---
title: "AI 智能体合同签署：eIDAS QES 集成"
canonical: https://wavect.io/zh/blog/ai-agent-eidas-signature-integration/
language: zh
description: "将 eIDAS QES 接入 AI 智能体工作流：ID Austria、EUDI Wallet、人工批准、文档哈希、签名验证、审计链与 build-vs-buy。"
image: "https://wavect.io/img/blog/headers/header_ai-agent-eidas-signature-integration.png"
---

[**返回**](/zh/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/zh/team/kevin-riedl/)

[Kevin Riedl](/zh/team/kevin-riedl/) https://linkedin.com/in/wsdt

10 分钟 阅读 · 2026年8月13日

[**下一篇**](/zh/blog/self-host-litellm-production-2026/)

# AI 智能体合同签署：eIDAS QES 集成指南

要点速览

AI 智能体应当准备并路由签署交易，而不能冒充签署人。根据 eIDAS，合格电子签名属于自然人，在欧盟范围内具有与手写签名相同的法律效力。电子印章是另一种工具，用于证明法人文件的来源和完整性，也可用于受控的自动化输出。安全集成应冻结最终文件，在服务端计算摘要，向有权限的人员展示确切文档及其商业后果，通过合格信任服务商或钱包取得一次性批准，依据欧盟 Trusted Lists 验证返回签名，然后才执行下游动作。ID Austria 或 EUDI Wallet 登录只完成身份认证，本身不代表对合同的同意。把 OIDC、CSC 与签名调用封装在适配器后，让回调具备幂等性，把每次批准绑定到摘要、签署人、目的、策略版本与过期时间，并保存签署文件和验证报告。合格信任服务应采购，围绕它的编排、策略与证据层则由团队构建。

**AI 智能体可以起草合同并启动签署流程，但不应被当作 QES 签署人。**可靠的生产模式是两阶段提交：智能体提出不可变文件，策略服务判断所需批准，获授权人员审阅精确 payload，系统验证返回签名后，才让合同、付款或账户状态生效。

本文面向产品、工程、安全与采购团队，明确区分登录、同意、合格电子签名、电子印章与审计日志。本文提供技术和商业参考，不构成法律意见。关于 selective disclosure、SD-JWT VC、mdoc 与零知识取舍，请阅读 [零知识证明生产指南](/zh/blog/zero-knowledge-proofs-production-2026/) 。本文聚焦下一步：如何把真人决定绑定到智能体准备的那份文件。

## AI 智能体能在欧盟合法签署合同吗？

不要把智能体建模为 QES 自然人签署人。合格电子签名由自然人创建。根据 [合并版 eIDAS 法规第 25 条](https://eur-lex.europa.eu/eli/reg/2014/910/2024-05-20/eng) ，QES 在欧盟具有与手写签名相同的法律效力。智能体可以准备数据、计算摘要并发起请求，但真人明确授权仍是信任边界。

EUDI Wallet 必须默认向自然人提供 QES 能力。免费使用可以限于非职业用途，因此企业流程仍需为签名服务、注册与验证制定商业和技术方案。依据见 [欧盟法规 2024/1183](https://eur-lex.europa.eu/eli/reg/2024/1183/oj) 。

法人使用另一种机制：电子印章。欧盟委员会的 [eSignature FAQ](https://ec.europa.eu/digital-building-blocks/sites/spaces/DIGITAL/pages/880312429/eSignature+FAQ) 区分自然人签名与法人印章。合格印章证明来源与完整性，并不自动表达代表人的同意。自动盖章必须置于内部授权控制之后。

## ID Austria、Handy-Signatur、EUDI Wallet 与 QES 不是同义词

| 能力 | 证明什么 | 正确用途 |
| --- | --- | --- |
| ID Austria 或 EUDI 登录 | 用户以可接受的电子身份完成认证。 | 建立会话。不要把登录回调当作合同批准。 |
| QES | 自然人以合格方式签署了精确数据。 | 在法律与风险分析选择 QES 时，对经审阅且不可变的 payload 使用。 |
| 合格电子印章 | 法人文件的来源与完整性。 | 用于受控的企业文件签发，授权与发布策略留在智能体之外。 |
| 智能体审计记录 | 模型、工具、策略与人员做过什么。 | 属于运营证据，不能替代 QES、印章或身份。 |

Handy-Signatur 已是旧称。 [ID Austria 官方说明](https://www.id-austria.gv.at/de/hilfe/hilfe-zu-ida/generelle-info) 确认 ID Austria 已取代它，并分别支持登录与合格签署。 [ID Austria OpenID Connect 文档](https://www.id-austria.gv.at/de/developer/anbinden/anbindung-mit-openid-connect) 覆盖身份认证。OIDC 成功响应不会把用户绑定到某个合同版本。

## 参考架构：提出、批准、验证、执行

1. **智能体提出。** 模型生成结构化合同数据与草稿，但不能自行选择签署人或降低批准策略。
2. **应用冻结文件。** 渲染最终 PDF、XML 或规范数据，进行不可变保存，并在可信服务端计算摘要。任何修改都产生新版本与新批准。
3. **策略服务授权。** 实时解析人员、组织、授权范围、金额限制、合同类别与职责分离。授权缺失时关闭失败。
4. **真人审阅。** 展示完整文档、对手方、金额、期限、不可逆后果与摘要绑定版本。智能体摘要只能作为辅助。
5. **QTSP 或钱包签署。** 使用短时有效的一次性请求，并把 return state 绑定到同一交易。
6. **验证器检查。** 验证字节、证书资格、信任链、吊销证据、时间、格式、摘要与签署人。成功 webhook 不等于验证成功。
7. **应用只执行一次。** 通过幂等 outbox 触发下游动作。重复回调不能产生第二次效果。
8. **归档保留证据。** 保存签署文件、验证报告、草稿、授权快照、策略版本、批准事件、服务商 ID 与智能体 trace。

欧盟委员会的 [EUDI Wallet eSignature 手册](https://ec.europa.eu/digital-building-blocks/sites/spaces/EUDIGITALIDENTITYWALLET/pages/930452287/eSignature) 描述了钱包驱动与 QTSP 驱动的 QES 流程。两种模式都由用户审阅并批准，再由合格设备创建签名。因此钱包应位于授权边界，而不是智能体的工具循环中。

## 服务商中立的签署请求

```
{
  "idempotency_key": "contract:847:version:7",
  "artifact_sha256": "8c4f...",
  "artifact_version": 7,
  "intended_signer": "person_219",
  "represented_organisation": "org_44",
  "purpose": "接受供应商合同第 7 版",
  "signature_level": "QES",
  "policy_version": "contract-signing/12",
  "expires_at": "2026-08-13T15:30:00Z"
}
```

采用 `DRAFT -> FROZEN -> AWAITING_APPROVAL -> SIGNING -> VALIDATING -> EFFECTIVE`，并设置 `REJECTED`、`EXPIRED` 与 `FAILED` 终态。只有验证器能进入 `EFFECTIVE`。 [EUDI Architecture and Reference Framework 1.5.1](https://eudi.dev/1.5.1/architecture-and-reference-framework-main/) 定义 Remote Signing Interface。保持领域模型稳定，把变化中的互操作细节隔离在适配器中。

[EUDI 参考实现](https://docs.eudi.dev/latest/reference-implementation/repositories-list/) 包含移动端 rQES 库、CSC API 组件与 RP-centric 签署应用。它们能加速互操作测试，但不能替代服务商资格审查、威胁建模与独立验证。

## 签名本身不能解决的风险

- **批准后发生 prompt injection：** 冻结字节，并把请求绑定到摘要。
- **签署人没有权限：** 执行时从可信来源重新解析授权。
- **用户只看摘要：** 展示完整文件与关键商业后果。
- **回调重放：** 使用 nonce、过期时间、幂等键、事件 ID 与 compare-and-set。
- **服务商误报成功：** 业务生效前独立验证签名。
- **批准疲劳：** 只升级不可逆或策略触发动作，并展示 diff。

验证不能依赖上线时复制的一份证书列表。奥地利监管机构说明其 [受监管信任列表](https://www.rtr.at/TKP/was_wir_tun/vertrauensdienste/Signatur/vertrauensliste/VertrListe.en.html) 如何接入成员国体系。生产系统应使用持续维护的 EU Trusted Lists 处理，并保存签署时使用的验证证据。

## Build vs buy：采购信任服务，自建控制平面

不要把自建 QTSP、证书机构或 QSCD 当作普通产品功能。采购合格信任服务，自建合同版本、智能体权限、授权解析、批准 UX、策略判断、幂等执行、证据保留与运营报告。

选型时检查国家与身份覆盖、PAdES/XAdES/CAdES/ASiC、一次性或长期凭证、remote QES、Web 与 App handoff、签名且防重放的 webhook、验证报告、吊销与时间戳、恢复流程、职业用途成本，以及未来 EUDI Wallet 适配。衡量每份生效协议的成本，而不是每次 API 调用成本。 [AI 智能体 SLA 模板](/zh/blog/ai-agent-sla-template/) 可把批准、验证与审计证据变成可测量承诺。

## QES 不会让 AI 系统自动合规

有效签名只证明特定信任服务结果，不能证明模型准确、代表权有效、合同公平、数据处理合法或符合行业规则。若 EU AI Act 的高风险义务适用， [第 12 条与第 14 条涉及日志和人工监督](https://eur-lex.europa.eu/eli/reg/2024/1689/oj/eng) 。QES 是系统中的一项控制，不是合规捷径。

Authentication 回答谁在场，Authorization 回答此人现在能做什么，Signature 回答批准了哪些精确数据，Validation 回答信任结果是否有效，Execution 回答效果是否只发生一次。一个 `approved` 布尔值承载不了这五个边界。

![Kevin Riedl](/img/team/kevin.webp)

"智能体撰写提案，真人批准不可变 payload，验证器检查签名，应用只执行一次。四个责任主体让信任边界清晰可见。"

## AI 智能体与 eIDAS 签名常见问题

### AI 智能体能创建 QES 吗？

不要把智能体当作 QES 签署人。自然人应在合格签署流程中审阅并批准精确 payload。智能体可以准备文档和工作流。

### ID Austria 登录等于合同签署吗？

不等于。ID Austria 分别支持登录和合格签署。OIDC 建立会话，签名则需要另一笔绑定到具体文件的交易。

### ID Austria 是否取代了 Handy-Signatur？

是。当前产品文案与集成应使用 ID Austria。Handy-Signatur 只适合作为帮助用户理解迁移的旧称。

### QES 与电子印章有何区别？

QES 属于自然人，在欧盟具有手写签名的法律效力。合格电子印章属于法人，证明来源与完整性，不表达真人同意。

### 如何把人工批准绑定到合同？

冻结字节，在服务端计算摘要，展示完整文件，并把一次性请求绑定到摘要、签署人、目的、策略版本和过期时间。执行前验证签名。

### 团队应该自建 eIDAS 签署服务吗？

通常不应。采购合格信任服务，自建领域控制、策略、UX、验证、幂等性、证据与监控。

## 最终思考

安全架构应当刻意保持简单。智能体起草，应用冻结并计算哈希，策略服务解析权限，真人批准确切效果，验证器检查当前信任证据，之后幂等交易才生效。

把登录、签名、印章、验证和执行保持为不同状态。采购合格信任服务，把工程投入用于保护真实商业承诺的控制平面。

## 研究来源

研究与核查日期为 2026 年 8 月 13 日。请核对最新来源，并为具体交易获取法律意见。

1. [合并版欧盟法规 910/2014](https://eur-lex.europa.eu/eli/reg/2014/910/2024-05-20/eng) ，第 25 条。
2. [欧盟法规 2024/1183](https://eur-lex.europa.eu/eli/reg/2024/1183/oj) ，EUDI Wallet 与 QES。
3. [欧盟委员会 eSignature FAQ](https://ec.europa.eu/digital-building-blocks/sites/spaces/DIGITAL/pages/880312429/eSignature+FAQ) 。
4. [ID Austria 一般说明](https://www.id-austria.gv.at/de/hilfe/hilfe-zu-ida/generelle-info) 。
5. [ID Austria OpenID Connect 集成](https://www.id-austria.gv.at/de/developer/anbinden/anbindung-mit-openid-connect) 。
6. [EUDI Wallet eSignature 手册](https://ec.europa.eu/digital-building-blocks/sites/spaces/EUDIGITALIDENTITYWALLET/pages/930452287/eSignature) 。
7. [EUDI Architecture and Reference Framework 1.5.1](https://eudi.dev/1.5.1/architecture-and-reference-framework-main/) 。
8. [EUDI 参考实现](https://docs.eudi.dev/latest/reference-implementation/repositories-list/) 。
9. [RTR 奥地利信任列表说明](https://www.rtr.at/TKP/was_wir_tun/vertrauensdienste/Signatur/vertrauensliste/VertrListe.en.html) 。
10. [欧盟法规 2024/1689，EU AI Act](https://eur-lex.europa.eu/eli/reg/2024/1689/oj/eng) 。

## 你可能也喜欢..

[**AI 智能体 SLA 模板** 把批准、工具调用、验证与审计证据转化为可衡量的生产义务。](/zh/blog/ai-agent-sla-template/) [**AI Enablement 与通用 AI 咨询** 对比生产集成与止步于控制和交付之前的建议。](/zh/compare/ai-enablement-vs-generic-ai-consultancy/)

AI 治理与监管

## 继续浏览此集群

负责任采用 AI 所需的安全、政策、合规与运营控制。

[从核心文章开始**5 人创业团队的 EU AI Act 成本**](/zh/blog/eu-ai-act-compliance-cost-startup/)

- [Terafab：从硅片到轨道的 AI 堆栈由谁控制？](/zh/blog/terafab-vertical-integration-ai-stack/)
- [AI 能制造病毒吗？斯坦福研究真正证明了什么](/zh/blog/ai-designed-viruses-stanford-biosecurity/)
- [Stripe Billing 与 2027 年电子发票](/zh/blog/stripe-billing-e-invoicing-2027/)
- [面向 SaaS 与 AI 智能体的欧盟 AI Act 第50条落地清单](/zh/blog/eu-ai-act-article-50-checklist/)
- [AI 智能体 SLA 模板：准确率、延迟、人工接管与可审计性](/zh/blog/ai-agent-sla-template/)

只收重要内容

## 关注与你相关的内容

每当我们发布新文章，你会收到一封简短邮件。你可以关注整个博客，也可以只选感兴趣的主题。

[**返回**](/zh/blog/overview/)

[![Kevin Riedl](/img/team/kevin.webp)](/zh/team/kevin-riedl/)

[Kevin Riedl](/zh/team/kevin-riedl/) https://linkedin.com/in/wsdt

10 分钟 阅读 · 2026年8月13日

[**下一篇**](/zh/blog/self-host-litellm-production-2026/)

邮件订阅新文章 ×

×

通过邮件获取新文章

我们发布时给你一封简短邮件。免费，不做跟踪。

## Structured Data

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@id": "https://wavect.io/#organization",
      "@type": [
        "Organization",
        "ProfessionalService",
        "LocalBusiness"
      ],
      "employee": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "founder": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "legalRepresentative": [
        {
          "@id": "https://wavect.io/team/kevin-riedl/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Kevin Riedl",
          "url": "https://wavect.io/team/kevin-riedl/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        },
        {
          "@id": "https://wavect.io/team/christof-jori/#person",
          "@type": "Person",
          "jobTitle": "Managing Director",
          "name": "Christof Jori",
          "url": "https://wavect.io/team/christof-jori/",
          "worksFor": {
            "@id": "https://wavect.io/#organization",
            "@type": [
              "Organization",
              "ProfessionalService",
              "LocalBusiness"
            ]
          }
        }
      ],
      "name": "Wavect GmbH",
      "subjectOf": {
        "@id": "https://wavect.io/verified-claims.json#dataset",
        "@type": "Dataset",
        "creator": {
          "@id": "https://wavect.io/#organization",
          "@type": [
            "Organization",
            "ProfessionalService",
            "LocalBusiness"
          ]
        },
        "description": "A machine-readable registry of quantitative and qualitative claims published by Wavect, with review dates, localized page appearances and public third-party citations where available.",
        "inLanguage": "en",
        "isAccessibleForFree": true,
        "license": "https://creativecommons.org/licenses/by/4.0/",
        "name": "Wavect verified publication claims",
        "url": "https://wavect.io/verified-claims.json"
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/team/kevin-riedl/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Kevin Riedl",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796365",
        "https://www.linkedin.com/in/wsdt",
        "https://github.com/wsdt"
      ],
      "url": "https://wavect.io/team/kevin-riedl/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/team/christof-jori/#person",
      "@type": "Person",
      "jobTitle": "Managing Director",
      "name": "Christof Jori",
      "sameAs": [
        "https://www.wikidata.org/wiki/Q139796367",
        "https://www.linkedin.com/in/jocr77/",
        "https://github.com/jo-chris"
      ],
      "url": "https://wavect.io/team/christof-jori/",
      "worksFor": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      }
    },
    {
      "@id": "https://wavect.io/#website",
      "@type": "WebSite",
      "inLanguage": [
        "en",
        "de",
        "es",
        "zh"
      ],
      "name": "Wavect",
      "potentialAction": {
        "@type": "SearchAction",
        "query-input": "required name=search_term_string",
        "target": {
          "@type": "EntryPoint",
          "urlTemplate": "https://wavect.io/search/?q={search_term_string}"
        }
      },
      "publisher": {
        "@id": "https://wavect.io/#organization",
        "@type": [
          "Organization",
          "ProfessionalService",
          "LocalBusiness"
        ]
      },
      "url": "https://wavect.io/"
    },
    {
      "@id": "https://wavect.io/zh/blog/ai-agent-eidas-signature-integration/#webpage",
      "@type": "WebPage",
      "dateModified": "2026-08-13",
      "inLanguage": "zh",
      "isPartOf": {
        "@id": "https://wavect.io/#website",
        "@type": "WebSite"
      },
      "lastReviewed": "2026-08-13",
      "url": "https://wavect.io/zh/blog/ai-agent-eidas-signature-integration/"
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BlogPosting",
  "abstract": "AI 智能体应当准备并路由签署交易，而不能冒充签署人。根据 eIDAS，合格电子签名属于自然人，在欧盟范围内具有与手写签名相同的法律效力。电子印章是另一种工具，用于证明法人文件的来源和完整性，也可用于受控的自动化输出。安全集成应冻结最终文件，在服务端计算摘要，向有权限的人员展示确切文档及其商业后果，通过合格信任服务商或钱包取得一次性批准，依据欧盟 Trusted Lists 验证返回签名，然后才执行下游动作。ID Austria 或 EUDI Wallet 登录只完成身份认证，本身不代表对合同的同意。把 OIDC、CSC 与签名调用封装在适配器后，让回调具备幂等性，把每次批准绑定到摘要、签署人、目的、策略版本与过期时间，并保存签署文件和验证报告。合格信任服务应采购，围绕它的编排、策略与证据层则由团队构建。",
  "articleBody": " 博客概览/商业与监管/AI 治理与监管 AI 智能体合同签署：eIDAS QES 集成指南 要点速览 AI 智能体应当准备并路由签署交易，而不能冒充签署人。根据 eIDAS，合格电子签名属于自然人，在欧盟范围内具有与手写签名相同的法律效力。电子印章是另一种工具，用于证明法人文件的来源和完整性，也可用于受控的自动化输出。安全集成应冻结最终文件，在服务端计算摘要，向有权限的人员展示确切文档及其商业后果，通过合格信任服务商或钱包取得一次性批准，依据欧盟 Trusted Lists 验证返回签名，然后才执行下游动作。ID Austria 或 EUDI Wallet 登录只完成身份认证，本身不代表对合同的同意。把 OIDC、CSC 与签名调用封装在适配器后，让回调具备幂等性，把每次批准绑定到摘要、签署人、目的、策略版本与过期时间，并保存签署文件和验证报告。合格信任服务应采购，围绕它的编排、策略与证据层则由团队构建。 AI 智能体可以起草合同并启动签署流程，但不应被当作 QES 签署人。可靠的生产模式是两阶段提交：智能体提出不可变文件，策略服务判断所需批准，获授权人员审阅精确 payload，系统验证返回签名后，才让合同、付款或账户状态生效。 本文面向产品、工程、安全与采购团队，明确区分登录、同意、合格电子签名、电子印章与审计日志。本文提供技术和商业参考，不构成法律意见。关于 selective disclosure、SD-JWT VC、mdoc 与零知识取舍，请阅读零知识证明生产指南。本文聚焦下一步：如何把真人决定绑定到智能体准备的那份文件。 AI 智能体能在欧盟合法签署合同吗？ 不要把智能体建模为 QES 自然人签署人。合格电子签名由自然人创建。根据合并版 eIDAS 法规第 25 条，QES 在欧盟具有与手写签名相同的法律效力。智能体可以准备数据、计算摘要并发起请求，但真人明确授权仍是信任边界。 EUDI Wallet 必须默认向自然人提供 QES 能力。免费使用可以限于非职业用途，因此企业流程仍需为签名服务、注册与验证制定商业和技术方案。依据见欧盟法规 2024/1183。 法人使用另一种机制：电子印章。欧盟委员会的eSignature FAQ区分自然人签名与法人印章。合格印章证明来源与完整性，并不自动表达代表人的同意。自动盖章必须置于内部授权控制之后。 ID Austria、Handy-Signatur、EUDI Wallet 与 QES 不是同义词 能力证明什么正确用途 ID Austria 或 EUDI 登录用户以可接受的电子身份完成认证。建立会话。不要把登录回调当作合同批准。 QES自然人以合格方式签署了精确数据。在法律与风险分析选择 QES 时，对经审阅且不可变的 payload 使用。 合格电子印章法人文件的来源与完整性。用于受控的企业文件签发，授权与发布策略留在智能体之外。 智能体审计记录模型、工具、策略与人员做过什么。属于运营证据，不能替代 QES、印章或身份。 Handy-Signatur 已是旧称。ID Austria 官方说明确认 ID Austria 已取代它，并分别支持登录与合格签署。ID Austria OpenID Connect 文档覆盖身份认证。OIDC 成功响应不会把用户绑定到某个合同版本。 参考架构：提出、批准、验证、执行 智能体提出。模型生成结构化合同数据与草稿，但不能自行选择签署人或降低批准策略。 应用冻结文件。渲染最终 PDF、XML 或规范数据，进行不可变保存，并在可信服务端计算摘要。任何修改都产生新版本与新批准。 策略服务授权。实时解析人员、组织、授权范围、金额限制、合同类别与职责分离。授权缺失时关闭失败。 真人审阅。展示完整文档、对手方、金额、期限、不可逆后果与摘要绑定版本。智能体摘要只能作为辅助。 QTSP 或钱包签署。使用短时有效的一次性请求，并把 return state 绑定到同一交易。 验证器检查。验证字节、证书资格、信任链、吊销证据、时间、格式、摘要与签署人。成功 webhook 不等于验证成功。 应用只执行一次。通过幂等 outbox 触发下游动作。重复回调不能产生第二次效果。 归档保留证据。保存签署文件、验证报告、草稿、授权快照、策略版本、批准事件、服务商 ID 与智能体 trace。 欧盟委员会的EUDI Wallet eSignature 手册描述了钱包驱动与 QTSP 驱动的 QES 流程。两种模式都由用户审阅并批准，再由合格设备创建签名。因此钱包应位于授权边界，而不是智能体的工具循环中。 服务商中立的签署请求 { \"idempotency_key\": \"contract:847:version:7\", \"artifact_sha256\": \"8c4f...\", \"artifact_version\": 7, \"intended_signer\": \"person_219\", \"represented_organisation\": \"org_44\", \"purpose\": \"接受供应商合同第 7 版\", \"signature_level\": \"QES\", \"policy_version\": \"contract-signing/12\", \"expires_at\": \"2026-08-13T15:30:00Z\" } 采用 DRAFT -> FROZEN -> AWAITING_APPROVAL -> SIGNING -> VALIDATING -> EFFECTIVE，并设置 REJECTED、EXPIRED 与 FAILED 终态。只有验证器能进入 EFFECTIVE。EUDI Architecture and Reference Framework 1.5.1定义 Remote Signing Interface。保持领域模型稳定，把变化中的互操作细节隔离在适配器中。 EUDI 参考实现包含移动端 rQES 库、CSC API 组件与 RP-centric 签署应用。它们能加速互操作测试，但不能替代服务商资格审查、威胁建模与独立验证。 签名本身不能解决的风险 批准后发生 prompt injection：冻结字节，并把请求绑定到摘要。 签署人没有权限：执行时从可信来源重新解析授权。 用户只看摘要：展示完整文件与关键商业后果。 回调重放：使用 nonce、过期时间、幂等键、事件 ID 与 compare-and-set。 服务商误报成功：业务生效前独立验证签名。 批准疲劳：只升级不可逆或策略触发动作，并展示 diff。 验证不能依赖上线时复制的一份证书列表。奥地利监管机构说明其受监管信任列表如何接入成员国体系。生产系统应使用持续维护的 EU Trusted Lists 处理，并保存签署时使用的验证证据。 Build vs buy：采购信任服务，自建控制平面 不要把自建 QTSP、证书机构或 QSCD 当作普通产品功能。采购合格信任服务，自建合同版本、智能体权限、授权解析、批准 UX、策略判断、幂等执行、证据保留与运营报告。 选型时检查国家与身份覆盖、PAdES/XAdES/CAdES/ASiC、一次性或长期凭证、remote QES、Web 与 App handoff、签名且防重放的 webhook、验证报告、吊销与时间戳、恢复流程、职业用途成本，以及未来 EUDI Wallet 适配。衡量每份生效协议的成本，而不是每次 API 调用成本。AI 智能体 SLA 模板可把批准、验证与审计证据变成可测量承诺。 QES 不会让 AI 系统自动合规 有效签名只证明特定信任服务结果，不能证明模型准确、代表权有效、合同公平、数据处理合法或符合行业规则。若 EU AI Act 的高风险义务适用，第 12 条与第 14 条涉及日志和人工监督。QES 是系统中的一项控制，不是合规捷径。 Authentication 回答谁在场，Authorization 回答此人现在能做什么，Signature 回答批准了哪些精确数据，Validation 回答信任结果是否有效，Execution 回答效果是否只发生一次。一个 approved 布尔值承载不了这五个边界。 \"智能体撰写提案，真人批准不可变 payload，验证器检查签名，应用只执行一次。四个责任主体让信任边界清晰可见。\" AI 智能体与 eIDAS 签名常见问题 AI 智能体能创建 QES 吗？ 不要把智能体当作 QES 签署人。自然人应在合格签署流程中审阅并批准精确 payload。智能体可以准备文档和工作流。 ID Austria 登录等于合同签署吗？ 不等于。ID Austria 分别支持登录和合格签署。OIDC 建立会话，签名则需要另一笔绑定到具体文件的交易。 ID Austria 是否取代了 Handy-Signatur？ 是。当前产品文案与集成应使用 ID Austria。Handy-Signatur 只适合作为帮助用户理解迁移的旧称。 QES 与电子印章有何区别？ QES 属于自然人，在欧盟具有手写签名的法律效力。合格电子印章属于法人，证明来源与完整性，不表达真人同意。 如何把人工批准绑定到合同？ 冻结字节，在服务端计算摘要，展示完整文件，并把一次性请求绑定到摘要、签署人、目的、策略版本和过期时间。执行前验证签名。 团队应该自建 eIDAS 签署服务吗？ 通常不应。采购合格信任服务，自建领域控制、策略、UX、验证、幂等性、证据与监控。 最终思考 安全架构应当刻意保持简单。智能体起草，应用冻结并计算哈希，策略服务解析权限，真人批准确切效果，验证器检查当前信任证据，之后幂等交易才生效。把登录、签名、印章、验证和执行保持为不同状态。采购合格信任服务，把工程投入用于保护真实商业承诺的控制平面。 研究来源 研究与核查日期为 2026 年 8 月 13 日。请核对最新来源，并为具体交易获取法律意见。 合并版欧盟法规 910/2014，第 25 条。 欧盟法规 2024/1183，EUDI Wallet 与 QES。 欧盟委员会 eSignature FAQ。 ID Austria 一般说明。 ID Austria OpenID Connect 集成。 EUDI Wallet eSignature 手册。 EUDI Architecture and Reference Framework 1.5.1。 EUDI 参考实现。 RTR 奥地利信任列表说明。 欧盟法规 2024/1689，EU AI Act。 你可能也喜欢.. AI 智能体 SLA 模板 把批准、工具调用、验证与审计证据转化为可衡量的生产义务。 AI Enablement 与通用 AI 咨询 对比生产集成与止步于控制和交付之前的建议。 AI 治理与监管 继续浏览此集群 负责任采用 AI 所需的安全、政策、合规与运营控制。 从核心文章开始5 人创业团队的 EU AI Act 成本 Terafab：从硅片到轨道的 AI 堆栈由谁控制？ AI 能制造病毒吗？斯坦福研究真正证明了什么 Stripe Billing 与 2027 年电子发票 面向 SaaS 与 AI 智能体的欧盟 AI Act 第50条落地清单 AI 智能体 SLA 模板：准确率、延迟、人工接管与可审计性 集群中的下一篇Terafab：从硅片到轨道的 AI 堆栈由谁控制？ 查看相关服务： AI 咨询 RAG 与 AI 架构 Vibe Coding 救援 软件开发 Fractional CTO 看看生产环境中的应用: Twinsoft AI 先做决定: 如何为 MVP 选择技术栈 只收重要内容 关注与你相关的内容 每当我们发布新文章，你会收到一封简短邮件。你可以关注整个博客，也可以只选感兴趣的主题。 Company 电子邮箱 你希望接收哪些内容？ 完整的 Wavect 博客接收六个主题下的每一篇新文章。 仅接收所选主题请在下方选择一个或多个分类。 选择主题 AI 与智能体 产品与 MVP 交付与",
  "articleSection": "商业与法律",
  "author": {
    "@id": "https://wavect.io/team/kevin-riedl/#person",
    "@type": "Person",
    "name": "Kevin Riedl",
    "sameAs": [
      "https://www.wikidata.org/wiki/Q139796365",
      "https://www.linkedin.com/in/wsdt",
      "https://github.com/wsdt"
    ],
    "url": "https://wavect.io/team/kevin-riedl/"
  },
  "citation": [
    {
      "@type": "WebPage",
      "name": "合并版 eIDAS 法规第 25 条",
      "url": "https://eur-lex.europa.eu/eli/reg/2014/910/2024-05-20/eng"
    },
    {
      "@type": "WebPage",
      "name": "欧盟法规 2024/1183",
      "url": "https://eur-lex.europa.eu/eli/reg/2024/1183/oj"
    },
    {
      "@type": "WebPage",
      "name": "eSignature FAQ",
      "url": "https://ec.europa.eu/digital-building-blocks/sites/spaces/DIGITAL/pages/880312429/eSignature+FAQ"
    },
    {
      "@type": "WebPage",
      "name": "ID Austria 官方说明",
      "url": "https://www.id-austria.gv.at/de/hilfe/hilfe-zu-ida/generelle-info"
    },
    {
      "@type": "WebPage",
      "name": "ID Austria OpenID Connect 文档",
      "url": "https://www.id-austria.gv.at/de/developer/anbinden/anbindung-mit-openid-connect"
    },
    {
      "@type": "WebPage",
      "name": "EUDI Wallet eSignature 手册",
      "url": "https://ec.europa.eu/digital-building-blocks/sites/spaces/EUDIGITALIDENTITYWALLET/pages/930452287/eSignature"
    },
    {
      "@type": "WebPage",
      "name": "EUDI Architecture and Reference Framework 1.5.1",
      "url": "https://eudi.dev/1.5.1/architecture-and-reference-framework-main/"
    },
    {
      "@type": "WebPage",
      "name": "EUDI 参考实现",
      "url": "https://docs.eudi.dev/latest/reference-implementation/repositories-list/"
    },
    {
      "@type": "WebPage",
      "name": "受监管信任列表",
      "url": "https://www.rtr.at/TKP/was_wir_tun/vertrauensdienste/Signatur/vertrauensliste/VertrListe.en.html"
    },
    {
      "@type": "WebPage",
      "name": "第 12 条与第 14 条涉及日志和人工监督",
      "url": "https://eur-lex.europa.eu/eli/reg/2024/1689/oj/eng"
    }
  ],
  "dateModified": "2026-08-13",
  "datePublished": "2026-08-13",
  "description": "AI 智能体应当准备并路由签署交易，而不能冒充签署人。根据 eIDAS，合格电子签名属于自然人，在欧盟范围内具有与手写签名相同的法律效力。电子印章是另一种工具，用于证明法人文件的来源和完整性，也可用于受控的自动化输出。安全集成应冻结最终文件，在服务端计算摘要，向有权限的人员展示确切文档及其商业后果，通过合格信任服务商或钱包取得一次性批准，依据欧盟 Trusted Lists 验证返回签名，然后才执行下游动作。ID Austria 或 EUDI Wallet 登录只完成身份认证，本身不代表对合同的同意。把 OIDC、CSC 与签名调用封装在适配器后，让回调具备幂等性，把每次批准绑定到摘要、签署人、目的、策略版本与过期时间，并保存签署文件和验证报告。合格信任服务应采购，围绕它的编排、策略与证据层则由团队构建。",
  "headline": "AI 智能体合同签署：eIDAS QES 集成指南",
  "image": "https://wavect.io/img/blog/headers/header_ai-agent-eidas-signature-integration.svg",
  "inLanguage": "zh",
  "keywords": "AI 智能体, eIDAS, 电子签名",
  "mainEntityOfPage": {
    "@id": "https://wavect.io/zh/blog/ai-agent-eidas-signature-integration/",
    "@type": "WebPage"
  },
  "publisher": {
    "@id": "https://wavect.io/#organization",
    "@type": [
      "Organization",
      "ProfessionalService",
      "LocalBusiness"
    ]
  },
  "url": "https://wavect.io/zh/blog/ai-agent-eidas-signature-integration/",
  "wordCount": 414
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "BreadcrumbList",
  "itemListElement": [
    {
      "@type": "ListItem",
      "item": "https://wavect.io/zh/",
      "name": "首页",
      "position": 1
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/zh/blog/overview/",
      "name": "博客概览",
      "position": 2
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/zh/blog/topics/business-regulation/",
      "name": "商业与监管",
      "position": 3
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/zh/blog/clusters/ai-governance/",
      "name": "AI 治理与监管",
      "position": 4
    },
    {
      "@type": "ListItem",
      "item": "https://wavect.io/zh/blog/ai-agent-eidas-signature-integration/",
      "name": "AI 智能体合同签署：eIDAS QES 集成 | ",
      "position": 5
    }
  ]
}
```

