منتدى العمق

حكامة الثقة الرقمية وإعادة بناء الأمن القانوني للمعاملات الإلكترونية في ضوء القانون رقم 43.20

تتجه المنظومة التشريعية المغربية، في سياق التحولات الرقمية المتسارعة، نحو ترسيخ نموذج قانوني جديد قوامه حكامة الثقة داخل الفضاء الإلكتروني، باعتبارها مرتكزاً بنيوياً لضمان استقرار المعاملات وحماية المراكز القانونية للأطراف، حيث إن القانون رقم 43.20 المتعلق بخدمات الثقة بشأن المعاملات الإلكترونية يعكس إرادة تشريعية واضحة لإعادة هندسة العلاقة بين القانون والتكنولوجيا وفق مقاربة معيارية دقيقة تستند إلى الدمج بين الضوابط التقنية الصارمة والقواعد القانونية المؤطرة، وهو ما يبرز من خلال البناء التشريعي المتكامل الذي لم يقتصر على تنظيم الأدوات الرقمية، وإنما امتد ليشمل تحديد المسؤوليات وضبط الاختصاصات وتكريس آليات رقابية ذات طابع وقائي واستباقي.

لا شك أن الانتقال من الإدارة التقليدية إلى الإدارة الرقمية فرض على المشرع إعادة النظر في المفاهيم الكلاسيكية المرتبطة بالإثبات والتعاقد، حيث إن الطابع اللامادي للمعاملات الإلكترونية يثير إشكالات دقيقة تتعلق بإثبات الهوية وسلامة المعطيات وضمان عدم التلاعب، وهو ما استدعى إرساء منظومة قانونية تقوم على الثقة المهيكلة، أي الثقة التي لا تُبنى على الاعتبارات الشخصية وإنما على آليات تقنية موثوقة ومراقبة قانوناً، ومن ثم فإن القانون رقم 43.20 جاء ليؤسس لهذا التحول عبر تقنين خدمات الثقة بوصفها أدوات قانونية وتقنية تضمن مصداقية المعاملات داخل البيئة الرقمية.

يكتسي التوقيع الإلكتروني موقعاً محورياً ضمن هذه المنظومة، حيث أقر المشرع بمبدأ المساواة بينه وبين التوقيع الخطي من حيث الأثر القانوني، وهو تكريس صريح لحياد الوسيط التقني في مجال الإثبات، غير أن هذا الإقرار لم يكن مطلقاً، وإنما اقترن بشروط تقنية دقيقة تضمن تحديد هوية الموقع وربط التوقيع به بشكل لا يقبل اللبس، فضلاً عن تمكينه من الكشف عن أي تعديل لاحق على المعطيات، وهو ما يعكس وعياً تشريعياً بأن الثقة في البيئة الرقمية لا يمكن أن تقوم إلا على أساس قابلية التحقق التقني والقانوني معاً.

ومن المؤكد أن اعتماد المشرع لنظام التدرج في مستويات التوقيع الإلكتروني يعكس مقاربة عقلانية قائمة على مبدأ التناسب بين درجة الحماية القانونية وطبيعة المخاطر المرتبطة بكل معاملة، حيث تم التمييز بين التوقيع البسيط والتوقيع المتقدم والتوقيع المؤهل، ويبرز هذا الأخير باعتباره الأداة الأكثر موثوقية نظراً لاعتماده على شهادة إلكترونية مؤهلة وآلية إنشاء آمنة، وهو ما يمنحه قوة إثباتية معززة ويجعله أقرب إلى التوقيع الرسمي من حيث الأثر القانوني، وبالتالي فإن هذا التصنيف لا يحمل بعداً تقنياً فحسب، وإنما يكرس تدرجاً في الحماية يعكس اختلاف طبيعة المعاملات.

كما أن الختم الإلكتروني، باعتباره آلية مخصصة للأشخاص الاعتبارية، يشكل امتداداً وظيفياً للتوقيع الإلكتروني، حيث يتيح لهذه الكيانات التعبير عن إرادتها القانونية داخل الفضاء الرقمي بطريقة موثوقة، ويضمن في الآن ذاته سلامة الوثائق ونسبتها إلى مصدرها، وهو ما يعزز الثقة المؤسسية ويحد من مخاطر التزوير أو الانتحال، لاسيما في المعاملات ذات الطابع الاقتصادي أو الإداري التي تتطلب درجة عالية من الموثوقية.

