hhmx.de

Föderation DE Fr 09.05.2025 11:47:16

Ich habe bislang keinen einzigen datenschutzkonformen Einsatz von MS365 gesehen – wirklich keinen. Wer das Gegenteil behauptet, soll es belegen. Aber bitte nicht mit Papierlage oder Microsofts Versprechen. Ein echter Beweis wäre technischer Natur – sichtbar, nachvollziehbar, überprüfbar. Faktenlage statt juristisches Gelaber.

Föderation DE Fr 09.05.2025 11:48:58

@kuketzblog Ain't gonna happen.

Föderation DE Fr 09.05.2025 11:53:41

Na ja.

Es kann oft von außen technisch bewiesen werden, das Zeug nicht DSGVO-konform ist. Und ich verstehe den Tröt so, dass das bei MS365 eine recht einfache Übung ist. Das glaube ich sofort.

Aber um zu beweisen, dass MS365 DSGVO-konform sei (wenn es denn so wäre) - wäre da nicht eine größere Hausdurchsuchung bei MS nötig?

@kuketzblog

Föderation EN Fr 09.05.2025 11:55:00

German data protection expert states that (translation is mine and donr freely):

"I haven't seen a single case where MS365 was used in a way that fulfilled data protection requirements. Not a single one. Whoever claims they do should prove it. Not by legal boilerplate texts, but by measurable technical implementation detail. Measurable and accountable, not based on legal semantics."

Based on questions I regularly ask of our IT department, which are answered by legal quotes from MS marketing materials, I'd be interested if anybody had such proof (or proof to the opposite).

@kuketzblog, I hope you don't mind me taking this and translating it for wider reach in my bubble...

Föderation DE Fr 09.05.2025 11:55:05

Genauso wie Volkswagen einst versprochen hat, die Abgasnormen einzuhalten, verspricht Microsoft heute Datenschutz – auf dem Papier. Aber wehe, solche Produkte landen mal auf dem Prüfstand.

Föderation DE Fr 09.05.2025 12:11:36

@kuketzblog Bisher hat Microsoft bei allen Elchtests versagt.

Das hindert die Entscheidungsträger trotzdem nicht, ihre IT darauf auszurichten.

Föderation DE Fr 09.05.2025 12:13:42

@kuketzblog warum immer auf die Amis schimpfen, schauen wir doch vor unserer Haustür und auf die ignorante @gematik1, die einem eifrigem einen (sicher gut bezahlten) Erfolg bescheren wollte❗️Die wird uns alle noch lange beschäftigen ❗️🙄🤦‍♂️

Föderation DE Fr 09.05.2025 12:19:51

@kuketzblog

Der Vergleich mit dem Volkswagenkonzern ist unpassend oder will tatsächlich irgendwer annehmen, dass diese Organisation den Dieselskandal, der sie fast ihre Existenz gekostet hätte, vorsätzlich gemacht hat?

Das war "einfach mal" ein katastrophales Organisationsversagen.

Föderation DE Fr 09.05.2025 12:37:36

@kuketzblog warum sollten sie auch? 1. Sie kommen damit durch. 2. Das ist Unzucht mit abhängigen.
Sie können das machen, weil die meisten Menschen seit ca. 20 Jahren dazu erzogen wurden, mitzumachen und nicht zu denken.
Wenn meine Generation (kurz vor Rente, noch mit Telefonzellen und ohne WWW aufgewachsen) abtritt, spätestens dann wird die ganze Welt total überwacht sein.

Föderation DE Fr 09.05.2025 12:46:49

@kuketzblog Daraus könnte man eigentlich ableiten, das bestimmte MS Produkte (aber nicht nur die) besser permanent auf so einem Prüfstand zu sein haben und das Zulassungen derselben z. B. in Behörden und sicherheitskritischen Umgebungen, bestenfalls den Charakter einer "vorläufige Nutzungsabsicht auf Bewährung" haben sollten. Und zwar mit aktivem "Plan B in Entwicklung" für den Notfall/Totalausfall der ganzen Chose...

Föderation DE Fr 09.05.2025 11:56:56

@kuketzblog
Hab mir zu dem Thema gerade einen Vortrag eines IT-Menschen in der Firma eingefangen, der meinte, da europäische Subsidaries vom Cloud Act ausgenommen seien und bei Firmen, die groß genug seien (eigene Server etc.), alle Daten komplett in Europa verarbeitet und in D-Land gespeichert würden, kämen bei MS in USA nur minimale statistische Daten an.
Also alles prima.

Föderation DE Fr 09.05.2025 12:06:23

@kuketzblog
Ich habe dem Chef unserer IT auch mal meine Bedenken wegen MS365 mitgeteilt. Er hat mir zugestimmt, mir aber gleichzeitig versichert, dass unsere Daten alle in der EU gespeichert sind. Darauf habe ich ihm den Link zum entsprechenden Artikel auf kuketz-blog.de geschickt. Fand er gut. 👍​
Ändern kann er aber auch nichts. 😩​

Föderation DE Fr 09.05.2025 12:27:45

@kuketzblog

Datenschutz beginnt mit einem plausiblen Unternehmenskonzept des Softwareherstellers.

Eine Firma, die sich wirksam unserer Rechtsordnung entziehen kann, kann kein Lieferant oder sogar Betreiber von Software zur Verwaltung schützenswerter Daten sein.

Föderation DE Fr 09.05.2025 12:35:15

@kuketzblog Eines der Probleme ist doch, dass Europa kein Interesse daran hat, hier Unternehmen und Produkte zu unterstüzen bzw. aufzubauen, die ein ähnliches Produktportfolio wie Microsoft, Google, AWS, usw bieten.

Föderation DE Fr 09.05.2025 12:37:27

@kuketzblog

Aus Sicht eines Juristen schafft ein Vertrag aber Fakten, nicht die Technik.

Föderation DE Fr 09.05.2025 14:07:43

@kuketzblog
Du wirst die Antwort vermutlich schon erahnen.

Föderation DE Fr 09.05.2025 16:42:34

@kuketzblog Kannst Du mir ein kommerzielles Produkt nennen bei dem der Beweis vorhanden ist das kein Datenabfluss stattfindet?

Föderation DE Fr 09.05.2025 17:28:26

@kuketzblog

Heise bietet da ein Seminar für an: "MS365 DSGVO-konform betreiben"

Sollte mal jemand in die Agenda schauen. Oder teilnehmen und auf Rückzahlung des Teilnahmebeitraga pochen, wenn der Anspruch nicht erfüllt wird.

Föderation DE Fr 09.05.2025 17:43:06

@kuketzblog Die Schlipsträger sagen, M365 ist alternativlos. Kannste nix machen 🤷🏻‍♂️

Föderation DE Sa 10.05.2025 01:41:23

@kuketzblog
Vielleicht stimmt so einiges nicht bei den Gesetzen, sprich, Praxisfernheit. Durchsetzung. Vorgehen bei Verstößen. Klagen bis zum Nimmerleinstag durch reiche Unternehmen.