Digitaal factureren is niet slechts een ‘gewoon’ PDF’je versturen

Het Nederlandse bedrijfsleven tast een beetje in het duister voor wat betreft de regels rondom digitaal factureren. Ook ik dacht dat het versturen van een PDF rechtsgeldig zou zijn. Aanvankelijk schreeuwde de overheid van de daken dat alles kon, zolang er maar een wachtwoord ‘op’ zou zitten.

Grafici kennen de mogelijkheden van het bewerken van PDF bestanden door en door en weten ook wel dat er een ‘watermerk’ is aan te brengen in een PDF, maar dat het bestand tot op de botten toe volledig te bewerken is. Maar bandieten weten dat ook, een PDF als factuur is zo lek als een mandje. Voor illegale praktijken met discutabele bedrijfjes op verre eilanden een prachtig middel om BTW te ontduiken.

esg.pngSinds eind jaren negentig wordt er achter de schermen al volop gesproken over gewaarmerkte (digitaal ondertekende) documenten. Wereldwijd zijn er al afspraken gemaakt in de zogenoemde PKI (Public Key Infrastructure). Maar in ons land is daar bij het bedrijfsleven nauwelijks iets van bekend. Er gelden strikte regels voor het e-factureren:

– de integriteit van de e-factuur moet gegarandeerd zijn
– de authenticiteit van de opsteller/verzender moet gegarandeerd zijn

ondertekening.jpegDie twee voorwaarden kunnen worden ingevuld door:

– of een gekwalificeerde digitale handtekening
– of een verzending van de e-factuur via een beveiligde verbinding

Bedrijven moeten daartoe voor zo een 200 euro een drie jaar geldige handtekening aanschaffen, met benodigde software, reader en kaart. Het aangeboden pakket werkt alleen op Windows, wel worden beveiligde PDF bestanden en e-mails in een Mac omgeveving herkend en – als beveiligd – weergegeven, maar verzenden vanaf een Mac gaat (nog) niet.

Afbeelding rechts: De rechtsgeldige ‘certificaat’ weergave onder Mac OS X

Bron (bewerkt): Ton Oosterwijk – BCOI

10 reacties

  1. Freddie Leeman op 31 maart 2010 om 10:50

    Voor ondernemers binnen het MKB en ZZP’ers zijn er online veel oplossingen voor digitale facturatie welke voldoen aan de digitale facturatie eisen. Deze online oplossingen bieden de ondernemer naast kostenbesparing nog veel meer voordelen zoals het beheren van facturen en offertes, het verzenden van herinneringen, het geautomatiseerd versturen van periodieke facturen, en ga zo maar door.



  2. Edwin Vlieg op 31 maart 2010 om 12:48

    Beste Peter, de informatie die je in dit artikel geeft is helaas verouderd. Sinds februari 2009 is het niet meer noodzakelijk om een elektronische handtekening op een factuur te zetten. Op deze manier wil de overheid het gebruik van elektronische facturen stimuleren. Zie ook de informatie op de website van de Belastingdienst.

    De titel van je artikel is echter best pakkend, want elektronisch factureren is veel meer dan een PDF versturen. Echte elektronische facturatie gaat namelijk verder dan een PDF, je praat dan over uitwisseling van factuur informatie via standaarden zoals UBL. In de praktijk wordt dit echter nog weinig toegepast.

    Wij zien als aanbieder van het online facturatie pakket MoneyBird dat steeds meer ondernemers elektronische facturen in PDF vorm gaan versturen. Dit is natuurlijk stukken sneller en zorgt er ook vaak voor dat de betaaltermijn omlaag gaat.



  3. Peter Luit op 31 maart 2010 om 14:09

    @Erwin: ik zal het doorgeven aan Ton Oosterwijk, welke mij gisteren attendeerde op deze ontwikkelingen. Op basis daarvan heb ik het artikel gepubliceerd. Ik ben benieuwd naar zijn reactie.

