Žádost č. CAS-320977 a její vznik
Nejzajímavější věcí na žádosti o informace č. CAS-320977 není to, co Národní archiv Spojeného království nevěděl. Zajímavější je, na co přesně byl tázán a co přesně odpověděl.
Žadatel, jehož jméno ve spisu chybí, podal žádost podle zákona o svobodném přístupu k informacím (Freedom of Information Act, zákon umožňující veřejnosti vyžádat si dokumenty od britských orgánů veřejné moci). Spis byl 3. března 2026 zveřejněn na portálu Národního archivu spolu s formální odpovědí instituce. Název žádosti, jak ji archiv eviduje, zní: „Certifikační postup pro softwarové mazání dat.“ Jméno úředníka, jenž odpověď sestavil, spis neuvádí.
Dotaz obsahoval dvě otázky, obě formulované s neobvyklou přesností. První: zda certifikáty a smluvní dokumentace, které archiv od svého dodavatele dostává, představují záruky toho, že data na konkrétních zařízeních jsou neobnovitelná, nebo zda potvrzují toliko to, že byl proveden certifikovaný postup mazání. Druhá: zda archiv disponuje jakoukoli dokumentací, která by nezávisle, na úrovni konkrétního kusu hardwaru, ověřovala, že data na něm jsou v praxi skutečně neobnovitelná, mimo rámec odkazů na akreditaci dodavatele a dodržení procesních standardů.
Provozní praxe popsaná ve spisu
Odpověď Národního archivu popsala tři pilíře praxe instituce.
Za prvé: veškerá úložná zařízení jsou šifrována jako výchozí organizační standard. Archiv ve svém vyjádření tvrdí, že toto šifrování samo o sobě způsobuje neobnovitelnost dat od okamžiku jejich uložení, toto je však tvrzení instituce, nikoli závěr podložený konkrétními šifrovacími standardy, postupy správy klíčů nebo nezávislým ověřením, které by odpověď uváděla. Za druhé: při fyzické likvidaci zařízení se používá software Blancco (specializovaný software pro trvalé mazání dat), který archiv označuje jako nástroj schválený organizací NIST (National Institute of Standards and Technology, americký úřad pro normalizaci a technologie). Po provedení mazání vydává dodavatel certifikáty. Za třetí: celý postup je deklarován jako souladný se standardem ADISA-8 (ICT Asset Recovery Standard 8.0, standard sdružení ADISA pro bezpečnou likvidaci informačních technologií), který britský Úřad komisaře pro informace (Information Commissioner’s Office, ICO) schválil v červenci 2021 jako certifikační schéma v rámci britského nařízení o ochraně osobních údajů UK GDPR.
Dodavatel archivu disponuje certifikacemi Cyber Essentials a Cyber Essentials Plus (britský vládní certifikační program pro kybernetickou bezpečnost organizací, přičemž varianta Plus zahrnuje nezávislé technické prověření) a splňuje standard ISO/IEC 27001 (mezinárodní standard pro systémy řízení bezpečnosti informací). Archiv také interně eviduje záznamy o zařízeních; co přesně tyto záznamy obsahují, odpověď neupřesňuje.
Úřední pozice: certifikát jako doklad
Pozice instituce je ve spisu zřetelná. Národní archiv uvádí, že certifikáty a dokumentace získané od dodavatele představují jeho záruku a garanci správné likvidace dat. Žádné dodatečné nezávislé ověření výsledku na úrovni konkrétního zařízení instituce nevyžaduje ani nezajišťuje, mimo rámec certifikátů vydaných dodavatelem a výše uvedených akreditačních schémat. Archiv dále uvádí, že certifikáty Blancco potvrzují likvidaci dat v souladu s požadavky UK GDPR.
Toto je uzavřená pozice instituce, jak ji spis zachycuje. Odpověď archiv nepodává jako provizorní ani v ní nepoukazuje na chystané přezkumy. Výsledek žádosti je ve spisu evidován jako „informace poskytnuty“.
Proces a výsledek nejsou totéž
Žadatel v obou otázkách důsledně rozlišoval dvě věci: potvrzení, že postup proběhl, a doklad, že výsledek tohoto postupu byl nezávisle ověřen. Odpověď archivu toto rozlišení neadresuje.
Certifikáty Blancco jsou v odpovědi prezentovány současně jako záruka procesu i jako doklad neobnovitelnosti dat, aniž by bylo vysvětleno, na základě čeho certifikát vydaný dodavatelem prokazuje neobnovitelnost na úrovni konkrétního zařízení. Spis neobsahuje žádný dokument, který by dokládal, že po provedeném mazání bylo na jakémkoli konkrétním zařízení provedeno testování výsledku nezávislou stranou.
Ke slabině v jednom z opěrných bodů odpovědi: archiv označuje Blancco jako „software schválený NIST“. Standard NIST SP 800-88 (Pokyny pro sanitaci datových médií) je sadou doporučení pro sanitaci médií, nikoli certifikačním schématem pro komerční software, a NIST neprovozuje formální program schvalování komerčních produktů pro mazání dat. Přesný základ označení „schválený NIST“ odpověď archivu nedokládá. Toto není tvrzení o výsledku mazání; je to konkrétní místo, kde argumentace ve spisu nedosahuje toho, co slibuje.
Strukturální slabina argumentace tak, jak ji spis zachycuje, spočívá v tom, že odpověď instituce a dotaz žadatele míří na odlišné věci: žadatel se ptal na výsledkový doklad vztažený ke konkrétnímu zařízení, instituce popsala procesní rámec a jeho akreditaci. Tato mezera ve spisu zůstala bez přemostění.
Záznamy o zařízeních a otázka bez odpovědi
Spis zmiňuje, že archiv interně eviduje „informace o zařízeních“. Neuvádí, co tyto záznamy obsahují, konkrétně zda jsou vázány na sériová čísla jednotlivých zařízení nebo vedeny na úrovni zakázek a dávek, ani zda zahrnují jakýkoli ukazatel výsledku vztažený ke konkrétnímu kusu hardwaru.
Žadatelova druhá otázka se ptala výslovně na dokumentaci prokazující nezávislé ověření neobnovitelnosti na úrovni jednotlivého zařízení. Odpověď na tuto otázku spis neobsahuje: instituce popsala, jak svůj postup zajišťuje, ne zda a jak ověřuje jeho výsledek. Mlčení záznamu v tomto bodě je faktem o papírech. Co by taková dokumentace případně obsahovala nebo zda vůbec existuje, spis neříká.
Spis rovněž neuvádí jméno ani jména konkrétních smluvních dodavatelů pro fyzickou likvidaci zařízení; Blancco je v odpovědi označen jako dodavatel softwaru a certifikátů.
Národní archiv Spojeného království uchovává záznamy celé britské státní správy. Žádost CAS-320977 se neptala na to, zda archiv data chrání. Ptala se na to, zda archiv ví, že jsou ochráněna. Odpověď ze 3. března 2026 obě věci neodlišuje.