चरण 1 और चरण 2 दो अलग समस्याएँ हैं
चरण 1 (जनरेशन) में QR कोड और निश्चित फ़ील्ड वाला एक संरचित इलेक्ट्रॉनिक इनवॉइस माँगा गया था। जो भी बिलिंग प्रणाली अनुपालक दस्तावेज़ बना सकती थी, वह इस शर्त को पूरा कर देती थी, और कुछ भी आपके परिसर से बाहर नहीं जाता था। चरण 2 (इंटीग्रेशन) बिल्कुल अलग श्रेणी का काम है: अब आपके हर इनवॉइस पर आपकी प्रणाली ZATCA के प्लेटफ़ॉर्म से बात करती है, और कर प्राधिकरण उसका उत्तर देता है।
यही एक बदलाव टीमों को चौंका देता है। चरण 1 का कार्यान्वयन केवल एक दस्तावेज़ प्रारूप है। चरण 2 का कार्यान्वयन ऐसा इंटीग्रेशन है जिसमें उपलब्धता निर्णायक है — इसमें क्रिप्टोग्राफ़िक कुंजियाँ हैं, समाप्त होने वाले प्रमाणपत्र हैं, और एक बाहरी निर्भरता है जो आपके कैशियर और छपे हुए इनवॉइस के बीच खड़ी रहती है।
क्लियरेंस और रिपोर्टिंग एक ही प्रक्रिया नहीं हैं
मानक टैक्स इनवॉइस — यानी व्यवसाय-से-व्यवसाय दस्तावेज़ — क्लियरेंस से गुज़रते हैं। आप खरीदार को देने से पहले इनवॉइस ZATCA को भेजते हैं, और वह कानूनी रूप से वैध टैक्स इनवॉइस तभी बनता है जब ZATCA उसे क्लियर करके हस्ताक्षरित प्रति लौटा दे। क्लियरेंस विफल हो जाए, तो आपके पास अभी इनवॉइस है ही नहीं।
सरलीकृत टैक्स इनवॉइस — आम तौर पर व्यवसाय-से-उपभोक्ता बिक्री की पॉइंट-ऑफ़-सेल रसीदें — रिपोर्टिंग से गुज़रते हैं। आप रसीद तुरंत जारी करके ग्राहक को सौंप देते हैं, और फिर प्रकाशित समय-सीमा के भीतर उसे बाद में ZATCA को रिपोर्ट करते हैं। ग्राहक को कभी नेटवर्क का इंतज़ार नहीं करना पड़ता।
व्यावहारिक परिणाम यह है कि विफलता की स्थिति में आपके पॉइंट ऑफ़ सेल और आपकी B2B इनवॉइसिंग को अलग-अलग व्यवहार करना होगा। दुकान का काउंटर कनेक्शन टूटने पर भी बिक्री करता रहे और बाद में मिलान करे। B2B इनवॉइस को तब तक जारी हुआ नहीं माना जा सकता जब तक वह क्लियर न हो जाए।
क्रिप्टोग्राफ़िक घटक, क्रम से
इंटीग्रेशन मूलतः क्रेडेंशियल्स का एक क्रम है। हर चरण पिछले चरण पर निर्भर करता है, और हर चरण पर कार्यान्वयन अटक सकता है:
- प्रति डिवाइस या प्रति बिलिंग यूनिट बनाई गई एक कुंजी-जोड़ी (key pair) और सर्टिफ़िकेट साइनिंग रिक्वेस्ट (CSR), जिसमें आपके VAT पंजीकरण का विवरण ठीक उन्हीं फ़ील्ड में हो जिनकी ZATCA अपेक्षा करता है।
- एक कंप्लायंस प्रमाणपत्र, जो ZATCA पोर्टल से मिले वन-टाइम पासवर्ड के साथ वह CSR जमा करके मिलता है — यही वह चरण है जो सबसे अधिक विफल होता है, क्योंकि OTP बहुत थोड़े समय के लिए वैध रहता है।
- कंप्लायंस जाँच: आप जिस-जिस प्रकार के दस्तावेज़ जारी करना चाहते हैं, उनके नमूना इनवॉइस, क्रेडिट नोट और डेबिट नोट — आगे बढ़ने की अनुमति मिलने से पहले सभी का स्वीकृत होना ज़रूरी है।
