安全与合规高并发系统的安全与发布:加固的边缘层与零停机部署
从 CDN、WAF 到私有网络的安全分层,以及由滚动发布、blue/green 和 expand and contract 迁移组成的交付流水线,最后附上流量尖峰当天的上线清单。
越来越多的国家要求用结构化电子发票取代 PDF。本文讲清事前清算、事后稽核与 Peppol 模式的区别,梳理 2026 至 2028 年开始生效的主要规定,并说明开票系统或 ERP 必须具备的能力。
Author
Anichur Rahaman

2026 年 9 月的某个周一,一家 40 人批发公司的财务经理收到一封很短的邮件。公司最大的客户刚开始开具和接收结构化发票,对方应付账款团队来信说,公司每月寄去的 600 张发票,今后要以机器可读的文件交付,不能再发 PDF。(这是一个假设的场景,并非真实公司。)
她的系统只能生成 PDF。把 600 张发票手工重新录入,按每张十分钟算,一个月就是 100 个小时;而只要有一个税号填错,发票就会被退回。
电子发票首先是数据问题,其次才是合规问题。越来越多的政府要求企业使用结构化发票:不需要人工介入、计算机就能直接读取的文件,通常还要经过某个网络或税务机关的平台。如果软件无法从订单记录里干净地生成这种文件,每一张发票都会变成手工活。
无论你是向其他企业销售、从它们那里采购,还是两者兼有,本文提到的日期都可能与你有关,哪怕你从不做跨境生意。海外的供应商可能突然开始给你发结构化发票,某个客户也可能不再接受你的 PDF。
本文先讲清电子发票几种模式的区别,再梳理 2026 至 2028 年(及稍后)的主要强制性规定,最后列出你的开票系统或 ERP 必须具备的能力。日期已对照官方和专业机构的资料,核查至 2026 年 8 月。这一领域的规则和期限变动频繁,请把时间表当作地图,而不是法律意见。
通过邮件发送的 PDF 虽然是电子文档,但按这些法规的口径,它不是电子发票。电子发票是格式明确、机器可读的文件,每个字段的含义都是固定的:卖方税号、买方税号、明细行、税率、税额、付款条款。
在欧洲,通用的语义标准是 EN 16931,它规定了一张发票必须携带哪些数据。它主要有两种语法表达,UBL 和 UN/CEFACT CII,二者都基于 XML。许多国家使用的 Peppol BIS Billing 3.0 以 UBL 为基础,并遵循 EN 16931。欧洲以外的国家往往自定义格式,但思路大同小异。
混合文件也可能合规,例如内嵌 XML 的 PDF(Factur-X 或 ZUGFeRD),因为真正的发票是那份 XML,PDF 只是方便阅读的副本。
格式回答的是“发票里有什么”,模式回答的是“它如何从卖方到达买方,途中谁能看到”。你会遇到三种模式。
卖方开出结构化发票,经双方约定的任意渠道发送,税务机关当下并不参与。它事后通过定期申报获得数据,或在稽查时检查发票。对卖方来说这是最轻量的模式,但错误要等事后才会被发现。
发票先提交到税务机关的平台,由平台校验,可能赋予唯一编号并批准,之后才送达买方。波兰的 KSeF 和沙特阿拉伯的对接阶段大体属于这一思路。每张发票都有明确的状态,但你要依赖平台可用,所以备用流程应当是设计的一部分。
Peppol 是由 OpenPeppol 协会运营的开放网络。你不必与每个客户逐一对接,只需接入一个经认证的接入点。你的接入点会找到买方的接入点,并把发票转过去。第一角是你的系统,第二角是你的接入点,第三角是买方的接入点,第四角是买方的系统。有些国家还会加上第五角:数据副本同时发给税务机关。

许多国家会把这些思路混合使用,比如用 Peppol 交换发票,再叠加实时申报。因此不要只看截止日期,还要弄清你所做的每个市场采用哪种模式。想进一步了解该网络,可以访问 peppol.org。
下表列出主要的强制性规定。这是精选而非完整清单:不少国家针对 B2G(企业对政府)的规则早已实施,另一些国家仍在起草法律。
| 国家或地区 | 起步内容 | 关键日期 | 模式 |
|---|---|---|---|
| 德国 | 先接收、后开具结构化发票(境内 B2B) | 接收:自 2025 年 1 月 1 日起所有企业。开具:上一年营业额超过 80 万欧元的,自 2027 年 1 月 1 日起;所有企业自 2028 年 1 月 1 日起 | 基于格式,无中央平台 |
| 比利时 | 增值税登记企业之间的结构化 B2B 开票 | 2026 年 1 月 1 日。实时申报计划于 2028 年推出 | 推荐 Peppol BIS 3.0 |
| 克罗地亚 | B2B 电子发票加实时税控 | 增值税登记企业自 2026 年 1 月 1 日起 | 交换加向税务机关申报 |
| 波兰 | 国家 KSeF 系统 | 营业额超过 2 亿兹罗提的企业自 2026 年 2 月 1 日起;其他增值税登记企业自 2026 年 4 月 1 日起;微型企业及罚款自 2027 年 1 月 1 日起 | 事前清算 |
| 法国 | 通过认证平台接收,分阶段开具 | 2026 年 9 月 1 日:所有企业须能接收,大型和中型企业须开具。2027 年 9 月 1 日:中小企业和微型企业须开具 | 认证平台加中央目录 |
| 西班牙 | 依据第 238/2026 号皇家法令的 B2B 电子发票 | 2026 年 3 月 31 日公布。待部长令发布后,营业额超过 800 万欧元的企业 12 个月,其他企业 24 个月;该部长令尚未出台。另有 Verifactu 开票软件规则:2027 年 1 月 1 日和 2027 年 7 月 1 日 | 公共平台加可互通的私营平台 |
| 阿拉伯联合酋长国 | 国家电子发票系统 | 2026 年 7 月 1 日起自愿使用;营业额达 5000 万迪拉姆及以上的企业自 2027 年 1 月 1 日起强制;其他企业在 2027 年稍后 | 基于 Peppol,须经认可的服务商 |
| 沙特阿拉伯 | ZATCA 第二阶段(系统对接),分批实施 | 第 24 批(超过 37.5 万里亚尔):2026 年 6 月 30 日前。第 25 批(超过 18.75 万里亚尔):2027 年 2 月 1 日前 | 事前清算加申报 |
| 马来西亚 | MyInvois,按营业额分阶段 | 最大企业自 2024 年 8 月 1 日起。营业额低于 100 万林吉特的企业豁免。100 万至 500 万林吉特这一档享有免罚的宽限期,至 2027 年 12 月 31 日 | 税务机关校验 |
| 欧盟 | ViDA:跨境 B2B 的电子发票与数字申报 | 2025 年 3 月通过。自 2030 年 7 月 1 日起适用;成员国可提前出台境内规则 | 以 EN 16931 为标准 |

请务必核对当地规则。门槛通常按上一年营业额计算,宽限期与正式执法日期可能不同,也有一些国家已经把期限推迟过一两次(马来西亚和西班牙都是如此)。制定计划之前,请先阅读税务机关的最新指引,或向会计师咨询。
四个问题可以把一条新闻标题变成可执行的计划。
最后一点在实践中很关键。就算国家宽容,大客户的应付账款团队也不会。他们必须接收结构化发票,就会向你索要。
各国规定看似不同,但对软件的要求大同小异。下面这份清单可以用来对照你的系统。
发票必须直接由订单或销售记录生成结构化数据:欧洲用 UBL 或 CII 格式的 EN 16931,其他地区用当地格式。危险的做法是先生成 PDF,再让第三方工具把 PDF 读回 XML。每转换一次,精度就损失一点。更好的设计是由同一条记录同时生成结构化发票和 PDF,两者就不可能不一致。
结构化发票容不得半点马虎。税号缺失、国家代码有误,或者地址以自由文本写进了错误的字段,发票都会被退回。在任何强制日期之前,先把这些整理好:
多数制度要求发票号唯一且连续,已清算的发票通常不能修改。出错时要开具引用原发票的红字发票(贷项通知单),再重新开一张新发票。你的软件需要一套与原发票号关联的规范红字流程,而不是“删除后重开”的按钮。部分冲红、价格更正和退货都走这条路。
在网络化的体系里,“已发送”并不是故事的结尾。发票可能被接受、被退回、在排队,或已批准付款。软件应按发票保存状态,展示给负责催收的人员,并在收到退回时提醒专人。退回应附带可读的原因和清晰的修正重提路径,而不是埋在日志里的一串堆栈信息。
下图跟踪一张发票在事前清算体系中的全程。它有两个地方可能被退回,而两次退回最后都落到同一件事上:修正数据。

法律意义上的原件现在就是那份结构化文件,因此必须在法定保存期内原样保存。保存期限因国而异,有些国家最近还调整过(德国在 2025 年把发票保存期缩短为八年)。要看有没有不可篡改的原件存储、谁改了什么的记录,以及稽查时能否按要求导出。
你的系统需要与外部对话:接入点、认证平台或税务机关的 API。问清楚它怎么连接。靠谱的方案支持多个服务商,更换服务商时无须重建发票,超时后能安全重试,且绝不重复发送同一张发票。认证证书和令牌也会过期,必须有人负责续期。
跨境销售意味着同时面对不同的格式、模式和期限。软件应把各国规则当作配置,而不是定制代码里的新分支,这样新增一个市场就不用重写开票逻辑。多币种、多主体编号和各国税率必须能协同工作。
用它做一次快速自评。如果其中好几项的回答是“没有”或“不清楚”,就应尽早动手。
对多数成长型企业来说,这项工作一两个季度就能完成。按下面的顺序推进,会比较可控。
回到那家批发公司。现在,她的系统从生成 PDF 的同一条订单记录里直接生成结构化发票,新建客户时就校验税号,并为每张发票保存状态。600 张发票不用再手工录入就能发出。每月被退回的那几张,都附着可读的原因,办事员补上买方漏填的参考号,当天就能重新提交。那 100 个小时的录入没了,周一早上的措手不及也没了。
Anichur Rahaman 是一名软件架构师,也是 StoreConsole 的创建者。他为成长型企业设计电商与 ERP 系统,专注于事件驱动架构、数据完整性和自托管部署。
About the Author
Anichur Rahaman
Continue Reading