Przejdź do treści
← Wszystkie projekty

Ustawa · projekt rządowy · wdraża prawo UEWykaz prac Rady Ministrów nr UC122

Europejski portfel tożsamości cyfrowej dla obywateli i firm

projekt ustawy o zmianie ustawy o usługach zaufania oraz identyfikacji elektronicznej oraz niektórych innych ustaw

Na jakim etapie jest projekt

Powiadomienie obejmuje wszystko, co dzieje się w tym projekcie – w tym terminy posiedzeń komisji.

Udział w pracach
Nie trwają konsultacje publicznekonsultacje publiczne zakończyły się 21 marca 2026Monitoruj projekt →
Kogo dotyczy
  • Wszyscy obywatele
  • Przedsiębiorcy i branże regulowane
  • Organizacje społeczne
i 1 inna grupa
Etap
Komitety Rady Ministrówod 18 września 2026
Kto prowadzi
Ministerstwo Cyfryzacjiprojekt rządowyKontakt →
  1. Pracew rządzie
  2. Konsultacjepubliczne
  3. RadaMinistrówetap bieżący
  4. Pierwszeczytaniew Sejmie
  5. Komisjeparlamentarne
  6. Senat
  7. Podpisprezydenta
  8. DziennikUstaw

Konsultacje publiczne zakończyły się 21 marca 2026. Projekt rozpatruje Stały Komitet Rady Ministrów.Zobacz stanowiska zgłoszone w konsultacjach

Europejski portfel tożsamości cyfrowej w mObywatelu, darmowy podpis kwalifikowany do spraw prywatnych i rejestr firm przyjmujących portfel

Minister cyfryzacji ma dostarczyć Polakom unijny portfel tożsamości cyfrowej, prowadzić rejestr firm i instytucji, które chcą z niego korzystać, i zbudować system automatycznie dopasowujący zagraniczne identyfikatory do numeru PESEL. Użytkownicy portfela dostaną bezpłatny kwalifikowany podpis elektroniczny do celów prywatnych, a koszt podpisów państwo pokryje, płacąc rekompensaty dostawcom usług zaufania.

Opis dotyczy: projekt z 1 sierpnia 2026

Co się zmienia

  • Użytkownicy mObywatela i portfela dostają bezpłatny kwalifikowany podpis elektroniczny, ale tylko do celów innych niż profesjonalneart. 7 (ustawa o aplikacji mObywatel, art. 14e)
  • Minister cyfryzacji zapewnia europejski portfel tożsamości cyfrowej z dokumentami, danymi dzieci i podpisamiart. 7 pkt 4 (ustawa o aplikacji mObywatel, art. 14a–14h)
  • Nowy rejestr stron ufających – podmiot z siedzibą w Polsce, który chce przyjmować portfel, składa elektroniczny wniosek o wpisart. 1 pkt 15 (ustawa o usługach zaufania, art. 22b)
  • Systemy podmiotów publicznych muszą najpóźniej od 31 grudnia 2028 r. dopasowywać tożsamość przez centralny system z PESELart. 1 pkt 15 (art. 22a ust. 8) i art. 9
Pokaż pozostałe zmiany1
  • Nowa usługa pozwala sprawdzić historię użycia profilu zaufanego i innych środków identyfikacji oraz pobrać potwierdzenieart. 1 pkt 13 (ustawa o usługach zaufania, art. 21aa)

Kogo dotyczy

  • Wszyscy obywatele
  • Przedsiębiorcy i branże regulowane
  • Organizacje społeczne
  • Urzędy i administracja rządowa

Pieniądze

Art. 11 projektu ustala limit wydatków budżetu państwa od 0,3 mln zł w 2026 r. do 84,50 mln zł w 2035 r., a dołączona OSR (do rozporządzenia) podaje zerowe skutki finansowe.

Przebieg prac

Projekt zwolniony na podstawie Planu Prac Rządu

  1. 18 września 2026Stały Komitet Rady Ministrówetap bieżącyZobacz dokumenty z tego etapu
  2. 29 maja 2026Komitet do Spraw EuropejskichZobacz dokumenty z tego etapu
  3. 4 maja 2026Komitet Rady Ministrów do Spraw CyfryzacjiZobacz dokumenty z tego etapu
  4. 20 kwietnia 2026OpiniowanieZobacz opinie
  5. 20 kwietnia 2026UzgodnieniaZobacz stanowiska z uzgodnień
  6. 19 lutego 2026Konsultacje publiczne
    • 20 kwietnia 2026Stanowiska zgłoszone w ramach konsultacji opublikowane w serwisie legislacja.gov.pl
    • 19 lutego 2026Otwarcie konsultacji publicznych konsultacje publiczne zakończyły się 21 marca 2026
    Zobacz zgłoszone stanowiska

Co wnioskodawca zapowiadał w wykazie prac rządu

To deklaracja sprzed napisania projektu, przepisana z wykazu prac rządu – nie jest to analiza serwisu.

Cele projektu i przyczyny rozwiązań1 tys. znaków

Potrzeba uchwalenia przedmiotowego projektu wynika ze zmian, jakie do rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 z dnia 23 lipca 2014 r. w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym oraz uchylającego dyrektywę 1999/93/WE (Dz. Urz. UE L 257 z 28.08.2014, str. 73, Dz. Urz. UE L 333 z 27.12.2022, str. 80 oraz Dz. Urz. UE L 2024/1183 z 30.04.2024), zwanego dalej „rozporządzeniem eIDAS”, wprowadzone zostały przez rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1183 z dnia 11 kwietnia 2024 r. w sprawie zmiany rozporządzenia (UE) nr 910/2014 w odniesieniu do ustanowienia europejskich ram tożsamości cyfrowej ( Dz. Urz. UE L 2024/1183 z 30.04.2024), zwanego dalej „rozporządzeniem 2024/1183”. Jedną z głównych zmian, jakie wprowadza rozporządzenie 2024/1183, jest ustanowienie europejskiego portfela tożsamości cyfrowej, jaki każde państwo członkowskie będzie musiało zapewnić wszystkim osobom fizycznym i prawnym oraz związane z tym dodatkowe rozwiązania (usługi, systemy, rejestry), aby portfel ten mógł funkcjonować jako wygodne i bezpieczne narzędzie zapewniające bez przeszkód dostęp do publicznych i prywatnych usług online w całej UE.

Istota planowanych rozwiązań12 tys. znaków

Rozwiązania wprowadzone rozporządzeniem 2024/1183 wymagają interwencji legislacyjnej również na poziomie krajowym, polegającej na wprowadzeniu przepisów umożliwiających stosowanie w Polsce rozporządzenia eIDAS. Planowane w projekcie ustawy przepisy stanowią również realizację postulatu zgłoszonego w ramach inicjatywy deregulacyjnej MC-12-135. Projekt ustawy przewiduje zmiany w niżej wskazanych ustawach.

