en|de
Microsoft Purview · Datenschutz und Compliance in Microsoft 365

Microsoft Purview für Datenschutz, Compliance und Informationsschutz in Microsoft 365

Microsoft Purview hilft dabei, sensible Daten in Microsoft 365 zu finden, zu klassifizieren, zu schützen und nachvollziehbar aufzubewahren. ReByteIT unterstützt kleine und mittlere Unternehmen dabei, dieses Zusammenspiel technisch einzuführen und im Alltag nutzbar zu machen.

Direkter Microsoft-Partner
Microsoft-Security- und Compliance-Fokus
Persönliche Beratung
24-Stunden-Rückmeldung
Ausgangslage

Microsoft 365 allein bedeutet noch keine Datenschutzkontrolle

Microsoft 365 wird täglich produktiv genutzt – ohne belastbare Kontrolle darüber, welche sensiblen Daten wo liegen, wer sie teilen kann und wie lange sie aufbewahrt werden.

01

Sensible Daten ohne erkennbare Struktur

Kunden-, Personal- und Finanzdaten liegen häufig unstrukturiert in Teams, SharePoint, OneDrive und Outlook.

02

Externe Freigaben und alte Berechtigungen

Freigaben sind historisch gewachsen und selten auditfähig dokumentiert.

03

Aufbewahrung nur auf dem Papier

Lösch- und Aufbewahrungsfristen bestehen rechtlich, sind aber technisch oft nicht umgesetzt.

Kurz beantwortet

Ist Microsoft 365 automatisch DSGVO-konform?

Nein. Microsoft 365 stellt Sicherheits- und Compliance-Funktionen bereit – ob diese Ihre Datenschutzanforderungen tatsächlich erfüllen, hängt von Rollen, Richtlinien, Aufbewahrung, Freigaben und Schutzmaßnahmen ab, die passend konfiguriert werden müssen. Microsoft Purview hilft dabei, das technisch umzusetzen und nachvollziehbar zu machen – eine rechtliche Bewertung oder DSGVO-Auslegung ersetzt das nicht.

Vertiefung „DSGVO & Compliance“ · in Kürze verfügbar
Betriebsmodell

Wie Microsoft Purview zusammenwirkt – nicht nur Data Loss Prevention

Purview ist kein einzelnes Werkzeug, sondern ein Zusammenspiel aus Informationsschutz, Datenklassifizierung, Governance, Compliance und Risikotransparenz.

01

Finden

Sensible Daten in Exchange, SharePoint, OneDrive und Teams sichtbar machen.

02

Klassifizieren

Datenklassifizierung und Vertraulichkeitsbezeichnungen (Sensitivity Labels) einführen.

03

Schützen

Mit Data Loss Prevention und Verschlüsselungskonzepten vor ungewollter Weitergabe schützen.

04

Überwachen

Mit Audit Logging und Activity Explorer Aktivitäten nachvollziehbar machen.

05

Aufbewahren

Aufbewahrungs- und Löschregeln technisch umsetzen.

06

Nachweisen

Mit einer Compliance-Baseline und Compliance-Manager-Review den Status dokumentieren.

Leistungsumfang

Purview Security Foundation Assessment

Kein starres Paket mit Festpreis, sondern ein individuell zugeschnittenes Assessment über vier Kernbereiche. Umfang, Dauer und benötigte Zugriffsrechte werden gemeinsam mit Ihnen festgelegt.

Information Protection

  • Datenklassifizierung
  • Sensitivity Labels
  • Verschlüsselungskonzepte

Data Loss Prevention

  • Exchange, SharePoint, OneDrive, Teams
  • Endpoint DLP

Audit & Visibility

  • Audit Logging
  • Activity Explorer
  • Reporting

Compliance Baseline

  • Compliance Manager Review
  • Gap Assessment
  • Quick Wins

Information Protection, Data Loss Prevention und Audit werden im Rahmen des Assessments auch technisch konfiguriert. Datenlebenszyklusverwaltung, Records Management, eDiscovery und Compliance Manager werden vor allem aus Governance- und Compliance-Sicht bewertet und eingerichtet. Dieses Assessment ist die Purview-spezifische Umsetzung dessen, was wir servicequerschnittlich als Onboarding Assessment im Rahmen der Microsoft 365 Beratung anbieten.

