Ratgeber

ZUGFeRD-Praxis

ZUGFeRD ohne Cloud: lokal verarbeiten

ZUGFeRD schreibt kein Betriebsmodell vor. Entscheidend ist, welche Komponenten lokal laufen, wie das XML geprüft wird und wo Rechnungsdaten gespeichert werden.

Salini Team
4 Min. Lesezeit

ZUGFeRD lässt sich ohne Cloud-Dienst verarbeiten. Das folgt schon aus dem Aufbau: Die Rechnung ist eine PDF/A-3-Datei, in der strukturierte XML-Rechnungsdaten eingebettet sind. Ein geeignetes System kann beides lokal lesen. Weder ZUGFeRD noch Factur-X schreibt vor, dass eine Rechnung an einen externen Dienst übertragen werden muss.

Das ist allerdings keine Ein-Klick-Aussage wie „Datei öffnen und fertig“. Produktive lokale Verarbeitung besteht aus mehreren Komponenten: sicherer Dateieingang, Extraktion, technische und fachliche Validierung, Visualisierung, Freigabe, Übergabe an die Buchhaltung und Aufbewahrung.

Stand: August 2026. Aktuelles FeRD-Release ist ZUGFeRD 2.5 / Factur-X 1.09. Betriebs- und Sicherheitsanforderungen müssen zur tatsächlich eingesetzten Version und Infrastruktur passen.

Was „ohne Cloud“ konkret bedeuten kann

Der Begriff wird oft unscharf verwendet. Drei Modelle sind zu unterscheiden:

Betriebsmodell Verarbeitung Datenspeicherung Typische Verantwortung
vollständig On-Premises Parser, Validierung, Workflow und ERP-Anbindung im eigenen Netz eigene Systeme internes IT-/Operations-Team
Private Cloud / dedizierte Umgebung Komponenten in einer exklusiven Cloud-Umgebung definierter Mandant oder eigene Subscription Unternehmen und Betreiber geteilt
SaaS Verarbeitung beim Softwareanbieter nach Vertrag und Architektur des Anbieters überwiegend Anbieter, mit Pflichten des Kunden

„Keine öffentliche SaaS-Plattform“ ist also nicht automatisch dasselbe wie „alles steht im Serverraum“. Entscheidend sind Datenflüsse, Speicherorte, Administrationszugriffe und vertragliche Verantwortlichkeiten.

So funktioniert die lokale ZUGFeRD-Verarbeitung

1. Datei sicher annehmen

Rechnungen können per E-Mail, Upload, Dateisystem, DMS oder Schnittstelle eintreffen. Der Eingang braucht klare Größenlimits, erlaubte Dateitypen, Malware-Prüfung und eine Quarantäne für auffällige Dokumente. Die Dateiendung allein reicht nicht; das System muss den tatsächlichen Inhalt prüfen.

2. PDF und eingebettetes XML erkennen

Ein PDF/A-3-fähiger Parser prüft, ob die PDF eingebettete Dateien enthält und ob die ZUGFeRD-/Factur-X-Metadaten plausibel sind. In aktuellen Releases trägt die XML-Datei typischerweise den Namen factur-x.xml. Der Name allein beweist aber keine Konformität.

3. XML sicher parsen

XML-Parser sollten externe Entitäten und unkontrollierte Netzwerkzugriffe deaktivieren. Eingangsdateien sind nicht vertrauenswürdig, nur weil sie Rechnungen heißen. Größen-, Verschachtelungs- und Laufzeitgrenzen verhindern, dass manipulierte XML-Dateien unnötig Ressourcen binden.

4. Version und Profil bestimmen

Guideline-ID, Namespaces und Metadaten zeigen, nach welcher ZUGFeRD-/Factur-X-Version und welchem Profil die Datei erstellt wurde. Diese Information entscheidet, welche Schemata, Schematron-Regeln und Codelisten anzuwenden sind. Einen Überblick gibt ZUGFeRD-Versionen und Profile.

5. Technisch und fachlich validieren

Eine robuste Prüfung besteht aus mehreren Ebenen:

  • XML-Wohlgeformtheit,
  • Schema-Konformität,
  • Profil- und EN-16931-Geschäftsregeln,
  • Pflichtangaben nach dem konkreten Geschäftsvorfall,
  • rechnerische Plausibilität,
  • Abgleich von strukturiertem Teil und sichtbarer PDF.

Das BMF stellt klar: Eine technische Validierung ist nicht allein Voraussetzung für die steuerliche Anerkennung, aber sinnvoll, um fehlende oder unlogische Angaben früh zu erkennen. Bei einer hybriden E-Rechnung ist der strukturierte Teil führend, falls XML und PDF-Darstellung voneinander abweichen.

