Interpelacja nr 15232 · Sejm X kadencji
Interpelacja w sprawie bezpieczeństwa danych oraz udziału podmiotów zagranicznych w Krajowym Systemie e-Faktur (KSeF)
Autor: Olga Semeniuk-Patkowska (RozwojPlus). Wpłynęło do Sejmu 9 lutego 2026. Adresat: minister finansów i gospodarki. Odpowiedź w terminie, stan na 30 września 2026.
Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl
Adresat i termin odpowiedzi
Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.
| Adresat | Doręczono | Termin | Stan |
|---|---|---|---|
| minister finansów i gospodarki | 16 lutego 2026 | 9 marca 2026 | Odpowiedź 8 dni przed terminem |
Odpowiedzi
-
Odpowiedź z 1 marca 2026, podpis: Podsekretarz stanu Zbigniew Stawicki
Treść interpelacji
Szanowny Panie Ministrze,
na podstawie art. 14 ust. 1 pkt 7 ustawy z dnia 9 maja 1996 r. o wykonywaniu mandatu posła i senatora (t.j. Dz. U. 2024 poz. 907) składam interpelację w sprawie bezpieczeństwa danych przetwarzanych w Krajowym Systemie e-Faktur (KSeF) oraz zakresu udziału podmiotów zagranicznych w projektowaniu, wdrażaniu, utrzymaniu i zabezpieczaniu tego systemu.
Krajowy System e-Faktur stanowi centralną, państwową platformę służącą do wystawiania, odbierania oraz archiwizacji faktur ustrukturyzowanych. System ten gromadzi w jednym miejscu ogromny wolumen wrażliwych danych dotyczących obrotu gospodarczego polskich przedsiębiorców, w tym danych handlowych, finansowych oraz informacji o relacjach kontraktowych. W związku z planowanym objęciem obowiązkiem korzystania z KSeF zdecydowanej większości podatników VAT system ten należy uznać za element kluczowej infrastruktury fiskalnej państwa, a tym samym za obszar wymagający najwyższych standardów bezpieczeństwa, transparentności oraz pełnej kontroli ze strony organów publicznych.
W debacie publicznej oraz publikacjach medialnych pojawiły się informacje i wątpliwości dotyczące udziału podmiotów zagranicznych w obsłudze technicznej oraz zabezpieczaniu KSeF, w szczególności w zakresie ochrony przed cyberatakami, filtrowania ruchu sieciowego oraz infrastruktury bezpieczeństwa. Brak jednoznacznych i wyczerpujących informacji w tym zakresie rodzi uzasadnione pytania o rzeczywisty zakres dostępu podmiotów trzecich do systemu, nadzór państwa nad przetwarzanymi danymi oraz poziom suwerenności cyfrowej w obszarze newralgicznym dla bezpieczeństwa gospodarczego państwa.
Niezależnie od ocen formułowanych w przestrzeni publicznej te kwestie wymagają jasnego i jednoznacznego wyjaśnienia przez ministra finansów i gospodarki, w szczególności w kontekście zaufania przedsiębiorców do państwowych systemów informatycznych oraz obowiązkowego charakteru KSeF.
W związku z powyższym zwracam się do Pana Ministra z następującymi pytaniami:
-
Jakie podmioty krajowe i zagraniczne brały oraz biorą udział w projektowaniu, wdrażaniu, utrzymaniu i zabezpieczaniu Krajowego Systemu e-Faktur?
Proszę o wskazanie ich roli, zakresu odpowiedzialności oraz podstawy prawnej współpracy. -
Czy jakiekolwiek podmioty zagraniczne – bezpośrednio lub pośrednio – mają techniczną możliwość dostępu do danych przetwarzanych w KSeF, w tym do treści faktur lub metadanych dotyczących transakcji gospodarczych?
-
Jakie mechanizmy techniczne i organizacyjne zostały wdrożone w celu zagwarantowania, że dane gromadzone w KSeF nie są przekazywane, udostępniane ani przetwarzane przez podmioty trzecie bez wyraźnej podstawy prawnej?
-
Czy przed wdrożeniem KSeF oraz przed planowanym objęciem systemem wszystkich podatników VAT przeprowadzono audyty bezpieczeństwa systemu, w tym z udziałem właściwych służb i instytucji państwowych takich jak ABW, NASK lub CSIRT GOV?
Jeżeli tak – proszę o informację, jaki był ich zakres oraz główne wnioski. -
Czy ministerstwo planuje upublicznienie informacji dotyczących architektury bezpieczeństwa KSeF, zasad kontroli dostępu do danych oraz nadzoru nad systemem w celu zwiększenia przejrzystości i zaufania przedsiębiorców do tego rozwiązania?
Z wyrazami szacunku
Olga Semeniuk-Patkowska
Poseł na Sejm RP
Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.
Metodologia
- Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
- Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
- Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
- Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
- Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
- Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.