Kennis · E-facturering
Het vierhoekenmodel in de e-factuuruitwisseling technisch uitgelegd
Wat is het vierhoekenmodel?
Het vierhoekenmodel is de architectuur waarmee het Peppol-netwerk elektronische documenten uitwisselt. Het bestaat uit vier partijen, die in de Peppol-terminologie de vier hoeken worden genoemd.
De kern van het model is dat de eerste en de vierde hoek nooit rechtstreeks met elkaar communiceren. Dankzij de interoperabiliteit van het netwerk kunnen alle betrokken Access Points met elkaar communiceren en is geen afzonderlijke afstemming nodig. Wie eenmaal is aangesloten, bereikt daarmee elke andere deelnemer in het netwerk, zonder voor elke tegenpartij een eigen interface te bouwen.
-
Afzender
Dit is het bedrijf dat een factuur uitreikt. In de software van een leverancier is dat de eindklant die een uitgaande factuur aanmaakt.
-
Access Point van de afzender
Het neemt de facturen en andere zakelijke documenten in ontvangst, controleert ze en transporteert ze naar het netwerk.
-
Access Point van de ontvanger
Het ontvangt het document uit het netwerk en geeft het door aan de ontvanger.
-
Ontvanger
Dit is het bedrijf dat de factuur ontvangt en verder verwerkt. Meestal is dat het ontvangende softwaresysteem (boekhouding of DMS).
Voordelen van Access Points
Het Access Point biedt softwareleveranciers meerdere functies die ze anders zelf zouden moeten bouwen en onderhouden.
Gestandaardiseerde toegang tot het netwerk: het Access Point verbindt de eigen software eenmalig met het Peppol-netwerk en spreekt naar buiten één uniform protocol en uniforme formaten, ongeacht welke software erachter zit.
Validatie vóór verzending: het Access Point controleert uitgaande documenten aan de hand van de relevante regels, zoals de EN 16931 en de formaatvoorschriften. Dat verkleint het risico dat facturen bij de ontvanger worden afgewezen.
Interoperabiliteit via de gemeenschappelijke standaard: afzender en ontvanger wisselen een document uit in een formaat dat beide partijen kunnen verwerken. In Europa is dat meestal op basis van de EN 16931, in andere regio’s volgens eigen standaarden.
Beveiligde overdracht met afleverbewijs: de versleutelde en ondertekende overdracht neemt het Access Point volledig voor zijn rekening, inclusief de ontvangstbevestiging van de aflevering bij het ontvangende Access Point. Via de Message Level Status (MLS) toont het bovendien aan dat het document het systeem van de ontvanger heeft bereikt, niet alleen het Access Point.
Of een leverancier deze functies via een eigen gecertificeerd Access Point zelf levert of via een bestaande aanbieder afneemt, is een van de centrale beslissingen bij de implementatie.
AS4, het protocol voor de overdracht tussen Access Points
De overdracht tussen het Access Point van de afzender en het Access Point van de ontvanger verloopt via AS4. AS4 is een berichtenprotocol op basis van de standaard ebMS 3.0 en vastgelegd in een eigen Peppol-profiel.
AS4 zorgt voor drie eigenschappen die bij de uitwisseling van facturen belangrijk zijn:
Versleutelde overdracht: het bericht wordt versleuteld verzonden, zodat de inhoud onderweg beschermd is.
Ondertekend bericht: het bericht wordt ondertekend, zodat herkomst en integriteit controleerbaar zijn.
Afleverbewijs: de ontvangst wordt bevestigd met een ondertekende ontvangstbevestiging, zodat de afzender een bewijs krijgt van de aflevering bij het Access Point van de ontvanger. Let op: dat de eindontvanger de factuur accepteert, bevestigt deze ontvangstbevestiging niet; dat verloopt indien nodig via een afzonderlijke terugmelding.
Voor softwareleveranciers speelt AS4 zich volledig af in het Access Point. Wie de aansluiting via een aanbieder afneemt, komt niet in aanraking met het protocol zelf en werkt in plaats daarvan met een interface op een hoger niveau.
