RegulierungGoBDArchivierungE-RechnungCompliance

GoBD-konforme Archivierung: Was das Finanzamt wirklich verlangt

GoBD-konforme Archivierung ist keine Software-Eigenschaft, sondern ein dokumentierter Prozess. Was die GoBD seit dem 14. Juli 2025 fordert, was die E-Rechnung daran geändert hat — und warum es keine GoBD-zertifizierte Software gibt.

Wer nach „GoBD-konformer Archivierung" sucht, sucht meistens nach einem Produkt, das das Problem löst. Diese Erwartung ist der erste Irrtum: Die GoBD stellen Anforderungen an deinen Prozess, nicht an ein Häkchen im Datenblatt. Ein Archiv ist nicht konform, weil die Software es behauptet — sondern weil du belegen kannst, wie Belege bei dir entstehen, abgelegt und unveränderbar aufbewahrt werden.

Das ist keine Auslegung, sondern steht so in den GoBD selbst.

Es gibt keine GoBD-zertifizierte Software

Der Satz, um den die meisten Anbieterseiten herumschreiben, steht in Randziffer 181 der GoBD: Zertifikate oder Testate Dritter können bei der Auswahl eines Softwareprodukts hilfreich sein, entfalten aber gegenüber der Finanzbehörde keine Bindungswirkung.

Die Begründung liefert Randziffer 179: Die Vielzahl und unterschiedliche Ausgestaltung und Kombination von DV-Systemen erlaubt der Finanzverwaltung keine allgemeingültige Aussage über die Konformität eingesetzter Hard- und Software. Und Randziffer 180 schließt die Tür ganz: Positivtestate zur Ordnungsmäßigkeit der Buchführung werden weder im Rahmen einer Außenprüfung noch als verbindliche Auskunft erteilt.

Praktisch heißt das: Ein Anbieter, der mit „GoBD-zertifiziert" wirbt, verkauft dir eine Aussage, die im Ernstfall niemanden bindet. Was dich im Ernstfall trägt, ist die Verfahrensdokumentation — und die schreibst du, nicht dein Lieferant.

Was die GoBD an ein Archiv tatsächlich stellen

Die tragenden Anforderungen sind Nachvollziehbarkeit und Nachprüfbarkeit, Vollständigkeit, Richtigkeit, zeitgerechte Erfassung, Ordnung und Unveränderbarkeit. Für ein Dokumentenarchiv übersetzt sich das in vier konkrete Pflichten:

Aufbewahrung im Empfangsformat. Randziffer 131 ist eindeutig: Eingehende elektronische Handels- oder Geschäftsbriefe und Buchungsbelege müssen in dem Format aufbewahrt werden, in dem sie empfangen wurden — Rechnungen im XML-Format, Kontoauszüge im PDF- oder Bildformat. Eine eingegangene PDF-Rechnung auszudrucken und nur das Papier abzuheften, erfüllt die GoBD nicht.

Unveränderbarkeit. Ein Beleg darf nach der Erfassung nicht mehr ohne Spur änderbar sein. Das kann technisch gelöst sein, organisatorisch abgesichert oder beides — aber es muss beschrieben und nachweisbar sein.

Maschinelle Auswertbarkeit. Die Finanzbehörde kann unmittelbaren Zugriff (Z1), mittelbaren Zugriff (Z2) oder Datenträgerüberlassung (Z3) verlangen. Randziffer 166 in der Fassung vom 14. Juli 2025 stellt für Z2 klar, dass nur eine Auswertung mit den im System vorhandenen Auswertungsmöglichkeiten verlangt werden kann.

OCR-Ergebnisse gehören mit ins Archiv. Das ist der Punkt, den fast jede Anbieterseite übergeht, und er trifft jedes moderne DMS. Randziffer 131 sagt: Erfolgt eine Anreicherung der Bildinformationen durch OCR — Beispiel: Erzeugung einer volltextrecherchierbaren PDF-Datei im Erfassungsprozess — sind die dadurch gewonnenen Informationen nach Verifikation und Korrektur ebenfalls aufzubewahren. Wer scannt und texterkennt, archiviert also nicht nur das Bild.

Was sich 2025 geändert hat

Die GoBD sind kein statisches Dokument. Die geltende Fassung geht auf das BMF-Schreiben vom 28. November 2019 zurück, geändert am 11. März 2024 und zuletzt am 14. Juli 2025 (GZ IV D 2 - S 0316/00128/005/088). Die neue Randziffer 185 stellt klar: Die Fassung vom 14. Juli 2025 ist mit Wirkung vom 14. Juli 2025 anzuwenden — ohne Übergangsfrist.

