Steuerbehörden haben zwei grundverschiedene Wege, indirekte Steuern durchzusetzen: jede Rechnung bei der Ausstellung prüfen (Clearance) oder sie später stichprobenartig prüfen und sich auf aggregierte Erklärungen verlassen (Post-audit). Diese Wahl hat tiefgreifende architektonische Folgen für jedes Unternehmen, das Rechnungs-Infrastruktur baut oder einkauft.
Clearance: Die Behörde liegt auf dem kritischen Pfad
In einem Clearance-Regime ist eine Rechnung erst dann rechtlich eine Rechnung, wenn die Steuerbehörde es sagt. Der Verkäufer reicht XML an einen Behörden-Endpoint, erhält UUID und digitalen Stempel zurück, und erst dann darf er die Rechnung an den Käufer übermitteln. Mexikos CFDI, Brasiliens NF-e, Italiens SDI und die ZATCA Phase 2 in Saudi-Arabien arbeiten alle so.
Die Folgen:
- Latenz zählt. Ist die Behörden-API langsam oder offline, stoppt Ihr Verkauf. Bauen Sie Retries mit exponentiellem Backoff und eine klare Unterscheidung zwischen vorübergehenden und dauerhaften Fehlern.
- Die Rechnungsnummer gehört der Behörde, nicht Ihnen. UUIDs kommen vom Staat zurück, und Ihre nachgelagerten Systeme müssen damit umgehen können.
- Stornieren ist schwer. Einmal geclearet, brauchen Rechnungen typischerweise eine Gutschrift statt einer Löschung. Planen Sie das ein.
Post-audit: Sie führen die Bücher, die Behörde fragt später
Post-audit-Regime — der Großteil Nordamerikas, das Vereinigte Königreich, ein großer Teil Asiens — lassen Sie Rechnungen frei ausstellen und USt./GST in aggregierten Erklärungen berechnen. Die Behörde kann rückwirkend prüfen, oft Jahre später, und Nachweise verlangen.
Architektonisch einfacher, aber die Integritätslast liegt bei Ihnen: lange Aufbewahrung (5–10 Jahre), manipulationssichere Speicherung, und die Fähigkeit, jede Rechnung von jedem Zeitpunkt aus zu rekonstruieren. Hash-Ketten helfen sogar dort, wo die Behörde sie nicht verlangt.
Interoperable: Der dritte Weg
Peppol und ähnliche 4-Ecken-Netze sind aus Sicht der Steuerbehörde Post-audit, aus Sicht des Netzwerks Clearance. Ihr AP signiert und validiert jede Rechnung in Echtzeit, bevor sie Ihre Domäne verlässt — Sie erhalten die meisten Integritätsvorteile ohne den Latenztreffer auf dem kritischen Pfad zur Behörde.