Was bietet mir der Workshop?
Der Workshop zeigt, wie sich Microsoft 365 DSGVO-konform konfigurieren und betreiben lässt. Im Mittelpunkt stehen Datenresidenz, Drittlandtransfers, Verschlüsselung und Audit-Anforderungen.
Sie erfahren, welche Auswirkungen der EU Data Boundary auf Microsoft-365-Umgebungen hat. Zudem lernen Sie zentrale Funktionen wie Customer Key, Customer Lockbox, Microsoft Purview und den Unified Audit Log kennen.
Was lernen die Teilnehmer?
- DSGVO-Anforderungen für Microsoft 365 einordnen
- technische und organisatorische Maßnahmen nach Art. 32 DSGVO bewerten
- Datenresidenz innerhalb des EU Data Boundary beurteilen
- Drittlandtransfers nach Schrems II und dem EU-US Data Privacy Framework prüfen
- Customer Key, Customer Lockbox und BYOK voneinander abgrenzen
- Audit-Protokolle für Nachweise und Compliance-Prüfungen einsetzen
- Daten mit Microsoft Purview Data Map kartieren
- Auskunfts- und Löschanfragen in Microsoft 365 unterstützen
- Anforderungen von AI Act und DSGVO beim Einsatz von Microsoft Copilot berücksichtigen
Für wen ist der Kurs geeignet?
- IT-Leitung
- Datenschutzbeauftragte
- Microsoft 365-Administratoren
- Compliance-Verantwortliche
Was erhalten Teilnehmer?
Die Teilnehmer erhalten einen strukturierten Überblick über den DSGVO-konformen Betrieb von Microsoft 365. Sie lernen die Funktionen, Grenzen und Einsatzmöglichkeiten zentraler Datenschutz-, Compliance- und Audit-Werkzeuge kennen.
Die Inhalte unterstützen bei der Bewertung von Microsoft-365-Konfigurationen und bei der Vorbereitung auf Compliance-Prüfungen. Auch Datenresidenz und Drittlandtransfers werden praxisnah eingeordnet.
Warum dieser Workshop?
Microsoft 365 verarbeitet Unternehmensdaten und personenbezogene Daten. Datenresidenz, Drittlandtransfer und nachvollziehbare Audit-Protokolle sind deshalb zentrale Bestandteile einer DSGVO-konformen Microsoft-365-Konfiguration.
Der Workshop verbindet DSGVO-Anforderungen mit den technischen Möglichkeiten von Microsoft 365. IT-, Datenschutz- und Compliance-Verantwortliche können daraus konkrete Maßnahmen für ihre Microsoft-365-Umgebung ableiten.
Agenda
- DSGVO-Anforderungen in Microsoft 365: Auftragsverarbeitung, technische und organisatorische Maßnahmen (Art. 32 DSGVO) sowie Auskunfts- und Löschpflichten
- EU Data Boundary: aktuelle Ausbaustufen, Datenresidenz und praktische Auswirkungen auf Microsoft-365-Umgebungen
- Schrems II und EU-US Data Privacy Framework: Bewertung und Umsetzung von Drittlandtransfers in der Praxis
- Customer Key, Customer Lockbox und Bring Your Own Key (BYOK): Möglichkeiten, Grenzen und typische Einsatzszenarien
- Unified Audit Log und Audit Log Retention für Nachweisführung, Compliance-Prüfungen und Audits
- Microsoft Purview Data Map für Datenkartierung sowie Auskunfts- und Löschanfragen (DSR-Workflows)
- AI Act und DSGVO: Anforderungen an den Einsatz von Microsoft Copilot und anderen KI-Diensten innerhalb von Microsoft 365

