Praleisti ir pereiti prie pagrindinio turinio
Realus atvejis

e-Sąskaitos

Sąskaitų klastojimas, IBAN manipuliacijos ir neatitinkantys PVM mokėtojo kodai kiekvienais metais Europos verslui kainuoja milijardus. Kartu su KVK, Belastingdienst, Unifiedpost ir Visma Yuki, Credenco sukūrė — ir sąveikai išbandė — patikrinamų e. sąskaitų sprendimą. Kiekviena sąskaita kriptografiškai susieta su savo siuntėju, PVM registracija ir IBAN numeriu, ir keliauja tiesiai tarp verslo piniginių. Jokių PDF, jokių suklastotų antraščių, jokio spėliojimo.

Iššūkis

Šiandieninis e. sąskaitų išrašymas yra tik iš dalies skaitmeninis. Sąskaitos keliauja kaip PDF failai ar struktūrizuotas XML el. paštu ir ERP sistemomis, tačiau siuntėjo tapatybė niekada nėra kriptografiškai patvirtinama. Gavėjas turi rankiniu būdu sutikrinti tiekėjo KVK numerį, PVM registraciją ir IBAN numerį su išoriniais registrais — arba visai praleisti šį patikrinimą.

  • Suklastoti siuntėjo duomenys ir pakeisti IBAN numeriai yra dažnas sukčiavimo būdas.
  • PVM mokėtojo kodai ir Prekybos rūmų registracijos tikrinami rankiniu būdu, jei apskritai tikrinami.
  • Kiekviena šalis, platforma ir ERP sistema šiek tiek skirtingai interpretuoja tą patį standartą.

Nyderlandų — ir Europos — atsakymas yra struktūrizuotas, patikrinamas sąskaitų išrašymas: sąskaitos su kriptografiniu įrodymu, kas jas siunčia, išduodamos remiantis tais pačiais autoritetingais šaltiniais, kurie registruoja siuntėjo juridinį egzistavimą.

Sprendimas

FIDES Labs nedidelio masto e. sąskaitų bandomasis projektas buvo sukurtas, kad koncepciją patvirtintų nuo pradžios iki galo, dviem etapais.

1 dalis — Organizacijų piniginės ir kredencialai. Credenco pateikė Business Wallet, Issuer Portal ir Verifier Portal sprendimus keturioms dalyvaujančioms juridinėms organizacijoms. KVK išdavė Prekybos rūmų numerį ir RSIN kaip patikrinamus kredencialus. Belastingdienst išdavė PVM mokėtojo kodą ir mokesčių adresą. Visos šalys buvo prijungtos prie EBSI patikimumo registro, o sąveikumas buvo įrodytas su antru piniginės teikėju.

2 dalis — FIDES Blue Pages. Decentralizuotas verslo katalogas, sukurtas virš piniginių. Organizacijos gali ieškoti patikrinamos informacijos apie kitas šalis — KVK numerį, PVM mokėtojo kodą, IBAN numerį, adresus — naudodamos žiniatinklio ir EBSI robotus, kurie nuskaito susietus patikrinamus pateikimus (Linked Verifiable Presentations) iš kiekvienos juridinės organizacijos DID. Tai galima laikyti decentralizuota „Google verslo tapatybei“ be centrinės duomenų bazės.

Ant šio sprendimo pagrindo veikia e. sąskaitos kredencialas: patikrinamas kredencialas, kuris apgaubia sąskaitos duomenis, susieja ją su siuntėjo KVK / PVM / IBAN kredencialais ir gali turėti papildomų patvirtinamųjų dokumentų. Sąskaitos siunčiamos per specialią Send Invoice API ir patenka į gavėjo piniginės gautuosius, autorizuojant per OpenID4VP.

Credenco vaidmuo

Credenco yra techninis lyderis ir piniginės teikėjas abiejuose bandomojo projekto etapuose. Darbai apima:

  • Business Wallet — visoms dalyvaujančioms juridinėms organizacijoms, su DID valdymu (did:web, did:ebsi) ir susietais patikrinamais pateikimais.
  • Issuer Portal sprendimai — KVK (CoCnr, RSIN) ir Belastingdienst (PVM, mokesčių adresas), įskaitant išdavimo ir atšaukimo procesus.
  • Verifier Portal — patvirtina kredencialus pagal patikimus išdavėjus ir EBSI registruotas schemas.
  • FIDES Blue Pages — decentralizuotas verslo katalogas su administravimo įrankiais, žiniatinklio DID ir EBSI robotais, API raktų valdymu ir OpenID4VP administratoriaus prisijungimu.
  • e. sąskaitos kredencialas ir Send Invoice API — apgaubimo ir perdavimo sluoksnis, susiejantis sąskaitą su patvirtinta siuntėjo tapatybe.
  • Sąveikumo testavimas — realaus laiko testavimas su Sphereon ir kitomis DIIP standartą atitinkančiomis piniginėmis.

