Collaboration & Governance für M365

Kontrolle zurückgewinnen. Ohne die Zusammenarbeit auszubremsen.

Ihr Tenant ist über Jahre gewachsen. Hunderte Teams, Sharing Links die nie ablaufen, Gäste aus abgeschlossenen Projekten und Bereiche, für die sich niemand mehr verantwortlich fühlt. Solange nur Menschen suchen, fällt das kaum auf. Sobald Copilot sucht, schon.

Diese Unternehmen halten ihre Microsoft 365 Umgebung im Griff

Die Herausforderung

Sie kennen diese Situationen aus Ihrem eigenen Tenant

Microsoft ist großzügig, wenn es um Teilen und Zusammenarbeit geht. Standardmäßig ist viel erlaubt. Für die Fachbereiche ist das gut. Für die IT bedeutet es, dass Strukturen entstehen, die niemand bewusst entschieden hat.

Das Team, das niemandem mehr gehört

Der Projektleiter ist in eine andere Abteilung gewechselt oder hat das Unternehmen verlassen. Das Team läuft weiter, die Berechtigungen auch. Nur kümmert sich niemand mehr darum, wer noch Zugriff braucht und wer nicht.

Der Link, der nie abläuft

Wer in Teams oder SharePoint auf „Link kopieren“ klickt, teilt. Dabei werden die Rechte auf der Datei gebrochen und weichen von den Rechten des Teams ab. Diese Links bleiben aktiv, oft über Jahre, und tauchen in keiner Berechtigungsübersicht auf.

Der Gastuser von damals

Für ein Projekt wurde ein externer Partner eingeladen. Das Projekt ist seit zwei Jahren abgeschlossen. Der Gastzugang besteht weiter, weil das Entziehen nirgends im Prozess vorgesehen war.

Kennen Sie diese Situationen?

Dann sind Sie nicht allein.

DIE UNBEQUEME WAHRHEIT

Ihr Tenant ist nicht unordentlich geworden. Er ist gewachsen.

Niemand hat entschieden, dass es dreihundert Teams geben soll, von denen ein Drittel seit Jahren keine Aktivität mehr zeigt. Diese Struktur ist entstanden, Team für Team, Freigabe für Freigabe, Projekt für Projekt. Das Problem ist nicht Nachlässigkeit. Das Problem ist, dass Wachstum ohne Lifecycle irgendwann in Unübersichtlichkeit kippt.

Drei Denkfehler erklären, warum Governance-Initiativen in vielen Unternehmen versanden.

Governance wird als Regelwerk verstanden, nicht als Betriebskonzept. Ein Dokument mit Namenskonventionen ändert nichts, solange niemand die Einhaltung sieht oder verantwortet.

Es wird auf das große Projekt gewartet. Inaktive Teams identifizieren, Owner nachbesetzen und Sharing Links auswerten geht mit Bordmitteln und liefert in wenigen Wochen sichtbare Ergebnisse. Trotzdem wird darauf gewartet, dass irgendwann Budget frei wird.

Sicherheit wird mit Berechtigungen gleichgesetzt. Die Berechtigungen stimmen meistens sogar. Nur sind viele Menschen für deutlich mehr berechtigt, als sie selbst wissen und als sie heute noch brauchen.

Der Weg hinaus

Erst verstehen. Dann steuern. Dann verankern.

Bevor wir über Tools oder Lizenzen sprechen, schaffen wir Übersicht. Drei Faktoren entscheiden darüber, ob Governance im Alltag trägt oder ein Dokument bleibt. Sie bilden den roten Faden in jeder Zusammenarbeit mit SOLVION.

Faktor 1

Transparenz

You can’t secure what you don’t understand. Wir machen sichtbar, welche Teams und Sites aktiv sind, wer sie verantwortet, wo geteilt wird und wer von außen Zugriff hat. Ohne dieses Bild ist jede Maßnahme geraten.

Faktor 2

Steuerung statt Verbote

Governance ist kein Setting, sondern ein Betriebskonzept über Access, Datenschutz, Nutzung und Lifecycle. Wir setzen dort an, wo sichere Voreinstellungen die Arbeit erleichtern, statt sie zu blockieren.

