Klikając „Akceptuj wszystkie pliki cookie”, zgadzasz się na przechowywanie plików cookie na swoim urządzeniu w celu ułatwienia nawigacji po stronie, analizy korzystania ze strony oraz wspierania naszych działań marketingowych. Zobacz naszą Politykę prywatności, aby uzyskać więcej informacji.
Artykuł

Polska i UE w walce z obchodzeniem sankcji.

Renata Davidson

Ekspertka zarządzania ryzykiem i ciągłością działania

Termin wdrożenia regulacji, a wraz z nią surowych kar kryminalnych minął 20 maja 2025 roku, ale Polska wciąż nie ma gotowej ustawy.
Rosyjska balistyczna rakieta hiperdźwiękowa "Oriesznik" na wozie transportowym.

Wdrożenie nowej dyrektywy (EU) 2024/1226 z pewnością będzie miało wpływ na skuteczność egzekwowania sankcji w Polsce i całej UE. Termin wdrożenia regulacji, a wraz z nią surowych kar kryminalnych minął 20 maja 2025 roku, ale Polska wciąż nie ma gotowej ustawy. Opóźnienie w transpozycji dyrektywy do polskiego porządku prawnego może kosztować nasz kraj kolejne miliony euro kar, Rosja tymczasem skutecznie korzysta z braku nadzoru omijając sankcje, a przecież sygnaliści mogliby stać się najważniejszym narzędziem w walce z rosyjskim imperium cieni i przyczyniać się do zakończenia wojny.

Gdy w marcu 2022 roku  Komisja Europejska uruchomiła anonimową platformę internetową do zgłaszania naruszeń sankcji przeciwko Rosji, była to pierwsza tak ambitna inicjatywa w historii Unii. Dziś, po prawie trzech latach agresji Rosji, ten eksperyment nabiera nowego znaczenia. Warszawa, która objęła prezydencję w Radzie UE, sygnalizuje zdecydowany zwrot ku zdecydowanemu egzekwowaniu sankcji. Kluczem może okazać się wykorzystanie sygnalistów – osób, które mają bezpośredni wgląd w mechanizmy omijania restrykcji.

Polska spóźniona - termin minął

Do 20 maja 2025 roku wszystkie państwa członkowskie UE musiały wprowadzić do swojego prawa krajowego dyrektywę (EU) 2024/1226, która harmonizuje definicje przestępstw związanych z naruszaniem unijnych sankcji i ustala minimalne kary za przestępstwa tego typu. Polska tego terminu nie dotrzymała. Mimo miesiąca opóźnienia, kraj wciąż nie ma gotowej ustawy implementującej nowe przepisy.

To poważny problem, szczególnie w kontekście polskiej prezydencji w Radzie UE i napiętej sytuacji geopolitycznej. Dla porównania, Niemcy opublikowały projekt ustawy już w październiku 2024 roku, a Hiszpania zatwierdziła swój projekt w marcu 2025 roku. To przełomowa zmiana, która w Polsce może wymagać znacznego wysiłku legislacyjnego, ponieważ naruszenia sankcji UE są obecnie traktowane albo jako wykroczenia administracyjne, albo jako przestępstwa kryminalne – ale tylko wtedy, gdy są wyraźnie określone w prawie krajowym.

Obecnie polskie prawo przewiduje karę administracyjną za naruszenie sankcji UE w maksymalnej wysokości 20 milionów złotych. Po wdrożeniu dyrektywy kary będą znacznie surowsze – od 1 do 5 procent całkowitego światowego obrotu firmy lub od 8 do 40 milionów euro, w zależności od rodzaju przestępstwa.

Opóźnienie w implementacji może kosztować Polskę kolejne miliony euro kar ze strony UE. Podobna sytuacja miała już miejsce przy dyrektywie o ochronie sygnalistów, gdzie trzyletnie opóźnienie kosztowało nas - podatników 40 tysięcy euro dziennie. Polski ustawodawca zapowiadał już w kwietniu 2024 roku wprowadzenie specjalnej nowej ustawy sankcyjnej, ale jak dotąd żaden konkretny projekt nie został przedstawiony.

Polskie doświadczenia z ochroną sygnalistów

Polska miała już okazję sprawdzić się w dziedzinie ochrony whistleblowerów. Po trzyletnim opóźnieniu, które kosztowało nas miliony euro w postaci kar UE, 25 września 2024 roku weszła w życie Ustawa o ochronie sygnalistów . Pracodawcy zatrudniający co najmniej 50 osób musieli ustanowić wewnętrzne kanały zgłaszania naruszeń, które mają być łatwo dostępne, bezpieczne i gwarantować poufność i ochronę sygnalisty.

Polskie prawo wykracza poza minimalne standardy dyrektywy UE  i obejmuje nie tylko naruszenia związane z zamówieniami publicznymi czy usługami finansowymi, ale także korupcję, działania na szkodę interesów finansowych Skarbu Państwa oraz naruszenia konstytucyjnych praw i wolności człowieka i obywatela.

Jednak w kontekście sankcji międzynarodowych polskie rozwiązania mogą okazać się niewystarczające. W Polsce anonimowe zgłoszenia sygnalistów nie są uznawane za uprawnione ujawnienia zgodnie z przepisami prawa. Oznacza to, że osoby decydujące się na ujawnienie nadużyć nadal mogą być narażone na odwet.

Problem tkwi w paradoksie ochrony prawnej. Gdy zgłoszenie jest anonimowe, nie kwalifikuje się do ochrony przed działaniami odwetowymi przewidzianymi w ustawie o sygnalistach. Pracodawca nadal może legalnie podejmować działania wobec pracownika, którego podejrzewa o złożenie zgłoszenia, ponieważ formalnie nie ma "chronionego sygnalisty" w rozumieniu prawa. Z drugiej strony, gdy sygnalista ujawni swoją tożsamość, aby uzyskać ochronę prawną, staje się podatny na różne formy nacisku - od mobbingu i ostracyzmu w miejscu pracy, przez ograniczanie obowiązków, po wypowiedzenie umowy pod pretekstem "reorganizacji".

Jak dramatyczne mogą być konsekwencje dla sygnalistów w Polsce, pokazuje sprawa Gabrieli Fostiak z Uniwersytetu Szczecińskiego z grudnia 2024 roku. Przewodnicząca związku zawodowego poinformowała ministra nauki Dariusza Wieczorka o nieprawidłowościach na uczelni, prosząc o zachowanie anonimowości i potraktowanie jej jako sygnalistki. Ministerstwo jednak uznało, że nie przysługuje jej status sygnalistki, ponieważ sprawa wykracza poza zakres dyrektywy UE, i mimo braku zgody przekazało jej pismo rektorowi "w trosce o dobro społeczności akademickiej". Konsekwencje były natychmiastowe - rektor zawiadomił prokuraturę, poinformował pracowników uczelni, że Fostiak "powiela nieprawdziwe informacje", a kobieta została okrzyknięta donosicielką. "Cała sytuacja odbiła się na moim zdrowiu" - przyznała później Fostiak w wywiadzie dla mediów. Choć minister ostatecznie przeprosił, kobieta odpowiedziała: "Nie przyjmuję przeprosin, oczekuję konsekwencji".

Ta sprawa idealnie ilustruje lukę w polskim systemie ochrony sygnalistów - brak skutecznych mechanizmów anonimowości sprawia, że osoby zgłaszające nieprawidłowości są narażone na represje, co zniechęca innych do przyszłych zgłoszeń.

W przypadku sankcji międzynarodowych ryzyko jest szczególnie wysokie, ponieważ naruszenia często dotyczą wysokowartościowych transakcji i mogą angażować wpływowe podmioty gospodarcze, a nawet zorganizowane grupy przestępcze i służby obcych państw. Sygnalista ujawniający np. obchodzenie embarga na ropę rosyjską czy eksport technologii podwójnego zastosowania może narazić firmę na kary finansowe sięgające setek milionów euro, co zwiększa motywację do uciszenia informatora.

Europejska platforma na straży sankcji

Komisja Europejska uruchomiła w marcu 2022 roku bezpieczną platformę internetową, z której whistleblowerzy z całego świata mogą anonimowo zgłaszać minione, bieżące lub planowane naruszenia sankcji UE. Narzędzie zostało zapowiedziane w komunikacie z stycznia 2021 roku dotyczącym wspierania otwartości, siły i odporności europejskiego systemu gospodarczego i finansowego.

