+4989741206 0

info@network4you.com

Microsoft 365 sollte Unternehmen eigentlich dabei helfen, produktiver, flexibler und besser organisiert zu arbeiten. E-Mails, Dokumente, Kalender, Teams-Kommunikation, SharePoint, OneDrive und zahlreiche weitere Dienste liegen in einer gemeinsamen digitalen Arbeitsumgebung.

Doch mit wachsender Nutzung entsteht häufig ein unerwartetes Problem: Die digitale Ordnung geht verloren.

Dateien liegen an unterschiedlichen Orten, Teams werden für Projekte angelegt und später nicht mehr verwendet, SharePoint-Websites bleiben ohne Verantwortliche bestehen und Zugriffsrechte werden im Laufe der Zeit immer umfangreicher.

Das Problem ist dabei nicht unbedingt Microsoft 365 selbst. Häufig fehlt ein klares Konzept dafür, wie Microsoft 365 im Unternehmen strukturiert, verwaltet und abgesichert werden soll.

Gerade mit Microsoft 365 Copilot gewinnt dieses Thema zusätzlich an Bedeutung. Denn KI kann nur so zuverlässig und sicher mit Unternehmensinformationen arbeiten, wie es die zugrunde liegenden Daten, Berechtigungen und Governance-Regeln erlauben. Microsoft weist selbst darauf hin, dass eine gut verwaltete und korrekt freigegebene Datenbasis entscheidend für eine sichere Nutzung von Copilot ist.

Warum Microsoft 365 in Unternehmen schnell unübersichtlich wird

Microsoft 365 besteht nicht aus einer einzigen Anwendung. Es verbindet zahlreiche Dienste miteinander.

Dazu gehören unter anderem:

  • Microsoft Teams
  • SharePoint Online
  • OneDrive
  • Exchange Online
  • Microsoft Entra ID
  • Microsoft 365 Admin Center
  • Microsoft Purview
  • Microsoft 365 Copilot
  • Microsoft Planner
  • Microsoft Forms
  • Microsoft Loop

Jeder dieser Dienste erfüllt einen bestimmten Zweck. Gleichzeitig können Informationen zwischen den einzelnen Plattformen miteinander verbunden sein.

Genau hier entsteht eine typische Herausforderung:

Je mehr Microsoft 365 genutzt wird, desto wichtiger wird eine klare digitale Ordnung.

Ohne Governance entstehen beispielsweise:

  • doppelte Dateien
  • unklare Ordnerstrukturen
  • veraltete SharePoint-Websites
  • ungenutzte Teams
  • zu weitreichende Berechtigungen
  • unkontrollierte externe Freigaben
  • persönliche Dateien in OneDrive, die eigentlich Unternehmenswissen darstellen
  • fehlende Verantwortlichkeiten
  • schwer nachvollziehbare Zugriffsrechte

Das Ergebnis ist eine Umgebung, die zwar technisch funktioniert, aber organisatorisch immer schwerer kontrollierbar wird.

Das eigentliche Problem ist nicht die Anzahl der Dateien

Viele Unternehmen versuchen zunächst, das Problem mit einer klassischen Aufräumaktion zu lösen.

Dateien werden gelöscht, Ordner umbenannt und alte Teams entfernt.

Das kann kurzfristig helfen. Langfristig reicht es jedoch nicht.

Denn digitale Unordnung entsteht nicht nur durch zu viele Dateien. Sie entsteht vor allem dann, wenn es keine Regeln für die Entstehung, Speicherung, Freigabe, Nutzung und Löschung von Informationen gibt.

Eine nachhaltige Microsoft-365-Strategie muss deshalb Fragen beantworten wie:

  • Wo sollen bestimmte Dokumente gespeichert werden?
  • Wann wird SharePoint und wann OneDrive verwendet?
  • Wann wird ein neues Team angelegt?
  • Wer ist für eine SharePoint-Site verantwortlich?
  • Wer darf externe Personen einladen?
  • Wie lange sollen bestimmte Informationen gespeichert werden?
  • Wann wird ein inaktiver Bereich archiviert?
  • Welche Daten dürfen mit Copilot verarbeitet werden?
  • Welche Informationen sind besonders sensibel?

