
Každá firma či organizace dnes pracuje s osobními údaji a citlivými informacemi, a proto je adekvátní správa dat nejen zákonnou povinností, ale i klíčovým prvkem důvěryhodnosti. Od zavedení GDPR čelí firmy nejen riziku vysokých pokut, ale také reputačním škodám. Řešení od Microsoftu – Microsoft Purview – nabízí ucelený přístup k ochraně dat, správě souhlasů a šifrování, které organizacím pomáhá zvládnout tyto výzvy s přehledem.
co je to microsoft purview?
Microsoft Purview (dříve Microsoft Compliance Manager a Azure Purview) je komplexní platforma pro řízení dat, správu rizik, zajištění souladu s regulacemi a ochranu citlivých informací. Je součástí Microsoft 365 a pokrývá oblasti od klasifikace dat až po jejich šifrování a správu přístupových práv. Platforma zahrnuje také Microsoft Purview Data Security Posture Management (DSPM) for AI, což je modul zaměřený na řízení rizik a compliance v oblasti AI a vývojářského prostředí.
V rámci GDPR Microsoft Purview umožňuje:
- sledovat a řídit, kde se osobní údaje nacházejí,
- automatizovat správu souhlasů,
- identifikovat rizikové oblasti,
- chránit informace pomocí šifrování a přístupových pravidel.
Zároveň pomáhá s vyhodnocováním souladu s předpisy díky nástrojům jako Compliance Score a řešení pro data loss prevention (DLP).

GDPR v praxi: Proč je správa souhlasů klíčová?
Jedním z pilířů GDPR je informovaný a jednoznačný souhlas subjektu údajů. Organizace musí nejen zajistit, že tento souhlas mají, ale také že jej mohou kdykoli doložit, upravit nebo zrušit. Microsoft Purview se zaměřuje především na zabezpečení dat, primární nástroj pro správu souhlasů je pak především nástroj Microsoft Priva. Microsoft Purview nabízí Consent Package Management (CPM), který usnadňuje:
- shromažďování a správu souhlasů napříč aplikacemi,
- možnost auditovat historii souhlasů,
- snadné zpracování žádostí typu „zapomenout“ nebo „vymazat data“.
Tato funkcionalita je obzvláště přínosná pro organizace, které využívají různé marketingové kanály, webové aplikace či zákaznické portály.
TIP z praxe: Pokud spravujete více „souhlasových“ formulářů na různých platformách, doporučujeme je propojit pomocí Microsoft Power Automate – lze tak vytvořit konzistentní tok dat přímo do Purview.
Šifrování a zabezpečení: Krok k odolné infrastruktuře
V kontextu bezpečnosti dat je klíčové nejen vědět, kde jsou data uložena, ale také jak jsou chráněna při přenosu i v klidovém stavu. Microsoft Purview využívá pokročilé šifrovací technologie (např. AES 256) a je plně integrován do platformy Microsoft Purview Information Protection (MIP).
To umožňuje:
- klasifikovat a automaticky šifrovat dokumenty a e-maily podle obsahu,
- nastavit přístupová oprávnění, která se automaticky uplatní i při přeposlání souboru,
- zabránit úniku dat pomocí Data Loss Prevention (DLP) politik, což je dostupné například v licencích E3 a E5.


Výhody Microsoft Purview pro firmy
- Centralizace a automatizace: Umožňuje mít přehled o všech osobních a citlivých datech napříč celou organizací z jednoho místa.
- Podpora práv subjektů údajů: Usnadňuje plnění povinností jako právo na přístup, opravu či výmaz dat, a to včetně auditní stopy.
- Snížení rizika úniku dat: Díky pokročilému šifrování, monitoringům a analýzám přístupů minimalizujete možnost interních i externích incidentů.
- Snazší audity a kontrola souladu: Compliance Score vám ukáže, jak si stojíte vůči vybraným regulacím (např. GDPR, ISO 27001 nebo NIS2).
- Možnost propojení s dalšími nástroji: Integrace s Power BI, Power Automate a Microsoft Entra ID umožňuje pokročilou automatizaci a reporting.
Jak začít s Microsoft Purview?
Nasazení Microsoft Purview není otázkou jednoho dne, ale postupné integrace. Doporučujeme následující kroky:
- Zmapujte tok dat ve firmě – kde vznikají, jak jsou přenášena a kde končí.
- Definujte citlivé informace – rodná čísla, zdravotní údaje, smlouvy, výkazy atd.
- Vytvořte klasifikační politiku v Purview – můžete použít přednastavené šablony pro GDPR.
- Zapněte DLP a MIP – nastavte pravidla, která automaticky reagují na výskyt citlivých dat. Doporučení: Je vhodné využívat simulaci, tedy politika se nastaví, ale po dobu 15 dní se neaplikují restrikce, což umožňuje vyhodnotit, jak by fungovala a zda neomezí něco důležitého.
- Zavádějte školení pro zaměstnance – ani nejlepší technologie nepomůže, pokud ji lidé neumějí používat.

závěr
Microsoft Purview je nástroj, který zjednodušuje a zpřehledňuje procesy spojené s GDPR a bezpečností dat. Nabízí firmám možnost nejen plnit zákonné povinnosti, ale i efektivně řídit rizika, zvýšit důvěru zákazníků a v konečném důsledku ušetřit čas i peníze. Pokud hledáte způsob, jak svou organizaci skutečně připravit na nároky moderního digitálního světa, Microsoft Purview ve spojení se špičkovými odbornými službami je tou správnou cestou.
Chcete poradit s nasazením Microsoft Purview nebo potřebujete pomoc s implementací politik GDPR? Kontaktujte nás ZDE – pomůžeme vám krok za krokem.