Auslöser war die obligatorische E-Rechnung im inländischen B2B-Verkehr seit dem 1. Januar 2025. Drei Änderungen sind für die Archivierung entscheidend:

  • Der strukturierte Teil genügt. Bei E-Rechnungen im Sinne des § 14 Absatz 1 Satz 3 und 6 UStG reicht es, wenn der strukturierte Teil aufbewahrt wird (Rz. 119 und 131). Der menschenlesbare Teil einer hybriden Rechnung — etwa der PDF-Teil einer ZUGFeRD-Rechnung — ist nur dann zusätzlich aufzubewahren, wenn er abweichende oder zusätzliche steuerlich relevante Informationen enthält, zum Beispiel Buchungsvermerke oder qualifizierte elektronische Signaturen.
  • Das XML darf nicht wegkonvertiert werden. Beispiel 10 in Randziffer 125 ist unmissverständlich: Entscheidend ist nicht, ob der Empfänger nur das Rechnungsbild nutzt, sondern dass der strukturierte Datenteil vorhanden ist, der nicht durch eine Formatumwandlung — etwa in TIFF — gelöscht werden darf. Ein Archivierungsprozess, der eingehende ZUGFeRD-Rechnungen zu einem Bild „plattmacht", zerstört den aufbewahrungspflichtigen Teil.
  • Bei strukturierten Datensätzen zählt der Inhalt, nicht das Bild. Randziffer 118 stellt klar, dass es bei strukturiert empfangenen Belegen abweichend von § 147 Absatz 2 Nr. 1 AO keiner bildlichen, sondern nur einer inhaltlichen Übereinstimmung bedarf.

Acht Jahre statt zehn — aber nicht für alles

Unabhängig von den GoBD hat das Vierte Bürokratieentlastungsgesetz die Aufbewahrungsfrist für Buchungsbelege mit Wirkung ab dem 1. Januar 2025 von zehn auf acht Jahre verkürzt. Das betrifft Rechnungen und Kostenbelege.

Die Verkürzung gilt aber nicht pauschal: Jahresabschlüsse, Inventare und Organisationsunterlagen bleiben bei zehn Jahren. Für Banken, Versicherungen und Wertpapierinstitute bleibt es auch bei Buchungsbelegen bei zehn Jahren. Wer sein Archiv auf acht Jahre umstellt, muss also nach Belegart unterscheiden — eine pauschale Löschregel nach acht Jahren produziert genau den Fehler, den sie vermeiden soll.

Die Verfahrensdokumentation ist die eigentliche Arbeit

Die Verfahrensdokumentation beschreibt, wie ein Beleg bei dir durchs Haus läuft: Entstehung oder Eingang, Erfassung, Verarbeitung, Ablage, Aufbewahrung, Löschung. Sie besteht üblicherweise aus einer allgemeinen Beschreibung, einer Anwender-, einer technischen System- und einer Betriebsdokumentation, und sie muss versioniert sein — nachvollziehbar bleiben muss auch, wie der Prozess vor drei Jahren aussah.

Das ist der Teil, den keine Software für dich erledigt, und genau deshalb ist er der Teil, der zählt. Ein sauber dokumentierter Prozess auf einfacher Software schlägt ein undokumentiertes „zertifiziertes" System.

Was das für ein selbst gehostetes Archiv bedeutet

Ein Open-Source-Dokumentenmanagement wie Paperless-ngx bringt die technischen Bausteine mit: Erfassung über Scanner, E-Mail-Postfach oder überwachten Ordner, OCR, Verschlagwortung, Volltextsuche, Versionierung und eine API für den Datenzugriff. Auf einem Server, der dir allein gehört, hast du zudem die volle Kontrolle über Speicherort, Backups und Löschfristen — das macht den Nachweis über den Verbleib der Daten deutlich einfacher als bei einer Cloud, deren Speicherorte du nicht bestimmst.

Was es dir nicht abnimmt, ist die Einrichtung: Der Eingangsweg für E-Rechnungen muss die XML-Datei erhalten statt sie zu einem Bild zu verarbeiten, die OCR-Ergebnisse müssen mit archiviert werden, Berechtigungen und Löschfristen müssen zur Belegart passen — und all das muss in der Verfahrensdokumentation stehen. GoBD-Konformität entsteht in dieser Konfiguration, nicht im Download.

Wie sich Paperless-ngx gegen ein klassisches proprietäres DMS schlägt, steht im Vergleich Paperless-ngx vs. DocuWare.


Dieser Beitrag gibt den Stand vom 9. September 2026 wieder und ersetzt keine steuerliche Beratung. Ob dein Archivierungsprozess den GoBD genügt, hängt von deinem konkreten Geschäftsvorfall ab — das gehört mit deiner Steuerberatung besprochen.

Bereit zum Ausprobieren?

Alle Tools vollständig verwaltet, DSGVO-konform, auf deutschen Servern – für 49 € im Monat.