Według planów ogłaszanych jeszcze przed wejściem w życie Krajowego Systemu e-Faktur (KSeF) tokeny jako narzędzie do uwierzytelnienia i autoryzacji miały być wygaszane do końca 2026 r. Podczas konsultacji i po częściowym wdrożeniu systemu Ministerstwo Finansów zaproponowało jednak utrzymanie tokenów jako jednej z metod logowania do KSeF. Czy powodowana jest ta zmiana? MF odpowiada.
Ministerstwo Finansów otrzymuje wiele pytań dotyczących zmian planowanych w Krajowym Systemie e-Faktur (KSeF). Interpelację poselską w tej sprawie przesłał ostatnio do resortu poseł Janusz Kowalski. We wstępie zaznacza on, że od wielu miesięcy w przestrzeni medialnej słyszy się zapewnienia o uporządkowaniu projektu Krajowego Systemu e-Faktur, wyciągnięciu wniosków po audytach oraz o stworzeniu stabilnych i przewidywalnych warunków dla przedsiębiorców. Dodaje, że Ministerstwo Finansów zapowiedziało pozostawienie w KSeF tokenów uwierzytelniających, mimo że jeszcze niedawno planowano ich wygaszenie i zastąpienie certyfikatami.
„To świadczy o wiarygodności całego projektu”
Jak napisał poseł Kowalski, ta sprawa może wydawać się techniczna, ale w rzeczywistości dotyczy wiarygodności całego projektu. Przedsiębiorcy, biura rachunkowe i producenci oprogramowania otrzymywali od administracji publicznej sygnał, że kierunek rozwoju KSeF jest określony i należy przygotowywać rozwiązania zgodne z wymaganiami wskazywanymi przez Ministerstwo Finansów. A jednak – zaznacza poseł – dziś okazuje się, że nawet tak podstawowe elementy architektury systemu nie są ostateczne.

Przez ostatnie kilkanaście miesięcy rząd tłumaczył kolejne przesunięcia terminów koniecznością przygotowania bardziej stabilnego, bezpiecznego i przewidywalnego rozwiązania. Janusz Kowalski ocenia, że skoro ministerstwo wycofuje się z wcześniejszych planów dotyczących wygaszenia tokenów, to oznacza, że albo wcześniejsze decyzje były podejmowane bez wystarczających analiz, albo obecnie resort przyznaje, że przedsiębiorcy nie są w stanie funkcjonować w modelu, który sam wcześniej uznawał za docelowy.
Czy KSeF funkcjonuje w niestabilnym modelu?
Poseł zadaje pytanie: czy decyzja o pozostawieniu tokenów nie jest w istocie potwierdzeniem, że po półtora roku prac obecnego rządu nadal nie udało się stworzyć stabilnego modelu funkcjonowania KSeF, a przedsiębiorcy w dalszym ciągu muszą dostosowywać się do zmieniających się wymagań administracji?
Interesuje go również następująca kwestia: czy Ministerstwo Finansów może dziś jednoznacznie zagwarantować, że po kolejnych zapowiedziach, konsultacjach i zmianach nie pojawią się następne korekty kluczowych założeń technicznych KSeF, które ponownie obciążą przedsiębiorców kosztami dostosowania systemów informatycznych do nowych wymogów państwa?
Jaka była odpowiedź ministerstwa?
Posłowi w imieniu Ministerstwa Finansów odpowiedział podsekretarz stanu Zbigniew Stawicki. Przypomniał on, że Krajowy System e-Faktur 2.0 został udostępniony produkcyjnie 1 lutego 2026 r. i od momentu uruchomienia cały czas działa stabilnie – bez przerw i zakłóceń (moglibyśmy z tym polemizować – przyp. red.).
Podsekretarz stanu podkreśla, że udostępnienie systemu 1 lutego 2026 r. nie zakończyło procesu jego rozwoju. Proces konsultacji po wdrożeniu jest naturalną kontynuacją, która pozwoli na rozwój systemu.
Certyfikaty KSeF albo tokeny
Zbigniew Stawicki zaznaczył, że pozostawienie tokenów jako jednego z dopuszczalnych narzędzi autoryzacji i uwierzytelnienia w KSeF jest jedną z propozycji zgłaszanych przez rynek. Bowiem od 1 lutego 2026 r. w celu uwierzytelnienia się w systemie można korzystać między innymi z certyfikatów KSeF, jak i tokenów.
Podsekretarz stanu przypomniał, że token to narzędzie służące do uwierzytelnienia i autoryzacji w KSeF. Jest on generowany przez podatnika na określony zakres uprawnień po uwierzytelnieniu w systemie – z wykorzystaniem Węzła Krajowego bądź za pomocą podpisu kwalifikowanego lub pieczęci kwalifikowanej.
Token zawiera w sobie uprawnienia podatnika, które są deklarowane w momencie jego generowania. To sposób, dzięki któremu można szybko i w prosty sposób logować się do KSeF. Zamiast każdorazowego uwierzytelniania się w systemie np. podpisem kwalifikowanym, można wygenerować token i wykorzystywać go do uwierzytelniania się w aplikacjach komercyjnych zintegrowanych z KSeF.
Drugą dopuszczalną metodą uwierzytelnienia w systemie jest certyfikat KSeF. Jest on wymagany również do oznaczenia faktury kodem umożliwiającym potwierdzenie tożsamości wystawcy przy wystawianiu faktur w trybach szczególnych: offline24, offline (niedostępność systemu) oraz awaryjnym.
Tokeny tak szybko nie odejdą
Według pierwotnych założeń certyfikaty – jako rozwiązanie bardziej uniwersalne i o szerszym zastosowaniu – miały docelowo zastąpić tokeny. Te ostatnie miały funkcjonować tylko do 31 grudnia 2026 r. Zakładano, że generowanie tokenów i wykorzystywanie ich do uwierzytelnienia się w KSeF byłoby możliwe do końca 2026 r., natomiast od 1 stycznia 2027 r. w użytku miały pozostać wyłącznie certyfikaty KSeF.
Jednak – w odpowiedzi na zgłaszane potrzeby – Ministerstwo Finansów w rozpoczętych 9 czerwca 2026 r. otwartych konsultacjach po częściowym wdrożeniu KSeF zaproponowało utrzymanie tokenów jako jednej z metod logowania do KSeF. Padła propozycja, aby tokeny były dostępne również po 31 grudnia 2026 r. Jako uzasadnienie wskazano na duże zainteresowanie tym narzędziem, bezpieczeństwo jego użytkowania oraz wygodę w codziennej pracy.
Propozycja, aby pozostawić tokeny, jest odpowiedzią na postulaty rynku, czyli użytkowników KSeF. Zgłaszają oni swoje propozycje rozwiązań ułatwiających im codzienną pracę w systemie.
Źródło: Sejm RP
