
Chmura i dane
Dane firmowe w usługach chmurowych: eksport, kopie i przenoszenie między dostawcami
Eksport z chmury to nie tylko pobranie plików.
Co obejmuje eksport danych firmowych z chmury
Eksport z chmury to nie tylko pobranie plików. Obejmuje co najmniej dane klientów i kontrahentów (rekordy baz, dokumenty, pliki, załączniki), dane operacyjne i transakcyjne, metadane o strukturze i pochodzeniu, kod aplikacji, obrazy środowisk uruchomieniowych, konfiguracje usług, polityki dostępu, definicje użytkowników, grup i ról, logi, harmonogramy zadań, integracje i klucze szyfrujące.
Przyjmij, że eksport obejmuje wszystko, co „doklejono” do usługi dostawcy w czasie jej używania. Tożsamości, uprawnienia, polityki sieciowe i konfiguracja kopii zapasowych bywają trudniejsze do odtworzenia u innego dostawcy niż same dane.
Zakres ma też podstawę prawną. Kancelaria Orlik & Partners, omawiając unijny Data Act, wskazuje, że obowiązek przenoszenia danych (data portability) obejmuje dane użytkowników i metadane, a przeniesienie ma przebiegać bez nieuzasadnionych opóźnień i kosztów.
Odkładanie planu eksportu do awarii lub decyzji o zmianie dostawcy jest ryzykowne — negocjuje się wtedy z pozycji słabszej. Rynek chmury zdominowało kilku dużych graczy (AWS, Microsoft Azure, Google Cloud), obok nich działają m.in. IBM Cloud, Oracle Cloud czy Alibaba Cloud. Różnice w modelach danych i formatach eksportu są realne, więc poznaj je przed podpisaniem umowy.
Zacznij od pytania o własność i kontrolę nad danymi. Microsoft na stronie o prywatności w Azure deklaruje, że właścicielem danych przekazanych do przechowywania i hostowania w usługach Azure jest klient, a dane nie są udostępniane usługom obsługiwanym przez reklamodawców ani przeszukiwane w celach marketingowych. Czytaj takie deklaracje łącznie z zapisami umownymi o eksporcie i zakończeniu współpracy.
Kopie zapasowe i odtwarzanie po stronie dostawcy i poza nim
Kopia zapasowa w chmurze powinna obejmować nie tylko bazy i pliki, ale też konfiguracje usług, definicje uprawnień, polityki, sekrety, klucze i skrypty wdrażania. Bez nich odtworzenie środowiska po awarii może być niemożliwe lub bardzo czasochłonne, nawet gdy dane są kompletne.
Backup i eksport migracyjny to dwie różne sprawy. Backup odtwarza środowisko u tego samego dostawcy, eksport przenosi dane i konfigurację w inne miejsce. Planując wyjście, nie zakładaj, że kopie tworzone przez dostawcę da się wczytać u konkurencji.
Niezależnie od automatyzacji ustal odpowiedzialność: dostawca zwykle zabezpiecza infrastrukturę, a za zawartość danych, konfigurację i sposób tworzenia kopii odpowiada klient. Uzupełnij to okresowymi testami odtwarzania na środowisku izolowanym od produkcyjnego oraz celami czasowymi odtworzenia (RTO) i dopuszczalnej utraty danych (RPO).
Bezpieczeństwo kopii opiera się głównie na szyfrowaniu. Microsoft podaje, że w Azure dane są szyfrowane podczas przechowywania i przesyłania, z użyciem różnych algorytmów, protokołów i metod, w tym podwójnego szyfrowania. Ustal też, kto zarządza kluczami i co dzieje się z nimi po zakończeniu współpracy.
Los kopii po zakończeniu usługi ureguluj w umowie. Microsoft na stronie o ochronie prywatności w Azure deklaruje, że gdy korzystanie z usługi ustaje lub subskrypcja wygasa, stosuje rygorystyczne standardy usuwania danych z systemów. Orlik & Partners zauważa, że zgodnie z Data Act umowy z dostawcami chmury będą musiały spełniać określone wymogi przejrzystości i zakresu usług, w tym obowiązki po zakończeniu współpracy.
Przenoszenie danych między dostawcami: wyzwania i kolejność działań
W praktyce największym problemem bywa nie transfer, lecz brak przygotowania. Orlik & Partners wśród typowych wyzwań wymienia brak planów migracji, brak testów interoperacyjności i nieweryfikowanie ukrytych kosztów. Wiele firm nie wie też, jakie zapisy zawierają ich aktualne umowy z dostawcami chmury.
Prace prowadź w ustalonej kolejności. Krok pierwszy: inwentaryzacja zasobów i zależności — które aplikacje korzystają z których baz, usług i kolejek oraz co się stanie, jeśli część przeniesiemy w różnym czasie. Krok drugi: mapowanie formatów i sprawdzenie, jak dane oraz metadane zostaną przekształcone po stronie docelowej.
Etap trzeci to testy interoperacyjności i próbny transfer na ograniczonym zbiorze danych. Dopiero potem następuje właściwe przeniesienie, najlepiej z okresem równoległego działania obu środowisk. Etap czwarty to weryfikacja: porównanie liczby rekordów, sum kontrolnych, kompletności uprawnień i zgodności konfiguracji oraz testy funkcjonalne aplikacji po stronie docelowej.
Ostatni krok to wyłączenie starego środowiska, potwierdzenie usunięcia danych i zachowanie dokumentacji migracji. Zaplanuj go świadomie — powrót do wyłączonego środowiska bywa niemożliwy lub kosztowny.
Koszt transferu może mocno wpłynąć na harmonogram i wybór architektury. Netige zauważa, że przy rosnącym ruchu opłaty za transfer danych stają się jednym z głównych kosztów IT, a struktura kosztów chmury bywa złożona i nie ogranicza się do ceny maszyny wirtualnej.
Porównanie głównych dostawców chmury pod kątem przenoszenia danych
- AWSWymaga ręcznego eksportu danych; brak standardowych formatów dla metadanych; wysokie opłaty za transfer danych
- Microsoft AzureDostęp do API i narzędzi migracji; obsługa ponad 60 regionów, w tym Warszawa (RODO); szyfrowanie podwójne; opcje kontrolowania kluczy
- Google CloudWysoka interoperacyjność z narzędziami open-source; limitowane możliwości eksportu metadanych; koszty transferu rosną przy dużych ilościach danych
Formaty, metadane i interoperacyjność — co ułatwia zmianę dostawcy
Zmianę dostawcy najbardziej ułatwia eksport danych i metadanych w formatach, które po drugiej stronie da się wczytać bez ręcznej obróbki. Dlatego już przy wyborze usługi pytaj o dostęp do API, sposób eksportu danych, zakres udostępnianych metadanych i dokumentację tych mechanizmów.
Interoperacyjność nie sprowadza się do danych. Obejmuje też przenoszenie aplikacji i konfiguracji bez przebudowy całej infrastruktury IT. Orlik & Partners wskazuje wprost, że zgodnie z Data Act dostawcy chmury muszą zapewnić interoperacyjność usług, czyli możliwość łatwego przełączenia się na konkurencję bez przebudowy całego środowiska.
Metadane bywają niedoceniane w migracji, a to one opisują strukturę rekordów, uprawnienia, wersje, znaczniki i zależności. Ich brak lub nieczytelny format może zablokować odtworzenie środowiska nawet wtedy, gdy same dane udało się przenieść.
Data Act tworzy tu ramy prawne. Jak podkreśla omówienie Orlik & Partners, umowy nie mogą zawierać klauzul utrudniających migrację, np. opłat zniechęcających do zmiany dostawcy czy niejasnych zapisów o formatach danych. Komisja Europejska ma być zobligowana do opracowania standardowych formatów przenoszenia danych, do których przedsiębiorcy będą musieli się dopasować.
W praktyce wpisuj do umów konkretne zobowiązania: eksport w formacie otwartym, termin udostępnienia po zgłoszeniu i zakres przekazywanych metadanych. Zapis „dane można wyeksportować” bez formatu i terminu rzadko wystarcza przy realnej migracji.
Umowy, koszty transferu i lokalizacja danych — o co zapytać dostawcę
Oceniając dostawcę, patrz przede wszystkim na zapisy o wyjściu: co dzieje się z danymi po zakończeniu umowy, w jakim terminie są udostępniane do eksportu, w jakim formacie i czy po stronie klienta pozostają koszty. Orlik & Partners wskazuje, że nowe obowiązki umowne obejmą przejrzystość i zakres usług, w tym obowiązki po zakończeniu współpracy.
Druga grupa pytań dotyczy pieniędzy. Netige zwraca uwagę, że koszty chmury mają złożoną strukturę, porównywanie samej ceny jednostkowej może prowadzić do błędnych wniosków, a przy rosnącym ruchu opłaty za transfer danych stają się jednym z głównych kosztów IT. Ryzykiem jest też vendor lock-in, czyli uzależnienie od jednego dostawcy. Zanim podejmiesz decyzję, policz koszty transferu wychodzącego, eksportu i ewentualnych opłat za operacje masowe.
Trzecie pytanie: gdzie fizycznie leżą dane. Microsoft wskazuje, że w większości usług Azure można wybrać region przechowywania i przetwarzania danych klientów, a dostęp do wybranych regionów ograniczają narzędzia takie jak Azure Policy lub Azure Blueprint. Ta sama strona podaje, że Azure oferuje wybór spośród ponad 60 regionów połączonych siecią obejmującą ponad 150 centrów danych.
Polskę rozpatruj osobno. Według serwisu justjoin.it od 2022 roku działa region chmurowy Azure w Warszawie, dzięki czemu dane firm mogą fizycznie pozostać w kraju — to istotne w kontekście RODO i regulacji sektorowych. Hostersi zwracają z kolei uwagę, że przy wyborze dostawcy liczy się nie tylko cena, lecz także lokalizacja centrów danych, szczególnie w kontekście RODO.
Nie pomijaj formalnej strony przetwarzania danych osobowych. Bezpieczeństwo przetwarzania danych w chmurze wymaga dobrze skonstruowanej umowy i współpracy stron — wskazuje na to omówienie prawnych aspektów przetwarzania danych osobowych w chmurze publikowane przez RPMS. Uzupełnieniem są certyfikaty i standardy potwierdzające zgodność dostawcy z wymogami branżowymi; Netige wymienia ich posiadanie jako jeden z elementów oceny dostawcy.
Ostatni obszar to wsparcie przy migracji. Zapytaj, czy dostawca oferuje pomoc techniczną w eksporcie, udostępnia narzędzia do przenoszenia danych, zapewnia dokumentację formatów i jakie są realne terminy reakcji przy problemach z transferem. Odpowiedzi miej na piśmie jeszcze przed podpisaniem umowy.
Kluczowe dane dotyczące bezpieczeństwa i lokalizacji danych w chmurze
- Liczba centrów danych w sieci Azure>150
- Szyfrowanie danych w Azurepodwójne (w tranzycie i spoczynku)
- Zgodność z RODO – dostęp do regionu w PolsceTak (Azure Poland)
Checklista przed eksportem, kopią i przeniesieniem danych
- Zinwentaryzuj zasoby i zależnościbazy danych, pliki, aplikacje, obrazy, konfiguracje, uprawnienia, integracje, kolejki, zadania cykliczne i klucze.
- Przejrzyj aktualne umowy z dostawcamieksport, formaty danych, terminy udostępnienia danych i obowiązki po zakończeniu współpracy.
- Oceń koszty transferu wychodzącego, eksportu masowego, okresu równoległego działania i ewentualnego powrotu.
- Zaplanuj kopie zapasowe obejmujące też konfigurację i uprawnienia, nie tylko dane, oraz określ cele odtworzenia (RTO, RPO).
- Przetestuj odtwarzanie na środowisku izolowanym i udokumentuj realny czas jego trwania.
- Sprawdź szyfrowanie danych w spoczynku i w tranzycie oraz ustal zasady zarządzania kluczami i ich los po zakończeniu usługi.
- Zmapuj formaty i metadanesprawdź, czy dane po eksporcie da się wczytać u docelowego dostawcy bez ręcznej obróbki.
- Wykonaj testowy transfer na ograniczonym zbiorze danych i sprawdź interoperacyjność krytycznych elementów środowiska.
- Zaplanuj właściwą migrację z okresem równoległego działania i weryfikacją po transferze (liczby rekordów, sumy kontrolne, uprawnienia, testy funkcjonalne).
- Ustal sposób i termin wyłączenia starego środowiska, potwierdź usunięcie danych i zachowaj pełną dokumentację migracji.
- Sprawdź lokalizację regionów i zgodność z RODO, w tym umowę powierzenia przetwarzania danych oraz certyfikaty dostawcy.
- Zaplanuj wyjście zawczasunajlepiej przed wyborem dostawcy, a nie dopiero gdy zmiana staje się konieczna.