Gebruikt u Peppol vooral om te factureren? Dan hoeft u zich hier niet in te verdiepen: uw softwareleverancier of serviceprovider regelt het Access Point voor u. Interessanter voor u zijn Wat is Peppol? en Vormen van e-facturatie.
Netwerktoegang
Het Access Point is de functionaliteit die software toegang geeft tot het Peppol-netwerk: valideren, opzoeken, beveiligen en verzenden.
Onder regie van een serviceprovider
Een Access Point draait altijd onder verantwoordelijkheid van een serviceprovider die lid is van OpenPeppol en een overeenkomst heeft met een Peppol-autoriteit.
Bouwen of integreren
Softwareleveranciers kunnen zelf serviceprovider worden, of de Access Point-functionaliteit van een specialist in hun pakket integreren.
Wat is een Access Point precies?
Vergelijk Peppol met het mobiele telefoonnetwerk. U belt met een Apple-telefoon, uw gesprekspartner neemt op met een Samsung, en u zit allebei bij een andere provider. Toch komt het gesprek aan. Dat komt doordat telecomproviders volgens vaste internationale afspraken op elkaars netwerk zijn aangesloten.
Het Access Point is in die vergelijking de netwerktoegang van de provider: het deel van de infrastructuur dat bepaalt wie het netwerk op mag, het signaal omzet naar de netwerkstandaard, opzoekt waar de ander bereikbaar is en het gesprek doorschakelt naar de andere provider. Het is geen los apparaat dat u koopt. Het is een functionaliteit die een provider aanbiedt.
In Peppol is uw boekhoud- of ERP-pakket de telefoon, de serviceprovider is de telecomaanbieder, en het Access Point is de netwerktoegang die die aanbieder voor u regelt.
Belangrijke verduidelijking: Een Access Point is een functionaliteit, geen organisatie. De serviceprovider is de partij die deze functionaliteit aanbiedt en daarvoor verantwoordelijk is tegenover OpenPeppol en de Peppol-autoriteit, net zoals een telecomaanbieder verantwoordelijk is voor zijn netwerkaansluitingen.
Wat doet een Access Point?
De taken van een Access Point
- Ontvangen: het document overnemen uit de software van de verzender.
- Valideren: controleren of het document voldoet aan de Peppol-specificaties.
- Opzoeken: via het centrale adresboek (SML) en het profiel van de ontvanger (SMP) bepalen waar en in welk formaat de ontvanger bereikbaar is.
- Beveiligen: het bericht ondertekenen en versleutelen met een Peppol-certificaat.
- Verzenden: het bericht via het transportprotocol AS4 naar het Access Point van de ontvanger sturen.
- Bevestigen: de ontvangst technisch bevestigen, zodat de verzender weet dat het bericht is aangekomen.
Wat de serviceprovider daarnaast regelt
De serviceprovider controleert de identiteit van iedere verzender en ontvanger die hij aansluit. In de telefoonvergelijking is dat de registratie van uw simkaart. Daarnaast registreert hij zijn klanten in het netwerk, rapporteert hij statistieken aan OpenPeppol, en biedt hij support. Vaak levert hij ook aanvullende diensten, zoals archivering of conversie.
Access Point tegenover serviceprovider
Het verschil tussen de functionaliteit en de organisatie die haar aanbiedt, op een rij:
| Aspect | Access Point | Serviceprovider |
|---|---|---|
| Wat is het? | Functionaliteit: de netwerktoegang | Organisatie die die functionaliteit aanbiedt |
| Verantwoordelijk voor | Validatie, opzoeken, beveiliging en transport van berichten | Identiteitscontrole, registratie, rapportage, support en naleving van de afspraken |
| Afspraken en certificaat | Draait met een Peppol-certificaat dat aan de serviceprovider is uitgegeven | Is lid van OpenPeppol en tekent de serviceproviderovereenkomst met de Peppol-autoriteit van het land waar hij gevestigd is |
| Wie spreekt u aan? | Niet rechtstreeks | Uw serviceprovider |
Praktisch voorbeeld: Een telefoonfabrikant bouwt geen eigen telecomnetwerk. Hij zorgt dat zijn toestel op elk netwerk werkt. Zo hoeft ook een softwareleverancier geen eigen Access Point te bouwen: hij kan de netwerktoegang van een gespecialiseerde serviceprovider in zijn pakket integreren. Wil hij wel zelf netwerkaanbieder worden, dan kan dat ook, maar dan neemt hij alle verplichtingen van een serviceprovider op zich.
Drie routes voor softwareleveranciers
Route A: zelf serviceprovider worden
Route B: Access Point-functionaliteit integreren
Route C: hybride
Welke route past bij u?