Faktor 3

Verantwortung im Fachbereich

Die IT kann dreihundert Teams nicht kuratieren. Wir delegieren die Verantwortung dorthin, wo das Wissen über den Inhalt liegt, mit klaren Regeln und automatisierten Erinnerungen statt manueller Nachfragen.

Der übliche Weg

  • Regelwerk schreiben und im Intranet ablegen
  • Alles sperren und auf Ausnahmeanträge warten
  • Governance als einmaliges Projekt aufsetzen
  • Erfolg an der Anzahl gelöschter Teams messen

Der SOLVION Ansatz

  • Erst Transparenz schaffen, dann entscheiden
  • Sichere Voreinstellungen statt Verbote
  • Governance als laufender Betrieb
  • Erfolg an Verantwortlichkeit und Nachvollziehbarkeit messen

Handlungsfelder

Vier Bereiche, in denen wir Ordnung schaffen

Bevor wir über Tools oder Lizenzen sprechen, schaffen wir Übersicht. Drei Faktoren entscheiden darüber, ob Governance im Alltag trägt oder ein Dokument bleibt. Sie bilden den roten Faden in jeder Zusammenarbeit mit SOLVION.

Handlungsfeld 1

Vier Bereiche, in denen wir Ordnung schaffen

Inaktive Teams, verwaiste Teams ohne aktiven Besitzer, Teams Apps ohne IT-Support und Speicher, der durch unbegrenzte Versionierung wächst. Wir identifizieren den Bestand über die Teams und SharePoint Usage Reports, setzen Besitzer über die Ownerless Policy nach, richten Ablauffristen für inaktive Gruppen ein und bringen mit App Centric Management Ordnung in die Anwendungslandschaft.

Aus der Praxis

Onhe Speicherauslastung kommt selten von großen Dateien, sondern von deren Versionen. Ein Blick auf die zehn Bereiche mit dem größten Speicherbedarf und eine angepasste Versionierungsgrenze wirken oft schneller als jede Lizenzerweiterung.

Handlungsfeld 2

Sharing und externer Zugriff

Sharing Links brechen die Rechtevererbung und laufen ohne explizite Einstellung nicht ab. Gastzugänge überdauern die Projekte, für die sie angelegt wurden. Wir machen über den Data Access Governance Report und die Purview Audit Logs sichtbar, wo und wie viel geteilt wird, setzen Ablauffristen für Sharing Links und etablieren eine wiederkehrende Prüfung der Gastbenutzer.

Aus Einem Kundenprojekt

Die Auswertung der Sharing Links zeigte auffällig viel Austausch zwischen Marketing und Vertrieb. Die Lösung war kein Verbot, sondern ein gemeinsamer Bereich. Seitdem muss nicht mehr jedes Dokument einzeln geteilt werden.

Handlungsfeld 3

Datenklassifizierung und Schutz

Container Labels für Microsoft 365 Gruppen, Teams und SharePoint Sites steuern Sharing, externen Zugriff und Auffindbarkeit direkt am Container. Der Einstieg ist deutlich niederschwelliger als eine vollständige Dokumentenklassifizierung und wirkt sofort. Ein Label „Internal“ schließt externes Teilen für den gesamten Bereich aus, ohne dass jemand daran denken muss.

Handlungsfeld 3

Life Cycle Management

Ein Team hat einen Anfang, aber selten ein definiertes Ende. Wir definieren, was bei Inaktivität passiert, wer gefragt wird, was archiviert und was gelöscht wird, und wie sich das mit bestehenden Aufbewahrungspflichten verträgt. Ergänzt um regelmäßige Reviews, die die Besitzer selbst durchlaufen.

So gehen wir vor

Der Weg zu einer sauberen Datenbasis

Kein Governance-Programm über zwölf Monate. Ein Vorgehen, das nach den ersten Wochen messbare Ergebnisse liefert.

Schritt 1

Inventur

Welche Sites und Teams existieren, wer verantwortet sie, wie werden sie genutzt.

Schritt 1

Klassifizierung

Welche Arten von Inhalten gibt es und wie sollen sie behandelt werden.

Schritt 3

Bereinigung

Löschen, archivieren oder in Ordnung bringen. Startpunkt sind Gruppen ohne Besitzer und Bereiche ohne Aktivität.

Schritt 4

Steuerung

Sharing, Lifecycle und Verantwortlichkeiten so verankern, dass der Zustand nicht wieder kippt.

PRAXIS-CHECKLISTE

Zehn Fragen, die Sie über Ihren Tenant beantworten können sollten.

Machen Sie Schritt 1 selbst. Die Checkliste führt Sie durch zehn Fragen zu Bestand, Zugriff und Steuerung. Zu jeder Frage steht der konkrete Pfad im Admin Center, an dem Sie die Antwort finden. Sie brauchen dafür kein zusätzliches Werkzeug und keine Lizenz.

Am Ende zählen Sie Ihre Haken und wissen, wo Ihr sinnvollster Startpunkt liegt.

Governance und Microsoft Copilot

Copilot ist ein Beschleuniger für bestehendes Chaos

Copilot findet nichts, wofür Sie nicht berechtigt sind. Das ist keine Sicherheitslücke. Das Problem ist ein anderes: Die meisten Menschen sind für deutlich mehr berechtigt, als sie selbst wissen und als sie heute noch brauchen. Copilot bewertet dabei weder Aktualität noch Qualität, sondern kombiniert, was zugänglich ist.

Wer nach dem Status eines laufenden Projekts fragt, bekommt möglicherweise Informationen aus einem gleichnamigen Projekt von vor sechs Jahren, das längst eingestellt wurde. Technisch korrekt. Fachlich wertlos.

Offene Berechtigungen. Inhalte, die in tiefen Ordnerstrukturen praktisch unsichtbar waren, werden jetzt aktiv gefunden und zitiert.

Oversharing über geteilte Links. Jeder Sharing Link durchbricht die Rechtevererbung. In Summe entsteht eine Berechtigungslage, die in keiner Übersicht abgebildet ist.

Veraltete Inhalte. Alte Intranets, abgeschlossene Projekte und Archivbereiche werden gleichwertig neben aktuellen Quellen verwendet.

Der Umfang wächst schneller als die Kontrolle

Mehr Datenquellen. Copilot erhält laufend neue Anbindungen, unter anderem an Microsoft Lists, private Communities und über Connectoren an Drittsysteme. Der Zugriff bleibt berechtigungsbasiert, aber die Angriffsfläche wächst.

Work IQ mischt die Kontexte. Die Trennung zwischen internen und externen Quellen verschwimmt. Für die Nutzerin ist schwerer nachvollziehbar, worauf eine Antwort beruht. Die Websuche lässt sich über Cloud Policies gezielt steuern, was auch aus Datenschutzsicht relevant ist.

Copilot erzeugt neue Inhalte. Pages und Notebooks enthalten aggregiertes Wissen, liegen in SharePoint Embedded und haben oft keine klare Verantwortlichkeit. Steuerbar über Cloud Policy, idealerweise bevor der Rollout startet.

Agents bekommen Identitäten. Über Entra Agent ID und Agent 365 werden KI-Agenten wie Benutzer behandelt, mit Berechtigungen, Auditing und Monitoring. Wenn KI nicht mehr nur antwortet, sondern handelt, wird Governance zur Voraussetzung.

Copilot ist kein Feature. Copilot ist ein Governance-Thema.

Werkzeuge

Wie weit Sie mit Bordmitteln kommen und ab wann sich ein Werkzeug lohnt

Vieles lässt sich mit Microsoft Standardfunktionen lösen: Usage Reports, Data Access Governance Report, Ownerless Policy, Expiration Policies, Container Labels und App Centric Management. Für einen Großteil der Unternehmen ist das der richtige Ausgangspunkt und wir empfehlen ihn ausdrücklich, bevor über zusätzliche Lizenzen gesprochen wird.

Auch Microsoft baut die Kontrollschicht aus, unter anderem über SharePoint Advanced Management mit Content Management Assessment, der Identifikation von Sites mit erhöhtem Risiko und gezielter Bereinigung. Welche Kombination für Sie sinnvoll ist, hängt von Größe, Lizenzstand und interner Kapazität ab. Genau das klären wir gemeinsam.

