E-Rechnung GoBD-konform archivieren: Was KMU jetzt wissen müssen
E-Rechnung GoBD-konform archivieren ist Pflicht — und ein Ausdruck reicht nicht. So erfüllen Sie Unveränderbarkeit, Vollständigkeit und maschinelle Auswertbarkeit rechtssicher.
Vellonode Team
Redaktion
Warum dieses Thema gerade jetzt brennt
Seit dem 1. Januar 2025 müssen alle inländischen B2B-Unternehmen elektronische Rechnungen empfangen können. Wer die erste XRechnung im Postfach hatte, stellte sich schnell die zweite Frage: Wie speichere ich das jetzt eigentlich rechtssicher?
Ein Ausdruck reicht nicht. Eine PDF-Kopie reicht nicht. Selbst eine geordnete Ablage auf dem Fileserver erfüllt die Anforderungen meist nicht. Wer eine E-Rechnung GoBD-konform archivieren möchte, muss mehr leisten als beim klassischen Papierbeleg — und das oft mit Software, die bisher gar nicht dafür ausgelegt war.
Dieser Artikel zeigt, was die GoBD konkret verlangen, wo typische Fehler lauern und wie Sie den Prozess automatisieren, ohne ein eigenes Archivsystem aufzubauen.
Was die GoBD eigentlich vorschreiben
Die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form (GoBD) konkretisieren die §§ 145–147 der Abgabenordnung. Sie gelten für jedes Unternehmen, das steuerpflichtige Vorgänge dokumentiert — vom Freiberufler bis zum Mittelständler.
Für E-Rechnungen ergeben sich daraus fünf zentrale Anforderungen:
- Unveränderbarkeit: Die Rechnung muss im Originalzustand erhalten bleiben. Nachträgliche Änderungen müssen technisch ausgeschlossen oder lückenlos protokolliert sein.
- Vollständigkeit: Es darf keine Rechnung fehlen, keine Position gelöscht werden — auch nicht versehentlich.
- Richtigkeit und Ordnung: Belege müssen nachvollziehbar zugeordnet, geordnet und auffindbar sein.
- Zeitgerechte Erfassung: Eingangsrechnungen sind „zeitnah" zu buchen — in der Regel innerhalb von zehn Tagen.
- Maschinelle Auswertbarkeit: Die Finanzverwaltung muss bei einer Betriebsprüfung digital auf die Daten zugreifen und sie auswerten können (Z3-Zugriff nach GDPdU).
Die Aufbewahrungsfrist beträgt acht Jahre seit der Reform des Wachstumschancengesetzes (vorher zehn Jahre) — und sie beginnt mit Ablauf des Kalenderjahres, in dem die Rechnung entstanden ist.
Der häufigste Fehler: PDF ausdrucken oder XML wegwerfen
Eine XRechnung ist eine reine XML-Datei. Eine ZUGFeRD-Rechnung ist ein PDF mit eingebetteter XML-Datei. Beide sind nach § 14 UStG sowie der EU-Richtlinie 2014/55/EU strukturierte elektronische Rechnungen — und genau dieser strukturierte Datensatz ist das Original.
Daraus folgt eine unangenehme Wahrheit: Wenn Sie eine XRechnung als PDF ausdrucken und das Papier abheften, haben Sie das Original vernichtet. Wenn Sie eine ZUGFeRD-Datei in Adobe öffnen und „nur das PDF speichern", verlieren Sie die eingebetteten XML-Daten — und damit den steuerlich relevanten Teil.
Das Bundesministerium der Finanzen hat im BMF-Schreiben vom 15.10.2024 klargestellt: Bei einer E-Rechnung ist der strukturierte Datenteil das Original. Eine Archivierung ausschließlich als PDF oder Papier ist nicht GoBD-konform.
Die drei Bausteine einer rechtssicheren Archivierung
Wer eine E-Rechnung GoBD-konform archivieren will, braucht drei technische Bausteine, die zusammenspielen müssen:
1. Originaldatei unverändert speichern
Die empfangene Datei — XML, PDF mit XML-Embedding, oder hybride ZUGFeRD-Datei — muss im exakten Auslieferungszustand erhalten bleiben. Das bedeutet konkret:
- Kein Konvertieren des Containers (z. B. ZUGFeRD-PDF nicht in „normales" PDF umwandeln)
- Kein erneutes Komprimieren
- Kein Hinzufügen von Stempeln oder Notizen in der Datei
Ein bewährtes Mittel zur Unveränderbarkeit ist ein kryptografischer Hash-Wert (typischerweise SHA-256) zum Empfangszeitpunkt. Jede spätere Veränderung würde den Hash zerstören und wäre sofort nachweisbar.
2. Metadaten und Versionierung
Neben der Originaldatei brauchen Sie strukturierte Metadaten: Empfangsdatum, Absender, Rechnungsnummer, Bruttobetrag, Zuordnung zum Geschäftsvorfall. Bei jeder Bearbeitung (z. B. Kontierungsänderung, Zahlungsstatus) entsteht eine neue Version — das Original bleibt unangetastet.
