title: "Reverzibilní šifrování pro právní discovery" description: "Dokumenty jste anonymizovali. Soudce nařídil předložit originály. Co teď? Pokuty GDPR dosáhly v roce 2024 výše 1,2 miliardy EUR — rekordní hodnota." category: legal-tech publishedAt: 2026-04-22 tags:
- legal discovery reverzibilní šifrování
- odpovědnost za trvalou redakci
- e-discovery originální dokumenty
- sankce za zničení důkazů
- dokumentace privilegovaných záznamů readingTime: 9
Dvě povinnosti, které se zdají být v rozporu
Právní týmy čelí dvěma povinnostem najednou.
První: sdílet anonymizované soubory s externími poradci, spolupracujícími advokáty a znalci. Jména klientů a osobní údaje třetích stran musí zůstat skryty.
Druhá: předložit původní záznamy, pokud to nařídí soud. Federální pravidla civilního řízení nedovolují firmám tyto soubory pozměňovat.
V teorii mohou obě povinnosti koexistovat. Originály zůstávají interně. Anonymizované kopie se sdílejí navenek.
V praxi to mnoho firem dělá špatně. Používají nástroje s trvalou redakcí, které zdrojová data nenávratně mažou. Kopie, kterou si nechají, je sama o sobě redakovaná. Žádný čistý originál neexistuje. Když přijde soudní příkaz, nemají co předložit.
Riziko zničení důkazů
Nepředložení nařízených záznamů má svůj název: spoliation (zničení důkazů).
Soudy to mohou trestat několika způsoby. Mohou vydat příkazy o nepříznivém závěru. Mohou zakázat důkazy. V závažných případech mohou žalobu zamítnout nebo vydat rozsudek v nepřítomnosti.
Průzkum Bloomberg Law z roku 2025 zjistil, že 73 % právních firem používá nástroje umělé inteligence, aniž by sledovaly, kde končí osobní údaje. Stejný slepý bod se pravděpodobně týká i nástrojů s trvalou redakcí. Firmy maskují data bez možnosti reverze.
Pokuty GDPR dosáhly v roce 2024 1,2 miliardy EUR. Cena za špatnou práci s daty je reálná.
Reverzibilní řešení
Odpověď je jednoduchá. Místo trvalého smazání použijte reverzibilní maskování.
Šifrování AES-256-GCM je deterministické. „Jan Novák” se mapuje na stejný token pokaždé — v celém souboru i v souvisejících souborech. Klíč je uložen odděleně od souboru.
Sdílejte maskovaný soubor. Pokud soud nařídí originály, držitel klíče je během několika minut dešifruje a doručí.
To také splňuje požadavky pravidla FRCP Rule 26(b)(5), které upravuje protokoly o privilegovaných dokumentech. Vyžaduje, aby firmy prokázaly, co bylo zadrženo, kdy, kým a proč. Kryptografický protokol dělá přesně to.
Viz princip fungování systému tokenů. Přečtěte si náš přehled shody, jak tento postup splňuje soudní povinnosti.
Příklad z farmaceutického průmyslu
Farmaceutická společnost sdílí data z klinických studií se smluvní výzkumnou organizací (CRO).
ID pacientů jsou maskována dříve, než soubory opustí firmu. CRO pracuje s čistými daty. Když FDA požádá o původní záznamy pacientů, compliance tým je dešifruje a doručí spolu s kompletním auditním záznamem.
Po auditu rotace klíče ukončí přístup CRO — minulý i budoucí. Bývalí pracovníci CRO se ke starým záznamům nedostanou. Rozsah přístupu vynucují technické kontroly — ne jen smlouvy.
Jde o model dvojí shody: ochrana dat při sdílení, obnovení na žádost soudu nebo regulátora.
Viz náš přehled ochrany.