Compliance mit Vorschriften im KI-gesteuerten Microsoft-Arbeitsplatz mit Hilfe von Microsoft Purview
.png)
KI zieht schneller in den Microsoft-Arbeitsplatz ein, als die meisten Compliance-Programme sie dokumentieren können, und die Aufsichtsbehörde wartet nicht, bis Sie aufgeholt haben. Gartner stellt fest, dass 71 % der Unternehmen Sicherheit und Governance zu ihren größten Herausforderungen bei der Einführung von Microsoft 365 Copilot zählen, was nichts anderes heißt, als dass die Compliance darüber entscheidet, ob KI überhaupt in den Einsatz geht. Beginnen wir also mit den Grundregeln. Wie definieren wir eine Vorschrift?
„Vorschriften sind Regeln oder Direktiven, die von einer Autorität, typischerweise einer Regierung oder einer Aufsichtsbehörde, erlassen und aufrechterhalten werden, um Verhalten innerhalb bestimmter gesellschaftlicher Bereiche, Branchen oder wirtschaftlicher Tätigkeiten zu steuern und zu lenken. Sie sollen Gesetze durchsetzen, Sicherheit gewährleisten, die Öffentlichkeit schützen, Standards wahren und Fairness fördern.”
Vorschriften erfüllen einen wichtigen Zweck. Für Verbraucher und Organisationen. Sie reichen von:
- Sicherheit und Gesundheit: die Sicherheit von Beschäftigten, Verbrauchern und der Allgemeinheit gewährleisten.
- Verbraucherschutz: Betrug, unlautere Praktiken oder Monopole verhindern.
- Umweltschutz: Umweltschäden verringern, indem Verschmutzung oder die Nutzung natürlicher Ressourcen reguliert wird.
- Marktfairness: sicherstellen, dass Unternehmen unter gleichen Bedingungen agieren, und Wettbewerb fördern.
Es gibt drei Arten von Vorschriften:
- Wirtschaftliche: wirken sich auf Preise, Wettbewerb und Markteintritt aus.
- Soziale: konzentrieren sich auf Gesundheit, Sicherheit und Umweltschutz.
- Administrative: Regeln, die den Betrieb von Behörden und die Erbringung öffentlicher Dienstleistungen lenken.
In Europa haben wir eine Reihe wichtiger Vorschriften (und Richtlinien) mit Bezug zu unserem digitalen Arbeitsplatz. Die bekanntesten sind:
- Datenschutz-Grundverordnung (DSGVO)
- Richtlinie zur Netz- und Informationssicherheit (NIS2)
- Digital Operational Resilience Act (DORA)
- Verordnung über Künstliche Intelligenz (AI Act)
Diese haben ihre eigenen Kontrollen, Regeln und Leitlinien. Für diesen Artikel konzentrieren wir uns auf Datensicherheit. Eine wichtige Randbemerkung, und eine Frage, die wir oft bekommen: Microsoft bietet zwar Werkzeuge, Funktionen und Rahmenwerke, die Ihre Organisation dabei unterstützen, regulatorische Anforderungen zu erfüllen. Microsoft ist jedoch nicht für Ihre Einhaltung der Vorschriften verantwortlich. Das übernehmen oft unabhängige Prüfer. Werfen wir also einen Blick auf die Funktionen, die Microsoft Purview rund um Vorschriften bietet. Zuerst der Microsoft Purview Compliance Manager.
Microsoft Purview Compliance Manager
Der Microsoft Purview Compliance Manager ist ein hervorragender Start, um Ihren Compliance-Status im Hinblick auf Vorschriften und Richtlinien zu überprüfen. Die Startseite liefert Ihrer Organisation sofort wertvolle Einblicke:

Sie erhalten von Microsoft einen Standard-Compliance-Score, der vor allem auf Elementen aus dem NIST CSF (National Institute of Standards and Technology Cybersecurity Framework) und ISO (International Organization for Standardization) sowie aus FedRAMP (Federal Risk and Authorization Management Program) und der DSGVO (Datenschutz-Grundverordnung der Europäischen Union) basiert. Die nächsten beiden Abschnitte rechts zeigen die wichtigsten Verbesserungsmaßnahmen und Lösungen, die Ihren Score beeinflussen. Am Ende der Seite finden Sie eine Aufschlüsselung nach Thema.

Regulatorische Vorlagen und Assessments
Microsoft stellt über 360 einsatzbereite regulatorische Vorlagen mit den nötigen Kontrollen und Verbesserungsmaßnahmen für das Durchführen des Assessments bereit.