Ab wann sich ein spezialisiertes Werkzeug rechnet

Besseres Reporting über alle Komponenten eines Teams hinweg

Schnelles Bereinigen statt Einzelfallbearbeitung

Automatismen für wiederkehrende Prüfungen

Delegation an die Besitzer, damit die IT nicht zum Bottleneck wird

Technologie Partner

Unser Anspruch ist es, die für Ihr Unternehmen beste Lösung zu implementieren. Daher arbeiten wir mit etablierten Technologie-Partnern zusammen, die alles bieten, was Sie für eine moderne Collaboration & Governance Lösung benötigen.

Warum Solvion

Erfahren. Technologie-neutral. Praxisnah.

Über zwanzig Jahre in dieser Umgebung

Wir begleiten Unternehmen seit 2002 im Microsoft-Ökosystem. Wir kennen die Strukturen, die über Jahre entstehen, weil wir viele davon selbst mit aufgebaut und danach wieder aufgeräumt haben.

Erst Bordmittel, dann Lizenzen

Wir empfehlen zusätzliche Werkzeuge erst dann, wenn der Microsoft Standard nachweislich nicht reicht. Das ist unbequem für den Umsatz und richtig für Sie.

Governance, die im Alltag hält

Wir liefern kein Regelwerk ab, sondern verankern Verantwortlichkeiten und Automatismen so, dass der aufgeräumte Zustand auch in zwei Jahren noch besteht.

“Der Tenant ist bei den meisten Unternehmen nicht unordentlich, sondern gewachsen. Das ist ein Unterschied. Es geht nicht darum, jemandem etwas vorzuwerfen, sondern darum, wieder ein Bild davon zu bekommen, was eigentlich da ist.”

Bernd Müllner
Solution Architect und Content Lead für Collaboration & Governance, bei SOLVION seit 2006

Kostenlose Ressourcen

Zwei Webinare, in denen wir genau das zeigen

Kein Marketing-Video, sondern zwei vollständige Aufzeichnungen mit Live-Demos aus dem Microsoft 365 Admin Center. Wenn Sie wissen wollen, wie wir arbeiten, ist das der direkteste Weg.

You are currently viewing a placeholder content from YouTube. To access the actual content, click the button below. Please note that doing so will share data with third-party providers.

More Information

On demand · 60 Minuten

Microsoft 365 Frühjahrsputz

Bernd Müllner und Nicole Stenekes zeigen, wie Sie inaktive und verwaiste Teams identifizieren, Speicherverbrauch durch Versionierung in den Griff bekommen, Teams Apps aufräumen, Sharing Links und Gastbenutzer auswerten und Container Labels einsetzen.

  • Inaktive Teams über Usage Reports identifizieren
  • Automatisches Löschen und Ownerless Policy einrichten
  • Sharing Links und Gastzugänge auswerten
  • Container Labels praktisch anwenden

AUF YOUTUBE ANSEHEN 

You are currently viewing a placeholder content from YouTube. To access the actual content, click the button below. Please note that doing so will share data with third-party providers.

More Information

On demand · 60 Minuten

Copilot Ready: Ordnung, Kontrolle und Sicherheit im Tenant

Warum klassische Governance im Copilot-Zeitalter nicht mehr ausreicht, welche Werkzeuge Microsoft inzwischen bereitstellt und welche Schritte Sie sofort setzen können. Inklusive Ausblick auf Work IQ, Copilot Pages und Agent Governance.

  • Cleanup als Voraussetzung für Copilot
  • Oversharing über Purview sichtbar machen
  • Governance als Betriebskonzept statt als Regelwerk
  • Was sich mit Agents und Agent 365 verändert

AUF YOUTUBE ANSEHEN

    Die auf dieser Website verwendeten Bilder wurde mit KI generiert. Die Inhalte stammen aus dem SOLVION-Experten-Pool und wurde durch KI überarbeitet.

    Gehen wir den nächsten Schritt gemeinsam!

    Ihre Ansprechpartner:

    Welche Themen stehen bei Ihnen an: