A compter du 1er septembre 2026, les entreprises devront choisir parmi des plateformes immatriculées par l'État pour échanger leurs factures de manière sécurisée et remonter les données à l'administration fiscale. À ce jour, plus de 130 plateformes ont obtenu une immatriculation définitive. Concernant la sécurité des données, l'agrément des plateformes par l'administration fiscale impose des exigences élevées : les plateformes agréées doivent également héberger leurs données dans l'Union européenne et, lorsqu'elles recourent à un cloud, s'appuyer sur une infrastructure qualifiée SecNumCloud ou répondant à des exigences de sécurité équivalentes. Les plateformes doivent également produire une certification ISO/IEC 27001 qui garantit la traçabilité des données et le respect des normes principales de sécurité. Les plateformes sont auditées chaque année par des cabinets professionnels. En cas de non-conformité, le retrait de l'immatriculation est possible. Côté État, les traitements et outils sont soumis à une homologation de sécurité conforme au référentiel ANSSI, avec audits, tests de bout-en-bout, tests d'intrusion et une organisation de gestion des incidents, assortie de mécanismes de sauvegarde/restauration et de traçabilité des accès.