Proč by vás mělo zajímat, co se zaznamenává v pracovních messengerech
Firemní komunikační platformy (Slack, Microsoft Teams, Google Chat, Zoom Team Chat, Mattermost a další) nejsou „soukromé zprávy“ v klasickém smyslu. Jde o systémy pro správu záznamů, na které se často vztahují požadavky na compliance, eDiscovery, legal hold a interní dohled. To znamená, že se zprávy nejen přenášejí, ale také se systematicky shromažďují metadata, soubory, přepisy, historie úprav a mazání. Jako zaměstnanec byste měli vědět, co se eviduje, kdo k tomu má přístup, jak dlouho se údaje uchovávají a za jakým účelem.
Co se obvykle zaznamenává: obsah a metadata
- Obsah zpráv: text, odkazy, reakce (emoji), vlákna, odpovědi, @zmínky, oznámení v kanálech.
- Soubory a přílohy: název, typ, velikost, náhledy, někdy také antivirové kontroly a skenování DLP; historie verzí u dokumentů propojených s cloudem (OneDrive, Drive, SharePoint).
- Úpravy a mazání: původní verze zprávy, kdo a kdy ji upravil nebo odstranil; v protokolech může zůstat původní text i po smazání.
- Přepisy hovorů a chaty ze schůzek: přepis hlasu, titulky, záznamy schůzek, soukromé chaty a chaty ze schůzek propojené s kalendářem.
- Metadata relace: časová razítka, identita (účet), zařízení, verze klienta, IP adresa, přibližná geolokace, výsledky bezpečnostních kontrol (např. soulad s MDM).
- Integrace a boti: příkazy (slash), webhooky, automatizace; tyto komponenty mohou ukládat data samostatně u třetích stran.
Viditelnost: kdo co může v praxi vidět
- Běžní uživatelé: obsah v místech, jejichž jsou členy (kanály, skupinové chaty, DM), a základní historii v souladu s nastavenými pravidly.
- Manažeři a vlastníci kanálů: nastavení kanálu, členství, někdy export omezené historie (záleží na platformě a rolích).
- Administrátoři a bezpečnostní tým: auditní protokoly, nastavení doby uchovávání, přehled o organizaci, přístup k eDiscovery/Vault, spouštění vyhledávání a exportů včetně soukromých kanálů a DM (pokud to umožňují nastavená pravidla a tarif).
- Právní a compliance týmy: oprávnění zavést legal hold (uchování obsahu bez ohledu na dobu uchovávání), provádět interní šetření a reagovat na soudní výzvy.
Doba uchovávání, eDiscovery a legal hold
Pravidla uchovávání určují, jak dlouho se zprávy a soubory uchovávají (např. 30 dní, 6 měsíců, neomezeně) a zda se po uplynutí této doby automaticky mažou. Při použití eDiscovery mohou oprávněné osoby provádět fulltextové vyhledávání v konverzacích, filtrovat podle uživatelů, dat a kanálů a exportovat výsledky. Při zavedení legal hold se pro vybrané účty či obsah vypne automatické mazání z důvodu vyšetřování nebo sporu.
Soukromé kanály a přímé zprávy (DM): nakolik jsou „soukromé“
„Soukromé“ v uživatelském rozhraní obvykle znamená, že obsah není viditelný běžným uživatelům, nikoli že je skrytý před administrátory. V mnoha podnikových tarifech mají administrátoři a právní tým (prostřednictvím eDiscovery/Vault/exportu Compliance) přístup také k soukromým kanálům a DM, pokud to umožňuje licence a interní pravidla. Jde o běžnou praxi, která je v souladu s povinnostmi zaměstnavatele chránit firemní data.
DLP, sledování klíčových slov a automatické zásahy
- DLP (Data Loss Prevention): kontrola výskytu čísel platebních karet, rodných čísel, tajných údajů (klíče API) a osobních údajů; zpráva může být zablokována nebo „redigována“.
- Seznamy sledovaných výrazů/klíčová slova: interní pravidla mohou při zmínce citlivých výrazů (kódy projektů, důvěrná jména klientů) spustit upozornění.
- Automatická pravidla sdílení: blokování externího sdílení, upozornění při odesílání souborů mimo organizaci a podobně.
Externí hosté a kanály sdílené více organizacemi
V kanálech mohou být externí hosté (dodavatelé, partneři). V takovém případě se záznamy množí – jejich kopie nebo odkazy mohou existovat také v systémech partnera, které podléhají jeho vlastním pravidlům uchovávání a právním povinnostem. Vaše zpráva může být legálně dostupná i mimo vaši firmu.
Integrace, boti a automatizace: „tiché“ protokoly
- Boti pro CRM/helpdesk/ticketing: přenášejí části konverzací do jiných systémů (Zendesk, Jira, Salesforce), kde má jiný tým odlišná přístupová oprávnění a doby uchovávání.
- Webhooky a aplikace třetích stran: mohou kopírovat zprávy na servery partnerů (pro vyhledávání, analýzu sentimentu, překlady).
- Funkce AI asistentů: sumarizace, přepisy a vyhledávání napříč kanály vytvářejí sekundární indexy, které se rovněž uchovávají a auditují.
BYOD, MDM a zaznamenávání přístupů
Při použití BYOD (soukromého telefonu/notebooku) a firemního MDM může organizace sledovat telemetrii zařízení (verzi operačního systému, šifrování, root/jailbreak) a často také protokoly přístupů k messengeru (IP, zařízení, místo). Neznamená to, že může číst obsah osobních aplikací, ale zaznamenávání síťových a bezpečnostních událostí u pracovních účtů je běžné.
„Od hlavy až po prsty“: co všechno může být předmětem auditu
- Přímý obsah: zprávy, soubory, chaty ze schůzek, přepisy, záznamy hovorů.
- Aktivity: vytváření a mazání kanálů, zvání hostů, instalace aplikací, změny nastavení.
- Přihlášení a relace: úspěšná i neúspěšná přihlášení, MFA, podezřelé přístupy, změny zařízení.
- Konfigurace: pravidla uchovávání, DLP, eDiscovery, legal hold, pravidla externího sdílení.
Jak zjistit, co vaše firma zaznamenává – praktický postup
- Přečtěte si interní pravidla komunikace a monitorování: obvykle jsou na intranetu (HR/Legal/InfoSec). Hledejte oddíly věnované uchovávání, eDiscovery, DLP, externímu sdílení a AI/analytice.
- Zkontrolujte bannery a sekce „O aplikaci“ přímo v aplikaci: některé platformy u kanálů zobrazují informaci o době uchovávání („Historie se maže po 90 dnech“) nebo upozornění na nahrávání/přepis schůzky.
- Zeptejte se DPO/SecOps: položte konkrétní otázky – „Jak dlouho se uchovávají zprávy a soubory? Máme eDiscovery? Může právní tým získat přístup k DM? Používáme DLP nebo upozornění na klíčová slova?“ Zeptejte se také na externí hosty a exporty.
- Využijte právo na přístup k osobním údajům (GDPR/DSAR): požádejte o export osobních údajů z komunikační platformy. Zjistíte, která pole a v jakém rozsahu se ukládají (obsah i metadata).
- Ověřte integrace: prohlédněte si seznam nainstalovaných aplikací v pracovním prostoru, zjistěte, kdo je vlastní a kam přenášejí data.
- Testy okrajových případů při uchovávání: pokud to interní pravidla dovolují, ověřte, zda lze „smazané“ zprávy najít ve vyhledávání i po několika dnech či týdnech; zeptejte se administrátorů, zda je aktivní legal hold.
Specifika běžných platforem (stručný přehled)
- Slack: pravidla uchovávání lze nastavit pro pracovní prostor/kanál/DM, včetně volitelného automatického mazání; podnikové tarify umožňují exporty pro účely compliance (včetně DM a soukromých kanálů) a Enterprise Key Management.
- Microsoft Teams: pravidla uchovávání a eDiscovery prostřednictvím Microsoft Purview; záznamy schůzek a chaty jsou propojené s OneDrive/SharePoint; k dispozici jsou DLP, insider risk a legal hold na úrovni tenantu.
- Google Chat: uchovávání, vyhledávání a hold prostřednictvím Google Vault; propojení se soubory na Disku.
- Zoom Team Chat: volitelná archivace chatu, upozornění na nahrávání a přepis schůzek.
- Mattermost/státní a self-hosted řešení: zprávy a protokoly jsou pod plnou kontrolou provozovatele; míra transparentnosti závisí na interních pravidlech.
Čemu se vyhnout: „neformální“ neznamená soukromé
- Citlivé osobní údaje (zdravotní stav, mzdy, incidenty v oblasti HR) nepište do běžných kanálů ani DM – používejte oficiální kanály HR/Legal nebo šifrované nástroje s jasně stanovenými pravidly.
- Tajné údaje a klíče: tokeny API, hesla, produkční konfigurace – nikdy je neposílejte do chatů; používejte správce tajných údajů/trezor.
- V pracovním messengeru neexistuje komunikace „off the record“: i když lze zapnout režim automatického mazání, v podnikovém prostředí jej často přebíjejí pravidla uchovávání a legal hold.
Bezpečná praxe komunikace
- Klasifikujte informace: veřejné, interní, důvěrné, přísně důvěrné; podle toho zvolte kanál a okruh příjemců.
- Ověřujte adresáty a hosty: před sdílením citlivého obsahu zkontrolujte, zda v kanálu nejsou externí partneři.
- Šifrujte soubory end-to-end před nahráním, pokud sdílíte citlivý materiál a pravidla to povolují (odkaz na zabezpečený trezor).
- Omezte citace e-mailů a exporty chatů: každá kopie zvětšuje plochu rizika a vytváří další důkazní stopu.
Znaky transparentnosti, které by měla mít každá firma
- Veřejně dostupná interní směrnice o monitorování a uchovávání zpráv.
- Štítky s informací o době uchovávání u kanálů/DM („zprávy se mažou po 180 dnech“).
- Upozornění na nahrávání a přepis schůzek viditelná všem účastníkům.
- Jednoduchý proces DSAR (žádosti o přístup k údajům) a jasně uvedený kontakt na DPO.
FAQ: časté mýty a fakta
- Mýtus: „DM je soukromý, administrátor ho nevidí.“
Fakt: V mnoha podnikových prostředích je DM při příslušných oprávněních dostupný prostřednictvím eDiscovery/exportu Compliance. - Mýtus: „Když zprávu smažu, je pryč.“
Fakt: Může zůstat v protokolech, záloze, exportu nebo v rámci legal hold. - Mýtus: „Zákaz nahrávání schůzky znamená, že neexistuje žádný záznam.“
Fakt: Chat, poznámky, připojené soubory a systémové protokoly mohou existovat nezávisle na videu.
Kontrolní seznam pro zaměstnance
- Zjistil(a) jsem, jaká je doba uchovávání zpráv/souborů v našem pracovním prostoru?
- Víme, zda má firma k dispozici eDiscovery/export Compliance a kdo tyto nástroje používá?
- Mám přehled o externích hostech v kanálech, kde sdílím obsah?
- Rozumím tomu, které integrace/boti kopírují data do jiných systémů?
- Vím, jak podat DSAR/žádost o přístup ke svým údajům?
Kontrolní seznam pro organizaci
- Máme zveřejněnou politiku monitorování a uchovávání dat (srozumitelnou, stručnou a snadno dostupnou)?
- Je nastavena minimální nezbytná doba uchovávání a DLP pouze tam, kde to dává smysl?
- Jsou zapnutá transparentní upozornění (na nahrávání, transkripci a exporty)?
- Máme standardizovaný proces pro legal hold a komunikaci o něm dotčeným osobám?
- Provádíme pravidelný audit integrací a přístupů administrátorů?
Reakce na incident: co dělat, když uniknou citlivé zprávy
- Okamžitě informovat bezpečnostní tým a uvést kanál, čas a účastníky.
- Opatření týkající se uchovávání dat: dočasné omezení přístupu, legal hold, audit exportů a integrací.
- Náprava procesů: úprava pravidel DLP, školení, změna oprávnění a sdílení s externími spolupracovníky.
- Oznámení v souladu se zákony a interními pravidly, pokud se incident týká osobních údajů.
Shrnutí
Pracovní messengery jsou systémy pro evidenci záznamů, nikoli soukromé chaty. Zaznamenává se obsah, soubory i rozsáhlá metadata; administrátoři a právní tým mohou mít oprávněný přístup prostřednictvím eDiscovery, pravidel uchovávání dat a legal hold. Jak je to nastaveno, zjistíte z interních směrnic, dotazem na DPO/SecOps, z viditelných oznámení v aplikaci, auditem integrací i prostřednictvím exportu DSAR. Správně nastavené politiky a odpovědná praxe snižují rizika a chrání firmu i jednotlivce.
