Przejdź do treści

Interpelacja nr 14324 · Sejm X kadencji

Interpelacja w sprawie Krajowego Systemu e-Faktur

Autor: Żaneta Cwalina-Śliwowska (Centrum) i 13 innych posłów. Wpłynęło do Sejmu 19 grudnia 2025. Adresat: minister finansów i gospodarki. Odpowiedź 1 dzień po terminie, stan na 30 września 2026.

Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl

Adresat i termin odpowiedzi

Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.

Adresaci pisma, data doręczenia, termin i stan odpowiedzi na 30 września 2026
Adresat Doręczono Termin Stan
minister finansów i gospodarki 5 stycznia 2026 26 stycznia 2026 Odpowiedź 1 dzień po terminie

Odpowiedzi

  1. Odpowiedź z 27 stycznia 2026, podpis: Podsekretarz stanu Zbigniew Stawicki

    i14324-o1.pdf

Treść interpelacji

Szanowny Panie Ministrze,

po ostatniej aktualizacji systemu KSeF 2.0 oznaczonej wersją RC6.0 ujawnił się istotny rozdźwięk pomiędzy przepisami ustawy a faktycznym sposobem działania systemu Krajowego Systemu e-Faktur, w szczególności w zakresie określenia daty odbioru faktury przez jej odbiorcę. Zgodnie z aktualnym funkcjonowaniem KSeF nadanie fakturze numeru KSeF oraz uzyskanie przez nią statusu poprawnego przyjęcia i zakończenia przetwarzania nie jest równoznaczne z możliwością jej udostępnienia odbiorcy. Udostępnienie to może nastąpić w terminie późniejszym, a w przypadku awarii systemu – co miało już miejsce – nawet z opóźnieniem kilkudniowym. Powyższe podważa jednoznaczność ustawowej definicji daty otrzymania faktury i rodzi wątpliwości co do prawidłowego ustalania skutków prawnych z nią związanych.

Kolejnym problemem są opisane w dokumentacji KSeF publikowanej przez Ministerstwo Finansów tzw. Potwierdzenia transakcji. Dokumenty te mogą być wystawiane w sytuacji, gdy faktura nie otrzymała jeszcze numeru KSeF. Opatrywane są one dwoma kodami QR: pierwszym identyfikującym fakturę (zawierającym skrót pliku XML) oraz drugim opartym na podpisie z użyciem certyfikatu offline. Już sam fakt stosowania certyfikatu offline w sytuacji, gdy faktura nie jest wystawiana w trybie offline, budzi uzasadnione wątpliwości interpretacyjne. Dodatkowy problem powstaje w przypadku odrzucenia faktury przez system KSeF z przyczyn technicznych. W takiej sytuacji jedynym przewidzianym mechanizmem jest dokonanie korekty technicznej, która – zgodnie z obowiązującymi przepisami – dotyczy wyłącznie faktur wystawianych w trybie offline. Trudno jednak uznać „Potwierdzenie transakcji” za dokument wystawiony w tym trybie. Przesłanie poprawionej wersji struktury logicznej faktury (XML) powoduje natomiast, że kod QR1 umieszczony na „Potwierdzeniu transakcji” staje się bezprzedmiotowy i nieodzwierciedlający faktycznego stanu dokumentu.

Zgłaszanym przez użytkowników problemem jest również sposób weryfikacji kodów QR2 stosowanych zarówno na „Potwierdzeniach transakcji”, jak i na fakturach offline. Weryfikacja ta obejmuje m.in. sprawdzenie ważności certyfikatu, jednak dokonywana jest według stanu na moment weryfikacji, a nie na moment wystawienia faktury lub potwierdzenia. W konsekwencji, po wygaśnięciu lub unieważnieniu certyfikatu, system komunikuje błąd, mimo że w chwili wystawienia dokumentu certyfikat był ważny i poprawny. Taki mechanizm wprowadza w błąd co do faktycznej poprawności dokumentu. Z powyższym wiąże się kolejna kwestia – brak możliwości wskazania daty początkowej, od której certyfikat należy uznać za skompromitowany, odpowiadającej momentowi stwierdzenia kompromitacji klucza i jego nieuprawnionego wykorzystania. W obecnym stanie wszystkie dokumenty opatrzone kodem QR2 są traktowane jako poprawne aż do momentu formalnego unieważnienia certyfikatu w systemie, niezależnie od faktycznej daty wystąpienia incydentu bezpieczeństwa.

