Peppol

Peppol maakt veilige, gestandaardiseerde documentuitwisseling mogelijk via één internationaal netwerk en ondersteunt e-facturatie, procesautomatisering, interoperabiliteit en naleving van uiteenlopende nationale regels voor bedrijven wereldwijd.

4CEE-Peppol-logo

Peppol-netwerk: katalysator voor digitale handel

De digitalisering van financiële processen versnelt. Waar organisaties voor documentuitwisseling traditioneel vertrouwen op e-mail, portalen en afzonderlijke systeemkoppelingen, lopen zij bij groei al snel tegen beperkingen aan. E-mail biedt een groot bereik, maar weinig standaardisatie en controle. Directe API- en EDI-koppelingen zijn betrouwbaar, maar kunnen kostbaar worden wanneer voor iedere handelspartner een afzonderlijke verbinding moet worden ingericht en onderhouden.

Peppol biedt een alternatief: één internationale infrastructuur voor het veilig en gestandaardiseerd uitwisselen van elektronische bedrijfsdocumenten. Een organisatie sluit aan via een gecertificeerde Peppol Service Provider en kan via die verbinding communiceren met andere aangesloten organisaties. OpenPeppol vat dit principe samen als: eenmaal aansluiten en alle bereikbare deelnemers kunnen bereiken.

Peppol wordt in steeds meer landen gebruikt als infrastructuur voor e-facturatie en digitale handel. België gebruikt het netwerk als standaard voor de verplichte binnenlandse B2B-e-facturatie. Ook landen als Singapore, Australië, Nieuw-Zeeland, Japan en Maleisië hebben Peppol opgenomen in hun nationale e-facturatiebeleid. De manier waarop Peppol wordt toegepast en de juridische eisen die eraan worden gekoppeld, verschillen echter per land.

Wat is Peppol?

Peppol is geen softwarepakket, factuurportaal of afzonderlijk bestandsformaat. Het is een internationaal afsprakenstelsel voor elektronische documentuitwisseling. Het combineert technische specificaties, documentstandaarden, adressering, beveiliging en governance.

Het netwerk bepaalt onder meer:

  • hoe verzenders en ontvangers worden geïdentificeerd;
  • hoe wordt vastgesteld welke documenten een ontvanger ondersteunt;
  • hoe een bericht bij het juiste Access Point terechtkomt;
  • hoe Access Points zich tegenover elkaar authentiseren;
  • welke eisen gelden voor documenten en processen;
  • hoe Service Providers en nationale Peppol Authorities samenwerken.

Voor organisaties betekent dit dat zij niet met iedere klant of leverancier een volledig nieuwe technische infrastructuur hoeven op te zetten. De eigen Service Provider verzorgt de verbinding met het netwerk en de routering naar de Service Provider van de handelspartner.

Peppol kan rechtstreeks worden geïntegreerd in een ERP-, boekhoud-, facturatie- of workflowoplossing. Hierdoor hoeven gebruikers voor de dagelijkse verzending en ontvangst van documenten meestal niet in een afzonderlijk Peppol-portaal te werken.

De kracht van standaardisatie

De waarde van Peppol zit in de combinatie van techniek, processen en governance.

Technisch biedt het netwerk een gestandaardiseerd transportmechanisme, centrale adressering, dynamische routering en beveiligde overdracht tussen Access Points.

Procesmatig biedt Peppol afspraken over documenten zoals facturen, creditnota’s, orders, orderbevestigingen en verzendberichten.

Strategisch maakt het netwerk schaalbare documentuitwisseling mogelijk tussen verschillende landen, sectoren en softwarepakketten.

Wat begon als een Europees initiatief voor elektronische overheidsinkoop en B2G-facturatie, wordt inmiddels wereldwijd gebruikt voor zowel publieke als private documentuitwisseling. Peppol ondersteunt daarbij niet alleen facturen, maar ook andere documenten binnen inkoop-, verkoop- en logistieke processen.

Architectuur en het vierhoekenmodel

Het hart van Peppol is het vierhoekenmodel. Een document wordt niet rechtstreeks van het systeem van de verzender naar het systeem van de ontvanger gestuurd, maar via twee gecertificeerde Service Providers.

De vier hoeken zijn:

  1. de verzender;
  2. het verzendende Peppol Access Point;
  3. het ontvangende Peppol Access Point;
  4. de ontvanger.

De verzender levert het document aan bij zijn eigen Service Provider. Deze bepaalt via de Peppol-adresseringsstructuur waar het document moet worden afgeleverd en stuurt het vervolgens naar het Access Point van de ontvanger. Het ontvangende Access Point levert het document af bij het systeem van de ontvanger.

Deze architectuur voorkomt een wildgroei aan bilaterale verbindingen. Een organisatie hoeft niet voor iedere nieuwe handelspartner opnieuw transportprotocollen, beveiligingsafspraken en technische adressen af te stemmen.

SML, SMP en dynamische routering

De adressering binnen Peppol wordt ondersteund door de Service Metadata Locator en Service Metadata Publishers.

De Service Metadata Locator, meestal afgekort tot SML, vormt de centrale lokalisatielaag. De SML helpt vaststellen in welke SMP de ontvangstmogelijkheden van een deelnemer zijn gepubliceerd.

Een Service Metadata Publisher, of SMP, bevat informatie over een aangesloten ontvanger. Hierin wordt onder meer vastgelegd:

  • via welk Access Point de deelnemer bereikbaar is;
  • welke documenttypen worden ondersteund;
  • welke bedrijfsprocessen kunnen worden afgehandeld;
  • welke technische afleverinformatie moet worden gebruikt.

Wanneer een Access Point een document moet verzenden, worden deze gegevens dynamisch opgezocht. Hierdoor hoeft de verzender niet zelf alle technische afleveradressen van klanten en leveranciers te beheren. De combinatie van SML, SMP en Peppol PKI ondersteunt de dynamische en beveiligde overdracht tussen de Access Points.

Goede participantregistraties blijven daarbij essentieel. Een verkeerd identificatienummer, ontbrekend documenttype of verouderde registratie kan ertoe leiden dat een document niet kan worden afgeleverd.

Documentstandaarden en validatie

Peppol beschrijft niet alleen hoe een document wordt vervoerd, maar ook hoe de inhoud ervan wordt gestructureerd. Daarbij spelen verschillende standaarden en specificaties een rol.

UBL

Universal Business Language, of UBL, is een XML-gebaseerde syntax voor elektronische bedrijfsdocumenten. UBL wordt binnen Peppol gebruikt voor onder meer facturen, creditnota’s, orders en verzendberichten.

UBL bepaalt de technische structuur van het bericht: hoe gegevensvelden, elementen en onderlinge relaties in het XML-bestand worden vastgelegd.

EN 16931

EN 16931 is de Europese norm voor het semantische datamodel van de elektronische kernfactuur. De norm beschrijft welke gegevens een factuur bevat en wat deze gegevens betekenen.

De norm maakt een factuur niet automatisch juridisch geldig. Daarvoor blijven ook nationale btw-wetgeving, verplichte factuurgegevens, archivering en andere fiscale voorschriften relevant. EN 16931 zorgt er wel voor dat verschillende systemen dezelfde betekenis kunnen geven aan gegevens zoals factuurnummers, belastingbedragen, betaalvoorwaarden en partijgegevens.

Peppol BIS

Peppol Business Interoperability Specifications, afgekort tot BIS, vertalen bedrijfsprocessen en standaarden naar concrete afspraken voor het Peppol-netwerk.

Peppol BIS Billing 3.0 is bijvoorbeeld een implementatie van EN 16931 voor facturen en creditnota’s. Naast de gegevensstructuur bevatten de specificaties bedrijfsregels, codelijsten en validatieregels.

