KSeF to repozytorium państwowe, nie kompletna strategia archiwum
Od 2026 roku KSeF staje się głównym kanałem wystawiania i odbierania faktur ustrukturyzowanych. To duża zmiana operacyjna, ale nie zwalnia firmy z myślenia o własnym archiwum. Administracja skarbowa wskazuje, że faktury ustrukturyzowane są przechowywane w KSeF przez 10 lat, licząc od końca roku wystawienia. Po tym czasie dokument nadal może być potrzebny: do sporu sądowego, audytu właścicielskiego, kontroli dotacji, postępowania GIIF, kontroli NIK u podmiotu publicznego albo odtworzenia historii rozliczeń po zmianie ERP.
Dlatego ksef archiwum powinno składać się z pięciu warstw: pobrania XML z KSeF, lokalnego indeksu metadanych, repozytorium operacyjnego, kopii niezmienialnej oraz procedury udostępniania dokumentów. Sam portal KSeF rozwiązuje problem formalnego przechowania faktury przez 10 lat, ale nie rozwiązuje problemu ciągłości działania, RODO, dostępu pracowników, backupu i archiwum po upływie tego okresu.
Retencja: 5 lat, 10 lat i ryzyko biznesowe
Dla VAT praktycznym minimum jest zwykle 5 lat, licząc od końca roku, w którym upłynął termin płatności podatku. Ustawa o rachunkowości w art. 74 przewiduje co najmniej 5 lat dla ksiąg rachunkowych i większości dowodów księgowych, liczonych od początku roku następującego po roku obrotowym. W obiegu pojawia się skrót „10 lat dla ksiąg”, ale bezpieczniej mówić precyzyjnie: KSeF przechowuje faktury 10 lat, a przepisy rachunkowe ustanawiają minimum 5 lat dla kluczowych zbiorów. W praktyce wiele firm ustawia retencję 10+ lat, aby zrównać ją z okresem KSeF i ryzykami kontraktowymi.
Podstawowe źródła warto weryfikować w oficjalnych materiałach KSeF podatki.gov.pl, w tekście ustawy o rachunkowości oraz w zasadzie ograniczenia przechowywania z art. 5 ust. 1 lit. e RODO. Compliance nie polega na trzymaniu wszystkiego bez końca, lecz na udokumentowanym okresie, kontrolowanym dostępie i możliwości usunięcia danych, gdy kończy się cel przetwarzania.
Co KSeF przechowuje, a czego nie załatwia
- Przechowuje faktury ustrukturyzowane przyjęte przez system, numer KSeF i wymagane dane schemy.
- Nie zastępuje opisu merytorycznego, akceptacji kosztu, dekretacji, umów, zamówień i protokołów odbioru.
- Nie daje lokalnej dostępności, gdy firma traci token, uprawnienia, integrację API albo konto administratora.
- Nie obejmuje całego kontekstu dowodowego: dokumentów zagranicznych, korespondencji, potwierdzeń płatności i eksportów kontrolnych.
- Nie zwalnia z RODO: faktury mogą zawierać dane osób fizycznych, adresy, numery rachunków i opisy usług.
Dlaczego lokalna kopia jest konieczna
Lokalna kopia KSeF jest obowiązkowa biznesowo, nawet jeśli formalnie faktura jest w repozytorium publicznym. Księgowość musi księgować i raportować, controlling porównywać koszty, audytor badać kompletność, a zarząd odtwarzać historię decyzji. Wystarczy awaria integracji, migracja ERP albo odejście osoby zarządzającej uprawnieniami, aby „mamy faktury w KSeF” przestało wystarczać.
Dobre archiwum e-faktur przechowuje XML, numer KSeF, status wysyłki lub odbioru, daty operacji, NIP stron, kwoty, walutę, powiązanie z dokumentem księgowym, ślad akceptacji i skrót kryptograficzny pliku. PDF jest przydatny dla człowieka, ale XML i metadane są podstawą techniczną.
Modele archiwum KSeF po 2026 roku
| Model |
Dla kogo |
Mocne strony |
Ryzyka |
| ERP z auto-archiwum KSeF |
Handel, produkcja, biura rachunkowe |
Jedno źródło danych, numer KSeF przy dokumencie, automatyzacja księgowania |
Zależność od bazy ERP i backupu |
| SharePoint Online z retencją |
Firmy pracujące w Microsoft 365 |
Uprawnienia, wersjonowanie, etykiety retencji, audyt dostępu |
Wymaga porządku w bibliotekach i rolach |
| Zewnętrzna usługa archiwizacji |
Firmy bez własnego IT, grupy spółek |
SLA, eksporty, gotowe raporty audytowe |
Ryzyko vendor lock-in i konieczność umowy powierzenia RODO |
| Serwer lokalny + WORM |
Firmy z własną infrastrukturą |
Kontrola danych, szybki odczyt, odporność na nadpisanie |
Koszt administracji i testów odtworzenia |
| Azure Blob Archive / AWS Glacier |
Długoterminowe kopie roczne |
Niski koszt GB, Object Lock, lifecycle, georedundancja |
Opłaty za odczyt, opóźnione odtworzenie, koszt operacji na małych plikach |
ERP z KSeF auto-archive
Najbardziej naturalnym miejscem pracy bieżącej jest ERP albo system finansowo-księgowy. Comarch i InsERT rozwijają moduły wysyłki, odbioru i przetwarzania dokumentów KSeF; dokumentacja Comarch opisuje konfigurację funkcji KSeF w ERP, a e-Pomoc InsERT pokazuje obsługę dokumentów pobranych z KSeF. Dla firm, które chcą kupić lub uporządkować system zgodny z polską specyfiką, dobrym punktem startu jest Polski ERP z KSeF.
ERP nie powinien być jednak jedynym sejfem. Po zamknięciu miesiąca lub roku warto tworzyć niezależny eksport: XML, metadane, logi, manifest i checksumy. To zabezpiecza firmę przed migracją systemu, uszkodzeniem bazy, końcem wsparcia wersji albo sporem z dostawcą.
SharePoint Online i retencja
Microsoft 365 SharePoint sprawdza się jako warstwa dokumentowa nad ERP: biblioteki według spółki i roku, metadane faktury, role działowe, wersjonowanie i etykiety retencji. Microsoft opisuje retencję dla plików w SharePoint i OneDrive w dokumentacji Microsoft Learn. Dla MŚP praktycznym minimum jest Microsoft 365 Business z zasadą najmniejszych uprawnień i cyklicznym przeglądem dostępu.
SharePoint nie zastępuje backupu. Retencja chroni przed zbyt wczesnym usunięciem, ale firma nadal potrzebuje kopii zapasowej, procedury przywracania i kontroli nad kontami administratorów.
Zewnętrzne archiwum, WORM i cold storage
Zewnętrzna usługa archiwizacji ma sens, gdy firma nie chce utrzymywać własnej infrastruktury. Przed zakupem trzeba sprawdzić import z KSeF API, eksport masowy, logi, lokalizację danych, SLA, powierzenie RODO i plan wyjścia. Najgorsze archiwum to takie, z którego po pięciu latach nie da się wygodnie wyeksportować dokumentów.
Lokalny serwer z WORM lub migawkami niezmienialnymi jest dobry dla firm z własnym IT. WORM oznacza zapis jednokrotny i wielokrotny odczyt: pliku nie można skasować ani nadpisać przed końcem retencji. Ten model ma sens tylko z Backup z immutability, bo atak ransomware na księgowość może zniszczyć operacyjny dostęp do dokumentów szybciej niż klasyczna awaria sprzętu.
Cold storage w chmurze jest najlepszy jako trzecia warstwa. AWS S3 Glacier Deep Archive jest projektowany do taniego, rzadko odczytywanego archiwum; w cennikach 2026 typowy rząd wielkości to około 0,00099 USD/GB-miesiąc, z minimalnym okresem 180 dni i kosztami odtworzeń. AWS opisuje klasy Glacier w dokumentacji S3 Glacier. Azure Blob Archive działa podobnie: niski koszt przechowywania, płatna rehydratacja i opóźniony odczyt zależny od regionu oraz redundancji.
Koszt i dostępność rozwiązań
| Rozwiązanie |
Koszt 2026 - orientacyjnie |
Dostęp |
Najlepsze zastosowanie |
| ERP |
Moduł KSeF lub abonament zależny od licencji i wolumenu |
Natychmiastowy |
Bieżąca księgowość i rejestry VAT |
| SharePoint Plan 1 / Microsoft 365 |
SharePoint Plan 1 ok. 5 USD/użytk./mies. w cenniku globalnym |
Natychmiastowy |
Praca zespołowa, audyt, wyszukiwanie |
| Serwer + WORM |
Sprzęt, licencje backupu i administracja |
Natychmiastowy lokalnie |
Kontrola danych i szybkie odtworzenie |
| AWS Glacier / Azure Archive |
Niski koszt GB, dodatkowo operacje, metadata i odtworzenia |
Godziny |
Roczne paczki archiwalne po zamknięciu okresu |
Jak wdrożyć archiwum KSeF krok po kroku
- Zdefiniuj zakres. Ustal, czy archiwum obejmuje tylko faktury KSeF, czy także umowy, zamówienia, protokoły, płatności, JPK i korespondencję.
- Ustal retencję. Połącz VAT, rachunkowość, RODO, spory, gwarancje, dotacje, AML i wymagania umowne.
- Pobieraj XML i metadane automatycznie. Zapisuj numer KSeF, status, daty, NIP, kwoty, walutę i skrót pliku.
- Oddziel archiwum operacyjne od długoterminowego. ERP i SharePoint są wygodne na co dzień; WORM lub cold storage są lepsze po zamknięciu roku.
- Włącz zasadę najmniejszych uprawnień. Dostęp powinien wynikać z roli, spółki i celu pracy, a nie z wygody administratora.
- Twórz manifest roczny. Manifest powinien zawierać listę plików, checksumy, zakres dat, liczbę dokumentów i sumy kontrolne.
- Testuj odtworzenie. Raz na kwartał sprawdź losowe faktury po numerze KSeF, NIP, dacie, kwocie i numerze księgowym.
- Opisz procedurę audytu. Wskaż, kto eksportuje dokumenty, kto zatwierdza przekazanie i jak logowany jest zakres danych.
RODO i dostęp w razie kontroli
Ksef rodo oznacza retencję, minimalizację i rozliczalność. Faktury mogą zawierać dane jednoosobowych działalności, osób kontaktowych, adresy, numery rachunków i opisy usług. Firma powinna wiedzieć, dlaczego przechowuje dokument, przez jaki okres, kto ma dostęp i kiedy dokument zostanie usunięty albo objęty legal hold.
W razie kontroli liczy się szybkość i kompletność. Urząd skarbowy, audytor, GIIF, NIK albo sąd mogą pytać nie tylko o fakturę, ale też o kontekst: umowę, akceptację kosztu, projekt, płatność i osobę zatwierdzającą. Indeks archiwum powinien umożliwiać wyszukiwanie po numerze KSeF, numerze faktury, NIP, kontrahencie, kwocie, dacie, MPK, projekcie i zamówieniu. Eksport dla kontroli trzeba logować: kto, kiedy, na jakiej podstawie i jaki zakres przekazał.
Czego brakuje w typowych poradnikach
Wiele artykułów kończy temat zdaniem, że KSeF przechowuje faktury 10 lat. Brakuje w nich strategii po upływie 10 lat, rozdzielenia XML od PDF, testów odtworzenia po awarii ERP, kosztów cold storage, exit planu od dostawcy oraz realnej analizy RODO. Tymczasem ksef compliance to możliwość udowodnienia kompletności, integralności i kontrolowanego dostępu, a nie tylko posiadanie folderu z plikami.
Rekomendowana architektura dla większości firm w Polsce to ERP jako źródło, SharePoint jako warstwa pracy zespołowej, niezmienialny backup lub WORM jako ochrona przed skasowaniem oraz cold storage dla rocznych paczek archiwalnych. Po 10 latach firma powinna mieć jasną decyzję: zachować dokument na innej podstawie, usunąć, zanonimizować albo objąć legal hold.
Najcz[ęe][śs]ciej zadawane pytania
Czy KSeF przechowuje faktury przez 10 lat?▾
Tak. Oficjalne materiały KSeF wskazują 10 lat od końca roku wystawienia faktury. Nie zastępuje to jednak lokalnej kopii, indeksu metadanych i backupu.
Czy faktura archiwum 5 lat wystarczy?▾
Dla wielu obowiązków podatkowych i rachunkowych 5 lat jest minimum, ale strategia archiwum powinna uwzględniać także 10-letni okres KSeF, spory, gwarancje, dotacje i wymagania umowne.
KSeF gdzie trzymać po 10 latach?▾
W niezależnym archiwum firmy: eksporcie ERP, SharePoint z retencją, repozytorium WORM, zewnętrznej usłudze lub cold storage. Kluczowe są XML, numer KSeF, metadane, manifest i checksumy.
Czy PDF wystarczy jako archiwum e-faktur?▾
Nie. PDF jest kopią użytkową. Podstawą archiwum KSeF powinien być XML faktury, numer KSeF, statusy i metadane pozwalające potwierdzić integralność oraz odnaleźć dokument.
OFERTA W KLUCZESOFT.PL
🇵🇱 Polskie ERP i księgowość
Insert nexo, Symfonia, Comarch ERP, Subiekt nexo, Rachmistrz nexo — z natywnym KSeF.
Sprawdź ofertę →
⭐ Trusted Shops 4,73/5 z 1 384 opinii · Faktura VAT 23% z KSeF · Klucz w 1 minucie e-mailem · 365 dni gwarancji aktywacji
Masz pytanie do tego artykulu?
Zespol KluczeSoft chetnie odpowie. Pomagamy w wyborze licencji Microsoft, faktur KSeF i zakupach B2B.
Skontaktuj sie Centrum pomocy