- Открытое администрирование
Генеративный ИИ: от эйфории к реальности (также в государственном управлении)
24-часовая система PIN-кода AEAT была разработана на основе «Положение 18763 BOE №. 287 от 2011 г. – BOE-A-2011-18763". В частности, в пункте 3 раздела XNUMX.c, разработанном в Приложении III положения. Сделаем выписку из этих разделов:
"Первый.
ПРИЛОЖЕНИЕ III
Система подписи с ключом доступа при предыдущей регистрации в качестве пользователя
I. Описание системы
Система основана на регистрации гражданина в реестре пользователей, для чего он заполняет форму, предоставленную для этой цели Налоговым агентством. После регистрации Агентство предоставит гражданину код и ключ доступа. Пользователь сможет управлять указанным ключом в любое время. С помощью кода и ключа доступа гражданин сможет получить доступ в электронном виде по каналам, доступным в любое время, к процедурам и действиям, определенным для тех, кто включил эту систему, что может не подразумевать доступ или просмотр личных данных. за пределами процедуры и идентификации заинтересованной стороны, к которой относится указанная процедура или действие.
Срок действия системы может быть временно ограничен в зависимости от сроков, связанных с процедурами или действиями, для которых определено ее использование.
Использование описанной гражданином системы будет означать согласие на ее использование в качестве системы электронной подписи.
Когда действие, предпринятое гражданином, связано с представлением электронных документов с использованием любой из систем подписи, предусмотренных настоящим Постановлением, Налоговое агентство автоматически формирует подтверждение получения или представление квитанции в сроки, указанные в Постановлении от 28 декабря 2009 г., Президиума Агентства государственной налоговой службы, который создает электронный штаб и регулирует электронные записи Агентства государственной налоговой службы.
II. Гарантии производительности
В соответствии с принципами безопасности и пропорциональности система, описанная в предыдущем разделе, надлежащим образом гарантирует свою работу в соответствии с критериями целостности, конфиденциальности, подлинности и неотказуемости, предусмотренными Законом 11/2007 и правилами разработки. неотказуемость гарантируются посредством исключительного знания со стороны гражданина и налогового органа кода и ключа доступа к этому реестру, а в их случае - данных, предоставленных гражданином в регистрационной форме в реестре. .
Когда действие, предпринятое гражданином, связано с представлением электронных документов с использованием любой из систем подписи, предусмотренных настоящим Постановлением, целостность представленной информации будет гарантироваться путем ее немедленного включения в информационную систему Налогового агентства, и, в частности, в Каталоге электронных документов, в соответствии с положениями Постановления Президиума Налогового Агентства от 4 февраля 2011 г., об использовании безопасного проверочного кода. Целостность и сохранность электронных документов, хранящихся в Каталоге, и связанных с ними обязательных метаданных будут гарантироваться техническими мерами, обеспечивающими их неизменность. Квитанция, выданная налоговым органом и подписанная собственным безопасным проверочным кодом или CSV, будет документом, подтверждающим силу сделанного представления. Целостность электронных документов, заверенных с помощью CSV, может быть проверена путем прямого и бесплатного доступа к электронному штаб-квартире Налогового агентства, если уничтожение указанных документов не согласовано в соответствии с правилами, вытекающими из применения или по судебному решению.
Безопасность системы усиливается за счет ограничений в отношении процедур или действий, для которых она может использоваться, невозможности использования за пределами указанной области, а также разрешения доступа или просмотра персональных данных, выходящих за рамки процедуры и идентификации заинтересованная сторона, которой была передана указанная процедура или действие. Система не разрешает доступ или электронную подпись через неверные, недействительные или недействительные данные или коды доступа, которые недействительны на момент использования».