Compliance IT

KSeF — jak przygotować firmęod strony IT przed wdrożeniem e-fakturowania

Krajowy System e-Faktur staje się obowiązkowy. Czy Twoje oprogramowanie jest gotowe? Czy masz podpis kwalifikowany? Czy dział IT skonfigurował API? Sprawdź kompletną listę kroków — zanim zrobi to za Ciebie urząd skarbowy.

11 min czytania
KSeF — jak przygotować firmęod strony IT przed wdrożeniem e-fakturowania
Najważniejsze informacje z tego artykułu
  • KSeF obowiązkowy od dla czynnych podatników VAT, od 1.01.2027 dla zwolnionych
  • Kara za ominięcie systemu: do 100% kwoty podatku VAT z faktury
  • Większość popularnych ERP (Comarch, Symfonia, enova365) ma już gotowe moduły KSeF — wymagają aktualizacji
  • Podpis kwalifikowany lub pieczęć elektroniczna są obowiązkowe do wystawiania faktur w KSeF
  • Dojazd do klienta powyżej 15 km: 1,50 zł netto/km + 200 zł/h za czas dojazdu — konfigurujemy KSeF w Twoim biurze

roku — ta data na trwałe zmienia sposób, w jaki polskie firmy wystawiają faktury. Krajowy System e-Faktur przestaje być dobrowolnym narzędziem, a staje się obowiązkową infrastrukturą fiskalną dla każdego czynnego podatnika VAT w Polsce.

Dla wielu firm to nie jest kwestia księgowości — to kwestia IT. Bo KSeF nie wymaga jedynie zmiany przyzwyczajeń w dziale finansów. Wymaga zaktualizowania oprogramowania, skonfigurowania certyfikatów, przetestowania integracji API i upewnienia się, że cały łańcuch dokumentowy działa bez przerw. Właśnie o tym jest ten artykuł.

3,2 M
firm objętych obowiązkiem KSeF w Polsce
99%
faktur B2B ma przejść przez KSeF
100%
kwoty VAT — maksymalna kara za ominięcie systemu
48 h
maksymalny czas przetworzenia faktury w systemie KSeF

KSeF — czym jest i kogo obowiązuje od?

Krajowy System e-Faktur (KSeF) to centralny system informatyczny Ministerstwa Finansów, za pośrednictwem którego podatnicy wystawiają i otrzymują faktury ustrukturyzowane w formacie XML (FA_VAT). Każda faktura otrzymuje unikalny numer KSeF nadany przez system i jest przechowywana przez Ministerstwo przez co najmniej 10 lat.

System działa na zasadzie pośrednictwa cyfrowego: zamiast wysyłać fakturę PDF e-mailem lub pocztą, podatnik przesyła ją do KSeF, skąd odbiorca pobiera ją w czasie rzeczywistym. Faktura ustrukturyzowana ma moc prawną taką samą jak dotychczasowa faktura elektroniczna lub papierowa.

⚠️
Kogo obowiązuje KSeF od? Wszystkich czynnych podatników VAT (VAT-R czynny) — niezależnie od rozmiaru firmy, branży i formy prawnej. Dotyczy to zarówno spółek, jak i jednoosobowych działalności. Podatnicy zwolnieni z VAT mają czas do 1 stycznia 2027 roku. Faktury B2C (dla osób fizycznych nieprowadzących działalności) są wyłączone z obowiązku — ale mogą być wystawiane w KSeF dobrowolnie.

Warto podkreślić: KSeF nie zastępuje całkowicie dotychczasowych faktur w przypadku transakcji z podmiotami zagranicznymi, faktur za przejazdy autostradami czy faktur wystawianych przez kasy fiskalne online w trybie fiskalnym. Jednak dla zdecydowanej większości transakcji B2B KSeF staje się jedyną legalną ścieżką fakturowania.

Co KSeF zmienia w infrastrukturze IT firmy?

