Was ist ein Peppol Access Point?

Ein Access Point ist die Funktionalität, mit der Software Zugang zum Peppol-Netzwerk erhält. Diese Seite richtet sich vor allem an Softwareanbieter, die selbst Service Provider werden oder die Access-Point-Funktionalität eines Spezialisten in ihre Software integrieren möchten.

Zurück zur Wissensdatenbank

Nutzen Sie Peppol vor allem für die Rechnungsstellung? Dann müssen Sie sich hiermit nicht befassen: Ihr Softwareanbieter oder Service Provider regelt den Access Point für Sie. Interessanter für Sie sind die Seiten Was ist Peppol? und Formen der E-Rechnungsstellung.

Netzwerkzugang

Der Access Point ist die Funktionalität, die Software Zugang zum Peppol-Netzwerk verschafft: validieren, nachschlagen, absichern und versenden.

In der Verantwortung eines Service Providers

Ein Access Point läuft immer unter der Verantwortung eines Service Providers, der Mitglied von OpenPeppol ist und eine Vereinbarung mit einer Peppol-Autorität geschlossen hat.

Selbst aufbauen oder integrieren

Softwareanbieter können selbst Service Provider werden oder die Access-Point-Funktionalität eines Spezialisten in ihre Software integrieren.

Was genau ist ein Access Point?

Vergleichen Sie Peppol mit dem Mobilfunknetz. Sie telefonieren mit einem Apple-Telefon, Ihr Gesprächspartner nimmt mit einem Samsung ab, und Sie sind beide bei unterschiedlichen Anbietern. Trotzdem kommt das Gespräch zustande. Das liegt daran, dass Telekommunikationsanbieter nach festen internationalen Vereinbarungen an die Netze der jeweils anderen angeschlossen sind.

Der Access Point ist in diesem Vergleich der Netzzugang des Anbieters: der Teil der Infrastruktur, der bestimmt, wer ins Netz darf, das Signal in den Netzstandard umwandelt, nachschlägt, wo der andere erreichbar ist, und das Gespräch an den anderen Anbieter weiterleitet. Es ist kein separates Gerät, das Sie kaufen. Es ist eine Funktionalität, die ein Anbieter bereitstellt.

Bei Peppol ist Ihre Buchhaltungs- oder ERP-Software das Telefon, der Service Provider ist der Telekommunikationsanbieter, und der Access Point ist der Netzzugang, den dieser Anbieter für Sie regelt.

Wichtige Klarstellung: Ein Access Point ist eine Funktionalität, keine Organisation. Der Service Provider ist die Partei, die diese Funktionalität anbietet und dafür gegenüber OpenPeppol und der Peppol-Autorität verantwortlich ist – so wie ein Telekommunikationsanbieter für seine Netzanschlüsse verantwortlich ist.

Was macht ein Access Point?

Die Aufgaben eines Access Points

  1. Entgegennehmen: das Dokument aus der Software des Absenders übernehmen.
  2. Validieren: prüfen, ob das Dokument den Peppol-Spezifikationen entspricht.
  3. Nachschlagen: über das zentrale Adressverzeichnis (SML) und das Profil des Empfängers (SMP) ermitteln, wo und in welchem Format der Empfänger erreichbar ist.
  4. Absichern: die Nachricht mit einem Peppol-Zertifikat signieren und verschlüsseln.
  5. Versenden: die Nachricht über das Transportprotokoll AS4 an den Access Point des Empfängers senden.
  6. Bestätigen: den Empfang technisch bestätigen, damit der Absender weiß, dass die Nachricht angekommen ist.

Was der Service Provider darüber hinaus regelt

Der Service Provider prüft die Identität jedes Absenders und Empfängers, den er anschließt. Im Telefonvergleich entspricht das der Registrierung Ihrer SIM-Karte. Darüber hinaus registriert er seine Kunden im Netzwerk, meldet Statistiken an OpenPeppol und bietet Support. Häufig erbringt er auch zusätzliche Dienstleistungen wie Archivierung oder Konvertierung.

