Interpelacja nr 15349 · Sejm X kadencji
Interpelacja w sprawie bezpieczeństwa, stabilności technicznej oraz przygotowania przedsiębiorców do funkcjonowania Krajowego Systemu e-Faktur (KSeF 2.0)
Autor: Marek Matuszewski (PiS). Wpłynęło do Sejmu 16 lutego 2026. Adresaci (2): minister finansów i gospodarki, minister cyfryzacji. Odpowiedzieli wszyscy adresaci, stan na 30 września 2026.
Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl
Adresaci i termin odpowiedzi
Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.
| Adresat | Doręczono | Termin | Stan |
|---|---|---|---|
| minister finansów i gospodarki | 20 lutego 2026 | 13 marca 2026 | Odpowiedział (rejestr nie wskazuje, która odpowiedź jest jego) |
| minister cyfryzacji | 20 lutego 2026 | 13 marca 2026 | Odpowiedział (rejestr nie wskazuje, która odpowiedź jest jego) |
Odpowiedzi
-
Odpowiedź z 11 marca 2026, podpis: Podsekretarz stanu Zbigniew Stawicki
-
Odpowiedź z 21 marca 2026, podpis: Sekretarz stanu Dariusz Standerski
Odpowiedzi w rejestrze nie mówią, od którego adresata są. Stan przy każdym adresacie wyżej rozstrzyga licznik opóźnienia, który prowadzi sam Sejm.
Treść interpelacji
Szanowny Panie Ministrze,
w związku z wejściem w życie od dnia 1 lutego 2026 r. docelowej wersji Krajowego Systemu e-Faktur (KSeF 2.0) zwracam się z interpelacją dotyczącą poziomu bezpieczeństwa systemu, jego stabilności technicznej oraz stopnia przygotowania przedsiębiorców i infrastruktury państwowej do obsługi obowiązkowego centralnego rejestru faktur elektronicznych.
Z opublikowanego niedawno sondażu przeprowadzonego przez pracownię Ibris wynika, że ponad 40% Polaków uważa, iż wprowadzenie KSeF nie jest bezpieczne dla firm, natomiast jedynie 23,3% respondentów ocenia system jako bezpieczny, przy czym zaledwie 3,3% badanych deklaruje zdecydowane przekonanie o jego bezpieczeństwie. Istotny jest również fakt, że ponad jedna trzecia ankietowanych nie potrafiła jednoznacznie ocenić KSeF, a 13,2% respondentów przyznało, że nie wie, czym jest ten system, lub nigdy o nim nie słyszało.
Wyniki te wskazują na niski poziom zaufania społecznego i informacyjnego wobec jednego z kluczowych projektów cyfryzacji administracji skarbowej, który bezpośrednio dotyczy milionów przedsiębiorców.
Dodatkowo, już w pierwszych dniach funkcjonowania KSeF 2.0 pojawiły się poważne problemy techniczne, w szczególności:
- awarie infrastruktury obsługującej profil zaufany, będący najczęściej wykorzystywaną formą logowania,
- trudności z nadawaniem i obsługą uprawnień,
- problemy z rejestracją podmiotów oraz generowaniem certyfikatów i tokenów,
- brak jasnych procedur na wypadek długotrwałej niedostępności narzędzi uwierzytelniających, mimo że przepisy przewidują jedynie awarię samego KSeF, a nie systemów pośredniczących.
Środowiska księgowych, doradców podatkowych oraz organizacje gospodarcze – w tym Północna Izba Gospodarcza – alarmują, że przedsiębiorcy zostali postawieni w sytuacji wysokiej niepewności prawnej i organizacyjnej, a ciężar odpowiedzialności za prawidłowe funkcjonowanie systemu w praktyce został przerzucony na podatników i biura rachunkowe.
Kontrowersje budzą również informacje dotyczące wykorzystywania zagranicznej infrastruktury pośredniczącej przy komunikacji z KSeF, co rodzi pytania o:
- realną kontrolę nad przepływem danych,
- bezpieczeństwo informacji handlowych i finansowych przedsiębiorstw,
- zgodność przyjętych rozwiązań z przepisami RODO oraz zasadą suwerenności danych.
Choć Ministerstwo Finansów deklaruje, że dane są szyfrowane i niedostępne dla podmiotów trzecich, pierwsze doświadczenia użytkowników systemu znacząco podważyły społeczne zaufanie do tych zapewnień.
W związku z powyższym zwracam się z następującymi pytaniami:
Do ministra finansów i gospodarki:
1. Czy Ministerstwo Finansów przeprowadziło kompleksowy audyt bezpieczeństwa KSeF 2.0 przed jego uruchomieniem w środowisku produkcyjnym, a jeśli tak – czy jego wyniki mogą zostać upublicznione?
2. Jak ministerstwo odnosi się do faktu, że ponad 40% respondentów sondażu Ibris uznaje KSeF za system niebezpieczny dla firm?
3. Czy przed wprowadzeniem KSeF oszacowano realne ryzyko operacyjne i finansowe dla przedsiębiorców w przypadku awarii systemów logowania (profil zaufany, e-Dowód, bankowość elektroniczna)?
4. Czy obowiązujące przepisy przewidują wystarczające mechanizmy ochrony podatnika w sytuacji, gdy dostęp do KSeF jest niemożliwy z przyczyn niezależnych od przedsiębiorcy, a awaria trwa dłużej niż 24 godziny?
5. Czy ministerstwo planuje wprowadzenie zmian legislacyjnych lub wykonawczych, które jednoznacznie wyłączą odpowiedzialność przedsiębiorców za skutki niedostępności systemów państwowych?
6. Jakie działania informacyjne i edukacyjne zostały podjęte wobec przedsiębiorców, skoro istotna część społeczeństwa nie zna lub nie rozumie funkcjonowania KSeF?
Do ministra cyfryzacji:
7. Czy infrastruktura państwowa, w szczególności system profil zaufany, była przygotowana na skokowy wzrost liczby użytkowników po uruchomieniu KSeF 2.0?
8. Jakie działania naprawcze zostały podjęte po awariach systemów logowania w pierwszych dniach funkcjonowania KSeF?
9. Czy Ministerstwo Cyfryzacji analizowało ryzyko systemowe wynikające z uzależnienia funkcjonowania KSeF od zewnętrznych mechanizmów uwierzytelniania?
10. Czy dane przesyłane w ramach KSeF są przetwarzane wyłącznie na infrastrukturze znajdującej się na terytorium Unii Europejskiej, a jeśli nie – jakie gwarancje prawne i techniczne to zabezpieczają?
11. Czy planowane są testy obciążeniowe oraz publiczne raporty dotyczące stabilności i bezpieczeństwa systemów obsługujących KSeF?
Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.
Metodologia
- Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
- Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
- Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
- Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
- Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
- Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.