6. Lesbare Ansicht erzeugen

Die vorhandene PDF-Sicht ist praktisch, darf aber nicht ungeprüft als alleinige Datenquelle dienen. Die Anwendung sollte die aus dem XML gelesenen Werte sichtbar machen und Abweichungen markieren. So prüft Finance das maßgebliche strukturierte Original statt nur eine optisch plausible PDF.

7. Workflow, ERP und Archiv anbinden

Nach der Validierung folgen Dublettenprüfung, Kontierung, Freigabe und Buchungsübergabe. Das Originaldokument, das XML, Validierungsergebnis und relevante Prozessereignisse müssen eindeutig demselben Vorgang zugeordnet bleiben. Wie SALinvoice unterschiedliche Rechnungsformate in einen Prozess bringt, zeigt die Seite E-Rechnungen und Rechnungsformate verarbeiten.

Sicherheitsgrenzen einer On-Premises-Lösung

Lokaler Betrieb reduziert mögliche externe Datenübertragungen, ersetzt aber kein Sicherheitskonzept. Prüfen Sie mindestens:

  • Werden Parser und Validierungsartefakte kontrolliert aktualisiert?
  • Laufen Dateiprüfung und Extraktion mit minimalen Rechten?
  • Sind temporäre Dateien verschlüsselt und werden sie zuverlässig entfernt?
  • Enthalten Logs nur technische IDs und Fehler oder unnötig vollständige Rechnungsdaten?
  • Sind Rollen für Administration, Fachprüfung und Freigabe getrennt?
  • Gibt es Backup, Wiederanlauf und getestete Wiederherstellung?
  • Werden historische Validierungsartefakte aufbewahrt, damit alte Rechnungen später nachvollziehbar geprüft werden können?

Entscheidung: lokal, Private Cloud oder SaaS?

On-Premises ist sinnvoll, wenn verbindliche Datenlokalität, isolierte Netze oder vorhandene Betriebsplattformen überwiegen und das Unternehmen Parser, Regeln und Sicherheitsupdates dauerhaft betreiben kann. SaaS kann sinnvoller sein, wenn schnelle Updates, Skalierung und geringerer interner Betrieb wichtiger sind.

Die richtige Frage lautet daher nicht nur „Cloud oder nicht?“, sondern:

  1. Welche Daten verlassen welche Vertrauenszone?
  2. Wer aktualisiert ZUGFeRD-Schemata und Geschäftsregeln?
  3. Wer überwacht Fehler, Quarantäne und Wiederverarbeitung?
  4. Wie werden Original, XML und Audit Trail gemeinsam aufbewahrt?
  5. Wie gelangt ein validierter Vorgang ohne Medienbruch in das ERP?

Offizielle Quellen

Häufige Fragen

Kann man ZUGFeRD ohne Cloud verarbeiten?

Ja. Eine ZUGFeRD-Rechnung ist eine PDF/A-3-Datei mit eingebettetem XML. Extraktion, Validierung, Visualisierung, Freigabe und ERP-Übergabe können in der eigenen Infrastruktur laufen. Der Standard schreibt weder Cloud noch On-Premises vor.

Welche Software braucht man für ZUGFeRD On-Premises?

Benötigt werden mindestens ein sicherer PDF-Parser, XML-Parser, die zur Version und zum Profil passenden Validierungsartefakte, eine lesbare Darstellung, ein Prozess für Fehlerfälle sowie die Anbindung an Archiv und Buchhaltung oder ERP.

Ist lokale ZUGFeRD-Verarbeitung automatisch sicherer?

Nein. Lokal bedeutet nur, dass Daten die eigene Betriebsumgebung nicht verlassen müssen. Sicherheit hängt weiterhin von Patchstand, Parser-Konfiguration, Rechtekonzept, Malware-Schutz, Protokollierung, Backup und Betrieb ab.

Wie wird das XML aus einer ZUGFeRD-PDF extrahiert?

Ein PDF/A-3-fähiger Parser liest die eingebettete Datei aus dem Attachment-Bereich der PDF. In aktuellen ZUGFeRD-/Factur-X-Releases heißt sie typischerweise factur-x.xml. Anschließend muss das XML gegen Version, Profil und Geschäftsregeln validiert werden.

Muss eine lokal verarbeitete ZUGFeRD-Rechnung archiviert werden?

Ja. Mindestens der strukturierte Rechnungsteil muss unversehrt in seiner ursprünglichen Form aufbewahrt werden. Der betriebliche Archivierungsprozess muss zusätzlich die einschlägigen Aufbewahrungs- und GoBD-Anforderungen berücksichtigen.