Jeśli Unia Europejska uzna, że dostarczone informacje są wiarygodne, udostępni zanonimizowany raport i wszelkie dodatkowe informacje zebrane podczas wewnętrznego dochodzenia właściwym organom krajowym w odpowiednich państwach członkowskich.

Niestety, działanie platformy jest ograniczone przez brak jednolitych kar kryminalnych w całej UE. W Unii funkcjonuje obecnie ponad 40 reżimów sankcyjnych, a ich skuteczność zależy od właściwego wdrożenia i egzekwowania, w tym zapobiegania obchodzeniu i uchylaniu się od sankcji.

Unijne “sprawdzam” dla regulacji sankcyjnych

Rok 2024 przyniósł wzrost aktywności organów UE w egzekwowaniu sankcji i kontroli eksportu. Gdy wojna na Ukrainie zbliża się do trzeciej rocznicy, UE (szczególnie pod polską prezydencją w Radzie) sygnalizuje teraz swoje zobowiązanie do wprowadzenia "silniejszych sankcji".

Rok 2024 oznaczał niezwykłą zmianę – aktywność w zakresie egzekwowania sankcji osiągnęła bezprecedensowy poziom w całej Europie. W 2024 roku, prawdopodobnie po raz pierwszy w historii, Europa (UE, Wielka Brytania, Szwajcaria i Norwegia) nałożyła większą liczbę kar i uzyskała więcej wyroków skazujących niż Stany Zjednoczone - 118 zakończonych sukcesem działań egzekucyjnych w Europie wobec 52 w USA.

Skala wzrostu jest imponująca w poszczególnych krajach. Od 2022 roku niemieckie władze wszczęły ponad 1400 dochodzeń w sprawie podejrzanych naruszeń sankcji związanych z Rosją i Białorusią, z co najmniej 176 sprawami wciąż otwartymi w 2024 roku. Do czerwca 2025 roku prowadzono co najmniej 41 spraw karnych dotyczących eksportu samochodów do Rosji, co jest poważnym naruszeniem sankcji.

W Hiszpanii od połowy 2024 roku nastąpił wzrost skoordynowanych nalotów i postępowań karnych. W lutym 2025 roku ujawniono nielegalny eksport prekursorów broni chemicznej do Rosji, co zakończyło się aresztowaniami. Łotwa kontynuuje wzrost liczby postępowań – 453 sprawy od 2022 roku, z 61 nowymi oskarżeniami w pierwszej połowie 2025 roku. Polskie władze potwierdziły, że prowadzą 275 dochodzeń sankcyjnych.

W 2025 roku obserwuje się dalszy wzrost liczby postępowań karnych i zaostrzenie kar w UE, w tym wysokie kary finansowe i wyroki więzienia. Trend ten pokazuje, że implementacja nowej dyrektywy już przynosi rezultaty w krajach, które zdążyły ją wdrożyć.

UE wprowadził również nowe narzędzia prawne, takie jak zobowiązanie "najlepszych starań" dla operatorów unijnych z filiami poza UE. Firmy-matki z UE muszą teraz zapewnić, że ich filie spoza UE nie podważają sankcji handlowych UE-Rosja i sankcji UE-Białoruś.

Wyzwania dla polskich przedsiębiorców

Nowe regulacje niosą ze sobą konkretne konsekwencje dla firm działających w Polsce. Dyrektywa obejmuje wszystkie przedsiębiorstwa prowadzące działalność na terenie UE, które mogą być narażone na ryzyko naruszeń sankcji, niezależnie od ich wielkości.

Kto będzie objęty nowymi obowiązkami?  To przede wszystkim firmy prowadzące handel międzynarodowy, instytucje finansowe, przedsiębiorstwa logistyczne i transportowe, firmy energetyczne, przedsiębiorstwa technologiczne eksportujące produkty podwójnego zastosowania oraz kancelarie prawne obsługujące międzynarodowych klientów.

Adaptacja systemów ochrony sygnalistów będzie kluczowa.

Firmy, które już wdrożyły kanały zgłaszania naruszeń zgodnie z polską ustawą o sygnalistach, muszą je dostosować do specyfiki sankcji. Oznacza to nie tylko szkolenie osób odpowiedzialnych za obsługę zgłoszeń w zakresie rozpoznawania potencjalnych naruszeń sankcji, ale także rozszerzenie procedur o nowe kategorie zagrożeń. Podczas gdy typowe zgłoszenia whistleblowingowe dotyczą naruszeń prawa pracy czy korupcji, sankcje międzynarodowe wymagają specjalistycznej wiedzy o handlu podwójnego zastosowania, strukturach omijających przez kraje trzecie, czy fałszywych certyfikatach końcowego użytkownika. Pracownik musi wiedzieć, że transport "części zamiennych do ciągników" do Uzbekistanu może w rzeczywistości oznaczać dostawę komponentów militarnych dla Rosji, a zmiana dokumentów transportowych z "Białoruś" na "Kirgistan" może być próbą obejścia embarga na nawozy. To wymaga od firm inwestycji w specjalistyczne szkolenia i aktualizację procedur compliance o międzynarodowy wymiar sankcji.

Monitoring łańcucha dostaw staje się obowiązkowy.

Polskie firmy-matki muszą zapewnić, że ich zagraniczne oddziały nie podważają sankcji handlowych. To radykalna zmiana - wcześniej firmy odpowiadały tylko za swoje bezpośrednie działania na terytorium UE, teraz są odpowiedzialne także za filie działające w krajach, gdzie sankcje UE formalnie nie obowiązują. Wymaga to wdrożenia zaawansowanych systemów monitorowania partnerów biznesowych działających w czasie rzeczywistym, które automatycznie sprawdzają każdego nowego klienta względem list sankcyjnych i weryfikują beneficjentów rzeczywistych. Firmy muszą śledzić towary co najmniej 2-3 poziomy dalej od bezpośredniego klienta, wymagać certyfikatów końcowego użytkowania i kontrolować trasy transportowe. Przykład: jeśli polska firma budowlana ma filię w Gruzji, która sprzedaje cement lokalnej firmie, musi sprawdzić czy ta gruzińska firma nie jest własnością Rosjan, czy cement nie trafi do rosyjskich projektów infrastrukturalnych i czy płatność nie przejdzie przez rosyjskie banki. Nieprzestrzeganie może skutkować karą do 5% światowego obrotu firmy-matki, nawet jeśli sama nie wiedziała o problematycznej transakcji filii.

Szczególną uwagę firmy muszą zwrócić na produkty podwójnego zastosowania.

Te podlegają najsurowszym karom – do 5 lat więzienia dla osób fizycznych i kary do 5% światowego obrotu dla firm. Instytucje finansowe muszą wzmocnić systemy wykrywania transakcji mogących omijać sankcje, w tym operacje w kryptowalutach. Kadra zarządzająca będzie ponosić osobistą odpowiedzialność karną za zaniedbania w obszarze zgodności z przepisami sankcyjnymi.

Wyzwania implementacji - presja czasu

Najbliższe tygodnie będą kluczowe dla Polski. Nie tylko musimy nadrobić opóźnienie, ale także stworzyć kompleksowy system egzekwowania sankcji praktycznie od podstaw. Potrzeba implementacji dyrektywy jest szczególnie paląca, ponieważ egzekwowanie sankcji w Polsce jest obecnie słabo rozwinięte.

Dyrektywa nakłada również obowiązki na państwa członkowskie ułatwiające dochodzenie, ściganie i karanie naruszeń sankcji UE, takie jak narzędzia do badania naruszeń sankcji lub ochrona sygnalistów. To oznacza, że Polska będzie musiała nie tylko zaostrzyć kary, ale także stworzyć skuteczne mechanizmy ochrony osób zgłaszających naruszenia.

W kierunku prawdziwego egzekwowania

Polski rząd Donalda Tuska jest silnie zaangażowany w przestrzeganie praworządności, co kontrastuje z poprzednim rządem. Polska należy do czołowych dostawców pomocy wojskowej dla Ukrainy, co pokazuje determinację Warszawy w wspieraniu Kijowa i egzekwowaniu sankcji przeciwko Rosji.

Sukces nowego systemu będzie zależał od kilku czynników: szybkości implementacji nowych przepisów, skuteczności ochrony sygnalistów oraz zdolności organów ścigania do wykorzystania napływających informacji. Dyrektywa ustanawia podstawy dla bardziej jednolitego egzekwowania w całej UE, ale jej sukces będzie zależał m.in. od terminowej implementacji przez państwa członkowskie.

Polska stoi przed szansą stania się liderem w europejskiej walce z obchodzeniem sankcji, ale musi najpierw nadrobić opóźnienia legislacyjne. Pytanie brzmi, czy zdoła szybko wprowadzić niezbędne przepisy i wykorzystać potencjał sygnalistów w tej kluczowej batalii przeciwko rosyjskiej machinie wojennej. Czas nagli – każdy dzień zwłoki może oznaczać kolejne kary finansowe i osłabienie wiarygodności Polski jako poważnego partnera we wdrażaniu polityki sankcyjnej.

Najnowsze artykuły

Wideo, którego nie powinno być. Grok, Tesla i wjazd prosto do NSA

Czasem największym zagrożeniem dla bezpieczeństwa nie jest obcy haker, tylko smartfon (albo Tesla) w rękach kogoś, kto lubi wrzucić coś śmiesznego do sieci
Czytaj dalej
Artykuł

Wideo, którego nie powinno być. Grok, Tesla i wjazd prosto do NSA

Cyberbezpieczeństwo
Zarządzanie ryzykiem
NSA Friendship Annex, incydent bezpieczeństwa NSA, wideo Grok Tesla, Grok unhinged mode, Elon Musk Grok AI, nagranie w strefie chronionej, naruszenie bezpieczeństwa obiektu wojskowego, US Cyber Command śledztwo, Tesla AI incydent, cyberbezpieczeństwo obiektów krytycznych, ochrona infrastruktury krytycznej, bezpieczeństwo fizyczne i cyfrowe, incydenty bezpieczeństwa fizycznego, wyciek informacji wrażliwych, NIS2 Polska, NIS2 UE, DORA cyberbezpieczeństwo, ochrona danych w sektorze publicznym, zagrożenia ze strony AI, ustawa o ochronie informacji niejawnych, przepisy bezpieczeństwa UE, AI Act UE, prawo o ochronie obiektów strategicznych, nagrywanie na terenie chronionym, prawo o mediach społecznościowych a bezpieczeństwo, regulacje bezpieczeństwa fizycznego, co to jest NSA Friendship Annex, Grok AI w trybie unhinged, czy można nagrywać w obiekcie chronionym, przykłady naruszeń bezpieczeństwa w social media, NIS2 a bezpieczeństwo fizyczne, AI i bezpieczeństwo narodowe, konsekwencje prawne nagrania w strefie zastrzeżonej, edukacja pracowników w sektorze wrażliwym, wpływ sztucznej inteligencji na bezpieczeństwo
Podmioty ważne i kluczowe
Platformy Cyfrowe
Technologia
Usługi ICT

Gdy meduzy zatrzymują reaktory. O ślepych punktach w zarządzaniu ryzykiem operacyjnym

Sierpniowy incydent w elektrowni jądrowej Gravelines we Francji stanowi fascynujący przykład tego, jak organizacje mogą być zaskakiwane przez zagrożenia, które teoretycznie powinny przewidzieć.
Czytaj dalej
Artykuł

Gdy meduzy zatrzymują reaktory. O ślepych punktach w zarządzaniu ryzykiem operacyjnym

Ciągłość działania
Komunikacja kryzysowa
Incydenty
Zarządzanie ryzykiem
zarządzanie ryzykiem, ciągłość działania, business continuity, ryzyko operacyjne, elektrownia jądrowa, Gravelines, identyfikacja zagrożeń, analiza ryzyka, BCM, compliance, ryzyka endogeniczne, zarządzanie kryzysowe, odporność organizacyjna, cyberbezpieczeństwo infrastruktury krytycznej, planowanie ciągłości, risk management, operational risk,
Podmioty ważne i kluczowe
Energetyka

Między strategią a promocją: polska cyberobrona w świetle zarządzania ryzykiem

Z głęboką estymą dla generała dywizji Karola Molendy, dowódcy Wojsk Obrony Cyberprzestrzeni, postanowiłam zweryfikować kluczowe twierdzenia generała z perspektywy ekspertki od zarządzania ryzykiem.
Czytaj dalej
Komentarz

Między strategią a promocją: polska cyberobrona w świetle zarządzania ryzykiem

Zarządzanie kryzysowe
Geopolityka a biznes
Ciągłość działania
Jasne, oto lista słów kluczowych SEO na podstawie podanego tekstu, w formacie po przecinku: cyberobrona Polski, cyberbezpieczeństwo Polska, cyberzagrożenia 2024-2025, gen. Karol Molenda, Wojska Obrony Cyberprzestrzeni, wojna cybernetyczna, konflikt cybernetyczny, CERT Polska raport 2024, ataki hakerskie Rosja, grupa APT28, sztuczna inteligencja w wojsku, zarządzanie ryzykiem w cyberbezpieczeństwie, ćwiczenia Locked Shields 2024, ABW cyberbezpieczeństwo, kampanie hybrydowe, polskie instytucje rządowe ataki, Centrum Implementacji Sztucznej Inteligencji, polski model językowy PLLUM, strategia cyberobrony, zagrożenia geopolityczne.
Przemysł zbrojeniowy
Podmioty ważne i kluczowe
Technologia

Cyfrowi strażnicy toczą nierówną walkę

Sygnalista, który ujawnił przepływy 200 miliardów euro podejrzanych rosyjskich pieniędzy przez Danske Bank, otrzymywał groźby śmierci i doświadczył nielegalnego ujawnienia swojej tożsamości.
Czytaj dalej
Artykuł

Cyfrowi strażnicy toczą nierówną walkę

Sygnaliści
Cyberbezpieczeństwo
Ciągłość działania
sygnalista, ochrona sygnalistów, ustawa o sygnalistach, zgłaszanie nieprawidłowości, dyrektywa o sygnalistach, kanały dla sygnalistów, cyberbezpieczeństwo, zagrożenia wewnętrzne, wdrożenie ustawy o ochronie sygnalistów w firmie, wewnętrzne kanały zgłoszeń nieprawidłowości, system do obsługi zgłoszeń od sygnalistów, anonimowe zgłaszanie nieprawidłowości w pracy, obowiązki pracodawcy wobec sygnalistów, ochrona sygnalistów a cyberbezpieczeństwo, polityka ochrony sygnalistów wzór, jak chronić tożsamość sygnalisty, procedury dla sygnalistów w organizacji, ochrona sygnalistów w sektorze publicznym, wykrywanie zagrożeń wewnętrznych w firmie, kary za brak procedur dla sygnalistów, co grozi za zemstę na sygnaliście, jak uniknąć kar RODO za wyciek danych, ryzyko związane z zagrożeniami wewnętrznymi, jak zapobiegać naruszeniom danych przez pracowników, audyt zgodności z ustawą o sygnalistach, odpowiedzialność karna za ukrycie naruszenia, jak przygotować firmę na dyrektywę NIS2, Kto to jest sygnalista?, Jakie obowiązki nakłada nowa ustawa o sygnalistach?, Od kiedy obowiązuje ustawa o ochronie sygnalistów w Polsce?, Jak wdrożyć system dla sygnalistów w firmie?, Czy zgłoszenia od sygnalistów mogą być anonimowe?, Jak ustawa o sygnalistach chroni przed odwetem?, Jak zgłosić naruszenie cyberbezpieczeństwa w firmie?, Jakie firmy muszą wdrożyć kanały dla sygnalistów?, ochrona sygnalistów Polska 2024, polska ustawa o sygnalistach czerwiec 2024, dyrektywa UE 2019/1937 implementacja w Polsce, dyrektywa NIS2 obowiązki dla firm, Akt o Odporności Cybernetycznej (Cyber Resilience Act), kary UODO 2024, zgodność z dyrektywą o ochronie sygnalistów, Europejski Trybunał Sprawiedliwości kary dla Polski.
Bankowość i rynki finansowe
Podmioty ważne i kluczowe