Dla działów IT KSeF to wielowymiarowe wyzwanie. Zmiany dotyczą czterech głównych obszarów infrastruktury:

  • Oprogramowanie do fakturowania i ERP — każdy program, w którym wystawiasz faktury, musi zostać zaktualizowany do wersji obsługującej format FA_VAT i komunikację z API KSeF. Starsza wersja Subiekta, Optimy czy Symfonii może po prostu nie mieć tego modułu.
  • Certyfikaty cyfrowe i zarządzanie tożsamością — do uwierzytelnienia w systemie KSeF potrzebujesz podpisu kwalifikowanego lub pieczęci elektronicznej. To oznacza nowe certyfikaty, ich instalację na odpowiednich urządzeniach i ustalenie, kto w firmie ma uprawnienia do wysyłania faktur.
  • Połączenie sieciowe i dostępność API — KSeF wymaga stałego dostępu do internetu. Awaria łącza lub firewall blokujący API MF może uniemożliwić wystawienie faktury. Dział IT musi zapewnić redundancję łącza i właściwą konfigurację reguł sieciowych.
  • Archiwizacja i backup dokumentów elektronicznych — chociaż KSeF przechowuje faktury przez 10 lat, wiele firm zdecyduje się na własną archiwizację dla celów audytowych. To wymaga dodatkowej przestrzeni i procedur backup.
🚨
Tryb offline KSeF — pułapka, której wiele firm nie zna KSeF przewiduje tryb awaryjny (offline) na wypadek niedostępności systemu MF. Jednak faktury wystawione offline muszą być przesłane do KSeF w ciągu 1 dnia roboczego po przywróceniu systemu. Dział IT musi mieć procedury obsługi tego trybu — inaczej firma może nieumyślnie naruszyć przepisy.

Które programy księgowe wymagają aktualizacji?

Poniżej zestawienie najpopularniejszych programów ERP i fakturowania w Polsce z informacją o statusie integracji z KSeF (stan na kwiecień).

Program Producent Status integracji KSeF Wymagana wersja Uwagi
Comarch ERP Optima Comarch SA Gotowe 2024.2.0+ Moduł KSeF dostępny od wersji 2024.2 — wymagana aktualizacja i konfiguracja
Symfonia ERP Sage Symfonia Gotowe 2025.1.0+ Integracja przez moduł e-Dokument. Starsze wersje wymagają migracji
enova365 Soneta Sp. z o.o. Gotowe 2402.1.0+ Pełna integracja KSeF + API. Wymaga aktywacji modułu i licencji
Subiekt GT / nexo Insert SA Gotowe Insert GT 1.49+ Dedykowany dodatek KSeF dla Subiekta GT i nexo — płatny lub w subskrypcji
iFirma iFirma SA Gotowe Chmura — auto Serwis chmurowy — aktualizacje automatyczne. Wymagana jednorazowa konfiguracja uprawnień
Fakturownia Fakturownia.pl Gotowe Chmura — auto Integracja KSeF w planach Standard i Pro. W planie Darmowym brak obsługi KSeF
Wapro ERP Asseco WAPRO Wymaga aktualizacji 8.90+ Moduł KSeF w wersji 8.90 — sprawdź z wdrożeniowcem, czy masz aktualną wersję
Własny system (custom) Wymaga integracji Indywidualna Konieczna integracja z API KSeF od podstaw lub przez middleware. Czas: 2–8 tygodni

Kluczowy wniosek: posiadanie aktualnej licencji nie oznacza, że masz moduł KSeF. W wielu firmach oprogramowanie jest „na licencji", ale dawno nieaktualizowane. Pierwszym krokiem jest sprawdzenie wersji i kontakt z dostawcą lub z nami jako Twoim działem IT.

Podpis kwalifikowany i pieczęć elektroniczna — wymagania techniczne

Do uwierzytelnienia w systemie KSeF i wystawiania faktur wymagane jest jedno z trzech:

  • Kwalifikowany podpis elektroniczny — wydawany przez certyfikowane centra certyfikacji (Certum, Sigillum, Eurocert, KIR). Kosztuje 200–350 zł rocznie + czytnik kart 80–150 zł jednorazowo. Podpis jest przypisany do konkretnej osoby fizycznej.
  • Kwalifikowana pieczęć elektroniczna — przypisana do podmiotu (firmy), nie do osoby. Idealna dla automatycznych procesów fakturowania i integracji API. Koszt: 400–700 zł rocznie.
  • Token KSeF — specjalny token wygenerowany przez system KSeF dla podmiotu. Można go używać do automatycznego wysyłania faktur przez oprogramowanie — bez fizycznego podpisu przy każdej fakturze.
💡
Które rozwiązanie wybrać? Dla firm wystawiających faktury ręcznie (kilka–kilkanaście dziennie) — wystarczy kwalifikowany podpis elektroniczny dla głównej osoby wystawiającej. Dla firm z automatycznym fakturowaniem lub dużą liczbą faktur — pieczęć elektroniczna lub token KSeF generowany przez system ERP. Rekomendujemy omówienie tego z działem IT przed zakupem.