Een document kan hierdoor syntactisch en semantisch worden gecontroleerd voordat het in een financieel proces wordt verwerkt. Validatie vermindert het risico op ontbrekende of verkeerd gebruikte gegevens, maar garandeert niet automatisch dat iedere factuur ook inhoudelijk, commercieel en fiscaal juist is.

CIUS en nationale regels

Landen en sectoren kunnen aanvullende eisen stellen via een Core Invoice Usage Specification, of CIUS. Een CIUS beperkt of verfijnt de Europese kernnorm om aan lokale wetgeving en processen te voldoen.

Daardoor is niet iedere factuur die technisch aan EN 16931 voldoet automatisch geschikt voor iedere nationale toepassing. Landen kunnen bijvoorbeeld aanvullende identificatienummers, belastingcodes of validaties vereisen.

PINT

Voor internationale toepassing ontwikkelde OpenPeppol de Peppol International Invoice, afgekort tot PINT. PINT is sinds juli 2023 beschikbaar en vormt een gemeenschappelijk model waarop landen hun eigen factuurspecificaties kunnen baseren.

PINT vermindert de noodzaak om in iedere markt een volledig afzonderlijk factuurmodel te ontwikkelen. Het biedt een gedeelde kern, met ruimte voor lokale fiscale en organisatorische eisen. Inmiddels bestaan er PINT-implementaties voor verschillende landen en regio’s, waaronder Australië en Nieuw-Zeeland, Japan, Maleisië, Singapore, de Verenigde Arabische Emiraten en de Europese Unie.

PINT betekent dus niet dat overal exact dezelfde factuur kan worden gebruikt. Het zorgt ervoor dat nationale implementaties vanuit een gemeenschappelijk internationaal model worden opgebouwd.

Van factuur naar volledige documentstromen

Peppol wordt vaak in de eerste plaats geassocieerd met e-facturatie, maar ondersteunt meer documenttypen. De actuele Peppol-specificaties omvatten onder meer:

  • facturen en creditnota’s;
  • orders;
  • orderbevestigingen;
  • orderwijzigingen en orderannuleringen;
  • catalogi;
  • punch-outberichten;
  • verzendberichten;
  • Message Level Responses;
  • Invoice Responses;
  • self-billingfacturen en self-billingcreditnota’s.

OpenPeppol werkt daarnaast aan verdere ondersteuning voor logistieke processen. Beschikbare en ontwikkelde logistieke documenten omvatten onder meer transportplannen, vrachtbrieven, gewichtsverklaringen, transportstatussen en uitgebreidere verzendberichten.

Daarmee kan Peppol een groter deel van de purchase-to-pay- en order-to-cashketen ondersteunen. De praktische beschikbaarheid verschilt wel per land, Service Provider, softwareleverancier en handelspartner. Het bestaan van een Peppol-specificatie betekent niet automatisch dat iedere ontvanger het betreffende documenttype ondersteunt.

Beveiliging en betrouwbaarheid

Voor de overdracht tussen Peppol Access Points wordt het AS4-protocol gebruikt. AS4 verzorgt de asynchrone verzending van berichten tussen het verzendende en ontvangende Access Point.

Daarbij gebruikt Peppol zijn Public Key Infrastructure voor authenticatie, digitale ondertekening en encryptie op AS4-berichtniveau. De beveiliging vindt dus plaats tussen de twee Access Points. Het is daarom nauwkeuriger om te spreken over beveiligde overdracht binnen het Peppol-netwerk dan over rechtstreekse end-to-endencryptie tussen verzender en uiteindelijke ontvanger.

Gecertificeerde Service Providers gebruiken Peppol-certificaten voor hun netwerkverbindingen. De eindgebruiker hoeft doorgaans niet zelf een Peppol PKI-certificaat te beheren. De Service Provider registreert de organisatie en zorgt voor de technische aansluiting.

