Ваша компанія або бухгалтерська фірма повинна інтегрувати програму для виставлення рахунків із KSeF, а ти стоїш перед вибором: кваліфікований електронний підпис чи ZAW-FA? У цьому посібнику пояснюється, як працює аутентифікація в KSeF, чому печатка (QSeal) є найкращим варіантом у разі великого обсягу рахунків-фактур та як правильно налаштувати права доступу, зокрема для клієнта, якого обслуговують.
На кого та з якого часу поширюється дія KSeF?
Обов’язок застосування KSeF запроваджується поступово й поширюється на платників ПДВ — як активних, так і тих, хто звільнений від оподаткування:
- 1 лютого 2026 року. — великі підприємства (обсяг продажів із ПДВ понад 200 млн злотих у 2024 році),
- 1 квітня 2026 року. — усі інші підприємства (мікро-, малі та середні, у тому числі платники, звільнені від ПДВ),
- 1 січня 2027 року. — найменші платники податків, які „не мають доступу до цифрових технологій” (щомісячний обсяг продажів ≤ 10 000 злотих брутто); до 31 грудня 2026 року вони можуть і надалі виставляти рахунки-фактури поза системою KSeF.
Важливо на практиці: протягом усього 2026 року грошові штрафи за помилки не передбачені У KSeF — це перехідний період для поступового пристосування. Однак це не означає, що можна зволікати з інтеграцією: обов’язок виставляти рахунки-фактури в системі KSeF вже існує, а з 1 січня 2027 року за рахунок-фактуру, виставлений поза системою, загрожує штраф — навіть до 100% суми ПДВ за цим рахунком-фактурою.
Як технічно працює аутентифікація в системі KSeF?
KSeF взаємодіє із зовнішніми програмами через API (Інтерфейс прикладного програмування). Кожен виклик API вимагає автентифікації — тобто підтвердження особи суб’єкта, який надсилає рахунки-фактури. Автентифікація завжди відбувається до номера NIP компанії, на яку виставлено рахунок-фактуру.
На практиці система — наприклад, ваша програма для виставлення рахунків або ERP — повинна мати один із таких інструментів:
- кваліфікована електронна печатка (QSeal) — сертифікат, прив’язаний до NIP компанії, виданий кваліфікованим постачальником послуг довіри відповідно до eIDAS (Регламент ЄС № 910/2014). Дозволяє автоматично проходити аутентифікацію в системі та відкривати сесії API без втручання людини.
- Сертифікат KSeF — безкоштовний сертифікат, що видається системою KSeF (подання заявок — з 1 листопада 2025 року), термін дії якого становить не більше 2 років; для його отримання та поновлення необхідна попередня автентифікація, наприклад, підписом, печаткою або довіреним профілем. Поточні токени KSeF залишаються дійсними лише до 31 грудня 2026 року.
- ZAW-FA — повідомлення до податкової інспекції, в якому призначається конкретна фізична особа для дій від імені компанії; засвідчення здійснюється за допомогою кваліфікованого підпису або надійний профіль цієї особи. Підприємець, який подає форму JDG, не подає форму ZAW-FA — він автоматично отримує права власності.
Для системи ERP, яка надсилає рахунки-фактури автоматично (наприклад, вночі, у вихідні), повну незалежність від конкретної особи забезпечує лише кваліфікований електронний підпис — інші способи вимагають участі призначеної особи принаймні під час отримання та поновлення доступу.
Кваліфікований електронний підпис чи ZAW-FA — що вибрати?
Обидва методи є законними, але на практиці діють зовсім по-різному. Основні відмінності ми зібрали в таблиці:
| Критерій | кваліфікована електронна печатка (QSeal) | ZAW-FA (призначення фізичної особи) |
|---|---|---|
| Присвоєння | До компанії NIP | На ім’я конкретної фізичної особи |
| Автоматизація | Повна — система працює без участі людини | Обмежена — вимагає активної участі людини |
| Кадрові зміни | Відсутність впливу — печатка залишається чинною незалежно від кадрових змін | Необхідно оновлювати ZAW-FA при кожній зміні співробітника |
| Обсяг рахунків-фактур | Без обмежень (ідеально підходить для великих обсягів) | Це може стати «вузьким місцем» під час масового виставлення |
| Бухгалтерська фірма | Одна печатка обслуговує багатьох клієнтів (після надання відповідних повноважень) | Кожен клієнт потребує індивідуального підходу |
| Безпека | Високий рівень ізоляції — ключі в модулі HSM або на картці | Залежно від безпеки облікового запису фізичної особи |
| Витрати на впровадження | Від 1289 злотих (SimplySign) або від 1399 злотих (Certum Mini) | Відсутність вартості сертифіката, але є витрати на адміністративне обслуговування |
Більше про це рішення ти зможеш прочитати в посібнику: ZAW-FA чи електронна печатка — управління правами доступу в KSeF для компаній.
Чому бухгалтерські фірми та компанії з великим обсягом роботи обирають печатку?
Бухгалтерська фірма є особливим випадком: він діє від імені десятків клієнтів, кожен з яких має власний NIP. Налаштування ZAW-FA для кожного клієнта окремо — це десятки повідомлень до податкових органів — і стільки ж оновлень у разі кадрових змін.
Кваліфікований електронний підпис вирішує цю проблему інакше: офіс отримує від клієнта право для роботи в KSeF (так зване суб’єктне право), а потім використовує свою печатку або сертифікат KSeF для надсилання рахунків-фактур через API. Увесь процес є прозорим, піддається аудиту та — що важливо — не блокується у разі звільнення чи зміни працівника.
Для компаній із великим обсягом рахунків-фактур (кілька сотень на місяць) переваги є настільки ж очевидними:
- Цілісність та автентичність: кваліфікований електронний підпис гарантує, що рахунок-фактура походить від вашої компанії та не зазнала змін після виставлення — вимога eIDAS для послуг, що вимагають довіри.
- Повна автоматизація: нічна обробка рахунків-фактур, інтеграція з кадровою або складською системою — жоден із цих процесів не вимагає ручного підтвердження.
- Незалежність від конкретної особи: кваліфікований підпис прив’язаний до фізичної особи. Печатка — до NIP. Співробітник звільняється, печатка залишається.
Більше про роль кваліфікованого електронного підпису в автоматизації KSeF ви можете прочитати в статті: Кваліфікований сертифікат QSeal — KSeF, автоматизація, контроль прав доступу.
Як керувати правами доступу в KSeF?
Система KSeF передбачає розширену модель прав доступу. Власник NIP (платник податків) може надавати доступ іншим суб’єктам або особам, визначаючи для кожного з них обсяг повноважень:
- виставлення рахунків-фактур (право на запис),
- зчитування рахунків-фактур (лише право на завантаження),
- управління правами доступу (адміністративні повноваження — надання та скасування доступу іншим користувачам).
Як бухгалтерська фірма отримує доступ до KSeF клієнта?
Клієнт входить у свою систему KSeF (наприклад, за допомогою кваліфікованого підпису або довіреного профілю) і в панелі прав вказує NIP бухгалтерського бюро та обсяг повноважень. Після цього бухгалтерська фірма може діяти від імені клієнта — виставляти або отримувати рахунки-фактури — використовуючи власні дані для автентифікації.
Важливе правило: повноваження в KSeF мають певний обсяг і можуть бути скасовані в будь-який момент. З метою забезпечення прозорості рекомендується, щоб офіс вів реєстр повноважень кожного клієнта.
Ролі в KSeF — таблиця прав доступу
| Роль | Що він може робити | Хто повинен мати |
|---|---|---|
| Власник NIP / уповноважена особа | Усе, включаючи надання та відкликання прав | Власник компанії, голова правління/керівництво |
| Особа, яка виставляє рахунки-фактури | Виставлення та відправлення до KSeF, отримання копії | Співробітники бухгалтерії, ERP-системи компанії, бухгалтерська фірма |
| Пристрій для зчитування рахунків-фактур | Завантаження рахунків-фактур (без доставки) | Аудитор, фінансовий контролер |
| Управління правами доступу | Надання/скасування доступу іншим користувачам | Системний адміністратор, фінансовий директор |
Що робити, якщо KSeF не працює — режим офлайн?
KSeF передбачає режим офлайн24 — ви можете скористатися ним у будь-який момент за власною ініціативою (наприклад, за відсутності інтернету), а не лише під час збою системи. Правила:
- Рахунок-фактура виставляється локально — у форматі XML, поза системою KSeF.
- Інформація, що надається покупцеві поза межами KSeF, повинна містити два QR-коду: код I („OFFLINE”) для перевірки рахунку-фактури та код II („CERTYFIKAT”), що підтверджує особу видавця.
- Рахунок-фактуру надсилайте на адресу KSeF не пізніше наступного робочого дня після виставлення; у разі оголошеної несправності KSeF у тебе є на це 7 робочих днів від її завершення.
- Для коду II потрібно Сертифікат типу 2 KSeF — окремий сертифікат, що видається в системі KSeF для роботи в автономному режимі.
Офлайн-режим не є альтернативним рішенням для щоденного використання — це допоміжна процедура. Ваша програма для виставлення рахунків або ERP-система повинна технічно підтримувати цей режим. Детальніше про це ви знайдете в посібнику: KSeF в автономному режимі — два QR-коди та сертифікат KSeF типу 2.
Як поетапно впровадити кваліфікований електронний підпис у KSeF?
Впровадження кваліфікованого електронного підпису для інтеграції з KSeF складається з кількох етапів:
- Замовити кваліфіковану печатку — кваліфікована електронна печатка SimplySign (хмарна, без необхідності використання картрідера) або кваліфікована електронна печатка Certum Mini (криптографічна картка з пакетом у 5000 міток часу на місяць). Як Авторизований партнер Certum ми супроводжуємо весь процес.
- Перевірка NIP — замовляючи печатку, ти підтверджуєш, що сертифікат має бути виданий на твоє ім’я NIP. Печатка ідентифікує компанію, а не особу.
- Налаштування в програмі для виставлення рахунків / ERP — Ви надаєте сертифікат (або дані для доступу до хмарного API печатки SimplySign) до системи. ІТ-відділ або постачальник програмного забезпечення налаштовує інтеграцію з API KSeF.
- Тестування в тестовому середовищі KSeF — Міністерство фінансів надає тестове середовище. Завжди перевіряйте відправлення перед запуском у виробництво.
- Надання повноважень (для бухгалтерських фірм) — переконайтеся, що клієнти надали вашому NIP відповідні права доступу в панелі KSeF.
- Запуск у серійне виробництво — з дня, коли на вашу компанію поширюється ця вимога, кожна інвойса на продаж у сегменті B2B надходить до KSeF; інвойси для споживачів (B2C) залишаються в KSeF на добровільній основі.
Підсумок
KSeF — це незворотна зміна у способі виставлення рахунків-фактур, і вибір правильного методу автентифікації визначає, чи пройде інтеграція безперешкодно й автоматично, чи буде створювати проблеми при кожній кадровій зміні.
- ✅ кваліфікована електронна печатка (QSeal) це найкращий варіант для бухгалтерських офісів та компаній із великим обсягом роботи — прив’язаний до NIP, незалежний від плинності кадрів, готовий до повної автоматизації через API.
- ✅ Права в KSeF необхідно налаштувати заздалегідь — бухгалтерська фірма діє від імені клієнта лише після того, як власник NIP офіційно надасть йому доступ.
- ✅ 1 квітня 2026 року. Це стосується більшості компаній, у тому числі платників, звільнених від ПДВ, — не відкладайте інтеграцію та тестування на останню хвилину.
Вам потрібна допомога?
Як Авторизований партнер Certum Ми допомагаємо компаніям та бухгалтерським фірмам впровадити кваліфіковану печатку, готову до інтеграції з KSeF — від замовлення сертифіката, через налаштування, аж до навчання з управління правами доступу.
