Diese Unternehmen halten ihre Microsoft 365 Umgebung im Griff
Die Herausforderung
Sie kennen diese Situationen aus Ihrem eigenen Tenant
Microsoft ist großzügig, wenn es um Teilen und Zusammenarbeit geht. Standardmäßig ist viel erlaubt. Für die Fachbereiche ist das gut. Für die IT bedeutet es, dass Strukturen entstehen, die niemand bewusst entschieden hat.
Das Team, das niemandem mehr gehört
Der Projektleiter ist in eine andere Abteilung gewechselt oder hat das Unternehmen verlassen. Das Team läuft weiter, die Berechtigungen auch. Nur kümmert sich niemand mehr darum, wer noch Zugriff braucht und wer nicht.
Der Link, der nie abläuft
Wer in Teams oder SharePoint auf „Link kopieren“ klickt, teilt. Dabei werden die Rechte auf der Datei gebrochen und weichen von den Rechten des Teams ab. Diese Links bleiben aktiv, oft über Jahre, und tauchen in keiner Berechtigungsübersicht auf.
Der Gastuser von damals
Für ein Projekt wurde ein externer Partner eingeladen. Das Projekt ist seit zwei Jahren abgeschlossen. Der Gastzugang besteht weiter, weil das Entziehen nirgends im Prozess vorgesehen war.
Kennen Sie diese Situationen?
Dann sind Sie nicht allein.
DIE UNBEQUEME WAHRHEIT
Ihr Tenant ist nicht unordentlich geworden. Er ist gewachsen.
Niemand hat entschieden, dass es dreihundert Teams geben soll, von denen ein Drittel seit Jahren keine Aktivität mehr zeigt. Diese Struktur ist entstanden, Team für Team, Freigabe für Freigabe, Projekt für Projekt. Das Problem ist nicht Nachlässigkeit. Das Problem ist, dass Wachstum ohne Lifecycle irgendwann in Unübersichtlichkeit kippt.
Drei Denkfehler erklären, warum Governance-Initiativen in vielen Unternehmen versanden.
Governance wird als Regelwerk verstanden, nicht als Betriebskonzept. Ein Dokument mit Namenskonventionen ändert nichts, solange niemand die Einhaltung sieht oder verantwortet.
Es wird auf das große Projekt gewartet. Inaktive Teams identifizieren, Owner nachbesetzen und Sharing Links auswerten geht mit Bordmitteln und liefert in wenigen Wochen sichtbare Ergebnisse. Trotzdem wird darauf gewartet, dass irgendwann Budget frei wird.
Sicherheit wird mit Berechtigungen gleichgesetzt. Die Berechtigungen stimmen meistens sogar. Nur sind viele Menschen für deutlich mehr berechtigt, als sie selbst wissen und als sie heute noch brauchen.
Der Weg hinaus
Erst verstehen. Dann steuern. Dann verankern.
Bevor wir über Tools oder Lizenzen sprechen, schaffen wir Übersicht. Drei Faktoren entscheiden darüber, ob Governance im Alltag trägt oder ein Dokument bleibt. Sie bilden den roten Faden in jeder Zusammenarbeit mit SOLVION.
Faktor 1
Transparenz
You can’t secure what you don’t understand. Wir machen sichtbar, welche Teams und Sites aktiv sind, wer sie verantwortet, wo geteilt wird und wer von außen Zugriff hat. Ohne dieses Bild ist jede Maßnahme geraten.
Faktor 2
Steuerung statt Verbote
Governance ist kein Setting, sondern ein Betriebskonzept über Access, Datenschutz, Nutzung und Lifecycle. Wir setzen dort an, wo sichere Voreinstellungen die Arbeit erleichtern, statt sie zu blockieren.
Faktor 3
Verantwortung im Fachbereich
Die IT kann dreihundert Teams nicht kuratieren. Wir delegieren die Verantwortung dorthin, wo das Wissen über den Inhalt liegt, mit klaren Regeln und automatisierten Erinnerungen statt manueller Nachfragen.
