
Un registro notarile elettronico conforme registra ogni atto notarile in tempo reale, sigilla ciascuna voce con una tecnologia crittografica che rende rilevabili le manomissioni e conserva i dati per il periodo previsto dalla legge. Il processo comprende cinque fasi: creare le voci durante le sessioni, proteggerle dalle modifiche, conservarle per i periodi prescritti, verificarle regolarmente e crearne copie di sicurezza per evitarne la perdita. Le norme variano a seconda della giurisdizione, ma i requisiti tecnici per l'integrità digitale rimangono costanti.
La giurisdizione determina ciò che è consentito. Negli Stati Uniti, l'autenticazione notarile online a distanza (RON) è consentita solo negli Stati che la autorizzano espressamente e a condizione che il notaio abbia verificato di essere personalmente abilitato. Nelle giurisdizioni di diritto civile dell'UE, l'atto notarile rimane presso lo studio del notaio; gli strumenti digitali gestiscono l'acquisizione dei dati, la verifica dell'identità e la trasmissione dei documenti. Il Regno Unito opera secondo le norme emanate dal Faculty Office dell'Arcivescovo di Canterbury. Hong Kong e gli Emirati Arabi Uniti consentono soltanto procedure digitali nelle attività di front office. Non considerare universale la norma di una singola giurisdizione.
Creazione delle voci del registro durante le autenticazioni notarili
Ogni voce del registro deve essere creata nel momento in cui si compie l'atto notarile. La registrazione contestuale è il requisito fondamentale in tutte le giurisdizioni. L'inserimento retroattivo introduce discrepanze che emergono durante le verifiche. La voce viene sigillata immediatamente dopo l'atto e nessun campo viene modificato in seguito.
La trascrizione manuale dei dati nel registro dopo la sessione è una fonte comune di errori. Se i dati dei firmatari vengono trascritti da registrazioni o documenti anziché acquisiti in tempo reale, si accumulano errori di battitura. Il registro dovrebbe acquisire i dati direttamente dal processo della sessione, affinché il notaio confermi ogni campo man mano che l'atto procede. Per gli studi che impostano procedure di acquisizione dei dati destinate ad alimentare automaticamente il registro, automatizzare l'acquisizione dei dati dei clienti riduce il rischio di errori di trascrizione.
I campi richiesti in una voce del registro elettronico comprendono in genere:
- Data e ora dell'atto notarile
- Nome completo e firma del firmatario
- Metodo di verifica dell'identità del firmatario, compresi il tipo di documento d'identità o l'analisi delle credenziali utilizzata
- Descrizione e titolo del documento autenticato
- Tipo di atto notarile eseguito (autenticazione di firma, dichiarazione giurata, certificazione di copia conforme)
- Compenso addebitato per l'atto
- Per la RON, luogo in cui si trovavano il firmatario e il notaio al momento dell'atto
La legge della California illustra il requisito relativo al controllo. Il legislatore dello Stato della California stabilisce che "Un notaio deve tenere un solo registro attivo con numerazione progressiva alla volta, contenente tutti gli atti ufficiali compiuti in qualità di notaio. Il registro deve essere custodito in un luogo chiuso a chiave e sicuro, sotto il controllo diretto ed esclusivo del notaio."
Per gli studi che gestiscono i pagamenti durante la sessione, il campo relativo al compenso nel registro deve corrispondere esattamente ai dati della transazione. Integrare la riscossione sicura dei pagamenti evita discrepanze tra la voce del registro e i dati del pagamento.
Protezione delle voci con tecnologie che rendono rilevabili le manomissioni
Rendere rilevabili le manomissioni significa che qualsiasi alterazione di una voce del registro dopo la sigillatura è immediatamente individuabile mediante verifica crittografica. Non significa che il sistema impedisca i tentativi di modificare i dati. La distinzione è importante: questa tecnologia fornisce una prova matematica del fatto che lo stato attuale corrisponde a quello al momento della sigillatura. Qualsiasi modifica, eliminazione o inserimento può essere verificato in modo indipendente come alterazione.
Il meccanismo si basa sull'hashing crittografico. Quando una voce del registro viene sigillata, il sistema calcola un'impronta hash dei suoi dati. L'impronta viene associata al record tramite un certificato digitale, generalmente conforme agli standard ITU-T X.509 e agli algoritmi NIST FIPS. Qualsiasi modifica successiva produce un hash diverso, che non corrisponde più all'impronta sigillata. Tale mancata corrispondenza costituisce la prova della manomissione.
