Przejdź do głównej treści
Interpelacja#14817 · X kadencjaOdpowiedziano

Interpelacja w sprawie architektury komunikacyjnej KSeF oraz jej wpływu na suwerenność danych i bezpieczeństwo centralnego systemu fiskalnego państwa

Wysłano: 27 stycznia 2026Wpłynęło: 23 stycznia 2026Oryginał w Sejm API
Analiza AI

Odpowiedź od: Podsekretarz stanu Zbigniew StawickiInterpelacja nr 14817 z 23 stycznia 2026 r. dotyczy architektury technicznej Krajowego Systemu e-Faktur (KSeF), a konkretnie faktu korzystania przez system z zewnętrznej warstwy pośredniej typu WAF/CDN należącej do komercyjnego dostawcy zagranicznego. Posłowie pytają Ministerstwo Finansów o to, czy w związku z tym dochodzi do terminacji szyfrowania TLS poza infrastrukturą państwową, czy podmiot pośredniczący ma dostęp do tokenów, sesji i metadanych transakcyjnych podatników, a także czy analizowano ryzyko podlegania tych danych obcym jurysdykcjom (np. amerykańskiemu CLOUD Act) oraz zależności operacyjnej całego systemu fiskalnego państwa od jednego zagranicznego dostawcy infrastruktury. Adresatem interpelacji jest minister finansów i gospodarki. Odpowiedzi udzielił 17 lutego 2026 r. podsekretarz stanu Zbigniew Stawicki, jednak treść tej odpowiedzi nie została udostępniona w dostarczonych materiałach, więc nie można na jej podstawie ocenić stanowiska resortu wobec podniesionych zarzutów.

