電子請求書の確認: ZUGFeRD/Factur‑X 請求書の目に見えないリスク
すべての ZUGFeRD/Factur‑X‑E 請求書には、PDF (ビュー) と埋め込み XML (データ レコード) の 2 つのデータ レイヤーがあります。システムは XML を処理しますが、これはまさに操作やサイレント逸脱が発生する可能性がある場所です。
注記:動画はドイツ語です。該当箇所は11:00から始まります。
あなたの請求書には二つの顔がある
PDFとXMLが一致しない場合、人は片方を見ている一方で、会計システムはもう片方を仕訳計上したり支払ったりすることがあります。照合は「あると便利」ではなく、安全性チェックです。
画面上で見える部分です。見た目はすべて正しく見えても、データセットが異なる場合があります。
ソフトウェアが後続処理(会計計上/支払い/税務)する部分です。差異は手遅れになるまで気づきにくいことが多いです。
支払詐欺(IBAN)
攻撃者がXML内の銀行口座情報を意図的に改ざんし、PDFは変更しないままにします。その結果、自動処理が誤ったIBANへ支払ってしまいます。
仕入税額控除が危険にさらされる
XMLに必須項目の欠落や誤った税率があると、PDFが「見た目は問題ない」場合でも税務上の影響が生じ得ます。
誤記帳&監査リスク
丸め差や分離されたデータソースは、気づかれにくい差異を生みます。多くの場合、それは社内統制や監査で初めて発覚します。
非 EU 原産
Factur-X/ZUGFeRD is a European standard. A seller outside the EU/EEA is unusual and may indicate identity spoofing or cross-border fraud. Canary detects the country of origin (BT‑40) and warns automatically.
重要フィールド(EN 16931)
これらのBusiness Termsは支払いと税務に特に重要です。1つだけ確認するなら、これを確認してください。
| フィールド | BTコード | 不一致時のリスク |
|---|---|---|
| IBAN | BT‑84 |
誤った口座への支払い |
| 請求金額(総額) | BT‑112 |
誤記帳、支払差額 |
| 税額 | BT‑110 |
誤ったVAT(付加価値税)事前申告 |
| 支払受取人 | BT‑59 (BG‑10) |
不明な第三者への支払い |
| 税率 | BT‑119 |
仕入税額控除が危うくなる |
| 請求書番号 | BT‑1 |
重複、アーカイブ不備 |
| 納品/役務提供日 | BT‑72 |
誤った役務提供期間 |
| Seller country | BT‑40 |
Non-EU origin, identity spoofing |
差異が生じる仕組み
- 別々に生成:PDFとXMLが異なるソースから生成される。
- 手作業での後処理:修正は1つの層でのみ行われる。
- 丸めロジック:計算/フォーマットが異なる。
- 標的型の改ざん:輸送経路上での傍受/変更。
Canaryが可視化するもの
- XMLデータからの書類プレビュー(人間が読める形式)。
- 隣にPDFプレビュー(目視で照合)。
- 支払いに関連する値(金額、税金、銀行情報)を強調表示。
- XMLソースコード+ダウンロード(副次的メリット)。
完全な出典一覧
選定参考資料(EU、ドイツ、標準化、発行者)。リンク先はそれぞれの公式ページです。
欧州連合
- 指令 2014/55/EU EU 公的調達における電子請求書に関するEU指令
- 実施決定(EU)2017/1870 EU 欧州電子請求書標準としてのEN 16931への参照
ドイツ連邦共和国
- UStG第14条 DE 請求書の必須記載事項(ドイツでの実装)
- UStG第27条 DE 電子請求書の経過措置(2025~2028年)
- BMF FAQ(電子請求書) DE 2025年からの電子請求書義務に関する公式FAQ(ハイブリッド形式の注意点を含む)
- BMF通達(2024年10月15日) DE 第1適用通達:ハイブリッド形式ではXML部分が基準
- BMF通達(2025年10月15日) DE 第2通達:形式エラー、PDFとXMLの不一致による§14cリスク
標準化と標準規格
- EN 16931‑1:2017(CENカタログ) EN 電子請求書の欧州セマンティック・データ標準
- CEN/TC 434 – 電子インボイス EN 電子請求書に関する技術委員会
ZUGFeRD / Factur‑X
- FeRD(ZUGFeRD) DE 電子請求書フォーラム・ドイツ—ZUGFeRD仕様
- Factur-Xポータル FR/EN ハイブリッド請求書形式の仏独ポータル
DATEV/実務上の注意点
- DATEV:電子請求書を正しく確認する DE XMLが法的に有効—推奨:PDFを見るだけでなくXMLを独自に可視化する
- DATEV:ZUGFeRD DE PDFとXMLの内容の相違は不可
専門記事・解説
- heise online:トロイの木馬ZUGFeRD DE 批判的な専門記事:人が本当にXMLとPDFを手作業で比較すべきか?
- IHKケルン:BMF通達 DE 商工会議所(IHK)要約:XML部分が優先、不一致があると仕入税額控除が危うい
- ELSTER:電子請求書を可視化する DE 税務当局公式のXML請求書データ可視化ツール
- ELSTERフォーラム:セキュリティリスク DE コミュニティ議論:PDF↔XMLの改ざん可能性、署名の欠如
