Český katalog cloudu a datová suverenita: soulad v roce 2026
České subjekty veřejného sektoru smí používat jen služby z Katalogu cloudu, přičemž strategicky významní poskytovatelé musí zajistit dostupnost dat z ČR.

Povinnost Katalogu cloudu
Podle zákona o informačních systémech verejne správy mohou české vladni subjekty používat pouze cloudove služby registrovane v oficiálním Katalogu cloudu, přičemž požadavky na kybernetickou bezpečnost jsou definovany v Cloudových vyhlaSkach. To omezuje správu dokumentu ve veřejném sektoru na predschvalene poskytovatele cloudu.
Dostupnost z území České republiky
Novy zákon o kybernetické bezpecnosti navíc požaduje, aby poskytovatelé strategicky významných služeb zajistili dostupnost služeb z území České republiky. Nejde o úplný zakaz exportu dat, ale o povinnost dostupnosti: služby musi byt pristupne a funkční z českého území i v pripade vypadku. Ceska republika se přibližuje principům suverenitniho cloudu EU Gaia-X.
Koordinace UOOU a NUKIB
UOOU (Úřad pro ochranu osobních údajů) a NUKIB (Národní úřad pro kybernetickou a informační bezpečnost) navázaly koordinaci pri vymahani bezpecnosti dat. Implementace NIS2 prostřednictvím Zákona o kybernetické bezpecnosti vytvořila novou dynamiku vymahani, kdy mohou soucasne probíhat paralelní setreni v oblasti kybernetické bezpecnosti a ochrany dat.
Příprava na ViDA 2030
Ačkoliv Ceska republika zatím nema tuzemskou povinnost elektronické fakturace, směrnice EU ViDA nařizuje strukturovane elektronické fakturace pri přeshraničních transakcích od cervence 2030 a tuzemské od roku 2035. Firmy, které dnes vybírají poskytovatele cloudu, by mely zajistit, ze budou podporovat strukturovane formáty dokumentu a politiky uchovavani, které splní budoucí požadavky ViDA.


