GoBD-konformes DMS: Revisionssichere Archivierung nach den offiziellen Anforderungen

Was muss ein GoBD-konformes DMS technisch leisten? Fünf Kernanforderungen, E-Rechnungs-Archivierung & Verfahrensdokumentation - der Praxis-Leitfaden.
Picture of Sven Hagenbach
Sven Hagenbach

Geschäftsführer

Auf LinkedIn folgen

Inhaltsverzeichnis

Ein Dokumentenmanagement-System ist GoBD-konform, wenn die fünf technischen Kernanforderungen (Unveränderbarkeit, Vollständigkeit, Nachvollziehbarkeit, Verfügbarkeit, Ordnung) erfüllt werden und eine unternehmenseigene Verfahrensdokumentation gegeben ist. Ein GoBD-konformes DMS bildet die Basis für eine revisionssichere Archivierung nach gesetzlichen Anforderungen.

Mit dem Schreiben des Bundesfinanzministerium (BMF) vom 14. Juli 2025 und der Einführung der E-Rechnungspflicht haben sich die konkreten Anforderungen an ein Dokumentenmanagement weiter präzisiert. Wir erklären, worauf es bei einem GoBD-konformen Dokumentenmanagementsystem ankommt und welche relevanten Anforderungen bei der revisionssicheren Archivierung für Unternehmen gelten.

HKP Office Solution ist seit 30 Jahren IT-Systemhaus. Wir unterstützen Sie bei der technischen Umsetzung eines GoBD-konformen Dokumentenmanagements. Von der Auswahl über die Einführung bis zum laufenden Betrieb. Für die steuerrechtliche Bewertung Ihrer konkreten Situation, etwa zu Aufbewahrungsfristen oder Prüfungspflichten, ist Ihre Steuerberatung der richtige Ansprechpartner.

Dieser Beitrag richtet sich an Unternehmen, die bereits mit den Grundlagen eines Dokumentenmanagements vertraut sind. Wir geben Ihnen in unserem Leitfaden zum digitalen Dokumentenmanagement einen ausführlichen Überblick. Hier haben wir auch beschrieben, wann und für wen sich ein DMS lohnt und worauf Sie bei der Wahl achten sollten.

Das Wichtigste im Überblick

  • Ein DMS erfüllt die GoBD durch verschiedene technische Funktionen (WORM-Speicherung, vollständigen Audit Trail, automatisierte Fristenverwaltung und systemseitige Zugriffskontrollen)
  • Diese relevanten GoBD-konformen Funktionen eines Dokumentenmanagementsystems fehlen bei klassischen Ablagen wie SharePoint oder einem eigenen Netzwerk
  • Die Verfahrensdokumentation ist der wichtigste Nachweis bei einer Betriebsprüfung. DOCBOX liefert die technische Dokumentation aller systemeigenen Verfahren als Baustein dafür.
  • Das BMF-Schreiben vom 14. Juli 2025 hat die Anforderungen an elektronische Archive präzisiert, insbesondere im Kontext der E-Rechnungspflicht.
  • E-Rechnungen (XRechnung, ZUGFeRD) müssen im strukturierten Originalformat (XML) archiviert werden. Der PDF-Teil muss grundsätzlich nur zusätzlich archiviert werden, wenn er weitere steuerrelevante Informationen enthält.
  • Ein nicht GoBD-konformes Archiv kann bei Betriebsprüfungen zum Problem werden – und die technischen Nachbesserungen unter Zeitdruck sind erfahrungsgemäß aufwendiger als eine saubere Einführung im Vorfeld.

Was das BMF-Schreiben vom Juli 2025 für DMS-Anwender konkret bedeutet

Am 14.07.2025 hat das BMF ein Schreiben zur Archivierung und den GoBD-Anforderungen für Unternehmen veröffentlicht. Hier wurden weitere Vorgaben für Unternehmen bei der revisionssicheren Archivierung konkretisiert. Mit einem Dokumentenmanagement können Sie Ihre betrieblichen Dokumente GoBD-konform archivieren. Wir fassen die wichtigsten Eckdaten aus der neuen Veröffentlichung für Sie zusammen.

