22. 9. 2026

INFOKURÝR

INFORMACE Z DOMOVA I ZE SVĚTA

Transparentní občané: Pařížský daňový úředník prodával adresy zločincům

Zkorumpovaná daňová úřednice ve Francii zneužila svá oficiální přístupová práva ke špehování finančních údajů a adres obyvatel občanů a k prodeji těchto informací organizovanému zločinu. Případ 32leté Ghalie C. z Paříže ilustruje existenční nebezpečí, která vznikají, když stát centralizuje citlivé finanční a identifikační údaje. Jak nebezpečný se pak stane „digitální identifikační číslo“?

Soudní případ ve Francii nabízí pohled na to, co mohou zločinecké elementy ve státní správě dělat s tak citlivými údaji. Ghalia C. pracovala na finančním úřadě v Bobigny, předměstí Paříže. Navzdory předchozímu odsouzení za nelegální zásobování vězňů mobilními telefony a drogami měla neomezený přístup k výkonnému daňovému softwaru „Mira“. Tato aplikace umožňuje francouzským úředníkům zobrazit kompletní finanční situaci občanů a jejich registrované adresy.

Vyšetřování odhalilo, že úřednice provozovala kriminální obchodní model: používala svůj pracovní počítač k selektivnímu přístupu k datům známých krypto specialistů, zakladatelů a bohatých investorů. Citlivé soubory byly poté převedeny prostřednictvím kanálů, jako je Western Union, za hotovost přímo do zločineckých sítí. Byla zadržena v létě 2025 – ale až poté, co stopa brutálního gangu násilníků, kteří napadli vězeňského dozorce v jeho bytě, dovedla přímo k jejím nelegálním dotazům do databáze.

Organizované gangy zneužívaly poskytnuté daňové údaje k obzvláště přímé formě trestné činnosti: k tzv. „útokům s hasákem“. Na rozdíl od tradičních bankovních vkladů, které lze zmrazit v případě podezření z podvodu, jsou kryptoměny jako Bitcoin po transakci nenávratně ztraceny. Zločinci již nemusí oběť unášet ani vymáhat výkupné. Stačí zazvonit u dveří s adresou finančního úřadu, oběť svázat a silou získat její přihlašovací údaje. Kořist je během několika minut převedena na anonymní peněženky. Francie nedávno zaznamenala znepokojivou sérii takových fyzických útoků na majitele kryptoměn.

Když vlády prostřednictvím směrnic, jako je nařízení EU DAC8, vyžadují, aby krypto platformy od ledna 2026 komplexně zaznamenávaly každý průkaz totožnosti, daňové číslo a zůstatek na účtu bez minimálních prahových hodnot, vytvářejí gigantická úložiště dat. Tato „úložiště“ nepřitahují jen externí hackery. Mnohem větším a nepředvídatelnějším rizikem je tzv. „hrozba zevnitř“ – zkorumpovaní zaměstnanci v samotné vládní agentuře. Ať už jsou poháněni finanční nouzí, chamtivostí nebo vydíráním, jakmile systém umožní propojení soukromé adresy bydliště a zůstatku na účtu, stačí jediný zločinec spáchaný zaměstnanec k ohrožení bezpečnosti a životů lidí.

Pokud by byly zavedeny povinné digitální identifikační údaje, mohlo by to konsolidovat ještě více důležitějších údajů (údaje o totožnosti, daňové záznamy, finanční stav atd.) na jednom místě a výrazně zvýšit riziko zneužití – nejen ze strany vlád nebo vládních agentur, ale i ze strany zaměstnanců (kteří mohou být zločinci nebo dokonce vydíráni). Potenciální hrozbu může představovat i chybné programování softwaru. Hackeři k tomu ani nejsou nutní.

To, že vládní IT infrastruktury jsou často špatně vybaveny k tomu, aby tuto odpovědnost zvládly, prokázal ještě na jaře 2026 vážný incident ve Velké Británii: Kvůli softwarové chybě během přechodu na nový systém „GOV.UK One Login“ byly soukromé adresy domů a data narození všech ředitelů společností náhle volně viditelné pro každého přihlášeného uživatele obchodního rejstříku British Companies House. Nešikovný stav IT infrastruktur, který stál za touto absolutní posedlostí kontrolou, byl dále ilustrován v dubnu 2026 prezentací nové aplikace pro ověřování věku v EU Ursulou von der Leyen. Nástroj pro online ověřování identity, který označila za „technicky sofistikovaný“, byl expertem na IT bezpečnost Paulem Moorem zcela obejit během pouhých dvou minut. Biometrické dotazy bylo možné přeskočit jednoduchým textovým příkazem a hesla byla uložena nezabezpečeně.

Tato politická posedlost komplexní a totální kontrolou nad občany skrývá obrovská nebezpečí. Ať už jde o zneužívání ze strany vládních zaměstnanců, nedostatečně zabezpečené digitální systémy nebo přímé politické vměšování (například zmrazování účtů disidentů) – čím více informací a dat o občanech je centrálně uloženo, tím větší je potenciál pro zneužití. Zastánci ochrany dat proto volají po úplném obratu směrem k decentralizovaným kryptografickým systémům (jako jsou například systémy s nulovou znalostí). Stát nesmí nikdy konsolidovat všechna data – zejména nešifrovaná data – na jednom centrálním místě. Zejména v dnešní digitální době by měl dostávat pouze potvrzení, že je občan oprávněn – aniž by se kdy spojilo jeho celé jméno, adresa a zůstatek na účtu do jediného formuláře přístupného každému úředníkovi na nižší úrovni. Současný případ ve Francii ilustruje, co se může stát jinak.

 

Sdílet: