HBDI bestätigt Datenschutzkonformität von Microsoft 365

HBDI bestätigt Datenschutzkonformität von Microsoft 365

Die Freude war bei einigen groß: Nachdem der Landesbeauftragte für den Datenschutz Niedersachsen und dem Europäischen Datenschutzbeauftragten (EDSB) bewertet der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) die Nutzung von Microsoft 365 zum Jahresausklang 2025 als datenschutzkonform. Damit bestätigt eine weitere Landesbehörde, dass Microsoft 365 unter den aktuellen Rahmbedingungen rechtssicher werden kann. Ein bedeutendes Signal für Unternehmen und öffentliche Stellen!

Umfassende Neubewertung des Data Protection Addendums

In einem rund 140 Seiten langen Bericht hat der HBDI das Data Protection Addendum (DPA) von Microsoft erneut geprüft. Besonderes Augenmerk lag auf den Kritikpunkten, die die Datenschutzkonferenz (DSK) in der Vergangenheit geäußert hatte.

💡​Die Ergebnisse sind eindeutig:

Der HBDI kommt zu dem Schluss, dass die früheren Bedenken nicht mehr aufrecht zu halten sind. Neben veränderten rechtlichen Rahmbedingungen haben vor allem substanzielle Anpassungen in der Datenverarbeitungspraxis von Microsoft zu dieser Neubewertung geführt.

Warum die Entscheidung wichtig ist:

  • mehr Planungssicherheit für Organisationen in Hessen
  • bundesweite Relevanz, da frühere Argumente gegen den Einsatz von Microsoft 365 an Gewicht verlieren
  • starkes Marktsignal: Microsoft 365 etabliert sich als datenschutzkonformer Cloud-Dienst ✔️​

Und wie sieht Ihre Einsatzplanung von Microsoft 365 für 2026 aus?

Weitere Blog-Beiträge

06.08.2026

KI in Behörden: Die Technologie ist bereit. Ist Ihre Verwaltung es auch?

Künstliche Intelligenz ist längst in den Behörden angekommen. Immer mehr Kommunen setzen KI bereits im Arbeitsalltag ein oder planen konkrete Einsatzmöglichkeiten – von der Unterstützung…

Mehr lesen
30.07.2026

Angriffsziel Smartphone: Warum mobile Geräte zur größten Sicherheitslücke werden

Smartphones sind aus dem Arbeitsalltag nicht mehr wegzudenken. Sie ermöglichen den Zugriff auf E-Mails, Unternehmensdaten, Messenger und Cloud-Anwendungen – jederzeit und von überall...

Mehr lesen
22.07.2026

Neue KRITIS-Verordnung: Ist Ihre Organisation betroffen?

Mit dem am 26. Mai 2026 veröffentlichten Referentenentwurf der neuen KRITIS-Verordnung (KritisV) konkretisiert das Bundesministerium des Innern die Vorgaben des bereits im März 2026 in…

Mehr lesen