Der übliche Weg
- Regelwerk schreiben und im Intranet ablegen
- Alles sperren und auf Ausnahmeanträge warten
- Governance als einmaliges Projekt aufsetzen
- Erfolg an der Anzahl gelöschter Teams messen
Der SOLVION Ansatz
- Erst Transparenz schaffen, dann entscheiden
- Sichere Voreinstellungen statt Verbote
- Governance als laufender Betrieb
- Erfolg an Verantwortlichkeit und Nachvollziehbarkeit messen
Handlungsfelder
Vier Bereiche, in denen wir Ordnung schaffen
Bevor wir über Tools oder Lizenzen sprechen, schaffen wir Übersicht. Drei Faktoren entscheiden darüber, ob Governance im Alltag trägt oder ein Dokument bleibt. Sie bilden den roten Faden in jeder Zusammenarbeit mit SOLVION.
Handlungsfeld 1
Vier Bereiche, in denen wir Ordnung schaffen
Inaktive Teams, verwaiste Teams ohne aktiven Besitzer, Teams Apps ohne IT-Support und Speicher, der durch unbegrenzte Versionierung wächst. Wir identifizieren den Bestand über die Teams und SharePoint Usage Reports, setzen Besitzer über die Ownerless Policy nach, richten Ablauffristen für inaktive Gruppen ein und bringen mit App Centric Management Ordnung in die Anwendungslandschaft.
Aus der Praxis
Onhe Speicherauslastung kommt selten von großen Dateien, sondern von deren Versionen. Ein Blick auf die zehn Bereiche mit dem größten Speicherbedarf und eine angepasste Versionierungsgrenze wirken oft schneller als jede Lizenzerweiterung.
Handlungsfeld 2
Sharing und externer Zugriff
Sharing Links brechen die Rechtevererbung und laufen ohne explizite Einstellung nicht ab. Gastzugänge überdauern die Projekte, für die sie angelegt wurden. Wir machen über den Data Access Governance Report und die Purview Audit Logs sichtbar, wo und wie viel geteilt wird, setzen Ablauffristen für Sharing Links und etablieren eine wiederkehrende Prüfung der Gastbenutzer.
Aus Einem Kundenprojekt
Die Auswertung der Sharing Links zeigte auffällig viel Austausch zwischen Marketing und Vertrieb. Die Lösung war kein Verbot, sondern ein gemeinsamer Bereich. Seitdem muss nicht mehr jedes Dokument einzeln geteilt werden.
Handlungsfeld 3
Datenklassifizierung und Schutz
Container Labels für Microsoft 365 Gruppen, Teams und SharePoint Sites steuern Sharing, externen Zugriff und Auffindbarkeit direkt am Container. Der Einstieg ist deutlich niederschwelliger als eine vollständige Dokumentenklassifizierung und wirkt sofort. Ein Label „Internal“ schließt externes Teilen für den gesamten Bereich aus, ohne dass jemand daran denken muss.
Handlungsfeld 3
Life Cycle Management
Ein Team hat einen Anfang, aber selten ein definiertes Ende. Wir definieren, was bei Inaktivität passiert, wer gefragt wird, was archiviert und was gelöscht wird, und wie sich das mit bestehenden Aufbewahrungspflichten verträgt. Ergänzt um regelmäßige Reviews, die die Besitzer selbst durchlaufen.
So gehen wir vor
Der Weg zu einer sauberen Datenbasis
Kein Governance-Programm über zwölf Monate. Ein Vorgehen, das nach den ersten Wochen messbare Ergebnisse liefert.
Schritt 1
Inventur
Welche Sites und Teams existieren, wer verantwortet sie, wie werden sie genutzt.
Schritt 1
Klassifizierung
Welche Arten von Inhalten gibt es und wie sollen sie behandelt werden.
