Interpelacja nr 14817
Interpelacja w sprawie architektury komunikacyjnej KSeF oraz jej wpływu na suwerenność danych i bezpieczeństwo centralnego systemu fiskalnego państwa
Adresat: minister finansów i gospodarki
Data wpływu: 2026-01-23
W skrócie
Poseł Janusz Kowalski wyraża zaniepokojenie architekturą komunikacyjną KSeF, wskazując na potencjalne ryzyka związane z wykorzystaniem zewnętrznej warstwy pośredniej i jej wpływem na bezpieczeństwo danych oraz suwerenność systemu. Pyta Ministerstwo Finansów o analizę tych ryzyk oraz o alternatywne rozwiązania architektoniczne.
Opis wygenerowany automatycznie na podstawie danych Sejmu RP · jak powstają opisy AI
Treść interpelacji
W toku publicznych zapowiedzi dotyczących Krajowego Systemu e-Faktur podkreślano, że ma on być rozwiązaniem bezpiecznym, suwerennym oraz opartym na infrastrukturze państwowej. W kontekście centralnego charakteru KSeF – jako systemu gromadzącego dane o obrocie gospodarczym całego kraju – kwestia architektury technicznej i modelu przetwarzania danych ma znaczenie fundamentalne, nie tylko podatkowe, lecz również ustrojowe i infrastrukturalne.
Dostępne publicznie informacje techniczne, w szczególności analiza rekordów DNS oraz charakterystyka połączeń z API KSeF, wskazują, że komunikacja pomiędzy podatnikami a systemem KSeF realizowana jest z wykorzystaniem zewnętrznej warstwy pośredniej typu WAF/CDN, obsługiwanej przez globalnego dostawcę komercyjnego. Oznacza to, że ruch sieciowy nie jest zestawiany bezpośrednio pomiędzy infrastrukturą podatnika a infrastrukturą Ministerstwa Finansów, lecz przechodzi przez element należący do podmiotu trzeciego.
Z perspektywy architektury bezpieczeństwa rodzi to szereg istotnych konsekwencji technicznych. W modelu, w którym pośrednik pełni funkcję reverse proxy lub zapory aplikacyjnej, dochodzi do terminacji połączeń TLS poza infrastrukturą państwową. Taki układ oznacza techniczną możliwość odszyfrowywania ruchu, obsługi certyfikatów oraz dostępu do nagłówków i danych kontekstowych transmisji. Niezależnie od deklarowanego modelu organizacyjnego, sama architektura tworzy możliwość wglądu w dane operacyjne.
Komunikacja z KSeF opiera się na mechanizmach tokenowych oraz kontekstach uprawnień. Przechodzenie takiej komunikacji przez zewnętrzną warstwę pośrednią powoduje, że widoczne stają się identyfikatory sesji, zakresy autoryzacji oraz wzorce odwołań do systemu. Nawet bez analizy treści faktur, same metadane pozwalają na wnioskowanie o relacjach gospodarczych, wolumenach obrotu, częstotliwości transakcji oraz strukturze aktywności podmiotów gospodarczych. W praktyce bezpieczeństwa informacyjnego metadane te stanowią pełnoprawną kategorię danych wrażliwych.
Dodatkowym aspektem jest kwestia jurysdykcji prawnej. W przypadku korzystania z infrastruktury należącej do podmiotu podlegającego prawu państwa trzeciego, pojawiają się wątpliwości co do reżimu prawnego, któremu podlegają przetwarzane dane, w tym potencjalnych obowiązków udostępnienia danych na podstawie regulacji takich jak CLOUD Act. Są to zagadnienia znane z innych projektów publicznych w Unii Europejskiej i nie mają charakteru hipotetycznego.
Opisane ryzyka mają charakter systemowy i architektoniczny. Nie dotyczą one oceny intencji czy wiarygodności konkretnego dostawcy, lecz faktu, że centralny system fiskalny państwa – zawierający dane o obrotach całej gospodarki – opiera się na infrastrukturze pośredniej, która technicznie stanowi element krytyczny dla jego funkcjonowania. Taki model rodzi również zależność operacyjną: awaria, spór prawny lub zmiana warunków świadczenia usług przez dostawcę pośredniego może bezpośrednio przełożyć się na dostępność KSeF w skali całego kraju.
W tym kontekście KSeF należy postrzegać nie wyłącznie jako narzędzie podatkowe, lecz jako element infrastruktury państwowej. Oznacza to konieczność jednoznacznego rozstrzygnięcia kwestii suwerenności danych, jurysdykcji, modelu zaufania oraz odporności systemu na ryzyka zewnętrzne. Bezpieczeństwo takiego systemu nie wynika z deklaracji, lecz z przyjętych rozwiązań architektonicznych.
W świetle powyższego proszę o udzielenie odpowiedzi na poniższe pytania:
Inne interpelacje: Janusz Kowalski
- Interpelacja w sprawie konstrukcji ulgi podatkowej dla honorowych dawców krwi w projekcie UD461
18.09.2026 · nr 19902 · minister finansów i gospodarki
- Interpelacja w sprawie połączenia w projekcie ustawy o zmianie niektórych ustaw w związku z rozwojem e-administracji (UD372) zmian dotyczących podatku od…
18.09.2026 · nr 19901 · minister finansów i gospodarki
- Interpelacja w sprawie projektu ustawy o zmianie ustawy o podatku dochodowym od osób fizycznych, ustawy o podatku dochodowym od osób prawnych oraz ustawy o…
18.09.2026 · nr 19900 · minister finansów i gospodarki
- Interpelacja w sprawie planowanego podwyższenia stawki podatku CIT z 19% do 22%
18.09.2026 · nr 19899 · minister finansów i gospodarki
- Interpelacja w sprawie zorganizowania 11 listopada polskiego Marszu Niepodległości ulicami Lwowa
28.08.2026 · nr 19518 · minister spraw zagranicznych
Czym jest interpelacja? · Najnowsze interpelacje · Tematy interpelacji