Die fünf wichtigsten Änderungen für DMS-Anwender sind:

  1. Vereinfachte Archivierung hybrider E-Rechnungen: Bei ZUGFeRD-Rechnungen reicht die Archivierung des strukturierten XML-Teils. Der PDF-Teil muss nur bei zusätzlichen steuerrelevanten Informationen aufbewahrt werden.
  1. Inhaltliche statt bildliche Übereinstimmung bei strukturierten Daten: Für XML-Daten ist keine bildhafte Reproduktion nötig. Hier genügt die inhaltliche Übereinstimmung.
  1. Keine Aufbewahrungspflicht für Zahlungsabwicklungs-Nachweise: PayPal-, Stripe- und ähnliche Nachweise müssen nicht archiviert werden, sofern sie nicht als Buchungsbeleg dienen.
  1. Genauere Anforderungen an Fakturierungsprogramme: Eine bildhafte Kopie ist bei der Erstellung nicht mehr nötig, solange jederzeit eine inhaltlich identische Kopie erstellt werden kann.
  1. Konkretere Anforderungen beim mittelbaren Datenzugriff (Z2): Die Finanzbehörde kann nun ausdrücklich verlangen, dass Datenauswertungen im maschinell auswertbaren Format bereitgestellt werden.

Die 5 Kernanforderungen für ein GoBD-konformes Dokumentenmanagement

Es gibt neben der Verfahrensdokumentation 5 Kernanforderungen an ein Dokumentenmanagement, damit es GoBD-konform ist. Hier kommt es auf die technischen Funktionen eines DMS an, damit die gesetzlichen Anforderungen rechtskonform erfüllt werden.

Unveränderbarkeit

Die Unveränderbarkeit zielt auf eine Fälschungssicherheit bei relevanten betrieblichen Dokumenten ab. Mithilfe der sogenannten WORM-Speicherung (Write Once, Read Many) können Dokumente fälschungssicher und rechtskonform erstellt und archiviert werden. Dabei werden Schreibschutz, Hashwerte und andere technische Verfahren eingesetzt. Einfache Markierungen zur Read-only-Freigabe, bestimmte Zugriffsrechte oder eine Versionierungs-Checkbox reicht hier für eine revisionssichere Archivierung nicht aus.

DOCBOX erfüllt die technischen Anforderungen an die Unveränderbarkeit durch integrierte WORM-Funktionalität. Damit ist aus technischer Perspektive die Grundlage geschaffen, dass Dokumente revisionssicher archiviert werden können.

Vollständigkeit

Die Vollständigkeit ist die zweite Kernanforderung an ein GoBD-konformes DMS und bezieht sich auf eine automatisierte Erfassung von Dokumenten. Mithilfe von verschiedenen Import-Funktionen (E-Mail-Import, Scan-Integration, API-Anbindung) können alle Dokumente erfasst und rechtskonform archiviert werden. Mit einem revisionssicheren Dokumentenmanagementsystem lassen sich übrigens auch E-Mail-Anhänge gemeinsam mit der E-Mail archivieren und speichern. Diese Details unterscheiden eine einfache Ablage von einem echten Dokumentenmanagement. 

Nachvollziehbarkeit (“Audit Trail”)

Für die revisionssichere Archivierung bedarf es einer lückenlosen Protokollierung der verschiedenen Ansichten und Änderungen eines Dokuments. So müssen beispielsweise Zugriff, Änderungen, Ansichten, Exports mit Zeitstempel und User-ID auch nachträglich nachvollziehbar sein. Dieser Audit Trail, also der Nachweis zu diesen Zugriffen, muss ebenfalls für die Aufbewahrungsfrist archiviert werden.

Verfügbarkeit

Für die vierte Kernanforderung an ein GoBD-konformes DMS braucht die technische Möglichkeit auch maschinenlesbare Formate (z.B. PDF/A, XRechnung) zu verarbeiten. Diese Dokumente im Spezialformat müssen auch im Original archiviert und verfügbar gemacht werden können. Viele klassische Ablagen bieten hier keine ordentliche Möglichkeit, um diese maschinenlesbaren Formate zu verarbeiten, speichern und verfügbar zu machen.

Ordnung

Eine eigentlich offensichtliche Kernanforderung, aber auch hier kommt es auf die Details an. Für eine revisionssichere und GoBD-konforme Archivierung müssen Dokumente eindeutige IDs, Metadaten und saubere Berechtigungs- und Löschkonzepte haben. In Hinblick auf die DSGVO braucht es insbesondere bei den Berechtigungen ein ordentliches Zugriffskonzept, damit personenbezogene Daten bestmöglich geschützt sind.

Wir unterstützen kleine und mittelständische Unternehmen sowie Konzerne bei der Einführung eines Dokumentenmanagements. Von der ersten Planung bis zur Schulung und technischen Implementierung in Ihre bestehende IT-Infrastruktur. Sprechen Sie uns gerne unverbindlich an.

E-Rechnungspflicht & GoBD – Aktuelle Anforderungen für Ihr Dokumentenmanagement

Seit 2025 müssen Unternehmen im betrieblichen Kontext E-Rechnungen empfangen und verarbeiten können. 

Eine revisionssichere und GoBD-konforme Archivierung verlangt, dass E-Rechnungen im strukturierten Originalformat aufbewahrt werden. Bei reinen XML-Formaten wie XRechnung ist das die XML-Datei selbst. Bei hybriden Formaten wie ZUGFeRD hat das BMF-Schreiben vom 14. Juli 2025 klargestellt, dass die Archivierung des strukturierten XML-Teils ausreicht. Der menschenlesbare PDF-Teil muss nur dann zusätzlich aufbewahrt werden, wenn er zusätzliche steuerrelevante Informationen enthält – etwa Buchungsvermerke oder qualifizierte elektronische Signaturen. Welche Formate in Ihrem konkreten Fall zulässig sind und welche Aufbewahrungsfristen für welche Belege gelten, klären Sie am besten mit Ihrer Steuerberatung.

Ein eingescanntes oder ausgedrucktes PDF, ein Screenshot oder eine Formatkonvertierung reicht in keinem Fall aus.

In diesem Zuge gibt es in der Praxis typische Fehler, die für eine GoBD-konforme Archivierung unbedingt vermieden werden müssen:

  • E-Rechnung wird ausgedruckt und nur der Ausdruck wird archiviert
  • E-Rechnung wird als PDF exportiert und das strukturierte Original gelöscht
  • E-Mail wird ohne Rechnungsanhang archiviert

Ein GoBD-konformes Dokumentenmanagement bietet hier praktische Funktionen, damit auch E-Rechnungen problemlos archiviert und gesichert werden können – ohne Mehraufwand zu verursachen. Hierfür erkennt das DMS das Format und speichert sowohl das maschinenlesbare Original als auch die dazugehörige E-Mail. So ist die vollständige steuerrechtliche Datei ordentlich abgelegt.

Die Verfahrensdokumentation – der vergessene Pflichtbaustein

Für ein GoBD-konformes Dokumentenmanagement-System und die revisionssichere Archivierung gehört die Verfahrensdokumentation als Pflichtbaustein dazu. Mit der Verfahrensdokumentation werden Prozesse und Bestandteile der Dokumentenarchivierung definiert und festgehalten.

Neben einer allgemeinen Beschreibung des Unternehmens und aller relevanten Prozesse braucht es auch eine technische Beschreibung der Infrastruktur und der Verarbeitung von Dokumenten. Die folgenden Bestandteile sind die Pflichtinhalte in einer Verfahrensdokumentation:

  • Allgemeine Beschreibung
    Hier geht es um die allgemeine Beschreibung des Unternehmens sowie der relevanten Prozesse.
  • Anwenderdokumentation
    Die Anwenderdokumentation beschreibt, wie Ihr Team mit dem Dokumentenmanagementsystem arbeiten und die technischen Funktionen nutzen.
  • Technische Systemdokumentation
    In diesem Abschnitt geht es um das DMS an sich: Welche Software wird genutzt? Welche Version wird verwendet? Welche Konfiguration wird zur Verwaltung und Archivierung von Dokumenten genutzt?
  • Betriebsdokumentation
    Die Betriebsdokumentation ergänzt relevante Informationen zum Betreiber des DMS.
  • Internes Kontrollsystem
    Um eine weitere Kontrolle sicherzustellen, wird im internen Kontrollsystem definiert, wie die Einhaltung der Vorgaben überwacht wird. 

Die Verfahrensdokumentation nach der GoBD ist ein lebendiges Dokument und wird fortlaufend angepasst und erweitert. Aus diesem Grund ist es sinnvoll, selbstverständlich auch dies im DMS zu organisieren. So ist der Änderungsverlauf nachvollziehbar. DOCBOX liefert hierfür einen wichtigen Baustein: Alle Verfahren innerhalb der DOCBOX sind vollständig dokumentiert. Die unternehmenseigene Verfahrensdokumentation – also die Beschreibung Ihrer konkreten Abläufe und Prozesse – erstellt das Unternehmen selbst.

Die häufigsten Fehler bei der GoBD-Umsetzung für eine revisionssichere Archivierung

Es gibt einige Dinge bei der Umsetzung der GoBD für eine revisionssichere Archivierung zu beachten. Damit Sie mit einem sicheren und rechtskonformen Dokumentenmanagement beruhigt sein können, fassen wir die häufigsten Fehler zusammen.

