Proč by vás mělo zajímat, co se v pracovních messengerech loguje
Firemní komunikační platformy (Slack, Microsoft Teams, Google Chat, Zoom Team Chat, Mattermost a další) nejsou „soukromé zprávy“ v klasickém smyslu. Jsou to systémy pro správu záznamů, které často spadají pod compliance, eDiscovery, legal hold a interní dohled. To znamená, že se nejen přenášejí zprávy, ale také systematicky shromažďují metadata, soubory, přepisy, historie úprav a mazání. Jako zaměstnanec byste měli vědět, co se eviduje, kdo to vidí, jak dlouho a za jakým účelem.
Co se typicky loguje: obsah a metadata
- Obsah zpráv: text, odkazy, reakce (emoji), vlákna, odpovědi, @mentions, „kanálová“ oznámení.
- Soubory a přílohy: název, typ, velikost, náhledy, někdy i antivirové a DLP kontroly; historie verzí u dokumentů napojených na cloud (OneDrive, Drive, SharePoint).
- Úpravy a mazání: původní verze zprávy, kdo a kdy editoval/odstranil; v logech může zůstat původní text i po smazání.
- Přepisy hovorů a meetingové chaty: přepis hlasu, titulky, záznamy schůzek, soukromé a „meetingové“ chaty navázané na kalendář.
- Metadata relace: časové značky, identita (konto), zařízení, verze klienta, IP adresa, přibližná geolokace, výsledky kontroly bezpečnosti (např. MDM shoda).
- Integrace a boti: příkazy (slash), webhooky, automatizace; tyto komponenty mohou samostatně ukládat data u třetích stran.
Viditelnost: kdo co může vidět v praxi
- Obvyklí uživatelé: to, kde jsou členy (kanály, skupinové chaty, DM), plus základní historie podle politiky.
- Manažeři/vlastníci kanálů: nastavení kanálu, členství, někdy export omezených historií (závisí na platformě a rolích).
- Administrátoři a bezpečnostní tým: auditní logy, nastavení retence, přehled nad organizací, přístup k eDiscovery/Vault, spouštění vyhledávání a exportů včetně soukromých kanálů a DM (pokud to politiky a plán umožňují).
- Právní a compliance: pravomoc uložit legal hold (zachování obsahu bez ohledu na retenci), vést interní šetření a reagovat na soudní výzvy.
Retence, eDiscovery a legal hold
Retenční politika určuje, jak dlouho se zprávy a soubory uchovávají (např. 30 dní, 6 měsíců, neurčitě) a zda se po uplynutí automaticky mažou. Při eDiscovery mohou oprávněné osoby provádět fulltextové vyhledávání v konverzacích, filtrovat podle uživatelů, datumů a kanálů a exportovat výsledky. Při legal hold se vypíná expirace u vybraných účtů/obsahu kvůli vyšetřování nebo sporu.
Soukromé kanály a přímé zprávy (DM): jak „soukromé“ skutečně jsou
„Soukromé“ v uživatelském rozhraní zpravidla znamená neindexované pro běžné uživatele, nikoliv neviditelné pro administrativu. V mnoha podnikových plánech mají admini a právní tým (přes eDiscovery/Vault/Compliance export) přístup i k soukromým kanálům a DM, pokud to umožňuje licence a interní politika. To je běžné a v souladu s povinnostmi zaměstnavatele chránit firemní data.
DLP, monitorování klíčových slov a automatické zásahy
- DLP (Data Loss Prevention): skenování na výskyty čísel platebních karet, rodných čísel, tajemství (API klíče), osobních údajů; zpráva může být zablokována nebo „redigována“.
- Seznamy sledovaných výrazů/klíčová slova: interní pravidla mohou spouštět upozornění při zmínce citlivých termínů (projektové kódy, důvěrná jména klientů).
- Automatické zásady sdílení: blokování externího sdílení, varování při odesílání souborů mimo organizaci a podobně.
Externí hosté a víceorganizační kanály
Kanály mohou mít externí hosty (dodavatelé, partneři). V tom případě se záznamy multiplikují – kopie nebo reference mohou existovat i v systémech partnera, s jeho vlastní retencí a právními povinnostmi. Vaše zpráva může být legálně dostupná i mimo vaši firmu.
Integrace, boti a automatizace: ty „tiché“ logy
- CRM/Helpdesk/Ticketing boti: přenášejí výřezy konverzací do jiných systémů (Zendesk, Jira, Salesforce), kde má jiný tým odlišné přístupy a retenční lhůty.
- Webhooky a aplikace třetích stran: mohou kopírovat zprávy na servery partnerů (pro vyhledávání, analýzu sentimentu, překlady).
- AI asistenční funkce: sumarizace, přepisy a vyhledávání napříč kanály vytvářejí sekundární indexy – ty se také ukládají a auditují.
BYOD, MDM a logování přístupů
Při BYOD (soukromý telefon/notebook) a firemním MDM může organizace vidět telemetrii zařízení (verze OS, šifrování, root/jailbreak), a často i přístupové logy k messengeru (IP, zařízení, místo). To neznamená čtení osobních aplikací, ale síťové a bezpečnostní stopy k pracovním účtům jsou běžné.
„Od hlavy k prstu“: co vše může být předmětem auditu
- Přímý obsah: zprávy, soubory, meetingové chaty, přepisy, záznamy hovorů.
- Aktivity: vytváření/mazání kanálů, zvání hostů, instalace aplikací, změny nastavení.
- Přihlášení a relace: úspěšné/neúspěšné přihlášení, MFA, podezřelé přístupy, změny zařízení.
- Konfigurace: retence, DLP, eDiscovery, legal hold, zásady externího sdílení.
Jak zjistit, co vaše firma loguje – praktický postup
- Přečtěte si interní politiku komunikace a monitoringu: bývá v intranetu (HR/Legal/InfoSec). Hledejte sekce: retence, eDiscovery, DLP, externí sdílení, AI/analytika.
- Zkontrolujte bannery a „about“ sekce v aplikaci: některé platformy zobrazují u kanálů informaci o retenci („Historie se mažou po 90 dnech“) nebo upozornění na nahrávání/přepis meetingu.
- Zeptejte se DPO/SecOps: konkrétní otázky – „Jaká je retence zpráv a souborů? Máme eDiscovery? Může právní tým zpřístupnit DM? Používáme DLP nebo keyword alerty?“. Zajímejte se o externí hosty a exporty.
- Využijte právo na přístup k osobním údajům (GDPR/DSAR): požádejte o export osobních dat z komunikační platformy. Uvidíte, jaká pole a rozsah se ukládají (obsah i metadata).
- Ověřte integrace: podívejte se na seznam nainstalovaných aplikací v pracovním prostoru, kdo je vlastní a kam přenášejí data.
- Retenční „edge-case“ testy: pokud to interní pravidla dovolují, ověřte, zda se „smazané“ zprávy dají najít přes vyhledávání po několika dnech/týdnech; ptejte se adminů, jestli je aktivní legal hold.
Specifika běžných platforem (velmi stručně)
- Slack: retenční politika podle workspace/kanálu/DM, volitelná expirace; enterprise plány umožňují compliance exporty (včetně DM a soukromých kanálů) a Enterprise Key Management.
- Microsoft Teams: retence a eDiscovery přes Microsoft Purview; záznamy meetingů a chaty vázané na OneDrive/SharePoint; DLP, insider risk, legal hold na úrovni tenantů.
- Google Chat: retence, vyhledávání a hold přes Google Vault; propojení se soubory v Drive.
- Zoom Team Chat: volitelné chat archiving, upozornění na nahrávání a přepis meetingů.
- Mattermost/státní a self-hosted řešení: zprávy a logy jsou plně pod kontrolou provozovatele; transparentnost závisí na interní politice.
Čemu se vyhnout: „neformální“ není soukromé
- Citlivé osobní údaje (zdraví, mzdy, HR incidenty) nepíšte do běžných kanálů ani DM – použijte oficiální HR/Legal kanály nebo šifrované nástroje s jasnou politikou.
- Tajemství a klíče: API tokeny, hesla, výrobní konfigurace – nikdy do chatů; používejte secrets manager/trezor.
- „Off the record“ v pracovním messengru neexistuje: i když lze zapnout ephemerální režim, v podnikovém prostředí jej často přebíjí retence a legal hold.
Bezpečná praxe komunikace
- Klasifikujte informace: veřejné, interní, důvěrné, přísně důvěrné; podle toho vybírejte kanál a publikum.
- Ověřte adresáty a hosty: před sdílením citlivého obsahu si zkontrolujte, zda v kanálu nejsou externí partneři.
- Šifrujte soubory end-to-end před nahráním, pokud sdílíte citlivý materiál a politika to umožňuje (odkaz na chráněný trezor).
- Minimalizujte citace e-mailů a exporty chatů: každá kopie zvyšuje povrch rizika a důkazní stopu.
Signály transparentnosti, které by měla mít každá firma
- Veřejně dostupná interní směrnice o monitoringu a retenci zpráv.
- Štítky retence u kanálů/DM („zprávy se mažou po 180 dnech“).
- Upozornění na nahrávání a přepis meetingů, viditelná všem účastníkům.
- Jednoduchý proces DSAR (žádost o přístup k údajům) a jasný kontakt na DPO.
FAQ: rychlé mýty a fakta
- Mýtus: „DM je soukromý, admin to nevidí.“
Fakt: V mnoha enterprise režimech jsou DM přístupné přes eDiscovery/Compliance export s příslušnými oprávněními. - Mýtus: „Když zprávu smažu, je pryč.“
Fakt: Může být v logech, záloze, exportu nebo pod legal hold. - Mýtus: „Zákaz nahrávání meetingu znamená, že není žádný záznam.“
Fakt: Chat, poznámky, připojené soubory a systémové logy mohou existovat nezávisle na videu.
Kontrolní seznam pro zaměstnance
- Zjistil(a) jsem retenci zpráv/souborů v našem workspace?
- Víme, zda má firma eDiscovery/Compliance export a kdo jej používá?
- Mám přehled o externích hostech v kanálech, kde sdílím obsah?
- Rozumím, které integrace/boti kopírují data do jiných systémů?
- Vím, jak podat DSAR/žádost o přístup ke svým údajům?
Kontrolní seznam pro organizaci
- Máme zveřejněnou politiku monitoringu a retence (srozumitelnou, krátkou, snadno dostupnou)?
- Je nastavena minimální potřebná retence a DLP pouze tam, kde to dává smysl?
- Jsou zapnuty transparentní upozornění (nahrávání, přepis, exporty)?
- Je standardizovaný proces legal hold a jeho komunikace dotčeným osobám?
- Provádíme pravidelný audit integrací a přístupů administrátorů?
Incident response: co dělat, když uniknou citlivé zprávy
- Okamžité nahlášení bezpečnostnímu týmu; označit kanál/čas/účastníky.
- Retenční zásahy: dočasné omezení přístupu, legal hold, audit exportů a integrací.
- Oprava procesu: úprava DLP pravidel, školení, změna oprávnění a sdílení s externisty.
- Notifikace podle zákonů a interních pravidel, pokud jsou dotčeny osobní údaje.
Shrnutí
Pracovní messengery jsou systémy záznamů, nejsou soukromé chaty. Loguje se obsah, soubory




























