Les directions informatiques des ETI françaises qui ont des filiales en Arabie Saoudite ou aux Émirats Arabes Unis n’ont plus le luxe de considérer la facturation électronique du Golfe comme un sujet “lointain”. Deux échéances convergent en 2027 : la Wave 25 de ZATCA Fatoora, qui descend jusqu’aux entreprises générant 187 500 SAR de revenus assujettis à la TVA (wise-hustlers.com), et le déploiement obligatoire du programme d’e-invoicing UAE pour les entreprises dépassant 50 millions AED de chiffre d’affaires dès le 1er janvier 2027 (e-invoicing.org). Pour une ETI dont l’ERP s’étend de Paris à Riyad ou à Dubaï, cela signifie deux projets de localisation à conduire en parallèle, avec des architectures techniques distinctes.
Contexte : la vague d’e-invoicing au Moyen-Orient
ZATCA : la transformation fiscale saoudienne depuis 2021
La ZATCA (Zakat, Tax and Customs Authority) est l’autorité fiscale saoudienne qui gère simultanément la TVA (introduite en 2018 à 5 %, portée à 15 % en 2020), la Zakat (impôt islamique sur les actifs nets des entités saoudiennes) et les droits de douane. Fatoora est la plateforme nationale d’e-invoicing développée par la ZATCA dans le cadre de la Vision 2030.
Le calendrier de déploiement a suivi deux phases distinctes. La Phase 1, dite de “génération”, est entrée en vigueur le 4 décembre 2021 pour l’ensemble des entreprises résidentes assujetties à la TVA (amalerp.com). Elle impose la création de factures électroniques conformes, avec QR code obligatoire sur les factures simplifiées. La Phase 2, dite d‘“intégration”, a démarré le 1er janvier 2023 (Wave 1) pour les plus grandes entreprises du royaume et descend progressivement jusqu’à la Wave 25, avec une date limite au 1er février 2027.
UAE : feuille de route officielle 2026-2027
Les Émirats Arabes Unis ont choisi une approche différente de celle de l’Arabie Saoudite : un modèle décentralisé adossé au réseau Peppol, avec des Accredited Service Providers (ASP) accrédités par le ministère des Finances. Le programme a officiellement lancé sa phase pilote volontaire le 1er juillet 2026. Les entreprises dont le chiffre d’affaires dépasse 50 millions AED doivent avoir contractualisé avec un ASP avant le 31 octobre 2026 et être en production le 1er janvier 2027 (e-invoicing.org). Les entreprises de taille inférieure suivront au 1er juillet 2027.
Dynamique régionale et OCDE
Ces deux démarches s’inscrivent dans une tendance globale : plus de 80 pays ont introduit ou annoncé un système de Continuous Transaction Controls (CTC) depuis 2019. La pression de l’OCDE sur l’érosion de la base fiscale (projet BEPS) a accéléré l’adoption dans les économies du Golfe, qui cherchent à diversifier leurs revenus hors hydrocarbures. Pour les groupes européens, cela crée une complexité nouvelle : les règles de conformité ERP qui s’appliquent en France ou en Belgique ne sont pas directement transposables dans le Golfe — les formats, les protocoles et les architectures d’intégration diffèrent sensiblement.
ZATCA Fatoora : fonctionnement et calendrier complet
Phase 1 et Phase 2 : deux obligations distinctes
La Phase 1 (génération) exige que toute facture soit produite dans un format électronique structuré, sans modification possible après émission. Les factures simplifiées (B2C) doivent porter un QR code avec cinq champs encodés (TLV). La non-conformité Phase 1 ne satisfait pas les exigences Phase 2 : les deux ensembles de règles sont cumulatifs, pas substituables.
La Phase 2 (intégration) ajoute une obligation d’interconnexion en temps réel avec la plateforme Fatoora, via une API REST mise à disposition par la ZATCA. Chaque entreprise doit obtenir un CSID (Cryptographic Stamp Identifier) en s’enrôlant sur le portail Fatoora, puis signer cryptographiquement chaque facture et maintenir une chaîne de hachage (UUID + compteur + hash) garantissant l’intégrité de la séquence (amalerp.com).
Les vagues 2023-2027 : qui est concerné, par seuil de CA
La Phase 2 se déploie en vagues successives définies par le chiffre d’affaires assujetti à la TVA. Les premières vagues, actives depuis 2023, couvraient les grandes entreprises à partir de plusieurs milliards de SAR. Le mouvement s’accélère en 2026-2027 :
- Wave 23 : seuil de 750 000 SAR, entrée en vigueur au 31 mars 2026
- Wave 24 : seuil de 375 000 SAR, entrée en vigueur au 30 juin 2026
- Wave 25 : seuil de 187 500 SAR (~44 000 euros), deadline au 1er février 2027 (wise-hustlers.com)
Un détail important : le seuil de Wave 25 est apprécié sur l’une quelconque des quatre années 2022, 2023, 2024 ou 2025. Une année dépassant le seuil suffit à placer l’entreprise dans le périmètre, même si les exercices suivants sont inférieurs. Cela signifie que de nombreuses filiales commerciales de groupes européens, même de taille modeste, seront en scope.