Access Point im Vergleich zum Service Provider

Der Unterschied zwischen der Funktionalität und der Organisation, die sie anbietet, im Überblick:

Aspekt Access Point Service Provider
Was ist es? Funktionalität: der Netzwerkzugang Organisation, die diese Funktionalität anbietet
Verantwortlich für Validierung, Nachschlagen, Absicherung und Transport von Nachrichten Identitätsprüfung, Registrierung, Reporting, Support und Einhaltung der Vereinbarungen
Vereinbarungen und Zertifikat Läuft mit einem Peppol-Zertifikat, das dem Service Provider ausgestellt wurde Ist Mitglied von OpenPeppol und unterzeichnet die Service-Provider-Vereinbarung mit der Peppol-Autorität des Landes, in dem er niedergelassen ist
Wer ist Ihr Ansprechpartner? Nicht direkt Ihr Service Provider

Praxisbeispiel: Ein Telefonhersteller baut kein eigenes Telekommunikationsnetz. Er sorgt dafür, dass sein Gerät in jedem Netz funktioniert. Ebenso muss ein Softwareanbieter keinen eigenen Access Point aufbauen: Er kann den Netzwerkzugang eines spezialisierten Service Providers in seine Software integrieren. Möchte er dennoch selbst Netzanbieter werden, ist das ebenfalls möglich – dann übernimmt er jedoch alle Pflichten eines Service Providers.

Drei Wege für Softwareanbieter

Weg A: selbst Service Provider werden

Sie werden Mitglied von OpenPeppol, unterzeichnen die Vereinbarung mit einer Peppol-Autorität, durchlaufen die verpflichtende Testumgebung und betreiben einen eigenen Access Point. Das ist mit Open-Source-Software, kommerzieller Software oder einer gehosteten Access-Point-Lösung möglich. Sie haben maximale Kontrolle, aber auch die volle Verantwortung. Im Telekommunikationsvergleich: Sie werden selbst Netzanbieter.

Weg B: Access-Point-Funktionalität integrieren

Sie binden Ihre Software über eine API an einen spezialisierten Service Provider an, häufig unter Ihrer eigenen Marke. Sie sind schnell live, und der Spezialist trägt die Pflichten. Im Telekommunikationsvergleich: Sie agieren als virtueller Anbieter im Netz eines anderen.

Weg C: hybrid

Sie werden selbst Service Provider, lagern die Technik des Access Points jedoch an einen Hosting-Partner aus.
Anbieter vergleichen Sehen Sie im Vergleichsportal auf peppol.nu, welche Anbieter einen Peppol Access Point oder Access Point as a Service anbieten.

Welcher Weg passt zu Ihnen?

Ob Sie selbst Service Provider werden oder die Funktionalität integrieren, ist eine strategische Entscheidung. Diese Faktoren wiegen am schwersten:

  • Rolle der E-Rechnungsstellung in Ihrem Angebot: Ist sie eine Kernfunktion, mit der Sie sich abheben möchten, oder eine Anforderung, die einfach funktionieren muss?
  • Kundenstamm und Volumen: Bei einem großen Kundenstamm und hohen Volumina kann ein eigener Access Point langfristig günstiger sein. Bei kleineren Mengen fällt der feste Betriebsaufwand stärker ins Gewicht.
  • Länder und Spezifikationen: Jede Peppol-Autorität kann eigene zusätzliche Anforderungen stellen, und außerhalb Europas gelten eigene Rechnungsmodelle. Je mehr Länder, desto größer der Wartungsaufwand.
  • Operative Kapazität: Ein Service Provider muss das ganze Jahr über zuverlässig laufen, Zertifikate rechtzeitig erneuern, neue Versionen der Spezifikationen umsetzen, Kunden identifizieren und regelmäßig an OpenPeppol berichten.
  • Time-to-Market: Über einen Spezialisten sind Sie meist innerhalb weniger Wochen live. Ein eigener Weg mit Mitgliedschaft, Vereinbarung und Testumgebung dauert erheblich länger.
  • Abhängigkeit und Exit: Bei einer Integration über einen Spezialisten sollten Sie festlegen, wie Sie Ihre Kunden mitnehmen können, wenn Sie später wechseln oder selbst Service Provider werden.
  • Andere Kanäle: Benötigen Ihre Kunden auch EDI oder geschlossene Netzwerke? Dann kann ein Spezialist, der mehrere Kanäle bündelt, attraktiver sein als ein eigener Access Point nur für Peppol.

Typische Profile

Eine Buchhaltungssoftware für KMU in einem oder wenigen Ländern entscheidet sich meist für die Integration (Weg B): schnell live, Fokus auf das eigene Produkt. Ein Softwareanbieter mit einem großen, internationalen Kundenstamm, für den die E-Rechnungsstellung ein Kernangebot ist, zieht eher Weg A oder C in Betracht. ERP-Anbieter und Integrationspartner kombinieren häufig: eine eigene Rolle für die Hauptmärkte und ein Spezialist für den Rest.

