Ak vaša organizácia využíva cloudové služby v USA na správu mobilných zariadení a podnikových údajov, zákon US CLOUD Act je nariadenie, ktoré si jednoducho nemôžete dovoliť prehliadnuť. Zákon CLOUD (Clarifying Lawful Overseas Use of Data), podpísaný v roku 2018, zásadne zmenil pravidlá cezhraničného prístupu k údajom a pre podniky, ktoré sa spoliehajú na poskytovateľov služieb MDM so sídlom v USA, sú riziká súvisiace s dodržiavaním predpisov reálne.
Tu je výber poskytovateľa dôležitejší ako kedykoľvek predtým. AppTec360 ako riešenie MDM so sídlom v Európe, ktoré pôsobí mimo jurisdikcie USA, ponúka podnikom štrukturálnu výhodu, ktorú nedokáže zopakovať žiadne zmluvné ustanovenie ani výber umiestnenia servera, ak váš poskytovateľ podlieha právu USA.
Získajte bezplatnú skúšobnú verziu nášho riešenia MDM až pre 25 zariadení a presvedčte sa, aká jednoduchá môže byť správa vášho mobilného ekosystému.
Čo je to zákon USA o CLOUD-e?
Zákon CLOUD podpísaný v roku 2018 oprávňuje americké orgány činné v trestnom konaní, aby prinútili technologické spoločnosti so sídlom v USA odovzdať uložené údaje bez ohľadu na to, kde sa tieto údaje fyzicky nachádzajú. Takže aj keď sa vaše údaje nachádzajú na serveroch vo Frankfurte alebo Amsterdame, ak váš poskytovateľ spadá pod jurisdikciu USA, americké orgány k nim môžu legálne pristupovať.
Vedeli ste, že?
V roku 2025 prekročili pokuty podľa GDPR rekordnú hranicu 3 miliárd eur, a to najmä v dôsledku nezákonných cezhraničných prenosov údajov. Tento prudký nárast poukazuje na „ilúziu o sídle“, falošné presvedčenie, že ukladanie údajov na serveroch v EÚ, ktoré vlastnia poskytovatelia z USA, spĺňa požiadavky suverenity. Podľa zákona CLOUD môžu americké orgány legálne obchádzať hranice, čím sú organizácie využívajúce riešenia MDM spravované v USA priamo vystavené obrovským sankciám.
Zdroj: Pilier ochrany osobných údajov: Správa o pokutách podľa GDPR v roku 2025
Prečo je to dôležité pre podnikovú mobilitu
Moderné podniky sú závislé od mobilných zariadení pri prístupe k citlivým podnikovým údajom, riadení hybridných pracovných síl a udržiavaní produktivity v zahraničí. Toto spoliehanie sa na mobilnú infraštruktúru je však spojené so slepou škvrnou v oblasti dodržiavania predpisov, ktorú mnohé organizácie ešte úplne neriešili.
Zákon CLOUD vytvára priame napätie s nariadením EÚ GDPR. Ak je poskytovateľ cloudu z USA nútený odovzdať údaje, organizácie, ktoré sa spoliehajú na geografický pobyt údajov ako na štít dodržiavania predpisov, sa môžu ocitnúť v nebezpečenstve, politiky BYOD, správy mobilných aplikácií a stratégie prevencie straty údajov nesú riziko, ak základná infraštruktúra podlieha jurisdikcii USA.
Prečítajte si tiež
Praktické kroky pre stratégiu mobility odolnú voči CLOUD Act
Prispôsobenie stratégie podnikovej mobility neznamená, že sa vzdáte cloudových služieb, znamená to, že si premyslene premyslíte, ako nasadiť, spravovať a chrániť údaje. Na čo sa treba zamerať:
1. Audit jurisdikčnej expozície vášho predajcu:
zmapujte, ktorí dodávatelia vašich systémov (napr. MDM) podliehajú jurisdikcii USA. Pod pôsobnosť zákona CLOUD môžu spadať aj poskytovatelia so sídlom mimo USA, ktorí majú prevádzky v USA alebo zákazníkov v USA.
2. Zabezpečte silné šifrovanie a oddelenie údajov:
Šifrovanie je jednou z vašich najsilnejších obranných prostriedkov. Zabezpečenie čistého oddelenia podnikových a osobných údajov je základnou funkciou každého robustného riešenia MDM, ktoré obmedzuje plochu akéhokoľvek potenciálneho odhalenia. Účinné zásady týkajúce sa šifrovanej komunikácie medzi zariadeniami a servermi spolu s prísnymi kontrolami na úrovni aplikácií sú nevyhnutné.
3. Prehodnoťte svoj model nasadenia:
Organizácie s vysokou citlivosťou údajov by mali starostlivo zvážiť svoje možnosti: nasadenie v cloude ponúka pohodlie, zatiaľ čo nasadenie v lokálnom prostredí udržiava údaje vo vlastnej infraštruktúre a znižuje vystavenie cloudu tretej strany. Dobre navrhnutá platforma MDM by vám mala poskytnúť obe možnosti bez toho, aby došlo k obmedzeniu funkcií alebo kontroly.
4. Posilnenie správy BYOD:
Prístup „Dual Persona“, pri ktorom sú firemné a osobné údaje na zariadeniach vo vlastníctve zamestnancov úplne oddelené, je v rámci zákona CLOUD ešte dôležitejší. Zamestnanci, ktorí používajú osobné zariadenia na prácu, by nikdy nemali neúmyselne miešať firemné údaje s osobnými cloudovými službami, ktoré spadajú pod jurisdikciu USA.
Vedeli ste, že?
V analýze z roku 2025 sa zistilo, že široký dosah zákona CLOUD prinútil nadnárodné podniky, aby podstatne prehodnotili svoje stratégie lokalizácie údajov, najmä tie, ktoré pôsobia podľa článku 48 GDPR, ktorý upravuje prenosy údajov, na ktoré sa nevzťahujú medzinárodné dohody. (Zdroj: archTIS, „Understanding the US CLOUD Act“, 2025)
Ako AppTec360 podporuje kompatibilnú stratégiu mobility
Na rozdiel od poskytovateľov MDM so sídlom v USA má spoločnosť AppTec360 sídlo vo Švajčiarsku a pôsobí mimo jurisdikcie USA, čo znamená, že nepodlieha požiadavkám zákona CLOUD. V dnešnej geopolitickej situácii, keď podniky aktívne prehodnocujú svoju závislosť od amerických poskytovateľov technológií, je to štrukturálna výhoda zhody, ktorá presahuje rámec funkcií alebo certifikácií.
Platforma AppTec360 pre správu mobilných zariadení (MDM ), ktorej dôveruje viac ako 6 400 spoločností v 107 krajinách, spája túto výhodu suverenity s bezpečnostnými funkciami na podnikovej úrovni, ktoré sú dôležité pre dodržiavanie zákona CLOUD:
- Koncové šifrovanie komunikácie medzi zariadeniami a servermi
- Duálna osoba / oddelenie podnikových a osobných údajov pri nasadení BYOD
- Centralizované ovládacie prvky DLP vrátane vzdialeného vymazania, bielej/čiernej listiny aplikácií a správy certifikátov
- Granulárna správa mobilných aplikácií (MAM) na kontrolu toho, ktoré aplikácie môžu pristupovať k podnikovým údajom a synchronizovať ich
- Možnosť nasadenia na mieste prostredníctvom vopred nakonfigurovaného virtuálneho zariadenia, ktoré uchováva údaje vo vašej vlastnej infraštruktúre
- Hosťovanie v zariadeniach s certifikátmi ISO 27001 a PCI-DSS, s infraštruktúrou navrhnutou na podporu súladu s GDPR
Bez ohľadu na to, či vaša organizácia používa iOS, macOS, Android alebo Windows, AppTec360 poskytuje jedinú jednotnú konzolu na presadzovanie zásad, monitorovanie zhody a reakciu na bezpečnostné udalosti.
Spodná hranica
Americký zákon CLOUD Act nezmizne a jeho dosah sa len rozširuje s tým, ako sa formujú nové bilaterálne dohody. Pre podniky, ktoré spravujú mobilné flotily a citlivé údaje za hranicami, je pasívny prístup k tomuto nariadeniu rizikom, ktoré si žiadny IT tím nemôže dovoliť.
Správny podnikový softvér MDM neslúži len na správu zariadení, ale poskytuje aj kontrolu, prehľad a flexibilitu nasadenia na vytvorenie stratégie mobility, ktorá obstojí aj pri kontrole zo strany regulačných orgánov. AppTec360 je navrhnutý presne na to.
Ste pripravení zistiť, ako môže AppTec360 podporiť vaše ciele v oblasti dodržiavania predpisov a mobility? Vyžiadajte si bezplatnú ukážku alebo začnite 30-dňovú bezplatnú skúšobnú verziu.
Často kladené otázky
1. Vzťahuje sa americký zákon CLOUD na spoločnosti mimo Spojených štátov?
Áno, ak je váš poskytovateľ MDM alebo cloudových služieb spoločnosťou so sídlom v USA, vaše údaje môžu podliehať požiadavkám zákona CLOUD bez ohľadu na to, kde má vaša organizácia sídlo. Samotné ukladanie údajov na serveroch mimo USA vás nevyníma z jeho dosahu.
2. Je zákon CLOUD v rozpore s GDPR?
Môže. GDPR nariaďuje ochranu pred neoprávneným prístupom tretích strán k údajom, zatiaľ čo zákon CLOUD Act môže poskytovateľov z USA prinútiť zverejniť údaje, čím sa organizácie pôsobiace v oboch rámcoch dostávajú do zložitej pozície z hľadiska dodržiavania predpisov.

