„Suverénny cloud“ sa stal nálepkou, ktorú dodávatelia lepia na veľmi rozdielne veci: na adresu dátového centra, na zmluvný sľub alebo na skutočne oddelenú prevádzku. Pre orgán verejnej správy na Slovensku, ktorý rozhoduje, kde môže žiť register, systém na správu agendy či analytická platforma, nálepka nestačí. Rozhoduje, čo je technicky vynútené, čo je zmluvne garantované a ako to sedí s pravidlami, ktorými ste naozaj viazaní.
Tento článok rozoberá Oracle EU Sovereign Cloud presne v týchto troch rovinách — a potom ho mapuje na kategórie slovenského vládneho cloudu, NIS2 a GDPR, aby ste rýchlo vedeli, či je pre daný workload kandidátom.
Čo „suverénny“ znamená v prípade Oracle
Oracle spustil EU Sovereign Cloud v júni 2023 ako samostatnú oblasť (realm) Oracle Cloud Infrastructure: dva regióny, vo Frankfurte a v Madride, ktoré sa navzájom replikujú po sieti, ktorá neopúšťa územie EÚ. Izolácia nie je len otázkou toho, kde stoja racky. Suverénna oblasť má vlastnú sieť, vlastnú riadiacu vrstvu a vlastnú službu identít, bez akéhokoľvek prístupu do globálnych komerčných regiónov alebo z nich. Tenancy v komerčnom cloude nevidí, nedokáže sa prepojiť ani spravovať tenancy v suverénnom, a naopak.
Od bežného EÚ regiónu ho odlišuje prevádzková stránka. Regióny vlastnia a prevádzkujú právne entity Oracle založené v EÚ — Oracle uvádza sedem vyhradených entít a viac ako 1 500 zamestnancov s pobytom v EÚ k začiatku roka 2026 — a prevádzka, podpora aj prístup sú obmedzené na personál s pobytom v EÚ. To je podstata za tým slovom: nie sľub, že dáta ostanú v Európe, ale organizačná a technická štruktúra, v ktorej nikto mimo EÚ nemá k nim prevádzkovú cestu.
Sada certifikácií je taká, akú od prostredia regulovanej triedy čakáte: SOC 1/2/3, ISO 27001, 27017, 27018 a 27701, PCI DSS, nemecké C5 a španielske ENS a ďalšie. Nie sú dôležité ako trofeje, ale ako dôkaz, ktorý môžete odovzdať audítorovi alebo dozornému orgánu namiesto brožúry dodávateľa.
Ten istý cloud, tá istá cena
Časť, ktorá najviac ľudí prekvapí: je to to isté OCI. V suverénnych regiónoch je dostupných viac ako 150 služieb — compute, blokové a objektové úložisko, Autonomous Database, Exadata, APEX, Kubernetes, Vault, analytika — s rovnakými SLA a rovnakým cenníkom ako komerčné regióny. Žiadna prirážka za suverenitu. To je nezvyčajné; suverénne ponuky, ktoré konkurencia spustila v Európe, spravidla niesli prirážku alebo zúžený katalóg.
Dve poctivé výhrady. Po prvé, parita služieb je reálna, ale nie okamžitá: najnovšie služby prichádzajú do suverénnej oblasti zvyčajne o niekoľko mesiacov neskôr než do globálnych regiónov. Ak vaša architektúra stojí na službe oznámenej minulý kvartál, pred rozhodnutím si overte suverénny katalóg. Po druhé, „rovnaká cena“ platí pre cenník; obchodné podmienky, ktoré si vyrokujete — support rewards, záväzky, BYOL — musia výslovne pokrývať suverénnu oblasť, pretože je to samostatná oblasť s vlastnou tenancy.
Čo nerieši
Oplatí sa byť presný v limitoch, lebo práve na ne sa zameria obstarávanie aj právna revízia.
Vlastníctvo. Prevádzkové entity sú spoločnosti z EÚ, ale ich konečnou materskou spoločnosťou je Oracle Corporation. EU Sovereign Cloud odstraňuje prevádzkovú cestu k prístupu z krajín mimo EÚ; nemení, kto prevádzkovateľa vlastní. Či je zvyškové právne riziko podľa amerického CLOUD Actu alebo podobných predpisov pre konkrétny súbor dát prijateľné, je otázka pre vašich právnikov a prípadne regulátora — rovnaká otázka, akú by ste si mali klásť pri každom poskytovateľovi s americkou matkou, so suverénnou nálepkou či bez nej.
Klasifikácia je vaša. Žiadny cloud, suverénny či iný, za vás nerozhodne, do ktorej kategórie váš systém patrí. Toto rozhodnutie a zodpovednosť zaň ostávajú na orgáne verejnej správy.
Zmluvy, nie prezentácie. Umiestnenie dát, pobyt personálu, oznamovanie incidentov, právo auditu a súčinnosť pri odchode sú zárukami len vtedy, ak sú v zmluve, ktorú podpíšete. Vyžiadajte si ich písomne; dobrá správa je, že pri tejto službe sú k dispozícii.
Mapovanie na slovenské pravidlá
Pre slovenský orgán verejnej správy rozhodujú o použiteľnosti cloudu pre daný systém tri rámce.
Vládny cloud. Podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a metodiky MIRRI sa každý informačný systém zaraďuje podľa parametrov dôvernosti, integrity a dostupnosti (C1–3, I1–3, A1–3) do kategórie — U1 pre verejné dáta, U2 pre interné prevádzkové dáta, U3 pre dáta upravené osobitnými právnymi režimami (registre, personálne záznamy, štatistické a ekonomické dáta) a U3+ pre kritickú infraštruktúru a základné štátne registre. Praktické pravidlo, ktoré z metodiky vyplýva: U3+ a systémy s parametrami C3/I3/A3 patria do štátom prevádzkovanej privátnej časti vládneho cloudu; nižšie kategórie môžu využívať verejné cloudové služby a verejný cloud je pre ne dokonca preferovanou možnosťou — za predpokladu, že služba je zapísaná v katalógu cloudových služieb MIRRI. Poskytovateľa, ktorý v katalógu nie je, nemožno jednoducho obstarať; zápis je predpokladom, takže je to prvá vec, ktorú si pri akejkoľvek službe a poskytovateľovi overte.
NIS2. Slovensko transponovalo NIS2 zákonom č. 366/2024 Z. z., novelou zákona o kybernetickej bezpečnosti (č. 69/2018 Z. z.), s účinnosťou od 1. januára 2025. Podstatne rozšíril okruh regulovaných subjektov a robí prevádzkovateľa zodpovedným za bezpečnostné opatrenia v celom dodávateľskom reťazci vrátane cloudu. Suverénna oblasť s prevádzkou výlučne z EÚ a úplnou sadou certifikácií uľahčuje zdokumentovanie tej časti, ktorá sa týka záruk dodávateľa; analýzu rizík za vás neurobí.
GDPR a pre finančný sektor DORA. Umiestnenie dát v EÚ a absencia prevádzkového prístupu mimo EÚ odpovedajú na otázky z línie rozsudkov Schrems II oveľa priamejšie než doložky o prenose. Finančné subjekty podliehajúce DORA (nariadenie (EÚ) 2022/2554, uplatňované od 17. januára 2025) budú navyše potrebovať dokumentáciu rizika tretích strán v oblasti IKT — právo auditu, stratégiu odchodu, transparentnosť subdodávateľov — čo je presne materiál, ktorý má suverénna ponuka poskytovať.
Kde zapadá
V praxi je suverénna oblasť silným kandidátom pre:
- Oracle databázové prostredia, ktoré musia opustiť starnúci on-premise hardvér, ale nemôžu opustiť EÚ — licenčná pozícia na OCI je najpriaznivejšia zo všetkých cloudov a Exadata aj Autonomous Database sú v suverénnych regiónoch dostupné.
- APEX a Java aplikácie pre verejnú správu, kde sú dáta v kategórii U2 alebo U3 s miernymi parametrami C/I/A — low-code, s pobytom v EÚ a za cenu komerčného OCI.
- Analytiku a reporting nad citlivými dátami — zdravotníckymi, sociálnymi, ekonomickými — kde námietkou proti verejnému cloudu bolo „naše dáta by sedeli pod prevádzkovateľom mimo EÚ“.
- Disaster recovery pre on-premise Oracle — druhá lokalita vo Frankfurte alebo Madride, s Data Guard, bez prenájmu druhého dátového centra.
Nehodí sa pre systémy U3+ a C3/I3/A3, ktoré rámec necháva v štátnom cloude bez ohľadu na poskytovateľa, a pre architektúry postavené na službe, ktorá sa do suverénneho katalógu ešte nedostala.
Ako k tomu pristúpiť
- Najprv klasifikujte. Určite U-kategóriu a parametre C/I/A systému skôr, než začnete hovoriť s akýmkoľvek dodávateľom. Rozhoduje to, či je verejný cloud vôbec prípustný.
- Overte katalóg MIRRI pre konkrétnu službu; poznačte si, čo je zapísané a v ktorej kategórii.
- Naplánujte samostatnú tenancy. Suverénna oblasť má vlastnú doménu identít a konzolu; existujúcu komerčnú tenancy do nej nerozšírite. Landing zónu — compartmenty, IAM, sieť, logovanie — navrhnite pre suverénnu oblasť od začiatku.
- Zapíšte garancie do zmluvy: umiestnenie dát, prevádzka personálom s pobytom v EÚ, oznamovanie, právo auditu, odchod a vrátenie dát.
- Migrujte rovnakými nástrojmi ako pri komerčnom OCI — Terraform, Data Pump, GoldenGate, ZDM — API sú identické.
- Naplánujte odchod pred príchodom. Suverenita znamená aj to, že môžete odísť; zdokumentujte ako.
Porovnanie
Oracle nie je jediný dodávateľ s európskou suverénnou ponukou, ale k roku 2026 je ten s najdlhšou prevádzkovou históriou: regióny bežia od roku 2023. AWS otvoril svoj European Sovereign Cloud v Brandenbursku na prelome rokov 2025/2026 so zúženým úvodným katalógom a podľa nezávislých analýz s cenovou prirážkou oproti štandardným regiónom; európske suverénne možnosti Microsoftu a Googlu sú dodávané cez partnersky prevádzkované štruktúry (Bleu vo Francúzsku, S3NS vo Francúzsku), nie cez vlastné regióny týchto dodávateľov. Porovnanie, ktoré sa oplatí urobiť pre váš prípad, nie je „kto je najsuverénnejší“, ale ktorá ponuka pokrýva služby, ktoré potrebujete, na základe zmluvy, ktorú viete podpísať, za cenu, ktorá suverenitu nepenalizuje — a v tomto poslednom bode je paritné oceňovanie Oracle skutočným rozdielom.
Časté otázky
Je EU Sovereign Cloud drahší ako bežné OCI? Nie — rovnaký cenník, rovnaké SLA. Náklady, s ktorými treba počítať, sú samostatná tenancy a landing zóna a možnosť, že úplne nová služba dorazí o pár mesiacov neskôr.
Môže slovenský orgán verejnej správy vôbec použiť verejný cloud? Áno, pre systémy v nižších kategóriách vládneho cloudu, s využitím služieb zapísaných v katalógu MIRRI. Systémy U3+ a C3/I3/A3 ostávajú v štátom prevádzkovanom privátnom cloude.
Odstraňuje riziko amerického CLOUD Actu? Odstraňuje prevádzkovú cestu k prístupu mimo EÚ, čo je to, na čom väčšine posúdení záleží. Materská spoločnosť ostáva americká; zvyšková právna otázka patrí do vašej právnej revízie.
Nevdom pomáha orgánom verejnej správy a regulovaným organizáciám klasifikovať systémy, overiť cestu obstarania a navrhnúť a zmigrovať Oracle workloady na OCI — vrátane oblasti EU Sovereign Cloud. Ozvite sa nám na nezávislé posúdenie.
Súvisiace čítanie: OCI vs AWS pre Oracle workloady · Ktorá OCI databázová služba je pre vás správna? · Vysoká dostupnosť a disaster recovery pre Oracle na OCI.
Fakty o službe vychádzajú z publikovaných materiálov Oracle k septembru 2026; mapovanie na slovenské pravidlá je všeobecná informácia, nie právne poradenstvo. Pred obstaraním si overte aktuálny katalóg MIRRI a vlastnú klasifikáciu.