ZATCA 전자세금계산서 QR(사우디 FATOORA)

사우디아라비아의 ZATCA(자카트·세금·관세청)는 왕국에서 발행되는 모든 세금 인보이스에 QR을 의무화합니다. 1단계는 간소화된 TLV이고, 2단계는 FATOORA 플랫폼과의 통합을 통한 암호화 봉인을 추가합니다. 비준수 인보이스는 구매자의 회계 소프트웨어에서 거부되며 VAT 환급도 무효가 됩니다.

표준 사양:ZATCA E-Invoicing Resolution & Implementing Regulations, 2026년까지 유효.
1단계 (생성): 2021년 12월 4일부터 시행. VAT 등록 모든 사업자는 QR이 포함된 디지털 인보이스를 발행해야 합니다.
2단계 (통합): 2023년 1월 1일부터 기업 규모별 단계적 시행. 표준 인보이스에 디지털 서명 + ZATCA 승인, 간소화 인보이스에 실시간 보고를 추가합니다.

개요

QR은 Base64 문자열을 인코딩합니다. Base64를 디코딩하면 고정 순서로 5개의 필수 필드가 있는 이진 TLV 시퀀스를 얻을 수 있습니다.

태그필드유형참고
01판매자 이름UTF-8 문자열판매자의 상호. 아랍어와 라틴어 모두 허용.
02VAT 등록 번호15자리사우디 법인은 3으로 시작. 형식: 3XXXXXXXXXXXXX3.
03인보이스 타임스탬프ISO 8601예: 2026-04-18T10:30:00Z. 시간대를 포함해야 합니다.
04인보이스 합계 (VAT 포함)소수 문자열예: 115.00. 통화는 암묵적으로 SAR.
05VAT 금액소수 문자열예: 15.00. 현재 표준 세율 15%.
06인보이스 해시 (2단계)Base64 SHA-256표준 인보이스 XML의 SHA-256.
07디지털 서명 (2단계)Base64판매자의 CSID 인증서를 사용한 인보이스 해시에 대한 ECDSA.
08공개 키 (2단계)Base64 X.509판매자의 ECDSA 공개 키 (CSID에서).
09ZATCA 스탬프 (2단계)Base64ZATCA의 부서명. ZATCA 승인 후에만 존재.

각 TLV 레코드는 1바이트 태그 + 1바이트 길이 + <길이>바이트 값입니다. 전체 시퀀스는 Base64로 인코딩되어 QR 페이로드가 됩니다.

1단계 (간소화) vs 2단계 (통합)

항목1단계2단계
QR 내용태그 01–05만태그 01–05 + 06, 07, 08, 선택적으로 09
ZATCA 통합없음, 오프라인간소화 인보이스용 실시간 API, 표준 인보이스용 승인 플로우
필요 인증서없음있음, ZATCA가 발급하는 CSID (암호화 스탬프 식별자)
시행일2021-12-04 (모든 사업자)2023-01-01 (매출 기준 단계적 적용)
인보이스 범위B2C (간소화) + B2B (표준)B2C 간소화: 실시간 보고. B2B 표준: 발행 전 승인 (사전 검증).

표준 테스트 벡터

TLV 예시 (Base64 이전):

01 0A "Acme Saudi" 02 0F "300000000000003" 03 14 "2026-04-18T10:30:00Z" 04 06 "115.00" 05 05 "15.00"

Base64 인코딩 후:

AQpBY21lIFNhdWRpAg8zMDAwMDAwMDAwMDAwMDMDFDIwMjYtMDQtMThUMTA6MzA6MDBaBAYxMTUuMDAFBTE1LjAw
케이스입력Base64 접두사
1단계, 최소 간소화seller=Acme Saudi
vat=300000000000003
time=2026-04-18T10:30:00Z
total=115.00
vat_amount=15.00
AQpBY21lIFNhdWRp...
아랍어 판매자 이름seller=شركة أكمي
vat=300000000000003
...
판매자 이름은 Base64 전에 TLV 내에서 UTF-8로 인코딩됩니다.
2단계 표준 인보이스위의 모든 항목에 hash=<SHA-256 Base64>
signature=<ECDSA Base64>
public_key=<X.509 Base64>
훨씬 긴 Base64. 디코더는 05 이후의 추가 태그를 허용해야 합니다.

흔한 실수

스캐너 호환성

리더지원참고
ZATCA FATOORA 앱네이티브공식 부처 앱. ZATCA PKI에 대해 2단계 서명을 검증합니다.
사우디 회계 소프트웨어 (SAP B1, Oracle, Microsoft Dynamics)네이티브 (2023년 이후)현지화된 사우디 빌드는 AP 파이프라인에 ZATCA 파서를 포함합니다.
iOS 카메라원시 Base64세금 인보이스로 인식되지 않습니다. 사용자가 FATOORA 앱을 열어야 합니다.
Android 카메라 / Google Lens원시 Base64동일, 네이티브 파싱 없음.
서드파티 감사 도구 (PwC, KPMG, Deloitte 사우디 유닛)네이티브감사 기술 제품군이 2단계 서명을 파싱하고 검증합니다.

참고 항목

사양 참조 확인 2026-04-18 (ZATCA E-Invoicing Resolution, 현행). 다음 검토: 2026-07-18.