Clearance vs Reporting : deux régimes
La ZATCA distingue deux régimes d’intégration selon la nature des transactions :
Clearance (B2B) : la facture doit être soumise à la plateforme Fatoora et approuvée en temps réel avant d’être transmise à l’acheteur. Sans validation ZATCA, la facture n’est pas légalement valide côté saoudien. Ce régime couvre les transactions entre entreprises assujetties à la TVA.
Reporting (B2C) : la facture est remise immédiatement au client, puis transmise à ZATCA dans un délai de 24 heures. Ce régime simplifié concerne les ventes aux consommateurs finaux et les factures simplifiées.
Pour une ETI dont la filiale saoudienne vend à la fois à des entreprises locales et à des consommateurs (retail, distribution), les deux régimes coexistent dans le même ERP, ce qui impose une gestion différenciée par type de transaction.
Format ZATCA : UBL 2.1 et spécifications techniques
Les factures Phase 2 doivent être au format UBL 2.1 (Universal Business Language), conforme aux règles métier ZATCA publiées dans les spécifications BR-KSA. Chaque facture porte :
- Un UUID unique généré par le système de facturation de l’émetteur
- Un compteur séquentiel (ICNUMBER) garantissant la continuité de la séquence
- Un hash cryptographique lié au hash de la facture précédente (chaîne de blocs applicative)
- Une signature numérique via le CSID de l’établissement
- Un QR code encodant neuf champs TLV (contre cinq en Phase 1)
Ce niveau d’exigence technique implique que les ERP non patchés ou non certifiés pour la localisation saoudienne ne peuvent pas produire des factures conformes Phase 2 à partir de leur module de facturation standard.
UAE e-invoicing : obligations et architecture 2026-2027
Feuille de route MoF UAE : pilot juillet 2026, go-live janvier 2027
La mise en oeuvre UAE suit un calendrier progressif contrôlé par le ministère des Finances (MoF) :
- 1er juillet 2026 : ouverture de la phase pilote volontaire
- 31 octobre 2026 : date limite pour que les entreprises de Phase 1 (CA > 50M AED) contractualisent avec un ASP accrédité
- 1er janvier 2027 : go-live obligatoire Phase 1 (entreprises > 50M AED)
- 1er juillet 2027 : déploiement étendu aux autres entreprises assujetties
- 1er octobre 2027 : intégration B2G (Business-to-Government)
Point de vigilance pour les DSI : les délais ont déjà glissé une fois depuis l’annonce initiale. La recommandation des praticiens est de confirmer les dates actuelles sur le site officiel du MoF UAE (mof.gov.ae) avant de figer le planning projet.
Peppol DCTCE : le protocole retenu
L’UAE a adopté le modèle Peppol à cinq coins (DCTCE, Decentralized CTC and Exchange) comme infrastructure d’échange. Les factures doivent être au format PINT AE (Peppol International invoice for UAE), une variante de l’UBL 2.1 XML adaptée aux contraintes locales.
Contrairement au modèle centralisé saoudien, le modèle UAE décentralise l’échange : l’émetteur et le destinataire s’appuient chacun sur un ASP (access point Peppol accrédité) pour envoyer et recevoir les factures. Les données fiscales sont ensuite reportées séparément à la Federal Tax Authority. L’adoption de Peppol est une bonne nouvelle pour les ETI européennes : les connecteurs Peppol déployés pour la conformité belge, néerlandaise ou norvégienne utilisent la même infrastructure de réseau, ce qui simplifie l’extension géographique.
Différences clés UAE vs Arabie Saoudite
| Critère | Arabie Saoudite (ZATCA) | Émirats Arabes Unis (MoF) |
|---|---|---|
| Architecture | Centralisée (Fatoora API) | Décentralisée (Peppol 5 coins) |
| Format | UBL 2.1 BR-KSA | PINT AE (UBL 2.1) |
| Protocole | API REST propriétaire | Peppol DCTCE |
| TVA | 15 % | 5 % |
| Périmètre initial | B2B + B2C | B2B + B2G (B2C exclu) |
| Résidence des données | KSA in-country | En cours de définition |
| Go-live Phase 1 | Vague progressive depuis 2023 | 1er janvier 2027 |
Les groupes actifs dans les deux pays doivent gérer deux architectures d’intégration distinctes dans leur ERP, ce qui implique soit deux modules de localisation différents, soit un middleware fiscal tiers capable de gérer les deux protocoles.
