Was die DSGVO verlangt
Die DSGVO gilt seit dem 25. Mai 2018 für alle, die personenbezogene Daten von Personen in der EU verarbeiten. Sechs ihrer Pflichten landen auf der Microsoft-Umgebung, bei Zugriff und Rechenschaft statt bei Cookie-Bannern:
Sicherheit der Verarbeitung
Steuern Sie, wer und welche Agenten personenbezogene Daten in der gesamten Umgebung erreichen.
Verzeichnis der Verarbeitung
Führen Sie ein aktuelles Verzeichnis, wo personenbezogene Daten liegen und was sie liest.
Rechenschaftspflicht
Zeigen Sie, dass die Maßnahmen nachweislich greifen, nicht nur auf dem Papier stehen.
Verantwortung des Verantwortlichen
Setzen Sie technische und organisatorische Maßnahmen um und überprüfen Sie sie laufend.
DSFA für Hochrisiko-KI
Bewerten Sie die Folgen, bevor KI über Bestände personenbezogener Daten läuft.
Meldung von Datenpannen
Erkennen und belegen Sie eine Datenpanne rechtzeitig für die Meldung binnen 72 Stunden.
Für wen die Verordnung gilt
Gilt für jede Organisation, die personenbezogene Daten von Personen in der EU verarbeitet, unabhängig von ihrem Sitz, in Kraft seit dem 25. Mai 2018.
Woran es in der Microsoft-Umgebung scheitert
Die meisten Microsoft-Tenants tragen Jahre an Kollaborationshistorie, und genau darin scheitern die Zugriffspflichten der DSGVO leise:
Copilot bringt Oversharing ans Licht
Ein Agent antwortet mit den Berechtigungen des Fragenden: Eine Freigabe von 2019 taucht heute in einer Antwort auf.
Verwaiste Arbeitsbereiche behalten Daten
Das Projekt ist vorbei, die Daten bleiben, und niemand setzt die Speicherbegrenzung durch (Art. 5(1)(e)).
Gastzugriff läuft nie ab
Externe Konten behalten ihren Zugriff über Jahre, und niemand prüft die personenbezogenen Daten dahinter erneut.
Keine Nachweiskette
Fragt eine Behörde, wer die Daten erreichen konnte und wann das geprüft wurde, hat die Tenant-Historie keine Antwort.
Wie Rencore die DSGVO abdeckt
Rencore inventarisiert, regelt und belegt den Microsoft-Anteil Ihres DSGVO-Geltungsbereichs, von Copilot und KI-Agenten bis zu Power Platform und Microsoft 365 Collaboration; die Klassifizierung bleibt Aufgabe von Microsoft Purview.
Inventar der gesamten Umgebung, Agenten inklusive
Jeder Arbeitsbereich, jede App, jede Automatisierung und jeder Agent in Ihrem Tenant, mit Besitzer und den personenbezogenen Daten in Reichweite.

Zugriffsprüfungen nach Zeitplan
Rezertifizieren Sie, wer, einschließlich Gästen und Agenten, jeden Arbeitsbereich erreichen kann, mit datiertem Protokoll, was geprüft und was entzogen wurde.

Richtlinien und kontinuierliches Monitoring
Richtlinien laufen über Arbeitsbereiche, Apps und Agenten und leiten Verstöße an verantwortliche Besitzer weiter, damit die Maßnahmen nachweislich greifen.

Lebenszyklus-Automatisierung
Inaktive und verwaiste Arbeitsbereiche werden per Richtlinie markiert, archiviert oder stillgelegt, damit personenbezogene Daten ihren Zweck nicht überdauern.

Die Zuordnung auf einen Blick
Wie jede Rencore-Fähigkeit einen konkreten Artikel der DSGVO beantwortet.
- Inventar der gesamten Umgebung Art. 30, 35
Sehen Sie jeden Arbeitsbereich, jede App, jeden Agenten und die personenbezogenen Daten in Reichweite.
- Zugriffsprüfungen Art. 32
Rezertifizieren Sie, wer und welche Agenten jeden Arbeitsbereich erreichen.
- Richtlinien-Monitoring Art. 5(2), 24
Weisen Sie nach, dass die Maßnahmen greifen, nicht nur auf dem Papier stehen.
- Lebenszyklus-Automatisierung Art. 5(1)(e)
Legen Sie personenbezogene Daten still, die ihren Zweck überdauert haben.
Inventar, Kontrolle und exportierbare Nachweise für Ihre Microsoft-Umgebung.
Kein Tool macht Sie für sich genommen DSGVO-konform; dieses Urteil liegt bei Ihrer Organisation und ihrer Aufsichtsbehörde, auf Grundlage der Nachweise.
Rencore ist in der EU entwickelte, DSGVO-konforme Software. Mehr dazu auf unserer Trust-Seite (englisch).
Enterprise-Teams, die schon die Kontrolle haben
Security-, IT- und Plattform-Verantwortliche nutzen Rencore, um ihre Microsoft-Umgebung zu sehen, Kosten und Risiko zu senken und Copilot und Agenten auf einem geregelten Fundament auszurollen.
Häufig gestellte Fragen
Schafft Copilot neues DSGVO-Risiko oder legt es bestehendes offen?
Was beweist eine Zugriffsprüfung gegenüber einer Aufsichtsbehörde?
Wie verhält sich das zu Microsoft Purview?
Ersetzt das EU-KI-Gesetz die DSGVO-Pflichten für KI?
Zum Weiterlesen
Die benachbarten EU-Regulierungen laufen im selben Microsoft-Inventar zusammen. Diese Seiten behandeln die Pflichten nebenan:



