Aktualizováno pro rok 2026
Problém ověřování při auditu
Externí revizoři musí prověřovat čísla za finančními výkazy. K tomu potřebují zdrojové záznamy.
Trvalá redakce tyto záznamy nenávratně odstraní. Nezůstane nic ke kontrole. Proces přezkumu se rozpadne. Nástroje s trvalým smazáním vytvářejí tento problém: chrání informace tím, že ničí jejich použitelnost.
Reverzibilní tokenové maskování řeší obojí. Citlivá pole — jména klientů, podmínky obchodů, ID společností — jsou nahrazena tokeny. Revizor dostane čisté soubory. Skutečné hodnoty zůstávají dostupné prostřednictvím časově omezeného přístupového klíče.
Viz náš přehled souladu s právními předpisy a průvodce systémem tokenů.
Jak funguje rozsahově omezený přístup
Model se hodí pro jakýkoli revizní mandát.
Finanční tým nahradí citlivá pole tokeny před sdílením. Vedoucí revizor dostane přístupový klíč omezený na konkrétní zakázku. Během přezkumu může přiřazovat tokeny ke skutečným hodnotám a sledovat čísla zpět ke zdrojovým záznamům.
Po uzavření zakázky je přístupový klíč rotován a zrušen. Kopie revizora nelze dešifrovat. Bývalí pracovníci, kteří odejdou po uzavření, se ke starým záznamům nedostanou. Rozsah vynucují technické kontroly — ne jen smlouvy.
Rotace klíče jako prvek řízení
Zrušení přístupového klíče po každé zakázce vytváří protokolovanou kontrolu. Tato kontrola plní několik předpisů najednou.
Soulad se SOX: Oddíl 302 SOX vyžaduje, aby vedoucí pracovníci potvrzovali funkčnost kontrol. Rotace přístupového klíče po uzavření zakázky je taková kontrola. Je ověřitelná při přezkumu SOX.
ISO 27001 Příloha A.10.1.1: Norma vyžaduje kroky správy klíčů zahrnující expiraci, rotaci a odvolání. Vázání každé rotace na uzavření zakázky toto čistě splňuje.
Minimalizace dat GDPR: Článek 5 odst. 1 písm. e) GDPR stanoví, že záznamy nesmí být uchovávány déle, než je nutné pro daný účel. Po skončení přezkumu odvolání přístupového klíče tento požadavek splňuje. Záznamy nadále existují. Jsou jen uzamčeny bez nového klíče pro nový účel.
Viz náš přehled ochrany.
Rozhodnutí SDNY z února 2026
Rozhodnutí ve věci Heppner (S.D.N.Y., 17. února 2026) konstatovalo, že dokumenty zpracované AI ztrácejí privilegovanou ochranu. Musí být chráněny před zpracováním. Jejich odeslání externímu zpracovateli se považuje za zveřejnění.
Stejná logika platí pro finanční záznamy. Jejich sdílení s revizory bez technické kontroly se považuje za zveřejnění. Reverzibilní tokenové maskování je touto kontrolou. Umožňuje provést přezkum bez odhalení surových dat.
Pětikrokový model
Postup je jednoduchý:
- Citlivá pole jsou tokenizována před jakýmkoli externím sdílením.
- Revizor obdrží přístupový klíč platný pouze pro danou zakázku.
- Přezkum probíhá na tokenech. Revizor může v případě potřeby ověřit skutečné hodnoty.
- Po uzavření je přístupový klíč rotován a zaznamenán.
- Mapa tokenů přechází do archivace. Nový přístup vyžaduje nové vydání klíče.
Žádné surové záznamy neopouštějí organizaci v čitelné podobě. Revizor přesto dostane vše potřebné. Organizace si zachová záznamy, které splňují SOX, ISO 27001 a GDPR najednou.
Viz náš přístup k detekci entit a plány a sazby.
Zdroje
- United States v. Heppner, No. 25-cr-00503-JSR (S.D.N.Y. Feb. 17, 2026) — Debevoise Data Blog
- Sarbanes-Oxley Act Section 302 — SEC full text
- ISO 27001:2022 Annex A.10.1.1 — ISO catalog
- GDPR Article 5(1)(e) — GDPR-Info
- IAPP: Financial services data governance and reversible anonymization — IAPP