März 2025
Autor des Beitrags
Danny
Principal Consultant
Veröffentlicht am
07.03.2025 von Danny
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter
Mehr Transparenz und Datenschutz

Microsoft vollendet die EU Data Boundary

Microsoft hat am 26. Februar offiziell bekannt gegeben, dass die Implementierung der EU Data Boundary abgeschlossen ist. Damit wird der Datenschutz und die Transparenz für europäische Kunden erheblich gestärkt. Dieser Meilenstein hilft Unternehmen in der EU, regulatorische Anforderungen wie die Datenschutz-Grundverordnung (DSGVO) besser einzuhalten und ihre digitale Souveränität zu erhöhen.

Was ist die EU Data Boundary?

Die EU Data Boundary ist ein umfassendes Framework, das sicherstellt, dass personenbezogene Daten europäischer Kunden innerhalb der EU gespeichert und verarbeitet werden – es sei denn, ein Transfer außerhalb der EU ist ausdrücklich notwendig.

Was ist neu?

Bisher wurden Kundendaten für Azure, Microsoft 365, Dynamics 365 und die Power Platform bereits innerhalb der EU/EFTA gespeichert und verarbeitet – mit einer Ausnahme: Professional Services-Daten aus Interaktionen mit dem technischen Support.  Diese Lücke wurde nun geschlossen! Das bedeutet, dass sämtliche Kundendaten in diesen Diensten standardmäßig in der EU verbleiben, was die digitale Souveränität weiter stärkt.

Seit der Ankündigung der EU Data Boundary im Jahr 2021 hat Microsoft in mehreren Phasen an der Umsetzung gearbeitet. Nun ist sie für die wichtigsten Cloud-Dienste – einschließlich Microsoft 365, Dynamics 365, Power Platform und die meisten Azure-Dienste – in der EU und der EFTA-Region vollständig verfügbar.

EU Data Boundary Roadmap

Der Haken?

Während die meisten regionsbasierten Azure-Dienste automatisch unter die EU Data Boundary fallen, müssen nicht-regionale Azure-Dienste (ohne spezifische Bereitstellungsregion) manuell aktiviert werden.

Opt-In-Anforderungen

Um die EU Data Boundary für nicht-regionale Azure-Dienste zu aktivieren, müssen folgende Kriterien erfüllt sein:

  • Der Tenant muss leer oder neu erstellt sein
  • Es dürfen keine bestehenden Abonnements oder bereitgestellten Ressourcen vorhanden sein
  • Die Aktivierung erfolgt über die Kommandozeile

Tipp: Falls Ihr Unternehmen vollständige Compliance mit der EU Data Boundary benötigt, planen Sie dies frühzeitig! Eine nachträgliche Migration bestehender Dienste in oder aus der Boundary ist nicht möglich.

Wichtige Vorteile für Unternehmen

Unternehmen, die Microsoft Cloud-Dienste innerhalb der EU Data Boundary nutzen, profitieren von mehreren Vorteilen:

  • Datenspeicherung & -Verarbeitung innerhalb der EU: Sicherstellung der Einhaltung lokaler Datenschutzgesetze.
  • Erhöhte Transparenz: Microsoft verpflichtet sich, klare Informationen zu Datenverarbeitungsprozessen bereitzustellen.
  • Verbesserte Compliance: Besonders vorteilhaft für stark regulierte Branchen wie Finanzwesen, Gesundheitswesen und den öffentlichen Sektor.
  • Minimierung rechtlicher Risiken: Reduziert die Abhängigkeit von Mechanismen wie den Standardvertragsklauseln (SCCs) für internationale Datenübertragungen.

Was bedeutet EU Data Boundary für Kunden aus dem öffentlichen und privaten Sektor?

  • Die EU Data Boundary bietet eine verbesserte Datenresidenz und Transparenz. Daten bleiben innerhalb der EU-Rechtsprechung, wodurch Kunden regulatorische Anforderungen einfacher erfüllen können.
  • Mehr digitale Souveränität, integrierte Sicherheit und Compliance – kombiniert mit uneingeschränktem Zugriff auf Leistung und Innovation!

