Verification of Payee (VoP) - konfipay
Allgemein
Einleitung
Die "Verification of Payee" (VoP) ist ein gesetzlich geregeltes Verfahren, das durch die EU-Verordnung 2024/886 eingeführt wurde. Es soll Fehlüberweisungen und Zahlungsbetrug vorbeugen, indem die vom Zahler erfassten Empfängerdaten mit den legitimierten Stammdaten der Empfängerbank abgeglichen werden.
Ab dem 9. Oktober 2025 ist die Empfängerüberprüfung verpflichtend für alle SEPA-Überweisungen und SEPA-Echtzeitüberweisungen innerhalb des Europäischen Wirtschaftsraums zu ermöglichen.
Zweck und Funktionsweise
Ziel ist der Schutz des Zahlers und die Verbesserung der Zahlungssicherheit. Bei Einreichung einer Überweisung per Opt-In erfolgt bei der Empfängerbank ein Abgleich der IBAN und des legitimierten Empfängernamens. Das Ergebnis kann dabei lauten:
✅ Match – Name und IBAN stimmen überein
⚠️ Close Match – Name stimmt nahezu überein (Zahler erhält tatsächlichen Namen zurück)
❌ No Match – Kein Abgleich möglich
⛔ Not possible – Technisch keine Prüfung durchführbar
Der Zahler entscheidet auf Basis des Prüfergebnisses, ob die Zahlung autorisiert wird.
Regulatorische Grundlage
Die rechtliche Verpflichtung zur Empfängerüberprüfung ergibt sich aus der EU-Verordnung 2024/886 ("Instant Payments Regulation"). Diese verpflichtet Zahlungsdienstleister in der EU zur Bereitstellung von VoP für alle SEPA-Überweisungen und SEPA-Echtzeitüberweisungen.
Die wesentlichen Anforderungen im Überblick:
⏱️ Die VoP-Prüfung muss innerhalb von fünf Sekunden durchgeführt werden
🕒 Die Verfügbarkeit muss 24/7/365 gewährleistet sein
💶 Der Dienst muss für den Zahler unentgeltlich sein
🔁 VoP muss über alle Kanäle funktionieren, über die Überweisungen eingereicht werden können (z. B. EBICS, FinTS/HBCI, Onlinebanking, API)
Diese Anforderungen sollen die Sicherheit des Zahlungsverkehrs erhöhen – unabhängig von Kanal, Bank oder Uhrzeit.
Abgrenzung zu nicht VoP-pflichtigen Zahlungen
Die VoP-Pflicht gilt ausschließlich für:
SEPA-Überweisungen (SCT)
SEPA-Echtzeitüberweisungen (SCT Inst)
Nicht unter die VoP-Verordnung fallen:
❌ Euro-Eilüberweisungen (z. B. über SWIFT/CCU)
❌ SWIFT-Auslandszahlungen (z. B. MT103)
❌ SEPA-Lastschriften (SDD)
Diese Ausnahmen sind in den offiziellen FAQ der Banken bestätigt. Eine freiwillige Umsetzung von Prüfungen – z. B. im Rahmen von H2H- oder SWIFT-Szenarien mittels Stammdatenabgleich oder Account Validation – ist technisch möglich, aber nicht regulatorisch verpflichtend.
Zahlungstyp | VoP-pflichtig ab 09.10.2025? |
---|---|
SEPA-Überweisung (SCT) | ✅ Ja |
SEPA-Echtzeitüberweisung | ✅ Ja |
Euro-Eilüberweisung (z. B. SWIFT) | ❌ Nein |
SWIFT-Auslandszahlung | ❌ Nein |
SEPA-Lastschrift | ❌ Nein |
Umsetzung in konfipay
konfipay unterstützen VoP sowohl im SEPA-Standardüberweisungsformat (pain.001) als auch im Echtzeitzahlungsverkehr. Für Kunden mit EBICS- oder SRZ-Anbindung gilt:
API
Alle bestehenden API-Integrationen können unverändert weiter verwendet werden. Sämtliche regulatorischen Änderungen werden von konfipay abgefangen und kompensiert.
Es wird allerdings neue API-Endpunkte geben, um das Thema VoP auch in der jeweiligen ERP- / Fibu-Software anwenderfreundlich abzubilden. Aktuell arbeiten wir daran, die neuen Endpunkte werden wir sobald wie möglich in der API-Doku veröffentlichen: https://portal.konfipay.de/api-docs/
EBICS
Opt-In (mit VoP-Prüfung)
Nutzung neuer EBICS-Auftragsarten (CTV/CIV)
Rückmeldung über pain.002 (VPZ)
Autorisierung via VEU zwingend notwendig
Opt-Out (ohne VoP-Prüfung)
Nur für Zahlungsdateien mit mehreren Transaktionen möglich
Einzeltransaktionen können nicht per Opt-Out eingereicht werden
Servicerechenzentrum (SRZ)
Opt-In (mit VoP-Prüfung)
Nutzung neuer EBICS-Auftragsarten (CTV/CIV)
Rückmeldung über pain.002 (VPZ)
Autorisierung via VEU zwingend notwendig
Auswirkungen auf Ihre Prozesse:
Bei Opt-In ist zwingend eine Sichtung des Prüfergebnisses sowie eine elektronische Freigabe durch den Endkunden notwendig – konfipaySign bietet diese Möglichkeit.
Das VoP-Prüfungsergebnis (VPZ) wird ausschließlich dem Freigeber der Zahlungen bereitgestellt; das SRZ hat auf dieses Prüfungsergebnis keinen Zugriff
Opt-Out (ohne VoP-Prüfung)
Nur für Zahlungsdateien mit mehreren Transaktionen möglich
Einzeltransaktionen können nicht per Opt-Out eingereicht werden
Auswirkungen auf Ihre Prozesse:
Zahlungsdateien mit nur einer Transaktion im SRZ-Verfahren werden von der Bank entweder abgelehnt; alternativ kann die Zahlungsdatei in den Status “Opt-In” umgewandelt werden. Eine Opt-Out-Verarbeitung ist nicht zulässig.
Auswirkungen auf Ihre Prozesse
Einzeltransaktionen werden verpflichtend VoP-geprüft
Match-Ergebnisse können Zahlung sofort autorisierbar machen
Close/No Match erfordert manuelle Prüfung oder Anpassung
ERP-/TMS-Systeme müssen ggf. angepasst werden
VEU oder TAN-Freigabe wird integraler Bestandteil der Autorisierung (abhängig vom Kanal):

Standardisierter Prozess der nachgelagerten Zahlungsfreigabe in konfipay:
- Zahlungen können per API an konfipay übertragen werden
- Alternativ können Zahlungsdateien im konfipay-Portal hochgeladen oder manuell erfasst werden
Handlungsempfehlungen
🔍 Stammdatenpflege: Prüfen Sie Schreibweise und Konsistenz von Kontoinhaberangaben in der vorgelagerten Softwarelösung, welche Ihre SEPA-Dateien erstellt
📤 Kommunikation: Informieren Sie Ihre Geschäftspartner über Ihren exakten Kontonamen
🛠️ Systeme anpassen: Implementieren Sie konfipaySign als multibankfäiges Zahlungsfreigabeverfahren
🧾 Rechnungshinweis: Ergänzen Sie Ihre Rechnungen mit einem eindeutigen Namenshinweis
Beispiel für Rechnungshinweis
Um einen möglichst reibungslosen Zahlungsverkehr auch nach dem 09.10.2025 zu erreichen, empfiehlt sich ein Hinweis auf den Rechnungen, z. B.:
"Bitte verwenden Sie bei Überweisungen an uns den Empfängernamen exakt wie folgt:
Max Mustermann GmbH
Dies stellt sicher, dass Ihre Überweisung erfolgreich verarbeitet werden kann."
Versionsgeschichte und Veröffentlichung
Die finale Spezifikation zur VoP-Integration in EBICS und FinTS wurde am 27. Juni 2025 veröffentlicht. Sie definiert die unterstützten Geschäftsvorfälle (z. B. CTV/CIV für EBICS und HKVPP/HKVPA für FinTS), Rückmeldeformate (z. B. pain.002 bzw. VPZ) sowie die technischen und regulatorischen Rahmenbedingungen für eine konforme Umsetzung der Empfängerüberprüfung im Zahlungsverkehr. Diese Spezifikation gilt als verbindliche Grundlage für alle Zahlungsdienstleister und Softwareanbieter mit VoP-relevanten Einreichungskanälen.
⚠️ Aufgrund des späten Veröffentlichungszeitpunkts besteht ein sehr enges Zeitfenster bis zur verpflichtenden Einführung am 9. Oktober 2025. Kreditinstitute und Softwareanbieter stehen dadurch unter erheblichem Umsetzungsdruck. Entsprechend konnten viele Details nicht frühzeitig kommuniziert werden – was wiederum Auswirkungen auf Planung, Tests und Kundenvorbereitungen hat.
Fazit
VoP wird nach aktuellem Stand mit dem Stichtag 9. Oktober 2025 fester Bestandteil des Zahlungsverkehrs. Für Unternehmen bietet sich die Chance, Zahlungen sicherer zu gestalten – allerdings sind technische und organisatorische Vorbereitungen erforderlich. Die Einbindung in EBICS und FinTS macht VoP für nahezu alle Firmenkundenkanäle relevant. Zahlungen außerhalb von SEPA wie über SWIFT oder Lastschriftverfahren sind nicht betroffen, können aber optional durch ergänzende Prüfmechanismen abgesichert werden.