Tokeny KSeF zostają – co to oznacza dla firm?
Tokeny KSeF miały działać tylko do końca 2026 roku, a później zostać zastąpione certyfikatami KSeF. Ministerstwo Finansów zmieniło jednak wcześniejsze założenia. Zgodnie z najnowszą wersją Podręcznika KSeF 2.0 tokeny pozostaną jedną z dostępnych metod uwierzytelniania również po 1 stycznia 2027 roku.
Oznacza to, że firmy korzystające dziś z tokenów nie będą musiały zmieniać sposobu łączenia swoich systemów z KSeF tylko ze względu na koniec 2026 roku. Tokeny i certyfikaty będą funkcjonować równolegle.
Zmiana ma znaczenie przede wszystkim dla integracji
Tokeny są wykorzystywane m.in. w programach księgowych, systemach ERP i innych rozwiązaniach, które komunikują się z KSeF za pomocą API.
Ich wycofanie wymagałoby dostosowania istniejących integracji do nowego sposobu uwierzytelniania. Pozostawienie tokenów pozwala uniknąć tych zmian w działających już systemach.
Ma to znaczenie również dla biur rachunkowych i firm obsługujących wielu klientów. Przy dużej liczbie integracji przejście na nowy sposób uwierzytelniania oznaczałoby dodatkową pracę przy konfiguracji poszczególnych systemów.
Kiedy konieczny certyfikat?
Decyzja o pozostawieniu tokenów nie oznacza rezygnacji z certyfikatów KSeF. Obie metody uwierzytelniania będą dostępne i znajdą zastosowanie w różnych sposobach pracy z systemem.
Certyfikaty są nadal konieczne do obsługi trybu offline.
Status prawny
Na dziś zapowiedź pozostawienia tokenów znajduje się w Podręczniku KSeF 2.0, ale nie została jeszcze odzwierciedlona w przepisach.
Rozporządzenie w sprawie korzystania z KSeF nie zostało jeszcze znowelizowane, a w części wcześniej opublikowanych materiałów Ministerstwa Finansów nadal znajduje się informacja o wygaszeniu tokenów z początkiem 2027 roku.
Podręcznik Ministerstwa Finansów nie jest źródłem prawa. Dlatego do czasu opublikowania odpowiedniej nowelizacji przepisów pozostawienie tokenów należy traktować jako zapowiedź zmiany, a nie obowiązujący stan prawny.