Interpelacja w sprawie bezpieczeństwa danych oraz udziału podmiotów zagranicznych w Krajowym Systemie e-Faktur (KSeF)
Treść wystąpienia poselskiego
Interpelacja nr 15232
do ministra finansów i gospodarki
w sprawie bezpieczeństwa danych oraz udziału podmiotów zagranicznych w Krajowym Systemie e-Faktur (KSeF)
Zgłaszający: Olga Ewa Semeniuk-Patkowska
Data wpływu: 09-02-2026
Szanowny Panie Ministrze,
na podstawie art. 14 ust. 1 pkt 7 ustawy z dnia 9 maja 1996 r. o wykonywaniu mandatu posła i senatora (t.j. Dz. U. 2024 poz. 907) składam interpelację w sprawie bezpieczeństwa danych przetwarzanych w Krajowym Systemie e-Faktur (KSeF) oraz zakresu udziału podmiotów zagranicznych w projektowaniu, wdrażaniu, utrzymaniu i zabezpieczaniu tego systemu.
Krajowy System e-Faktur stanowi centralną, państwową platformę służącą do wystawiania, odbierania oraz archiwizacji faktur ustrukturyzowanych. System ten gromadzi w jednym miejscu ogromny wolumen wrażliwych danych dotyczących obrotu gospodarczego polskich przedsiębiorców, w tym danych handlowych, finansowych oraz informacji o relacjach kontraktowych. W związku z planowanym objęciem obowiązkiem korzystania z KSeF zdecydowanej większości podatników VAT system ten należy uznać za element kluczowej infrastruktury fiskalnej państwa, a tym samym za obszar wymagający najwyższych standardów bezpieczeństwa, transparentności oraz pełnej kontroli ze strony organów publicznych.
W debacie publicznej oraz publikacjach medialnych pojawiły się informacje i wątpliwości dotyczące udziału podmiotów zagranicznych w obsłudze technicznej oraz zabezpieczaniu KSeF, w szczególności w zakresie ochrony przed cyberatakami, filtrowania ruchu sieciowego oraz infrastruktury bezpieczeństwa. Brak jednoznacznych i wyczerpujących informacji w tym zakresie rodzi uzasadnione pytania o rzeczywisty zakres dostępu podmiotów trzecich do systemu, nadzór państwa nad przetwarzanymi danymi oraz poziom suwerenności cyfrowej w obszarze newralgicznym dla bezpieczeństwa gospodarczego państwa.
Niezależnie od ocen formułowanych w przestrzeni publicznej te kwestie wymagają jasnego i jednoznacznego wyjaśnienia przez ministra finansów i gospodarki, w szczególności w kontekście zaufania przedsiębiorców do państwowych systemów informatycznych oraz obowiązkowego charakteru KSeF.
W związku z powyższym zwracam się do Pana Ministra z następującymi pytaniami:
Jakie podmioty krajowe i zagraniczne brały oraz biorą udział w projektowaniu, wdrażaniu, utrzymaniu i zabezpieczaniu Krajowego Systemu e-Faktur?
Proszę o wskazanie ich roli, zakresu odpowiedzialności oraz podstawy prawnej współpracy.
Czy jakiekolwiek podmioty zagraniczne – bezpośrednio lub pośrednio – mają techniczną możliwość dostępu do danych przetwarzanych w KSeF, w tym do treści faktur lub metadanych dotyczących transakcji gospodarczych?
Jakie mechanizmy techniczne i organizacyjne zostały wdrożone w celu zagwarantowania, że dane gromadzone w KSeF nie są przekazywane, udostępniane ani przetwarzane przez podmioty trzecie bez wyraźnej podstawy prawnej?
Czy przed wdrożeniem KSeF oraz przed planowanym objęciem systemem wszystkich podatników VAT przeprowadzono audyty bezpieczeństwa systemu, w tym z udziałem właściwych służb i instytucji państwowych takich jak ABW, NASK lub CSIRT GOV?
Jeżeli tak – proszę o informację, jaki był ich zakres oraz główne wnioski.
Czy ministerstwo planuje upublicznienie informacji dotyczących architektury bezpieczeństwa KSeF, zasad kontroli dostępu do danych oraz nadzoru nad systemem w celu zwiększenia przejrzystości i zaufania przedsiębiorców do tego rozwiązania?
Z wyrazami szacunku Olga Semeniuk-Patkowska
Poseł na Sejm RP
Podsekretarz stanu Zbigniew Stawicki
Odpowiedź wysoce rzeczowa – zawiera liczne dane twarde, kwoty, daty lub bezpośrednie odniesienie do zadanych pytań.