Of u zelf serviceprovider wordt of de functionaliteit integreert, is een strategische keuze. Deze factoren wegen het zwaarst:
- Rol van e-facturatie in uw propositie: is het een kernfunctie waarmee u zich wilt onderscheiden, of een vereiste die gewoon moet werken?
- Klantenbestand en volume: bij een groot klantenbestand en hoge volumes kan een eigen Access Point op termijn goedkoper zijn. Bij kleinere aantallen weegt de vaste beheerlast zwaarder.
- Landen en specificaties: elke Peppol-autoriteit kan eigen aanvullende eisen stellen, en buiten Europa gelden eigen factuurmodellen. Hoe meer landen, hoe groter de onderhoudslast.
- Operationele capaciteit: een serviceprovider moet het hele jaar door betrouwbaar draaien, certificaten tijdig vernieuwen, nieuwe versies van de specificaties doorvoeren, klanten identificeren en periodiek rapporteren aan OpenPeppol.
- Time-to-market: via een specialist bent u meestal binnen weken live. Een eigen traject met lidmaatschap, overeenkomst en testomgeving duurt aanzienlijk langer.
- Afhankelijkheid en exit: bij integratie via een specialist wilt u vastleggen hoe u uw klanten kunt meenemen als u later overstapt of zelf serviceprovider wordt.
- Andere kanalen: hebben uw klanten ook EDI of gesloten netwerken nodig? Dan kan een specialist die meerdere kanalen bundelt aantrekkelijker zijn dan een eigen Access Point voor alleen Peppol.
Typische profielen
Een boekhoudpakket voor het mkb in één of enkele landen kiest meestal voor integratie (route B): snel live, focus op het eigen product. Een softwareleverancier met een groot, internationaal klantenbestand waarvoor e-facturatie een kernpropositie is, overweegt eerder route A of C. ERP-leveranciers en integratiepartners combineren vaak: een eigen rol voor de hoofdmarkten en een specialist voor de rest.
Voor de techneuten: hoe werkt het?
Transport: Access Points wisselen berichten uit via het Peppol AS4-profiel, gebaseerd op het AS4-profiel van de Europese bouwsteen eDelivery. Elk bericht zit in een gestandaardiseerde envelop: de Peppol Business Message Envelope, gebaseerd op de Standard Business Document Header (SBDH).
Adressering en opzoeken: ontvangers worden gevonden via de SML, een centrale, DNS-gebaseerde verwijzing, en de SMP van de ontvanger. De SMP publiceert per deelnemer welke documenttypen en processen hij kan ontvangen, op welk adres en met welk certificaat. Deelnemers, documenttypen en processen worden aangeduid volgens de Peppol-regels voor identificatoren en de Peppol-codelijsten.
Beveiliging: Access Points en SMP’s werken met Peppol-certificaten, uitgegeven door de Peppol-certificaatautoriteit, met aparte certificaten voor test en productie.
Inhoud: e-facturen volgen Peppol BIS Billing 3.0, een toepassing van de Europese norm EN 16931 in UBL. Buiten Europa wordt het internationale factuurmodel PINT gebruikt. De validatieregels (Schematron) zijn openbaar beschikbaar op GitHub.
Aansluiten als serviceprovider: lidmaatschap van OpenPeppol, de serviceproviderovereenkomst met de Peppol-autoriteit in het land van vestiging, een testcertificaat, de verplichte AS4-tests in de Peppol-testomgeving, en daarna een productiecertificaat. OpenPeppol beschrijft dit stap voor stap in How to set up a Peppol Access Point.
Doorlopende verplichtingen: identiteitscontrole van verzenders en ontvangers (Internal Regulations Part II, §3.3.1), verplichte statistiekrapportages (EUSR en TSR, sinds 1 januari 2024), en het tijdig doorvoeren van nieuwe versies van de specificaties en certificaten.
Documentatie: de specificaties staan op docs.peppol.eu, beleid en regels op peppol.org, de validatieregels op GitHub (OpenPEPPOL), en werkdocumenten op de Confluence-omgeving van OpenPeppol (deels alleen voor leden).
Voor eindgebruikers: uw serviceprovider regelt dit allemaal.
Een Access Point-partner kiezen als softwareleverancier
Kiest u voor integratie (route B of C)? Let dan op:
API en documentatie
Documenttypen, landen en factuurmodellen
Identiteitscontrole en registratie
Eigen merk
Verplichtingen
Exit
Prijsmodel en beschikbaarheidsgaranties
Toekomst
Bekijk in de vergelijker op peppol.nu welke aanbieders een Peppol Access Point of Access point as a Service aanbieden.
Bekijk de vergelijker


