Microsoft 365 stellt Unternehmen vor Datenschutz- und Compliance-Fragen. Die Golem Karrierewelt zeigt, wie sich DSGVO-Anforderungen technisch einordnen lassen.
16. September 2026 um 18:45 Uhr / Aus der Karrierewelt
Microsoft 365 verarbeitet Unternehmensdaten und personenbezogene Daten. Für den DSGVO-konformen Betrieb müssen deshalb unter anderem Datenresidenz, Drittlandtransfers und nachvollziehbare Audit-Protokolle berücksichtigt werden. Die Golem Karrierewelt greift damit Anforderungen auf, die sowohl technische als auch organisatorische Maßnahmen betreffen.
Hinzu kommen konkrete Fragen zur Datenverarbeitung: Welche Auswirkungen hat die EU Data Boundary auf Microsoft-365-Umgebungen? Wie sind Drittlandtransfers nach Schrems II und dem EU-US Data Privacy Framework zu bewerten? Und welche Werkzeuge stehen für Verschlüsselung, Audits und Datenanfragen zur Verfügung?
DSGVO-Anforderungen technisch einordnen
Der eintägige Workshop Microsoft 365 DSGVO-konform betreiben am 12. Oktober 2026 (weitere Termine: 25. Februar 2027, 29. April 2027, 28. Oktober 2027) verbindet die rechtlichen Anforderungen mit den technischen Möglichkeiten von Microsoft 365. Durch den Workshop führt Aaron Siller(öffnet im neuen Fenster), Microsoft MVP und Security Consultant mit mehr als zehn Jahren Erfahrung in der Absicherung von Microsoft-365-Umgebungen.
Im ersten Themenkomplex stehen die DSGVO-Anforderungen an Microsoft 365 im Mittelpunkt. Dazu gehören die Auftragsverarbeitung, technische und organisatorische Maßnahmen nach Art. 32 DSGVO sowie Auskunfts- und Löschpflichten. Anschließend behandelt der Workshop die EU Data Boundary mit ihren Ausbaustufen, der Datenresidenz und den praktischen Auswirkungen auf Microsoft-365-Umgebungen.
Verschlüsselung und Audit-Protokolle
Ein weiterer Schwerpunkt liegt auf Drittlandstransfers. Dabei werden Schrems II und das EU-US Data Privacy Framework hinsichtlich Bewertung und praktischer Umsetzung betrachtet. Mit Customer Key, Customer Lockbox und Bring Your Own Key (BYOK) behandelt der Workshop zudem unterschiedliche Möglichkeiten und Grenzen beim Umgang mit Schlüsseln und Datenzugriffen.
Für Nachweisführung, Compliance-Prüfungen und Audits stehen der Unified Audit Log und Audit Log Retention auf der Agenda. Microsoft Purview Data Map wird für die Datenkartierung sowie für Auskunfts- und Löschanfragen in DSR-Workflows behandelt. Hinzu kommen die Anforderungen von AI Act und DSGVO beim Einsatz von Microsoft Copilot und anderen KI-Diensten innerhalb von Microsoft 365.
Der Workshop richtet sich an IT-Leitungen, Datenschutzbeauftragte, Microsoft-365-Administratoren und Compliance-Verantwortliche. Er ist für Anfänger konzipiert und setzt keine Vorkenntnisse voraus. Die Teilnehmer erhalten einen strukturierten Überblick über Funktionen, Grenzen und Einsatzmöglichkeiten zentraler Datenschutz-, Compliance- und Audit-Werkzeuge in Microsoft 365.
Der Kurs
- Microsoft 365 DSGVO-konform betreiben: 12. Oktober 2026, online (weitere Termine: 25. Februar 2027, 29. April 2027, 28. Oktober 2027)
Wer sich vor dem Kauf für den kostenlosen Newsletter der Golem Karrierewelt anmeldet, erhält 10 Prozent Rabatt auf die erste Bestellung bei der Golem Karrierewelt.