btla logotyp grupa

KSeF a odpowiedzialność zarządu i CFO: jak ustawić polisę D&O, żeby realnie chroniła firmę i osoby decyzyjne

Wejście w obowiązkowe e-fakturowanie w KSeF przenosi część ryzyk z poziomu „księgowości” na poziom odpowiedzialności zarządczej. Dla wielu firm kluczowe nie jest pytanie „czy KSeF działa”, tylko „czy w razie błędu, incydentu lub sporu ktoś będzie próbował przypisać winę konkretnym osobom: członkom zarządu, CFO, głównej księgowej, prokurentowi, dyrektorowi operacyjnemu”. W praktyce to właśnie te osoby podejmują decyzje o wdrożeniu, wyborze integratora, modelu uprawnień, procedurach awaryjnych i kontroli wewnętrznej.Ubezpieczenie D&O (Directors & Officers) może być jednym z filarów ochrony, ale tylko wtedy, gdy program jest dobrze skonstruowany. Sama „polisa D&O” bez dopasowania do KSeF potrafi wyglądać dobrze na papierze, a w realnym zdarzeniu zostawić luki: wyłączenia, niedoszacowane limity, brak ochrony kosztów obrony, spory o to, czy roszczenie w ogóle mieści się w definicji „claim”.

Co KSeF zmienia w profilu ryzyka zarządu i finansów

KSeF wprowadza nowy „kręgosłup” procesu fakturowania: ustrukturyzowany format, centralny system, uprawnienia, tryby awaryjne i offline oraz obowiązek uporządkowania ról i odpowiedzialności. Dla zarządu i CFO oznacza to kilka powtarzalnych ryzyk:

  • ryzyko organizacyjne: nieprzypisane role (kto wystawia, kto zatwierdza, kto wysyła, kto reaguje w trybie awaryjnym), brak mapy procesów i brak właścicieli kontroli
  • ryzyko technologiczne: integracja ERP/finanse z KSeF, błędy mapowania danych, nieaktualne wersje, awarie po stronie integratora lub firmy
  • ryzyko bezpieczeństwa: dostęp do tokenów i uprawnień, wycieki danych fakturowych, nieautoryzowane wystawienie faktury, phishing podszywający się pod komunikaty „ksefowe”
  • ryzyko kontraktowe: spory z kontrahentami o termin wystawienia/otrzymania faktury, korekty, rozliczenia, potrącenia, reklamacje „bo nie ma faktury”
  • ryzyko compliance: procedury awaryjne i dokumentowanie działań, zgodność z polityką uprawnień, ścieżki akceptacji i audytowalność

Ważne jest też to, że część odpowiedzialności „wraca” do zarządu wprost: decyzje o budżecie wdrożenia, wyborze dostawców, czasie testów, szkoleniach, planie awaryjnym i nadzorze. Jeżeli dojdzie do szkody (finansowej, wizerunkowej, kontraktowej), w wielu branżach naturalnym odruchem jest szukanie odpowiedzialności w decyzjach osób zarządzających.

W praktyce część szkód zaczyna się od wyłudzeń i manipulacji przelewami, dlatego obok D&O warto rozważyć ubezpieczenie Crime na wyłudzenia fakturowe i social engineering przy KSeF

Gdzie D&O realnie działa przy problemach z KSeF

D&O nie jest „ubezpieczeniem od kary za KSeF”. Jego główna wartość w kontekście KSeF to ochrona majątku osobistego osób decyzyjnych oraz finansowanie obrony, gdy pojawiają się zarzuty błędów zarządczych. Najczęstsze obszary, w których D&O może zadziałać (zależnie od OWU i konstrukcji programu):

  • koszty obrony prawnej osób ubezpieczonych w razie roszczeń lub postępowań dotyczących błędów decyzyjnych przy wdrożeniu i nadzorze
  • roszczenia kontrahentów lub udziałowców o szkody wynikłe z przerwania procesu fakturowania, utraty płynności, opóźnień w rozliczeniach
  • roszczenia o naruszenie obowiązków nadzorczych (np. brak kontroli wewnętrznej, brak procedur awaryjnych, brak segregacji uprawnień)
  • pokrycie kosztów zarządzania kryzysem (w części programów: koszty PR lub komunikacji kryzysowej)
  • ochrona spółki (entity cover) w zakresie roszczeń związanych z zarządzaniem, jeśli program przewiduje taki moduł

W praktyce największą różnicę robi to, czy polisa ma silny komponent kosztów obrony od pierwszej złotówki i jak definiuje „roszczenie”. W sporach o KSeF często zaczyna się od wezwań, żądań dokumentów, zarzutów o brak nadzoru lub reklamacji kontraktowych. Dobrze ustawione D&O potrafi „wejść” wcześniej, zanim konflikt urośnie.

Jeżeli ryzyko dotyczy postępowań i kosztów obrony w sprawach skarbowych, uzupełnieniem D&O jest ubezpieczenie karno-skarbowe w kontekście KSeF, które koncentruje się na finansowaniu obrony osób kluczowych w firmie.

Najczęstsze luki w D&O przy ryzykach „ksefowych”

W obszarze KSeF powtarzają się te same problemy polisowe. Broker, który zna realia e-fakturowania, zwykle sprawdza je przed podpisaniem umowy:

  • wyłączenia dotyczące kar i sankcji: część programów wyklucza administracyjne kary pieniężne wprost, a czasem też koszty związane z ich nałożeniem
  • spór o „roszczenie”: jeżeli definicja jest wąska, pierwsze etapy konfliktu mogą nie uruchomić ochrony
  • wyłączenia „professional services”: w grupach kapitałowych bywa problem, gdy spór dotyczy świadczenia usług na rzecz innych podmiotów
  • zbyt niski limit na koszty obrony albo wspólny limit „na wszystko”: przy sprawach wielowątkowych limit topnieje szybko
  • brak ochrony dla wybranych ról: np. prokurent, dyrektor finansowy, główna księgowa, członkowie rady nadzorczej, pełnomocnicy do KSeF
  • brak rozsądnego „run-off” przy zmianach w zarządzie: wdrożenia KSeF trwają, a odpowiedzialność pojawia się często po czasie

W kontekście KSeF warto też odróżnić: D&O chroni decyzje zarządcze, a nie typowe błędy operacyjne w księgowaniu czy technicznym wystawianiu faktur. Dlatego program D&O powinien być częścią układanki, a nie jedyną polisą „na KSeF”.

Jeżeli wdrożenie KSeF realizuje integrator lub biuro rachunkowe, ryzyko błędów usługowych domyka OC zawodowe biura rachunkowego i integratora w projektach KSeF szczególnie gdy w grę wchodzą korekty, mapowanie danych i procedury awaryjne.

Jak ustawić program D&O pod KSeF: checklisty dla zarządu i CFO

1) Szybki audyt ryzyk KSeF pod kątem D&O

  • zidentyfikować właścicieli procesu: kto odpowiada za wdrożenie, kto za utrzymanie, kto za tryb awaryjny i offline
  • spisać ryzyka kontraktowe: kluczowi kontrahenci, krótkie terminy płatności, rozliczenia cykliczne, korekty, potrącenia
  • sprawdzić zależności IT: integrator, dostawca ERP, dostawca e-fakturowania, procedury wsparcia i SLA
  • ocenić ryzyka wizerunkowe: branże regulowane, duża liczba faktur, wrażliwość na przestoje

2) Co broker powinien wynegocjować lub doprecyzować w programie

  • jasne zasady pokrycia kosztów obrony i moment ich uruchomienia
  • dopasowanie definicji „roszczenia” do realiów sporów (nie tylko pozew, ale też formalne żądania lub postępowania)
  • zakres ochrony dla CFO i osób odpowiedzialnych za finanse oraz compliance
  • sensowne limity i podlimity, w tym na koszty obrony
  • rozwiązania na czas zmian w zarządzie i restrukturyzacji (run-off)

3) Jakie dokumenty i informacje przyspieszają ofertowanie

  • opis projektu KSeF: etap, integracje, liczba faktur, model uprawnień
  • schemat organizacyjny i lista osób obejmowanych D&O
  • krótki opis procedur awaryjnych i offline
  • historia roszczeń i postępowań (jeśli występowały)
  • plan szkoleń i kontroli wewnętrznych

Im lepiej firma opisze proces i role, tym większa szansa na program bez „zaskoczeń” w OWU. D&O nie powinno być kupowane jako rozwiązanie z półki, tylko jako narzędzie do przeniesienia ryzyk finansowych z osób fizycznych na ubezpieczyciela.

Scenariusze roszczeń: jak to wygląda w praktyce

W KSeF najczęściej pojawiają się zdarzenia, które wyglądają „niewinnie”, a potem eskalują. Przykładowe ścieżki konfliktu:

  • przestój integracji powoduje opóźnienia w fakturowaniu, kontrahent wstrzymuje płatności, spółka traci płynność i pojawiają się zarzuty braku nadzoru
  • nieuprawniony dostęp do narzędzia fakturowania skutkuje wystawieniem faktur lub korekt, wybucha kryzys komunikacyjny i spór o to, kto odpowiadał za kontrolę uprawnień
  • błędny proces akceptacji korekt powoduje narastanie sporów handlowych i roszczeń o szkody po stronie kontrahentów

W takich scenariuszach D&O bywa kluczowe, bo pozwala osobom decyzyjnym prowadzić obronę profesjonalnie i bez paraliżu finansowego. Jednocześnie w dobrze ułożonym programie równolegle powinny działać inne polisy (cyber, crime, OC zawodowe, ochrona karno-skarbowa), bo to one często pokrywają „operacyjny” fragment zdarzenia.

FAQ

Czy polisa D&O pokryje karę pieniężną za naruszenia KSeF?

Zależy od OWU i konstrukcji programu. W wielu polisach kary administracyjne są wyłączone, ale koszty obrony i roszczenia cywilne związane z decyzjami zarządczymi mogą być objęte ochroną.

Czy D&O chroni CFO i główną księgową?

Może chronić, jeżeli są ujęci jako osoby ubezpieczone w OWU. Warto to sprawdzić, bo spory o KSeF często dotyczą decyzji finansowych i nadzorczych.

Czy D&O wystarczy „na KSeF”?

Nie. D&O jest filarem ochrony odpowiedzialności zarządczej, ale ryzyka KSeF obejmują też cyberbezpieczeństwo, błędy zawodowe oraz potencjalne postępowania karno-skarbowe. Najlepszy efekt daje program kilku polis, spięty jednym procesem zarządzania ryzykiem.

Czy broker ubezpieczeniowy pomaga w analizie ryzyk KSeF?

Tak, o ile pracuje w modelu doradczym: zbiera dane o procesach, ocenia luki i negocjuje warunki ochrony. W praktyce to skraca drogę od „polisy w szufladzie” do realnego transferu ryzyka.

Wskazówka praktyczna: dla firm z Katowic i regionu Śląska program D&O pod KSeF można zbudować w modelu warsztatowym: szybki audyt ról i kontroli + porównanie OWU + negocjacje pod konkretne scenariusze ryzyka.

Autor:

Dr Artur Oleś

Adwokat, Doradca podatkowy, EMBA

Adwokat, doradca podatkowy, doktor nauk prawnych, EMBA, Prezes Sądu Arbitrażowego przy RIPH w Gliwicach. Specjalizuje się w zagadnieniach związanych z optymalizacjami podatkowymi, fuzjach i przejęciach oraz w prawie karnym i karno-skarbowym. Autor publikacji naukowych poświęconych m.in. ordynacji podatkowej, podatkowi VAT i dochodom uzyskiwanym za pośrednictwem planów motywacyjnych w postaci akcji oraz opcji na akcje.  Posiada bogate doświadczenie i szeroką wiedzę z zakresu prawa i podatków.

Skontaktuj się ze specjalistą