Manomissioni rilevabili e impossibilità di manomissione
I record con manomissioni rilevabili consentono di individuare le alterazioni a posteriori. I record a prova di manomissione dichiarano di impedire del tutto le alterazioni. Le norme notarili richiedono la prima caratteristica: un meccanismo che dimostri se il record è stato modificato dopo la sigillatura, non uno che prometta che nessuno potrà mai modificarlo.
I regolamenti amministrativi statali definiscono espressamente questo requisito. L'Arizona Administrative Code R2-12-1204 definisce la tecnologia che rende rilevabili le manomissioni come un processo elettronico logicamente associato al record, tale da rendere verificabile in modo indipendente qualsiasi modifica successiva all'apposizione della firma e del sigillo. Illinois e Oregon hanno adottato standard analoghi.
Il sigillo digitale si applica alla voce del registro stessa, non soltanto al documento autenticato. Quando un notaio completa un atto, vengono sigillati due elementi: il documento elettronico con la firma del notaio e la voce del registro che documenta l'atto. La voce del registro riceve un proprio sigillo crittografico. Per maggiori dettagli su come i sigilli digitali e le marche temporali crittografiche operano insieme, consulta la guida sulla marcatura temporale crittografica dei sigilli digitali notarili.
Le sanzioni per il mancato rispetto di questo standard sono concrete. Il Pennsylvania Department of State ha disposto sospensioni dell'abilitazione per 24 mesi e sanzioni civili di $2,000 nei confronti di notai che tenevano registri elettronici in formati che non rendevano rilevabili le manomissioni.
Politiche di conservazione dei registri per giurisdizione
I periodi di conservazione variano in base alla giurisdizione e al tipo di record. Le voci del registro, le registrazioni audiovisive e i dati delle sessioni sono soggetti a periodi minimi di conservazione previsti dalla legge. La tabella seguente riassume i requisiti confermati nelle principali giurisdizioni al 2024.
| Giurisdizione | Conservazione del registro | Conservazione delle registrazioni audiovisive RON | Fonte |
|---|---|---|---|
| New York | Almeno 10 anni | Almeno 10 anni | 19 NYCRR 182.9 |
| Texas | Fino al 10° anniversario dell'atto | Almeno 5 anni | Tex. Govt. Code 406.014, 406.108 |
| Florida | Almeno 10 anni | Almeno 10 anni | Fla. Stat. 117.245 |
| California | Consegna al funzionario della contea alla cessazione dell'abilitazione | Non applicabile (le norme sui registri RON si applicano separatamente) | Cal. Govt. Code 8206, 8209 |
| Regno Unito (Inghilterra e Galles) | Permanente (forma pubblica); 12 anni (forma privata) | Non applicabile | Notaries Practice Rules 2019, Rule 24 |
Il requisito di New York, in vigore dal 25 gennaio 2023, si applica a tutti i notai abilitati che eseguono autenticazioni notarili tradizionali, elettroniche o online a distanza. Ai sensi del Title 19 NYCRR Part 182, i record, comprese le registrazioni audiovisive delle autenticazioni a distanza, devono essere conservati per almeno 10 anni e forniti su richiesta.
Il Texas distingue tra le voci del registro e le registrazioni delle sessioni. Ai sensi del Texas Government Code Section 406.014, un notaio deve conservare i dati degli atti notarili fino al 10° anniversario della data dell'autenticazione. Per la RON, la registrazione audiovisiva deve essere conservata per almeno cinque anni.
La Florida richiede che le voci del registro elettronico e le registrazioni audiovisive delle sessioni a distanza siano conservate per almeno dieci anni ai sensi della Florida Statutes Section 117.245, come confermato dal Florida Department of State.
La California adotta un approccio diverso. Anziché stabilire un periodo di conservazione, richiede ai notai di consegnare i registri al funzionario della contea alla cessazione dell'abilitazione. Ai sensi della California Government Code Section 8209, se un notaio si dimette, viene dichiarato non idoneo, viene rimosso dall'incarico o lascia scadere l'abilitazione senza ottenere un rinnovo entro 30 giorni, deve consegnare tutti i registri e i documenti al funzionario entro 30 giorni.
In Inghilterra e Galles, il Faculty Office supervisiona la tenuta dei registri digitali. Ai sensi delle Notaries Practice Rules 2019, gli atti notarili in forma pubblica devono essere conservati permanentemente, mentre quelli in forma privata devono essere conservati per almeno 12 anni. Ogni notaio che conserva i registri tramite un sistema digitale deve fornire le credenziali di accesso direttamente al Registrar.
Un notaio che conserva i registri mediante un sistema digitale o altro sistema elettronico in conformità alle norme 24.3 e 24.4 deve comunicare al Registrar il nome utente e la password necessari per accedere a tale sistema digitale o elettronico; il Registrar deve mantenere riservate tali informazioni.
Charles Richard George QC, Master of the Faculties dell'Arcivescovo di Canterbury
Per gli studi che operano in più Stati degli USA, la guida sulla conformità notarile nelle diverse giurisdizioni spiega come tenere traccia dei differenti requisiti statali.
Verifica e revisione dei registri elettronici
Le autoverifiche periodiche individuano le lacune prima che emergano durante un'ispezione delle autorità o una controversia con un cliente. Una verifica strutturata accerta tre aspetti: che a ogni atto notarile corrisponda una voce del registro, che ogni voce contenga tutti i campi richiesti e che il sigillo crittografico di ciascuna voce risulti integro.
Esegui la verifica a intervalli regolari: mensilmente per gli studi attivi e almeno ogni trimestre. La procedura comprende quattro controlli:
- Controllo della completezzaConfronta l'elenco degli appuntamenti o delle sessioni con le voci del registro. A ogni atto notarile completato dovrebbe corrispondere una voce. Segnala le voci mancanti e indaga immediatamente.
- Verifica dei campiConferma che ogni voce contenga tutti i campi richiesti dalla tua giurisdizione. Controlla che siano compilati il metodo di verifica dell'identità del firmatario, la descrizione del documento, il tipo di atto notarile e il compenso addebitato. I campi vuoti o compilati con segnaposto costituiscono lacune di conformità.
- Verifica dell'integritàEsegui su ogni voce la funzione di verifica delle manomissioni. Il sistema dovrebbe confermare che l'hash sigillato corrisponde all'hash del contenuto attuale. Qualsiasi discrepanza indica che la voce è stata alterata dopo la sigillatura.
- Revisione dei termini di conservazioneConferma che le voci ancora soggette all'obbligo di conservazione siano accessibili e che quelle per cui tale periodo è scaduto siano eliminate secondo le norme della tua giurisdizione. Documenta l'eliminazione.
Documenta ogni verifica. Registra quando è stata svolta, chi l'ha eseguita, che cosa è stato controllato e quali discrepanze sono state individuate e risolte. Se un'autorità richiede una prova di conformità, il registro delle verifiche dimostra la tua costante diligenza. Inizia con un sistema che includa la generazione di resoconti delle verifiche, affinché questi controlli diventino ordinari anziché manuali.
Recupero e copie di sicurezza dei dati del registro
I registri notarili sono documenti aventi valore legale e la loro perdita comporta rischi di responsabilità. L'archiviazione ridondante e un piano di recupero collaudato proteggono dai guasti hardware, dalle eliminazioni accidentali e dalla perdita dei locali. La strategia dovrebbe separare l'archiviazione sui dispositivi personali da quella su servizi cloud o portali crittografati, affinché la compromissione o la perdita di un dispositivo non comporti la perdita dei dati.
Strategie efficaci per le copie di sicurezza
- Sincronizzazione giornaliera automatica dal dispositivo locale a un archivio cloud crittografato
- Copia di sicurezza secondaria in un'area geografica distinta, affinché la perdita di un'unica sede non distrugga i dati
- Prove periodiche di ripristino per confermare che le copie siano recuperabili e non semplicemente salvate
- Registrazione degli accessi all'archivio delle copie di sicurezza per sapere chi ha consultato o esportato i dati
Pratiche da evitare
- Conservare le voci del registro esclusivamente su un computer portatile o un telefono personale senza sincronizzazione cloud
- Utilizzare un servizio di archiviazione cloud per uso personale senza crittografia dei dati archiviati
- Non verificare mai il ripristino e scoprire che la copia di sicurezza è danneggiata durante un'emergenza
- Consentire a più membri del personale di conservare copie locali su dispositivi non gestiti
La separazione tra dispositivo personale e archiviazione cloud è importante per la sicurezza e la continuità dell'accesso. Se il computer portatile di un notaio viene perso o rubato, le voci del registro dovrebbero poter essere recuperate dalla copia cloud crittografata. Se il servizio cloud subisce un'interruzione, la copia locale sul dispositivo garantisce la continuità operativa. Nessuna delle due copie è sufficiente da sola.
