w sprawie państwowego dziennika elektronicznego
Odpowiadający: sekretarz stanu w Ministerstwie Edukacji Narodowej Katarzyna Lubnauer
Warszawa, 18-08-2026
Szanowny Panie Pośle,
w odpowiedzi na interpelację proszę przyjąć następujące wyjaśnienia.
Minister Edukacji udostępni system teleinformatyczny (eDziennik), który będzie wspierał prowadzenie przez szkoły dokumentacji przebiegu nauczania oraz działalności wychowawczej i opiekuńczej, zawierający m.in. usługę dziennika lekcyjnego w postaci elektronicznej, o którym mowa w przepisach wykonawczych wydanych na podstawie art. 47 ust. 1 pkt 7 ustawy z dnia 14 grudnia 2016 r. – Prawo oświatowe (Dz. U. z 2025 r. poz. 1043, z późn. zm.), jako bezpłatne centralne rozwiązanie system będzie alternatywą dla dostępnych na rynku dzienników elektronicznych.
Jednocześnie informuję, że prace nad rozwiązaniem państwowego eDziennika znajdują się obecnie na etapie realizacji projektu pilotażowego. Z tego względu zakres publicznie dostępnych informacji technicznych, w tym dokumentacji API, będzie rozwijany wraz z przejściem od pilotażu do rozwiązania docelowego.
Po zakończeniu etapu pilotażu i wypracowaniu docelowej architektury rozwiązania przewiduje się udostępnienie dokumentacji technicznej w zakresie niezbędnym do zapewnienia interoperacyjności i bezpiecznej integracji. Jest to istotne również z perspektywy planowanej możliwości integracji eDziennika z rozwiązaniami komercyjnymi, przy zachowaniu odpowiednich standardów bezpieczeństwa, stabilności i ochrony danych użytkowników.
Należy wskazać, że decyzja o ewentualnym udostępnianiu kodu będzie zależała od przyjętego modelu bezpieczeństwa, utrzymania i rozwoju systemu. Z punktu widzenia interesu publicznego najważniejsze jest to, aby państwo miało kontrolę nad rozwojem usługi, bezpieczeństwem, ciągłością działania i możliwością wprowadzania zmian.
Bezpieczeństwo systemu stanowi jeden z kluczowych elementów przygotowania państwowego eDziennika do pilotażowego wdrożenia. Rozwiązanie, jakim jest eDziennik, jest projektowane jako element szerszego ekosystemu mObywatel. Podlega zatem cyklicznym przeglądom, testom i audytom bezpieczeństwa prowadzonym zgodnie z obowiązującymi standardami dla usług cyfrowych administracji publicznej. Takie podejście pozwala na bieżąco identyfikować potencjalne ryzyka, weryfikować skuteczność zastosowanych zabezpieczeń i dostosowywać rozwiązanie do zmieniającego się otoczenia technologicznego i regulacyjnego. Zakres działań weryfikacyjnych będzie każdorazowo dostosowany do etapu rozwoju systemu, jego funkcjonalności i rodzaju przetwarzanych danych. Proces dostosowania w szczególności będzie uwzględniał ochronę prywatności użytkowników, ciągłość działania usługi i odporność na zagrożenia cyberbezpieczeństwa.
Odnosząc się do kwestii publikacji wyników przeprowadzonych audytów, to należy zauważyć, że co do zasady szczegółowe wyniki audytów bezpieczeństwa, w tym opisy potencjalnych podatności, scenariusze ich wykorzystania i rekomendacje techniczne odnoszące się do konkretnych mechanizmów systemu, nie są publikowane w pełnym zakresie. Wynika to przede wszystkim z konieczności ochrony bezpieczeństwa użytkowników i zapewnienia ciągłości działania usług publicznych.
Tego rodzaju materiały często zawierają informacje, które — w przypadku ich upublicznienia — mogłyby ułatwić osobom nieuprawnionym identyfikację słabszych punktów systemu lub przygotowanie prób ataku. Z tego względu raporty techniczne z audytów bezpieczeństwa są zazwyczaj objęte ograniczonym dostępem, a w uzasadnionych przypadkach również odpowiednimi klauzulami ochrony informacji, w tym klauzulą „zastrzeżone”. Nie oznacza to rezygnacji z transparentności. Możliwe jest przekazywanie informacji o fakcie przeprowadzenia audytu, jego ogólnym zakresie, zastosowanych standardach bezpieczeństwa oraz ogólnych wnioskach, o ile nie prowadzi to do ujawnienia informacji, które mogłyby zwiększyć ryzyko dla systemu lub jego użytkowników. Takie podejście pozwala zachować równowagę pomiędzy przejrzystością działania administracji publicznej a odpowiedzialną ochroną systemów teleinformatycznych.
Podsumowując, pragnę zauważyć, że budowane jest rozwiązanie, które docelowo ma być interoperacyjne i przygotowane do współpracy z innymi systemami, w tym również z rozwiązaniami komercyjnymi. Oznacza to, że w toku dalszych prac przewidywane jest udostępnienie odpowiedniej dokumentacji technicznej i interfejsów API w zakresie niezbędnym do bezpiecznej i kontrolowanej integracji przez uprawnione podmioty. Zakres i sposób udostępniania tych informacji będą jednak każdorazowo uwzględniały wymagania bezpieczeństwa, ochrony danych i stabilności działania usług publicznych.
Z poważaniem
Z upoważnienia Ministra Edukacji
Katarzyna Lubnauer
Sekretarz Stanu