Разбор трёх вопросов: нужна ли машиночитаемая доверенность грузовому агенту, возможно ли передоверие на Аэробокс и как автоматизировать массовое подписание. По состоянию на август 2026, до вступления обязательного режима 01.09.2026.
Ответ упирается в противоречие внутри самого ПП РФ № 446: агент описан там дважды и по-разному.
МЧД обязательна и передаётся по ссылке из реестра, а не внутри пакета.
Читается так, что агент подписывает своей подписью как поименованный субъект, без доверенности.
Формат авианакладной содержит обязательное поле СпосПодтПолном — способ подтверждения полномочий. Если агент представитель, это код 2, 3 или 4 (МЧД). Если самостоятельная фигура — формально код 1 («по данным электронной подписи»), но в сертификате юрлица агента нигде не написано, что он агент именно этой авиакомпании. Валидатор такой код может не принять.
Выдать МЧД. Это покрывает обе конструкции и ничего не ломает. Параллельно получить у оператора ИС ЭПД письменный ответ, какой СпосПодтПолном он ожидает от уполномоченного агента перевозчика.
| Схема | Кто ставит подпись | МЧД | Комментарий |
|---|---|---|---|
| А | Руководитель агента сертификатом ЮЛ агента | Всё равно нужна | Иначе это подпись от имени агента, а не авиакомпании — связь с полномочиями перевозчика ничем не подтверждена |
| Б | Сотрудник агента своей КЭП физлица | Прямая: авиакомпания → физлицо | Юридически чисто и просто. Минус — перевыпуск при каждой смене кадров у агента |
| В | Сотрудник агента своей КЭП физлица | Цепочка из двух звеньев | МЧД-1 авиакомпания → агент-ЮЛ с правом передоверия, МЧД-2 агент → сотрудник. Масштабируется, но см. риски в вопросе 2 |
Формат только 003 (приказ Минцифры № 857). Формат 002 с марта 2025 в реестре ФНС не регистрируется.
Полномочия — конкретными кодами классификатора по ЭПД, а не «все полномочия». Иначе агент сможет подписывать за авиакомпанию что угодно, вплоть до налоговой отчётности и договоров.
Не является исключением: подробный агентский договор, бумажная доверенность с печатью, сертификат ЮЛ агента, аккредитация в IATA/CASS.
Юридически возможно, технически формат выдержит, но гарантий приёма нет — и под задачу схема избыточна.
СвДоверЭл признак обязательности «НМУ», где «М» означает, что количество реализаций элемента может быть более одной.Если МЧД выдана на юрлицо «Аэробокс», подписывать сможет только его директор сертификатом ЮЛ. Чтобы подписывал рядовой сотрудник, нужно ещё одно звено — то есть уже два передоверия. По вторичным данным ФНС для юрлиц допускает не более двух звеньев, дальше технический отказ. Вы упираетесь в потолок ровно на штатной схеме работы.
П. 2 ст. 187 ГК: передавший полномочия обязан известить доверителя о передоверии и сообщить сведения о новом представителе. Не известил — отвечает за действия Аэробокса как за свои. Немного найдётся агентов, готовых взять операционный риск за чужую IT-систему.
| Вар. | Схема | Риск отказа ГИС ЭПД | Комментарий |
|---|---|---|---|
| A | Аэробокс не подписывает вообще — формирует, валидирует и отправляет; подпись у авиакомпании или агента | нулевой | Юридически чисто, МЧД не нужна вовсе. Именно так выглядит роль технологического партнёра в первом кейсе Аэрофлота |
| B | Агент подписывает как «уполномоченный агент перевозчика» своей УКЭП | низкий | Прямо предусмотрено Правилами, статус вытекает из договора |
| C | Прямая МЧД «авиакомпания → сотрудники Аэробокса» (на физлиц, не на ЮЛ) | низкий | Одно звено, тривиальная проверка, срок и отзыв контролирует авиакомпания. Минус — нагрузка растёт при работе с несколькими авиакомпаниями |
| D | Цепочка «авиакомпания → агент → Аэробокс» | средний / высокий | Двойная проверка, зависимость от корневой МЧД, ответственность агента, лимит звеньев, неописанная семантика цепочки |
Не стройте цепочку ради подписи. Основной сценарий — вариант A или B. Если Аэробокс всё же должен подписывать, берите прямую МЧД на конкретных физлиц-сотрудников, минуя агента.
Если цепочка политически неизбежна, до 01.09.2026 обязательно: зарегистрировать её в реестре ФНС, прогнать тестовый обмен со СпосПодтПолном = 3 и несколькими СвДоверЭл, и получить письменное подтверждение оператора, что валидатор её принимает. Без пройденного теста в прод не идти.
Разобрана отдельно, потому что выглядит рабочей, но ломается сразу по четырём независимым причинам. Ни одну из них нельзя обойти договором.
Исключение в п. 3 ст. 187 ГК — субъектное, с закрытым перечнем: юридические лица, руководители филиалов и представительств. Рядовой сотрудник-физлицо в перечень не входит, поэтому его передоверие подлежит нотариальному удостоверению. Толкование подтверждено Пленумом ВС РФ № 25 и Методическими рекомендациями ФНП (п. 7.8).
