Odpověď hned: Při výběru elektronické spisové služby chtějte důkaz místo obecného slibu: předvedení práce s dokumentem, datovou zprávou, spisem, skartačním návrhem, auditní stopou a migračním exportem. Nabídky porovnávejte podle stejného zadání a předem určených přejímacích scénářů. Ve smlouvě musí být vedle spuštění systému popsán také bezpečný odchod k jinému dodavateli.

Ukázka obrazovky vypadá dobře skoro vždy. Rozdíl se ukáže ve chvíli, kdy chybí příloha, přijde stejná datová zpráva podruhé, zaměstnanec zastupuje kolegu nebo potřebujete převést úplná data do jiného systému.

Výběr elektronické spisové služby proto nezačíná seznamem funkcí. Začíná písemným zadáním: kdo dokumenty spravuje, které agendy mají systémem projít a podle čeho poznáte, že je výsledek správný.

Nejdřív ověřte, jaký režim se vás týká

Soukromá servisní firma, obec, příspěvková organizace a škola nemusí mít stejné povinnosti. Před oslovením dodavatelů si určete:

  • kdo je právnickou osobou a původcem dokumentů,
  • zda jde o veřejnoprávního původce,
  • které organizační části, podatelny a samostatné evidence pod něj patří,
  • zda organizace musí vykonávat spisovou službu elektronicky,
  • zda se na ni vztahuje povinnost používat atestovaný elektronický systém spisové služby,
  • podle jakého spisového řádu a spisového a skartačního plánu pracuje.

Právní rámec tvoří zejména zákon č. 499/2004 Sb., o archivnictví a spisové službě, vyhláška č. 259/2012 Sb., o podrobnostech výkonu spisové služby a Národní standard pro elektronické systémy spisové služby. Aktuální znění a změny je nutné ověřit před vypsáním zakázky, ne až při přejímce.

Atest a soulad s Národním standardem nejsou totéž. Pokud vaše organizace atestovaný systém povinně používat nemusí, nemá smysl udělat z atestu jedinou podmínku a opomenout skutečné funkce, migraci nebo provozní postupy. Režim škol rozebíráme samostatně v článku Elektronická spisová služba pro školy.

Sepište společný podklad pro všechny dodavatele

Bez jednotného podkladu dostanete nesrovnatelné nabídky. Jeden dodavatel započítá migraci, školení a testovací prostředí, druhý slovem „nasazení“ označí pouze založení účtů.

Do vstupního dokumentu uveďte:

  • počet pracovišť, podatelen a samostatných evidencí,
  • přibližný roční počet přijatých a vlastních dokumentů včetně příloh,
  • používané doručovací kanály: datové schránky, e-mailové podatelny, papír a webové formuláře,
  • agendy, které mají systémem procházet,
  • počet každodenních uživatelů, schvalovatelů, správců a uživatelů pouze pro čtení,
  • požadované zástupy a oddělení přístupů mezi pracovišti,
  • existující otevřené spisy, uzavřené dokumenty, podací deníky, papírovou spisovnu a data ve starém systému,
  • napojení na další aplikace a vlastníka každého rozhraní,
  • požadovaný rozsah migrace, školení, podpory a výstupních dat při ukončení smlouvy.

Spisový a skartační plán není seznam, který má dodavatel bez dalšího vymyslet. Musí odpovídat skutečným agendám organizace a schválenému postupu. Přípravu podkladů popisujeme v článku Spisový a skartační řád školy.

Pokud nemáte interně člověka, který umí porovnat spisovnu, řád, plán a stav dat, napište si o audit spisovny. Výstupem má být konkrétní seznam podkladů a rizik pro zadání, ne obecná prezentace systému.

Na shodu s předpisy se ptejte přes scénáře

Věta „systém je v souladu s legislativou“ není přejímací kritérium. Dodavatel má každý důležitý požadavek spojit s konkrétní funkcí, dokumentací a testem.

Ptejte se:

  • Podle kterého vydání Národního standardu je nabízená verze systému navržena?
  • Jak dodavatel sleduje změny předpisů a kdy je promítá do provozované verze?
  • Pokud požadujete atest, pro který přesný produkt a verzi byl vydán a jak ověříte jeho platnost?
  • Jak systém přidělí jednoznačný identifikátor, číslo jednací a spisovou značku?
  • Jak zachytí vložení dokumentu do spisu, změnu odpovědné osoby, vyřízení a uzavření?
  • Jak pracuje se spisovým znakem, skartačním znakem a skartační lhůtou?
  • Jak vzniká transakční protokol a v jakém formátu jej organizace získá?
  • Jak probíhá sestavení skartačního návrhu, kontrola chyb a potvrzení oprávněnou osobou?
  • Jak systém vytváří balíček SIP a čím ověří jeho strukturu a metadata?
  • Jak se exportuje a importuje spisový a skartační plán?

Vyžádejte si také mapu požadavků: u každého bodu Národního standardu má být uvedena funkce systému, odkaz do dokumentace a scénář, kterým lze funkci ověřit. Samotný seznam zaškrtnutých polí neukáže, co systém skutečně udělá.

Datovou schránku otestujte od přijetí po odpověď

„Napojení datové schránky“ může označovat rozdílné věci. V testovacím prostředí proto ověřte celý průchod zprávy:

  1. Systém převezme datovou zprávu včetně příloh a souvisejících údajů.
  2. Zprávu zaeviduje pouze jednou.
  3. Přidělí jí správné označení a odpovědnou osobu.
  4. Uloží údaje potřebné k doložení doručení.
  5. Umožní vložit dokument do spisu.
  6. Spojí odpověď s původním dokumentem a zachová historii kroků.
  7. Ukáže oprávněnému uživateli chybu, pokud převzetí nebo odeslání selže.

Nechte si předvést i zprávu odeslanou mimo spisovou službu. Dodavatel musí vysvětlit, jak ji systém doplní do evidence, aniž by přepsal skutečné datum odeslání nebo vytvořil nepravdivou historii. Podrobnosti shrnuje článek Datová schránka a spisová služba.

Bezpečnost není jen přihlášení heslem

U každého bezpečnostního požadavku chtějte odpověď na tři otázky: kdo operaci smí provést, jak se schválí a co po ní zůstane v historii.

Prověřte zejména:

  • vícefaktorové přihlášení a možnosti jeho vynucení,
  • ukončení účtu zaměstnance a převzetí jeho rozpracovaných úkolů,
  • časově omezený zástup bez sdílení hesla,
  • oprávnění podle role, pracoviště, agendy a citlivosti dokumentu,
  • pravidelnou kontrolu nadbytečných oprávnění,
  • nouzový přístup a jeho následnou kontrolu,
  • záznam změn metadat, nahlížení, exportů a zásahů správce,
  • ochranu protokolu před přepsáním,
  • dobu uchování záznamů a možnost jejich exportu bez podpory dodavatele.

Auditní stopa nemá pouze dokazovat, že se „něco stalo“. Musí spojit událost s uživatelem, časem, objektem a provedenou změnou. U citlivých návrhů vytvářených pomocí AI platí cyklus náhled → potvrzení → auditní stopa. Citlivá změna se nesmí zapsat bez vědomého potvrzení uživatele.

Zálohy ověřte obnovou

Informace „zálohujeme denně“ neříká, zda lze data úplně a včas obnovit. Do nabídky a smlouvy nechte doplnit:

  • kde leží provozní data a kde jejich zálohy,
  • kdo infrastrukturu provozuje a kteří další zpracovatelé k datům přistupují,
  • jak často zálohy vznikají a jak dlouho se uchovávají,
  • jaký rozsah ztráty dat může při havárii nastat,
  • za jak dlouho má být provoz obnoven,
  • jak často dodavatel provádí test obnovy,
  • jak dokládá výsledek posledního testu,
  • zda lze obnovit jednotlivý dokument, přílohu nebo celé prostředí,
  • jak se ověří úplnost vazeb a metadat po obnově.

V předváděcím prostředí nechte obnovit oddělenou testovací sadu. Výsledkem nemá být jen informace, že obnova doběhla, ale porovnání dokumentů, příloh, metadat a vazeb před obnovou a po ní.

Exit plán musí vzniknout před podpisem

Nejdražší závislost na dodavateli se obvykle nepozná při spuštění, ale při odchodu. Ministerstvo vnitra v doporučení k migraci dat při zániku dodavatele nebo ukončení smlouvy upozorňuje na potřebu předem upravit export dat a součinnost.

Ve smlouvě proto přesně vyjmenujte, co při ukončení dostanete:

  • dokumenty a všechny jejich komponenty,
  • přílohy a údaje o jejich formátu,
  • metadata dokumentů a spisů,
  • vazby mezi dokumenty, spisy a věcnými skupinami,
  • spisový a skartační plán,
  • transakční protokol a další dohodnutou auditní historii,
  • informace potřebné k převzetí otevřených úkolů,
  • popis formátu exportu a způsob jeho validace,
  • dokumentaci rozhraní potřebnou pro převod,
  • lhůtu a rozsah součinnosti dodavatele,
  • potvrzení o výmazu zbývajících kopií po skončení zákonných a smluvních povinností.

SIP určený pro archivní proces a migrační export pro přechod mezi dvěma systémy nejsou zaměnitelné výrazy. Dodavatel musí přesně říct, který balíček vytváří, pro jaký účel a podle jakého schématu jej validuje. Praktický postup rozebíráme v článku Odchod od dodavatele spisové služby.

Migraci rozdělte na kroky

Příslib „data převedeme“ nestačí. Nasazení rozdělte alespoň na analýzu, konfiguraci, zkušební migraci, kontrolu výsledku, pilotní provoz, ostrý převod a podporu po spuštění.

Předem rozhodněte:

  • která data se převedou do nového systému,
  • která zůstanou v původní evidenci pouze pro čtení,
  • kdo opraví duplicity a chybějící metadata,
  • kdo rozhodne o neplatných nebo nejasných položkách spisového plánu,
  • jak se uzavře období mezi exportem a ostrým spuštěním,
  • kdo schválí mapování polí ze starého systému,
  • co se stane s dokumentem, který převést nelze,
  • jak se zaznamenají a vysvětlí rozdíly.

Po zkušební migraci porovnejte minimálně počty dokumentů, komponent, spisů a vazeb. U vybraného vzorku zkontrolujte obsah souborů, metadata, oprávnění a historii. Každý rozdíl musí skončit v protokolu s rozhodnutím, zda jde o chybu, známou výjimku, nebo data ponechaná ve starém systému.

Cena musí odpovídat stejnému rozsahu

Nejlevnější řádek v tabulce nemusí znamenat nejlevnější zavedení. Od každého dodavatele si nechte ve stejné struktuře potvrdit:

Oblast Co musí nabídka vyjasnit
Licence Co znamená uživatel, aktivní účet, čtecí přístup a správce
Organizace Cena za další pracoviště, podatelnu, datovou schránku nebo samostatnou evidenci
Provoz Úložiště, zálohy, aktualizace, testovací prostředí a dostupnost
Zavedení Analýza, konfigurace, nastavení rolí, migrace a zkušební provoz
Školení Rozsah pro podatelnu, běžného uživatele, vedoucího a správce
Integrace Datové schránky, e-mailová podatelna, API a další napojené systémy
Podpora Pracovní doba, způsob hlášení, reakce a obnova kritické funkce
Odchod Úplný export, dokumentace formátu, validace a součinnost při migraci

Rozlišujte reakční dobu od doby odstranění problému nebo obnovení provozu. Potvrzení přijetí tiketu ještě neznamená, že dodavatel začal chybu řešit.

Před podpisem proveďte scénář, po nasazení přejímku

Během výběru nechte dodavatele projít scénáře na smyšlených datech bez osobních údajů. Do smlouvy pak stejné scénáře vložte jako přejímací kritéria a po zavedení je zopakujte v nakonfigurovaném prostředí.

Úkol Co musí být po testu vidět
Zaevidovat doručený dokument Identifikátor, číslo jednací, příloha, věcná skupina, odpovědná osoba a historie
Vytvořit spis a vložit dokument Spisová značka, vazba dokument–spis, oprávnění a záznam změny
Přijmout stejnou datovou zprávu podruhé Rozpoznání duplicity nebo řízené vyřešení bez dvojího zaevidování
Změnit odpovědnou osobu Oprávněná změna, zachovaný původní stav a záznam v historii
Připravit skartační návrh Výběr podle plánu, kontrola chyb, potvrzení člověkem a validovaný výstup
Vytvořit migrační export Dokumenty, komponenty, metadata, vazby, protokol a popis formátu
Obnovit testovací data Doložený postup, čas obnovy a kontrola úplnosti
Ukončit účet zaměstnance Zneplatněný přístup a řízené předání rozpracované agendy

Ke každému scénáři určete očekávaný výsledek, důkaz a osobu oprávněnou výsledek převzít. Pokud test odhalí chybu, zapište ji, nechte opravit a scénář zopakujte. Prezentace ani předem natočené video provedený test nenahrazují.

Nejčastější chyby při výběru

Nákup podle seznamu funkcí. Dvě řešení mohou uvádět „export“, ale pouze jedno zachová dokumenty, metadata, vazby a historii v použitelné podobě.

Požadavek na atest bez ověření právního režimu. Organizace může vyřadit použitelné řešení, nebo naopak koupit systém, jehož ostatní vlastnosti nikdo neprověřil.

Testování pouze ideálního dokumentu. Zkuste chybějící přílohu, duplicitu, nepovolený přístup, zástup i neúspěšné odeslání.

Migrace bez kontrolního protokolu. Tvrzení, že se data přenesla, neprokazuje úplnost dokumentů, komponent, spisů a vazeb.

Školení pouze správce. Podatelna, běžný uživatel, vedoucí i správce pracují s jinými scénáři a potřebují odlišné postupy.

Exit plán odložený na konec smlouvy. Při odchodu už organizace nemá stejný prostor vyjednat formát, cenu ani lhůtu součinnosti.

Co má být výsledkem výběru

Výsledkem nemá být pouze podepsaná smlouva. Před ostrým provozem potřebujete:

  • schválené zadání a rozsah dodávky,
  • nakonfigurované role a zástupy,
  • zavedený spisový a skartační plán,
  • protokol ze zkušební a ostré migrace,
  • výsledky přejímacích scénářů,
  • proškolení jednotlivých rolí,
  • provozní postup pro běžnou práci,
  • náhradní postup pro výpadek,
  • popsané zálohování a obnovu,
  • použitelný exit plán.

Časté otázky

Stačí prohlášení, že systém splňuje zákon?

Nestačí. Požadujte vazbu mezi konkrétním požadavkem, funkcí systému, dokumentací a testovacím scénářem. Dodavatel navíc nemůže za organizaci převzít odpovědnost za správnost jejího spisového řádu, plánu a každodenních postupů.

Musí škola koupit atestovaný elektronický systém spisové služby?

Ne automaticky. Na školy a školská zařízení uvedené v § 3 odst. 1 písm. j) zákona č. 499/2004 Sb., o archivnictví a spisové službě, se nevztahuje povinnost používat atestovaný elektronický systém spisové služby. Tím ale nezanikají ostatní povinnosti, které na konkrétní školu dopadají; její právní režim je nutné určit podle typu a postavení organizace.

Je ZIP s PDF dostatečný migrační export?

Samotná složka PDF obvykle nezachová metadata, vazby mezi dokumenty a spisy, historii ani strukturu potřebnou pro převzetí jiným systémem. Vyžádejte si popis formátu, ukázkový export a výsledek jeho validace.

Jak poznáme, že zálohy fungují?

Podle provedeného testu obnovy. Nechte dodavatele na testovacích datech doložit průběh obnovy a následné porovnání dokumentů, příloh, metadat a vazeb.

Kdo má přejímací test schválit?

Osoba určená organizací, která rozumí ověřované oblasti. Technickou obnovu může kontrolovat správce, spisový plán odpovědný pracovník spisové služby a smluvní výstupy zadavatel. Dodavatel nemá sám potvrzovat splnění vlastního kritéria.

Potřebujete připravit zadání nebo prověřit spisovnu?

Školám a organizacím nabízíme audit spisovny. Revizní firmy mohou InvoAIM vyzkoušet po dobu 14 dní. Napište Miroslavu Jarošovi na miroslav.jaros@ithope.cz nebo zavolejte na +420 724 689 762.