Rozšířená nabídka SentinelOne cílí na úřady, zdravotnictví, finance a kritickou infrastrukturu, které nemohou posílat bezpečnostní telemetrii do veřejného cloudu. Lokální provoz však přenáší více odpovědnosti na zákazníka.
Cloudová závislost je pro část zákazníků nepřijatelná
SentinelOne oznámil v březnu 2026 rozšíření bezpečnostních produktů pro lokální, suverénní a úplně odpojená prostředí. Běžná cloudová ochrana sbírá telemetrii ze zařízení, analyzuje ji v infrastruktuře dodavatele a rychle sdílí nové detekce. Úřad, nemocnice, banka nebo provozovatel kritické infrastruktury však může mít data, která nesmějí opustit vlastní síť nebo zemi. Air-gapped systém navíc záměrně nemá trvalé spojení s internetem a musí fungovat samostatně.
Firma tvrdí, že její lokální nabídka pokrývá koncové body, servery, soukromé cloudy, datová úložiště a také ochranu používání AI. Přínosem je jednotný agent a možnost zpracovávat telemetrii uvnitř hranice zákazníka. To ale neznamená nulovou závislost. Zákazník stále potřebuje bezpečně dostávat aktualizace, licence a informace o hrozbách. Musí přesně popsat, které komponenty komunikují ven, jak se aktualizují v odpojené síti a co se stane při výpadku centrální konzole.
Lokální AI potřebuje vlastní výkon a správu
Analýza dat na místě snižuje riziko přenosu citlivé telemetrie, ale spotřebuje hardware, energii a kapacitu administrátorů. Modely a vyhledávání, které ve veřejném cloudu sdílejí rozsáhlou infrastrukturu, musí v lokálním prostředí pracovat s omezenými zdroji. SentinelOne proto zdůrazňuje filtrování a datovou pipeline, jež má zpracovávat jen relevantní události. Zákazník by měl měřit skutečné požadavky na úložiště, výpočet, zálohy a dobu odezvy při plném provozu.
Důležitá je aktualizace modelu. Odpojené prostředí nemůže čekat měsíce na nové detekce, zároveň do něj nelze bez kontroly přenést každý balíček. Organizace potřebuje podepsané aktualizace, testovací zónu, schvalování a možnost bezpečného návratu. Plná suverenita znamená více kontroly, ale také více práce, kterou v cloudové službě provádí dodavatel. Cena produktu se proto musí porovnávat s celkovými provozními náklady, nikoli jen s licencí za koncový bod.
Odpojení není náhrada za segmentaci
Air gap snižuje některé vzdálené útoky, ale nezastaví škodlivý přenos přes servisní médium, kompromitovaný notebook, dodavatelský balíček nebo člověka s oprávněním. Kritické prostředí potřebuje segmentaci, vícefaktorové ověření, řízení přenosných zařízení a přísnou kontrolu změn. Lokální endpoint ochrana je jedna vrstva. Pokud má příliš široké administrátorské účty nebo se aktualizace přenášejí neověřeně, může centrální bezpečnostní nástroj sám vytvořit významné riziko.
SentinelOne uvádí autonomní detekci a reakci přímo na zařízení. To je v odpojené síti užitečné, protože agent nemusí čekat na cloudové rozhodnutí. Organizace však musí určit, jaké automatické zásahy jsou přijatelné. Izolace výrobního serveru může zastavit útok, ale také kritický proces. Politiky se mají testovat v konkrétním provozu a rozlišovat kancelářský notebook od řídicího systému. Rychlost stroje potřebuje provozní kontext a možnost bezpečného lidského převzetí.
Prompt Security má hlídat AI bez odesílání obsahu ven
Součástí nabídky je lokálně provozovaná ochrana promptů a AI aplikací, která má objevovat neschválené používání, blokovat únik citlivých informací a zachytit prompt injection. V regulovaném prostředí je podstatné, že kontrolovaný obsah nemá putovat do služby dodavatele. Systém musí současně rozlišit legitimní odborný text od skutečného tajemství. Příliš hrubé pravidlo může blokovat běžnou práci a motivovat uživatele k obcházení kontroly.
Organizace má předem definovat třídy dat, schválené modely a proces pro výjimku. Ochrana nesmí vytvářet skryté úložiště všech promptů bez jasné retenční doby. Citlivý obsah je citlivý i v bezpečnostním logu. Pro lokální AI platí stejné zásady jako pro cloudovou: nejmenší oprávnění, audit a testování výstupu. Rozdíl spočívá v místě zpracování a správci infrastruktury, nikoli v tom, že by on-premise instalace automaticky odstranila modelová rizika.
Suverenita má technickou i smluvní vrstvu
Data mohou fyzicky zůstat v zemi, ale zákazník může být stále závislý na zahraničním dodavateli licence, aktualizací a podpory. Skutečná provozní suverenita vyžaduje dokumentovaný režim bez externí konektivity, lokální administraci, export dat a plán pro případ ukončení produktu. Je třeba ověřit, zda telemetrie, diagnostika nebo licenční kontrola neopouštějí prostředí jinou cestou. Marketingový pojem „sovereign“ má být rozložen na konkrétní technické a smluvní požadavky.
Pro evropského zákazníka je důležité i to, kdo může k systému vzdáleně přistupovat a podle jakého práva. Lokální provoz může usnadnit splnění některých pravidel, ale nezbavuje organizaci povinnosti řídit dodavatele a incidenty. SentinelOne nabízí možnost, která dříve u moderních AI bezpečnostních funkcí často chyběla. Její hodnotu prokáže nezávislý architektonický přezkum a zkouška provozu bez internetu, nikoli pouze smluvní věta o tom, že data zůstávají pod kontrolou zákazníka.
Pilot má obsahovat i plán aktualizace a havárie
Test by měl běžet v reprezentativním segmentu a zahrnout běžné zatížení, falešné poplachy, výpadek konzole a přenos podepsané aktualizace. Tým má ověřit obnovu ze zálohy, export auditu a chování agenta při dlouhém odpojení. U výrobního prostředí je nutné zapojit provozní techniky, protože bezpečnostní zásah může mít fyzický dopad. Dobrý výsledek není jen zachycený testovací malware, ale předvídatelný provoz včetně situace, kdy ochranná platforma sama nefunguje.
České organizace v energetice, zdravotnictví, obraně a veřejné správě mají pro tento typ řešení reálné použití. SentinelOne vstupuje na trh, kde zákazník očekává moderní analytiku bez veřejného cloudu. Produktový příběh je proto obchodně silný, ale technicky náročný: zákazník kupuje více kontroly a současně přijímá větší provozní odpovědnost. Rozhodnutí má vycházet z modelu hrozeb, kvality integrace a schopnosti systém dlouhodobě spravovat, nikoli z obecné nedůvěry ke cloudu nebo z módního slova AI.
Zdroje a redakční poznámka
Článek připravila redakce Jews.cz na základě uvedených veřejných podkladů. Tvrzení firmy nebo instituce v textu výslovně rozlišujeme od nezávisle doložených skutečností a od redakčního výkladu.







