
e-Sąskaitos
Sąskaitų klastojimas, IBAN manipuliacijos ir neatitinkantys PVM mokėtojo kodai kiekvienais metais Europos verslui kainuoja milijardus. Kartu su KVK, Belastingdienst, Unifiedpost ir Visma Yuki, Credenco sukūrė — ir sąveikai išbandė — patikrinamų e. sąskaitų sprendimą. Kiekviena sąskaita kriptografiškai susieta su savo siuntėju, PVM registracija ir IBAN numeriu, ir keliauja tiesiai tarp verslo piniginių. Jokių PDF, jokių suklastotų antraščių, jokio spėliojimo.
Iššūkis
Šiandieninis e. sąskaitų išrašymas yra tik iš dalies skaitmeninis. Sąskaitos keliauja kaip PDF failai ar struktūrizuotas XML el. paštu ir ERP sistemomis, tačiau siuntėjo tapatybė niekada nėra kriptografiškai patvirtinama. Gavėjas turi rankiniu būdu sutikrinti tiekėjo KVK numerį, PVM registraciją ir IBAN numerį su išoriniais registrais — arba visai praleisti šį patikrinimą.
- Suklastoti siuntėjo duomenys ir pakeisti IBAN numeriai yra dažnas sukčiavimo būdas.
- PVM mokėtojo kodai ir Prekybos rūmų registracijos tikrinami rankiniu būdu, jei apskritai tikrinami.
- Kiekviena šalis, platforma ir ERP sistema šiek tiek skirtingai interpretuoja tą patį standartą.
Nyderlandų — ir Europos — atsakymas yra struktūrizuotas, patikrinamas sąskaitų išrašymas: sąskaitos su kriptografiniu įrodymu, kas jas siunčia, išduodamos remiantis tais pačiais autoritetingais šaltiniais, kurie registruoja siuntėjo juridinį egzistavimą.
Sprendimas
FIDES Labs nedidelio masto e. sąskaitų bandomasis projektas buvo sukurtas, kad koncepciją patvirtintų nuo pradžios iki galo, dviem etapais.
1 dalis — Organizacijų piniginės ir kredencialai. Credenco pateikė Business Wallet, Issuer Portal ir Verifier Portal sprendimus keturioms dalyvaujančioms juridinėms organizacijoms. KVK išdavė Prekybos rūmų numerį ir RSIN kaip patikrinamus kredencialus. Belastingdienst išdavė PVM mokėtojo kodą ir mokesčių adresą. Visos šalys buvo prijungtos prie EBSI patikimumo registro, o sąveikumas buvo įrodytas su antru piniginės teikėju.
2 dalis — FIDES Blue Pages. Decentralizuotas verslo katalogas, sukurtas virš piniginių. Organizacijos gali ieškoti patikrinamos informacijos apie kitas šalis — KVK numerį, PVM mokėtojo kodą, IBAN numerį, adresus — naudodamos žiniatinklio ir EBSI robotus, kurie nuskaito susietus patikrinamus pateikimus (Linked Verifiable Presentations) iš kiekvienos juridinės organizacijos DID. Tai galima laikyti decentralizuota „Google verslo tapatybei“ be centrinės duomenų bazės.
Ant šio sprendimo pagrindo veikia e. sąskaitos kredencialas: patikrinamas kredencialas, kuris apgaubia sąskaitos duomenis, susieja ją su siuntėjo KVK / PVM / IBAN kredencialais ir gali turėti papildomų patvirtinamųjų dokumentų. Sąskaitos siunčiamos per specialią Send Invoice API ir patenka į gavėjo piniginės gautuosius, autorizuojant per OpenID4VP.
Credenco vaidmuo
Credenco yra techninis lyderis ir piniginės teikėjas abiejuose bandomojo projekto etapuose. Darbai apima:
- Business Wallet — visoms dalyvaujančioms juridinėms organizacijoms, su DID valdymu (did:web, did:ebsi) ir susietais patikrinamais pateikimais.
- Issuer Portal sprendimai — KVK (CoCnr, RSIN) ir Belastingdienst (PVM, mokesčių adresas), įskaitant išdavimo ir atšaukimo procesus.
- Verifier Portal — patvirtina kredencialus pagal patikimus išdavėjus ir EBSI registruotas schemas.
- FIDES Blue Pages — decentralizuotas verslo katalogas su administravimo įrankiais, žiniatinklio DID ir EBSI robotais, API raktų valdymu ir OpenID4VP administratoriaus prisijungimu.
- e. sąskaitos kredencialas ir Send Invoice API — apgaubimo ir perdavimo sluoksnis, susiejantis sąskaitą su patvirtinta siuntėjo tapatybe.