Schritt 3
Bereinigung
Löschen, archivieren oder in Ordnung bringen. Startpunkt sind Gruppen ohne Besitzer und Bereiche ohne Aktivität.
Schritt 4
Steuerung
Sharing, Lifecycle und Verantwortlichkeiten so verankern, dass der Zustand nicht wieder kippt.
PRAXIS-CHECKLISTE
Zehn Fragen, die Sie über Ihren Tenant beantworten können sollten.
Machen Sie Schritt 1 selbst. Die Checkliste führt Sie durch zehn Fragen zu Bestand, Zugriff und Steuerung. Zu jeder Frage steht der konkrete Pfad im Admin Center, an dem Sie die Antwort finden. Sie brauchen dafür kein zusätzliches Werkzeug und keine Lizenz.
Am Ende zählen Sie Ihre Haken und wissen, wo Ihr sinnvollster Startpunkt liegt.
Governance und Microsoft Copilot
Copilot ist ein Beschleuniger für bestehendes Chaos
Copilot findet nichts, wofür Sie nicht berechtigt sind. Das ist keine Sicherheitslücke. Das Problem ist ein anderes: Die meisten Menschen sind für deutlich mehr berechtigt, als sie selbst wissen und als sie heute noch brauchen. Copilot bewertet dabei weder Aktualität noch Qualität, sondern kombiniert, was zugänglich ist.
Wer nach dem Status eines laufenden Projekts fragt, bekommt möglicherweise Informationen aus einem gleichnamigen Projekt von vor sechs Jahren, das längst eingestellt wurde. Technisch korrekt. Fachlich wertlos.
Offene Berechtigungen. Inhalte, die in tiefen Ordnerstrukturen praktisch unsichtbar waren, werden jetzt aktiv gefunden und zitiert.
Oversharing über geteilte Links. Jeder Sharing Link durchbricht die Rechtevererbung. In Summe entsteht eine Berechtigungslage, die in keiner Übersicht abgebildet ist.
Veraltete Inhalte. Alte Intranets, abgeschlossene Projekte und Archivbereiche werden gleichwertig neben aktuellen Quellen verwendet.
Der Umfang wächst schneller als die Kontrolle
Mehr Datenquellen. Copilot erhält laufend neue Anbindungen, unter anderem an Microsoft Lists, private Communities und über Connectoren an Drittsysteme. Der Zugriff bleibt berechtigungsbasiert, aber die Angriffsfläche wächst.
Work IQ mischt die Kontexte. Die Trennung zwischen internen und externen Quellen verschwimmt. Für die Nutzerin ist schwerer nachvollziehbar, worauf eine Antwort beruht. Die Websuche lässt sich über Cloud Policies gezielt steuern, was auch aus Datenschutzsicht relevant ist.
Copilot erzeugt neue Inhalte. Pages und Notebooks enthalten aggregiertes Wissen, liegen in SharePoint Embedded und haben oft keine klare Verantwortlichkeit. Steuerbar über Cloud Policy, idealerweise bevor der Rollout startet.
Agents bekommen Identitäten. Über Entra Agent ID und Agent 365 werden KI-Agenten wie Benutzer behandelt, mit Berechtigungen, Auditing und Monitoring. Wenn KI nicht mehr nur antwortet, sondern handelt, wird Governance zur Voraussetzung.
Copilot ist kein Feature. Copilot ist ein Governance-Thema.
Werkzeuge
Wie weit Sie mit Bordmitteln kommen und ab wann sich ein Werkzeug lohnt
Vieles lässt sich mit Microsoft Standardfunktionen lösen: Usage Reports, Data Access Governance Report, Ownerless Policy, Expiration Policies, Container Labels und App Centric Management. Für einen Großteil der Unternehmen ist das der richtige Ausgangspunkt und wir empfehlen ihn ausdrücklich, bevor über zusätzliche Lizenzen gesprochen wird.
Auch Microsoft baut die Kontrollschicht aus, unter anderem über SharePoint Advanced Management mit Content Management Assessment, der Identifikation von Sites mit erhöhtem Risiko und gezielter Bereinigung. Welche Kombination für Sie sinnvoll ist, hängt von Größe, Lizenzstand und interner Kapazität ab. Genau das klären wir gemeinsam.
Ab wann sich ein spezialisiertes Werkzeug rechnet
Besseres Reporting über alle Komponenten eines Teams hinweg
Schnelles Bereinigen statt Einzelfallbearbeitung
Automatismen für wiederkehrende Prüfungen
Delegation an die Besitzer, damit die IT nicht zum Bottleneck wird
Technologie Partner
Unser Anspruch ist es, die für Ihr Unternehmen beste Lösung zu implementieren. Daher arbeiten wir mit etablierten Technologie-Partnern zusammen, die alles bieten, was Sie für eine moderne Collaboration & Governance Lösung benötigen.
Warum Solvion
Erfahren. Technologie-neutral. Praxisnah.
Über zwanzig Jahre in dieser Umgebung
Wir begleiten Unternehmen seit 2002 im Microsoft-Ökosystem. Wir kennen die Strukturen, die über Jahre entstehen, weil wir viele davon selbst mit aufgebaut und danach wieder aufgeräumt haben.
Erst Bordmittel, dann Lizenzen
Wir empfehlen zusätzliche Werkzeuge erst dann, wenn der Microsoft Standard nachweislich nicht reicht. Das ist unbequem für den Umsatz und richtig für Sie.
Governance, die im Alltag hält
Wir liefern kein Regelwerk ab, sondern verankern Verantwortlichkeiten und Automatismen so, dass der aufgeräumte Zustand auch in zwei Jahren noch besteht.
Bernd Müllner
Solution Architect und Content Lead für Collaboration & Governance, bei SOLVION seit 2006
Kostenlose Ressourcen
Zwei Webinare, in denen wir genau das zeigen
Kein Marketing-Video, sondern zwei vollständige Aufzeichnungen mit Live-Demos aus dem Microsoft 365 Admin Center. Wenn Sie wissen wollen, wie wir arbeiten, ist das der direkteste Weg.
You are currently viewing a placeholder content from YouTube. To access the actual content, click the button below. Please note that doing so will share data with third-party providers.
More InformationOn demand · 60 Minuten
Microsoft 365 Frühjahrsputz
Bernd Müllner und Nicole Stenekes zeigen, wie Sie inaktive und verwaiste Teams identifizieren, Speicherverbrauch durch Versionierung in den Griff bekommen, Teams Apps aufräumen, Sharing Links und Gastbenutzer auswerten und Container Labels einsetzen.
- Inaktive Teams über Usage Reports identifizieren
- Automatisches Löschen und Ownerless Policy einrichten
- Sharing Links und Gastzugänge auswerten
- Container Labels praktisch anwenden
You are currently viewing a placeholder content from YouTube. To access the actual content, click the button below. Please note that doing so will share data with third-party providers.
More InformationOn demand · 60 Minuten
Copilot Ready: Ordnung, Kontrolle und Sicherheit im Tenant
Warum klassische Governance im Copilot-Zeitalter nicht mehr ausreicht, welche Werkzeuge Microsoft inzwischen bereitstellt und welche Schritte Sie sofort setzen können. Inklusive Ausblick auf Work IQ, Copilot Pages und Agent Governance.
- Cleanup als Voraussetzung für Copilot
- Oversharing über Purview sichtbar machen
- Governance als Betriebskonzept statt als Regelwerk
- Was sich mit Agents und Agent 365 verändert
Die auf dieser Website verwendeten Bilder wurde mit KI generiert. Die Inhalte stammen aus dem SOLVION-Experten-Pool und wurde durch KI überarbeitet.
Gehen wir den nächsten Schritt gemeinsam!
Ihre Ansprechpartner:
