、それぞれに操作ログ・承認ワークフロー・認定タイムスタンプ・合意締結証明書・検索可能な保存という証跡で答えられます。
電子帳簿保存法の真実性・可視性・検索性と保存年数(原則7年・欠損金繰越等は10年)を満たし、承認や権限を内部統制として仕組み化しておけば、担当者の記憶ではなく仕組みで監査に説明できます。使っているサービスで、これらの機能がどのプランで使えるかを確認し、必要な機能がそろっているかを見比べてみてください。
一括ダウンロードする
よくある質問(FAQ)
Q. 電子契約の監査証跡とは何ですか?
A. 電子契約の監査証跡とは、誰がいつどの契約を作成・送信・閲覧・署名したかを時系列で記録した操作ログ(監査ログ)です。監査人や税務調査官に対し、承認を経て締結されたことや、締結後に手を加えていないことを説明する一次資料になります。ログを後から書き換えられない仕様であることと、認定タイムスタンプで時刻が裏づけられていることが、証跡としての信頼性を左右します。
Q. 立会人型(事業者署名型)の電子契約でも、監査や法的効力の面で通用しますか?
A. 立会人型でも、一定の条件を満たせば電子署名法上の「電子署名」に該当しうると政府見解で示されており、監査上の証明力を補強できます。
総務省・法務省・経済産業省のQ&Aは、利用者の意思のみにもとづいて機械的に暗号化されていれば利用者自身の電子署名と評価しうるとし、契約の成立を推定する第3条の効力まで及ぼすには、2要素認証と改ざんされない操作ログが前提になるとしています。重要度の高い契約では、当事者署名型(電子証明書)を併用する運用も有効です。
出典・参考資料(2件)
Q. 電子帳簿保存法の保存要件を満たせていないと、税務調査でどうなりますか?
A. 電子契約は電子帳簿保存法上の「電子取引」として電子データでの保存が義務づけられているため、要件を満たさないと税務調査で保存不備を指摘され、帳簿書類の信頼性が問われます。
ただし国税庁は、保存時に満たすべき要件に従えなかった相当の理由があると認められ、かつ税務調査でデータのダウンロードの求めや書面への出力に応じられる場合は、電子データの保存が認められる猶予措置を示しています。まずは改ざん防止・可視性・検索性の3要件を満たす運用に整えることが先決です。
出典・参考資料(1件)
Q. 電子契約について、税務調査では具体的に何を準備しておけばよいですか?
A. 税務調査では、保存年数(原則7年・欠損金の繰越がある事業年度等は10年)の範囲で、該当する契約データを日付・金額・取引先で検索して取り出し、改ざん防止の措置を満たしていることを示せる状態にしておきます。電子契約サービスの検索機能だけで3項目の検索がまかなえない場合は、ファイル名への取引年月日・取引先・金額の付与や、管理台帳の併用で補う運用が実務では使われます。
出典・参考資料(1件)
Q. 電子契約に切り替える前に紙で結んだ契約書は、監査対応でどう扱えばよいですか?
A. 紙で締結済みの契約書は、原本を保存年数の範囲で保管し続けるのが原則で、電子契約に切り替えたからといって過去の紙原本の保存義務がなくなるわけではありません。紙の契約書をスキャンして電子データで保存する場合は、電子取引とは別の「スキャナ保存制度」の要件を満たす必要があるため、電子契約で新たに結ぶ契約とは分けて運用ルールを整理しておくとよいでしょう。
Q. 非上場の中小企業でも、電子契約の内部統制対応は必要ですか?
A. 非上場企業は金融商品取引法にもとづく内部統制報告制度(J-SOX)の直接の対象ではありませんが、会計監査・税務調査に備えるうえで、承認ワークフロー・権限分掌・操作ログといった統制は企業規模を問わず有効です。とくに上場準備(IPO)を見据える企業は、早い段階から「承認を経ない締結」を仕組みで防いでおくと、その後の監査対応がスムーズになります。
Q. 金融機関がFISC基準で電子契約を評価するとき、何を確認すればよいですか?
A. 金融機関では一般企業の監査観点に加えて、FISC(金融情報システムセンター)の安全対策基準にもとづくシステムリスク管理態勢の観点で電子契約を評価します。金融庁の監督指針もFISC基準を参考とすることを挙げています。基準の個別要件は会員向けの刊行物で提供されるため、電子契約サービスがどこまで対応しているかは、各サービスへの個別確認や提出資料で押さえるのが実務的です。
出典・参考資料(1件)
電子契約システムの料金・資料を一括チェック
MCB FinTechカタログでは、監査・内部統制に対応した電子契約サービスの最新資料を無料で一括請求できます。操作ログや承認ワークフロー、認定タイムスタンプの対応状況をまとめて比べられます。
一括ダウンロードする
MCB FinTechカタログに掲載しませんか?
MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト
松嶋真倫
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。

