- एक प्रोडक्शन प्रमाणपत्र, जो वास्तव में लाइव दस्तावेज़ों पर हस्ताक्षर करता है — और जिसकी एक समाप्ति तिथि होती है, जिसकी ज़िम्मेदारी किसी को उस तिथि के आने से बहुत पहले लेनी होगी।
इनवॉइस में स्वयं क्या-क्या होना चाहिए
आप जो दस्तावेज़ जमा करते हैं वह UBL 2.1 XML है, PDF नहीं। उसके भीतर वे घटक होते हैं जो इनवॉइस को सत्यापन-योग्य बनाते हैं: पिछले इनवॉइस का क्रिप्टोग्राफ़िक हैश, जो आपके दस्तावेज़ों को एक शृंखला में पिरोता है ताकि कोई हटाया गया या बीच में डाला गया इनवॉइस पकड़ में आ जाए; एक डिजिटल हस्ताक्षर; और एक QR कोड, जिसमें विक्रेता का नाम, VAT नंबर, टाइमस्टैम्प, कुल राशि, VAT राशि और हस्ताक्षर डेटा एक निर्धारित बाइनरी एन्कोडिंग में रहते हैं।
मानव-पठनीय आउटपुट अब भी मायने रखता है — खरीदार ऐसा दस्तावेज़ चाहते हैं जिसे वे अपने रिकॉर्ड में रख सकें — इसलिए अधिकांश कार्यान्वयन हस्ताक्षरित XML को भीतर समाहित करके एक PDF/A-3 बनाते हैं, यानी एक ही फ़ाइल जो पढ़ने योग्य भी है और मशीन द्वारा सत्यापन-योग्य भी।
वे विफलताएँ जिनके लिए पहले से डिज़ाइन करना चाहिए
जिस भी प्रणाली ने इसे प्रोडक्शन में चलाया है, उसका सामना इसी छोटी सूची से हुआ है, और इनमें से हर एक डिज़ाइन का निर्णय है, न कि बाद में ठीक किया जाने वाला बग:
- ZATCA तक पहुँच नहीं है या वह धीमा है। सरलीकृत इनवॉइस कतार में लगें और बाद में रिपोर्ट हों; मानक इनवॉइस तो वैसे भी यूँ ही जारी नहीं किए जा सकते। कैशियर को क्या दिखेगा, यह पहले से तय करें।
- प्रमाणपत्र की अवधि समाप्त हो जाती है। नवीनीकरण एक निर्धारित परिचालन कार्य है, कोई आकस्मिक घटना नहीं — समाप्त हो चुका प्रोडक्शन प्रमाणपत्र इनवॉइसिंग को पूरी तरह रोक देता है।
- कोई इनवॉइस ऐसे फ़ील्ड के कारण अस्वीकार हो जाता है जिसकी अनुमति आपका ERP देता है पर ZATCA नहीं — असामान्य माप-इकाइयाँ, या छूट और शिपिंग की पंक्तियाँ जिन्हें ऐसे ढंग से दर्शाया गया हो जिसे XML मैपिंग व्यक्त नहीं कर पाती।
- बैकअप से रीस्टोर या डेटाबेस में मैन्युअल संपादन के बाद हैश शृंखला टूट जाती है, और उसके बाद का हर इनवॉइस यह समस्या विरासत में पाता है।
वेंडर से क्या पूछें
अनुपालन के दावे करना आसान है। उपयोगी प्रश्न विशिष्ट होते हैं: आपने किन दस्तावेज़ प्रकारों को सैंडबॉक्स में नहीं, बल्कि प्रोडक्शन में क्लियर और रिपोर्ट करवाया है? ZATCA का टाइमआउट होने पर बिक्री का क्या होता है? प्रमाणपत्र का नवीनीकरण कौन करता है, और उसे समय रहते चेतावनी कौन देता है? अगर मैं आपको छोड़ दूँ, तो क्या मैं अपना हस्ताक्षरित XML और हैश शृंखला निर्यात कर सकता हूँ? जिस वेंडर ने सचमुच चरण 2 चलाया है, उसके पास ठोस उत्तर होंगे, क्योंकि इनमें से हर बात ने कभी न कभी उसका एक पूरा दिन खपाया है।
सामान्य प्रश्न
ZATCA के चरण 1 और चरण 2 में क्या अंतर है?
चरण 1 (जनरेशन) में QR कोड और निश्चित फ़ील्ड वाला एक संरचित इलेक्ट्रॉनिक इनवॉइस माँगा गया था, और कुछ भी आपके परिसर से बाहर नहीं जाता था। चरण 2 (इंटीग्रेशन) अलग श्रेणी का काम है: आपके हर इनवॉइस पर आपकी प्रणाली ZATCA के प्लेटफ़ॉर्म से बात करती है, और कर प्राधिकरण उत्तर देता है। चरण 1 एक दस्तावेज़ प्रारूप है; चरण 2 ऐसा इंटीग्रेशन है जिसमें उपलब्धता निर्णायक है — क्रिप्टोग्राफ़िक कुंजियाँ, समाप्त होने वाले प्रमाणपत्र, और आपके कैशियर व छपे इनवॉइस के बीच खड़ी एक बाहरी निर्भरता।
चरण 2 में क्लियरेंस और रिपोर्टिंग में क्या अंतर है?
मानक टैक्स इनवॉइस — व्यवसाय-से-व्यवसाय दस्तावेज़ — क्लियरेंस से गुज़रते हैं: आप खरीदार को देने से पहले इनवॉइस ZATCA को भेजते हैं, और वह वैध टैक्स इनवॉइस तभी बनता है जब ZATCA उसे क्लियर करके हस्ताक्षरित प्रति लौटा दे। सरलीकृत टैक्स इनवॉइस — आम पॉइंट-ऑफ़-सेल रसीदें — रिपोर्टिंग से गुज़रते हैं: आप रसीद तुरंत जारी करके सौंप देते हैं और प्रकाशित समय-सीमा के भीतर बाद में ZATCA को रिपोर्ट करते हैं। ग्राहक को कभी नेटवर्क का इंतज़ार नहीं करना पड़ता।
ZATCA तक पहुँच न हो या वह धीमा हो, तो काउंटर पर क्या होता है?
दोनों प्रक्रियाओं को विफलता में अलग-अलग व्यवहार चाहिए, और यह डिज़ाइन का निर्णय है, बाद में ठीक किया जाने वाला बग नहीं। सरलीकृत इनवॉइस कतार में लगें और बाद में रिपोर्ट हों, ताकि कनेक्शन टूटने पर भी दुकान का काउंटर बिक्री करता रहे और बाद में मिलान करे। मानक इनवॉइस वैसे भी यूँ ही जारी नहीं किया जा सकता, इसलिए कैशियर को क्या दिखेगा, यह पहले से तय करें।
चरण 2 के इनवॉइस में वास्तव में क्या-क्या होना चाहिए?
आप जो दस्तावेज़ जमा करते हैं वह UBL 2.1 XML है, PDF नहीं। उसके भीतर पिछले इनवॉइस का क्रिप्टोग्राफ़िक हैश होता है — जो दस्तावेज़ों को एक शृंखला में पिरोता है ताकि हटाया गया या बीच में डाला गया इनवॉइस पकड़ में आ जाए — साथ में एक डिजिटल हस्ताक्षर, और एक QR कोड जिसमें विक्रेता का नाम, VAT नंबर, टाइमस्टैम्प, कुल राशि, VAT राशि और हस्ताक्षर डेटा एक निर्धारित बाइनरी एन्कोडिंग में होते हैं। चूँकि खरीदार अब भी रिकॉर्ड में रखने लायक दस्तावेज़ चाहते हैं, अधिकांश कार्यान्वयन हस्ताक्षरित XML समाहित करके एक PDF/A-3 बनाते हैं।
चरण 2 इंटीग्रेशन के बारे में वेंडर से क्या पूछना चाहिए?
अनुपालन के दावे करना आसान है, इसलिए प्रश्न विशिष्ट रखें। आपने किन दस्तावेज़ प्रकारों को सैंडबॉक्स के बजाय प्रोडक्शन में क्लियर और रिपोर्ट करवाया है? ZATCA का टाइमआउट होने पर बिक्री का क्या होता है? प्रोडक्शन प्रमाणपत्र का नवीनीकरण कौन करता है, और समाप्ति से पहले उसे चेतावनी कौन देता है? अगर हम आपको छोड़ दें, तो क्या हम अपना हस्ताक्षरित XML और हैश शृंखला निर्यात कर सकते हैं?
यह मार्गदर्शिका सामान्य जानकारी है, कर, लेखांकन या कानूनी सलाह नहीं। नियम हर देश में अलग होते हैं और समय के साथ बदलते हैं; कोई भी कदम उठाने से पहले अपने कर प्राधिकरण या किसी योग्य सलाहकार से वर्तमान स्थिति की पुष्टि करें।
अपने संचालन को एकल वर्कस्पेस पर चलाने के लिए तैयार हैं?