Poważne obawy budzą również obowiązujące limity wywołań API w zakresie kluczowych funkcji bezpieczeństwa, w szczególności dotyczących unieważniania certyfikatów (np. w przypadku ich kradzieży) oraz unieważniania uwierzytelnionych sesji. W sytuacji stwierdzenia nieautoryzowanego dostępu do systemu limity te mogą uniemożliwić natychmiastowe odcięcie dostępu, co w praktyce pozwala osobom nieuprawnionym na dalsze działania w systemie.

W związku z powyższym zwracam się do Pana Ministra z następującymi pytaniami:

1. Czy Ministerstwo Finansów planuje doprecyzowanie przepisów ustawy poprzez jednoznaczne określenie daty otrzymania faktury jako daty faktycznej możliwości jej pobrania przez odbiorcę, czy też zmianę sposobu działania systemu KSeF w celu dostosowania go do obecnych zapisów ustawowych?
2. Czy planowane są zmiany w zakresie korekt technicznych umożliwiające ich stosowanie wobec faktur wystawianych online w kontekście wykorzystania „Potwierdzeń transakcji”, bądź inne rozwiązania eliminujące problem odrzucenia faktury przez KSeF po wydaniu takiego potwierdzenia?
3. Czy przewiduje się modyfikację zasad weryfikacji kodów QR2 w taki sposób, aby wynik weryfikacji nie wprowadzał w błąd co do poprawności dokumentu, który w momencie wystawienia był podpisany ważnym certyfikatem?
4. Czy planowane jest wprowadzenie możliwości wskazywania daty początkowej kompromitacji certyfikatu, tak aby dokumenty wystawione po tej dacie były jednoznacznie uznawane za niewłaściwe?
5. Czy Ministerstwo Finansów rozważa zniesienie lub modyfikację limitów wywołań krytycznych funkcji API związanych z reagowaniem na incydenty bezpieczeństwa, w celu skutecznego minimalizowania skutków nieautoryzowanego dostępu do systemu KSeF?
6. Czy w przypadku konieczności zmian legislacyjnych lub istotnych modyfikacji funkcjonowania systemu KSeF przewidywane jest przesunięcie terminu wejścia w życie obowiązku korzystania z KSeF?

Podpisani posłowie

  1. Żaneta Cwalina-Śliwowska (Centrum)
  2. Sławomir Ćwik (Centrum)
  3. Piotr Górnikiewicz (Polska2050)
  4. Bożenna Hołownia (Polska2050)
  5. Rafał Kasprzyk (Centrum)
  6. Adam Luboński (Polska2050)
  7. Barbara Okuła (Centrum)
  8. Barbara Oliwiecka (Centrum)
  9. Łukasz Osmalak (Polska2050)
  10. Norbert Pietrykowski (Centrum)
  11. Marcin Skonieczka (Centrum)
  12. Ewa Szymanowska (Centrum)
  13. Wioleta Tomczak (Polska2050)
  14. Kamil Wnuk (Polska2050)

Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.

Po każdym posiedzeniu Sejmu jedna wiadomość o nowych głosowaniach. Zapisz się.

  • Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
  • Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
  • Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
  • Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
  • Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
  • Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.

Nasze wyliczenia, wykresy i karty: CC BY 4.0 (otwiera nową kartę). Rejestr Sejmu to informacja publiczna. Jak cytować.