Kontrola elektronických faktur: Neviditelné riziko ve fakturách ZUGFeRD/Factur‑X
Každá faktura ZUGFeRD/Factur‑X‑E má dvě datové vrstvy: PDF (zobrazení) a vloženou XML (datový záznam). Vaše systémy zpracovávají XML - a to je přesně místo, kde může dojít k manipulaci nebo tichým odchylkám.
Poznámka: Video je v němčině. Relevantní část začíná v 11:00.
Vaše faktura má dvě tváře
Když se PDF a XML neshodují, lidé často vidí jedno – zatímco účetní systémy zaúčtují nebo zaplatí druhé. Porovnání není „nice-to-have“, ale bezpečnostní kontrola.
Toto je část, kterou vidíte na obrazovce. Opticky může vše působit správně – i když se datový záznam liší.
Toto je část, kterou software dále zpracovává (účtování/platby/daň). Odchylky často nejsou hned viditelné – dokud není pozdě.
Platební podvod (IBAN)
Útočníci cíleně mění bankovní údaje v XML, zatímco PDF zůstává beze změny. Automatizované procesy pak zaplatí na nesprávný IBAN.
Odpočet DPH v ohrožení
Chybějící povinné údaje nebo nesprávné sazby daně v XML mohou mít daňové důsledky – i když PDF „vypadá dobře“.
Chybné zaúčtování a auditorské riziko
Rozdíly v zaokrouhlení nebo oddělené datové zdroje vytvářejí tiché odchylky. Často se to projeví až při interních kontrolách nebo auditech.
Původ mimo EU
Factur-X/ZUGFeRD is a European standard. A seller outside the EU/EEA is unusual and may indicate identity spoofing or cross-border fraud. Canary detects the country of origin (BT‑40) and warns automatically.
Kritická pole (EN 16931)
Tyto business terms jsou obzvlášť relevantní pro platbu a daň. Pokud zkontrolujete jen jednu věc: Zkontrolujte tyto.
| Pole | BT‑kód | Riziko při odchylce |
|---|---|---|
| IBAN | BT‑84 |
Platba na nesprávný účet |
| Částka na faktuře (brutto) | BT‑112 |
Chybné zaúčtování, rozdíl v platbě |
| Částka daně | BT‑110 |
Nesprávné přiznání k DPH |
| Příjemce platby | BT‑59 (BG‑10) |
Platba neznámé třetí straně |
| Sazba daně | BT‑119 |
Odpočet DPH ohrožen |
| Číslo faktury | BT‑1 |
Duplicitní záznamy, chyby archivace |
| Datum dodání/poskytnutí služby | BT‑72 |
Nesprávné období plnění |
| Seller country | BT‑40 |
Non-EU origin, identity spoofing |
Jak vznikají odchylky
- Oddělené generování: PDF a XML z různých zdrojů.
- Ruční následná úprava: oprava jen v jedné vrstvě.
- Logika zaokrouhlování: odlišný výpočet/formátování.
- Cílená manipulace: zachycení/změna během přenosu.
Co Canary zviditelňuje
- Náhled dokladu přímo z XML dat (čitelný pro lidi).
- Náhled PDF vedle (vizuální porovnání).
- Zvýraznění platebně relevantních hodnot (částky, daně, bankovní údaje).
- Zdrojový kód XML + stažení (vedlejší přínos).
Úplný seznam zdrojů
Vybrané reference (EU, Německo, normalizace, vydavatelé). Odkazy vedou na příslušné oficiální stránky.
Evropská unie
- Směrnice 2014/55/EU EU Směrnice EU o elektronické fakturaci při veřejných zakázkách
- Prováděcí rozhodnutí (EU) 2017/1870 EU Odkaz na EN 16931 jako evropský standard e-faktury
Spolková republika Německo
- § 14 UStG DE Povinné údaje na fakturách (německá implementace)
- § 27 UStG DE Přechodná období pro e-faktury 2025–2028
- BMF FAQ k e-faktuře DE Oficiální FAQ k povinnosti e-fakturace od roku 2025, včetně pokynů k hybridním formátům
- Dopis BMF 15.10.2024 DE První aplikační dopis: u hybridních formátů je rozhodující XML část
- Dopis BMF 15.10.2025 DE Druhý dopis: chyby formátu, riziko dle §14c při odchylkách mezi PDF a XML
Normalizace a standardy
- EN 16931‑1:2017 (katalog CEN) EN Evropský sémantický datový standard pro e-faktury
- CEN/TC 434 – elektronická fakturace EN Technický výbor pro elektronickou fakturaci
ZUGFeRD / Factur‑X
- FeRD (ZUGFeRD) DE Fórum elektronické faktury Německo – specifikace ZUGFeRD
- Portál Factur-X FR/EN Francouzsko-německý portál k hybridnímu formátu faktur
DATEV / praktická doporučení
- DATEV: Správně kontrolovat e-faktury DE XML je právně závazné – doporučení: vizualizovat XML samostatně místo pouhého prohlížení PDF
- DATEV: ZUGFeRD DE Mezi PDF a XML nejsou povoleny žádné obsahové odchylky
Odborné články a upozornění
- heise online: Trojský ZUGFeRD DE Kritický odborný článek: Mají lidé opravdu ručně porovnávat XML a PDF?
- IHK Kolín nad Rýnem: dopis BMF DE Shrnutí IHK: XML část je rozhodující, odpočet DPH je při odchylce ohrožen
- ELSTER: vizualizovat e-fakturu DE Oficiální vizualizační nástroj finanční správy pro XML fakturační data
- Fórum ELSTER: bezpečnostní rizika DE Komunitní diskuse: možnost manipulace PDF↔XML, chybějící podpisy