Optional als Add-on: Insider Risk Management, Communication Compliance, Copilot Data Protection und Data Security Posture Management (DSPM) for AI. DSPM for AI befindet sich laut aktueller Microsoft-Dokumentation teilweise noch in der Vorschau und wird bewusst nicht als Standardleistung beworben.
Zielgruppe

Für wen ist die Leistung geeignet?

Die Leistung richtet sich in erster Linie an kleine und mittlere Unternehmen, die Microsoft 365 produktiv nutzen. Entscheidend ist nicht die Unternehmensgröße, sondern das tatsächliche Datenrisiko.

Klassifizierung fehlt

Sensible Daten sind nicht erkennbar klassifiziert.

Freigaben unübersichtlich

Externe Freigaben und Berechtigungen sind historisch gewachsen.

Aufbewahrung offen

Aufbewahrungs- und Löschpflichten sind technisch nicht umgesetzt.

Copilot-Einführung geplant

Die Datengrundlage für eine sichere Copilot-Nutzung ist noch ungeklärt.

Vorgehen

So läuft die Zusammenarbeit ab

01

Scoping-Workshop

Ausgangslage, vorhandene Lizenzen und Reifegrad gemeinsam klären.

02

Klassifizierung bewerten

Schutzbedarf und Klassifizierungsmodell für Ihre Daten festlegen.

03

Richtlinien im Testmodus

DLP- und Aufbewahrungsrichtlinien zunächst kontrolliert testen, bevor sie aktiv durchsetzen.

04

Dokumentieren & übergeben

Ergebnisse dokumentieren und Ihrem Team im Wissenstransfer vermitteln.

Ergebnisse

Welche Ergebnisse Sie erhalten

Technische Dokumentation

Richtlinienübersicht, Architekturübersicht, Berechtigungskonzept, Konfigurationseinstellungen und Handlungsempfehlungen.

Getestete Richtlinien

Kontrolliert eingeführte und validierte DLP- und Aufbewahrungsrichtlinien.

Wissenstransfer für Ihr Team

Übergabe-Session oder Administratorenschulung zu Labels, DLP-Richtlinien, Aufbewahrung sowie Rollen- und Berechtigungskonzept.

Rechts- oder Compliance-Gutachten sind nicht Bestandteil der Leistung.
Entscheidungshilfe

Microsoft Purview oder eine andere Microsoft-Leistung?

Vertiefende Themen

DSGVO & Compliance und Data Loss Prevention im Detail

DSGVO & Compliance

Vertiefte Einordnung zu Aufbewahrung, Records Management, eDiscovery, Audit und Compliance Manager.

Mehr erfahren →

Data Loss Prevention

Vertiefte Richtlinien für Exchange, SharePoint, OneDrive, Teams und Endpoint-DLP, inklusive Copilot-Bezug.

Mehr erfahren →
Häufige Fragen

Fragen zu Microsoft Purview

Sind wir mit Microsoft 365 automatisch DSGVO-konform?

Nein. Microsoft 365 stellt Sicherheits- und Compliance-Funktionen bereit, aber Rollen, Richtlinien, Aufbewahrung, Freigaben und Schutzmaßnahmen müssen passend konfiguriert werden. Purview hilft, das technisch umzusetzen und nachweisbar zu machen.

Welche Daten sollten wir zuerst klassifizieren?

In der Praxis meist zuerst Kunden-, Personal- und Finanzdaten sowie Dokumente mit vertraglichen oder gesetzlichen Aufbewahrungspflichten. Die konkrete Priorisierung wird im Scoping-Workshop gemeinsam festgelegt.