- Wymienia precyzyjne daty lub terminy (1)
Pełna treść wyekstrahowana z załącznika PDF (odpowiedź urzędowa)
4521 znakówfax: +48 22 694 36 84 00-916 Warszawa
gov.pl/finanse
e-mail: kancelaria@mf.gov.pl
1/3
Warszawa, 1 marca 2026 roku
Sprawa: Odpowiedź na interpelację 15232
Znak sprawy: DAK1.054.30.2026
Kontakt: Kancelaria MF
tel.: +48 22 694 55 55
e-mail: kancelaria@mf.gov.pl
Pan
Włodzimierz Czarzasty
Marszałek Sejmu
Rzeczpospolitej Polskiej
Odpowiedź na Interpelację nr 15232 posłanki Olgi Semeniuk-
Patkowskiej w sprawie bezpieczeństwa danych oraz udziału
podmiotów zagranicznych w Krajowym Systemie e-Faktur
(KSeF)
Szanowny Panie Marszałku,
W odpowiedzi na interpelacje poselską nr 15232 posłanki Olgi Semeniuk-
Patkowskiej w sprawie bezpieczeństwa danych oraz udziału podmiotów
zagranicznych w Krajowym Systemie e-Faktur (KSeF), Ministerstwo Finansów
przedstawia wyjaśnienia:
Jakie podmioty krajowe i zagraniczne brały oraz biorą udział
w projektowaniu, wdrażaniu, utrzymaniu i zabezpieczaniu Krajowego Systemu
e-Faktur? Proszę o wskazanie ich roli, zakresu odpowiedzialności oraz podstawy
prawnej współpracy.
Czy jakiekolwiek podmioty zagraniczne – bezpośrednio lub pośrednio –
posiadają techniczną możliwość dostępu do danych przetwarzanych
w KSeF , w tym do treści faktur lub metadanych dotyczących transakcji
gospodarczych?
Jakie mechanizmy techniczne i organizacyjne zostały wdrożone w celu
zagwarantowania, że dane gromadzone w KSeF nie są przekazywane,
udostępniane ani przetwarzane przez podmioty trzecie bez wyraźnej podstawy
prawnej?
Informacje dotyczące architektury technicznej systemów stanowiących kluczowe
elementy infrastruktury IT administracji publicznej oraz szczegóły współpracy
-- 1 of 3 --
2/3
z dostawcami nie są publicznie ujawniane. Publicznie komunikowane są wyłącznie
ogólne zasady funkcjonowania takich systemów, natomiast detale operacyjne
pozostają objęte ograniczeniami informacyjnymi ze względów bezpieczeństwa.
Komunikowanie informacji technicznych mogłoby osłabić poziom ochrony
systemów IT administracji publicznej.
Ministerstwo Finansów wyjaśnia jednocześnie, że dane znajdujące się w KSeF
podlegają szczególnej ochronie zarówno prawnej jak i systemowej. Dostęp do
danych znajdujących się w KSeF został umocowany w obowiązujących przepisach
prawa.
Dostęp do danych znajdujących się w KSeF dla pracowników administracji
skarbowej jest możliwy tylko w ściśle określonych sytuacjach. Każdorazowy dostęp
i wgląd do danej faktury przez uprawnionego pracownika jest na bieżąco
monitorowany w systemie, opatrzony dodatkowo wyraźnymi zgodami
przełożonych – po uprzednim uzasadnieniu celu poboru danych oraz jest cyklicznie
audytowany.
Ministerstwo Finansów podkreśla, że zapewnia bezpieczeństwo informacji, w tym
informacji przetwarzanych we wszystkich systemach teleinformatycznych
w resorcie finansów, które odbywa się na podstawie przepisów prawa,
w szczególności ustawy Ordynacja podatkowa, RODO oraz regulacji wewnętrznych.
W resorcie finansów wdrożono system zarządzania bezpieczeństwem informacji.
Wypracowane przez KAS procedury związane z uzyskaniem dostępu do faktur
ustrukturyzowanych oraz regulacje dotyczące zachowania tajemnicy skarbowej
zapewniają ochronę danych zgromadzonych w KSeF.
Czy przed wdrożeniem KSeF oraz przed planowanym objęciem systemem
wszystkich podatników VAT przeprowadzono audyty bezpieczeństwa systemu,
w tym z udziałem właściwych służb i instytucji państwowych, takich jak ABW,
NASK lub CSIRT GOV? Jeżeli tak – proszę o informację, jaki był ich zakres oraz
główne wnioski.
Ministerstwo Finansów informuje, że KSeF był regularnie poddawany testom, w tym
testom wydajnościowym, bezpieczeństwa oraz odporności na awarie. Został także
przetestowany w zakresie cyberbezpieczeństwa oraz spełnia wymogi w zakresie
ochrony danych osobowych. Szczegółowe informacje dotyczące testów
bezpieczeństwa są szczególnie wrażliwe i nie mogą zostać udostępnione.
Czy Ministerstwo planuje upublicznienie informacji dotyczących architektury
bezpieczeństwa KSeF, zasad kontroli dostępu do danych oraz nadzoru nad
systemem, w celu zwiększenia przejrzystości i zaufania przedsiębiorców do tego
rozwiązania?
Ministerstwo Finansów wyjaśnia, że informacje dotyczące architektury technicznej
systemów stanowiących kluczowe elementy infrastruktury IT administracji
publicznej oraz szczegóły współpracy z dostawcami nie są publicznie ujawniane.
-- 2 of 3 --
3/3
Z wyrazami szacunku
Z upoważnienia Ministra Finansów i Gospodarki
Zbigniew Stawicki
Podsekretarz Stanu Zastępca Szefa Krajowej Administracji Skarbowej
w Ministerstwie Finansów
-- 3 of 3 --