Wymagania techniczne dla podpisu kwalifikowanego

Podpis kwalifikowany na karcie kryptograficznej wymaga: czytnika kart USB, zainstalowanego oprogramowania dostawcy certyfikatu (np. Certum SimplySign lub middleware dla kart), przeglądarki kompatybilnej z podpisem oraz aktualnego certyfikatu (ważność 1–3 lata). Dział IT musi zainstalować i przetestować podpis na stacjach roboczych wszystkich osób uprawnionnych do fakturowania.

Coraz popularniejszym rozwiązaniem są podpisy mobilne (np. mSzafir, SimplySign Mobile), które działają przez aplikację na smartfonie — bez fizycznej karty. To wygodne rozwiązanie dla osób pracujących zdalnie lub w terenie.

Integracja API z KSeF — co musi skonfigurować dział IT

Dla firm korzystających z ERP kluczowym krokiem technicznym jest prawidłowa konfiguracja połączenia z API KSeF. Poniżej lista elementów, które musi zweryfikować i skonfigurować dział IT:

  • Endpoint API KSeF — produkcyjne API MF jest dostępne pod adresem https://ksef.mf.gov.pl/api. Wersja testowa (DEMO) na https://ksef-demo.mf.gov.pl/api. Dział IT powinien przeprowadzić testy na środowisku DEMO przed uruchomieniem produkcyjnym.
  • Konfiguracja firewall i proxy — systemy IT firmy muszą mieć otwarty ruch HTTPS (port 443) do domen *.mf.gov.pl. Firewalle korporacyjne często blokują nowe domeny — wymagane whitelistowanie.
  • Tokeny sesji i uwierzytelnienie — każde połączenie z API KSeF wymaga najpierw inicjacji sesji przez podpis kwalifikowany lub token KSeF. ERP generuje żądanie, wysyła podpis, otrzymuje token sesji ważny przez określony czas.
  • Obsługa kodów błędów i timeout — API KSeF zwraca różne kody błędów (plik niezgodny ze schematem, brak uprawnień, system niedostępny). Oprogramowanie musi prawidłowo obsługiwać błędy i nie duplikować faktur przy próbach ponowienia.
  • Zarządzanie uprawnieniami w KSeF — system KSeF umożliwia nadawanie uprawnień do wysyłania i odbierania faktur dla konkretnych osób lub systemów IT (tokenów). Administrator IT zarządza tymi uprawnieniami przez panel MF lub API uprawnień.
  • Testowanie end-to-end — przed wdrożeniem produkcyjnym konieczne jest przeprowadzenie testów wysyłki i odbioru faktur na środowisku testowym DEMO z udziałem użytkowników końcowych i działu finansów.
Konfiguracja systemu IT — integracja API KSeF dla firmy

Checklist: 12 kroków do gotowości KSeF od strony IT

Poniższy checklist możesz przekazać swojemu działowi IT lub firmie IT obsługującej Twoją infrastrukturę. Każdy krok jest oznakowo wymagany lub zalecany.

  1. Audyt oprogramowania — sprawdź wszystkie programy, w których wystawiasz faktury. Zidentyfikuj wersje i status integracji KSeF u producenta.
  2. Zakup i instalacja podpisu kwalifikowanego — zamów certyfikat dla osób wystawiających faktury lub pieczęć elektroniczną dla firmy. Czas oczekiwania: 3–7 dni roboczych.
  3. Aktualizacja ERP do wersji z obsługą KSeF — zaktualizuj oprogramowanie do najnowszej wersji. Uwaga: aktualizacja może wymagać kopii zapasowej bazy danych i okna serwisowego.
  4. Konfiguracja modułu KSeF w ERP — wprowadź dane firmy (NIP, uprawnienia, certyfikat/token) w ustawieniach modułu KSeF. Postępuj zgodnie z dokumentacją producenta.
  5. Whitelisting domen *.mf.gov.pl w firewall — poproś dział IT lub administratora sieci o odblokowanie ruchu HTTPS do serwerów MF. Przetestuj dostępność z sieci firmowej.
  6. Rejestracja w systemie KSeF — zaloguj się do portalu KSeF z podpisem kwalifikowanym i ustanów pierwsze uprawnienia dla użytkowników i systemów ERP.
  7. Generowanie tokena API dla systemu ERP — utwórz token w panelu KSeF dla systemu fakturowania. Przechowaj go bezpiecznie — ma uprawnienia do wystawiania faktur w imieniu firmy.
  8. Testy na środowisku DEMO — wyślij co najmniej 5 faktur testowych na ksef-demo.mf.gov.pl. Sprawdź, czy faktury są poprawnie walidowane i czy system ERP odbiera numery KSeF.
  9. Szkolenie pracowników działu finansów — przeprowadź szkolenie z nowego procesu wystawiania i odbioru faktur. Omów tryb awaryjny offline.
  10. Aktualizacja procedur archiwizacji — ustal, czy firma prowadzi własną archiwizację faktur KSeF poza systemem MF (zalecane dla celów audytowych).
  11. Konfiguracja monitoringu dostępności API KSeF — dodaj endpoint API KSeF do systemu monitoringu IT firmy. Alerty o niedostępności umożliwią szybkie przejście na tryb offline.
  12. Test gotowości z datą uruchomienia — przeprowadź próbny start produkcyjny: wyślij pierwszą fakturę i odbierz potwierdzenie. Masz czas — nie czekaj na ostatni dzień.

Jak DSX.PL pomaga firmom przejść na KSeF

Kompleksowe wdrożenie KSeF dla firm w Szczecinie i regionie DSX.PL oferuje end-to-end wsparcie IT przy wdrożeniu KSeF: od audytu gotowości systemów, przez aktualizację ERP i konfigurację podpisu kwalifikowanego, po integrację API, testy i szkolenia pracowników. Obsługujemy firmy w Szczecinie, Policach, Stargardzie, Bezrzeczu i całym regionie zachodniopomorskim. Dojazd do klienta powyżej 15 km: 1,50 zł netto/km + 200 zł/h za czas dojazdu — zawsze transparentnie w umowie. Zadzwoń: +48 570 000 440 lub napisz: [email protected].

Nasze podejście do wdrożenia KSeF składa się z czterech etapów:

  • Audyt gotowości (1–2 godziny) — sprawdzamy wersję ERP, stan certyfikatów, konfigurację sieci i uprawnienia użytkowników. Identyfikujemy luki i przygotowujemy plan działania z konkretnym harmonogramem.
  • Wdrożenie techniczne (1–5 dni) — aktualizacja oprogramowania, instalacja certyfikatów, konfiguracja API, testy na środowisku DEMO. Pracujemy w oknie serwisowym, żeby nie przerywać pracy firmy.
  • Szkolenie (2–4 godziny) — szkolenie dla działu finansów z nowego procesu fakturowania, trybu offline i archiwizacji. Przekazujemy dokumentację w przystępnym języku.
  • Wsparcie powdrożeniowe (30 dni) — helpdesk dostępny na problemy związane z KSeF przez 30 dni od uruchomienia produkcyjnego. W razie problemów technicznych reagujemy zgodnie z SLA.

Zaplanuj wdrożenie KSeF przed

Nie czekaj na ostatnią chwilę. Każdy miesiąc opóźnienia to mniej czasu na testy i naprawę problemów. Skontaktuj się z nami już dziś.

  • Audyt bezpłatny
  • Wycena w 24h
  • Obsługujemy cały region
  • Gwarancja gotowości

Podsumowanie

KSeF to nie jest kolejny biurokratyczny obowiązek, który można odłożyć na ostatnią chwilę. To fundamentalna zmiana w infrastrukturze IT każdej firmy wystawiającej faktury VAT. Wymaga aktualizacji oprogramowania, certyfikatów cyfrowych, konfiguracji API i przeszkolenia pracowników.

Im wcześniej zaczniesz — tym spokojniejszy będziesz. Skontaktuj się z nami, a pomożemy Ci przeprowadzić audyt gotowości i wdrożyć wszystkie niezbędne zmiany techniczne. Działamy w Szczecinie, Policach, Stargardzie, Bezrzeczu i całym regionie zachodniopomorskim.

Udostępnij artykuł:
💻
Zespół DSX.PL
Specjaliści IT i Compliance — Szczecin i region zachodniopomorski

Pomagamy firmom w Szczecinie i regionie zachodniopomorskim przygotować się do wymogów prawnych od strony IT — KSeF, NIS2, RODO. Jako pierwsi w regionie oferujemy kompleksową obsługę wdrożeń compliance IT.

Potrzebujesz wsparcia IT dla swojej firmy?

Bezpłatna konsultacja — sprawdź czy outsourcing IT jest dla Ciebie.

FAQ

Najczęściej zadawane pytania

Co to jest KSeF i czy mnie obowiązuje?
KSeF (Krajowy System e-Faktur) to państwowy system do wystawiania i odbioru faktur elektronicznych w Polsce. Obowiązkowy: (1) duże firmy (obroty >200 mln rocznie) — od 1 lutego 2026, (2) pozostałe firmy VAT — od 1 kwietnia 2026, (3) zwolnieni z VAT — od 1 stycznia 2027. Wszystkie faktury B2B muszą iść przez KSeF — nie ma „wyboru” jak w 2024. Brak wdrożenia = brak możliwości wystawienia faktur od daty obowiązywania.
Co IT musi przygotować pod KSeF?
Pięć obszarów: (1) Oprogramowanie księgowe — upewnić się że Twój system (Comarch, Symfonia, Enova) ma aktualizację KSeF (większość już ma w wersjach 2025+). (2) Certyfikat kwalifikowany lub Token KSeF dla osób wystawiających. (3) Konfiguracja API połączenia z KSeF (test → produkcja). (4) Backup faktur (KSeF przechowuje 10 lat, ale dobrą praktyką jest własna kopia). (5) Procesy odbioru faktur kosztowych przez KSeF (zamiast e-mail/papier).
Ile kosztuje wdrożenie KSeF w firmie?
Najczęściej koszt to: (1) Aktualizacja oprogramowania księgowego — w cenie roczne wsparcie (jeśli masz) lub kupno nowej wersji (2 000-15 000 zł zależnie od systemu). (2) Certyfikat kwalifikowany — 200-450 zł/rok na osobę uprawnioną. (3) Konfiguracja i testy — DSX wdraża dla typowej firmy w 8-15 godzin pracy (1 500-3 500 zł). (4) Szkolenia pracowników — 1 000-3 000 zł. Łączny koszt dla firmy 30 osób: 8 000-25 000 zł jednorazowo + ~500-1 000 zł/rok.
Co jeśli moje oprogramowanie nie wspiera KSeF?
Trzy opcje: (1) Aktualizacja do nowszej wersji wspierającej KSeF (większość producentów ma już to w roadmapie). (2) Migracja do innego systemu (jeśli obecny jest end-of-life). (3) Tymczasowe rozwiązanie pomostowe — narzędzia takie jak KSeF Connector, Symfonia e-Faktury Connector mogą wstrzykiwać KSeF do oprogramowania nie wspierającego natywnie. DSX rekomenduje raczej upgrade — pomosty to tymczasowe rozwiązanie zaprojektowane na 6-12 miesięcy migracji.
Czy KSeF jest bezpieczny? Co z RODO?
Tak — KSeF spełnia wymogi prawne. Bezpieczeństwo: (1) szyfrowanie transmisji TLS 1.3, (2) podpis kwalifikowany lub token KSeF dla autoryzacji, (3) audyt log każdej operacji, (4) zgodność z RODO (Ministerstwo Finansów jako administrator danych). Twoje obowiązki RODO: (1) zaktualizować rejestr czynności przetwarzania (KSeF jako odbiorca danych), (2) zaktualizować klauzule informacyjne, (3) brak dodatkowej umowy powierzenia (Ministerstwo jest organem publicznym).

Potrzebujesz konsultacji?

Porozmawiajmy o Twoim procesie

DSX od 2002 roku wdraża IT i automatyzację AI w firmach w Szczecinie i okolicach. Bezpłatna diagnoza — 30 minut.

Umów diagnozę