Dew Drop Weekly Newsletter #477 - Week Ending April 3, 2026

Dew Drop Weekly Newsletter #477 - Week Ending April 3, 2026

Zoho Campaigns

Auslegungssache – der c't-Datenschutz-Podcast: #Datenschutz-Dauerbrenner #Microsoft #M365

In Episode 156 des c't-Datenschutz-Podcasts widmen sich Holger und Joerg einem Thema, das die Datenschutzwelt umtreibt wie kaum ein anderes: Microsoft 365. Zu Gast ist Kai Korte, GeschĂ€ftsfĂŒhrer der #lexICT GmbH, Rechtsanwalt fĂŒr #IT- und #Datenschutzrecht in Hannover und Lehrbeauftragter an der Hochschule #Hannover.

Webseite der Episode:
https://ct-auslegungssache.podigee.io/156-new-episode

Mediendatei:
https://apc.cdn.svmaudio.com/2431769-m-7fb4504e427c8ff677d22d44bedfe858.mp3?source=feed-cleanfeed

Datenschutz-Dauerbrenner Microsoft 365

In Episode 156 des c't-Datenschutz-Podcasts widmen sich Holger und Joerg einem Thema, das die Datenschutzwelt umtreibt wie kaum ein anderes: Microsoft 365. Zu Gast ist Kai Korte, GeschĂ€ftsfĂŒhrer der lexICT GmbH, Rechtsanwalt fĂŒr IT- und Datenschutzrecht in Hannover und Lehrbeauftragter an der Hochschule Hannover. ZunĂ€chst beleuchten die drei eine auffĂ€llige aktuelle Entwicklung: Die Zahl der Datenschutzbeschwerden hat sich bei einigen Aufsichtsbehörden nahezu verdoppelt, wie aus den neuen TĂ€tigkeitsberichten hervorgeht. Baden-WĂŒrttemberg verzeichnete 2025 einen Anstieg von rund 4.000 im Jahr 2024 auf ĂŒber 7.600, Hamburg von 2.600 auf 4.200. Mehrere Behörden fĂŒhren das auch auf KI-generierte Beschwerden zurĂŒck. Betroffene lassen sich offenbar per Chatbot fertige Texte erstellen und schicken diese an die Aufsicht. Die Behörden warnen, dass sie an ihre KapazitĂ€tsgrenzen stoßen. Ebenfalls Thema ist ein aktuelles Urteil des EuropĂ€ischen Gerichtshofs (EuGH) zum Auskunftsrecht. Im Fall "Brillen Rottler" entschied das Gericht, dass bereits ein erster Auskunftsantrag als rechtsmissbrĂ€uchlich eingestuft werden kann. Ein Mann hatte sich zum Newsletter eines Optikers angemeldet und nur 13 Tage spĂ€ter ein umfassendes Auskunftsersuchen gestellt. Der EuGH setzt allerdings hohe HĂŒrden: Der Verantwortliche muss objektiv nachweisen, dass der Antragsteller gar nicht die Ziele des Datenschutzrechts verfolgt, und er muss zusĂ€tzlich eine missbrĂ€uchliche Absicht belegen. Korte warnt davor, das Urteil vorschnell zu verallgemeinern, es bleibe ein Ausnahmefall. Dann steigen die drei ins Hauptthema ein: Microsoft 365. Holger macht zunĂ€chst deutlich, wie komplex das Produktuniversum ist. Hinter dem Namen verbergen sich zahlreiche Einzelprodukte – von Office-Anwendungen bis zu Teams und SharePoint. Die Preise reichen von knapp 11 Euro pro Nutzer und Monat fĂŒr kleinere Unternehmen bis ĂŒber 55 Euro im großen Enterprise-Paket. Viele Sicherheitsfunktionen sind nur in den teuren Varianten enthalten, und Microsoft verschiebt regelmĂ€ĂŸig Features zwischen den Paketen. Datenschutzrechtlich bleibt Microsoft 365 ein Minenfeld. Zwar nimmt der US-Konzern am Transatlantic Data Privacy Framework teil, was den Datentransfer in die USA formal absichert. Kau weist aber darauf hin, dass der CLOUD Act und weitreichende Zugriffsbefugnisse US-amerikanischer Behörden weiterhin problematisch sind. Microsoft sichert vertraglich zu, Daten europĂ€uscher Unternehmen innerhalb der EU zu speichern -– die sogenannte EU Data Boundary. Doch Wartungszugriffe aus den USA sind weiterhin möglich, und ein Microsoft-Manager rĂ€umte öffentlich ein, dass man sich einem US-Herausgabebeschluss kaum widersetzen könnte. Ein zentraler Kritikpunkt betrifft die Verarbeitung von Telemetrie- und Diagnosedaten. Microsoft sammelt im Hintergrund umfangreich Metadaten – Anmeldezeiten, GesprĂ€chsdauern, Teilnehmerlisten, NutzeraktivitĂ€ten. Welche Datenfelder genau erfasst werden und was damit geschieht, bleibt weitgehend intransparent. Der hessische Datenschutzbeauftragte hat Ende 2025 einen Bericht veröffentlicht, der den Einsatz von Microsoft 365 in öffentlichen Stellen unter bestimmten Bedingungen fĂŒr möglich erklĂ€rt. Allerdings hat er sich dabei ausschließlich auf Microsofts eigene Angaben verlassen, ohne die DatenflĂŒsse technisch zu ĂŒberprĂŒfen. Holger verweist zudem auf Microsofts Zusatzprodukte Sentinel und Purview, mit denen Unternehmen das Verhalten ihrer Mitarbeiter analysieren können – bis hin zur KI-gestĂŒtzten Erkennung potenzieller Whistleblower oder Datendiebe. Kai rĂ€umt ein, dass Purview ein mĂ€chtiges Sicherheitswerkzeug sei, warnt aber vor dem schmalen Grat zwischen legitimer SicherheitsĂŒberwachung und unzulĂ€ssigem Profiling von BeschĂ€ftigten. Ob Unternehmen vor dem Einsatz von Microsoft 365 eine Datenschutz-FolgenabschĂ€tzung durchfĂŒhren mĂŒssen, beantwortet Kai differenziert: Die Aufsichtsbehörden fordern das zwar, doch bei kleineren Unternehmen ohne besondere Datenkategorien sei das nicht

Auslegungssache – der c't-Datenschutz-Podcast

Ziemliches Armutszeugnis von @heiseonline . Zusammen mit einem Anwalt stellen sie fest, dass in M365 Datenschutz nur nach Treu und Glauben existiert. Es gibt keinen Beweis, keine technischen Schutzmaßnahmen und keine Codeaudits.
Schlussfolgerung: Da muss man sich als Firma keine großen Gedanken machen, wenn man das einsetzt, die meisten nutzen ja eh nur die Office-Tools.

https://www.heise.de/hintergrund/Auslegungssache-156-Datenschutz-Dauerbrenner-Microsoft-365-11244970.html

#datenschutz #m365 #microsoft

Auslegungssache 156: Datenschutz-Dauerbrenner Microsoft 365

Im c't-Datenschutz-Podcast nehmen sich die Hosts mit einem Experten die aktuellen datenschutzrechtlichen Baustellen von Microsoft 365 vor – wieder einmal.

c't Magazin

#M365-EinfĂŒhrung im Kanton Zug in der Kritik - inside-it.ch

Seit rund vier Jahren lÀuft in der Kantonsverwaltung die Umstellung auf M365 und #Microsoft Teams. Das Projekt steht wegen gleich mehrerer Punkte jetzt in der Kritik.
https://www.inside-it.ch/m365-einfuehrung-im-kanton-zug-in-der-kritik-20260327 #DigitalSovereignty #OpenSource #Microsoft365

M365-EinfĂŒhrung im Kanton Zug in der Kritik

Seit rund vier Jahren lÀuft in der Kantonsverwaltung die Umstellung auf M365 und Microsoft Teams. Das Projekt steht wegen gleich mehrerer Punkte jetzt in der Kritik.

📰 Microsoft to Include Security Copilot in M365 E5 Licenses at No Extra Cost

Microsoft is bundling Security Copilot with all Microsoft 365 E5 licenses at no extra cost, starting April 20. The move will bring AI-powered security analysis to a much wider enterprise audience. đŸ€– #Microsoft #SecurityCopilot #M365 #AI

🔗 https://cyber.netsecops.io/articles/microsoft-to-bundle-security-copilot-with-microsoft-365-e5-plans/?utm_source=mastodon&utm_medium=social&utm_campaign=twitter_auto

Microsoft to Include Security Copilot in M365 E5 Licenses at No Extra Cost

Microsoft announces it will include its AI-powered Security Copilot with all Microsoft 365 E5 licenses, with a phased rollout starting April 20, 2026, to make advanced security AI more accessible.

CyberNetSec.io

Suspected Iran-linked password spray campaign targets Microsoft 365 tenants in Israel & UAE.
Tor + VPN evasion + weak credentials = stealth access & data exfiltration.

https://www.technadu.com/suspected-iran-nexus-password-spray-attack-targets-microsoft-365-users-in-the-uae-and-israel/624911/

Are orgs doing enough to detect low-and-slow attacks?

#Infosec #M365 #ThreatIntel

Dew Drop – April 1, 2026 (#4637) – Morning Dew by Alvin Ashcraft

Planner Chat

When you see a new place to chat and wonder where that data lives

#M365 #MicrosoftPlanner #eDiscovery

https://newsletter.mikemcbride365.com/p/planner-chat

Planner Chat

When you see a new place to chat and wonder where that data lives

Mike McBride on M365

After years of inconsistencies, OneDrive en-US docs are finally fixed ✅
No more wrong String IDs, registry paths, or naming confusion—huge win for admins & automation.

Read the short Blog Post: https://bit.ly/4bHog59

#OneDrive #Microsoft365 #ITPro #SysAdmin #M365 #Cloud

EuropĂ€ische Tech-Unternehmen wollen eine relevante Alternative zu Microsoft Office schaffen. Unter der FederfĂŒhrung von Ionos und Nextcloud wurde in Berlin eine neue europĂ€ische Initiative vorgestellt, die eine eigene freie Office-Suite namens "Euro-Office" entwickelt.

#qsvpress #europa #m365
https://www.inside-it.ch/europaeische-tech-allianz-startet-microsoft-office-alternative-20260327

EuropÀische Tech-Allianz startet Microsoft Office-Alternative

Eine europÀische Allianz will ein "Euro-Office" entwickeln, mit der quelloffenen Software OnlyOffice als Basis.