Nutzen Sie Peppol vor allem für die Rechnungsstellung? Dann müssen Sie sich hiermit nicht befassen: Ihr Softwareanbieter oder Service Provider regelt den Access Point für Sie. Interessanter für Sie sind die Seiten Was ist Peppol? und Formen der E-Rechnungsstellung.
Netzwerkzugang
Der Access Point ist die Funktionalität, die Software Zugang zum Peppol-Netzwerk verschafft: validieren, nachschlagen, absichern und versenden.
In der Verantwortung eines Service Providers
Ein Access Point läuft immer unter der Verantwortung eines Service Providers, der Mitglied von OpenPeppol ist und eine Vereinbarung mit einer Peppol-Autorität geschlossen hat.
Selbst aufbauen oder integrieren
Softwareanbieter können selbst Service Provider werden oder die Access-Point-Funktionalität eines Spezialisten in ihre Software integrieren.
Was genau ist ein Access Point?
Vergleichen Sie Peppol mit dem Mobilfunknetz. Sie telefonieren mit einem Apple-Telefon, Ihr Gesprächspartner nimmt mit einem Samsung ab, und Sie sind beide bei unterschiedlichen Anbietern. Trotzdem kommt das Gespräch zustande. Das liegt daran, dass Telekommunikationsanbieter nach festen internationalen Vereinbarungen an die Netze der jeweils anderen angeschlossen sind.
Der Access Point ist in diesem Vergleich der Netzzugang des Anbieters: der Teil der Infrastruktur, der bestimmt, wer ins Netz darf, das Signal in den Netzstandard umwandelt, nachschlägt, wo der andere erreichbar ist, und das Gespräch an den anderen Anbieter weiterleitet. Es ist kein separates Gerät, das Sie kaufen. Es ist eine Funktionalität, die ein Anbieter bereitstellt.
Bei Peppol ist Ihre Buchhaltungs- oder ERP-Software das Telefon, der Service Provider ist der Telekommunikationsanbieter, und der Access Point ist der Netzzugang, den dieser Anbieter für Sie regelt.
Wichtige Klarstellung: Ein Access Point ist eine Funktionalität, keine Organisation. Der Service Provider ist die Partei, die diese Funktionalität anbietet und dafür gegenüber OpenPeppol und der Peppol-Autorität verantwortlich ist – so wie ein Telekommunikationsanbieter für seine Netzanschlüsse verantwortlich ist.
Was macht ein Access Point?
Die Aufgaben eines Access Points
- Entgegennehmen: das Dokument aus der Software des Absenders übernehmen.
- Validieren: prüfen, ob das Dokument den Peppol-Spezifikationen entspricht.
- Nachschlagen: über das zentrale Adressverzeichnis (SML) und das Profil des Empfängers (SMP) ermitteln, wo und in welchem Format der Empfänger erreichbar ist.
- Absichern: die Nachricht mit einem Peppol-Zertifikat signieren und verschlüsseln.
- Versenden: die Nachricht über das Transportprotokoll AS4 an den Access Point des Empfängers senden.
- Bestätigen: den Empfang technisch bestätigen, damit der Absender weiß, dass die Nachricht angekommen ist.
Was der Service Provider darüber hinaus regelt
Der Service Provider prüft die Identität jedes Absenders und Empfängers, den er anschließt. Im Telefonvergleich entspricht das der Registrierung Ihrer SIM-Karte. Darüber hinaus registriert er seine Kunden im Netzwerk, meldet Statistiken an OpenPeppol und bietet Support. Häufig erbringt er auch zusätzliche Dienstleistungen wie Archivierung oder Konvertierung.
Access Point im Vergleich zum Service Provider
Der Unterschied zwischen der Funktionalität und der Organisation, die sie anbietet, im Überblick:
| Aspekt | Access Point | Service Provider |
|---|---|---|
| Was ist es? | Funktionalität: der Netzwerkzugang | Organisation, die diese Funktionalität anbietet |
| Verantwortlich für | Validierung, Nachschlagen, Absicherung und Transport von Nachrichten | Identitätsprüfung, Registrierung, Reporting, Support und Einhaltung der Vereinbarungen |
| Vereinbarungen und Zertifikat | Läuft mit einem Peppol-Zertifikat, das dem Service Provider ausgestellt wurde | Ist Mitglied von OpenPeppol und unterzeichnet die Service-Provider-Vereinbarung mit der Peppol-Autorität des Landes, in dem er niedergelassen ist |
| Wer ist Ihr Ansprechpartner? | Nicht direkt | Ihr Service Provider |
Praxisbeispiel: Ein Telefonhersteller baut kein eigenes Telekommunikationsnetz. Er sorgt dafür, dass sein Gerät in jedem Netz funktioniert. Ebenso muss ein Softwareanbieter keinen eigenen Access Point aufbauen: Er kann den Netzwerkzugang eines spezialisierten Service Providers in seine Software integrieren. Möchte er dennoch selbst Netzanbieter werden, ist das ebenfalls möglich – dann übernimmt er jedoch alle Pflichten eines Service Providers.
Drei Wege für Softwareanbieter
Weg A: selbst Service Provider werden
Weg B: Access-Point-Funktionalität integrieren
Weg C: hybrid
Welcher Weg passt zu Ihnen?
Ob Sie selbst Service Provider werden oder die Funktionalität integrieren, ist eine strategische Entscheidung. Diese Faktoren wiegen am schwersten:
- Rolle der E-Rechnungsstellung in Ihrem Angebot: Ist sie eine Kernfunktion, mit der Sie sich abheben möchten, oder eine Anforderung, die einfach funktionieren muss?
- Kundenstamm und Volumen: Bei einem großen Kundenstamm und hohen Volumina kann ein eigener Access Point langfristig günstiger sein. Bei kleineren Mengen fällt der feste Betriebsaufwand stärker ins Gewicht.
- Länder und Spezifikationen: Jede Peppol-Autorität kann eigene zusätzliche Anforderungen stellen, und außerhalb Europas gelten eigene Rechnungsmodelle. Je mehr Länder, desto größer der Wartungsaufwand.
- Operative Kapazität: Ein Service Provider muss das ganze Jahr über zuverlässig laufen, Zertifikate rechtzeitig erneuern, neue Versionen der Spezifikationen umsetzen, Kunden identifizieren und regelmäßig an OpenPeppol berichten.
- Time-to-Market: Über einen Spezialisten sind Sie meist innerhalb weniger Wochen live. Ein eigener Weg mit Mitgliedschaft, Vereinbarung und Testumgebung dauert erheblich länger.
- Abhängigkeit und Exit: Bei einer Integration über einen Spezialisten sollten Sie festlegen, wie Sie Ihre Kunden mitnehmen können, wenn Sie später wechseln oder selbst Service Provider werden.
- Andere Kanäle: Benötigen Ihre Kunden auch EDI oder geschlossene Netzwerke? Dann kann ein Spezialist, der mehrere Kanäle bündelt, attraktiver sein als ein eigener Access Point nur für Peppol.
Typische Profile
Eine Buchhaltungssoftware für KMU in einem oder wenigen Ländern entscheidet sich meist für die Integration (Weg B): schnell live, Fokus auf das eigene Produkt. Ein Softwareanbieter mit einem großen, internationalen Kundenstamm, für den die E-Rechnungsstellung ein Kernangebot ist, zieht eher Weg A oder C in Betracht. ERP-Anbieter und Integrationspartner kombinieren häufig: eine eigene Rolle für die Hauptmärkte und ein Spezialist für den Rest.
Für Techniker: Wie funktioniert es?
Transport: Access Points tauschen Nachrichten über das Peppol-AS4-Profil aus, das auf dem AS4-Profil des europäischen Bausteins eDelivery basiert. Jede Nachricht steckt in einem standardisierten Umschlag: dem Peppol Business Message Envelope, basierend auf dem Standard Business Document Header (SBDH).
Adressierung und Nachschlagen: Empfänger werden über die SML, einen zentralen, DNS-basierten Verweis, und den SMP des Empfängers gefunden. Der SMP veröffentlicht für jeden Teilnehmer, welche Dokumenttypen und Prozesse er empfangen kann, unter welcher Adresse und mit welchem Zertifikat. Teilnehmer, Dokumenttypen und Prozesse werden gemäß den Peppol-Regeln für Identifikatoren und den Peppol-Codelisten bezeichnet.
Sicherheit: Access Points und SMPs arbeiten mit Peppol-Zertifikaten, ausgestellt von der Peppol-Zertifizierungsstelle, mit separaten Zertifikaten für Test und Produktion.
Inhalt: E-Rechnungen folgen Peppol BIS Billing 3.0, einer Anwendung der Europäischen Norm EN 16931 in UBL. Außerhalb Europas wird das internationale Rechnungsmodell PINT verwendet. Die Validierungsregeln (Schematron) sind öffentlich auf GitHub verfügbar.
Anschluss als Service Provider: Mitgliedschaft bei OpenPeppol, die Service-Provider-Vereinbarung mit der Peppol-Autorität im Land der Niederlassung, ein Testzertifikat, die verpflichtenden AS4-Tests in der Peppol-Testumgebung und anschließend ein Produktionszertifikat. OpenPeppol beschreibt dies Schritt für Schritt in How to set up a Peppol Access Point.
Laufende Pflichten: Identitätsprüfung von Absendern und Empfängern (Internal Regulations Part II, §3.3.1), verpflichtende Statistikmeldungen (EUSR und TSR, seit dem 1. Januar 2024) sowie die rechtzeitige Umsetzung neuer Versionen der Spezifikationen und Zertifikate.
Dokumentation: Die Spezifikationen finden Sie auf docs.peppol.eu, Richtlinien und Regeln auf peppol.org, die Validierungsregeln auf GitHub (OpenPEPPOL) und Arbeitsdokumente in der Confluence-Umgebung von OpenPeppol (teilweise nur für Mitglieder).
Für Endanwender: Ihr Service Provider regelt all dies für Sie.
Einen Access-Point-Partner als Softwareanbieter auswählen
Entscheiden Sie sich für die Integration (Weg B oder C)? Dann achten Sie auf Folgendes:
API und Dokumentation
Dokumenttypen, Länder und Rechnungsmodelle
Identitätsprüfung und Registrierung
Eigene Marke
Pflichten
Exit
Preismodell und Verfügbarkeitsgarantien
Zukunft
Sehen Sie im Vergleichsportal auf peppol.nu, welche Anbieter einen Peppol Access Point oder Access Point as a Service anbieten.
Zum Vergleichsportal