Контраргумент «физлицо действует от имени юрлица, значит исключение работает» несостоятелен: закон освобождает по признаку того, кто выдаёт доверенность, а выдаёт её физлицо от своего имени как представитель.
В портале m4d.nalog.gov.ru при подписании передоверия проверяется тип лица, передающего полномочия. Допускаются ровно три: юрлицо, филиал юрлица, ИП. Тип «физическое лицо» отклоняется:
«Подписание передоверия недоступно для указанного типа лица, передавшего полномочия»
Сценариев подписи всего два — сертификатом ЮЛ и сертификатом ИП. Сценария подписи КЭП физлица для передоверия не существует. Контур подтверждает прямым текстом: передоверия в сервисе выпускают только юрлица, для ИП и физлиц — только нотариус.
| Звено | Формат 003 | Сервис ФНС | Операторы ЭДО | Без нотариуса |
|---|---|---|---|---|
| Авиакомпания → физлицо агента, с правом передоверия | да | да | да | да |
| Физлицо агента → физлицо Аэробокса | описуемо | нет — блок по типу лица | нет | нет |
В сервисе ФНС вторичное передоверие отключено целиком: «Система не поддерживает формирование вторичного (и последующего) передоверия». Переключатель «первичное / последующее» присутствует, но неактивен. Значит даже корректная цепочка юрлиц упирается в потолок двух звеньев — это ограничение реализации, а не формата.
Плюс п. 7 ст. 187 ГК: последующее передоверие запрещено, если прямо не разрешено в первоначальной доверенности. Корневая МЧД обязана содержать соответствующий признак, иначе второе звено незаконно с самого начала.
| Событие | Что происходит | Критичность |
|---|---|---|
| Авиакомпания отзывает основную МЧД | Передоверие теряет силу автоматически (п. 3 ст. 188). Подписание блокируется мгновенно и без предупреждения | критично |
| Сотрудник агента отзывает передоверие | Вправе сделать это в любой момент и без объяснений (п. 2 ст. 188). Соглашение об отказе от этого права ничтожно | критично |
| Увольнение сотрудника агента | МЧД не прекращается автоматически — нужен активный отзыв. До него у уволенного «спящие» полномочия | критично |
| Расторжение агентского договора | Доверенность не прекращается — договор и доверенность юридически независимы. Право подписи сохраняется | критично, типовая ошибка |
| Ликвидация агента как юрлица | Основание «прекращение юрлица» не срабатывает: доверитель — авиакомпания, поверенный — физлицо. Полномочия переживают исчезнувшего контрагента | высокая, недооценённая |
| Истечение срока основной МЧД | Передоверие «догорает» вместе с ней. При перевыпуске корневой все производные перевыпускаются заново | критично |
| Смерть или недееспособность сотрудника агента | Основная МЧД прекращается, передоверие следом. Регламентом не купируется | высокая |
| Прекращение договора Аэробокс — агент | На МЧД не влияет вообще. Бывший подрядчик сохраняет право подписи от имени авиакомпании | высокая |
Документов в схеме: N × M × (1 + K), где N — авиакомпаний, M — сотрудников агента, K — сотрудников Аэробокса.
Реестр МЧД обновляет статус до 24 часов после отзыва. Возникает окно, где отзыв юридически совершён, а реестр показывает «Действительна» — оператор пропускает подпись, накладная уходит, но полномочий у подписанта уже не было.
Плюс реестр отдаёт текущий статус, а не «была ли МЧД действительна на дату N». Через год в споре доказывать действительность цепочки на момент подписания придётся из архива оператора, а не из реестра.
| Схема | Нотариус | Кто может порвать цепочку | Документов | Устойчивость |
|---|---|---|---|---|
| Ваша: АК → физлицо агента → физлицо Аэробокса | на каждое передоверие | АК, физлицо агента в одностороннем порядке, события его жизни | N×M×(1+K) | худшая |
| АК → юрлицо Аэробокс → свои сотрудники | не нужен | АК, руководитель Аэробокса | N + K | лучшая среди подписывающих |
| АК → напрямую физлицо Аэробокса | не нужен | только АК | N×K | хорошая |
| Аэробокс не подписывает — только формирует и отправляет | не нужен | никто | 0 | абсолютная |
Авиакомпания → грузовой агент как ЮРИДИЧЕСКОЕ ЛИЦО (с признаком «однократное передоверие») → сотрудник Аэробокса.
Отличие от исходной схемы только в том, на кого выписано первое звено. Но этого достаточно: передоверие теперь выдаёт юрлицо и попадает под исключение п. 3 ст. 187 напрямую. Нотариус не нужен, схема укладывается в поддерживаемые два звена, работает в сервисе ФНС и у всех операторов.
В накладной это выражается как СпосПодтПолном = 3 плюс СвДоверЭл с GUID последней МЧД — цепочку до корня раскрутит реестр по полям parentNumber и rootNumber.
Если препятствие в том, что авиакомпания не хочет выдавать МЧД на юрлицо-агента — это переговорная задача, а не архитектурная. Ваша схема не имеет перед этой ни одного преимущества.
Множественность элемента СвДоверЭл (признак «М») существует для случая, когда у подписанта несколько разных доверенностей, а не для перечисления предков в цепочке. Состав блока — шесть реквизитов, полей цепочки среди них нет: GUID, дата выдачи, внутренний номер, дата внутренней регистрации, идентификатор системы хранения, URL.
Слова «передоверие» и «цепочка» в тексте приказа ФНС ЕД-1-26/276@ встречаются ноль раз — это подтверждённое отсутствие регулирования, а не пробел поиска.
Принципиальная вещь, переворачивающая постановку: МЧД и автоматическая подпись несовместимы по своей природе.
Токен КЭП физлица в USB-хабе сервера, PIN в конфиге, cryptcp в цикле, МЧД в документе. Технически это работает — неизвлекаемый ключ не мешает, подпись вычисляется внутри токена по команде. Но юридически это передача ключа третьему лицу: нарушение ст. 10 ФЗ-63 и правил пользования СКЗИ.
Последствия: основание для отзыва сертификата удостоверяющим центром, основание для контрагента оспорить подпись, персональная ответственность физлица-владельца за всё подписанное.
Ст. 17.4 ФЗ-63 прямо предусматривает автоматическое создание электронной подписи в информационной системе. Для этого существует обезличенный сертификат юридического лица, в котором физлицо-владелец не указывается. Он МЧД не требует и не поддерживает — подписывает само юрлицо. Требования чч. 2–3 ст. 14 ФЗ-63 к таким средствам ЭП не применяются.
Практический смысл: таким сертификатом Аэробокс подписывает от своего имени. Подписать им документ от имени клиента-грузоотправителя нельзя — для этого сертификат должен быть у каждой такой организации.
| Продукт | Что даёт | Цена / условия |
|---|---|---|
| КриптоАРМ Server Цифровые технологии | Прямо позиционируется под подпись обезличенным сертификатом. Модуль trusted-xml-crypto для XMLDSig — то, что нужно для XML ЭПД. Astra Linux, РЕД ОС, АЛЬТ | 95 000 ₽ бессрочно + КриптоПро CSP 5.0 70 000 ₽ + ТП 13 000 ₽/год |
| cryptcp в составе КриптоПро CSP | Бесплатный CLI, пакетная подпись по маске: cryptcp -signf -detached -dir ./out/ *.xml | Бесплатно при наличии CSP. Очередь, ретраи, аудит пишете сами |
| КриптоПро DSS + HSM | Ключи в аппаратном модуле, пакетная обработка по API одной командой, REST/SOAP | от ~1,8 млн ₽. Развитие DSS прекращено — см. предупреждение ниже |
| КриптоПро Cloud CSP | Интерфейс CryptoAPI поверх облачных ключей: приложение под CSP 5.0 работает без переделки кода | по запросу |
| ViPNet PKI Service ИнфоТеКС | Сервер подписи, прямой конкурент DSS | по запросу |
| Рутокен KeyBox | Не подходит — это система управления токенами и сертификатами (CMS), подпись не автоматизирует | — |
На сайте вендора указано, что активное развитие КриптоПро DSS прекращено и рекомендуется переход на продукт «КриптоПро Ключ». Публичной страницы преемника найти не удалось. Уточните статус у КРИПТО-ПРО напрямую, иначе рискуете вложить миллионы в решение на исходе жизненного цикла.
| Оператор | Механизм | Детали |
|---|---|---|
| Астрал | API ЭПД с событийной моделью, асинхронная обработка, МЧД управляется там же | Приоритетный: единственный оператор с подтверждённой авиа-накладной в ГИС ЭПД |
| Диадок (Контур) | DssSign (V2) — REST, подписание «сертификатом без носителя» | До 20 файлов за запрос, ≤100 МБ суммарно, ≤16 МБ на файл |
| Saby / СБИС | Подпись по хэшу вложения | Криптография остаётся у вас, оператор принимает готовую подпись |
1 000 документов в сутки — это 0,7 подписи в минуту в среднем. HSM за миллионы такая нагрузка не требует. Узкое место не производительность, а юридическая схема и отсутствие человека у токена.
Практично: к 01.09.2026 стартовать с варианта C или A, а B строить, только если понадобится подписывать от имени третьих лиц.
Адресовать оператору ИС ЭПД — предпочтительно Астралу, у него единственный подтверждённый авиа-кейс.
Код 1 («по данным электронной подписи») или МЧД (коды 2, 3, 4)? От ответа зависит, обязательна ли МЧД в вашей схеме.
Несколько блоков СвДоверЭл в одном подписанте — читается ли это как передоверие и в каком порядке ожидаются звенья.
По ЭПД официально описаны только УКЭП с МЧД, УНЭП и ПЭП водителя. От этого ответа зависит выбор между архитектурой A и B — это вопрос номер один.
Формат утверждён приказом ФНС от 27.04.2026 № ЕД-1-26/276@, версия 5.01. XSD-схема общая для всех операторов, поэтому генерацию и валидацию XML в Cargo.HKOK можно строить прямо сейчас — при смене оператора меняется только транспортный слой API.