Technische Umsetzung & Einschränkungen

Microsoft hat erhebliche Investitionen in die Erweiterung seiner Cloud-Infrastruktur getätigt, um die EU Data Boundary zu realisieren. Dazu gehören modernisierte Rechenzentren in mehreren EU-Ländern. Dennoch gibt es weiterhin Szenarien, in denen Daten außerhalb der EU verarbeitet werden können, beispielsweise bei Cybersecurity-Bedrohungen, für den technischen Support oder bei explizit genehmigten Datenübertragungen.

Was genau wird nicht in der EU verarbeitet und gespeichert?

  • Ganzheitliche Cybersecurity Analysen um die Sicherheit der Microsoft Cloud zu gewährleisten (USA)
  • Einreichung von Kundenfeedback (USA)
  • Defender für Office 365 – bestimmte Funktionen (USA)
  • Support-Personal kann aus den USA auf Daten zugreifen
  • MFA/SMS & Telefonie-Dienste (z. B. Benachrichtigungen & Codes)
  • Viva Engage/Yammer (für EU-Tenants vor 2022)
  • Alte Whiteboards, Sway, Kaizala-Daten (noch nicht migriert)

Fazit

Einschätzung und Handlungsbedarf

Die EU Data Boundary ist ein bedeutender Fortschritt für Datenschutz und Compliance in Europa. Doch trotz der verbesserten Datenlokalisierung gibt es weiterhin bestimmte Szenarien, in denen Daten außerhalb der EU verarbeitet werden – etwa bei Cybersecurity-Maßnahmen oder für den technischen Support.

Wichtig: Unternehmen mit hohen Datenschutzanforderungen sollten genau prüfen, welche Datenströme weiterhin betroffen sind und ob zusätzliche Schutzmaßnahmen erforderlich sind.

Empfehlung: Eine detaillierte Analyse der betroffenen Dienste sowie ergänzende Sicherheitsmaßnahmen wie Verschlüsselung oder alternative Lösungen können helfen, Datenschutzrisiken zu minimieren und die volle Kontrolle über Unternehmensdaten zu behalten.

Sie wollen noch mehr wissen?

Weitere Details zur EU Data Boundary finden Sie im offiziellen Microsoft-Blog: Microsoft completes landmark EU Data Boundary.

Nächste Schritte für Unternehmen

Falls Ihr Unternehmen Wert auf digitale Souveränität und Compliance legt, prüfen Sie, ob die vollständige EU Data Boundary zu Ihrer Cloud-Strategie passt. Eine Beratung mit einem Experten vor der Aktivierung wird dringend empfohlen.

Bereit für die Zukunft der Datensouveränität? Jetzt einsteigen und profitieren!

Kontakt

Ihr persönlicher Ansprechpartner

Sichern Sie sich jetzt mehr Datenschutz und Compliance! Prüfen Sie, ob die EU Data Boundary zu Ihrer Cloud-Strategie passt, und lassen Sie sich von unseren Experten beraten.

DANNY KOPPER | Principal Consultant

+49 89  71040920

danny@provectus.de

Zum Kontaktformular

Wollen Sie immer up2date sein? Dann melden Sie sich jetzt zu unserem Newsletter an

Bleiben Sie auf dem Laufenden. Wir informieren Sie regelmäßig über aktuelle Trends und technologische Neuerungen sowie geplante Webinare und Events. Sie erhalten Einblick in interessante Kundenprojekte und werfen einen Blick hinter die Kulissen. Melden Sie sich jetzt an.