Kann Purview externe Freigaben verhindern?

Purview kann sensible Inhalte erkennen, kennzeichnen und über Data-Loss-Prevention-Richtlinien vor ungewolltem Teilen schützen. Ob eine Freigabe blockiert, nur markiert oder eine Warnung ausgelöst wird, hängt von der konfigurierten Richtlinie ab.

Hilft Purview gegen Datenabfluss durch ausscheidende Mitarbeitende?

Purview kann durch Klassifizierung, DLP-Richtlinien und optional Insider Risk Management dazu beitragen, ungewöhnliche Datenbewegungen sichtbar zu machen und zu begrenzen. Eine vollständige Verhinderung von Datenabfluss kann nicht zugesichert werden.

Dürfen wir Copilot nutzen, ohne dass sensible Daten abfließen?

Copilot sollte erst produktiv eingesetzt werden, wenn Berechtigungen, Vertraulichkeitsbezeichnungen und Klassifizierung geprüft sind. Purview kann diese Kontrolle unterstützen, ersetzt aber keine vorherige Daten- und Berechtigungsbereinigung.

Ist Microsoft Purview auch für kleinere Unternehmen sinnvoll?

Ja. Die Leistung richtet sich in erster Linie an kleine und mittlere Unternehmen, die Microsoft 365 produktiv nutzen. Entscheidend ist nicht die Unternehmensgröße, sondern das tatsächliche Datenrisiko: externe Freigaben, Kunden- und Personaldaten, Finanzdaten sowie Aufbewahrungspflichten.

Welche Lizenzen benötigen wir, und beraten Sie uns dabei?

Die verfügbaren Purview-Funktionen hängen vom eingesetzten Microsoft-365-Lizenzmodell ab. Grundfunktionen wie Sensitivity Labels, Data Loss Prevention und Aufbewahrungsrichtlinien sind in verschiedenen Microsoft-365-Plänen verfügbar; erweiterte Funktionen wie Insider Risk Management, Communication Compliance, Audit (Premium), eDiscovery (Premium) und Endpoint DLP erfordern in der Regel Microsoft 365 E5 oder entsprechende Zusatzlizenzen. Die Beratung umfasst die technische Einordnung der erforderlichen Lizenzen für die empfohlenen Purview-Funktionen. Die finale Lizenzberatung, vertragliche Bewertung sowie die Beschaffung erfolgen nicht im Rahmen dieser Beratungsleistung, sondern gegebenenfalls über das CSP-Geschäft.

Ersetzt Purview unseren Datenschutzbeauftragten oder eine Rechtsberatung?

Nein. Die Beratung fokussiert sich auf die technischen Möglichkeiten von Microsoft Purview und Microsoft 365 zur Unterstützung von Datenschutz-, Compliance- und Sicherheitsanforderungen – etwa Datenklassifizierung, Information Protection, Data Loss Prevention, Auditierung und Aufbewahrungsrichtlinien. Die rechtliche Bewertung, DSGVO-Auslegung sowie verbindliche Compliance- oder Rechtsberatung sind nicht Bestandteil des Angebots und sollten durch Rechtsabteilung, Datenschutzbeauftragte oder spezialisierte Rechtsberater erfolgen. Die technische Umsetzung kann jedoch dabei unterstützen, organisatorische und regulatorische Anforderungen nachweisbar umzusetzen.

Erstgespräch

Wie soll Microsoft Purview in Ihrer Umgebung eingesetzt werden?

Im kostenlosen Erstgespräch klären wir, ob ein Purview Security Foundation Assessment, eine gezielte DLP-Konfiguration oder eine strukturierte Prüfung Ihrer Datenschutz- und Compliance-Anforderungen der passende nächste Schritt ist.

Sebastian Kerssen, Geschäftsführer ReByteIT

Sie sprechen direkt mit Sebastian Kerssen – seit 2014 im Microsoft-Umfeld, als direkter Microsoft-Partner ohne Zwischenstationen.