Wnioskodawcy · 1 poseł
Adresat · Odpowiedział
minister finansów i gospodarki

01Treść pytania

Pytanie posłów27 stycznia 2026
Interpelacja w sprawie architektury komunikacyjnej KSeF oraz jej wpływu na suwerenność danych i bezpieczeństwo centralnego systemu fiskalnego państwa W toku publicznych zapowiedzi dotyczących Krajowego Systemu e-Faktur podkreślano, że ma on być rozwiązaniem bezpiecznym, suwerennym oraz opartym na infrastrukturze państwowej. W kontekście centralnego charakteru KSeF – jako systemu gromadzącego dane o obrocie gospodarczym całego kraju – kwestia architektury technicznej i modelu przetwarzania danych ma znaczenie fundamentalne, nie tylko podatkowe, lecz również ustrojowe i infrastrukturalne. Dostępne publicznie informacje techniczne, w szczególności analiza rekordów DNS oraz charakterystyka połączeń z API KSeF, wskazują, że komunikacja pomiędzy podatnikami a systemem KSeF realizowana jest z wykorzystaniem zewnętrznej warstwy pośredniej typu WAF/CDN, obsługiwanej przez globalnego dostawcę komercyjnego. Oznacza to, że ruch sieciowy nie jest zestawiany bezpośrednio pomiędzy infrastrukturą podatnika a infrastrukturą Ministerstwa Finansów, lecz przechodzi przez element należący do podmiotu trzeciego. Z perspektywy architektury bezpieczeństwa rodzi to szereg istotnych konsekwencji technicznych. W modelu, w którym pośrednik pełni funkcję reverse proxy lub zapory aplikacyjnej, dochodzi do terminacji połączeń TLS poza infrastrukturą państwową. Taki układ oznacza techniczną możliwość odszyfrowywania ruchu, obsługi certyfikatów oraz dostępu do nagłówków i danych kontekstowych transmisji. Niezależnie od deklarowanego modelu organizacyjnego, sama architektura tworzy możliwość wglądu w dane operacyjne. Komunikacja z KSeF opiera się na mechanizmach tokenowych oraz kontekstach uprawnień. Przechodzenie takiej komunikacji przez zewnętrzną warstwę pośrednią powoduje, że widoczne stają się identyfikatory sesji, zakresy autoryzacji oraz wzorce odwołań do systemu. Nawet bez analizy treści faktur, same metadane pozwalają na wnioskowanie o relacjach gospodarczych, wolumenach obrotu, częstotliwości transakcji oraz strukturze aktywności podmiotów gospodarczych. W praktyce bezpieczeństwa informacyjnego metadane te stanowią pełnoprawną kategorię danych wrażliwych. Dodatkowym aspektem jest kwestia jurysdykcji prawnej. W przypadku korzystania z infrastruktury należącej do podmiotu podlegającego prawu państwa trzeciego, pojawiają się wątpliwości co do reżimu prawnego, któremu podlegają przetwarzane dane, w tym potencjalnych obowiązków udostępnienia danych na podstawie regulacji takich jak CLOUD Act. Są to zagadnienia znane z innych projektów publicznych w Unii Europejskiej i nie mają charakteru hipotetycznego. Opisane ryzyka mają charakter systemowy i architektoniczny. Nie dotyczą one oceny intencji czy wiarygodności konkretnego dostawcy, lecz faktu, że centralny system fiskalny państwa – zawierający dane o obrotach całej gospodarki – opiera się na infrastrukturze pośredniej, która technicznie stanowi element krytyczny dla jego funkcjonowania. Taki model rodzi również zależność operacyjną: awaria, spór prawny lub zmiana warunków świadczenia usług przez dostawcę pośredniego może bezpośrednio przełożyć się na dostępność KSeF w skali całego kraju. W tym kontekście KSeF należy postrzegać nie wyłącznie jako narzędzie podatkowe, lecz jako element infrastruktury państwowej. Oznacza to konieczność jednoznacznego rozstrzygnięcia kwestii suwerenności danych, jurysdykcji, modelu zaufania oraz odporności systemu na ryzyka zewnętrzne. Bezpieczeństwo takiego systemu nie wynika z deklaracji, lecz z przyjętych rozwiązań architektonicznych. W świetle powyższego proszę o udzielenie odpowiedzi na poniższe pytania: Czy Ministerstwo Finansów potwierdza, że komunikacja pomiędzy podatnikami a interfejsami API Krajowego Systemu e-Faktur jest realizowana z wykorzystaniem zewnętrznej warstwy pośredniej typu WAF/CDN należącej do podmiotu trzeciego, a jeżeli tak – jaki jest dokładny zakres funkcji pełnionych przez ten podmiot w architekturze systemu KSeF? Czy w aktualnej architekturze KSeF dochodzi do terminacji połączeń TLS poza infrastrukturą pozostającą pod bezpośrednią kontrolą Ministerstwa Finansów lub Krajowej Administracji Skarbowej, a jeżeli tak – w jakim miejscu następuje odszyfrowanie ruchu oraz jakie mechanizmy prawne i techniczne ograniczają dostęp podmiotu pośredniczącego do treści i metadanych komunikacji? Czy Ministerstwo Finansów przeprowadziło analizę ryzyka związaną z możliwością uzyskania przez podmiot pośredniczący dostępu do tokenów autoryzacyjnych, identyfikatorów sesji oraz informacji o zakresie uprawnień użytkowników KSeF, a jeżeli tak – jakie zagrożenia zostały zidentyfikowane i jakie środki ograniczające to ryzyko zostały wdrożone? Czy Ministerstwo Finansów uznaje metadane komunikacyjne generowane w toku korzystania z KSeF (w szczególności informacje o częstotliwości wystawiania faktur, relacjach pomiędzy podmiotami, wolumenach operacji oraz czasie ich realizacji) za dane wrażliwe z punktu widzenia interesów gospodarczych państwa, a jeżeli tak – w jaki sposób są one chronione przed analizą i profilowaniem przez podmioty trzecie? Czy w ramach projektowania i wdrażania KSeF dokonano analizy skutków prawnych wynikających z potencjalnego podlegania infrastruktury pośredniczącej regulacjom prawa państw trzecich, w tym przepisom umożliwiającym dostęp organów publicznych tych państw do danych przetwarzanych przez podmioty prywatne, a jeżeli tak – jakie wnioski z tej analizy wynikają dla bezpieczeństwa danych polskich podatników? Czy Ministerstwo Finansów może wskazać, jakie elementy infrastruktury komunikacyjnej KSeF są krytyczne z punktu widzenia ciągłości działania systemu oraz czy awaria, ograniczenie dostępności lub zakończenie współpracy z podmiotem pośredniczącym mogłoby skutkować czasową lub trwałą niedostępnością KSeF dla podatników? Czy w architekturze KSeF przewidziano scenariusze awaryjne pozwalające na utrzymanie pełnej funkcjonalności systemu w przypadku niedostępności zewnętrznej warstwy pośredniej, a jeżeli tak – na czym one polegają i czy zostały one przetestowane w warunkach zbliżonych do rzeczywistych? Czy Ministerstwo Finansów analizowało ryzyko długoterminowej zależności operacyjnej i technologicznej państwa od jednego dostawcy infrastruktury pośredniczącej w obszarze centralnego systemu fiskalnego, a jeżeli tak – czy rozważano alternatywne modele architektoniczne zapewniające większą kontrolę państwa nad komunikacją i przetwarzaniem danych?

02Odpowiedzi Ministerstwa1 odpowiedź

Podsekretarz stanu Zbigniew Stawicki
Treść z PDF
17 lutego 2026

Treść odpowiedzi dostępna tylko w załączniku.

03Powiązane

Inne pytania: Janusz Kowalski

Komentarze do interpelacji

Wymagane zalogowanie. Zaloguj się, aby skomentować.
Ładowanie