SML en SMP, hoe een ontvanger wordt gevonden
Voordat een Access Point een factuur kan afleveren, moet het weten waarheen. Die taak vervullen twee directorydiensten, de Service Metadata Locator (SML) en de Service Metadata Publisher (SMP).
Elke deelnemer in het netwerk heeft een unieke Peppol-deelnemer-ID. Die bestaat uit een schema en een waarde, bijvoorbeeld een btw-identificatienummer of een ander geregistreerd kenmerk.
De SML is een centrale dienst die op DNS is gebouwd. Hij beantwoordt de vraag welke SMP verantwoordelijk is voor een bepaalde deelnemer-ID, en fungeert daarmee als het adresboek van het netwerk.
De SMP bevat de metadata van de deelnemer. Hij geeft informatie over of de deelnemer bereikbaar is, welke documenttypen en processen hij ondersteunt en via welk Access Point hij is aangesloten.
Samen verloopt het proces in drie stappen. Het Access Point van de afzender vraagt via de SML de verantwoordelijke SMP van de ontvanger op. Van de SMP ontvangt het de ondersteunde formaten en het technische adres van het ontvangende Access Point. Pas daarna verstuurt het het document via AS4 naar dat adres.
Deze opzoekprocedure kunnen softwareleveranciers ook actief gebruiken om vóór verzending te controleren of een ontvanger via Peppol bereikbaar is en welke formaten hij accepteert. Zonder eigen aansluiting kunt u dat direct uitproberen met Peppol-ID opzoeken, dat deze opvraging zonder aanmelding uitvoert.
Certificaten en het vertrouwensmodel
Zodat de Access Points in het netwerk elkaar kunnen vertrouwen, werkt Peppol met een eigen certificaatinfrastructuur, een zogeheten Public Key Infrastructure (PKI).
Elk Access Point krijgt een certificaat dat het identificeert als gecontroleerde deelnemer van het netwerk. Dit certificaat wordt gebruikt bij de overdracht via AS4 en bij de vermeldingen in de SMP.
Het certificaat zorgt ervoor dat een ontvangend Access Point kan herkennen of een binnenkomend bericht werkelijk van een toegelaten deelnemer afkomstig is. Zo ontstaat een gesloten vertrouwensnetwerk waarin alleen gecertificeerde Access Points documenten uitwisselen.
Niet-conforme serviceproviders kunnen uit het netwerk worden uitgesloten. Dat leidt tot intrekking van hun certificaat, waarna overdracht niet meer mogelijk is.
Voor een eigen gecertificeerd Access Point met eigen certificaat zijn een lidmaatschap van OpenPeppol en het aantonen van conformiteit vereist. De exploitant neemt in dat geval de rol van serviceprovider op zich, dus de gecertificeerde OpenPeppol-rol, inclusief het doorlopende beheer van certificaten en technische conformiteit.
Wat het vierhoekenmodel betekent voor softwareleveranciers
Uit het model volgt voor softwareleveranciers die e-facturering in hun product opnemen een duidelijke taakverdeling. Het eigen product maakt en verwerkt e-facturen en maakt ze toegankelijk voor de eindklant; het Access Point neemt de netwerkkant voor zijn rekening. Die kan een leverancier zelf exploiteren of via een bestaand Access Point afnemen.
Aan de netwerkkant voegt het vierhoekenmodel de afzonderlijke bouwstenen samen tot één doorlopend proces. Afzender en ontvanger maken alleen verbinding met hun Access Point, AS4 draagt het document over tussen beide, SML en SMP bepalen waarheen het gaat en in welk formaat, en de certificaten zorgen ervoor dat beide partijen een gecontroleerde deelnemer vertrouwen.
Zo volstaat één enkele aansluiting om elke andere deelnemer in het netwerk te bereiken. Wie dit proces kent, kan de eigen implementatie gerichter plannen en fouten in de uitwisseling sneller duiden.