- Sąveikumo testavimas — realaus laiko testavimas su Sphereon ir kitomis DIIP standartą atitinkančiomis piniginėmis.
Trumpai apie projektą
Sektorius
Finansai · B2B
Iniciatyva
FIDES Labs — Small Scale Pilot
Suinteresuotosios šalys
KVK · Belastingdienst · Unifiedpost · Visma Yuki
Standartai
W3C VC · OID4VCI · OID4VP · DIIP v5
Būsena
1 ir 2 dalys įgyvendintos · bandomasis projektas veikia
Kas sudaro patikrinamą sąskaitą
Patikrinama e. sąskaita nėra PDF failas — tai struktūrizuotas kredencialas, apjungiantis sąskaitos duomenis su siuntėjo autoritetingais tapatybės kredencialais. Kiekvienas žemiau nurodytas duomuo yra išduotas, pasirašytas ir nepriklausomai patikrinamas.
Išdavė KVK
Prekybos rūmų numeris (CoCnr)
Išdavė KVK
RSIN
Išdavė Belastingdienst
PVM mokėtojo kodas
Išdavė Belastingdienst
Mokesčių adresas
Išdavė Bankas
IBAN
Išdavė Siuntėjas
e. sąskaitos kredencialas (su patvirtinamaisiais dokumentais)
Poveikis
Kas pasikeičia, kai sąskaitos tampa patikrinamais kredencialais, o ne pasirašytais PDF failais.
Jokių fiktyvių sąskaitų
Kiekviena sąskaita turi kriptografinį parašą, susietą su KVK, Belastingdienst ir siuntėjo banko išduotais kredencialais. Suklastoti siuntėjo duomenys ir pakeisti IBAN numeriai aptinkami akimirksniu.
Momentinis patvirtinimas
Gavėjai vienu patikrinimu patvirtina tiekėjo juridinę tapatybę, PVM mokėtojo kodą ir IBAN numerį — jokių rankinių sutikrinimų su išoriniais registrais.
Sukurta sąveikumui
Sukurta remiantis atvirais standartais (W3C VC, OID4VCI, OID4VP) ir sėkmingai išbandyta sąveikai su kitais piniginių teikėjais — e. sąskaitos laisvai keliauja tarp skirtingų piniginių ekosistemų.
Pagrindas Peppol ir ES eIDAS 2.0
Sukuria patikrinamų kredencialų sluoksnį virš Peppol tipo sąskaitų išrašymo, suderintą su artėjančia ES skaitmenine tapatybės pinigine ir privalomo e. sąskaitų išrašymo direktyvomis.
Praktinis pavyzdys
Tiekėjas siunčia sąskaitą klientui. Abu dirba su savo ERP sistema, sujungta su savo Business Wallet. Sąskaita keliauja kaip patikrinamas kredencialas — ne kaip PDF failas.
1. Siuntėjas
Tiekėjas
Iš ERP sąskaita perduodama į Business Wallet. Piniginė ją apgaubia e. sąskaitos kredencialu, pasirašytu ir susietu su siuntėjo KVK, PVM ir IBAN kredencialais.
2. Perdavimas
Send Invoice API
Kredencialas pristatomas tiesiai į gavėjo piniginės gautuosius. OpenID4VP autorizuoja perdavimą — jokių bendrų pašto dėžučių, jokių prisegtų failų.
3. Gavėjas
Kliento ERP
Gaunančioji piniginė patikrina siuntėjo tapatybę, PVM mokėtojo kodą ir IBAN numerį pagal EBSI patikimus išdavėjus. Sąskaita patenka į ERP sistemą jau iš anksto patikrinta — pasiruošusi tiesioginiam apdorojimui.
Ateities perspektyvos
Artėja privalomas e. sąskaitų išrašymas: dauguma ES valstybių narių nuo 2026 m. reikalauja struktūrizuotų sąskaitų — o kartu diegiama ir Europos skaitmeninės tapatybės piniginė. FIDES Labs bandomasis projektas suteikia trūkstamą grandį: sąskaitas, kurios yra ne tik struktūrizuotos, bet ir patikrinamos. Vis daugiau institucijų — bankų, draudikų, valstybės įstaigų — pradedant išduoti kredencialus ir plečiantis FIDES Blue Pages, ištisi finansų sprendimai (nuo pirkimų iki mokėjimų) pereis nuo rankinio patvirtinimo prie kriptografinio pasitikėjimo. Tai yra pagrindas automatizuotiems, nuo sukčiavimo apsaugotiems B2B finansams Europos mastu.
This case study is part of Credenco's broader financial services solutions.