Trumpai apie projektą

Sektorius

Finansai · B2B

Iniciatyva

FIDES Labs — Small Scale Pilot

Suinteresuotosios šalys

KVK · Belastingdienst · Unifiedpost · Visma Yuki

Standartai

W3C VC · OID4VCI · OID4VP · DIIP v5

Būsena

1 ir 2 dalys įgyvendintos · bandomasis projektas veikia

Kas sudaro patikrinamą sąskaitą

Patikrinama e. sąskaita nėra PDF failas — tai struktūrizuotas kredencialas, apjungiantis sąskaitos duomenis su siuntėjo autoritetingais tapatybės kredencialais. Kiekvienas žemiau nurodytas duomuo yra išduotas, pasirašytas ir nepriklausomai patikrinamas.

Išdavė KVK

Prekybos rūmų numeris (CoCnr)

Išdavė KVK

RSIN

Išdavė Belastingdienst

PVM mokėtojo kodas

Išdavė Belastingdienst

Mokesčių adresas

Išdavė Bankas

IBAN

Išdavė Siuntėjas

e. sąskaitos kredencialas (su patvirtinamaisiais dokumentais)

Poveikis

Kas pasikeičia, kai sąskaitos tampa patikrinamais kredencialais, o ne pasirašytais PDF failais.

Jokių fiktyvių sąskaitų

Kiekviena sąskaita turi kriptografinį parašą, susietą su KVK, Belastingdienst ir siuntėjo banko išduotais kredencialais. Suklastoti siuntėjo duomenys ir pakeisti IBAN numeriai aptinkami akimirksniu.

Momentinis patvirtinimas

Gavėjai vienu patikrinimu patvirtina tiekėjo juridinę tapatybę, PVM mokėtojo kodą ir IBAN numerį — jokių rankinių sutikrinimų su išoriniais registrais.

Sukurta sąveikumui

Sukurta remiantis atvirais standartais (W3C VC, OID4VCI, OID4VP) ir sėkmingai išbandyta sąveikai su kitais piniginių teikėjais — e. sąskaitos laisvai keliauja tarp skirtingų piniginių ekosistemų.

Pagrindas Peppol ir ES eIDAS 2.0

Sukuria patikrinamų kredencialų sluoksnį virš Peppol tipo sąskaitų išrašymo, suderintą su artėjančia ES skaitmenine tapatybės pinigine ir privalomo e. sąskaitų išrašymo direktyvomis.

Praktinis pavyzdys

Tiekėjas siunčia sąskaitą klientui. Abu dirba su savo ERP sistema, sujungta su savo Business Wallet. Sąskaita keliauja kaip patikrinamas kredencialas — ne kaip PDF failas.

1. Siuntėjas

Tiekėjas

Iš ERP sąskaita perduodama į Business Wallet. Piniginė ją apgaubia e. sąskaitos kredencialu, pasirašytu ir susietu su siuntėjo KVK, PVM ir IBAN kredencialais.

2. Perdavimas

Send Invoice API

Kredencialas pristatomas tiesiai į gavėjo piniginės gautuosius. OpenID4VP autorizuoja perdavimą — jokių bendrų pašto dėžučių, jokių prisegtų failų.

3. Gavėjas

Kliento ERP

Gaunančioji piniginė patikrina siuntėjo tapatybę, PVM mokėtojo kodą ir IBAN numerį pagal EBSI patikimus išdavėjus. Sąskaita patenka į ERP sistemą jau iš anksto patikrinta — pasiruošusi tiesioginiam apdorojimui.

Ateities perspektyvos

Artėja privalomas e. sąskaitų išrašymas: dauguma ES valstybių narių nuo 2026 m. reikalauja struktūrizuotų sąskaitų — o kartu diegiama ir Europos skaitmeninės tapatybės piniginė. FIDES Labs bandomasis projektas suteikia trūkstamą grandį: sąskaitas, kurios yra ne tik struktūrizuotos, bet ir patikrinamos. Vis daugiau institucijų — bankų, draudikų, valstybės įstaigų — pradedant išduoti kredencialus ir plečiantis FIDES Blue Pages, ištisi finansų sprendimai (nuo pirkimų iki mokėjimų) pereis nuo rankinio patvirtinimo prie kriptografinio pasitikėjimo. Tai yra pagrindas automatizuotiems, nuo sukčiavimo apsaugotiems B2B finansams Europos mastu.

This case study is part of Credenco's broader financial services solutions.