Proč by vás mělo zajímat, co se v pracovních messengerech loguje
Firemní komunikační platformy (Slack, Microsoft Teams, Google Chat, Zoom Team Chat, Mattermost a další) nejsou „soukromé zprávy“ v klasickém smyslu. Jsou to systémy pro správu záznamů, které často spadají pod compliance, eDiscovery, legal hold a interní dohled. To znamená, že se nejen přenášejí zprávy, ale také systematicky shromažďují metadata, soubory, přepisy, historie úprav a mazání. Jako zaměstnanec byste měli vědět, co se eviduje, kdo to vidí, jak dlouho a za jakým účelem.
Co se typicky loguje: obsah a metadata
- Obsah zpráv: text, odkazy, reakce (emoji), vlákna, odpovědi, @mentions, „kanálová“ oznámení.
- Soubory a přílohy: název, typ, velikost, náhledy, někdy také antivirové a DLP skeny; historie verzí u dokumentů napojených na cloud (OneDrive, Drive, SharePoint).
- Úpravy a mazání: původní verze zprávy, kdo a kdy editoval/odstranil; v logech může zůstat původní text i po smazání.
- Přepisy hovorů a meeting chaty: přepis hlasu, titulky, záznamy schůzek, soukromé a „meeting“ chaty navázané na kalendář.
- Metadata relace: časové razítka, identita (konto), zařízení, verze klienta, IP adresa, přibližná geolokace, výsledky kontroly bezpečnosti (např. MDM soulad).
- Integrace a boti: příkazy (slash), webhooky, automatizace; tyto komponenty mohou samostatně ukládat data u třetích stran.
Viditelnost: kdo co může v praxi vidět
- Běžní uživatelé: to, kde jsou členy (kanály, skupinové chaty, DM), plus základní historie podle politiky.
- Manažeři/vlastníci kanálů: nastavení kanálu, členství, někdy export omezených záznamů (závisí na platformě a rolích).
- Administrátoři a bezpečnostní tým: auditní logy, nastavení retence, přehled nad organizací, přístup do eDiscovery/Vault, spouštění vyhledávání a exportů včetně soukromých kanálů a DM (je-li to politikami a plánem povoleno).
- Právní a compliance oddělení: pravomoc uplatnit legal hold (zachování obsahu bez ohledu na retenci), provádět interní šetření a reagovat na soudní výzvy.
Retence, eDiscovery a legal hold
Retenční politika určuje, jak dlouho se zprávy a soubory uchovávají (např. 30 dní, 6 měsíců, neurčito) a zda se po uplynutí automaticky mažou. Při eDiscovery mohou oprávněné osoby provádět fulltextová vyhledávání napříč konverzacemi, filtrovat podle uživatelů, datumů a kanálů a exportovat výsledky. Při legal hold se vypíná expirace u vybraných účtů/obsahu kvůli vyšetřování nebo sporu.
Soukromé kanály a přímé zprávy (DM): jak „soukromé“ to skutečně je
„Soukromé“ v uživatelském rozhraní obvykle znamená neindexované pro běžné uživatele, nikoli neviditelné pro administrátory. V mnoha podnikových plánech mají administrátoři a právní tým (přes eDiscovery/Vault/Compliance export) přístup i k soukromým kanálům a DM, pokud to umožňuje licence a interní politika. To je běžné a v souladu s povinnostmi zaměstnavatele chránit firemní data.
DLP, monitorování klíčových slov a automatické zásahy
- DLP (Data Loss Prevention): skenování na výskyty čísel platebních karet, rodných čísel, tajemství (API klíče), osobních údajů; zpráva může být zablokována nebo „redigována“.
- Watchlisty/klíčová slova: interní pravidla mohou spouštět upozornění při zmínce citlivých termínů (kódy projektů, důvěrná jména klientů).
- Automatické zásady sdílení: blokování externího sdílení, varování při odesílání souborů mimo organizaci a podobně.
Externí hosté a kanály s více organizacemi
Kanály mohou mít externí hosty (dodavatelé, partneři). V takovém případě se záznamy multiplikují – kopie nebo reference mohou existovat i v systémech partnera, s jeho vlastní retencí a právními povinnostmi. Vaše zpráva může být legálně dostupná i mimo vaši firmu.
Integrace, boti a automatizace: ty „tiché“ záznamy
- CRM/Helpdesk/Ticketing boti: přenášejí úryvky konverzací do jiných systémů (Zendesk, Jira, Salesforce), kde má jiný tým odlišné přístupy a retenční lhůty.
- Webhooky a aplikace třetích stran: mohou kopírovat zprávy na servery partnerů (pro vyhledávání, analýzu sentimentu, překlady).
- AI asistenti: sumarizace, přepisy a vyhledávání napříč kanály vytvářejí sekundární indexy – ty se také uchovávají a auditují.
BYOD, MDM a logování přístupů
Při BYOD (vlastní telefon/notebook) a firemním MDM může organizace vidět telemetrii zařízení (verze OS, šifrování, root/jailbreak) a často také přístupové logy k messengeru (IP, zařízení, lokalita). To neznamená čtení osobních aplikací, ale síťové a bezpečnostní stopy k pracovním účtům jsou běžné.
„Od hlavy k prstu“: co vše může být předmětem auditu
- Přímý obsah: zprávy, soubory, meeting chaty, přepisy, záznamy hovorů.
- Aktivity: vytváření/mazání kanálů, zvání hostů, instalace aplikací, změny nastavení.
- Přihlášení a relace: úspěšné/neúspěšné loginy, MFA, podezřelé přístupy, změny zařízení.
- Konfigurace: retence, DLP, eDiscovery, legal hold, pravidla externího sdílení.
Jak zjistit, co vaše firma loguje – praktický postup
- Přečtěte si interní politiku komunikace a monitorování: bývá na intranetu (HR/Legal/InfoSec). Hledejte sekce: retence, eDiscovery, DLP, externí sdílení, AI/analytika.
- Zkontrolujte bannery a „o aplikaci“ sekce v samotné aplikaci: některé platformy zobrazují u kanálů informaci o retenci („Historie se mažou po 90 dnech“) nebo upozornění na nahrávání/přepis meetingu.
- Zeptejte se DPO/SecOps: konkrétní otázky – „Jaká je retence zpráv a souborů? Máme eDiscovery? Může právní tým zpřístupnit DM? Používáme DLP nebo keyword alerty?“ Ptejte se na externí hosty a exporty.
- Využijte právo na přístup k osobním údajům (GDPR/DSAR): požádejte o export osobních údajů z komunikační platformy. Uvidíte, jaká pole a rozsah se ukládají (obsah i metadata).
- Ověřte integrace: podívejte se na seznam nainstalovaných aplikací v pracovním prostoru, kdo je vlastní a kam přenášejí data.
- Retenční „edge-case“ testy: pokud interní pravidla dovolují, ověřte, zda se „smazané“ zprávy dají najít přes vyhledávání po několika dnech/týdnech; zeptejte se adminů, zda je zapnutý legal hold.
Specifika běžných platforem (velmi stručně)
- Slack: retenční politika pro workspace/kanál/DM, volitelná expirace; enterprise plány umožňují compliance exporty (včetně DM a soukromých kanálů) a Enterprise Key Management.
- Microsoft Teams: retence a eDiscovery přes Microsoft Purview; záznamy meetingů a chaty navázané na OneDrive/SharePoint; DLP, insider risk, legal hold na úrovni tenanta.
- Google Chat: retence, vyhledávání a hold přes Google Vault; propojení se soubory v Drive.
- Zoom Team Chat: volitelná chat archiving, upozornění na nahrávání a přepis meetingů.
- Mattermost/státní a self-hosted řešení: zprávy a logy jsou pod plnou kontrolou provozovatele; transparentnost závisí na interní politice.
Čemu se vyhnout: „neformální“ není soukromé
- Citlivé osobní údaje (zdraví, mzdy, HR incidenty) nepíšete do běžných kanálů ani DM – použijte oficiální HR/Legal kanály nebo šifrované nástroje s jasnou politikou.
- Tajemství a klíče: API tokeny, hesla, výrobní konfigurace – nikdy do chatů; používejte secrets manager/trezor.
- „Off the record“ v pracovním messengeri neexistuje: i když lze zapnout ephemerální režim, v podnikových prostředích ho často přepisuje retence a legal hold.
Bezpečná praxe komunikace
- Klasifikujte informace: veřejné, interní, důvěrné, přísně důvěrné; podle toho volte kanál a publikum.
- Ověřte adresáty a hosty: před sdílením citlivého obsahu si zkontrolujte, zda v kanálu nejsou externí partneři.
- Šifrujte soubory end-to-end před nahráním, pokud sdílíte citlivý materiál a politika to umožňuje (odkaz na chráněný trezor).
- Minimalizujte citace e-mailů a exporty chatů: každá kopie zvětšuje povrch rizika a důkazní stopu.
Signály transparentnosti, které by měla mít každá firma
- Veřejně dostupná interní směrnice o monitorování a retenci zpráv.
- Štítky retence u kanálů/DM („zprávy se mažou po 180 dnech“).
- Upozornění na nahrávání a přepis meetingů, viditelná všem účastníkům.
- Jednoduchý proces DSAR (žádost o přístup k údajům) a jasný kontakt na DPO.
FAQ: rychlé mýty a fakta
- Mýtus: „DM je soukromý, admin to nevidí.“
Fakt: V mnoha enterprise režimech je DM dostupný přes eDiscovery/Compliance export s odpovídajícími oprávněními. - Mýtus: „Když zprávu smažu, je pryč.“
Fakt: Může být v logech, záloze, exportu nebo pod legal hold. - Mýtus: „Zákaz nahrávání meetingu znamená, že neexistuje záznam.“
Fakt: Chat, poznámky, připojené soubory a systémové logy mohou existovat nezávisle na videu.
Kontrolní seznam pro zaměstnance
- Zjistil(a) jsem retenci zpráv/souborů v našem workspace?
- Víme, zda firma má eDiscovery/Compliance export a kdo ho používá?
- Mám přehled o externích hostech v kanálech, kde sdílím obsah?
- Rozumím, které integrace/boti kopírují data do jiných systémů?
- Vím, jak podat DSAR/žádost o přístup k mým údajům?
Kontrolní seznam pro organizaci
- Máme zveřejněnou politiku monitorování a retence (jasnou, stručnou, snadno dostupnou)?
- Je nastavena minimální potřebná retence a DLP jen tam, kde je to opodstatněné?
- Jsou aktivní transparentní upozornění (nahrávání, přepis, exporty)?
- Je standardizovaný proces legal hold a jeho komunikace dotčeným osobám?
- Provádíme pravidelný audit integrací a přístupů administrátorů?
Incident response: co dělat, když uniknou citlivé zprávy
- Okamžité nahlášení bezpečnostnímu týmu; označit kanál/čas/účastníky.
- Retenční zásahy: dočasné omezení přístupu, legal hold, audit exportů a integrací.
- Oprava procesu: úprava DLP pravidel, školení, změna oprávnění a sdílení s externisty.
- Notifikace dle zákonů a interních pravidel, pokud jsou dotčena osobní data.
Shrnutí
Pracovní messengery jsou systémy záznamů, nikoli soukromé chaty. Loguje se obsah, soubory a




























