WE BUILD European Business Wallet pilot: van ontwerpbesluiten naar uitvoering
De WE BUILD European Business Wallet pilot is dit jaar de fase uit gegroeid waarin nog over papier werd gepraat. Op 10 en 11 juni 2026 kwamen de deelnemers bij de KvK in Amsterdam bijeen om de laatste besluiten te nemen voordat de dertien use cases daadwerkelijk gepilot worden. Begin augustus verschenen de eerste twee openbare pilot-ontwerpdocumenten. Voor iedereen die e-facturatie bouwt, verkoopt of in beheer heeft, is dat het moment waarop het interessant wordt: niet omdat de verordening al af is, maar juist omdat die dat nog niet is.
Dit artikel beschrijft wat er in de pilot gebeurt, welke van de dertien use cases de e-facturatieketen raken, hoe de pilot zich verhoudt tot het wetgevingstraject dat nog loopt, en wat een serviceprovider, softwareleverancier of grotere verzender nu concreet kan doen.
Waarom een pilot zwaarder weegt dan een conceptartikel
De verordening tot vaststelling van European Business Wallets, COM(2025) 838 final, ligt sinds 19 november 2025 op tafel. De Raad nam op 9 juni 2026 zijn onderhandelingsmandaat aan. Het Europees Parlement heeft zijn standpunt op het moment van schrijven nog niet vastgesteld: het dossier ligt bij de commissie ITRE, met Eero Heinäluoma (S&D) als rapporteur, en de adviezen van IMCO en JURI werden begin juni 2026 aangenomen. De trialogen kunnen pas beginnen als het Parlement zijn positie heeft bepaald.
De juridische tekst kan dus nog schuiven. De technische invulling veel minder. In een large scale pilot moeten echte keuzes worden gemaakt om überhaupt iets werkend te krijgen: welk attestatieformaat, welke identificator van de onderneming, welk protocol voor uitgifte en presentatie, wie mag verifiëren en op grond waarvan. Die keuzes worden vastgelegd in architecture decision records, conformance specs en rulebooks, en getoetst in een interoperabiliteitstestbed. Wat daar overleeft, is over twee jaar het feitelijke referentiemodel, ook voor partijen die nooit hebben meegedaan.
De European Business Wallet (EBW) wordt voor bedrijven vrijwillig, terwijl overheidsinstanties hem na inwerkingtreding binnen twee jaar moeten accepteren. Die asymmetrie maakt het referentiemodel des te belangrijker: de overheidskant staat straks klaar met een vaste manier van verifiëren, en uw software sluit daarop aan of werkt eromheen.
Wat WE BUILD is en wie eraan meedoet
WE BUILD is een large scale pilot die door de Europese Commissie op 10 februari 2025 is geselecteerd voor de tweede ronde pilots rond de EU Digital Identity Wallet, gefinancierd vanuit het Digital Europe Programme. Het consortium is officieel gelanceerd op 3 en 4 september 2025 tijdens een General Assembly in Amsterdam, destijds met ruim 180 organisaties uit 26 landen, en met de aankondiging dat de inspanning zich over de daaropvolgende 24 maanden op de gekozen use cases zou richten.
De coördinatie ligt bij de KvK, het Nederlandse ministerie van Economische Zaken en het Zweedse Bolagsverket. Op de deelnemerspagina staan op dit moment 233 organisaties; het consortium spreekt zelf van meer dan 200 deelnemende organisaties in 28 landen. Nederland is met een van de grootste delegaties vertegenwoordigd. Naast de KvK en de Belastingdienst staan onder meer het ministerie van Economische Zaken, Logius, ICTU, iSHARE, Portbase, Cleverbase, Digidentity en Unifiedpost in de lijst, naast banken en betaalpartijen als ABN AMRO, Rabobank en Adyen. OpenPeppol AISBL staat er als Belgische deelnemer bij.
Voor de Nederlandse keten is die samenstelling het opvallendste gegeven. Het handelsregister en de fiscus zitten in dezelfde pilot als de leveranciers van identiteits- en handtekeningdiensten en als de standaardisatieorganisatie achter Peppol. De vraag hoe een bedrijfsidentiteit uit het handelsregister zich verhoudt tot een fiscale registratie en tot een adres in het Peppol-netwerk, wordt hier niet in een werkgroepnota gesteld maar in een implementatie.
De dertien use cases en welke de e-facturatieketen raken
De use cases zijn publiek en gecodeerd. In het businessdomein zijn dat BU1 Know Your Business Partner, BU2 Create Company Branch, BU3 Foreign Tax Declaration, BU4 Company Representative acting on behalf of a Company, BU5 Issuing Micro-Credentials and Verified Skills en BU6 Business Access to Once-Only Technical System. In het supply chain-domein SC1 Authentication & Access for Transport, SC2 Trusted Data Sharing for Data Spaces en SC5 eInvoicing. In het betalingsdomein PA1 Consumer Banking, PA2 Consumer Payments, PA3 Corporate Banking en PA4 Corporate Payments. Samen dertien.
De publieke pagina geeft per use case een omschrijving, maar noemt geen leadorganisatie. Wie welke use case trekt, is dus niet uit de openbare bronnen af te leiden.
SC5 eInvoicing: attesteren rond de bestaande Peppol-keten
SC5 is de use case die direct over e-facturatie gaat, en het bijbehorende repository is openbaar. De opzet is opvallend behoudend geformuleerd. Het uitgangspunt is dat het bestaande Peppol-factuurformaat en de bestaande transportmechanismen ongewijzigd blijven, en dat in plaats daarvan attestaties worden uitgewisseld en geverifieerd op relevante beslismomenten in het factuurproces. De use case bouwt expliciet voort op het Peppol four-corner model.
Er worden vijf scenario’s uitgewerkt:
- Supplier pre-approval. Een afnemer geeft een Approved Supplier-attestatie uit aan een leverancier, zodat de autorisatie of contractuele relatie kan worden geverifieerd voordat een factuur in behandeling wordt genomen.
- Service Provider authorization. Een bedrijf geeft een Authorized Service Provider-attestatie uit die aantoont dat een serviceprovider namens hem elektronische facturen mag verzenden of ontvangen.
- Service Provider authorization verifiable by a Tax Administration. Diezelfde machtiging kan ook door een belastingdienst worden geverifieerd op het moment dat facturen of transactiegegevens worden ingediend.
- Direct eInvoicing between Business Wallets. Een e-factuur wordt rechtstreeks tussen bedrijfssystemen uitgewisseld met een eInvoice-attestatie die de factuurinhoud cryptografisch bindt aan de geverifieerde bedrijfsidentiteit van de leverancier.
- Peppol trust enhancements. Aanvullende vertrouwensdiensten en attestaties worden gecombineerd met de Peppol-infrastructuur om integriteit, authenticiteit en traceerbaarheid van de uitwisseling te verbeteren.
Voor een Peppol Serviceprovider zitten de scherpe randen in scenario twee en drie. Daar wordt de machtigingsrelatie tussen een verzender en zijn serviceprovider een verifieerbaar object in plaats van een contractuele afspraak die alleen tussen twee partijen bestaat. Wie vandaag namens klanten verzendt op basis van onboarding-administratie, krijgt te maken met een model waarin een derde partij, inclusief een belastingdienst, die machtiging cryptografisch kan natrekken. Scenario vier is de meest ingrijpende: een uitwisselingspad dat het vierhoekenmodel omzeilt. Dat is precies het soort ontwerpvraag waarvan de uitkomst het beste nu gevolgd kan worden en niet pas bij publicatie van het eindrapport.
BU3 en de fiscale haakjes: e-reporting is geen aparte use case
Op e-reporting is WE BUILD stil. Er is geen use case die zo heet, en in de publieke omschrijvingen komen ViDA of periodieke transactierapportage niet voor. Wat er wel is, zit in BU3 Foreign Tax Declaration. Het openbare BU3-repository bevat een uitgewerkte VAT-ID-attestatie met een bijbehorend SD-JWT-schema, plus materiaal rond een elektronisch woonplaatsverklaring-rulebook. De VAT-ID-attestatie wordt beschreven als een officieel document dat door een erkende autoriteit zoals de belastingdienst wordt uitgegeven en de geldigheid van een btw-identificatienummer bevestigt, met attributen als geldigheidsperiode, geregistreerd adres, economische activiteit en de status voor intracommunautaire transacties.
De praktische betekenis daarvan is direct: dit is een gekwalificeerd alternatief voor een VIES-controle, met de mogelijkheid van uitgifte door de nationale belastingdienst en van selectieve openbaarmaking van attributen. Wie vandaag btw-nummers valideert in een facturatieoplossing, kijkt hier naar de vervanger van die aanroep. Samen met scenario drie van SC5 vormt dat de fiscale as van de pilot: identiteit en machtiging worden verifieerbaar aan de bron, en de belastingdienst wordt verifier in plaats van alleen ontvanger.
De use cases eromheen die uw keten alsnog raken
BU4, vertegenwoordiging namens een onderneming, is voor e-facturatie minstens zo bepalend als SC5: vrijwel elk factuurproces bevat een handeling die alleen een bevoegde vertegenwoordiger mag verrichten. SC2, trusted data sharing voor data spaces, raakt de partijen die factuurdata in bredere ketenprocessen ontsluiten. BU1, Know Your Business Partner, levert het onboardingpatroon waarmee een nieuwe handelsrelatie wordt vastgesteld, en dat is de stap die vandaag vaak de vertraging veroorzaakt bij het aansluiten van een nieuwe verzender.
Hoe de pilot en het wetgevingstraject op elkaar inwerken
Het tijdpad loopt ongelijk. De pilot is gestart in september 2025 met een implementatiehorizon van vierentwintig maanden, dus de kern van het werk valt in 2026 en 2027. De verordening zit nog in de eerste lezing. Als het Parlement in de tweede helft van 2026 zijn positie vaststelt, kunnen de trialogen starten en wordt een politiek akkoord voor eind 2026 nagestreefd, met formele aanname begin 2027. Daarna volgen de implementatietermijnen, waaronder de twee jaar die overheidsinstanties krijgen om de wallet te accepteren.
De pilot loopt dus grotendeels vóór de wet uit. Dat is de bedoeling, en het is ook het risico: technische keuzes die in 2026 in conformance specs worden vastgelegd, zijn moeilijk terug te draaien als de wetgever in 2027 een andere kant op besluit. Het Raadsmandaat wijst al op verschuiving in het politieke deel, met hogere autorisatiedrempels voor wallet-aanbieders, zestig in plaats van dertig dagen beoordelingstijd voor nationale toezichthouders, en behoud van nationale administratieve en procedurele vereisten. De Raad benadrukt daarbij dat de wallet bestaande nationale B2B- en B2G-systemen moet aanvullen en niet vervangen. Dat is precies de formulering waaronder Peppol als bestaand systeem valt.
De eerstvolgende zichtbare mijlpaal in de pilot is de General Assembly in Boekarest op 3 en 4 november 2026, gehost door Visa en Banca Transilvania, met 450 vertegenwoordigers uit meer dan 200 deelnemende organisaties in 28 landen, waar de voortgang op de dertien use cases wordt beoordeeld en de volgende implementatiefase wordt voorbereid. Op 1 tot en met 3 september 2026 was WE BUILD medeorganisator van vijftien sessies op de Global Digital Collaboration Conference in Genève, onder meer over de EBW als vertrouwensinfrastructuur tussen bedrijven en over credentials in handel en transport.
Wat u nu concreet kunt doen om aan te haken bij de WE BUILD European Business Wallet pilot
Toetreden als volwaardig lid kan niet meer. WE BUILD meldt op de registratiepagina dat het consortium zijn beoogde capaciteit heeft bereikt en dat het venster voor nieuwe organisaties om als lid toe te treden is gesloten na afronding van het tweede amendement. Wel wordt aangekondigd dat organisaties op afzienbare termijn op andere manieren kunnen aanhaken, zoals door relying party te worden of door deel te nemen aan een interest group. Dat maakt meelezen en meetesten voorlopig de realistische route. Concreet:
- Lees de openbare deliverables. Op de downloadpagina staan onder meer D4.1 Architecture & Integration Blueprint Reference Document (27 maart 2026), D4.2 over de opzet van de broncoderepositories (30 december 2025), en de twee pilotontwerpdocumenten D2.1 en D3.1, beide gepubliceerd op 1 augustus 2026. D4.1 is het document dat u als eerste wilt hebben: daarin staan de attestatietypen (PID, EAA en QEAA, Wallet Unit Attestation en de EBW Owner Identification Data), de formaten (SD-JWT VC, W3C Verifiable Credentials Data Model 2.0, ISO 18013-5), de protocollen (OID4VCI, OID4VP en het OpenID High Assurance Interoperability Profile), het ondertekenmodel op basis van CSC API v2, en de QERDS-opzet met een vierhoekenmodel tussen wallets via hun QERDS-aanbieders en een WE BUILD Digital Directory.
- Volg de specificaties op GitHub, niet de persberichten. Het consortium publiceert onder de organisatie webuild-consortium. Relevant zijn wp4-architecture met de architecture decision records, de conformance specs en de blueprint, SC5 met de scenario’s, attestaties en rulebooks voor e-facturatie, BU3 met de VAT-ID-attestatie, de rulebooks-catalogus met de leesbare rulebooks en de machineleesbare schema’s, en wp4-interop-test-bed. Het architectuurrepository werkt met issues met labels als adr, cs, blueprint en discussion. Dat is de plek waar u een vraag over de e-facturatieketen kwijt kunt zonder lid te zijn.
- Bekijk het interoperabiliteitstestbed op de rol die u straks speelt. Het testbed toetst basisprotocollen, domeinspecifieke functies en end-to-end scenario’s tegen de WE BUILD Conformance Specifications. Deelnemende organisaties melden zich met hun rol als issuer, verifier of holder en krijgen tenant-toegang en referentietestsuites. Ook als u nu niet meetest, is het nuttig om te bepalen welke van die drie rollen uw platform straks vervult. Een serviceprovider die facturen namens klanten verzendt, is in het SC5-model in elk geval verifier van machtigingsattestaties en mogelijk ook holder.
- Neem een positie in de interest groups en de nieuwsbrief. De Payments Interest Group is expliciet open voor iedereen na registratie en houdt periodieke digitale sessies waarin pilotresultaten worden gedeeld. Voor de betaalkant is dat nu de enige open deur. Voor de rest van het consortium is de nieuwsbrief de aangewezen route, en dat is ook waar de aankondiging over de bredere relying party-toegang zal landen.
- Breng intern in kaart waar u vandaag op vertrouwen leunt zonder bewijs. Drie inventarisaties zijn de moeite waard voordat de pilotresultaten landen. Ten eerste: hoe legt u nu vast dat u gemachtigd bent om namens een klant te verzenden, en zou u die machtiging binnen een week kunnen aantonen aan een derde partij? Ten tweede: waar in uw stack zit btw-nummervalidatie, en hoe hard is de koppeling aan VIES? Ten derde: welk deel van uw onboarding bestaat uit het handmatig controleren van bedrijfsgegevens die straks als attestatie beschikbaar komen? Die drie plekken zijn precies waar SC5, BU3 en BU1 uw proces gaan raken.
- Zet uw eigen roadmap naast de pilotkalender. Boekarest op 3 en 4 november 2026 levert de eerstvolgende publieke voortgangsstand op de dertien use cases. Plan een intern moment kort daarna om te beoordelen of de uitkomsten uw releaseplanning voor 2027 raken. Dat is goedkoper dan achteraf constateren dat een conformance spec een aanname in uw architectuur onderuit haalt.
Wat dit betekent voor Nederlandse ketenpartijen
Omdat de KvK het project leidt en het ministerie van Economische Zaken de General Assembly en de Management Board voorzit, worden de referentiekeuzes voor een aanzienlijk deel in Nederland gemaakt. Nederlandse leveranciers zitten daarmee dichter bij de besluitvorming dan collega’s elders, en de openbare repositories maken die besluitvorming leesbaar zonder lidmaatschap. Wie niet meeleest, krijgt het model alsnog, maar dan ingevuld door anderen.
De deelname van de Belastingdienst verdient aparte aandacht. Zodra een belastingdienst in de pilot optreedt als verifier van serviceprovider-machtigingen, verschuift de verantwoordelijkheid voor het aantonen van die machtiging naar de keten. Dat is een operationeel vraagstuk, geen juridisch. Het raakt onboarding, dossiervorming en de vraag of uw systeem een machtiging überhaupt als apart, uitgeefbaar object kent.
Meer achtergrond bij de samenhang tussen de wallet en het e-facturatieadresprobleem staat in ons artikel over de architecturale oplossing van de European Business Wallet voor e-facturatie, en de verhouding tussen QERDS en het Peppol-transport is uitgewerkt in QERDS en de European Business Wallet. Het bredere overzicht van het dossier staat in de tijdlijn van het wetgevingstraject, en de juridische grondslag is uitgewerkt in het stuk over eIDAS 2.0 als juridische basis.
Tot slot
De WE BUILD European Business Wallet pilot is op dit moment de meest concrete bron over hoe de wallet in de e-facturatieketen gaat landen, concreter dan de conceptverordening en concreter dan de standpunten die er omheen worden gepubliceerd. De use cases zijn benoemd, de scenario’s van SC5 staan openbaar op GitHub, de architectuurblueprint is te downloaden en het testbed heeft een beschreven toegangsroute. Wie nu de repositories volgt en intern in kaart brengt waar machtiging, btw-validatie en onboarding op ongedocumenteerd vertrouwen draaien, kan straks aansluiten in plaats van inhalen. Wilt u eerst weten welke Peppol Serviceprovider vandaag bij uw omgeving en volume past? Vergelijk de aanbieders onafhankelijk via de vergelijker op Peppol.nu.
Bronnen
- WE BUILD Consortium, overzicht van het consortium en de use cases
- WE BUILD Consortium, Use Cases (BU1 tot en met PA4)
- WE BUILD Consortium, deelnemende organisaties
- WE BUILD Consortium, Project update: getting ready for the implementation phase, 1 juli 2026
- WE BUILD Consortium, 2026 General Assembly in Bucharest, 22 juli 2026
- WE BUILD Consortium, sessies op Global Digital Collaboration 2026, 5 augustus 2026
- WE BUILD Consortium, officiële lancering tijdens de General Assembly in Amsterdam, 3 september 2025
- WE BUILD Consortium, openbare deliverables en publicaties
- WE BUILD Consortium, Partner Portal en toetredingsstatus
- WE BUILD Consortium, Payments Interest Group
- GitHub, webuild-consortium/SC5, use case eInvoicing
- GitHub, webuild-consortium/BU3, use case Foreign Tax Declaration
- GitHub, webuild-consortium/wp4-architecture, ADR’s en conformance specs
- GitHub, webuild-consortium/wp4-interop-test-bed
- Europese Commissie, What are the Large Scale Pilot Projects
- Europese Commissie, beleidspagina European Business Wallets
- EUR-Lex, COM(2025) 838 final, voorstel voor een verordening tot vaststelling van European Business Wallets
- Raad van de Europese Unie, European business wallets: Council adopts negotiating position, 9 juni 2026
- Europees Parlement, proceduredossier 2025/0358(COD)



