Francia mantiene plazo de facturación electrónica a pesar de brecha de seguridad en DGFiP
El mandato de facturación electrónica obligatoria en Francia sigue vigente a partir del 1º de septiembre de 2026, según el Decreto 2024-266, a pesar de una reciente brecha de seguridad en la Dirección General de Finanzas Públicas (DGFiP) y las llamadas políticas para posponer la fecha límite. No hay evidencia de que los incidentes de seguridad afecten la infraestructura de facturación electrónica.
Puntos clave
- El mandato de facturación electrónica obligatoria en Francia sigue vigente a partir del 1º de septiembre de 2026, según el Decreto 2024-266.
- Una reciente brecha de seguridad en la DGFiP afectó a 678.000 individuos y empresas, pero no hay evidencia de que afecte la infraestructura de facturación electrónica.
- Las empresas sujetas al IVA deben ser capaces de recibir facturas desmaterializadas, y las grandes y medianas empresas también deben emitir facturas electrónicas y transmitir datos de transacción a la administración tributaria.
- El sistema de facturación electrónica tiene una arquitectura descentralizada que limita la exposición del contenido completo de las facturas a la infraestructura de la autoridad fiscal.
Contexto
El 14 de agosto de 2026, la DGFiP notificó una brecha de seguridad que afectó a 678.000 individuos y empresas, exponiendo información fiscal detallada pero no credenciales de inicio de sesión. Separadamente, la DGFiP confirmó al menos tres intrusiones malintencionadas en sus servidores desde junio de 2026. Estas incidencias han llevado a algunos políticos a abogar por una suspensión de la fecha límite del 1º de septiembre para la facturación electrónica obligatoria, citando preocupaciones de seguridad. Sin embargo, hasta el 19 de agosto de 2026, ninguna fuente oficial ha vinculado las intrusiones a la infraestructura de facturación electrónica, el Portal Público de Facturación o cualquier plataforma asociada.
Cambios en práctica
A partir del 1º de septiembre de 2026, todas las empresas sujetas al IVA deben ser capaces de recibir facturas desmaterializadas. Las grandes y medianas empresas también deben emitir facturas electrónicas y transmitir datos de transacción a la administración tributaria. El sistema de facturación electrónica tiene una arquitectura descentralizada: las facturas circulan entre plataformas certificadas, un directorio central maneja el enrutamiento y solo los datos regulatorios —cantidades, cifras del IVA e identificadores— se envían a la administración. Este diseño limita la exposición del contenido completo de las facturas a la infraestructura de la autoridad fiscal.
Implicaciones para empresas francesas
Las empresas afectadas deben preparar su infraestructura de TI y procesos internos para cumplir con los requisitos de facturación electrónica obligatoria. Esto incluye la capacidad de recibir y emitir facturas electrónicas, así como transmitir datos de transacción a la administración tributaria. Las empresas también deben asegurarse de que sus plataformas de facturación estén certificadas y cumplan con los estándares establecidos por la DGFiP. La brecha de seguridad en la DGFiP subraya la importancia de la ciberseguridad y la protección de datos.
Perspectivas y qué observar
El gobierno no ha anunciado ninguna suspensión o modificación del mandato. Sin embargo, la situación sigue evolucionando y las empresas deben mantenerse informadas sobre cualquier desarrollo futuro. Las empresas también deben estar atentas a cualquier actualización o directriz adicional de la DGFiP sobre el sistema de facturación electrónica y su seguridad. La arquitectura descentralizada del sistema de facturación electrónica limita la exposición del contenido completo de las facturas a la infraestructura de la autoridad fiscal, lo que es relevante para evaluar el riesgo real representado por los incidentes de seguridad de la DGFiP.
Preguntas frecuentes
- ¿Qué datos se vieron afectados en la brecha de seguridad de la DGFiP?
- La brecha de seguridad expuso información fiscal detallada pero no credenciales de inicio de sesión.
- ¿Las intrusiones malintencionadas en la DGFiP están vinculadas a la infraestructura de facturación electrónica?
- Hasta el 19 de agosto de 2026, ninguna fuente oficial ha vinculado las intrusiones a la infraestructura de facturación electrónica, el Portal Público de Facturación o cualquier plataforma asociada.
- ¿Qué empresas están obligadas a recibir facturas desmaterializadas?
- Todas las empresas sujetas al IVA deben ser capaces de recibir facturas desmaterializadas a partir del 1º de septiembre de 2026.
- ¿Qué empresas deben emitir facturas electrónicas y transmitir datos de transacción a la administración tributaria?
- Las grandes y medianas empresas deben emitir facturas electrónicas y transmitir datos de transacción a la administración tributaria.
- ¿Cómo limita la arquitectura descentralizada del sistema de facturación electrónica la exposición del contenido completo de las facturas a la infraestructura de la autoridad fiscal?
- La arquitectura descentralizada permite que las facturas circulen entre plataformas certificadas, con un directorio central que maneja el enrutamiento. Solo los datos regulatorios —cantidades, cifras del IVA e identificadores— se envían a la administración.