Für Techniker: Wie funktioniert es?

Transport: Access Points tauschen Nachrichten über das Peppol-AS4-Profil aus, das auf dem AS4-Profil des europäischen Bausteins eDelivery basiert. Jede Nachricht steckt in einem standardisierten Umschlag: dem Peppol Business Message Envelope, basierend auf dem Standard Business Document Header (SBDH).

Adressierung und Nachschlagen: Empfänger werden über die SML, einen zentralen, DNS-basierten Verweis, und den SMP des Empfängers gefunden. Der SMP veröffentlicht für jeden Teilnehmer, welche Dokumenttypen und Prozesse er empfangen kann, unter welcher Adresse und mit welchem Zertifikat. Teilnehmer, Dokumenttypen und Prozesse werden gemäß den Peppol-Regeln für Identifikatoren und den Peppol-Codelisten bezeichnet.

Sicherheit: Access Points und SMPs arbeiten mit Peppol-Zertifikaten, ausgestellt von der Peppol-Zertifizierungsstelle, mit separaten Zertifikaten für Test und Produktion.

Inhalt: E-Rechnungen folgen Peppol BIS Billing 3.0, einer Anwendung der Europäischen Norm EN 16931 in UBL. Außerhalb Europas wird das internationale Rechnungsmodell PINT verwendet. Die Validierungsregeln (Schematron) sind öffentlich auf GitHub verfügbar.

Anschluss als Service Provider: Mitgliedschaft bei OpenPeppol, die Service-Provider-Vereinbarung mit der Peppol-Autorität im Land der Niederlassung, ein Testzertifikat, die verpflichtenden AS4-Tests in der Peppol-Testumgebung und anschließend ein Produktionszertifikat. OpenPeppol beschreibt dies Schritt für Schritt in How to set up a Peppol Access Point.

Laufende Pflichten: Identitätsprüfung von Absendern und Empfängern (Internal Regulations Part II, §3.3.1), verpflichtende Statistikmeldungen (EUSR und TSR, seit dem 1. Januar 2024) sowie die rechtzeitige Umsetzung neuer Versionen der Spezifikationen und Zertifikate.

Dokumentation: Die Spezifikationen finden Sie auf docs.peppol.eu, Richtlinien und Regeln auf peppol.org, die Validierungsregeln auf GitHub (OpenPEPPOL) und Arbeitsdokumente in der Confluence-Umgebung von OpenPeppol (teilweise nur für Mitglieder).

Für Endanwender: Ihr Service Provider regelt all dies für Sie.

Einen Access-Point-Partner als Softwareanbieter auswählen

Entscheiden Sie sich für die Integration (Weg B oder C)? Dann achten Sie auf Folgendes:

API und Dokumentation

Wie ausgereift ist die Anbindung, gibt es eine Testumgebung, und wie schnell können Sie live gehen?

Dokumenttypen, Länder und Rechnungsmodelle

Werden alle Dokumente und Länder Ihrer Kunden unterstützt, einschließlich länderspezifischer Anforderungen und PINT?

Identitätsprüfung und Registrierung

Wer prüft die Identität Ihrer Kunden, und wer verwaltet ihre Registrierung im Netzwerk?

Eigene Marke

Können Sie den Dienst unter Ihrem eigenen Namen anbieten?

Pflichten

Übernimmt der Partner Reporting, Zertifikatsverwaltung und die Umsetzung neuer Spezifikationen?

Exit

Wie nehmen Sie Ihre Kunden und deren Registrierungen bei einem Wechsel mit?

Preismodell und Verfügbarkeitsgarantien

Pro Transaktion, pro Kunde oder pauschal – und mit welchen Vereinbarungen zur Verfügbarkeit?

Zukunft

Wie ist der Partner auf ViDA und die digitale Meldung an Steuerbehörden vorbereitet, und bietet er auch andere Kanäle wie EDI an?
Bereit, Anbieter zu vergleichen?

Sehen Sie im Vergleichsportal auf peppol.nu, welche Anbieter einen Peppol Access Point oder Access Point as a Service anbieten.

Zum Vergleichsportal

Bereit für den Einstieg in die E-Rechnungsstellung?

Vergleichen Sie verschiedene Peppol-Anbieter und finden Sie die beste Lösung für Ihre Organisation.

Peppol.now - Ihr Leitfaden in der Welt der elektronischen Rechnungsstellung