Erst wenn diese Fragen beantwortet sind, entsteht echte digitale Ordnung.

SharePoint: Das Fundament der digitalen Zusammenarbeit

SharePoint ist für viele Unternehmen einer der wichtigsten Bausteine innerhalb von Microsoft 365.

Dokumente, Unternehmensinformationen, Teamseiten und verschiedene Geschäftsprozesse können dort zentral organisiert werden.

Problematisch wird SharePoint jedoch dann, wenn jede Abteilung eigene Strukturen entwickelt.

Ein Unternehmen kann beispielsweise innerhalb weniger Jahre Dutzende oder sogar Hunderte Sites besitzen.

Einige davon sind aktiv.

Andere werden kaum noch verwendet.

Manche besitzen mehrere Verantwortliche.

Andere haben überhaupt keinen klar definierten Owner.

Microsoft empfiehlt deshalb unter anderem, SharePoint-Sites regelmäßig auf übermäßige Freigaben, fehlende Verantwortliche und nicht mehr benötigte Inhalte zu überprüfen.

Eine gute SharePoint-Struktur braucht klare Verantwortlichkeiten

Für jede wichtige SharePoint-Site sollte klar sein:

  • Wer ist Eigentümer?
  • Welche Abteilung nutzt die Site?
  • Welche Informationen werden dort gespeichert?
  • Wer darf Inhalte bearbeiten?
  • Wer darf Inhalte lesen?
  • Gibt es externe Zugriffe?
  • Wann wurde die Site zuletzt verwendet?
  • Wann soll sie überprüft oder archiviert werden?

Damit wird SharePoint von einem einfachen Dateiablageort zu einem kontrollierten Informationssystem.

OneDrive ist kein Ersatz für eine Unternehmensablage

OneDrive eignet sich hervorragend für persönliche Arbeitsdateien und Dateien, an denen einzelne Mitarbeiter arbeiten.

Problematisch wird es, wenn wichtige Unternehmensinformationen dauerhaft ausschließlich im OneDrive eines Mitarbeiters gespeichert werden.

Was passiert beispielsweise, wenn diese Person das Unternehmen verlässt?

Wer benötigt anschließend Zugriff auf die Dokumente?

Wie kann die IT-Abteilung feststellen, welche Dateien geschäftskritisch sind?

Eine sinnvolle Microsoft-365-Strategie sollte deshalb klar definieren, welche Inhalte in OneDrive und welche Inhalte in SharePoint oder anderen zentralen Unternehmensbereichen gespeichert werden.

Auch Microsoft weist darauf hin, dass OneDrive-Governance vor der Einführung von Microsoft 365 Copilot berücksichtigt werden sollte. Copilot arbeitet dabei innerhalb der bestehenden Berechtigungen des Benutzers.

Microsoft Teams: Wenn jedes Projekt ein eigenes Team bekommt

Microsoft Teams hat die Zusammenarbeit in vielen Unternehmen grundlegend verändert.

Innerhalb weniger Minuten kann ein neues Team erstellt werden.

Genau diese Einfachheit kann jedoch zur Unordnung führen.

Ein typisches Unternehmen hat beispielsweise:

  • Team „Marketing“
  • Team „Marketing 2024“
  • Team „Marketing neu“
  • Team „Marketing intern“
  • Team „Marketing Projekt“
  • Team „Marketing alt“

Nach einigen Jahren ist für Mitarbeiter kaum noch erkennbar, welcher Bereich tatsächlich relevant ist.

Deshalb sollte die Erstellung neuer Teams bestimmten Regeln folgen.

Vor der Erstellung eines neuen Teams sollten beispielsweise folgende Fragen beantwortet werden:

Existiert bereits ein passender Arbeitsbereich?

Wie lange wird das Team benötigt?

Wer übernimmt die Verantwortung?

