Suverenitāte
Suverēnais mākonis ir pakalpojums, par kuru Jūs varat pateikt, kas pārvalda datus, kura tiesa var pieprasīt to izpaušanu un kā Jūs tos atgūstat. VDAR (Vispārīgā datu aizsardzības regula) šim vārdam nesniedz vienotu definīciju. Tas ir iepirkuma kritērijs, kas kļūst noderīgs brīdī, kad Jūs to pārvēršat pārbaudāmos jautājumos.
Atjaunināts 2026. gada oktobrī7 min lasīšanaiNorādīti oficiāli avoti
„Suverēns” ir kļuvis par pārdošanas argumentu. To var izlasīt ļoti atšķirīgos piedāvājumos: e-pasta pakalpojums, kas izvietots Parīzes datu centrā, amerikāņu biroja programmatūras komplekts ar Eiropas datu reģionu, atvērtā koda programmatūra, ANSSI kvalificēta infrastruktūra. Visiem šiem piedāvājumiem var būt savas priekšrocības. Tie neatbild uz vienu un to pašu jautājumu.
Vadītājam, IT direktoram vai datu aizsardzības speciālistam risks ir atzīmēt rūtiņu, nezinot, kas aiz tās slēpjas. Dienā, kad klients jautā, kur atrodas viņa dati, kad auditors pārskata apstrādes darbību reģistru vai kad pakalpojumu sniedzējam mainās īpašnieks, etiķete neko nedod. Nozīme ir tikai rakstiskām atbildēm: kas darbina pakalpojumu, kādas tiesības ir piemērojamas, kā no tā iziet.
Šajā lapā ir izskaidrots pats jēdziens. Kritēriju tabula iepirkuma konkursam atrodama lapā definīcija, kritēriji un ierobežojumi. Eiropas pakalpojuma operatora un amerikāņu programmatūras ražotāja salīdzinājums ir aplūkots lapā Eiropas vai amerikāņu mākonis.
Uzņēmums uztic savus e-pastus, failus un klientu lietas trešajai personai. Tas vēlas zināt trīs lietas.
Ja līgums atbild uz šiem trim punktiem, etiķetei „suverēns” ir saturs. Ja tas aprobežojas ar „datu centrs Parīzē” vai „datu centrs Frankfurtē”, tas apraksta vietu. Vieta ir noderīga, jo īpaši apstrādes darbību reģistram. Tā nepasaka, kuru var piespiest izsniegt datus.
Eiropas iepirkumu konkursos šis vārds parasti ietver piecas prasības.
Francijas SecNumCloud kvalifikācija, ko piešķir ANSSI, formalizē daļu no šīm prasībām attiecībā uz konkrētu piedāvājumu. Tā nekvalificē ne uzņēmumu kopumā, ne lietotni tikai tāpēc, ka tā ir instalēta kvalificētā infrastruktūrā. Noteicošais ir ANSSI katalogs, piedāvājumu pa piedāvājumam. MVU šis jautājums parasti rodas tad, ja to prasa datu raksturs vai pasūtītājs.
Tas nav imunitāte. Eiropas operators joprojām ir pakļauts savas valsts tiesībām, vietējiem tiesu pieprasījumiem un savstarpējās tiesiskās palīdzības līgumiem. Suverenitāte maina tiesisko regulējumu. Tā nenovērš visus piekļuves pieprasījumus. Mainās tiesnesis, kas var likt izpaust datus, piemērojamā procedūra un tiesiskās aizsardzības līdzekļi, kas pieejami operatoram un tā klientam. Eiropas uzņēmumam tas ir regulējums, ko tā konsultanti pārzina un kurā tas var rīkoties.
Tas nav arī „atvērtā koda” sinonīms. Programmatūra pasaka, kas ir uzrakstījis programmu. Suverenitāte pasaka, kam pieder dati un kam pieder atslēgas. Brīvo programmatūru var darbināt sabiedrība, uz kuru attiecas ārvalstu tiesības. Ārvalstu ražotāja programmatūru var darbināt Eiropas sabiedrība, kas vienīgā kontrolē datus.
Klytic gadījumā dati paliek klienta kontrolē vai tos klienta vārdā glabā Klytic, ģeogrāfiskajā zonā, uz kuru attiecas piemērojamā jurisdikcija. Datu apmaiņa starp lietotājiem, viņu ierīcēm un Klytic pakalpojumiem vienmēr tiek aizsargāta ar TLS.
Glabāto datu aizsardzības līmenis pēc tam ir atkarīgs no pakalpojuma rakstura un klienta izvēles.
Dokumentiem, kuriem tiek piemērota šifrēšana avotā, atslēga tiek ģenerēta no klienta konta, un Klytic to nevar nolasīt. Bez noslēpuma, ar kuru to var atbloķēt, Klytic tādējādi nevar piekļūt saturam atklātā veidā. Šāda aizsardzība ir īpaši piemērota datiem, attiecībā uz kuriem klients vēlas saglabāt tehnisko kontroli pār atšifrēšanu.
E-pasta pakalpojums ļauj izmantot arī šifrēšanu, kuras privātā atslēga ir tikai klienta rīcībā, jo īpaši ar S/MIME vai GPG. Šajā gadījumā Klytic nav privātās atslēgas, un tas nevar atšifrēt ziņojumu.
Savukārt datus, kas Klytic pakalpojumiem jāapstrādā tieši, var šifrēt miera stāvoklī ar Klytic pārvaldītām atslēgām. Tas jo īpaši attiecas uz e-pasta ziņojumu un CRM izmantoto dokumentu glabāšanu. Šī šifrēšana aizsargā datus datu nesējos, taču to nedrīkst jaukt ar šifrēšanu, kuras atslēga ir tikai klienta rīcībā: pakalpojumam ir jāspēj piekļūt saturam, lai tas varētu darboties.
Šī nošķiršana ir būtiska suverēnā mākoņa pieejā: šifrēšana pati par sevi negarantē datu nepieejamību. Kontrole pār glabāšanu, atrašanās vietu, piekļuvi, atslēgām un pārvaldību ir jāaplūko kopumā.
Turklāt Klytic komandām ir stingri aizliegts piekļūt klientu e-pasta kontiem. Piekļuve tiek kontrolēta un auditēta, un brīdināšanas mehānismi ļauj atklāt rīcību, kas var liecināt par krāpniecisku mēģinājumu.
Telefonijā tiek šifrēti sakari starp klientu ierīcēm vai lietotnēm un Klytic serveriem, kā arī sakari platformas iekšienē. Savukārt tālruņa zvanus uz ārējiem tīkliem nevar šifrēt visā to ceļā: tiklīdz zvans ir izgājis ārpus Klytic infrastruktūras, tā aizsardzības līmenis ir atkarīgs no ārējiem tīkliem un sakaru operatoriem, caur kuriem tas iet.
Sīkāka informācija ir lapā uzņēmuma aizsardzība pret CLOUD Act. Līgumā ir jāapraksta šī glabāšana, šifrēšana un piesardzības pasākumi.
Visbeidzot, tas nav solījums par funkcijām, kas līdzvērtīgas Microsoft 365 vai Google Workspace. Var būt Eiropas operators un mazāk pilnīgs biroja programmatūras komplekts. Var būt ļoti pilnīgs biroja programmatūras komplekts un amerikāņu operators. Tie ir divi atsevišķi lēmumi.
Izskatot tos atsevišķi, var izvairīties no divām simetriskām kļūdām: principa dēļ atteikties no rīka, no kura atkarīga uzņēmuma pamatdarbība, vai atmest juridisko jautājumu, jo rīks patīk komandām. Microsoft 365 raksturīgais slieksnis ir sīkāk aprakstīts lapā Microsoft 365 salīdzinājumā ar suverēnu risinājumu.
Hipotētisks gadījums. Grāmatvedības birojs ar 25 darbiniekiem saņem no rūpnieciska klienta vienkāršu jautājumu: „Kur atrodas mūsu grāmatvedības dokumenti un kas tiem var piekļūt?” Birojs izmanto e-pasta pakalpojumu un failu koplietošanu, kuru reklāmas brošūrā norādīts „mitināts Francijā”.
Pārskatot trīs jautājumus, partneris atklāj, ka rēķinus izrakstošā sabiedrība ir francūzu, taču pakalpojuma darbību un atbalstu nodrošina ārvalstu grupas meitasuzņēmums, un rezerves kopijas ir uzticētas apstrādātājam, kura līgumā valsts nav norādīta. Brošūra nebija nepatiesa. Tā neatbildēja uz klienta jautājumu.
Birojam ir divas saprātīgas iespējas: saņemt no pakalpojumu sniedzēja rakstiskas atbildes un pievienot tās lietai vai izvēlēties pakalpojuma operatoru, kura atbildes to apmierina. Abos gadījumos tas atbild savam klientam ar faktiem, nevis ar īpašības vārdu.
Pieprasiet četrus dokumentus, nevis brošūru.
Ja pakalpojumu sniedzējs nevar sniegt šo informāciju rakstiski, tā jau ir informācija. Pēc tam salīdziniet atbildes ar to, kas norādīts Jūsu apstrādes darbību reģistrā: tieši tur parādās neatbilstības.
Par tiesisko regulējumu datu nosūtīšanai ārpus Eiropas Savienības skatiet lapu par CLOUD Act un lapu par Eiropā mitinātiem datiem. Iepirkuma kritēriju sarakstu skatiet lapā definīcija, kritēriji un ierobežojumi.
Nē. VDAR regulē lomas, datu nosūtīšanu ārpus Savienības un datu subjektu tiesības. Tā nedefinē vārdu „suverēns” un neuzliek pienākumu izvēlēties Eiropas operatoru. Toties tā prasa zināt, kur dati nonāk un uz kāda pamata, un tas lielā mērā sakrīt ar šīs lapas jautājumiem.
Ne obligāti. Vieta ir viena no gaidītajām atbildēm, bet ne vienīgā. Jāzina arī, kura sabiedrība darbina pakalpojumu, kādas tiesības uz to attiecas, kas var piekļūt datiem un kā tos atgūt.
Jā, ja to prasa datu raksturs vai pasūtītājs, un piedāvājuma nosaukumam jābūt iekļautam ANSSI katalogā. MVU e-pasta pakalpojumam un failu koplietošanai jautājumi par operatoru, piekļuvi un datu atgūšanu parasti ir noteicošāki.
Nē. Atvērtais kods ļauj izlasīt programmas kodu un atvieglo mitināšanas pakalpojumu sniedzēja maiņu. Tas nepasaka, kam pieder dati un kam pieder atslēgas.
Nē. Eiropas operators joprojām ir pakļauts savas valsts tiesībām un savas valsts tiesnešu pieprasījumiem. Atšķirība ir tiesnesī, procedūrā un tiesiskās aizsardzības līdzekļos.
Klytic darbina Dedicace Software, Francijas sabiedrība. Pakalpojumi balstās uz pārbaudītiem vai atvērtā koda risinājumiem, kā arī uz Klytic izstrādātiem moduļiem un pakalpojumiem. Šo pakalpojumu nodalīšanu nodrošina un pārvalda šim nolūkam izstrādāti Klytic serveri.
Mitināšana ir iespējama jebkurā ģeogrāfiskajā zonā, kas atbilst piemērojamajai jurisdikcijai, ja ir pieejami nepieciešamie pakalpojumi, piemēram, Eiropā vai Maurīcijā, vai arī klienta serveros. Sīkāka informācija ir lapā mitināšana un suverenitāte.
Klytic nav SecNumCloud kvalificēts piedāvājums. Tāpat kā jebkurš Francijas operators, tas joprojām ir pakļauts Francijas tiesībām.
Šajā lapā ir aprakstīts vispārīgs regulējums. Tā neaizstāj Jūsu līguma analīzi.
Juridiskā situācija 2026. gada 5. oktobrī. Šis teksts neaizstāj līguma juridisku izvērtēšanu. ES un ASV lēmums par aizsardzības līmeņa pietiekamību (ES) 2023/1795 ir spēkā. Tas tiek apstrīdēts. Attiecībā uz SecNumCloud noteicošais ir ANSSI katalogs.
Skatīts 2026. gada oktobrī.
E-pasts, dokumenti, videokonferences, CRM un telefonija, mitināti zonā, kas atbilst Jūsu jurisdikcijai, piemēram, Eiropā vai Maurīcijā, vai Jūsu telpās.
Sveiciena piedāvājums
Izmēģinājuma piedāvājums bez saistībām. Konsultants Jums atzvanīs, lai izprastu Jūsu vajadzības un sagatavotu Jūsu Klytic vidi.