Když musí poskytovatel službu vypnout: jurisdikční riziko u správce hesel
Kdo kontroluje infrastrukturu, kontroluje dostupnost i přístup – také k vašim přístupovým údajům.
Přístupové údaje jsou nejcitlivější kategorií dat ve firmě: jsou klíčem ke všem ostatním systémům. Kde tento svazek klíčů leží – a jakému právnímu řádu podléhají poskytovatel a infrastruktura – rozhoduje o tom, kdo k němu může v krajním případě získat přístup a kdo smí službu vypnout. Právě to znamená digitální suverenita: kontrolu nad tím, kde data leží, kdo k nim přistupuje a zda služba zůstane dostupná. U cloudových služeb pod cizí jurisdikcí není tato kontrola neomezená – podléhá cizím zákonům a úředním příkazům.
Dostupnost není zaručena: aktuální příklad
V červnu 2026 se ukázalo v praxi to, co zní abstraktně: nařízení americké vlády v oblasti kontroly exportu zavázalo poskytovatele AI Anthropic pozastavit přístup ke dvěma jeho nejpokročilejším modelům pro cizí státní příslušníky – bez ohledu na to, zda se nacházeli v USA, nebo mimo ně. Protože státní příslušnost uživatelů nebylo možné spolehlivě ověřovat v reálném čase, poskytovatel dotčené modely preventivně vypnul pro všechny zákazníky. Během několika hodin již dříve volně dostupný produkt nebylo možné používat – nezávisle na běžících smlouvách, zaplacených předplatných nebo fyzickém umístění uživatelů.
Tento případ je poučný z jednoho důvodu: nešlo o technický výpadek, ale o regulatorní rozhodnutí. Smluvní závazek dostupnosti (SLA) před tím nechrání – musí-li poskytovatel vyhovět úřednímu příkazu, má tento příkaz přednost před smluvním závazkem. U nekritických služeb jde o nepříjemnost, kterou lze snést. U infrastruktury kritické pro podnikání je to riziko, které patří do rozhodování o architektuře.
Dvě dimenze jurisdikčního rizika
Kdo svěří data nebo služby poskytovateli pod cizím právním řádem, přebírá dvě různá rizika:
- Přístup: úřady dané země mohou za určitých okolností poskytovatele donutit k vydání dat – i tehdy, když jsou data fyzicky uložena v Evropě.
- Dostupnost: sankce, kontroly exportu nebo jiné vrchnostenské příkazy mohou poskytovatele zavázat k ukončení služby pro určité skupiny uživatelů nebo regiony.
Obě rizika jsou nezávislá na technické kvalitě služby nebo smluvní situaci. Vyplývají pouze z otázky, jakému právnímu řádu poskytovatel podléhá.
Proč to u správce hesel váží obzvlášť těžce
Správce hesel není běžná služba. Obsahuje přístupové údaje prakticky ke všem ostatním systémům firmy – od e-mailového účtu přes servery a cloudové služby až po účetnictví. Kdo tento centrální trezor kompromituje nebo vypne, dosáhne tím nepřímo na všechno ostatní.
To mění hodnocení rizik: u mnoha aplikací může převážit pohodlí cloudu. U trezoru pro generální klíče firmy však stojí kontrola přístupu a dostupnosti úplně nahoře. Jurisdikční riziko se zde netýká jednoho systému, ale potenciálně celé IT.
Právní pozadí
Jurisdikční riziko u poskytovatelů pod cizím právním řádem není teoretická konstrukce, ale je zakotveno v konkrétních zákonech. Není omezeno na USA – srovnatelná pravidla existují i v jiných státech –, pro evropský trh jsou však relevantní především tři body:
- CLOUD Act (USA, 2018): zavazuje poskytovatele elektronických komunikačních nebo vzdálených výpočetních služeb pod jurisdikcí USA ke zpřístupnění dat, která mají ve vlastnictví, úschově nebo pod kontrolou – bez ohledu na to, zda jsou uložena v USA, nebo mimo ně. Evropské datové centrum amerického poskytovatele tedy přístup nutně nevylučuje.
- Pravidla přístupu zpravodajských služeb: pravomoci jako FISA Section 702 se za určitých podmínek týkají cíleného sběru komunikace neamerických osob mimo USA prostřednictvím amerických komunikačních služeb. Rozsah a právní status takových pravomocí je nutné posoudit samostatně pro konkrétní službu.
- Předávání do třetích zemí podle GDPR: kdo předává osobní údaje poskytovatelům ve třetích zemích nebo je tam nechává zpracovávat, musí dodržet čl. 44 a násl. GDPR. EU-US Data Privacy Framework od roku 2023 vytváří základ pro certifikované americké organizace, nenahrazuje však posouzení rizik a poskytovatele u zvlášť citlivých dat.
Tato pravidla neznamenají, že cloudové služby jsou obecně nepřípustné. Část kontroly však přesouvají mimo firmu – a právě tato kontrola je u přístupových údajů zvlášť cenná.
Co digitální suverenita konkrétně znamená
Digitální suverenita se snadno mylně chápe jako politické heslo. Prakticky znamená prostě to, že si firma ponechává kontrolu nad třemi otázkami, které v krajním případě rozhodují.
- Místo: kde jsou data fyzicky a logicky uložena?
- Přístup: kdo může k datům přistupovat – a kdo může být k přístupu donucen?
- Dostupnost: kdo rozhoduje, zda služba poběží dál?
Suverenita neznamená zásadně se vzdát cloudových služeb. Znamená nenechat z ruky odpověď na tyto tři otázky u nejcitlivější vrstvy – přístupových údajů.
On-Premises jako architektonická odpověď
Nejbližší odpovědí na jurisdikční riziko je ponechat kontrolu nad kritickou vrstvou ve firmě. On-Premises správce hesel uchovává šifrované databáze, správu uživatelů a protokoly plně na infrastruktuře, kterou firma sama kontroluje.
Vyplatí se zde jasně rozlišovat, protože ve vlastním provozu v každém případě odpadá poskytovatel správce hesel jako externí místo pro vydání dat nebo vypnutí – zbývající otázkou je pouze infrastruktura:
- Vlastní datové centrum: trezor, klíče, zálohy a provoz jsou zcela ve vlastních rukou. Zde je digitální suverenita nejširší – neexistuje ani externí služba správce hesel, ani externí provozovatel infrastruktury, který by mohl být donucen k přístupu nebo zavázán k vypnutí.
- Private Cloud nebo vlastní Azure-Tenant: ani zde neprovozuje službu správce hesel žádný výrobce. Do hry však vstupuje provozovatel infrastruktury – pokud podléhá cizímu právnímu řádu, je nutné jeho jurisdikční riziko posoudit samostatně. Riziko poskytovatele správce hesel odpadá, hostingové riziko zůstává.
Pro maximální kontrolu je proto nejjasnější volbou provoz ve vlastním datovém centru. Posouzení ochrany osobních údajů se v obou případech zjednodušuje, protože poskytovatel správce hesel nezpůsobuje předávání do třetí země – podrobnosti najdete v článku Správce hesel pro firmy v souladu s GDPR.
Porovnání suverenity podle provozního modelu
Cloudoví správci hesel nejsou sami o sobě nebezpeční – pro organizace bez vlastní infrastruktury a bez zvláštních požadavků na suverenitu mohou být vhodnou volbou. Otázka nezní „dobré, nebo špatné“, ale: kdo má v krajním případě rozhodovat o přístupu a dostupnosti nejcitlivějších dat?
| Kritérium | SaaS správce hesel pod cizí jurisdikcí | On-Premises správce hesel ve vlastním provozu |
|---|---|---|
| Místo uložení dat | Na infrastruktuře poskytovatele | Ve vlastním datovém centru, v Private Cloudu nebo ve vlastním Azure-Tenantu |
| Přístup zahraničních úřadů | Potenciálně možný přes poskytovatele – nezávisle na místě uložení | Žádný poskytovatel správce hesel jako místo vydání; u externího hostingu je nutné samostatně posoudit provozovatele infrastruktury |
| Kontrola nad dostupností | Poskytovatel a jeho právní řád určují, zda služba běží | Vlastní IT určuje provoz a dostupnost; žádná služba výrobce, kterou by bylo možné vypnout |
| Předávání do třetí země (GDPR) | Posoudit podle poskytovatele a struktury koncernu | Žádné předávání do třetí země správcem hesel; hosting je nutné posoudit samostatně |
| Prokazatelnost v auditech | Závisí na dokladech a příslibech poskytovatele | Místo uložení, přístupové cesty a protokoly lze doložit přímo |
| Závislost na poskytovateli | Průběžné předplatné; služba musí zůstat dostupná | Možná časově neomezená licence; provoz nezávisí na službě výrobce |
Stručně: kde rozhoduje kontrola nad přístupem a dostupností, je vlastní provoz důslednou volbou – ne proto, že by cloud byl principiálně vyloučen, ale protože přístupové údaje jsou vrstva, u které byste si měli kontrolu ponechat.
Password Depot: datová suverenita jako princip
Password Depot Enterprise Server je důsledně navržen pro provoz ve vašem prostředí a nevynucuje žádnou externí cloudovou službu – datová suverenita zůstává zcela u vás. Pro otázku suverenity je rozhodující také výrobce: Password Depot vyvíjí AceBIT GmbH se sídlem v Darmstadt – německá společnost podléhající německému a evropskému právnímu řádu. Vyvíjeno od roku 1998, používáno u více než 100 000 zákazníků.
- Provoz ve vaší infrastruktuře: On-Premises ve vlastním datovém centru, v Private Cloudu u hostingového partnera podle vaší volby nebo ve vlastním Azure-Tenantu – šifrované databáze neopouštějí vámi zvolenou oblast odpovědnosti.
- Výrobce pod právem EU: AceBIT jako německá společnost nepodléhá US CLOUD Act. Pokud používáte externí infrastrukturu, je nutné jejího provozovatele posoudit samostatně – volba je na vás.
- Ověřitelná bezpečnostní architektura: AES-256 (algoritmus podle FIPS 197) a TLS 1.3, penetrační test SySS pro Password Depot 19 (12/2025) s výsledkem „nebyly zjištěny žádné závažné bezpečnostní zranitelnosti“ a ISMS společnosti AceBIT GmbH certifikovaný podle ISO/IEC 27001:2022 společností TÜV NORD CERT.
- Provozovatelný v souladu s GDPR: protože data ve vlastním provozu zůstávají na vámi zvolené infrastruktuře, správce hesel nezpůsobuje předávání do třetí země; role, protokolování a šifrování podporují technická a organizační opatření podle čl. 32 GDPR. Konkrétní soulad navíc závisí na vaší konfiguraci a procesech. Všechny doklady najdete v Trust Center.
Z domnělé nevýhody vlastního provozu se tak stává strategická výhoda: Password Depot je provozní model, ve kterém žádná cizí služba výrobce nerozhoduje o přístupu k vašim generálním klíčům ani o dostupnosti vašeho trezoru.
Závěr: suverenita je architektonické rozhodnutí
Dostupnost a ochranu přístupu nelze zaručit pouze smluvně, pokud podkladový řetězec poskytovatelů nebo infrastruktury podléhá cizímu právnímu řádu – příklad z června 2026 to názorně ukazuje. Pro většinu systémů je tato závislost přijatelná. Pro správce hesel, který uchovává klíče ke všemu ostatnímu, přijatelná není. Kdo chce zachovat kontrolu nad místem, přístupem a dostupností, měl by toto rozhodnutí učinit na úrovni architektury – vlastním provozem pod vlastní kontrolou a s výrobcem pod evropským právním řádem.
Přesvědčte se ve vlastním prostředí: testujte Enterprise Server 30 dní zdarma, prohlédněte si řešení v živé ukázce nebo si vyžádejte nezávaznou nabídku pro váš počet uživatelů.
Časté otázky k digitální suverenitě
Co znamená digitální suverenita při správě hesel?
Znamená, že si firma ponechává kontrolu nad třemi otázkami: kde přístupové údaje leží, kdo k nim může přistupovat a kdo rozhoduje o dostupnosti služby. Při vlastním provozu ve vlastním datovém centru jsou všechny tři odpovědi u samotné firmy.
Co je CLOUD Act – a týká se německých firem?
CLOUD Act (USA, 2018) zavazuje poskytovatele elektronických komunikačních nebo vzdálených výpočetních služeb pod jurisdikcí USA ke zpřístupnění dat, která mají v úschově nebo pod kontrolou – bez ohledu na fyzické místo uložení. Pro německé firmy to může být relevantní, pokud takové poskytovatele používají ke správě citlivých dat, i když data leží v evropském datovém centru.
Chrání evropské datové centrum amerického poskytovatele před přístupem?
Ne nutně. Rozhodující není jen to, kde jsou data uložena, ale také jakému právnímu řádu poskytovatel podléhá. Pokud poskytovatel podléhá právu USA, může se povinnost vydání týkat i dat uložených mimo USA.
Jsou tím cloudoví správci hesel zásadně nebezpeční?
Ne. Nejde o technickou bezpečnost šifrování, ale o kontrolu nad přístupem a dostupností. Pro organizace bez zvláštních požadavků na suverenitu mohou být cloudová řešení vhodná. U přístupových údajů – vrstvy, která odemyká všechny ostatní systémy – však hodnocení často vychází ve prospěch vlastní kontroly.
Jak provoz On-Premises chrání před jurisdikčním rizikem?
Ve vlastním provozu neexistuje externí služba správce hesel, která by mohla být donucena k vydání dat, ani služba provozovaná výrobcem, kterou by cizí úřad mohl vypnout. Ve vlastním datovém centru jsou místo uložení, přístupové cesty a dostupnost plně pod kontrolou vlastního IT. U externí infrastruktury, jako je Private Cloud nebo Azure-Tenant, je navíc nutné posoudit provozovatele infrastruktury.
Podléhá Password Depot právu USA?
Ne. Password Depot vyvíjí AceBIT GmbH se sídlem v Darmstadt – německá společnost podléhající německému a evropskému právnímu řádu. Při provozu On-Premises zůstávají šifrovaná data ve vaší vlastní nebo vámi zvolené infrastruktuře. Při využití externí infrastruktury je nutné jejího poskytovatele posoudit samostatně.
Vyžádat nabídku pro vlastní provoz
Zvolte počet uživatelů a dobu údržby – svou individuální nabídku pro Password Depot Enterprise Server získáte nezávazně a bez povinného hovoru.
Vyžádat nabídku