Windows 11 prý tajně šmíruje každých 15 minut. Microsoft se ozval a vysvětlil, co služba doopravdy dělá
Virální příspěvek na síti X tvrdil, že skrytá služba ve Windows 11 odesílá data Microsoftu každou čtvrthodinu. Realita je složitější, a zároveň zajímavější.
Obsah článku
Na začátku srpna 2026 zveřejnil uživatel vystupující pod jménem Xilly na síti X příspěvek, který se rozšířil jako požár: Windows 11 prý na pozadí spouští neznámou službu, která každých patnáct minut sbírá data z počítače a posílá je Microsoftu. Tisíce sdílení, rozhořčené komentáře, výzvy k přechodu na Linux. Jenže když se do věci vložil Scott Hanselman, viceprezident Microsoftu pro vývojářskou komunitu, obraz se začal měnit. A ukázalo se, že příběh má víc vrstev, než kolik se vešlo do jednoho tweetu.
Co je whesvc a odkud se vzalo „15 minut“
Služba, o kterou se celý spor točí, se jmenuje Windows Health and Optimized Experiences, zkráceně whesvc. Poprvé na ni veřejně upozornil technický rozbor serveru WindowsLatest z 28. května 2025, který vycházel z reverzního inženýrství preview buildu Windows 11. Právě v tomto rozboru se objevila proměnná s výmluvným názvem WINDIAG_ECP_TELEMETRY_FREQUENCY_MINUTES, a právě odtud pochází ono magické číslo patnáct.
Důležitý detail: šlo o analýzu testovacího skriptu v preview verzi systému, nikoli o zachycený síťový provoz běžné instalace Windows 11. Nikdo v otevřených zdrojích nedoložil, že by služba na retailových počítačích skutečně každých patnáct minut automaticky odesílala cokoliv na servery Microsoftu. Proměnná v testovacím kódu a reálné chování produkčního systému jsou dvě různé věci.
Co Microsoft skutečně řekl
Hanselman reagoval na X přímo a jeho slova následně citoval TechRadar: když Windows 11 detekují pomalé nebo „zasekávající se“ chování systému, mohou lokálně zaznamenat cílené výkonové stopy do složky %SystemRoot%\Temp\DiagOutputDir\Whesvc. Klíčové slovo je „lokálně“. Data zůstávají na disku uživatele a odejdou k Microsoftu jedině tehdy, když uživatel sám podá report přes Centrum zpětné vazby (Feedback Hub) v kategorii Desktop → System Sluggishness.
A tady je podstatné: Microsoft toto chování nepopsal až pod tlakem aféry. Už 18. července 2025, tedy více než rok před virální vlnou, obsahovaly oficiální poznámky k Insider buildu 26200.5710 přesně stejný popis. Logy jsou lokální, odeslání je podmíněné akcí uživatele. Hanselman tedy nereagoval improvizací, ale zopakoval to, co firma už dříve zveřejnila, jen to tehdy četli hlavně Insideři, ne široká veřejnost.
Proč tomu tolik lidí uvěřilo
Odpověď je jednoduchá: Microsoft si to do značné míry způsobil sám. Služba s kryptickým názvem „Windows Health and Optimized Experiences“ běží na pozadí bez jakéhokoliv vysvětlení pro běžného uživatele. Nikde v Nastavení se nedozvíte, co dělá. Nikde vám systém neřekne, že sbírá výkonové stopy jen lokálně. A v kontextu let kritiky za telemetrii Windows 10 a 11 je každá neznámá služba na pozadí automaticky podezřelá.
Navíc nelze přehlédnout, kdo poplach spustil. Xilly na svém webu otevřeně prodává placené ruční optimalizace Windows, BIOSu a ovladačů pro vyšší herní výkon. Záměr šířit poplašné zprávy z toho prokázat nelze, ale obchodní zájem na tom, aby uživatelé vnímali Windows jako pomalý a plný zbytečných služeb, je zjevný.
Whesvc není GDID, a na tom záleží
Ve veřejné debatě se snadno směšují různé vrstvy toho, co Windows o vašem počítači vědí. Služba whesvc je podle dostupných informací diagnostický nástroj: lokálně zapisuje výkonové stopy a čeká, jestli je uživatel dobrovolně odešle. To je zásadně jiná věc než například GlobalDeviceId (GDID), persistentní identifikátor vaší instalace Windows, který přežívá aktualizace a figuruje v interních reportovacích schématech Microsoftu. GDID se dokonce objevil v americké trestní stížnosti ministerstva spravedlnosti jako nástroj použitý při vyšetřování.
Jinými slovy: whesvc = logovací kanál pro řešení pomalosti. GDID = trvalá identita vašeho zařízení napříč službami. Obojí existuje, obojí může vyvolávat otázky, ale zaměňovat jedno za druhé je jako zaměnit teploměr s osobním průkazem.
Jak si to ověřit na vlastním počítači
Pokud chcete mít jistotu, máte tři konkrétní kroky:
- Zkontrolujte složku logů. Otevřete cestu
%SystemRoot%\Temp\DiagOutputDir\Whesvca podívejte se, jestli tam něco je. Pokud ano, jsou to lokální stopy, nikam neodešly, dokud jste je sami neposlali. - Sledujte Centrum zpětné vazby. Data z whesvc odcházejí výhradně při podání reportu v kategorii Desktop → System Sluggishness. Pokud jste žádný report nepodali, nic se neodeslalo.
- Použijte Diagnostic Data Viewer. Tento nástroj, který Microsoft dokumentuje na Microsoft Learn, ukazuje v JSON formátu veškerá diagnostická data, která váš počítač Microsoftu skutečně poslal. Existuje k němu i PowerShell modul pro pokročilejší analýzu.
Služba whesvc zapadá do širšího úsilí Microsoftu o zrychlení Windows 11; firma v květnu 2026 veřejně popsala řadu výkonových a energetických optimalizací, z nichž některé už míří do běžných aktualizací. Skutečný problém není tajné šmírování, ale fakt, že Microsoft pořád neumí srozumitelně vysvětlit, co jeho vlastní systém na pozadí dělá. A dokud to nezvládne, bude každá neznámá služba palivem pro další virální paniku.