Nye regler for elektronisk fakturering

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 16. april 2004.


Den 1. januar 2004 blev der i Danmark indført nye skærpede regler om elektronisk fakturering. Reglerne bygger på et EU-direktiv, som har til formål at forenkle og harmonisere kravene til blandt andet elektronisk fakturering. Der er dog ikke opnået fuld harmonisering af faktura-reglerne i EU, og regelsættet kan i visse tilfælde gøre det vanskeligt for danske virksomheder at udstede elektroniske fakturaer.

Elektronisk fakturering kan gennemføres på flere forskellige måder. Der kan for eksempel være tale om et website, hvor en kunde kan logge sig ind og se de fakturaer, som en virksomhed har udstedt til kunden. Der kan også være tale om, at sælger sender en e-mail til kunden, som enten indeholder eller har vedhæftet en faktura, eksempelvis i pdf-format. Der kan også være tale om et faktureringssystem, hvor modtagerens ERP-system er sat op til at bogføre og betale elektroniske fakturaer, som kunden modtager fra en eller flere leverandører, som kunden har godkendt på forhånd.
De nye regler indebærer, at danske virksomheder kun må udstede elektroniske fakturaer, såfremt udstedelsen sker under anvendelse af enten elektronisk signatur eller EDI (Electronic Data Interchange). Reglerne giver dog også mulighed for, at der kan anvendes en "anden sikker metode".
Da der nu (i modsætning til tidligere) stilles betingelser for anvendelse af elektronisk fakturering, er der tale om en stramning af reglerne på området. Denne artikel vil kort gennemgå hovedpunkterne i de nye regler.

Samtykke
Som noget nyt fremgår det af de nye regler, at kunden skal være indforstået med, at der fremsendes en elektronisk faktura. Virksomheder, som ønsker at benytte elektroniske fakturering, skal derfor indhente samtykke fra deres kunder. Ved logon-tjenester på internettet bør samtykket indarbejdes i tilslutningsaftalen. Hvis sælger anvender e-mail, bør sælger på anden vis sikre sig, at køber har accepteret at modtage elektroniske fakturaer.

Elektronisk signatur
De nye regler indebærer, at elektroniske fakturaer, som underskrives med elektronisk (digital) signatur, skal underskrives med en avanceret digital signatur, der som minimum har et sikkerhedsniveau svarende til et OCES-certifikat. Dette betyder, at også andre digitale signaturer kan anvendes, blot de mindst lever op til sikkerhedsniveauet for de digitale signaturer, som er baseret på OCES-certifikater.
EU-reglerne åbner mulighed for, at de enkelte medlemslande kan stille højere sikkerhedskrav, end Danmark har gjort. Medlemsstaterne kan således for eksempel stille krav om, at elektroniske fakturaer skal ledsages af et kvalificeret certifikat.
Denne mulighed for nationale særordninger kan blive en barriere for danske virksomheder, der sælger varer eller ydelser til udlandet, idet disse virksomheder bør være opmærksomme på, om købers hjemland stiller krav om, at fakturaer, som sendes til dette land, skal være ledsaget af et kvalificeret certifikat. Tildeling af et kvalificeret certifikat forudsætter personligt fremmøde hos nøglecentret (i Danmark hos TDC).

Andre sikre metoder
Som nævnt ovenfor giver EU-direktivet og de nye danske regler mulighed for, at der kan anvendes "andre sikre metoder" end digital signatur og EDI.
"Andre sikre metoder" omfatter formentlig en bred vifte af ordninger til elektronisk fakturering. Told- og Skattestyrelsen udstedte i december 2003 et nyhedsbrev, hvor pengeinstitutternes internetbanker, som er baseret på aftale mellem banken og bankkunden, nævnes som eksempel på sådanne "andre sikre metoder", som opfylder de nye regler. Told- og Skattestyrelsens nyhedsbrev kan læses på www.erhverv.toldskat.dk/Vejledninger/TSS-Nyhedsbreve/0512_0080.pdf.
Virksomheder som vælger at benytte "andre sikre metoder", som ikke er baseret på samme aftalegrundlag og sikkerhed som internetbankerne, løber derfor en vis risiko for at overtræde de gældende regler, da det er op til den enkelte virksomhed at vurdere, om den valgte faktureringsmetode opfylder de foreskrevne sikkerhedskrav.
En virksomhed, som anvender et elektronisk faktureringssystem, som hverken benytter elektronisk signatur eller EDI, bør derfor sammen med sine rådgivere nøje vurdere, om systemet lever op til de nye skærpede sikkerhedskrav. Det er i den forbindelse vigtigt at skelne mellem ren indenlandsk (dansk) handel, handel inden for EU og handel med tredjelande uden for EU.

Indenlandsk handel
Det er tilladt at anvende "andre sikre metoder" ved indenlandsk handel. Ligesom digital signatur og EDI skal de "andre sikre metoder" sikre ægtheden af fakturaens oprindelse og integriteten af fakturaens indhold. Det betyder kort sagt, at modtageren skal kunne kontrollere, at fakturaen kommer fra den person eller den virksomhed, som er angivet som afsender, at afsenderen ikke kan afvise at have afsendt den pågældende faktura, og at modtageren kan kontrollere, at indholdet af fakturaen ikke er blevet ændret undervejs.

Handel på tværs af grænserne inden for EU
Ved handel på tværs af landegrænserne indenfor EU forudsætter anvendelse af "andre sikre metoder", at den anden medlemsstat (dvs. typisk købers medlemsstat) accepterer denne metode.
Man skal i den forbindelse ikke forvente at få hjælp hos de danske moms-myndigheder. Det fremgår nemlig af det tidligere omtalte nyhedsbrev, at det påhviler virksomheden selv at indhente en sådan accept fra det pågældende EU-land.

Handel med tredjelande (ikke EU-lande)
De nye regler om "andre sikre metoder" omhandler ikke særskilt handel mellem danske virksomheder og virksomheder fra lande, som ikke er medlem af EU, for eksempel USA. Dette må betyde, at de regler, som er beskrevet ovenfor i relation til "Indenlandsk handel" finder anvendelse.
Man bør dog være opmærksom på, at tredjelande (i modsætning til EU-landene) ikke er forpligtede til at acceptere, at der udstedes elektroniske fakturaer til købere i de pågældende lande. Danske virksomheder, som sælger varer eller tjenesteydelser til disse lande bør derfor sikre sig, at disse lande accepterer elektronisk fakturering. Man bør desuden gøre sig bekendt med eventuelle lokale lovkrav til elektroniske fakturaer, herunder eventuelle sikkerhedskrav.
Det var Kommissionens hensigt, at der skulle ske en forenkling og en harmonisering af reglerne om elektronisk fakturering. Som beskrevet ovenfor, er det imidlertid stadigvæk forbundet med en del praktiske og juridiske udfordringer for danske virksomheder at udstede elektroniske fakturaer, herunder særligt til udlandet, uanset om der anvendes elektroniske signaturer, EDI eller "andre sikre metoder".




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

29. maj 2024 | Læs mere


Forbered dig effektivt på cyber katastrofen

Da det ikke længere er et spørgsmål om, om man bliver ramt men et spørgsmål om hvornår, er det essentielt at analysere angrebsflader og designe en effektiv sikkerhedsinfrastruktur, som afvejer sikring af centrale data og systemer mod hensynet til brugervenlighed og medarbejdernes produktivitet.

30. maj 2024 | Læs mere