Reklama

20. 8. 2026 · Miharu Edge

HR nepředává IT informace. Problém nemusí být v HR

Personální rozhodnutí může současně vytvořit nový přístup k produkci, správce technické platformy, dodavatelský vztah nebo provozní závazek. Firma proto musí určit, které události mají zapojit IT, přestože HR nemá sdílet všechny personální detaily.

HR, byznys a IT společně posuzují technický dopad nové role

V jedné firmě si oddělení, které bylo obchodním vlastníkem webu, najalo webmastera. Rozhodnutí dávalo na první pohled smysl: web patřil do jeho odpovědnosti a potřeboval člověka, který jej bude průběžně upravovat. HR zpracovalo nástup jako běžnou personální událost a IT o nové roli nedostalo informaci.

Teprve později se ukázalo, že webmaster nebude pouze měnit texty a obrázky. Potřeboval přístup k produkčnímu CMS, repozitáři, hostingu, doménám, certifikátům a způsobu nasazování změn. Jeho práce zasahovala do správy serveru, zálohování, monitoringu, vývojových standardů i procesu change managementu. Tyto povinnosti však nebyly součástí návrhu role, výběru člověka ani jeho onboardingu.

Příklad je z praxe; detaily jsou záměrně zobecněné. Nejde v něm primárně o chybu webmastera ani automaticky o selhání HR. Selhal organizační spouštěč: nikdo se při vzniku role nezeptal, zda personální rozhodnutí současně vytváří technickou pravomoc, nový provozní vztah a odpovědnost za změny v produkci.

Manažerské shrnutí

01Personální změna může být IT změnou Nová role, reorganizace nebo externista mohou změnit produkční přístupy, kapacitu, dodavatele i způsob provozu systému.

02HR nemá hádat dopad podle názvu HR nemusí rozumět serverům ani architektuře. Potřebuje jednoduché spouštěče, podle nichž včas zapojí IT a bezpečnost.

03IT nepotřebuje všechna HR data Potřebuje minimální, účelově vymezenou informaci v okamžiku, kdy podle ní ještě může připravit bezpečný a proveditelný postup.

Vlastník webu není automaticky vlastníkem technické platformy

Byznysový vlastník webu rozhoduje o jeho účelu, obsahu, prioritách a obchodním výsledku. Z toho ale neplyne, že může bez dalších vazeb rozhodnout také o produkční infrastruktuře, standardech vývoje, správě identit, logování nebo způsobu nasazení. Vlastnictví služby a vlastnictví technické platformy jsou dvě různé odpovědnosti.

Stejný princip platí i mimo web. Marketing si může najmout specialistu na automatizaci, finance datového analytika, HR správce nové SaaS aplikace a provoz externího vývojáře. Každá role může vypadat jako lokální personální posílení a současně zavést nový software, přístup k datům, integrační účet, privilegium nebo neřízený způsob změny.

MANAŽERSKÁ TEZE

HR nepředává IT „zaměstnance“. Předává událost, která může změnit technologický a provozní profil firmy. Pokud takový dopad není nikde posouzen, vzniká shadow IT už při náboru.

Proč informace k IT nedorazí

Věta „HR nám to neřeklo“ popisuje poslední viditelný krok, nikoliv nutně příčinu. Před hledáním viníka je potřeba zjistit, kde informace poprvé vznikla, kdo rozuměl jejímu významu a kdo měl pravomoc ji předat.

Příčina

Jak se projeví

Co je potřeba změnit

HR informaci samo nemá

Manažer změní datum, náplň role nebo formu spolupráce mimo HR systém; externistu objedná projekt či nákup.

Určit autoritativní zdroj události i pro situace, které nevznikají v HR.

Technický dopad není z názvu role patrný

„Webmaster“, „analytik“ nebo „marketing automation“ vypadá netechnicky, ale získá přístup ke kódu, datům či produkci.

Používat otázky na činnosti a pravomoci, nikoliv seznam technických názvů pozic.

Událost je důvěrná

HR nechce předčasně sdílet reorganizaci, ukončení nebo citlivý nábor a IT se změnu dozví až při účinnosti.

Zavést stupňované oznámení a omezený okruh IT lidí s need-to-know přístupem.

Nikdo nevlastní předání

HR čeká na manažera, manažer na IT ticket, IT na HR a vlastník platformy není do procesu vůbec zahrnut.

Přiřadit procesního vlastníka a jasnou eskalaci pro každou třídu událostí.

IT neumí říct, co potřebuje

Požaduje „všechny personální změny“, ale neuvádí účel, potřebný předstih ani technickou reakci.

Definovat minimální datovou sadu a konkrétní spouštěč pro každý typ dopadu.

Byznys IT obchází

Oddělení se bojí dlouhého schvalování nebo technického veta a roli, nástroj či dodavatele řeší bokem.

Zavést rychlou konzultaci s měřitelnou lhůtou; zapojení IT nesmí znamenat automatický zákaz.

Formální role neodpovídá skutečné práci

HR vede člověka jako specialistu, ale fakticky spravuje produkci, zastupuje admina nebo rozhoduje o dodavateli.

Při nástupu a změně role potvrdit reálné činnosti, nikoliv pouze organizační titul.

Člověk je mimo HR proces

Dodavatel, brigádník, agenturní pracovník nebo partner získá přístup bez standardního personálního triggeru.

Přenést povinnost oznámení na nákup, projektového sponzora nebo vlastníka dodavatelského vztahu.

DIAGNOSTICKÉ PRAVIDLO

Než vedení označí problém za nespolupráci HR, má zjistit, kdo jako první znal skutečnou změnu, kdo rozuměl jejímu dopadu a proč pro něj bylo racionální informaci nepředat.

Kdy musí personální rozhodnutí zapojit IT

HR nemá posuzovat architekturu ani rozhodovat, zda je nový způsob nasazování bezpečný. Musí ale umět spustit krátké posouzení technologického dopadu. Nejlépe fungují otázky na budoucí činnost člověka, ne na název pozice.

Spouštěcí otázka

Proč je relevantní

Bude člověk měnit produkční systém, web, integraci nebo databázi?

Vzniká odpovědnost za change, rollback, monitoring a incidenty.

Bude vytvářet, upravovat nebo nasazovat kód či skripty?

Musí znát repozitáře, review, testy, secure development a způsob release.

Dostane privilegovaný účet, secrets, certifikát, DNS nebo cloudovou roli?

Je potřeba samostatná identita, nejnižší oprávnění, logování a plán odebrání.

Bude vybírat, objednávat nebo spravovat SaaS, AI nástroj či technického dodavatele?

Role může vytvořit nový datový tok, smluvní závazek a vendor lock-in.

Bude pracovat s citlivými, osobními nebo regulovanými daty?

Je potřeba určit účel, oprávnění, lokalitu zpracování a bezpečnostní kontrolu.

Potřebuje nestandardní zařízení, síť, lokaci nebo práci z jiné země?

Mění se podmínky správy zařízení, konektivity, podpory a compliance.

Bude jediným člověkem, který vlastní účet, doménu, licenci nebo technické know-how?

Vzniká personální závislost a nejasný plán zastupitelnosti a předání.

Bude smět obcházet nebo schvalovat standardní změnový proces?

Firma musí explicitně určit rozsah výjimky a vlastníka přijatého rizika.

SPOUŠTĚCÍ PRAVIDLO

Jedna kladná odpověď neznamená zákaz náboru. Znamená, že před podpisem nabídky nebo objednávky musí proběhnout krátké posouzení technických podmínek role.

Zapojení IT nesmí sloužit jako skrytá personální schvalovací komise. Byznys rozhoduje, zda kapacitu potřebuje a jaký má přinést výsledek. IT, bezpečnost a vlastník platformy určují technické podmínky, za nichž může člověk bezpečně pracovat. Pokud toto posouzení trvá týdny, firma si sama vytváří motivaci proces obcházet.

Důvěrnost neznamená, že IT nedostane nic

HR někdy informaci nemůže sdílet v plném rozsahu. To je legitimní například u citlivé reorganizace, plánovaného ukončení nebo dosud nepodepsané role. Provozní příprava ale obvykle nepotřebuje všechny osobní detaily. Potřebuje správnou úroveň informace ve správný čas.

Úroveň

Co lze sdílet

Kdo informaci potřebuje

Co se už může připravit

Výhled

Počet rolí, lokalita, období, typ technického dopadu; bez jmen.

Kapacitní plánování IT, workplace, architektura.

Zařízení, licence, kapacita, předběžné varianty.

Potvrzená změna

Role, manažer, datum, omezený okruh osobních údajů a požadované činnosti.

Určený koordinátor, IT a bezpečnost na principu need-to-know.

Konkrétní účetní profil, schválení výjimek, onboardingový plán.

Aktivace

Identita člověka, přesný okamžik, schválené systémy a vlastník rozhodnutí.

Lidé provádějící změnu a její kontrolu.

Založení či odebrání přístupu, předání zařízení, log a ověření výsledku.

GDPR pracuje s principem minimalizace údajů: zpracovávané osobní údaje mají být přiměřené, relevantní a omezené na to, co je pro daný účel nezbytné. To podporuje přesný opak plošného kopírování HR dat do IT. Firma má předat minimum potřebné k provedení konkrétní technické reakce a omezit okruh příjemců.

PRAVIDLO DŮVĚRNOSTI

Citlivá personální událost může mít anonymizovanou předběžnou fázi a jmennou realizační fázi. Bezpečnost nevzniká ani úplným tichem, ani rozesláním všech detailů.

Kdo vlastní který krok

NIST Cybersecurity Framework 2.0 výslovně požaduje, aby byly role, odpovědnosti a pravomoci pro kybernetická rizika stanovené, komunikované a vynucované, a aby byla kybernetická bezpečnost zahrnuta do HR praktik. Současně zdůrazňuje organizační komunikační linky pro rizika. Praktický dopad je jednoduchý: HR a IT nemají „lépe komunikovat“ obecně. Každý musí vědět, kterou informaci vlastní a jaké rozhodnutí po ní následuje.

Role

Jejím vstupem je

Jejím výstupem je

HR

Formální pracovní vztah, personální stav, datum a údaje nezbytné pro proces.

Autoritativní personální událost a její úroveň důvěrnosti.

Byznysový manažer

Skutečná náplň práce, očekávaný výsledek a potřebné činnosti.

Popis technologického dopadu, sponzor role a obchodní odpovědnost.

IT / vlastník platformy

Dopadová informace a požadované pracovní činnosti.

Architektonické podmínky, standardy, prostředí, podporu a provozní vlastnictví.

Bezpečnost

Citlivost dat, typ identity, privilegia a změnový scénář.

Kontroly, segregaci, monitoring, výjimku a vlastníka rizika.

Právo / privacy

Účel, datový tok, smluvní vztah, země a příjemci údajů.

Právní podmínky a omezení potřebného sdílení a zpracování.

Nákup / vlastník dodavatele

Externí vztah, objednávku, dobu trvání a rozsah služby.

Interního sponzora, smluvní závazky, expiraci a trigger ukončení.

ROZDĚLENÍ PRAVOMOCI

HR je autoritativním zdrojem personální události, nikoliv architektem řešení. IT určuje technické podmínky, nikoliv obchodní potřebu role. Byznys vlastní výsledek, nikoliv neomezené právo měnit platformu.

Jak měl proběhnout nábor webmastera

V popsaném případu nebylo potřeba nábor zastavit. Stačilo, aby proces ještě před výběrem člověka rozlišil obsahovou správu webu od správy technické platformy a odpověděl na několik praktických otázek.

1. Byznys popíše činnosti, ne pouze titul.

Bude člověk upravovat obsah, kód, pluginy, konfiguraci, domény nebo infrastrukturu? Které změny má smět provést sám?

2. HR spustí posouzení technologického dopadu.

Nemusí hodnotit odpovědi; pouze předá případ určenému vlastníkovi IT a bezpečnosti.

3. Firma určí vlastníka webové platformy.

Obchodní vlastník rozhoduje o výsledku webu, technický vlastník o prostředí, provozu, zálohách, monitoringu a změnové cestě.

4. IT stanoví vývojový a provozní rámec.

Repozitář, code review, testovací a produkční prostředí, CI/CD, rollback, incidentní kontakt a povolené technologie.

5. Bezpečnost vymezí identitu a přístupy.

Samostatný účet, práce se secrets, nejnižší oprávnění, logování a zákaz sdílených administrátorských přístupů.

6. Role nebo smlouva zahrne povinné standardy.

Člověk má už při nástupu vědět, které procesy platí a kdo schvaluje výjimku; standardy nesmějí být skrytým interním zvykem.

7. První změna projde standardní cestou.

Tím se ověří nejen schopnost webmastera, ale i to, že firma mu připravila použitelný proces místo formálního zákazu.

NIST doporučuje integrovat bezpečné vývojové praktiky do konkrétního životního cyklu vývoje a používat společný jazyk také při nákupu a řízení dodavatelů. NIST zároveň chápe řízení konfigurace jako průběžné řízení a sledování změn tak, aby byly zachované obchodní funkce a současně omezené riziko. Právě tyto dvě oblasti v příběhu chyběly: webmaster vstoupil do vývoje a provozu, ale role vznikla mimo vývojový i změnový systém.

PRAKTICKÁ POINTA

Standard, který nový člověk nezná, není vynucený nástroji a nebyl součástí jeho zadání, není skutečný standard. Je to očekávání uložené v hlavách současných lidí.

Nejde jen o nástupy a odchody

Informační rozhraní HR a IT musí zachytit i změny, které nevytvářejí okamžitě nový účet. Technologický dopad mohou mít například hromadný nábor, přesun týmu do jiné země, zavedení práce z domova, reorganizace, dlouhodobé zastupování, akvizice, uzavření pobočky, nový typ externí spolupráce nebo role, která začne používat vlastní SaaS a AI nástroje.

Pro IT mohou tyto události znamenat nové licence, síťovou kapacitu, datovou lokalitu, podporu, integrační práci, změnu bezpečnostního modelu nebo potřebu ukončit systém. Pokud se o nich IT dozví až z jednotlivých ticketů, už nereaguje na plán. Reaguje na následky rozhodnutí, které bylo přijato bez něj.

Co má vedení měřit

Počet odeslaných e-mailů nebo vyřízených onboardingových ticketů neukazuje, zda se informace dostala včas a vyvolala správné rozhodnutí. Smysluplné metriky sledují předstih, pokrytí technického dopadu a množství následné nouzové práce.

Metrika

Co odhaluje

Podíl nových a změněných rolí s posouzeným technologickým dopadem před podpisem

Zda firma zachytí produkční, datové a dodavatelské závazky ještě v době, kdy je lze ovlivnit.

Předstih informace pro IT podle třídy události

Zda IT dostává výhled, potvrzení a aktivační pokyn v použitelné době.

Nouzové požadavky do tří pracovních dnů před nástupem nebo změnou

Kolik personálních rozhodnutí se mění v improvizaci, výjimku a drahou prioritu.

Lidé s produkčním nebo vývojovým přístupem bez určeného technického vlastníka

Rozsah technických rolí vzniklých mimo standardní správu platformy.

Produkční změny provedené mimo schválený change a release proces

Zda nové role respektují provozní hranice, nebo vytvářejí neřízenou paralelní cestu.

Externisté a dodavatelé bez sponzora, expirace nebo předávacího plánu

Slepá místa mimo klasický HR proces.

Doba reakce IT na posouzení nové role

Zda je proces dostatečně rychlý, aby jej byznys neměl důvod obcházet.

Neplánovaná IT práce vyvolaná personální změnou

Skutečnou cenu pozdního nebo neúplného předání informací.

KONTROLNÍ OTÁZKA PRO VEDENÍ A HR

Kolik lidí dnes může měnit produkční systém, kód, integraci nebo technického dodavatele, aniž by jejich role prošla společným posouzením HR, byznysu a IT?

Třicetidenní reset spolupráce HR a IT

Prvním krokem nemá být rozsáhlá integrace HRIS s ITSM. Nejdříve je potřeba opravit rozhodovací model. Automatizace špatně vymezených událostí pouze rychleji rozešle neúplná data.

Období

Hlavní krok

Výstup

0 až 5 dní

Projít posledních deset nástupů, změn rolí, externistů a reorganizací s IT dopadem.

Seznam konkrétních míst, kde informace vznikla, ale nedorazila nebo přišla pozdě.

6 až 10 dní

Definovat osm až deset spouštěcích otázek, úrovně důvěrnosti a minimální datovou sadu.

Jednostránkový trigger použitelný HR, manažerem i nákupem.

11 až 20 dní

Přiřadit vlastníky, rychlou konzultační cestu, reakční lhůty a eskalaci.

Proces, který nezaměňuje zapojení IT za dlouhé schvalování.

21 až 30 dní

Ověřit proces na nových rolích a jednom citlivém scénáři; měřit předstih a nouzovou práci.

První důkaz, že firma předává správnou informaci, nikoliv pouze další e-mail.

PODMÍNKA ÚSPĚCHU

Proces je funkční tehdy, když zachytí technický dopad před vznikem závazku a současně po HR nevyžaduje technickou expertizu ani plošné sdílení osobních údajů.

HR a IT nepotřebují více informací. Potřebují správný signál

HR nemusí IT kopírovat do každé personální změny a IT nemá mít přístup ke všem personálním datům. Stejně tak ale nelze předpokládat, že nábor, externí spolupráce nebo reorganizace jsou pouze záležitostí HR a liniového manažera. V okamžiku, kdy nová role získá vliv na produkci, kód, data, infrastrukturu, dodavatele nebo technickou změnu, vzniká podnikový IT závazek.

Příběh s webmasterem nevznikl proto, že by jeden útvar chtěl obejít bezpečnost. Vznikl proto, že obchodní vlastnictví webu bylo zaměněno za vlastnictví celé technické platformy a nikdo v náborovém procesu neměl jednoduchou povinnost tento rozdíl odhalit. Dobře navržené rozhraní HR a IT proto nestojí na lepší vůli jednotlivců. Stojí na spouštěčích, minimálním předání, důvěrném kanálu a jasné pravomoci.

ZÁVĚREČNÁ TEZE

Správná otázka není, zda HR předalo IT všechny informace. Je jí, zda firma včas rozpoznala personální událost, která mění její technologické riziko, a předala pouze ty údaje, podle nichž může odpovědný vlastník jednat.

Zdroje6
  1. https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.pdf
  2. https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final
  3. https://csrc.nist.gov/pubs/sp/800/128/upd1/final
  4. https://csrc.nist.gov/pubs/sp/800/218/final
  5. https://www.ncsc.gov.uk/collection/10-steps/identity-and-access-management
  6. https://eur-lex.europa.eu/eli/reg/2016/679/oj/eng