Neue Assessments wählen Sie ganz einfach über das Menü:

Achtung: Sie erhalten nur drei kostenlose Assessments. Wählen Sie mit Bedacht. Klicken Sie hier, um mehr über den Lizenzierungsprozess für Premium-Assessments zu erfahren.
Welche Assessments gibt es für KI-Vorschriften? Zum Zeitpunkt des Schreibens gibt es vier Assessments:
- EU Artificial Intelligence Act
- ISO/IEC 23894:2023
- ISO/IEC 42001:2023
- NIST AI Risk Management Framework (RMF) 1.0
Verbesserungsmaßnahmen
Nach der Auswahl eines Assessments wird eine Übersicht angezeigt.

Microsoft hat alle seine Punkte erfüllt, doch für Sie bleibt einiges zu tun. Über den Reiter „Verbesserungsmaßnahmen” erhalten Sie Anleitungen, wie Sie Ihren Score verbessern und Schritte unternehmen, um die ausgewählte Vorschrift einzuhalten. Zum Beispiel:

Microsoft liefert Anleitungen für die Umsetzung der Verbesserungsmaßnahme. Sie sind verantwortlich für das Testen, das Bereitstellen von Nachweisen und die Freigabe. Sobald dieser Vorgang abgeschlossen ist, steigt der Score. Die meisten Scores werden manuell getestet, einige automatisch. Prüfen Sie das unbedingt, bevor Sie sich fragen, warum Ihr Score nicht steigt. Sie können den Filter in den Verbesserungsmaßnahmen anpassen, um alle manuellen Maßnahmen anzuzeigen:

Assessments enthalten Maßnahmen, die nicht immer für Ihre Organisation zutreffen. Sie müssen den Umsetzungsstatus ändern und diese als außerhalb des Geltungsbereichs kennzeichnen:

Die Arbeit am Assessment ist eine Zusammenarbeit mehrerer Rollen innerhalb Ihrer Organisation. Wir raten, ein Projekt zwischen Ihren Abteilungen für IT-Sicherheit, Microsoft 365 Betrieb, Compliance und Risiko aufzusetzen. Den für die Verbesserungsmaßnahme Verantwortlichen weisen Sie im oberen Menü zu:

Rollen und Berechtigungen
Vergessen Sie nicht: Ihre Kolleginnen und Kollegen brauchen Zugriff auf den Microsoft Purview Compliance Manager. Um dem Prinzip der geringsten Rechte zu folgen, bietet Microsoft Purview vier Rollen, die Zugriff auf Assessments gewähren:
- Compliance Manager Reader
- Compliance Manager Contribution
- Compliance Manager Assessor
- Compliance Manager Administration
Ihre Kolleginnen und Kollegen weisen Sie den entsprechenden Rollen im Menü zur Verwaltung des Benutzerzugriffs zu:

Fazit
Wir kommen zu dem Schluss, dass Vorschriften entscheidend sind, um Ordnung zu wahren, Rechte zu schützen und Gerechtigkeit in verschiedenen Bereichen des öffentlichen Lebens sicherzustellen. Jede Organisation hat dabei ihre Rolle. Zum Glück macht Microsoft Purview das Leben leichter, indem es Assessments für Vorschriften bereitstellt und Ihre Organisation Richtung Compliance führt. Der Microsoft Purview Compliance Manager ist nur der Anfang auf dem Weg zur Compliance. In künftigen Blogbeiträgen werfen wir einen tieferen Blick auf weitere Funktionen von Microsoft Purview für Ihre Compliance-Abenteuer.
Ein Hinweis von Rencore
Compliance ist die Board-Säule, auf die das einzahlt, und Purview ist der richtige Ausgangspunkt. Rencore ergänzt und erweitert Microsoft Purview, statt es zu ersetzen: Unsere Module Digital Workplace und AI & Agents inventarisieren die Teams, Sites, Flows und Copilot-Agenten, die Ihre Leute tatsächlich erstellen, bewerten sie nach Risiko und liefern die Nachweise, nach denen ein Prüfer fragt. Purview klassifiziert und schützt die Daten; wir regeln die Dienste und Agenten, die auf sie zugreifen, damit Ihre Fachanwender weiter zusammenarbeiten.
Jetzt sind Sie dran
Wenn Sie die Microsoft-Cloud-Dienste und deren Sicherheit besser verstehen und tiefer in Purview eintauchen möchten, sichern Sie sich unser KOSTENLOSES Whitepaper zu Microsoft-Cloud-Diensten und Sicherheit, indem Sie auf den Button unten klicken!
Microsoft 365 Sicherheit verstehen
Zuletzt aktualisiert am 12. Januar 2026

.png)
.png)
