Juni 2025
Autor des Beitrags
Danny
Principal Consultant
Veröffentlicht am
05.06.2025 von Danny
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter
Was Unternehmen jetzt wissen müssen

Neue OneDrive-Funktion birgt Datenschutzrisiken

Microsoft hat kürzlich mit dem Rollout einer neuen Funktion in OneDrive for Business begonnen: „Prompt to Add Personal Account to OneDrive Sync“. Eine scheinbar harmlose Erweiterung, die jedoch erhebliche Auswirkungen auf Datenschutz und Compliance haben kann.

 

Was steckt dahinter?

Der aktualisierte OneDrive-Sync-Client erkennt automatisch, wenn auf einem Gerät mit geschäftlichem OneDrive-Konto auch ein privates Microsoft-Konto (z. B. @outlook.com, @hotmail.com) genutzt wird. In diesem Fall erhält der Benutzer eine Aufforderung, das private Konto hinzuzufügen – inklusive der Möglichkeit zur Synchronisierung.

 

Die Folge: Schatten-IT und Compliance-Risiken

Was auf den ersten Blick wie ein Komfort-Feature wirkt, kann in der Praxis zu einem echten Sicherheitsproblem werden: Unternehmensdaten könnten versehentlich in privaten, nicht kontrollierten OneDrive-Konten landen. Besonders in regulierten Branchen drohen dadurch Datenschutzverstöße und Compliance-Verletzungen.
Noch kritischer: Die Funktion ist standardmäßig aktiviert – ohne aktives Eingreifen der IT-Abteilung bleibt das Risiko unbemerkt.

 

Was Unternehmen jetzt tun sollten

Microsoft stellt Verwaltungsoptionen bereit, um diese Funktion zu kontrollieren – allerdings müssen sie bewusst konfiguriert werden:

• DisablePersonalSync: Verhindert das Hinzufügen privater Konten im Sync-Client
• DisableNewAccountDetection: Unterdrückt die automatische Aufforderung zur Kontoerkennung

Diese Einstellungen lassen sich über GPO oder Intune Administrative Templates umsetzen.

 

Warum kontinuierliche M365-Überwachung entscheidend ist

Dieses Beispiel zeigt deutlich: Microsoft 365 entwickelt sich kontinuierlich weiter – mit neuen Funktionen, Updates und Änderungen, die oft tief in bestehende Sicherheits- und Governance-Strukturen eingreifen.
Ohne klare Prozesse zur Bewertung und Umsetzung solcher Änderungen entsteht schnell ein gefährlicher Blindflug.
Doch besonders im Kontext von Microsoft 365, das jährlich mit über 1000 Changes aufwartet, wird deutlich, dass IT-Abteilungen diese Aufgaben zusätzlich zu ihren alltäglichen Verpflichtungen kaum mehr stemmen können. Dabei geht es nicht nur um die bloße Menge an Updates, sondern vor allem darum, diese aus verschiedenen Blickwinkeln zu bewerten. Technologische Aspekte, Compliance-Vorgaben, Sicherheitsanforderungen und die Benutzerakzeptanz müssen gleichermaßen berücksichtigt werden, um potenzielle Risiken zu erkennen und proaktiv anzugehen.
Die zentrale Frage lautet deshalb: Wie schaffen es Unternehmen, in dieser Masse an Updates die wirklich kritischen Changes zu erkennen und schnell darauf zu reagieren?

Unser Lösungsansatz: Der M365 Evergreen Service

Damit Sie bei solchen Entwicklungen nicht den Überblick verlieren, haben wir den M365 Evergreen Service entwickelt.

Mit unserem Service erhalten Sie:
Frühzeitige Informationen über relevante Änderungen in Microsoft 365
Risikobewertungen zu Datenschutz, Compliance und Sicherheit
Konkrete Handlungsempfehlungen für IT-Admins und Entscheider
Sicherheit und Governance auf dem neuesten Stand – dauerhaft

So bleibt Ihre Microsoft 365 Umgebung nicht nur funktional, sondern auch rechtskonform und zukunftssicher.

Zum Evergreening Service

Sie möchten mehr Infos?

Wir sind für Sie da.

Bei welchem Projekt oder welcher Herausforderung dürfen wir Sie unterstützen?
Wir sind gerne für Sie da.

 

HEIKO WESSELS

+49 89 71040920

heiko@provectus.de

 

Zum Kontaktformular

 

Wollen Sie immer up2date sein? Dann melden Sie sich jetzt zu unserem Newsletter an

Bleiben Sie auf dem Laufenden. Wir informieren Sie regelmäßig über aktuelle Trends und technologische Neuerungen sowie geplante Webinare und Events. Sie erhalten Einblick in interessante Kundenprojekte und werfen einen Blick hinter die Kulissen. Melden Sie sich jetzt an.

Zur Newsletter Anmeldung 

News & Updates

auf einen Blick
Blogbeitrag

Microsoft setzt auf Passkeys: Warum Unternehmen jetzt ihre MFA-Prozesse neu denken sollten 

Microsoft setzt zunehmend auf Passkeys und phishing-resistente Authentifizierung. Wir zeigen, was das für Onboarding und MFA-Recovery bedeutet und wie der Temporary Access Pass dabei unterstützt.
Weiterlesen
Blogbeitrag

mbuf Jahreskongress 2026

Das Event des Microsoft Business User Forums – Austausch, Wissen und Vernetzung im Microsoft-Umfeld. Seien Sie dabei!
Weiterlesen
Webinar

Datenklassifizierung: Was NIS2, Copilot und KI von Ihren Daten einfordern und wie Sie jetzt das Fundament legen, das wirklich hält

Viele Unternehmen haben Sensitivity Labels – und trotzdem bleiben große Teile ihrer Daten unklassifiziert. Im Webinar zeigen wir, wie Microsoft Purview und Informationscluster die Basis für Copilot, KI und Compliance schaffen.
Weiterlesen
M365 Summit

M365 Summit – Bereit für die Zukunft mit Microsoft 365?

Treffen Sie uns beim M365 Summit 2026 in Mainz und erleben Sie unsere Session mit MLP rund um Power Platform und KI-Transformation.
Weiterlesen
Blogbeitrag

Cloud Exit als Enterprise Risk Management – Was Auditoren und Regulatoren erwarten

DORA, NIS2, DSGVO & Co. erhöhen die Anforderungen an den Umgang mit Cloud-Abhängigkeiten. Wir zeigen, warum Exit-Readiness zunehmend zur Compliance-Pflicht wird und welche Nachweise Auditoren konkret erwarten.
Weiterlesen
Blogbeitrag

Typische KI-Workflows im Unternehmen: Welche Aufgaben in Chat, Agenten und Zielsysteme gehören

Gute KI-Workflows entstehen durch klare Arbeitsteilung: Wir zeigen, welches Werkzeug sich für welchen Arbeitsschritt eignet – und wie KI dadurch effizienter und wirtschaftlicher wird.
Weiterlesen
Blogbeitrag

Warum Cloud Exit kein Widerspruch zur Cloud-Strategie ist

Was bedeutet Cloud Exit wirklich? Erfahren Sie, warum Unternehmen trotz Microsoft Cloud auf Exit-Readiness setzen sollten und welche Rolle DORA, NIS2 und DSGVO spielen.
Weiterlesen
Webinar

12.500 € verbrannt und niemand merkt’s: So verhindern Managed Services Kostenfallen und Risiken

In diesem kostenlosen Webinar erfahren Sie, wie Azure-Kostenfallen entstehen, wie Fehlkonfigurationen frühzeitig erkannt werden und welche Betriebsstandards Managed Services dafür einsetzen.
Weiterlesen
Blogbeitrag

KI wirtschaftlich einsetzen: Warum nicht jede Aufgabe einen KI-Agenten braucht

Nicht jede Aufgabe braucht einen KI-Agenten – und nicht jede Automatisierung überhaupt KI. Erfahren Sie, wie Sie für jede Anforderung die passende Lösung wählen und KI wirtschaftlich, effizient und mit der richtigen Komplexität einsetzen.
Weiterlesen
Blogbeitrag

Microsoft NGO Tour 2026

Die Microsoft NGO Tour hat einmal mehr gezeigt, wie viel Potenzial in diesem Austausch steckt. Die besten Lösungen entstehen dort, wo Menschen ihr Wissen teilen, unterschiedliche Perspektiven zusammenkommen und Herausforderungen gemeinsam gedacht werden.
Weiterlesen
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter