E-facturen controleren: het onzichtbare risico in ZUGFeRD/Factur‑X-facturen
Elke ZUGFeRD/Factur‑X‑E-factuur heeft twee gegevenslagen: de PDF (view) en de ingebedde XML (gegevensrecord). Uw systemen verwerken de XML - en dit is precies waar manipulatie of stille afwijkingen kunnen optreden.
Let op: de video is in het Duits. Het relevante fragment begint bij 11:00.
Uw factuur heeft twee gezichten
Als PDF en XML niet overeenkomen, zien mensen vaak het één – terwijl boekhoudsystemen het andere boeken of betalen. Vergelijking is geen „nice-to-have“, maar een veiligheidscheck.
Dit is het deel dat u op het scherm ziet. Visueel kan alles correct lijken – zelfs als de dataset afwijkt.
Dit is het deel dat software verder verwerkt (boeking/betaling/belasting). Afwijkingen zijn vaak niet meteen zichtbaar – tot het te laat is.
Betalingsfraude (IBAN)
Aanvallers wijzigen gericht bankgegevens in de XML, terwijl de PDF ongewijzigd blijft. Geautomatiseerde processen betalen dan naar de verkeerde IBAN.
Voorbelastingaftrek in gevaar
Ontbrekende verplichte gegevens of onjuiste btw-tarieven in de XML kunnen fiscale gevolgen hebben – zelfs als de PDF er „goed uitziet“.
Foutboekingen & auditrisico
Afrondingsverschillen of gescheiden gegevensbronnen veroorzaken stille afwijkingen. Dat valt vaak pas op bij interne controles of audits.
Niet-EU-herkomst
Factur-X/ZUGFeRD is een Europese standaard. Een verkoper buiten de EU/EER is ongebruikelijk en kan wijzen op identiteitsvervalsing of grensoverschrijdende fraude. Canary detecteert het land van herkomst (BT‑40) en waarschuwt automatisch.
Kritieke velden (EN 16931)
Deze Business Terms zijn bijzonder relevant voor betaling en belasting. Als u maar één ding controleert: controleer deze.
| Veld | BT-code | Risico bij afwijking |
|---|---|---|
| IBAN | BT‑84 |
Betaling naar de verkeerde rekening |
| Factuurbedrag (bruto) | BT‑112 |
Foutboeking, betalingsverschil |
| Belastingbedrag | BT‑110 |
Onjuiste btw-aangifte |
| Betalingsontvanger | BT‑59 (BG‑10) |
Betaling aan onbekende derde |
| Belastingtarief | BT‑119 |
Voorbelastingaftrek in gevaar |
| Factuurnummer | BT‑1 |
Duplicaten, archiveringsfouten |
| Lever-/prestatiedatum | BT‑72 |
Onjuiste prestatieperiode |
| Land verkoper | BT‑40 |
Niet-EU-herkomst, identiteitsvervalsing |
Hoe afwijkingen ontstaan
- Gescheiden generatie: PDF en XML uit verschillende bronnen.
- Handmatige nabewerking: correctie in slechts één laag.
- Afrondingslogica: verschillende berekening/formattering.
- Gerichte manipulatie: onderscheppen/wijzigen tijdens transport.
Wat Canary zichtbaar maakt
- Documentvoorbeeld rechtstreeks uit XML-gegevens (leesbaar voor mensen).
- PDF-voorvertoning ernaast (visuele vergelijking).
- Markering van betalingsrelevante waarden (bedragen, belastingen, bankgegevens).
- XML-broncode + download (extra voordeel).
Volledige bronnenlijst
Geselecteerde referenties (EU, Duitsland, normalisatie, uitgever). De links leiden naar de betreffende officiële pagina's.
Europese Unie
- Richtlijn 2014/55/EU EU EU-richtlijn inzake elektronische facturering bij overheidsopdrachten
- Uitvoeringsbesluit (EU) 2017/1870 EU Verwijzing naar EN 16931 als Europese e-factuurstandaard
Bondsrepubliek Duitsland
- § 14 UStG DE Verplichte vermeldingen op facturen (Duitse implementatie)
- § 27 UStG DE Overgangstermijnen voor e-factuur 2025–2028
- BMF FAQ e-factuur DE Officiële FAQ over de e-factuurplicht vanaf 2025, incl. aanwijzingen over hybride formaten
- BMF-brief 15-10-2024 DE Eerste toepassingsbrief: XML-deel is bepalend bij hybride formaten
- BMF-brief 15-10-2025 DE Tweede brief: formaatfouten, §14c-risico bij afwijkingen tussen PDF en XML
Normalisatie & standaarden
- EN 16931‑1:2017 (CEN‑catalogus) EN Europese semantische gegevensstandaard voor e-facturen
- CEN/TC 434 – Electronic Invoicing EN Technisch comité voor elektronische facturering
ZUGFeRD / Factur‑X
- FeRD (ZUGFeRD) DE Forum Elektronische Factuur Duitsland – ZUGFeRD-specificatie
- Factur-X-portal FR/EN Frans-Duits portaal voor het hybride factuurformaat
DATEV / Praktijktips
- DATEV: e-facturen correct controleren DE XML is juridisch bindend – aanbeveling: XML zelfstandig visualiseren in plaats van alleen de PDF te bekijken
- DATEV: ZUGFeRD DE Geen inhoudelijke afwijkingen tussen PDF en XML toegestaan
Vakartikelen & aanwijzingen
- heise online: Trojaans ZUGFeRD DE Kritisch vakartikel: Moeten mensen XML en PDF echt handmatig vergelijken?
- IHK Keulen: BMF-brief DE IHK-samenvatting: XML-deel leidend, btw-aftrek in gevaar bij afwijking
- ELSTER: e-factuur visualiseren DE Officiële visualisatietool van de belastingdienst voor XML-factuurgegevens
- ELSTER-forum: veiligheidsrisico's DE Communitydiscussie: manipuleerbaarheid van PDF↔XML, ontbrekende handtekeningen