Per le sessioni RON, la registrazione audiovisiva richiede la stessa attenzione alle copie di sicurezza delle voci del registro. Sia la Florida sia New York richiedono di conservare queste registrazioni per dieci anni. Uno studio che perde la registrazione di una sessione in questo periodo non può fornirla su richiesta. Il piano per le copie di sicurezza dovrebbe comprendere le voci del registro, le registrazioni delle sessioni e gli stessi documenti firmati.
Gli accessi alle copie di sicurezza dovrebbero essere registrati e verificati. Ogni recupero, esportazione o visualizzazione di una voce del registro nell'archivio delle copie di sicurezza dovrebbe generare un record di accesso. Si crea così una traccia di controllo della traccia di controllo, che dimostra che i dati sono stati conservati e protetti dagli accessi non autorizzati.
Consulta i prezzi dei sistemi che offrono archiviazione cloud crittografata con sincronizzazione automatica e registrazione degli accessi integrate.
Separazione dell'archiviazione e gestione degli accessi
La buona prassi per separare l'archiviazione sul dispositivo personale da quella su un servizio cloud o portale crittografato prevede che il dispositivo locale del notaio contenga una copia di lavoro per le sessioni della giornata, mentre il servizio cloud o il portale crittografato custodisce il record ufficiale. È la copia cloud che viene fornita alle autorità. La copia locale serve per agevolare le operazioni durante la sessione.
In un piccolo studio con un numero di notai compreso tra uno e cinque, ogni notaio dovrebbe disporre di credenziali personali per il sistema del registro. Le credenziali condivise eliminano la responsabilità individuale e rendono inutili le tracce di controllo. Quando emerge una discrepanza, occorre sapere quale notaio ha creato una determinata voce e quando.
Per gli studi che stanno predisponendo la propria infrastruttura RON, la guida su ciò che un notaio statunitense deve predisporre prima della prima autenticazione notarile online a distanza contiene un elenco completo dei requisiti infrastrutturali, inclusa la configurazione del registro.
Cronologia delle principali modifiche normative per giurisdizione
Diverse giurisdizioni hanno recentemente aggiornato i requisiti relativi all'autenticazione notarile elettronica e ai registri. La cronologia seguente ripercorre le tappe normative che definiscono la prassi attuale.
- Novembre 2019Il Faculty Office del Regno Unito fa entrare in vigore le Notaries Practice Rules 2019, che impongono di fornire le credenziali digitali al Registrar
- Febbraio 2021Il Secretary of State dell'Oregon adotta l'Administrative Rule 160-100-0855, che prevede formati in grado di rendere rilevabili le manomissioni e la conservazione per 10 anni
- Giugno 2021Il Secretary of the Commonwealth della Pennsylvania emette provvedimenti disciplinari per l'uso di registri che non rendono rilevabili le manomissioni
- Gennaio 2023Entra in vigore il Title 19 NYCRR Part 182 del New York Department of State, che impone la conservazione dei registri per 10 anni
- Giugno 2023Il Secretary of State dell'Illinois attua le norme amministrative ai sensi del 14 Ill. Admin. Code 176 sui sigilli digitali che rendono rilevabili le manomissioni
- Settembre 2025Il Texas Senate Bill 693 estende la conservazione dei dati fino al 10° anniversario dell'atto notarile
Requisiti principali da verificare nella tua configurazione
- Le voci del registro vengono create durante la sessione, non ricostruite in seguito
- Ogni voce viene sigillata con una tecnologia crittografica che rende rilevabili le manomissioni subito dopo l'atto
- Il periodo di conservazione adottato soddisfa il requisito più lungo tra quelli applicabili nelle giurisdizioni in cui eserciti
- La strategia per le copie di sicurezza separa le copie di lavoro locali dall'archiviazione cloud crittografata
- La procedura di verifica controlla a intervalli regolari la completezza, la compilazione dei campi, l'integrità dei sigilli e i termini di conservazione
Crea una procedura conforme per il tuo registro elettronico
Un registro che rende rilevabili le manomissioni e soddisfa questi standard protegge la tua abilitazione e il tuo studio. Inizia gratis con un sistema progettato per la conformità notarile oppure confronta i piani per trovare quello adatto alle dimensioni del tuo studio.