    Wel interessant dat je UBL aanhaalt en jullie mogelijke oplossing(en) op dat gebied. Doe me een plezier en mail eens wat nadere informatie, dan kan ik een follow-up aan dit artikel geven.



  4. Freddie Leeman op 31 maart 2010 om 17:04

    @Peter: Wat Edwin zegt klopt. Sinds februari van vorig jaar is digitaal signeren van facturen binnen Nederland niet meer verplicht. Echter geldt dit wel voor facturen naar andere EU landen. In sommige landen is digitaal factureren nog helemaal niet toegestaan.

    Voor een overzicht van online facturatie dienstverleners kun je een kijkje nemen op http://www.onlinefactureren.net.



  5. Edwin Vlieg op 31 maart 2010 om 18:34

    Op verzoek van Peter, wat nadere informatie over UBL en de toekomst van digitaal / elektronisch factureren zoals ik dat nu zie.

    Wij zien dat veel ondernemers het nut van elektronische facturatie in gaan zien. We zijn bijna 2 jaar geleden gestart met de online dienst, de acceptatie was toen stukken minder dan tegenwoordig. Ons primaire doel is om ondernemers uit Word/Excel of complexe boekhoudpakket te halen omdat dit vaak alleen maar meer werk oplevert. Een (kleine) ondernemer wil geld krijgen voor zijn werk, niet bezig zijn met templates in Word of grootboekrekeningen in een boekhoudpakket. Via onze online omgeving kunnen ondernemers eenvoudig een factuur maken en versturen.
    Hoewel we de mogelijkheid bieden een factuur via post te versturen, gaan eigenlijk alle facturen via e-mail naar de klant toe. Dit gaat op dit moment via een PDF bestand, de eerste maanden netjes met een elektronische handtekening zoals hier omschreven is in dit artikel. PDF is echter niet de ideale oplossing hier, omdat een PDF niet machine readable informatie bevat.

    Als ontvanger van een factuur wil je graag de factuur eenvoudig kunnen verwerken. Dit betekent vaak inboeken in een boekhoudpakket en een betaling uitvoeren via de bank. De factuur gaat in een map en het bedrag op de factuur type je over in je administratie. Bedrijven willen ook dit proces graag digitaliseren en gaan de facturen steeds vaker inscannen en digitaal opslaan. Als de factuur digitaal binnenkomt is inscannen natuurlijk overbodig, maar in beide gevallen weet je nog steeds niet wat er echt op de factuur staat. Er zijn dure (zgn. OCR) technieken voor nodig om de tekst op de factuur te herkennen en te bepalen wat het factuurnummer en de bedragen op de factuur zijn.

    Er is nu een ontwikkeling gaande om elektronisch te gaan factureren, waarbij de factuur dus rechtstreeks in een standaard formaat uitgewisseld wordt tussen beide partijen. Universal Business Language (UBL) is een XML standaard waarvoor de overheid voorlopig gekozen heeft, om deze uitwisseling mogelijk te maken. Dit zou concreet betekenen dat een ondernemer in MoneyBird een factuur maakt, wij dat automatisch omzetten naar UBL en die UBL meesturen naar de ontvanger. De ontvanger kan vervolgens in zijn facturatie- of boekhoudpakket (bijv. MoneyBird) de UBL inlezen en goed wegboeken, zonder gegevens te hoeven overtypen.

    Hoe snel deze werkwijze de standaard wordt is moeilijk in te schatten. De overheid is grote stappen aan het zetten, de rest van de markt volgt nog langzaam. Ons primaire doel is de kleine ondernemers aan een eenvoudige oplossing voor facturatie helpen, UBL is voor de ondernemer vervolgens een kleine stap.



  6. Ton Oosterwijk op 1 april 2010 om 10:24

    Hallo Edwin/Freddie,

    Ik begrijp jullie opmerkingen helemaal.
    De overheid heeft er een handje van om goed nieuws zo breed als mogelijk in het nieuws te zetten en aanpassingen met een “vervelend karakter” gedoseerd te communiceren (niets is de mens vreemd om het maar zo te zeggen).