Welche Personen benötigen Zugriff?

Welche Informationen werden dort gespeichert?

Eine solche Struktur reduziert nicht nur Unordnung, sondern verbessert auch die Auffindbarkeit von Informationen.

Berechtigungen sind ein zentraler Bestandteil von Microsoft-365-Governance

Eine der größten Herausforderungen in Microsoft 365 sind nicht unbedingt fehlende Dateien, sondern zu weitreichende Zugriffsrechte.

Eine Datei kann beispielsweise ursprünglich nur für fünf Personen gedacht gewesen sein. Durch verschiedene Freigaben, Gruppenmitgliedschaften und Weiterleitungen kann der tatsächliche Zugriff später wesentlich größer sein.

Microsoft bezeichnet solche Situationen unter anderem als Oversharing.

Für SharePoint und Microsoft 365 stehen verschiedene Funktionen zur Verfügung, um potenziell überfreigegebene Inhalte zu erkennen und Zugriffskontrollen zu verbessern.

Eine gute Berechtigungsstrategie sollte deshalb nach dem Prinzip arbeiten:

So viel Zugriff wie notwendig, aber so wenig wie möglich.

Dieses Prinzip passt auch zum Zero-Trust-Ansatz von Microsoft: Zugriffe sollen explizit überprüft werden und Benutzer sollen nur die notwendigen Berechtigungen erhalten.

Microsoft 365 und Sicherheit: Der Administrator ist besonders wichtig

Microsoft 365 bietet zahlreiche Sicherheitsfunktionen. Trotzdem bleibt die Konfiguration entscheidend.

Administratorkonten besitzen besonders weitreichende Rechte und sollten daher besonders geschützt werden. Microsoft empfiehlt zusätzliche Sicherheitsmaßnahmen für Administratoren, da diese Konten ein attraktives Ziel für Angreifer darstellen.

Zu einer grundlegenden Sicherheitsstrategie gehören deshalb unter anderem:

  • Multi-Faktor-Authentifizierung
  • sichere Administratorkonten
  • regelmäßige Überprüfung von Berechtigungen
  • kontrollierte externe Freigaben
  • Überwachung ungewöhnlicher Aktivitäten
  • klare Rollen und Verantwortlichkeiten
  • regelmäßige Sicherheitsüberprüfungen

Microsoft 365 Security sollte dabei nicht als einzelnes Produkt verstanden werden. Sicherheit entsteht aus dem Zusammenspiel von Identitäten, Geräten, Daten, Anwendungen, Berechtigungen und organisatorischen Regeln.

Microsoft Purview: Mehr Kontrolle über Unternehmensdaten

Microsoft Purview spielt eine wichtige Rolle bei Datenschutz, Compliance und Informationsschutz innerhalb des Microsoft-Ökosystems.

Unternehmen können damit beispielsweise Informationen klassifizieren, sensible Daten schützen, Aufbewahrungsregeln definieren und bestimmte Aktivitäten nachvollziehen.

Besonders interessant wird Purview im Zusammenhang mit Microsoft 365 Copilot.

Denn wenn KI auf Unternehmensdaten zugreift, wird die Frage nach den vorhandenen Berechtigungen noch wichtiger.

Microsoft empfiehlt unter anderem den Einsatz von Sensitivitätskennzeichnungen, Data Loss Prevention und weiteren Governance-Funktionen, um sensible Informationen zu schützen.

Microsoft 365 Copilot macht schlechte Datenstrukturen sichtbarer

Microsoft 365 Copilot wird häufig als Produktivitätswerkzeug betrachtet.

Doch Copilot kann noch eine andere Funktion erfüllen: Er macht die Qualität der vorhandenen Informationsstruktur sichtbar.

Wenn ein Unternehmen seine Daten gut organisiert, Berechtigungen sauber verwaltet und relevante Informationen aktuell hält, kann Copilot auf eine wesentlich bessere Grundlage zurückgreifen.

Wenn dagegen alte Dokumente, unklare Berechtigungen und überfreigegebene SharePoint-Sites existieren, können diese Probleme auch die Nutzung von Copilot beeinflussen.

Microsoft beschreibt deshalb Governance als wichtigen Bestandteil der Vorbereitung auf Copilot. Dazu gehören unter anderem die Reduzierung von Oversharing, die Kontrolle von Zugriffsrechten sowie die Bereinigung nicht mehr benötigter Inhalte.

Das bedeutet:

Copilot ersetzt keine Daten-Governance. Er macht gute Governance wertvoller.

Welche Microsoft-365-Daten sollten Unternehmen regelmäßig überprüfen?

Eine regelmäßige Überprüfung sollte sich nicht nur auf Dokumente konzentrieren.

Sinnvoll ist ein ganzheitlicher Blick auf:

BereichWichtige Fragen
BenutzerWer hat Zugriff auf Microsoft 365?
GruppenWelche Gruppen werden noch benötigt?
TeamsWelche Teams sind aktiv?
SharePointWelche Sites sind geschäftskritisch?
OneDriveWelche Dateien gehören eigentlich ins Unternehmen?
BerechtigungenWer kann sensible Daten sehen?
Externe FreigabenWelche externen Personen haben Zugriff?
DatenWelche Inhalte sind veraltet?
CopilotWelche Daten können von KI verarbeitet werden?
ComplianceWelche Aufbewahrungsregeln gelten?

Damit entsteht aus einer einfachen Aufräumaktion ein echtes Governance-Konzept.

7 typische Anzeichen für eine ungeordnete Microsoft-365-Umgebung

Unternehmen sollten besonders aufmerksam werden, wenn mehrere dieser Situationen auftreten:

1. Niemand weiß, wo die aktuelle Datei liegt

Wenn Mitarbeiter regelmäßig fragen müssen, welche Version eines Dokuments aktuell ist, fehlt häufig eine klare Informationsstruktur.

2. Alte Teams bleiben jahrelang bestehen

Inaktive Teams können die Suche und Orientierung erschweren.

3. Jeder erstellt seine eigene Ordnerstruktur

Wenn Abteilungen unterschiedliche Regeln verwenden, wird Wissen schwer auffindbar.

4. Externe Freigaben werden nicht regelmäßig überprüft

Freigaben können über lange Zeit bestehen bleiben, obwohl sie ursprünglich nur für ein bestimmtes Projekt gedacht waren.

5. SharePoint-Sites haben keinen klaren Owner

Ohne Verantwortliche ist eine nachhaltige Verwaltung schwierig.

6. Mitarbeiter speichern wichtige Informationen ausschließlich lokal oder in persönlichen Bereichen

Dadurch kann Unternehmenswissen von einzelnen Personen abhängig werden.

7. Das Unternehmen möchte Copilot einsetzen, ohne vorher die Datenstruktur zu prüfen

Das ist besonders relevant, weil Copilot vorhandene Berechtigungen berücksichtigt. Eine ungeordnete oder überfreigegebene Datenlandschaft sollte deshalb vor einem breiteren Copilot-Einsatz überprüft werden.

So bringen Unternehmen Microsoft 365 wieder unter Kontrolle

Eine erfolgreiche Microsoft-365-Governance muss nicht mit einer vollständigen Neuorganisation beginnen.

Ein schrittweises Vorgehen ist häufig sinnvoller.

Schritt 1: Microsoft-365-Bestand analysieren

Zunächst sollte festgestellt werden, welche Benutzer, Gruppen, Teams, SharePoint-Sites und Datenbereiche tatsächlich existieren.

Schritt 2: Verantwortlichkeiten definieren

Jede wichtige Ressource sollte einen eindeutigen Verantwortlichen besitzen.

Schritt 3: Berechtigungen überprüfen

Besonders sensible Informationen sollten darauf überprüft werden, ob tatsächlich nur die vorgesehenen Personen Zugriff besitzen.