Impact ERP : ce qu’il faut activer ou intégrer
SAP S/4HANA : SAP Document Compliance for KSA
SAP propose une localisation native pour l’Arabie Saoudite dans SAP S/4HANA via le composant SAP Document Compliance (anciennement “Electronic Documents for Saudi Arabia”). Ce module couvre la génération du fichier UBL 2.1 conforme BR-KSA, l’intégration avec l’API Fatoora pour le clearance en temps réel, et la gestion du CSID (SAP Help Portal). Pour les cas complexes (multi-entités, gestion BR-KSA-08 pour organisations multi-branches), des partenaires comme Sovos, TrustWeaver ou Pagero proposent des add-ons certifiés ZATCA en complément de la solution native.
Pour l’UAE, SAP prépare une localisation PINT AE : les entreprises concernées par la Phase 1 UAE doivent vérifier la disponibilité du patch pour leur release S/4HANA avant fin 2026.
Oracle ERP Cloud et Microsoft Dynamics 365
Oracle ERP Cloud dispose d’un module Saudi Localization avec intégration Fatoora pour les installations en cloud public. Pour Microsoft Dynamics 365 Finance, la conformité ZATCA passe par des add-ons tiers : Avalara, Pagero, TrustWeaver et d’autres ISV proposent des connecteurs certifiés ZATCA compatibles avec Dynamics 365.
Pour les deux plateformes, la situation UAE est similaire à SAP : les localisations PINT AE sont en cours de certification et les ETI qui ont un go-live UAE au 1er janvier 2027 doivent s’assurer auprès de leur éditeur que le patch sera disponible avant octobre 2026.
Certification ZATCA : le rôle des “Solution Providers”
La ZATCA maintient un registre de “ZATCA Accredited Solution Providers” : des éditeurs et intégrateurs dont les solutions ont été testées et homologuées sur la plateforme Fatoora. Pour une ETI qui choisit un connecteur tiers plutôt que la localisation native de son ERP, il est impératif de sélectionner un fournisseur figurant dans ce registre. Un connecteur non accrédité, même techniquement fonctionnel, expose l’entreprise à un risque de rejet des factures par la plateforme.
Architecture de conformité : intégration ERP et archivage
API REST Fatoora : flux clearance en temps réel
L’intégration Phase 2 repose sur deux endpoints principaux de l’API Fatoora : l’endpoint de clearance (pour les factures B2B, validation synchrone avant remise au client) et l’endpoint de reporting (pour les factures B2C, envoi asynchrone dans les 24h). La gestion des erreurs est critique : un rejet ZATCA (format non conforme, CSID expiré, hash invalide) bloque le flux de facturation, et donc potentiellement le paiement client. Les équipes ERP doivent implémenter un processus de correction et de re-soumission documenté, distinct du workflow de correction d’une facture ordinaire.
Archivage obligatoire : 7 ans, in-country pour la KSA
La règlementation saoudienne impose la conservation des factures XML signées pendant 7 ans. La règle de résidence des données (National Cybersecurity Authority, NCA) exige que les données fiscales restent hébergées dans des datacenters situés en Arabie Saoudite. Pour les ETI dont l’ERP est hébergé dans un cloud européen, cela impose soit un module d’archivage localisé en KSA (proposé par SAP, Oracle et certains ASP locaux), soit un export régulier vers un coffre-fort fiscal KSA tiers.
Pour l’UAE, les règles de résidence des données sont encore en cours de finalisation par le MoF : à surveiller avant de définir l’architecture d’archivage définitive.
Checklist conformité ZATCA/UAE pour DSI
Six points à vérifier avant de fermer le dossier :
-
Version ERP et patch localisation : confirmer auprès de l’éditeur que votre release dispose du module KSA/UAE conforme Phase 2 et obtenir la date de disponibilité du patch UAE PINT AE.
-
Sélection d’un fournisseur accrédité ZATCA : si vous passez par un connecteur tiers, vérifier sa présence dans le registre officiel des ZATCA Accredited Solution Providers.
-
Test en sandbox Fatoora : la ZATCA met à disposition un environnement de simulation avant la mise en production. Tester sur au moins trois scénarios : clearance B2B standard, reporting B2C, gestion d’un rejet et re-soumission.
-
Formation des équipes comptables : un rejet ZATCA bloque le paiement. Former les équipes aux codes d’erreur les plus courants (CSID expiré, hash invalide, champ obligatoire manquant) évite les escalades de support en production.
-
Activation de l’archivage XML horodaté : vérifier que votre solution d’archivage stocke bien les fichiers XML signés (et non les PDF associés) et qu’elle est hébergée in-country pour la KSA.
-
Alignement DSI/Tax sur les seuils de clearance vs reporting : la frontière entre transactions B2B (clearance) et B2C (reporting) n’est pas toujours évidente dans les modèles hybrides. Cartographier les flux avec l’équipe fiscale avant le Go-Live.
Pour approfondir le contexte européen de la dématérialisation fiscale, lisez notre panorama de la facturation électronique obligatoire en Europe, notre guide Peppol et interopérabilité ERP, et notre bilan du premier mois de facturation électronique en France (septembre 2026).