Nowe zasady nadawania uprawnień w KSeF od 1 listopada 2025 r.
1 listopada 2025 r. Ministerstwo Finansów udostępniło Moduł Certyfikatów i Uprawnień (MCU), który umożliwia zarządzanie dostępem do Krajowego Systemu e-Faktur (KSeF) w wersji 2.0. MCU pozwala na składanie wniosków o wydanie certyfikatów, ich pobieranie oraz nadawanie uprawnień użytkownikom systemu. Certyfikaty te będą miały moc prawną od 1 lutego 2026 r., dlatego ich właściwe zabezpieczenie i kontrola są kluczowe dla bezpieczeństwa danych i dokumentów firmowych.

Od 1 listopada 2025 r. nadawanie nowych uprawnień w systemie KSeF odbywa się wyłącznie przez Moduł Certyfikatów i Uprawnień (MCU) – funkcja ta została wyłączona w dotychczasowej Aplikacji Podatnika KSeF 1.0. - poinformował resort finansów.
Po zalogowaniu się do MCU użytkownik ma możliwość:
- zarządzać uprawnieniami użytkowników systemu,
- składać wnioski o certyfikaty,
- pobierać wydane certyfikaty.
Wcześniejszy dostęp do MCU pomoże dobrze zaplanować proces nadawania i zarządzania uprawnieniami w KSeF 2.0. Dzięki temu firmy będą miały więcej czasu żeby:
- dostosować swoje procedury i systemy IT,
- upewnić się, że wszystko działa zgodnie z przepisami,
- zwiększyć bezpieczeństwo i kontrolę nad dostępem do danych i dokumentów.
Certyfikaty – klucz do KSeF 2.0
Certyfikaty wydane w MCU będą miały moc prawną od 1 lutego 2026 r. i umożliwią wystawianie oraz odbieranie faktur w imieniu firmy. Z tego względu należy traktować je jako dane szczególnie wrażliwe – ich nieuprawnione użycie może prowadzić do poważnych konsekwencji finansowych i prawnych.
Certyfikaty i uprawnienia, o które wystąpisz w MCU będą miały moc prawną i będą służyć do korzystania z KSeF 2.0 od 1 lutego 2026 r.
Bezpieczeństwo certyfikatów KSeF
Certyfikaty zawierają dane osobowe lub firmowe i służą do potwierdzania tożsamości. W przypadku certyfikatów przypisanych do osób fizycznych – tylko te osoby mogą z nich korzystać. Certyfikaty firmowe (np. dla spółek) nie są przypisane do konkretnych pracowników, dlatego to organizacja odpowiada za ich właściwe użycie.
Firmy powinny wdrożyć jasne zasady dotyczące pobierania, przekazywania, używania, oraz unieważniania certyfikatów. Dzięki temu każda operacja w KSeF będzie bezpieczna i możliwa do rozliczenia.
Oszuści mogą spróbować wyłudzić poufne dane i narazić cię na poważne konsekwencje finansowe i prawne. Dlatego:
- traktuj certyfikaty jak dane szczególnie wrażliwe,
- nie udostępniaj ich osobom nieupoważnionym,
- zachowaj szczególną czujność wobec prób wyłudzenia dostępu do certyfikatów.
Ministerstwo Finansów apeluje, żeby certyfikaty i dane do logowania do MCU traktować z taką samą uwagą jak dane logowania do bankowości elektronicznej czy karty płatnicze. Nie przekazuj ich osobom nieuprawnionym.
Kto powinien ponownie nadać uprawnienia
W MCU dostępne są uprawnienia właścicielskie, które dają możliwość:
- zarządzania uprawnieniami,
- zarządzania jednostkami podrzędnymi,
- przeglądania uprawnień.
W ramach Modułu Certyfikatów i Uprawnień udostępnione zostały uprawnienia właścicielskie oraz osób wskazanych w zawiadomieniu ZAW-FA.
Konieczność ponownego nadania uprawnień w module MCU występuje w przypadku:
- osoby fizycznej, która nie została uprawniona na podstawie ZAW-FA w KSeF 1.0 do 31 października 2025 r.,
- podmiotu, który otrzymał uprawnienia do KSeF do 31 października 2025 r.
Nadanie nowych uprawnień użytkownikom jest niezbędne, aby móc korzystać z Krajowego Systemu e-Faktur od 1 lutego 2026 r.
Informacje, filmy instruktażowe oraz link do MCU znajdują się na stronie mcu.mf.gov.pl.
Źródło: Komunikat Ministerstwa Finansów i Gospodarki "Ministerstwo Finansów udostępniło Moduł Certyfikatów i Uprawnień w KSeF" - opubl. 1 listopada 2025 r.
Oprac. Katarzyna Bogucka
Zobacz również: KSeF – jak się przygotować i uwierzytelnić w systemie »