```json
{
  "@context": "https://schema.org",
  "@type": "FAQPage",
  "mainEntity": [
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "不要把智能体当作 QES 签署人。自然人应在合格签署流程中审阅并批准精确 payload。智能体可以准备文档和工作流。"
      },
      "name": "AI 智能体能创建 QES 吗？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "不等于。ID Austria 分别支持登录和合格签署。OIDC 建立会话，签名则需要另一笔绑定到具体文件的交易。"
      },
      "name": "ID Austria 登录等于合同签署吗？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "是。当前产品文案与集成应使用 ID Austria。Handy-Signatur 只适合作为帮助用户理解迁移的旧称。"
      },
      "name": "ID Austria 是否取代了 Handy-Signatur？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "QES 属于自然人，在欧盟具有手写签名的法律效力。合格电子印章属于法人，证明来源与完整性，不表达真人同意。"
      },
      "name": "QES 与电子印章有何区别？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "冻结字节，在服务端计算摘要，展示完整文件，并把一次性请求绑定到摘要、签署人、目的、策略版本和过期时间。执行前验证签名。"
      },
      "name": "如何把人工批准绑定到合同？"
    },
    {
      "@type": "Question",
      "acceptedAnswer": {
        "@type": "Answer",
        "text": "通常不应。采购合格信任服务，自建领域控制、策略、UX、验证、幂等性、证据与监控。"
      },
      "name": "团队应该自建 eIDAS 签署服务吗？"
    }
  ]
}
```