Naast de technische specificaties kent Peppol een governancekader met overeenkomsten, operationele procedures en servicevereisten voor Service Providers en Peppol Authorities. Nationale Authorities kunnen aanvullende eisen stellen die aansluiten op lokale wetgeving, toezicht en beveiligingsbeleid.

Technische en zakelijke terugkoppeling

Bij elektronische documentuitwisseling is alleen weten dat een bestand is verzonden niet voldoende. Organisaties willen ook kunnen vaststellen of het bericht technisch is afgeleverd, inhoudelijk kon worden gevalideerd en zakelijk is geaccepteerd.

Peppol onderscheidt verschillende lagen van terugkoppeling.

Transportbevestiging

De AS4-laag bevestigt de technische overdracht tussen het verzendende en ontvangende Access Point. Hiermee kan worden vastgesteld of het bericht op transportniveau is aangekomen.

Een transportbevestiging betekent nog niet dat de ontvanger de factuur inhoudelijk heeft geaccepteerd of zelfs al in het financiële systeem heeft verwerkt.

Message Level Response

Een Message Level Response kan worden gebruikt om de uitkomst van documentvalidatie terug te melden. Zo kan de ontvanger aangeven dat het document technisch of inhoudelijk niet voldoet aan de afgesproken regels.

Invoice Response

Een Invoice Response geeft informatie over de zakelijke verwerking van een factuur. Hiermee kan een ontvanger bijvoorbeeld melden dat een factuur is ontvangen, geaccepteerd, afgewezen of betwist.

Niet iedere organisatie of softwareoplossing ondersteunt al deze terugkoppelingen. Bij de implementatie moet daarom expliciet worden vastgesteld welke statussen beschikbaar zijn en hoe deze in het ERP-, workflow- of klantportaal worden verwerkt.

Peppol, compliance en ViDA

Peppol wordt in verschillende landen gekoppeld aan verplichte e-facturatie en fiscale rapportage. Dat betekent echter niet dat Peppol zelf een belastingplatform is of dat iedere Peppol-factuur automatisch aan alle lokale fiscale eisen voldoet.

Ook schrijft het Europese programma VAT in the Digital Age, oftewel ViDA, het gebruik van Peppol niet voor. ViDA introduceert vanaf 1 juli 2030 verplichte e-facturatie en digitale rapportage voor relevante grensoverschrijdende B2B-transacties binnen de Europese Unie. Lidstaten met bestaande binnenlandse realtime rapportagesystemen moeten deze uiterlijk op 1 januari 2035 in lijn brengen met het Europese model.

Peppol kan wel een belangrijke rol spelen bij deze ontwikkeling. Het netwerk biedt al gestandaardiseerde factuurdata, betrouwbare adressering, beveiligd transport en internationale governance. OpenPeppol ontwikkelt bovendien architecturen en specificaties waarmee ook Continuous Transaction Controls en e-reporting kunnen worden ondersteund.

De precieze inrichting blijft afhankelijk van nationale keuzes. Sommige landen gebruiken Peppol als primair uitwisselingsnetwerk, terwijl andere landen werken met centrale belastingplatformen of erkende commerciële platformen waarin Peppol een aanvullend kanaal vormt.

Governance en internationale context

Het Peppol-afsprakenstelsel wordt beheerd door OpenPeppol AISBL, een internationale non-profitorganisatie. OpenPeppol onderhoudt de governance, technische specificaties, documentstandaarden en overeenkomsten voor deelname aan het netwerk.

In verschillende landen is een nationale Peppol Authority actief. Deze vertegenwoordigt de nationale belangen binnen het netwerk en kan aanvullende eisen stellen aan Service Providers en implementaties. Voorbeelden zijn de Nederlandse Peppolautoriteit, BOSA in België, KoSIT in Duitsland, de Australian Taxation Office in Australië en IMDA in Singapore.

In landen zonder een nationale Peppol Authority kan OpenPeppol zelf een coördinerende rol vervullen. Hierdoor blijft deelname aan het internationale netwerk mogelijk, ook wanneer de nationale governance nog niet afzonderlijk is ingericht.

De combinatie van internationale afspraken en nationale aanvullingen maakt Peppol schaalbaar, maar vraagt ook om zorgvuldig beheer. Organisaties moeten niet alleen voldoen aan de algemene Peppol-specificaties, maar ook rekening houden met de voorschriften van het land en proces waarin zij documenten uitwisselen.

Aansluiten op Peppol

Voor de meeste organisaties verloopt aansluiting via een Peppol-gecertificeerde Service Provider. Deze provider verzorgt onder meer:

  • de verbinding met het Peppol-netwerk;
  • de registratie van deelnemers;
  • publicatie van ontvangstmogelijkheden;
  • routering en beveiligde overdracht;
  • beheer van Peppol-certificaten;
  • monitoring en technische foutafhandeling.

OpenPeppol publiceert een actueel overzicht van gecertificeerde Service Providers.

Organisaties kunnen Peppol op verschillende manieren in hun processen integreren:

  1. via boekhoud- of facturatiesoftware waarin Peppol al beschikbaar is;
  2. via een koppeling tussen het ERP-systeem en een Access Point Provider;
  3. via Access Point as a Service voor softwareleveranciers;
  4. door zelf een gecertificeerde Peppol Service Provider te worden.

Voor eindgebruikers is aansluiting via bestaande software of een gespecialiseerde provider doorgaans het meest praktisch. Zelf een Access Point exploiteren geeft meer technische controle, maar vereist certificering, infrastructuur, beveiliging, monitoring en voortdurende aanpassing aan nieuwe specificaties.

Succesfactoren voor implementatie

Een effectieve Peppol-implementatie begint niet bij het kiezen van een protocol, maar bij het in kaart brengen van het volledige documentproces.

Belangrijke aandachtspunten zijn:

  • bepaal welke juridische entiteiten moeten worden geregistreerd;
  • controleer welke identificatienummers per land worden gebruikt;
  • begin met een duidelijk afgebakend documenttype en proces;
  • leg vast welke formaten en Peppol-profielen worden ondersteund;
  • valideer documenten voordat ze worden verzonden;
  • test de volledige keten met representatieve handelspartners;
  • verwerk technische fouten en zakelijke statussen in de bestaande workflow;
  • richt monitoring, retries en incidentafhandeling in;
  • leg audit trails en bewaartermijnen vast;
  • maak afspraken over migratie en participantregistraties bij een providerwissel;
  • controleer landspecifieke eisen en toekomstige rapportageverplichtingen.

Ook de ontvangerskant verdient aandacht. Het ontvangen van een correct XML-bestand is slechts het begin. De gegevens moeten worden gecontroleerd, gevisualiseerd, gematcht, goedgekeurd, geboekt en gearchiveerd. Alleen wanneer Peppol wordt geïntegreerd in het financiële proces, ontstaat structurele procesautomatisering.

Conclusie

Peppol is meer dan een transportkanaal voor elektronische facturen. Het is een internationaal afsprakenstelsel dat adressering, beveiligde overdracht, documentstandaarden en governance samenbrengt.

Het netwerk vermindert de noodzaak voor afzonderlijke koppelingen en maakt het eenvoudiger om gestructureerde documenten uit te wisselen met klanten, leveranciers en overheidsorganisaties. Tegelijkertijd is Peppol geen universele garantie op fiscale compliance. Formaten, nationale regels, documenttypen en rapportageverplichtingen blijven per land en proces verschillen.

Organisaties die Peppol zorgvuldig implementeren, creëren niet alleen een kanaal voor conforme e-facturatie. Zij leggen ook een basis voor automatische validatie, snellere verwerking, betere statusinformatie en verdere digitalisering van purchase-to-pay-, order-to-cash- en logistieke documentstromen.

Your Finance in flow

Office of the CFO-oplossingen voor e-invoicing, purchase to pay, order to cash en financial planning & analysis.