📞 Зателефонуйте: +48 22 417 05 55 — ми надамо консультацію по телефону, онлайн або в наших офісах у Варшаві, Кракові, Вроцлаві та Радомі.
🛒 Ознайомтеся з пропозицією:
- кваліфікована електронна печатка SimplySign — хмарна, без зчитувача, ідеально підходить для інтеграції з API (від 1289 злотих)
- кваліфікована електронна печатка Certum Mini — тарифний план із пакетом 5000 міток часу на місяць (від 1399 злотих)
Більше технічної інформації ти знайдеш на офіційному сайті KSeF: ksef.podatki.gov.pl.
Найпоширеніші запитання (FAQ)
Як інтегрувати рахунки-фактури з програми виставлення рахунків із KSeF?
Програма для виставлення рахунків-фактур або ERP взаємодіє з KSeF через API Міністерства фінансів. Щоб система могла автоматично надсилати рахунки-фактури, вона має бути авторизована в системі NIP компанії — найзручніше за допомогою кваліфікованого електронного підпису (QSeal), який дозволяє працювати без участі людини. Альтернативою є робота через особу, призначену повідомленням ZAW-FA (вона входить у систему за допомогою кваліфікованого підпису або довіреного профілю), або безкоштовний сертифікат KSeF — однак ці варіанти вимагають участі конкретної особи під час отримання доступу та періодичного поновлення сертифіката (максимум раз на 2 роки).
Чим відрізняється кваліфікована печатка від кваліфікованого підпису в контексті KSeF?
Кваліфікований підпис прив’язаний до фізичної особи — використовується для підписання документів людиною. Кваліфікована печатка (QSeal) прив’язана до юридичної особи (до NIP) і використовується для автоматичної автентифікації інформаційної системи. У KSeF печатка дозволяє здійснювати масове автоматичне надсилання рахунків-фактур без залучення співробітника до кожної транзакції.
Чи може бухгалтерська фірма виставляти рахунки-фактури за формою KSeF від імені клієнта?
Так, але лише після офіційного надання повноважень клієнтом у панелі KSeF. Клієнт входить у свій обліковий запис KSeF і вказує NIP бухгалтерського бюро, а також обсяг повноважень (наприклад, виставлення рахунків-фактур). Тоді бухгалтерська фірма може діяти від імені клієнта, використовуючи власні дані для автентифікації — наприклад, кваліфіковану печатку або сертифікат KSeF.
Що таке офлайн-режим KSeF і коли його застосовують?
Режим «офлайн24» дозволяє виставляти рахунки-фактури поза системою за ініціативою платника податків; на випадок збою в роботі KSeF діють окремі аварійні режими. Рахунок-фактура створюється локально у форматі XML, а при передачі покупцеві поза системою KSeF вона повинна містити два QR-коди. Ви надсилаєте її до KSeF не пізніше наступного робочого дня після виставлення (після оголошеного збою — до 7 робочих днів). Другий QR-код вимагає сертифіката KSeF типу 2.
Коли моїй компанії слід почати використовувати KSeF?
Великі підприємства, обсяг продажів яких (з ПДВ) перевищив 200 млн злотих у 2024 році — з 1 лютого 2026 року. Решта підприємств, у тому числі платники, звільнені від ПДВ (мікро-, малі та середні підприємства) — з 1 квітня 2026 року. Найменші платники податків, які „цифрово виключені”, з обсягом продажів ≤ 10 000 злотих/міс. брутто — з 1 січня 2027 року.
Чи працює кваліфікований електронний підпис SimplySign інакше, ніж Certum Mini у KSeF?
Обидві печатки є кваліфікованими послугами довіри, що видаються компанією Certum, і є юридично рівноцінними. SimplySign — це хмарне рішення: сертифікат, доступний через API без фізичної картки, що ідеально підходить для автоматизованих серверних інтеграцій. Certum Mini — це криптографічна картка зі зчитувачем, яка підходить у випадках, коли необхідний локальний фізичний контроль над приватним ключем. Для інтеграції з KSeF через API зазвичай зручніше використовувати SimplySign.







