Interpelacja nr 18735
Interpelacja w sprawie państwowego dziennika elektronicznego
Interpelacjaz odpowiedziąwpłynęło 20.07.2026
Treść
Szanowna Pani Minister!
W związku ze zmianą stanowiska Ministerstwa Edukacji Narodowej w sprawie utworzenia państwowego dziennika elektronicznego – którą doceniam – zwracam się z prośbą o udzielenie informacji dotyczących przyjętych założeń w zakresie bezpieczeństwa, jawności oraz dostępności dokumentacji technicznej projektowanego systemu.
Dziennik będzie przetwarzał dane osobowe i dane szczególnie wrażliwe dotyczące milionów uczniów, rodziców i nauczycieli. Z tego względu istotne znaczenie ma nie tylko zapewnienie bezpieczeństwa systemu, ale również budowa społecznego zaufania do tego projektu.
Docierają do mnie niepokojące informacje wskazujące, że projektowane rozwiązanie nie obejmuje publicznie dostępnego kodu źródłowego ani otwartej dokumentacji technicznej, w tym interfejsów umożliwiających integrację z zewnętrznymi systemami.
Otwarty kod źródłowy to transparentność działania aplikacji, a zarazem oszczędności kosztów licencyjnych. Możliwość weryfikacji kodu pozostaje jednym z najważniejszych elementów audytu bezpieczeństwa. Oprogramowanie powstające za publiczne pieniądze, o ile nie przemawiają za tym szczególne okoliczności, co do zasady powinno opierać się na publicznie dostępnym kodzie źródłowym i wspierać otwarte standardy komunikacji – także po to, by zachować możliwie dużą niezależność technologiczną od podmiotów zewnętrznych.
W związku powyższym, na podstawie art. 14 ust. 1 pkt 7 ustawy z dnia 9 maja 1996 r. o wykonywaniu mandatu posła i senatora (t.j. Dz. U. z 2024 r. poz. 907), proszę o odpowiedź na następujące pytania:
Czy prawdą jest, że planowany państwowy dziennik elektroniczny nie będzie posiadał publicznie dostępnego kodu źródłowego ani jawnej dokumentacji technicznej obejmującej API? Dlaczego podjęto taką decyzję?
Czy przed wdrożeniem systemu w pierwszych szkołach ministerstwo zleci niezależny audyt bezpieczeństwa przyjętego rozwiązania?
Czy wyniki audytu zostaną w całości upublicznione, aby uniknąć błędów z wdrażania aplikacji mObywatel, w przypadku której ekspertyzy CSIRT GOV i NASK zostały uznane za tajemnicę państwową?
Z jakiego powodu ministerstwo odrzuca model „bezpieczeństwa przez jawność”, wybierając zamiast niego model „bezpieczeństwa przez niejawność”?
Czy ministerstwo analizowało wpływ otwarcia kodu źródłowego na budowanie zaufania do oferowanych przez państwo usług cyfrowych (np. przy wdrażaniu ukraińskiej aplikacji Diia)?
Proszę o odpowiedź w terminie określonym ustawą.
Odpowiedzi
Sekretarz stanu Katarzyna Lubnauer, 18.08.2026
Odpowiedź na interpelację nr 18735
w sprawie państwowego dziennika elektronicznego
Odpowiadający: sekretarz stanu w Ministerstwie Edukacji Narodowej Katarzyna Lubnauer
Warszawa, 18-08-2026
Szanowny Panie Pośle,
w odpowiedzi na interpelację proszę przyjąć następujące wyjaśnienia.
Minister Edukacji udostępni system teleinformatyczny (eDziennik), który będzie wspierał prowadzenie przez szkoły dokumentacji przebiegu nauczania oraz działalności wychowawczej i opiekuńczej, zawierający m.in. usługę dziennika lekcyjnego w postaci elektronicznej, o którym mowa w przepisach wykonawczych wydanych na podstawie art. 47 ust. 1 pkt 7 ustawy z dnia 14 grudnia 2016 r. – Prawo oświatowe (Dz. U. z 2025 r. poz. 1043, z późn. zm.), jako bezpłatne centralne rozwiązanie system będzie alternatywą dla dostępnych na rynku dzienników elektronicznych.
Jednocześnie informuję, że prace nad rozwiązaniem państwowego eDziennika znajdują się obecnie na etapie realizacji projektu pilotażowego. Z tego względu zakres publicznie dostępnych informacji technicznych, w tym dokumentacji API, będzie rozwijany wraz z przejściem od pilotażu do rozwiązania docelowego.
Po zakończeniu etapu pilotażu i wypracowaniu docelowej architektury rozwiązania przewiduje się udostępnienie dokumentacji technicznej w zakresie niezbędnym do zapewnienia interoperacyjności i bezpiecznej integracji. Jest to istotne również z perspektywy planowanej możliwości integracji eDziennika z rozwiązaniami komercyjnymi, przy zachowaniu odpowiednich standardów bezpieczeństwa, stabilności i ochrony danych użytkowników.
Należy wskazać, że decyzja o ewentualnym udostępnianiu kodu będzie zależała od przyjętego modelu bezpieczeństwa, utrzymania i rozwoju systemu. Z punktu widzenia interesu publicznego najważniejsze jest to, aby państwo miało kontrolę nad rozwojem usługi, bezpieczeństwem, ciągłością działania i możliwością wprowadzania zmian.
Bezpieczeństwo systemu stanowi jeden z kluczowych elementów przygotowania państwowego eDziennika do pilotażowego wdrożenia. Rozwiązanie, jakim jest eDziennik, jest projektowane jako element szerszego ekosystemu mObywatel. Podlega zatem cyklicznym przeglądom, testom i audytom bezpieczeństwa prowadzonym zgodnie z obowiązującymi standardami dla usług cyfrowych administracji publicznej. Takie podejście pozwala na bieżąco identyfikować potencjalne ryzyka, weryfikować skuteczność zastosowanych zabezpieczeń i dostosowywać rozwiązanie do zmieniającego się otoczenia technologicznego i regulacyjnego. Zakres działań weryfikacyjnych będzie każdorazowo dostosowany do etapu rozwoju systemu, jego funkcjonalności i rodzaju przetwarzanych danych. Proces dostosowania w szczególności będzie uwzględniał ochronę prywatności użytkowników, ciągłość działania usługi i odporność na zagrożenia cyberbezpieczeństwa.
Odnosząc się do kwestii publikacji wyników przeprowadzonych audytów, to należy zauważyć, że co do zasady szczegółowe wyniki audytów bezpieczeństwa, w tym opisy potencjalnych podatności, scenariusze ich wykorzystania i rekomendacje techniczne odnoszące się do konkretnych mechanizmów systemu, nie są publikowane w pełnym zakresie. Wynika to przede wszystkim z konieczności ochrony bezpieczeństwa użytkowników i zapewnienia ciągłości działania usług publicznych.
Tego rodzaju materiały często zawierają informacje, które — w przypadku ich upublicznienia — mogłyby ułatwić osobom nieuprawnionym identyfikację słabszych punktów systemu lub przygotowanie prób ataku. Z tego względu raporty techniczne z audytów bezpieczeństwa są zazwyczaj objęte ograniczonym dostępem, a w uzasadnionych przypadkach również odpowiednimi klauzulami ochrony informacji, w tym klauzulą „zastrzeżone”. Nie oznacza to rezygnacji z transparentności. Możliwe jest przekazywanie informacji o fakcie przeprowadzenia audytu, jego ogólnym zakresie, zastosowanych standardach bezpieczeństwa oraz ogólnych wnioskach, o ile nie prowadzi to do ujawnienia informacji, które mogłyby zwiększyć ryzyko dla systemu lub jego użytkowników. Takie podejście pozwala zachować równowagę pomiędzy przejrzystością działania administracji publicznej a odpowiedzialną ochroną systemów teleinformatycznych.
Podsumowując, pragnę zauważyć, że budowane jest rozwiązanie, które docelowo ma być interoperacyjne i przygotowane do współpracy z innymi systemami, w tym również z rozwiązaniami komercyjnymi. Oznacza to, że w toku dalszych prac przewidywane jest udostępnienie odpowiedniej dokumentacji technicznej i interfejsów API w zakresie niezbędnym do bezpiecznej i kontrolowanej integracji przez uprawnione podmioty. Zakres i sposób udostępniania tych informacji będą jednak każdorazowo uwzględniały wymagania bezpieczeństwa, ochrony danych i stabilności działania usług publicznych.
Z poważaniem
Z upoważnienia Ministra Edukacji
Katarzyna Lubnauer
Sekretarz Stanu
Miasta w tym piśmie: Warszawa
Pismo na sejm.gov.pl (otwiera się w nowej karcie)
Szczegóły pisma
- Wysłano
- 29.07.2026
- Wysłano do adresata
- minister edukacji: 29.07.2026
Skąd są te dane?
Źródło: System Informacyjny Sejmu, stan danych: 27.09.2026 17:05
Zdjęcie: fot. Kancelaria Sejmu
