नाइस के मेयर एरिक सिओटी ने DGFiP हैक के बाद लेकॉर्नू से ई-इनवॉइसिंग निलंबित करने को कहा
नाइस के मेयर एरिक सिओटी ने PM लेकॉर्नू से 1 सितंबर की ई-इनवॉइसिंग टालने को कहा, DGFiP हैक में 6.78 लाख करदाता खाते उजागर हुए।
शुक्रवार, 22 अगस्त 2026 को नाइस के मेयर और यूनियन ऑफ द राइट फॉर द रिपब्लिक (UDR) के नेता एरिक सिओटी ने प्रधानमंत्री सेबेस्टियन लेकॉर्नू को पत्र लिखकर फ्रांस की अनिवार्य इलेक्ट्रॉनिक इनवॉइसिंग सुधार को 1 सितंबर से लागू होने से पहले निलंबित करने का अनुरोध किया। सिओटी ने तर्क दिया कि DGFiP में हालिया डेटा उल्लंघन से पता चलता है कि राज्य व्यापारिक बिलिंग डेटा के विशाल नए प्रवाह को संभालने के लिए तैयार नहीं है — और आगे बढ़ने से कंपनियां और धोखाधड़ी व लीक के जोखिम में पड़ेंगी।
यह पत्र बेरसी की पुष्टि के दो सप्ताह से भी कम समय बाद आया कि हैकर्स ने Direction générale des Finances publiques (DGFiP) के सिस्टम तक पहुंच बना ली थी, जिससे 6,78,000 व्यक्तियों और पेशेवरों से जुड़ी जानकारी उजागर हुई। सुधार की समयसीमा अब कुछ दिनों दूर है, और सिओटी के हस्तक्षेप ने तकनीकी अनुपालन मुद्दे को साइबर सुरक्षा, नौकरशाही और डिजिटल सरकार की गति पर राष्ट्रीय राजनीतिक संघर्ष में बदल दिया।
संपादकीय नोट: यह लेख Le JDD, France 24 (AFP), Challenges, Le Figaro, फ्रांसीसी अर्थव्यवस्था और वित्त मंत्रालय तथा विशेष कर-नीति कवरेज पर आधारित है, 14–22 अगस्त 2026। जांच जारी रहने पर सरकारी समयसीमा और उल्लंघन के आंकड़े अपडेट हो सकते हैं।
सिओटी क्या मांग रहे हैं
Le JDD द्वारा देखे गए लेकॉर्नू को पत्र में सिओटी ने प्रधानमंत्री से «इस समयसीमा को निलंबित करने» का आग्रह किया। उनकी पार्टी चाहती है कि सरकार उस नियम को टाले जो वैट-पंजीकृत व्यवसायों को राज्य-मान्यता प्राप्त प्लेटफॉर्म (PA) या सार्वजनिक इनवॉइसिंग पोर्टल के माध्यम से इलेक्ट्रॉनिक रूप से इनवॉइस प्राप्त करने के लिए बाध्य करता है।
सिओटी का मुख्य तर्क समय और विश्वास पर केंद्रित है। कर एजेंसी के सिस्टम से समझौता करने वाले घुसपैठ के बाद, उनका कहना है कि फ्रांस को बुनियादी सुरक्षा विफलताओं को ठीक करने से पहले डिजिटल संपर्क बिंदुओं को बढ़ाने में जल्दबाजी नहीं करनी चाहिए।
«इन विफलताओं से सबक सीखने से पहले संग्रह और विनिमय बिंदुओं को बढ़ाना हमारे व्यवसायों को लीक और धोखाधड़ी के लिए और अधिक उजागर करेगा», Le JDD के अनुसार सिओटी ने लिखा।
उन्होंने चेतावनी दी कि नए सिस्टम के माध्यम से भेजा गया प्रत्येक इनवॉइस प्रशासन को विस्तृत व्यावसायिक डेटा — आपूर्तिकर्ता और ग्राहक की पहचान, कर पंक्तियां और भुगतान राशि — भेजेगा, जिससे वह जो उन्होंने फ्रांसीसी अर्थव्यवस्था का नक्शा कहा, उस तरह की जानकारी उस बुनियादी ढांचे में बनेगी जो इस गर्मी हमले में पहले ही विफल हो चुका था।
सिओटी ने यह भी नोट किया कि संरचित ई-इनवॉइसिंग के लिए यूरोपीय संघ का दायित्व मुख्य रूप से सीमा पार लेनदेन पर लागू होता है और 2030 तक निर्धारित नहीं है, जो सुझाव देता है कि फ्रांस ब्रुसेल्स की आवश्यकता से तेजी से आगे बढ़ रही है।
1 सितंबर की ई-इनवॉइसिंग सुधार
फ्रांस का सुधार यूरोप में सबसे महत्वाकांक्षी ई-इनवॉइसिंग रोलआउट में से एक है। 1 सितंबर 2026 से बड़ी वैट-पंजीकृत कंपनियों को संरचित इलेक्ट्रॉनिक इनवॉइस प्राप्त करने में सक्षम होना होगा। छोटी फर्मों पर बाद के चरण लागू होंगे, लेकिन सितंबर की शुरुआत सबसे बड़े व्यवसायों के लिए पहला कठोर मील का पत्थर है।
| आवश्यकता | विवरण |
|---|---|
| पहले किस पर लागू | वैट के अधीन बड़े उद्यम (एसएमई के लिए 2027 तक चरणबद्ध रोलआउट) |
| इनवॉइस प्रारूप | संरचित डेटा — जैसे Factur-X, UBL या CII — व्यवसायों के बीच ईमेल से साधारण PDF नहीं |
| प्रसारण | लगभग 137 मान्यता प्राप्त प्लेटफॉर्म या Portail Public de Facturation (PPF) के माध्यम से |
| ई-रिपोर्टिंग | लेनदेन डेटा लगभग वास्तविक समय में DGFiP को रिपोर्ट |
| जुर्माना | गैर-अनुपालन जारी करने या इलेक्ट्रॉनिक रूप से प्राप्त न करने पर दंड (उल्लंघन के प्रकार के अनुसार राशि भिन्न) |
बिज़नेस-टू-कंज्यूमर इनवॉइस और कई अंतर्राष्ट्रीय प्रवाह अलग नियमों का पालन करते हैं, लेकिन B2B अनुपालन के लिए अभी भी सॉफ्टवेयर बदलाव, प्लेटफॉर्म अनुबंध और कर्मचारी प्रशिक्षण चाहिए — लागत जिसे नियोक्ता समूह और विपक्षी राजनेता छोटी फर्मों पर भारी बताते हैं।
सिओटी के पत्र में Bouches-du-Rhône सांसद जेरॉल्ट वर्नी के नेतृत्व में राष्ट्रीय परामर्श का हवाला है, जिसने अतिरिक्त लागत, खोया समय और दैनिक प्रशासनिक जटिलता पर सैकड़ों व्यापारिक गवाहियां एकत्र कीं। UDR के अनुसार, दस में से नौ उत्तरदाता प्रति माह 50 से कम इनवॉइस जारी करते हैं — सीमित आईटी क्षमता वाले सूक्ष्म व्यवसायों का विशिष्ट प्रोफाइल।
DGFiP उल्लंघन जिसने दांव बढ़ाया
लेकॉर्नू पर राजनीतिक दबाव सिओटी के पत्र से शुरू नहीं हुआ। यह उस उल्लंघन के बाद आया जिसने फ्रांसीसी राजकोषीय आईटी सिस्टम में विश्वास हिला दिया।
| समयरेखा | घटना |
|---|---|
| जून के अंत – जुलाई के अंत 2026 | घुसपैठकर्ताओं ने कर एजेंसी कर्मचारी और अधिकृत तीसरे पक्ष के समझौता किए गए क्रेडेंशियल का उपयोग कर DGFiP सिस्टम तक पहुंच बनाई |
| 12–13 अगस्त | एक दुर्भावनापूर्ण अभिनेता ने सार्वजनिक रूप से पहुंच का दावा किया; बेरसी ने घटना स्वीकार की |
| 14–18 अगस्त | मंत्रालय ने 6,78,000 प्रभावित व्यक्तियों और पेशेवरों की पुष्टि की; सूचनाएं शुरू हुईं |
| 17 अगस्त | लेकॉर्नू ने फ्रांस की साइबर सुरक्षा एजेंसी ANSSI से गहन ऑडिट मांगा और अंतर-मंत्रालयीय संकट कक्ष की अध्यक्षता की |
अधिकारियों ने कहा कि अधिकांश मामलों में उपयोगकर्ता नाम और पासवर्ड उजागर डेटा में शामिल नहीं थे, और 250 से कम खातों में करदाताओं और प्रशासन के बीच संदेशों तक पहुंच शामिल हो सकती है। DGFiP प्रमुख अमेली वर्डिए ने पत्रकारों से कहा कि कई पेशेवरों के लिए उजागर फ़ील्ड सार्वजनिक या अर्ध-सार्वजनिक व्यापारिक डेटा थे, हालांकि जांचकर्ता अभी भी जांच रहे थे कि कुछ कर संदेश लीक हुए या नहीं।
महत्वपूर्ण बात यह है कि सरकारी बयानों और स्वतंत्र कर विश्लेषकों ने जोर दिया कि उल्लंघन फ्रांस के समर्पित ई-इनवॉइसिंग प्लेटफॉर्म नेटवर्क से उत्पन्न नहीं हुआ। घटना में व्यापक DGFiP सूचना प्रणालियां और क्रेडेंशियल सुरक्षा शामिल थी। फिर भी, विपक्ष का तर्क है कि वही मंत्रालय जो हैक रोकने में विफल रहा, उसे एक साथ लाखों इनवॉइस अपने डिजिटल पारिस्थितिकी तंत्र से बहने की मांग नहीं करनी चाहिए।
20 अगस्त को Le Figaro में प्रकाशित राय के लेख में सिओटी ने राज्य पर करदाताओं को हफ्तों तक अंधेरे में रखने का आरोप लगाया और कहा कि चोरी हुआ राजकोषीय डेटा एक ऐसे देश में अपराधियों को प्रभावी रूप से «सशस्त्र» कर देता है जो पहले से संगठित धोखाधड़ी से जूझ रहा है।
अब तक सरकार की प्रतिक्रिया
मातिन्यों ने कोई विलंब घोषित नहीं किया। उल्लंघन सार्वजनिक होने के बाद लेकॉर्नू का तत्काल ध्यान जांच और पीड़ित सूचना पर था, असंबंधित सुधार रोकने पर नहीं।
17 अगस्त को उनके कार्यालय ने कहा कि प्रधानमंत्री ने ANSSI को न्यायिक जांच के पूरक के रूप में DGFiP घटना का गहन ऑडिट करने का आदेश दिया। लेकॉर्नू ने यह भी मांग की कि प्रत्येक प्रभावित व्यक्ति को व्यक्तिगत रूप से उजागर डेटा और अनुशंसित सावधानियों के विवरण के साथ सूचित किया जाए। DGFiP ने उस सप्ताह 3,50,000 से अधिक व्यक्तियों को ईमेल भेजना शुरू किया।
Challenges और अन्य स्थानों की व्यापारिक रिपोर्टिंग से पता चलता है कि सरकार अभी भी 1 सितंबर रोलआउट को तकनीकी रूप से ट्रैक पर मानती है, हैक को ई-इनवॉइसिंग के लिए बनाए गए मान्यता प्राप्त प्लेटफॉर्म वास्तुकला से अलग रखती है। कर अधिकारियों ने वर्षों की तैयारी, पायलट परीक्षण और प्लेटफॉर्म प्रमाणन की ओर इशारा किया।
यह स्थिति सिओटी और सहयोगियों को केवल सुरक्षा छवि नहीं, बल्कि नीति पर बहस करने देती है: भले ही उल्लंघन और इनवॉइसिंग पाइप एक ही सिस्टम न हों, दोनों एक ही मंत्रालय और एक ही विश्वसनीयता परीक्षा के अंतर्गत आते हैं।
और कौन रुकावट मांग रहा है
सिओटी दाईं ओर अकेले नहीं हैं। राष्ट्रपति पद के उम्मीदवार कान के मेयर डेविड लिसनार्ड ने 21 अगस्त को कहा कि सामान्यीकृत ई-इनवॉइसिंग निलंबित होनी चाहिए क्योंकि «राज्य विश्वसनीय नहीं है»। Reconquête के यूरोपीय सांसद सारा क्नाफो ने सोशल मीडिया पर समान मांग की, इनवॉइसिंग अनिवार्यता को ऑनलाइन पहचान सत्यापन की व्यापक योजनाओं से जोड़ा।
साइबर सुरक्षा चिंता और एसएमई निराशा का मेल विपक्षी हस्तियों को एक सामूहिक बिंदु देता है, ऐसे सुधार से कुछ दिन पहले जो फ्रांस में लगभग हर वैट-पंजीकृत कंपनी को छूता है।
आगे क्या होगा
1 सितंबर नजदीक आने के साथ, जिन व्यवसायों ने प्लेटफॉर्म चयन या तकनीकी एकीकरण पूरा नहीं किया, उनके पास संकुचित समय है। सरकारी विलंब के लिए बेरसी और मातिन्यों का औपचारिक निर्णय चाहिए; 22 अगस्त तक कोई घोषणा नहीं हुई थी।
ANSSI ऑडिट और न्यायिक कार्यवाही में महीने लग सकते हैं। भले ही इनवॉइसिंग समय पर आगे बढ़े, उल्लंघन राज्य आईटी खर्च, तीसरे पक्ष की पहुंच नियंत्रण और फ्रांस को व्यावसायिक डेटा कितनी जल्दी केंद्रीकृत करना चाहिए, इस पर संसदीय बहस को नया आकार दे सकता है।
इस संदर्भ में नाइस के मेयर कौन हैं यह खोजने वाले पाठकों के लिए: एरिक सिओटी UDR का नेतृत्व करते हुए पद धारण करते हैं और सुरक्षा व प्रशासनिक अतिरेक पर कठोर रूढ़िवादी आवाज के रूप में खुद को रखते हैं। लेकॉर्नू को उनका पत्र नीति चुनौती और यह याद दिलाने वाला दोनों है कि राष्ट्रीय घोटाले स्थानीय कार्यकारियों को व्यापक फ्रांसीसी राजनीतिक बहस में कैसे उठा सकते हैं।
चर्चा
फ्रांस दांव लगा रही है कि इनवॉइस का डिजिटलीकरण धोखाधड़ी कम करेगा और कर संग्रह आधुनिक बनाएगा — लेकिन DGFiP हैक सार्वजनिक विश्वास के लिए सबसे बुरे समय पर आया।
1. क्या साइबर सुरक्षा उल्लंघन को बड़े डिजिटल सुधार में देरी करनी चाहिए, भले ही अधिकारी कहें कि हैक किया गया सिस्टम नए से अलग है?
सिओटी कहते हैं कि मंत्रालय ने अपना डेटा पदचिह्न बढ़ाने का अधिकार अर्जित नहीं किया। सरकार कहती है प्लेटफॉर्म तैयार हैं। आप सीमा कहां खींचेंगे?
2. क्या फ्रांस यूरोपीय संघ की 2030 सीमा पार समयसीमा की तुलना में बहुत तेजी से आगे बढ़ रही है?
समर्थक पहले चलने वाले लाभ और सख्त वैट नियंत्रण देखते हैं; आलोचक छोटी फर्मों के लिए टाली जा सकने वाली लागत देखते हैं जो प्रति माह केवल कुछ दर्जन इनवॉइस जारी करती हैं। क्या राष्ट्रीय महत्वाकांक्षा अनुपालन बोझ से भारी है?
यदि आप कोई व्यवसाय चलाते हैं — फ्रांस में या कहीं और — अंतिम समय की देरी कितनी मदद करेगी बनाम एक और बदली हुई समयसीमा की अशांति?
8 अरब लोगों के साथ इस विषय पर चर्चा करें:
Opinions
आपकी राय हमेशा मायने रखती है
गर्म विषयों पर चर्चा करें, बहस करें और वोट दें।
स्कैन करके APP खोलें
Foresight
दूरदर्शिता भविष्य में विश्वास बनाती है
भविष्य की भविष्यवाणी करने का अपना तरीका साझा करें।
स्कैन करके APP खोलें
CameraReal
अपनी सच्ची दुनिया दिखाएं
ट्रेस करने योग्य, छेड़छाड़-रोधी फ़ोटो खींचकर सोशल मीडिया में सत्यापन योग्य विश्वास बहाल करें।
स्कैन करके APP खोलें