Przejdź do treści

Interpelacja nr 15349 · Sejm X kadencji

Interpelacja w sprawie bezpieczeństwa, stabilności technicznej oraz przygotowania przedsiębiorców do funkcjonowania Krajowego Systemu e-Faktur (KSeF 2.0)

Autor: Marek Matuszewski (PiS). Wpłynęło do Sejmu 16 lutego 2026. Adresaci (2): minister finansów i gospodarki, minister cyfryzacji. Odpowiedzieli wszyscy adresaci, stan na 30 września 2026.

Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl

Adresaci i termin odpowiedzi

Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.

Adresaci pisma, data doręczenia, termin i stan odpowiedzi na 30 września 2026
Adresat Doręczono Termin Stan
minister finansów i gospodarki 20 lutego 2026 13 marca 2026 Odpowiedział (rejestr nie wskazuje, która odpowiedź jest jego)
minister cyfryzacji 20 lutego 2026 13 marca 2026 Odpowiedział (rejestr nie wskazuje, która odpowiedź jest jego)

Odpowiedzi

  1. Odpowiedź z 11 marca 2026, podpis: Podsekretarz stanu Zbigniew Stawicki

    i15349-o1.pdf

  2. Odpowiedź z 21 marca 2026, podpis: Sekretarz stanu Dariusz Standerski

    i15349-o2.pdf

Odpowiedzi w rejestrze nie mówią, od którego adresata są. Stan przy każdym adresacie wyżej rozstrzyga licznik opóźnienia, który prowadzi sam Sejm.

Treść interpelacji

Szanowny Panie Ministrze,

w związku z wejściem w życie od dnia 1 lutego 2026 r. docelowej wersji Krajowego Systemu e-Faktur (KSeF 2.0) zwracam się z interpelacją dotyczącą poziomu bezpieczeństwa systemu, jego stabilności technicznej oraz stopnia przygotowania przedsiębiorców i infrastruktury państwowej do obsługi obowiązkowego centralnego rejestru faktur elektronicznych.

Z opublikowanego niedawno sondażu przeprowadzonego przez pracownię Ibris wynika, że ponad 40% Polaków uważa, iż wprowadzenie KSeF nie jest bezpieczne dla firm, natomiast jedynie 23,3% respondentów ocenia system jako bezpieczny, przy czym zaledwie 3,3% badanych deklaruje zdecydowane przekonanie o jego bezpieczeństwie. Istotny jest również fakt, że ponad jedna trzecia ankietowanych nie potrafiła jednoznacznie ocenić KSeF, a 13,2% respondentów przyznało, że nie wie, czym jest ten system, lub nigdy o nim nie słyszało.

Wyniki te wskazują na niski poziom zaufania społecznego i informacyjnego wobec jednego z kluczowych projektów cyfryzacji administracji skarbowej, który bezpośrednio dotyczy milionów przedsiębiorców.

Dodatkowo, już w pierwszych dniach funkcjonowania KSeF 2.0 pojawiły się poważne problemy techniczne, w szczególności:
- awarie infrastruktury obsługującej profil zaufany, będący najczęściej wykorzystywaną formą logowania,
- trudności z nadawaniem i obsługą uprawnień,
- problemy z rejestracją podmiotów oraz generowaniem certyfikatów i tokenów,
- brak jasnych procedur na wypadek długotrwałej niedostępności narzędzi uwierzytelniających, mimo że przepisy przewidują jedynie awarię samego KSeF, a nie systemów pośredniczących.

Środowiska księgowych, doradców podatkowych oraz organizacje gospodarcze – w tym Północna Izba Gospodarcza – alarmują, że przedsiębiorcy zostali postawieni w sytuacji wysokiej niepewności prawnej i organizacyjnej, a ciężar odpowiedzialności za prawidłowe funkcjonowanie systemu w praktyce został przerzucony na podatników i biura rachunkowe.

Kontrowersje budzą również informacje dotyczące wykorzystywania zagranicznej infrastruktury pośredniczącej przy komunikacji z KSeF, co rodzi pytania o:
- realną kontrolę nad przepływem danych,
- bezpieczeństwo informacji handlowych i finansowych przedsiębiorstw,
- zgodność przyjętych rozwiązań z przepisami RODO oraz zasadą suwerenności danych.

Choć Ministerstwo Finansów deklaruje, że dane są szyfrowane i niedostępne dla podmiotów trzecich, pierwsze doświadczenia użytkowników systemu znacząco podważyły społeczne zaufanie do tych zapewnień.

W związku z powyższym zwracam się z następującymi pytaniami:

Do ministra finansów i gospodarki:

1. Czy Ministerstwo Finansów przeprowadziło kompleksowy audyt bezpieczeństwa KSeF 2.0 przed jego uruchomieniem w środowisku produkcyjnym, a jeśli tak – czy jego wyniki mogą zostać upublicznione?
2. Jak ministerstwo odnosi się do faktu, że ponad 40% respondentów sondażu Ibris uznaje KSeF za system niebezpieczny dla firm?
3. Czy przed wprowadzeniem KSeF oszacowano realne ryzyko operacyjne i finansowe dla przedsiębiorców w przypadku awarii systemów logowania (profil zaufany, e-Dowód, bankowość elektroniczna)?
4. Czy obowiązujące przepisy przewidują wystarczające mechanizmy ochrony podatnika w sytuacji, gdy dostęp do KSeF jest niemożliwy z przyczyn niezależnych od przedsiębiorcy, a awaria trwa dłużej niż 24 godziny?
5. Czy ministerstwo planuje wprowadzenie zmian legislacyjnych lub wykonawczych, które jednoznacznie wyłączą odpowiedzialność przedsiębiorców za skutki niedostępności systemów państwowych?
6. Jakie działania informacyjne i edukacyjne zostały podjęte wobec przedsiębiorców, skoro istotna część społeczeństwa nie zna lub nie rozumie funkcjonowania KSeF?

Do ministra cyfryzacji:

7. Czy infrastruktura państwowa, w szczególności system profil zaufany, była przygotowana na skokowy wzrost liczby użytkowników po uruchomieniu KSeF 2.0?
8. Jakie działania naprawcze zostały podjęte po awariach systemów logowania w pierwszych dniach funkcjonowania KSeF?
9. Czy Ministerstwo Cyfryzacji analizowało ryzyko systemowe wynikające z uzależnienia funkcjonowania KSeF od zewnętrznych mechanizmów uwierzytelniania?
10. Czy dane przesyłane w ramach KSeF są przetwarzane wyłącznie na infrastrukturze znajdującej się na terytorium Unii Europejskiej, a jeśli nie – jakie gwarancje prawne i techniczne to zabezpieczają?
11. Czy planowane są testy obciążeniowe oraz publiczne raporty dotyczące stabilności i bezpieczeństwa systemów obsługujących KSeF?

Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.

Po każdym posiedzeniu Sejmu jedna wiadomość o nowych głosowaniach. Zapisz się.

  • Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
  • Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
  • Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
  • Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
  • Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
  • Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.

Nasze wyliczenia, wykresy i karty: CC BY 4.0 (otwiera nową kartę). Rejestr Sejmu to informacja publiczna. Jak cytować.