Vérifier les factures électroniques : le risque invisible dans les factures ZUGFeRD/Factur‑X
Chaque facture ZUGFeRD/Factur‑X‑E comporte deux couches de données : le PDF (vue) et le XML intégré (enregistrement de données). Vos systèmes traitent le XML - et c'est exactement là que des manipulations ou des écarts silencieux peuvent se produire.
Remarque : la vidéo est en allemand. Le passage pertinent commence à 11:00.
Votre facture a deux visages
Lorsque le PDF et le XML ne correspondent pas, les humains voient souvent l’un — tandis que les systèmes comptables enregistrent ou paient l’autre. Ce rapprochement n’est pas un « nice-to-have », mais un contrôle de sécurité.
C’est la partie que vous voyez à l’écran. Visuellement, tout peut sembler correct — même si le jeu de données diffère.
C’est la partie que le logiciel traite (comptabilisation/paiement/fiscalité). Les écarts ne sont souvent pas visibles immédiatement — jusqu’à ce qu’il soit trop tard.
Fraude au paiement (IBAN)
Des attaquants modifient délibérément les coordonnées bancaires dans le XML, tandis que le PDF reste inchangé. Les processus automatisés paient alors vers le mauvais IBAN.
Déduction de TVA en danger
Des mentions obligatoires manquantes ou des taux de TVA erronés dans le XML peuvent avoir des conséquences fiscales — même si le PDF « a l’air correct ».
Erreurs comptables et risque d’audit
Des différences d’arrondi ou des sources de données séparées génèrent des écarts silencieux. On ne les remarque souvent qu’à l’occasion de contrôles internes ou d’audits.
Origine hors UE
Factur-X/ZUGFeRD est une norme européenne. Un vendeur situé en dehors de l’UE/EEE est inhabituel et peut indiquer une usurpation d’identité ou une fraude transfrontalière. Canary détecte le pays d’origine (BT‑40) et alerte automatiquement.
Champs critiques (EN 16931)
Ces Business Terms sont particulièrement pertinents pour le paiement et la fiscalité. Si vous ne devez vérifier qu’une seule chose : vérifiez-les.
| Champ | Code BT | Risque en cas d’écart |
|---|---|---|
| IBAN | BT‑84 |
Paiement sur le mauvais compte |
| Montant de la facture (brut) | BT‑112 |
Erreur de comptabilisation, différence de paiement |
| Montant de la taxe | BT‑110 |
Déclaration de TVA (acompte) erronée |
| Bénéficiaire du paiement | BT‑59 (BG‑10) |
Paiement à un tiers inconnu |
| Taux de TVA | BT‑119 |
Déduction de TVA compromise |
| Numéro de facture | BT‑1 |
Doublons, erreurs d’archivage |
| Date de livraison/de prestation | BT‑72 |
Période de prestation erronée |
| Pays du vendeur | BT‑40 |
Origine hors UE, usurpation d’identité |
Comment les écarts apparaissent
- Génération séparée : PDF et XML provenant de sources différentes.
- Retouche manuelle : correction dans une seule couche.
- Logique d’arrondi : calcul/formatage différents.
- Manipulation ciblée : interception/modification durant le transport.
Ce que Canary rend visible
- Aperçu du document directement à partir des données XML (lisible par l'homme).
- Aperçu PDF à côté (comparaison visuelle).
- Mise en évidence des valeurs pertinentes pour le paiement (montants, taxes, coordonnées bancaires).
- Code source XML + téléchargement (avantage secondaire).
Bibliographie complète
Références sélectionnées (UE, Allemagne, normalisation, éditeurs). Les liens mènent vers les pages officielles correspondantes.
Union européenne
- Directive 2014/55/UE EU Directive européenne sur la facturation électronique dans les marchés publics
- Décision d’exécution (UE) 2017/1870 EU Référence à l’EN 16931 comme norme européenne de facturation électronique
République fédérale d’Allemagne
- § 14 UStG DE Mentions obligatoires pour les factures (transposition allemande)
- § 27 UStG DE Délais transitoires pour la facture électronique 2025–2028
- FAQ du BMF sur la facture électronique DE FAQ officielles sur l’obligation de facture électronique à partir de 2025, y compris des indications sur les formats hybrides
- Lettre du BMF du 15.10.2024 DE Première note d’application : la partie XML fait foi pour les formats hybrides
- Lettre du BMF du 15.10.2025 DE Deuxième note : erreurs de format, risque au titre du § 14c en cas d’écarts entre PDF et XML
Normalisation et normes
- EN 16931‑1:2017 (catalogue CEN) EN Norme européenne de données sémantiques pour les factures électroniques
- CEN/TC 434 – Facturation électronique EN Comité technique pour la facturation électronique
ZUGFeRD / Factur‑X
- FeRD (ZUGFeRD) DE Forum Facture électronique Allemagne – spécification ZUGFeRD
- Portail Factur‑X FR/EN Portail franco-allemand sur le format de facture hybride
DATEV / recommandations pratiques
- DATEV : bien contrôler les factures électroniques DE Le XML est juridiquement contraignant – recommandation : visualiser le XML de manière autonome plutôt que de ne consulter que le PDF
- DATEV : ZUGFeRD DE Aucun écart de contenu entre PDF et XML n’est autorisé
Articles spécialisés & informations
- heise online : ZUGFeRD, cheval de Troie DE Article technique critique : faut-il vraiment que des personnes comparent manuellement XML et PDF ?
- IHK Cologne : lettre du BMF DE Résumé de l’IHK : la partie XML prévaut, la déduction de TVA en amont est compromise en cas d’écart
- ELSTER : visualiser la facture électronique DE Outil officiel de visualisation de l’administration fiscale pour les données de factures XML
- Forum ELSTER : risques de sécurité DE Discussion communautaire : possibilité de manipulation PDF↔XML, signatures manquantes