Schritt 4: Alte Inhalte identifizieren

Nicht mehr benötigte Dateien, Sites und Teams sollten nach definierten Regeln archiviert oder gelöscht werden.

Schritt 5: Neue Regeln für die Zukunft definieren

Governance darf nicht nur alte Probleme beseitigen. Es müssen Regeln entstehen, die neue Unordnung verhindern.

Schritt 6: Copilot und KI kontrolliert integrieren

Vor der Einführung von Microsoft 365 Copilot sollten Unternehmen insbesondere SharePoint-, OneDrive- und Berechtigungsstrukturen überprüfen. Microsoft stellt hierfür eigene Governance- und Sicherheitsfunktionen bereit.

Microsoft 365 Governance ist kein einmaliges Projekt

Ein häufiger Fehler besteht darin, Microsoft 365 einmal aufzuräumen und anschließend wieder sich selbst zu überlassen.

Das funktioniert langfristig nicht.

Neue Mitarbeiter kommen hinzu.

Neue Projekte entstehen.

Neue Teams werden erstellt.

Neue SharePoint-Sites entstehen.

Dateien werden geteilt.

Berechtigungen verändern sich.

Deshalb sollte Governance als fortlaufender Prozess verstanden werden.

Ein Unternehmen sollte beispielsweise regelmäßig prüfen:

  • Welche Teams sind noch aktiv?
  • Welche SharePoint-Sites sind veraltet?
  • Welche Benutzer benötigen bestimmte Berechtigungen noch?
  • Welche externen Freigaben bestehen?
  • Welche Daten sind besonders sensibel?
  • Welche Inhalte sollten archiviert werden?
  • Welche neuen Microsoft-365-Dienste werden genutzt?
  • Welche Auswirkungen haben neue KI-Funktionen?

Microsoft bietet inzwischen auch KI-gestützte Verwaltungsfunktionen für SharePoint an. Der SharePoint Admin Agent kann Administratoren dabei unterstützen, Risiken in SharePoint- und OneDrive-Umgebungen zu untersuchen und entsprechende Maßnahmen einzuleiten.

Warum digitale Ordnung heute wichtiger ist als früher

Früher konnte eine unübersichtliche Dateiablage vor allem Zeit kosten.

Heute kann sie zusätzlich zu einem Sicherheits-, Compliance- und KI-Problem werden.

Je mehr Unternehmensprozesse digitalisiert werden, desto wichtiger wird die Frage:

Wer darf welche Informationen sehen, bearbeiten, teilen und verwenden?

Microsoft 365 bietet dafür umfangreiche technische Möglichkeiten.

Die eigentliche Herausforderung besteht jedoch darin, diese Möglichkeiten in eine klare Unternehmensstrategie zu übersetzen.

Eine gut organisierte Microsoft-365-Umgebung bedeutet deshalb nicht, dass jede Datei perfekt sortiert sein muss.

Es bedeutet vielmehr, dass das Unternehmen jederzeit nachvollziehen kann:

Wo befinden sich wichtige Informationen, wer darf darauf zugreifen, wer trägt Verantwortung und was passiert mit Daten, die nicht mehr benötigt werden?

Fazit: Microsoft 365 braucht Regeln, nicht nur Lizenzen

Microsoft 365 kann eine leistungsfähige digitale Arbeitsplattform für Unternehmen sein. Doch die reine Einführung von Teams, SharePoint, OneDrive oder Copilot schafft noch keine digitale Ordnung.

Entscheidend sind klare Strukturen, definierte Verantwortlichkeiten, kontrollierte Berechtigungen und ein kontinuierlicher Governance-Prozess.

Besonders mit Microsoft 365 Copilot wird dieses Thema wichtiger. Denn KI arbeitet mit den Informationen, auf die Benutzer entsprechend ihrer bestehenden Berechtigungen zugreifen können. Eine gute Datenstruktur und saubere Berechtigungen bilden deshalb eine wichtige Grundlage für eine kontrollierte Nutzung von Microsoft 365 und Copilot.

Microsoft 365 unter Kontrolle zu bringen bedeutet daher nicht, mehr Regeln für Mitarbeiter zu schaffen. Es bedeutet, eine digitale Umgebung zu schaffen, in der Informationen nachvollziehbar, sicher und dort verfügbar sind, wo sie tatsächlich gebraucht werden.

FAQ: Häufige Fragen zu Microsoft 365 und digitaler Ordnung

Was bedeutet Microsoft 365 Governance?

Microsoft 365 Governance umfasst Regeln und Prozesse für die Verwaltung von Benutzern, Daten, Berechtigungen, Teams, SharePoint-Sites, OneDrive und weiteren Microsoft-365-Diensten. Ziel ist es, Sicherheit, Ordnung, Verantwortlichkeit und Compliance dauerhaft sicherzustellen.

Warum wird Microsoft 365 in Unternehmen schnell unübersichtlich?

Microsoft 365 ermöglicht es Mitarbeitern, sehr einfach neue Teams, Gruppen, Dateien und SharePoint-Sites zu erstellen. Ohne klare Regeln können dadurch doppelte Strukturen, veraltete Inhalte und unnötig weitreichende Berechtigungen entstehen.

Was ist der Unterschied zwischen OneDrive und SharePoint?

OneDrive ist primär für die persönliche Arbeitsumgebung eines Benutzers gedacht. SharePoint eignet sich stärker für gemeinsam genutzte Unternehmensinformationen, Teamseiten und zentrale Dokumentenstrukturen. Die konkrete Nutzung sollte durch interne Governance-Regeln definiert werden.

Warum sind SharePoint-Berechtigungen so wichtig?

SharePoint-Berechtigungen bestimmen, welche Benutzer auf bestimmte Inhalte zugreifen können. Zu weitreichende Berechtigungen können dazu führen, dass vertrauliche Informationen für mehr Personen zugänglich sind als ursprünglich vorgesehen.

Kann Microsoft 365 Copilot auf alle Unternehmensdateien zugreifen?

Nein. Microsoft 365 Copilot arbeitet innerhalb der vorhandenen Berechtigungen eines Benutzers. Inhalte, auf die ein Benutzer keinen Zugriff besitzt, sollen ihm nicht allein durch Copilot zugänglich werden. Deshalb sind korrekte Berechtigungen und eine gute Daten-Governance besonders wichtig.

Was ist Microsoft Purview?

Microsoft Purview bietet Funktionen für Datenschutz, Informationsschutz, Compliance, Datenlebenszyklus und Governance. Je nach Lizenzierung können Unternehmen damit unter anderem sensible Informationen schützen, Aufbewahrungsregeln definieren und Datenrisiken untersuchen.

Wie oft sollte ein Unternehmen Microsoft 365 überprüfen?

Es gibt keinen universellen Zeitraum für jedes Unternehmen. Eine regelmäßige Überprüfung sollte jedoch Bestandteil der Microsoft-365-Governance sein. Besonders wichtige Bereiche sind Benutzer, Gruppen, Berechtigungen, SharePoint-Sites, Teams, externe Freigaben und sensible Daten.

Was sollte vor der Einführung von Microsoft 365 Copilot geprüft werden?

Vor allem sollten SharePoint- und OneDrive-Inhalte, Berechtigungen, externe Freigaben, sensible Daten, veraltete Inhalte und Verantwortlichkeiten überprüft werden. Microsoft empfiehlt ausdrücklich, die Daten- und Governance-Grundlage vor beziehungsweise im Rahmen der Copilot-Einführung zu berücksichtigen.

Wie lässt sich Microsoft 365 langfristig ordentlich halten?

Dafür braucht es einen kontinuierlichen Governance-Prozess. Dazu gehören klare Regeln für neue Teams und Sites, regelmäßige Berechtigungsprüfungen, definierte Verantwortliche, Lifecycle-Regeln für Inhalte und eine laufende Kontrolle von Sicherheits- und Compliance-Anforderungen.

Copyright © 2024 network4you GmbH. Alle Rechte vorbehalten.