I. W ustawie z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej (Dz. U. z 2024 r. poz. 1725): 1. Wskazanie ministra właściwego do spraw informatyzacji jako podmiotu odpowiedzialnego za zapewnienie europejskiego portfela tożsamości cyfrowej. Jednocześnie uregulowanie, że powyższe zadanie może być realizowane przez, wskazaną przez tego ministra, jednostkę mu podległą lub przez niego nadzorowaną. 2. Wskazanie ministra właściwego do spraw informatyzacji jako podmiotu odpowiedzialnego za prowadzenie rejestru stron ufających europejskim portfelom tożsamości cyfrowej i za ustalenie zasad funkcjonowania tego rejestru, w tym upoważnienie tego ministra do wydania przepisów wykonawczych, na gruncie których uregulowany zostanie sposób: - potwierdzania tożsamości stron ufających w systemie teleinformatycznym przy użyciu którego będzie prowadzony rejestr, - wskazywania w rejestrze zakresu danych, o które strona ufająca będzie zwracać się do użytkowników europejskiego portfela tożsamości cyfrowej, - uzyskiwania przez strony ufające certyfikatów umożliwiających ich uwierzytelnianie w europejskim portfelu tożsamości cyfrowej. 3. Wskazanie ministra właściwego do spraw informatyzacji jako podmiotu odpowiedzialnego za zapewnienie jednoznacznego dopasowywania tożsamości osób fizycznych z użyciem notyfikowanych środków identyfikacji elektronicznej lub europejskich portfeli tożsamości cyfrowej w usługach transgranicznych. Zobowiązanie ministra właściwego do spraw informatyzacji do określenia środków technicznych i organizacyjnych w celu zapewnienia wysokiego poziomu ochrony danych osobowych wykorzystywanych do dopasowywania tożsamości oraz w celu zapobiegania profilowaniu użytkowników. 4. Wprowadzenie przepisów dających podstawę prawną dla wskazania podmiotów, które dysponują autentycznymi źródłami danych, zobowiązanych do udostępniania kwalifikowanym dostawcom usług zaufania mechanizmów weryfikacji drogą elektroniczną, na żądanie użytkownika, oraz do potwierdzenia autentyczności atrybutów w zakresie, o którym mowa w załączniku VI do rozporządzenia eIDAS. 5. Wskazanie ministra właściwego do spraw informatyzacji jako pomiotu pośredniczącego w potwierdzaniu autentyczności atrybutów dla kwalifikowanych dostawców usług zaufania w zakresie, o którym mowa w załączniku VI do rozporządzenia eIDAS. 6. Wskazanie ministra właściwego do spraw informatyzacji jako podmiotu odpowiedzialnego za zgłaszanie Komisji Europejskiej atrybutów oraz struktur semantycznych elektronicznych poświadczeń atrybutów, które dokonywane będzie na podstawie struktur semantycznych zgłoszonych uprzednio, przez właściwe podmioty, do repozytorium interoperacyjności, o którym mowa w ustawie z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne (Dz. U. z 2024 r. poz. 1557 i 1717 oraz z 2025 r. poz. 1006, 1019 i 1558). Upoważnienie ministra właściwego do spraw informatyzacji do wydania przepisów wykonawczych, na gruncie których uregulowany zostanie sposób ogłaszania struktur semantycznych elektronicznych poświadczeń atrybutów w repozytorium interoperacyjności. 7. Wprowadzenie regulacji stanowiącej, że używanie przez osoby fizyczne kwalifikowanych podpisów elektronicznych, jakie mają być nieodpłatnie dostępne dla posiadaczy europejskiego portfela tożsamości cyfrowej, będzie ograniczało się tylko do celów innych niż profesjonalne. Zdefiniowanie zakresu czynności profesjonalnych i czynności innych niż profesjonalne oraz ograniczeń w posługiwaniu się przez osoby fizyczne nieodpłatnym kwalifikowanym podpisem elektronicznym tylko do celów innych niż profesjonalne. 8. Organizacja i określenie sposobu finansowania zapewniania użytkownikom europejskiego portfela tożsamości cyfrowej bezpłatnych kwalifikowanych podpisów elektronicznych. 9. Wprowadzenie dodatkowych kompetencji ministra właściwego do spraw informatyzacji w związku z koniecznością realizacji obowiązków nałożonych na państwa członkowskie, wynikających z rozporządzenia 2024/1183, w tym: - obowiązek informowania użytkowników o wszelkich naruszeniach bezpieczeństwa, które mogłyby spowodować całkowite lub częściowe skompromitowanie ich europejskich portfeli tożsamości cyfrowej lub zawartości tych portfeli (art. 5a ust. 6 rozporządzenia eIDAS); - wykonywanie obowiązków informacyjnych, o których mowa w art. 5a ust. 18 rozporządzenia eIDAS (dot. podmiotów odpowiedzialnych za zapewnienie europejskiego portfela tożsamości cyfrowej, podmiotów odpowiedzialnych za prowadzenie rejestru stron ufających portfelowi, podmiotów odpowiedzialnych za zapewnienie powiązania danych identyfikujących osobę z portfelem, mechanizmu walidacji danych identyfikujących osobę i mechanizmu walidacji autentyczności portfeli); - obowiązek ustanawiania krajowych programów certyfikacji, zgodnie z wymogami określonymi w aktach wykonawczych, o których mowa w art. 5c ust. 6 rozporządzenia eIDAS, i przekazywania projektów programów certyfikacji Grupie Współpracy na rzecz Europejskiej Tożsamości Cyfrowej (grupa współpracy); - obowiązek przekazywania Komisji Europejskiej nazw i adresów jednostek oceniających zgodność, o których mowa w art. 5c ust. 1 rozporządzenia eIDAS; - obowiązek informowania Komisji Europejskiej i grupy współpracy o europejskich portfelach tożsamości cyfrowej, które zostały zapewnione zgodnie z rozporządzeniem eIDAS i certyfikowane przez jednostki oceniające zgodność, jak również o odwołaniu certyfikacji wraz z podaniem przyczyny jej odwołania; - przedkładanie Komisji Europejskiej ewentualnych wniosków o usunięcie z właściwego wykazu europejskiego portfela tożsamości cyfrowej i systemu identyfikacji elektronicznej, w ramach którego portfel ten jest zapewniany; - zawieszanie zapewniania i używania zgłoszonych europejskich portfeli tożsamości cyfrowej lub wycofywanie ich z użytkowania w przypadku naruszenia bezpieczeństwa lub częściowej ich kompromitacji, jak również informowanie o tym fakcie użytkowników, których to dotyczy, pojedynczych punktów kontaktowych, stron ufających oraz Komisji Europejskiej; - sprawowanie nadzoru w zakresie zapewniania przez podmioty sektora publicznego, które wydają elektroniczne poświadczenia atrybutów, poziomu rzetelności i wiarygodności równoważnego kwalifikowanym dostawcom usług zaufania, zgodnie z art. 24 rozporządzenia eIDAS (wraz z określeniem narzędzi tego nadzoru); - notyfikowanie Komisji Europejskiej podmiotów sektora publicznego, o których mowa w art. 3 pkt 46 rozporządzenia eIDAS, zgodnie z art. 45f ust. 3 rozporządzenia eIDAS; - wyznaczanie pojedynczego punktu kontaktowego ds. usług zaufania, europejskich portfeli tożsamości cyfrowej i notyfikowanych systemów identyfikacji elektronicznej; - obowiązek zbierania danych statystycznych dotyczących funkcjonowania europejskich portfeli tożsamości cyfrowej oraz kwalifikowanych usług zaufania dostarczanych lub świadczonych na terytorium Polski, o których mowa w art. 48a rozporządzenia eIDAS, udostępniania ich publicznie oraz przedkładania Komisji Europejskiej sprawozdań dotyczących tych danych. 10. Zapewnienie możliwości korzystania z europejskiego portfela tożsamości cyfrowej jako środka identyfikacji elektronicznej, za pośrednictwem węzła krajowego identyfikacji elektronicznej oraz zmiana przepisów określających zakres danych osobowych przetwarzanych w ramach węzła krajowego identyfikacji elektronicznej celem umożliwienia użytkownikom portfela korzystania z usług publicznych. 11. Dostosowanie przepisów dotyczących narodowego centrum certyfikacji, o którym mowa w ustawie z dnia 5 września 2016 r. o usługach zaufania oraz identyfikacji elektronicznej, polegające na umocowaniu tego centrum do wydawania kwalifikowanym dostawcom usług zaufania certyfikatów związanych z wymogiem opatrywania kwalifikowanych elektronicznych poświadczeń atrybutów kwalifikowaną pieczęcią elektroniczną lub kwalifikowanym podpisem elektronicznym. 12. Wskazanie organu nadzoru nad dostawcą (dostawcami) europejskiego portfela tożsamości cyfrowej oraz dostawcami usług zaufania w związku z art. 46a ust. 1 oraz art. 46b ust. 1 rozporządzenia eIDAS. Nadzór świadczony będzie przez ministra właściwego do spraw informatyzacji lub jednostkę przez niego nadzorowaną w sposób skuteczny, efektywny i niezależny od zadań realizowanych przez tego ministra lub jednostki podległe w zakresie zapewniania portfela.

II. W ustawie z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne. 1. Zmiany w zakresie profilu zaufanego zmierzające do wprowadzenia nowych wariantów, takich jak środek identyfikacji elektronicznej osoby prawnej wydawany podmiotom publicznym oraz środek identyfikacji elektronicznej osoby fizycznej reprezentującej osobę prawną będącą podmiotem publicznym. Ustalenie zakresu danych identyfikujących, jakie będzie zawierał odpowiednio profil zaufany osoby prawnej oraz profil zaufany osoby fizycznej reprezentującej osobę prawną, a także ustalenie sposobu wydawania (potwierdzania) takich nowych wariantów profili zaufanych. 2. Wskazanie, że w repozytorium interoperacyjności, o którym mowa w ustawie z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne, będą publikowane struktury semantyczne elektronicznych poświadczeń atrybutów (przez podmioty odpowiedzialne za zgłaszanie struktury semantycznej elektronicznych poświadczeń atrybutów).

III. W ustawie z dnia 26 maja 2023 r. o aplikacji mObywatel (Dz. U. z 2024 r. poz. 1275 i 1717 oraz z 2025 r. poz. 1019). 1. Wdrożenie rozwiązań umożliwiających wprowadzenie europejskiego portfela tożsamości cyfrowej spełniającego wymagania, o których mowa w przepisach dotyczących zgodności europejskich portfeli tożsamości cyfrowej (oraz systemu identyfikacji elektronicznej, w ramach którego są one wydawane) z wymogami określonymi w art. 5a ust. 4, 5 i 8 rozporządzenia eIDAS, z wymogiem dotyczącym logicznego oddzielenia określonym w art. 5a ust. 14 rozporządzenia eIDAS oraz, w stosownych przypadkach, z normami i specyfikacjami technicznymi, o których mowa w art. 5a ust. 24 rozporządzenia eIDAS, jak również zapewnienia certyfikacji, o której mowa w art. 5c rozporządzenia eIDAS. 2. Ustanowienie krajowych zakresów danych identyfikujących użytkownika europejskiego portfela tożsamości cyfrowej wydawanego w Polsce: dla osoby fizycznej i osoby prawnej oraz sposobu uzyskiwania danych identyfikujących osobę i mechanizmów walidacji tych danych. 3. Upoważnienie ministra właściwego do spraw informatyzacji do wydania przepisów wykonawczych w ramach których uregulowany zostanie sposób uzyskiwania danych identyfikujących osobę i mechanizm walidacji tych danych. 4. Zapewnienie możliwości posługiwania się w usługach krajowych aplikacją mObywatel, dla której potwierdzono tożsamość użytkownika w sposób dotychczasowy, z zastosowaniem dotychczasowego mechanizmu uwierzytelniania (w okresie przejściowym). IV. Zmiany dostosowawcze w innych aktach prawnych. Celem przedmiotowych zmian będzie w szczególności: - umożliwienie uwierzytelniania użytkowników systemów teleinformatycznych za pomocą europejskiego portfela tożsamości cyfrowej, - zapewnienie możliwości skutecznego prawnie wykorzystywania elektronicznych poświadczeń atrybutów oraz umożliwienie (tam gdzie zostanie to uznane za zasadne) dostępu do publicznych usług online z wykorzystaniem elektronicznych poświadczeń atrybutów. - zobowiązanie podmiotów dysponujących źródłami autentycznymi, o których mowa w art. 45e oraz załączniku VI do rozporządzenia eIDAS, do podjęcia działań umożliwiających kwalifikowanym dostawcom usług zaufania weryfikacji atrybutów, o których mowa w załączniku VI, drogą elektroniczną na żądanie użytkownika.

Dokumenty

Wszystkie dokumenty pochodzą z serwisu legislacja.gov.pl i ze strony Sejmu.

Stały Komitet Rady Ministrów42 dok.

Treść projektu

Opinie i uwagi

Komitet do Spraw Europejskich27 dok.

Ocena skutków regulacji

Komitet Rady Ministrów do Spraw Cyfryzacji12 dok.
Opiniowanie30 dok.

Treść projektu

Uzasadnienie

Ocena skutków regulacji

Konsultacje publiczne25 dok.

Treść projektu

Uzasadnienie

Ocena skutków regulacji

Pisma kierujące

Opinie i uwagi

Uzgodnienia17 dok.
Dlaczego ten projekt trafił do tych tematów
  • Temat główny: E-państwo i usługi cyfrowe Projekt wprowadza europejski portfel tożsamości cyfrowej w mObywatelu, rejestr stron ufających i centralne dopasowywanie tożsamości (art. 1 pkt 13–15, art. 7)
  • Powiązany: Rejestry i ewidencje państwowe Tworzy rejestr stron ufających weryfikowany z CEIDG, KRS i PESEL (art. 22b), a minister może z urzędu zakładać konta podmiotów w Katalogu Podmiotów Publicznych (art. 10) (art. 1 pkt 15 (art. 22b) i art. 10)
  • Powiązany: Ochrona danych osobowych i prywatność Nowe przepisy określają zakres danych osobowych przetwarzanych przez ministra i w systemie scentralizowanym oraz dają użytkownikowi wgląd w historię użycia jego środków identyfikacji (art. 21a ust. 6a, art. 21aa, art. 22a ust. 3) (art. 1 pkt 12–15 (ustawa o usługach zaufania))

Opis zmian powstał automatycznie 24 września 2026. Może zawierać błędy – obowiązuje treść w źródle.

Na czym oparto ten opis
  • projekt ustawy.docx – projekt z 1 sierpnia 2026przeczytano 37 120 z 113 952 znaków
  • 1_proj rozp.docxprzeczytano w całości
  • 1_proj rozp.docxprzeczytano w całości
Zgłoś błąd w opisie zmian lub w danych

Oznaczenia w źródłach: legislacja.gov.pl – projekt nr 12407350 · wykaz prac Rady Ministrów UC122. Strony źródłowe: wykaz prac rządu, legislacja.gov.pl. Ostatnia zmiana w źródłach: 18 września 2026 12:00. Dane pobieramy automatycznie – w razie rozbieżności obowiązuje treść w źródle.

Podobne projekty

Projekty z największą liczbą wspólnych tematów.