    Het is zo dat de uitspraken van februari 2009 door Brussel zijn teruggefloten en de regels hernieuwd aangescherpt zijn.
    Onderstaand een uitsnede uit de formele tekst:

    Art 233

    2. Other than through the type of business controls described in the second subparagraph of paragraph 1, the following are examples of technologies that ensure the authenticity of the origin and the integrity of the content of an electronic invoice:

    -by means of an advanced electronic signature within the meaning of point (2) of Article 2 of Directive 1999/93/EC of the European Parliament and of the Council of 13 December 1999 on a Community framework for electronic signatures, based on a qualified certificate and created by a secure signature creation device, within the meaning of points (6) and (10) of Article 2 of Directive 1999/93/EC.

    -by means of electronic data interchange (EDI), as defined in Article 2 of Commission Recommendation 1994/820/EC of 19 October 1994 relating to the legal aspects of electronic data interchange, if the agreement relating to the exchange provides for the use of procedures guaranteeing the authenticity of the origin and integrity of the data.”

    De pagina waar Eddie naar verwijst is niet actueel:
    Voor de laatst gepubliceerde richtlijnen van De Belastingdienst zie: http://www.belastingdienst.nl/zakelijk/elektronisch_factureren/elektronisch_factureren-08.html#P58_5864

    Om het wat overzichtelijker te maken is er een nieuw platform ingericht: http://e-factureren.info/wp/ondernemers/

    De aanpassingen zijn overigens niet zo spannend en moeilijk.
    Het enige wat een e-factuur dienstverlener (of het bedrijf zelf) hoeft te doen is ervoor zorgen dat zijn document van een rechtsgeldige handtekening wordt voorzien.
    In een ASP model is dit vrij eenvoudig te realiseren via een beveiligde verbinding middels een twee-tal extra boxen in de email-client die naar- en van de beveiligde “handtekeningen server” lopen.

    Binnen een bedrijf of zzp-omgeving is het een kwestie van een handtekening(-en) aanschaffen, tools en hardware krijg je erbij en voor de aankomende drie jaar ben je onder de pannen en kun je allerlei documenten en email netjes en goed ondertekenen en ook waarmerken.
    (noot: 3 jaar omdat rechtsgeldige digitale certificaten 3 jaar geldig zijn – daarna gewoon vernieuwen; net als een paspoort-)

    Eén ding wil ik nog voor de volledigheid toevoegen; Nederlandse richtlijnen stellen een “geavanceerde handtekening” als eis. Europa stelt een “gekwalificeerde handtekening”.
    Aangezien het qua kosten en procedure niets uitmaakt, adviseer ik: neem een gekwalificeerde handtekening, zit je ook meteen goed voor de export.

    Bovendien; mocht Nederland ook op dat punt gecorrigeerd gaan worden in de toekomst (en vergeten het te breed te communiceren)…. dan ben je alvast klaar.

    Over de gang van zaken en de stijl van communiceren heb ik zelf een column geschreven die gepubliceerd is in Sign+: http://www.bcoi.eu/dis/basis_index%20copy.htm

    Lees ook:
    http://platformelfa.nl/2232/de-nieuwe-eu-richtlijn-e-factureren-de-wereld-op-zijn-kop/
    http://www.belastingdienst.nl/zakelijk/elektronisch_factureren/elektronisch_factureren-08.html#P58_5864
    http://www.de-electronische-signatuur.nl/cms/index.php?lang=nl%22%20title=%22handtekening(-en)%20aanschaffen



  7. Friso de Jong op 1 april 2010 om 14:16

    Oei, hier gaat iets niet helemaal goed. Mag ik een korte poging wagen dingen te verduidelijken? Mijn excuses als ik wat daardoor wat lomp overkom.

    1. De Nederlandse overheid heeft er geen baat bij om aanpassingen met een “vervelend karakter” in het kader van e-factureren gedoseerd te communiceren. Als ze dat wel zouden proberen, dan worden ze ingehaald door de sociale mogelijkheden van bijvoorbeeld Platform ELFA en dienstverleners zoals MoneyBird en FactuurSturen.

    2. Het is NIET zo dat de uitspraken van februari 2009 door Brussel zijn teruggefloten en de regels hernieuwd aangescherpt zijn. Het is dus niet zo dat nu strengere voorwaarden voor Nederland gelden. Het bestaande besluit blijft zoals het is. Het is WEL zo dat wereld wat op zijn kop staat omdat het EU besluit geen harmonisatie in Europa oplevert, maar juist variatie bevordert. (En papieren facturen gelijkschakelt aan e-facturen).

    3. De uitsneden uit de formele tekst (die nog niet helemaal vaststaat) praat over VOORBEELDEN (“examples”) van digitale technieke waarmee aan de waarborgen kan worden voldaan. MAAR, ook andere manieren zijn toegestaan! business rules – het goed op orde houden van je administratie- mag dus ook.

    4. E-factureren.info is geen platform. Platform ELFA is dat wel. E-factureren is een website die door kosteloos door Platform ELFA voor ECP-EPN is gemaakt. Deze website is niet zo up to date als http://www.platformelfa.nl of http://www.eeiplatform.com

    5. Het is niet zo dat een e-factureren dienstverlener over een rechtsgeldige handtekening hoeft te beschikken. Althans in het B2B en B2C domein. Voor B2G richting is wel een certificaat nodig. Maar dat is een eis van Logius. En staat beschreven in hun document over koppelvlak specificaties.

    6. Vanuit een commercieel en handelsrechtelijk perspectief kan een digitaal certificaat toch best handig zijn. Daarnaast zou vanuit oogpunt van informatiebeveiliging een HTTPS verbinding met serieus SSL certificaat niet hoeven te misstaan.

    7. Het is NIET zo dat Nederland vraagt om een geavanceerde handtekening. Dat was vanaf ongeveer 2004 niet meer verplicht (want ook EDI en ‘andere methoden’ waren toegestaan). Daarnaast is het ook NIET zo dat Europa vraagt om een gekwalificeerd exemplaar. Er zijn op dat vlak heel veel verschillen tussen Lidstaten, te veel om op te noemen.

    8. Wij ervaren dat er juist wel grote verschillen zijn tussen een geavanceerde handtekening met en zonder gekwalificeerd certificaat; voor wat betreft de kosten, de doorlooptijd en de procedures. Het is dan mooi te horen dat jullie het anders doen. Dat hebben we nodig! Hoeveel kost het bij jullie?

    9. Tot slot noem ik nog even het Keurmerk E-factureren dat medio april 2010 van start gaat. We hopen dan ook de eerste 24 deelnemers aan het Keurmerk E-factureren te mogen presenteren. Aan het einde van het jaar 2010 verwachten we 100 keurmerkvoerders te hebben. http://www.keurmerkefactureren.nl of http://www.factuurkeurmerk.nl



  8. Henk Gianotten op 2 april 2010 om 00:06

    @Friso,
    Dat de lidstaten eigen regels mogen hanteren is voor kleine ondernemers en de meeste ZZP-ers geen probleem. Soms zelfs een voordeel. Voor grote organisaties die internationaal werken zijn de verschillen tussen de lidstaten veel moeilijker te verteren. De Duitsers liggen op dit moment dwars en beklagen zich over het gebrek aan internationaal geaccepteerde standaards en regels. Is dat de bekende of beruchte Duitse hang naar perfectie en gründlichkeit of hebben ze gelijk?



  9. Henk Gianotten op 2 april 2010 om 00:09

    @peter,
    kun jij de tijdzone zo instellen dat de tijden van de registratie een beetje kloppen? Of vraag ik nu iets waarover jij je verwondert?



  10. Peter Luit op 2 april 2010 om 08:47

    @Henk: fixed, ik had inderdaad een tijdinstelling verkeerd staan. Ik had de wordpress instelling gefixed op gmt+1 ipv op basis van een lokatie met automatische zomertijd omschakeling. Dank voor de oplettendheid…..