Anzeige Microsoft 365 DSGVO-konform betreiben
Microsoft 365 verarbeitet Unternehmensdaten und personenbezogene Daten. Für einen DSGVO-konformen Betrieb müssen deshalb technische und organisatorische Maßnahmen ebenso berücksichtigt werden wie Datenresidenz, Drittlandtransfers und nachvollziehbare Audit-Protokolle. Die Golem Karrierewelt greift damit Anforderungen auf, die Datenschutz und technische Konfiguration unmittelbar miteinander verbinden.
Hinzu kommen Funktionen und Rahmenbedingungen, deren Bedeutung für die eigene Microsoft-365-Umgebung eingeordnet werden muss. Dazu gehören der EU Data Boundary, Schrems II und das EU-US Data Privacy Framework ebenso wie Verschlüsselungs-, Audit- und Datenkartierungsfunktionen.
Datenschutz technisch einordnen
Der Ein-Tages-Workshop "Microsoft 365 DSGVO-konform betreiben" am 12. Oktober 2026 (weitere Termine: 25. Februar 2027, 29. April 2027, 28. Oktober 2027) behandelt die datenschutzkonforme Konfiguration und den Betrieb von Microsoft 365. Durch den Workshop führt Aaron Siller(öffnet im neuen Fenster), Microsoft MVP und Security Consultant mit über zehn Jahren Erfahrung in der Absicherung von Microsoft-365-Umgebungen. Als Fachbuchautor und Trainer vermittelt er Security-Wissen in Online- und Präsenzformaten.
Zu Beginn stehen die DSGVO-Anforderungen an Microsoft 365 im Mittelpunkt. Dazu zählen die Auftragsverarbeitung, technische und organisatorische Maßnahmen nach Art. 32 DSGVO sowie Auskunfts- und Löschpflichten. Anschließend geht es um den EU Data Boundary, seine Ausbaustufen, die Datenresidenz und die praktischen Auswirkungen auf Microsoft-365-Umgebungen.
Drittlandtransfers und Verschlüsselung
Ein weiterer Themenbereich umfasst Drittlandtransfers. Die Teilnehmer befassen sich mit Schrems II und dem EU-US Data Privacy Framework und lernen, entsprechende Transfers zu bewerten. Bei den technischen Schutzmaßnahmen werden Customer Key, Customer Lockbox und Bring Your Own Key (BYOK) gegenübergestellt. Behandelt werden dabei ihre Möglichkeiten, Grenzen und typischen Einsatzszenarien.
Für Nachweisführung und Compliance-Prüfungen stehen der Unified Audit Log und Audit Log Retention auf der Agenda. Microsoft Purview Data Map wird für die Datenkartierung sowie für Auskunfts- und Löschanfragen im Rahmen von DSR-Workflows betrachtet. Ergänzend behandelt der Workshop die Anforderungen von AI Act und DSGVO beim Einsatz von Microsoft Copilot und anderen KI-Diensten innerhalb von Microsoft 365.
Für IT und Compliance
Der Workshop richtet sich an IT-Leitung, Datenschutzbeauftragte, Microsoft-365-Administratoren und Compliance-Verantwortliche. Er ist für Anfänger konzipiert und setzt keine Vorkenntnisse voraus. Die Teilnehmer erhalten einen strukturierten Überblick über Funktionen, Grenzen und Einsatzmöglichkeiten zentraler Datenschutz-, Compliance- und Audit-Werkzeuge und können Microsoft-365-Konfigurationen sowie Datenresidenz und Drittlandtransfers einordnen.
Der Kurs
- Microsoft 365 DSGVO-konform betreiben: 12. Oktober 2026, online (weitere Termine: 25. Februar 2027, 29. April 2027, 28. Oktober 2027)
Wer sich vor dem Kauf für den kostenlosen Newsletter der Golem Karrierewelt anmeldet, erhält 10 Prozent Rabatt auf die erste Bestellung bei der Golem Karrierewelt.