وعلاوة على ذلك، فإن استحداث خدمة الإرسال الإلكتروني المضمون يمثل إضافة نوعية في مجال تأمين التبادل الرقمي للمعطيات، حيث إن هذه الخدمة لا تقتصر على نقل البيانات، وإنما توفر إطاراً قانونياً يضمن تحديد هوية الأطراف وسلامة المحتوى وتوثيق الزمن الرقمي للعملية، وهو ما يمنح المعطيات المرسلة عبرها حجية قانونية مفترضة، ويقلص من النزاعات المرتبطة بإثبات التوصل أو الإنكار، الأمر الذي ينعكس إيجاباً على النجاعة القضائية ويعزز استقرار المعاملات.

غير أن فعالية هذه الآليات تظل رهينة بوجود إطار مؤسساتي صارم يضمن حسن تطبيقها، وهو ما تجسد من خلال إسناد مهمة الإشراف إلى السلطة الوطنية لخدمات الثقة، التي تضطلع بدور محوري في منح الاعتماد لمقدمي الخدمات ومراقبتهم، وتحديد المعايير التقنية الواجب احترامها، إضافة إلى صلاحيتها في سحب التراخيص عند الإخلال بالمقتضيات القانونية، وهو ما يعكس توجهاً نحو تكريس رقابة إدارية تقنية ذات بعد وقائي، تستهدف حماية النظام العام الرقمي وضمان استمرارية الثقة.

كما أن تنظيم خدمات التشفير ضمن هذا القانون يعكس إدراكاً عميقاً لحساسية هذا المجال، نظراً لارتباطه المباشر بحماية المعطيات والأمن الوطني، حيث إن إخضاعه لنظام التصريح أو الترخيص المسبق يندرج ضمن منطق التحكم القانوني في الأدوات التقنية ذات الأثر الاستراتيجي، وهو ما يحقق توازناً دقيقاً بين متطلبات السرية الرقمية وضرورات الأمن العام، ويؤكد أن التشفير لم يعد مجرد تقنية محايدة، وإنما أصبح عنصراً بنيوياً في منظومة الأمن السيبراني.

ومن جهة أخرى، فإن تحميل صاحب الشهادة الإلكترونية مسؤولية الحفاظ على معطيات إنشاء التوقيع يعكس توجهاً نحو تكريس المسؤولية الفردية داخل الفضاء الرقمي، حيث إن أي إخلال بهذا الالتزام قد يترتب عنه ضرر للغير، وهو ما يستوجب ترتيب المسؤولية المدنية وفق القواعد العامة، ويعزز من منطق الحيطة والحذر في استعمال الوسائل الرقمية، خاصة في ظل تنامي الجرائم السيبرانية وتطور أساليبها.

إن القراءة المتأنية للقانون رقم 43.20 تكشف عن توجه تشريعي يروم الانتقال من منطق التنظيم إلى منطق الحكامة، حيث لم يعد الهدف مجرد ضبط استعمال الوسائل الإلكترونية، وإنما بناء منظومة متكاملة قائمة على الثقة المؤطرة قانوناً، وهو ما يقتضي تفعيل آليات التتبع والمراقبة بشكل مستمر، وضمان تكوين الفاعلين في المجال، سواء تعلق الأمر بمقدمي الخدمات أو المستخدمين، بما يضمن حسن استيعابهم للمخاطر المرتبطة بالفضاء الرقمي.

كما أن الطابع الديناميكي للتكنولوجيا يفرض ضرورة التحديث المستمر للنصوص القانونية، حيث إن التطور السريع في تقنيات الذكاء الاصطناعي وسلاسل الكتل والأنظمة الموزعة يطرح تحديات جديدة قد تتجاوز الإطار الحالي، وهو ما يستوجب اعتماد مقاربة تشريعية مرنة قائمة على التقييم الدوري والتكييف المستمر مع المستجدات، ضماناً لاستمرارية فعالية المنظومة القانونية.

ويكتسي تعزيز الوعي القانوني لدى المستخدمين أهمية خاصة في هذا السياق، حيث إن ضعف الثقافة الرقمية قد يقوض فعالية الضمانات القانونية، مهما بلغت درجة إحكامها، وهو ما يستدعي إدماج البعد التوعوي ضمن السياسات العمومية المرتبطة بالتحول الرقمي، باعتباره ركيزة أساسية لترسيخ الثقة.

إن حكامة الثقة الرقمية، كما صاغها القانون رقم 43.20، تقوم على تكامل بين المقتضيات القانونية والضوابط التقنية، وهو تكامل يهدف إلى تحقيق الأمن القانوني والسيبراني في آن واحد، ويؤسس لمرحلة جديدة في مسار التحول الرقمي بالمغرب، مرحلة تتسم بتعزيز الشفافية وتكريس المسؤولية وضبط المخاطر، بما يضمن استقرار المعاملات ويعزز جاذبية البيئة الرقمية للاستثمار والابتكار، في إطار احترام قواعد النظام العام وحماية الحقوق والحريات.