  • Auf Hersteller-Zertifikate vertrauen, anstatt eine eigene Verfahrensdokumentation zu erstellen
    Hersteller-Zertifikate oder einfache externe Nachweise ersetzen keine eigene Verfahrensdokumentation. Für eine revisionssichere Archivierung und ein GoBD-konformes Dokumentenmanagement braucht es zwingend eine eigene Verfahrensdokumentation.
  • E-Mails mit Rechnungsanhängen nicht revisionssicher archivieren
    Neben der eigentlichen E-Mail muss für GoBD-Konformität auch der E-Mail-Anhang gespeichert und archiviert werden. Dies ist bei unserem DMS von DOCBOX Standard und kein Sonderfall.
  • E-Rechnungen als PDF umwandeln und Original verwerfen
    E-Rechnungen als PDF umwandeln und das Original verwerfen ist ein klarer GoBD-Verstoß, weil die maschinelle Auswertbarkeit reduziert wird. Mit einem GoBD-konformen DMS können Sie E-Rechnungen problemlos und automatisch revisionssicher archivieren.
  • Kein automatisiertes Löschkonzept
    Trotz langer Aufbewahrungsfristen müssen, aus Datenschutzgründen, nach einer gewissen Dauer verschiedene Dokumente gelöscht werden. Mit einem automatisierten Löschkonzept können Sie Dokumente entsprechend der jeweils gültigen Aufbewahrungsfristen archivieren und anschließend datenschutzkonform löschen.
  • Papierbelege nach dem Scannen vernichten, ohne dies in der Verfahrensdokumentation zu beschreiben
    Wenn man im Sinne eines digitalen Dokumentenmanagements Papierbelege nach dem Scannen vernichtet, braucht es hierzu einen Abschnitt in der Verfahrensdokumentation.
  • Verfahrensdokumentation nach der Einführung nicht weiter pflegen
    Die Verfahrensdokumentation verändert sich wie die Prozesse im Unternehmen im Laufe der Zeit. Achten Sie darauf, diese Veränderungen auch in der Verfahrensdokumentation zu beschreiben. Nur so sind Abläufe bei einer Prüfung nachvollziehbar und rechtskonform.
  • Bei der Auswahl des DMS nicht auf die Integration in die bestehende IT-Infrastruktur achten
    Bei einem Dokumentenmanagement kommt es nicht nur auf die Funktionen an. Für maximale Effizienz und eine saubere Einführung ist der Blick über den Tellerrand wichtig. Achten Sie darauf, dass Sie Ihr DMS in die bestehende IT-Landschaft integrieren können.

Checkliste: Ist mein Dokumentenmanagementsystem GoBD-konform?

Sie sind unsicher, ob Ihre bestehende DMS-Lösung GoBD-konform ist und so eine revisionssichere Archivierung ermöglicht? Prüfen Sie Ihr Setup mit dieser Checkliste:

  1. Nutzt Ihr DMS ein WORM-Verfahren für Archivdokumente?
  2. Existiert eine aktuelle und gepflegte Verfahrensdokumentation?
  3. Protokolliert das Dokumentenmanagementsystem alle Zugriffe, Änderungen und Exporte lückenlos?
  4. Werden E-Mails mit steuerrelevanten Inhalten automatisch und vollständig archiviert (inkl. Anhänge)?
  5. Archiviert Ihr System E-Rechnungen im Originalformat (XRechnung/ZUGFeRD)?
  6. Sind Aufbewahrungsfristen pro Dokumentart automatisiert hinterlegt?
  7. Gibt es ein DSGVO-konformes Löschkonzept?
  8. Sind Berechtigungen granular pro Dokumentart und Benutzergruppe definiert?
  9. Ist das System in Ihre IT-Landschaft (z.B. in die Finanzbuchhaltung bzw. DATEV) integriert?
  10. Existiert ein dokumentiertes Vorgehen für den Prüfungsfall (Z1/Z2/Z3-Zugriff)?

Wenn Sie einige Fragen mit “Nein” oder gar nicht beantworten können, lohnt sich ein unverbindliches Gespräch. Wir prüfen Ihren Status Quo und geben Ihnen direkte Optimierungsvorschläge für eine revisionssichere und GoBD-konforme Archivierung. Kontaktieren Sie uns direkt über unser Kontaktformular.

HKP Office Solution ist Ihr Partner für die GoBD-konforme Archivierung

Gemeinsam mit unserem Partner DOCBOX bieten wir ein GoBD-konformes Dokumentenmanagement für eine revisionssichere Archivierung. Mit unseren Hauptstandorten in Hamburg und Lübeck unterstützen wir seit 1995 Unternehmen bei der Einrichtung und Verwaltung ihrer IT-Lösungen. Sprechen Sie uns gerne unverbindlich an, um mehr über die GoBD-konforme Archivierung sowie die Umstellung auf ein revisionssicheres Dokumentenmanagement zu erfahren. Jetzt Kontakt aufnehmen.

Häufige Fragen und Antworten zur GoBD-konformen Archivierung

Ist SharePoint ein GoBD-konformes DMS?

SharePoint allein erfüllt die GoBD-Kernanforderungen nicht. Ohne zusätzliche Konfiguration und ergänzende Komponenten (WORM-Speicherung, Audit Trail, Verfahrensdokumentation) kann SharePoint nicht als revisionssicheres Archiv betrieben werden.

Reicht ein Hersteller-Zertifikat als Nachweis für GoBD-Konformität?

Nein. Finanzbehörden akzeptieren Hersteller-Zertifikate ausdrücklich nicht als Nachweis. Entscheidend ist die unternehmensspezifische Verfahrensdokumentation, die jedes Unternehmen für seine konkrete Systemnutzung erstellen muss.

Muss die Verfahrensdokumentation von einer Steuerberatung erstellt werden?

Nein, die Verfahrensdokumentation erstellt das Unternehmen selbst. DOCBOX stellt die technische Systemdokumentation bereit – die unternehmensspezifischen Teile (Prozessbeschreibungen, Organisationsanweisungen) verantwortet das Unternehmen. Eine Steuerberatung kann die fertige Dokumentation prüfen, ist aber nicht zwingend für die Erstellung erforderlich.

Welche Konsequenzen hat ein GoBD-Verstoß konkret?

Die konkreten rechtlichen und steuerlichen Folgen bewertet im Einzelfall Ihre Steuerberatung. Grundsätzlich ist die Nachbesserung allerdings deutlich aufwendiger und kostenintensiver als die Einführung eines GoBD-konformen Dokumentenmanagements.

Wie lange müssen E-Rechnungen archiviert werden – und in welchem Format?

E-Rechnungen unterliegen als Buchungsbelege der Aufbewahrungsfrist von 8 Jahren (seit der Verkürzung durch das Wachstumschancengesetz 2024). Entscheidend ist das Format: Bei hybriden E-Rechnungen wie ZUGFeRD reicht laut BMF-Schreiben vom 14.07.2025 die Archivierung des strukturierten XML-Teils. Der PDF-Teil muss nur zusätzlich aufbewahrt werden, wenn er weitere steuerrelevante Informationen enthält.

Wie oft muss die Verfahrensdokumentation aktualisiert werden?

Die Verfahrensdokumentation ist eine lebende Dokumentation. Bei jeder Prozess- oder Systemänderung muss sie aktualisiert werden. Die alten Versionen bleiben dabei erhalten, die Änderungshistorie muss nachvollziehbar sein. Aus diesem Grund empfehlen wir die Verfahrensdokumentation ebenfalls im DMS zu strukturieren.

Muss ich PayPal- und Stripe-Quittungen im DMS archivieren?

Nachweise von Zahlungsabwicklungsdiensten müssen nicht automatisch archiviert werden. Das BMF hat im Juli 2025 klargestellt: Nur wenn sie beispielsweise als Buchungsbeleg dienen oder die einzige Abrechnungsform darstellen, gehören sie ins Archiv. Im Zweifel klärt die Steuerberatung, welche Nachweise in Ihrem konkreten Fall relevant sind.

Was bedeuten Z1, Z2 und Z3 bei einer Betriebsprüfung?

Die drei Zugriffsarten definieren, wie bei Prüfungen auf archivierte Daten zugegriffen werden kann: Z1 ist der unmittelbare Zugriff (Prüfer*in recherchiert selbst im System), Z2 der mittelbare Zugriff (das Unternehmen extrahiert auf Anforderung im maschinell auswertbaren Format), Z3 die Datenträgerüberlassung (Daten werden in maschinenlesbarer Form übergeben).

Jetzt Kontakt aufnehmen

Verwalten Sie Ihre Unternehmensdokumente effizient und sicher – mit maßgeschneiderten Dokumentenmanagementlösungen von HKP Office Solution. Wir bieten Ihnen alles, was Sie benötigen, um Ihre Daten zu sichern, Prozesse zu automatisieren und Kosten zu senken. Lassen Sie sich von unseren Experten beraten, wie wir Ihr Dokumentenmanagement auf das nächste Level heben können.

Spannende Insights aus unserem Alltag