Diese Versionshistorie ist Teil der „Verfahrensdokumentation", die GoBD-Prüfer regelmäßig anfordern.
3. Maschinelle Auswertbarkeit
Im Prüfungsfall müssen Sie der Finanzverwaltung die Daten in einem auswertbaren Format bereitstellen. Eine ZIP-Datei mit 4.000 PDFs erfüllt das nicht. Strukturierte Formate wie ZUGFeRD/XRechnung oder ein DATEV-Export der gebuchten Belege sind dagegen genau dafür gemacht.
Schritt-für-Schritt-Checkliste für KMU
Wenn Sie Ihren bestehenden Prozess prüfen wollen, gehen Sie diese Punkte der Reihe nach durch:
- Empfangskanal definieren: Eine zentrale E-Mail-Adresse (z. B.
[email protected]) oder ein Peppol-Postfach — keine privaten Postfächer einzelner Mitarbeiter. - Originaldatei sichern: Sofort nach Empfang, vor jeder Weiterverarbeitung. Inklusive E-Mail-Header, wenn die Rechnung als Anhang kam.
- Hash-Wert erzeugen: Pro Datei einen SHA-256-Hash berechnen und speichern.
- Metadaten extrahieren: Rechnungsnummer, Datum, Beträge, Absender — idealerweise automatisch per KI-Auslese aus dem strukturierten Teil.
- Verfahrensdokumentation schreiben: Ein kurzes Dokument (5–10 Seiten), das beschreibt, wie Rechnungen bei Ihnen empfangen, geprüft, gebucht und archiviert werden.
- Zugriffsrechte regeln: Wer darf lesen, wer ändern, wer löschen? Löschungen müssen technisch ausgeschlossen oder protokolliert sein.
- Backup-Strategie testen: Mindestens einmal jährlich eine Wiederherstellung simulieren.
- Prüfsoftware nutzen: Validatoren wie der KoSIT-Validator zeigen vor der Archivierung, ob die XML-Daten formal korrekt sind.
Typische Fallstricke aus dem KMU-Alltag
Fall 1 — Der Outlook-Ordner: Ein Handwerksbetrieb sammelt alle Eingangsrechnungen in einem Outlook-Ordner. Beim Personalwechsel verschwindet das Postfach. Folge: Vollständigkeit nicht nachweisbar, GoBD-Verstoß.
Fall 2 — Der „Rechnungen 2025"-Ordner: Eine Marketingagentur speichert PDFs auf dem Fileserver. Mitarbeitende ändern Dateinamen, ersetzen einzelne Dateien. Folge: Unveränderbarkeit nicht gewährleistet.
Fall 3 — Das DMS ohne XML-Support: Ein Bauunternehmen nutzt ein Dokumentenmanagement-System, das nur PDFs speichert. Eingebettete ZUGFeRD-XML-Daten gehen beim Import verloren. Folge: Das Original wurde unbemerkt verstümmelt.
In allen drei Fällen wäre die Lösung technisch trivial — sie scheitert in der Praxis daran, dass niemand den Prozess als Ganzes betrachtet.
Wie Software diese Anforderungen abbildet
Eine spezialisierte E-Rechnungs-Plattform übernimmt die GoBD-relevanten Schritte automatisch:
- Empfangene Dateien werden mit SHA-256-Hash versehen und schreibgeschützt abgelegt
- Jede Bearbeitung erzeugt eine neue Version, das Original bleibt erhalten
- Strukturierte Daten (XRechnung-XML, ZUGFeRD-XML) werden parallel zur Visualisierung gespeichert
- Beim Export für die Betriebsprüfung stehen sowohl die Originaldateien als auch ein DATEV-Datensatz bereit
Genau diesen Workflow bietet vellonode.de: PDF- und XML-Rechnungen werden per KI ausgelesen, im Original mit Hash-Wert archiviert und auf Knopfdruck in ZUGFeRD, XRechnung oder das DATEV-Format exportiert — versioniert, nachvollziehbar und ohne dass Sie sich um die GoBD-Mechanik kümmern müssen.
Wenn Sie tiefer in die Format-Frage einsteigen wollen, lohnt sich unser Vergleich XRechnung vs ZUGFeRD: Welches Format Sie wirklich brauchen.
Fazit: Compliance ist kein Projekt, sondern ein Prozess
Eine E-Rechnung GoBD-konform archivieren zu können, ist kein Häkchen, das man einmal setzt — sondern ein Prozess, der bei jeder eingehenden Rechnung greift. Die gute Nachricht: Wer den Ablauf einmal sauber aufsetzt und automatisiert, hat damit gleichzeitig die Grundlage für eine effiziente Buchhaltung gelegt. Originaldatei sichern, Hash setzen, versionieren, exportieren — der Rest läuft.
Wer das jetzt angeht, ist nicht nur für die nächste Betriebsprüfung gewappnet, sondern auch für die kommende Versandpflicht ab 2028. Und das ist näher, als es klingt.