Zur Newsletter Anmeldung 

News & Updates

auf einen Blick
Blogbeitrag

Echtes Zero Trust im Citrix-Workspace mit deviceTRUST

Conditional Access prüft beim Login, deviceTRUST während der gesamten Citrix-Session: kontinuierlich und kontextbasiert. Wie du deine Citrix-Umgebung zu einem Zero-Trust-Workspace weiterentwickelst, der Security-Anforderungen und Alltag der Fachbereiche zusammenbringt.
Weiterlesen
Blogbeitrag

Secure Boot 2026: Warum Unternehmen jetzt handeln sollten

2026 laufen wichtige Secure-Boot-Zertifikate ab – erfahren Sie, warum Unternehmen ihre Systeme schon heute prüfen und vorbereiten sollten.
Weiterlesen
Blogbeitrag

KI wirtschaftlich einsetzen: Warum der richtige Workflow wichtiger ist als der Prompt

Mit der verbrauchsabhängigen Abrechnung von Microsoft Copilot Cowork wird Wirtschaftlichkeit im KI-Einsatz zur operativen Frage. Der Artikel zeigt, warum nicht der Prompt, sondern vor allem der passende Workflow über Aufwand, Transparenz und Nutzen entscheidet.
Weiterlesen
Blogbeitrag

US-Urteil zur FTC: Handlungsbedarf für Microsoft-Kunden?

Das Urteil des US Supreme Court zur FTC sorgt für neue Fragen rund um das EU-US Data Privacy Framework. Wir ordnen ein, was das für Microsoft 365, Azure und die nächsten Schritte in der Praxis bedeutet.
Weiterlesen
Blogbeitrag

Die neue Infrastrukturkostenkrise

Hardwarepreise steigen, Virtualisierungslizenzen werden teurer, Energiekosten unberechenbarer. Wer jetzt einfach verlängert, trifft eine Entscheidung, ohne neu gerechnet zu haben. Was sich gerade verändert und warum es sich lohnt, die eigene Infrastruktur neu zu bewerten.
Weiterlesen
Provectus Team
Blogbeitrag

25 Jahre Provectus: Eine Reise, die im Biergarten begann 

Christian Jupe und Josef Lang blicken auf 25 Jahre Provectus zurück: von den ersten Ideen im Biergarten über prägende Kundenprojekte bis zur heutigen Vision als Smart-Work- und Business-Partner. Im Interview sprechen sie über Unternehmenskultur, Werte, Wandel und die Zukunft mit KI.
Weiterlesen
Blogbeitrag

Vom Trainee-Programm ins Kundenprojekt: Unser Rückblick auf acht intensive Monate

Unsere Trainees berichten von den ersten Monaten im Provectus-Traineeprogramm, geben Einblicke in Workshops, Lernphasen und den täglichen Einsatz von KI-Tools und zeigen, wie sie auf ihre Rolle als Junior Professionals vorbereitet werden.
Weiterlesen
Webinar

Moderne Apps brauchen moderne Plattformen: Warum der Betrieb über Ihren Erfolg entscheidet

Für alle, die verstehen wollen, warum Cloud-Projekte nicht an der Migration scheitern, sondern im Betrieb. Unternehmen kämpfen mit steigenden Kosten, fehlender Transparenz und neuen Risiken. Der Grund: Cloud ist kein Infrastrukturthema, sondern ein Betriebsmodell mit klaren Anforderungen.
Weiterlesen
Blogbeitrag

Virtual Workplace Evolution 2026

Wir sind dabei und freuen uns auf einen spannenden Austausch zur Transformation von IT Workplaces. Besuchen Sie unseren Vortrag von Danny Kopper, Principal Consultant & Michael Mahlbacher, Leiter Arbeitsplatz bei MLP Finanzberatung SE zum Thema: Microsoft-Lizenzen optimal nutzen
Weiterlesen
Webinar

DORA-konformer Cloud-Betrieb: So setzen Sie Anforderungen praxisnah um

WEBINAR, 18.06: DORA-konformer Cloud-Betrieb praxisnah erklärt: Erfahren Sie im Webinar, wie Finanzunternehmen regulatorische Anforderungen wirksam, prüfbar und dauerhaft im IT-Betrieb umsetzen.
Weiterlesen
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter