{"id":276165,"date":"2022-12-20T13:49:25","date_gmt":"2022-12-20T12:49:25","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=276165"},"modified":"2022-12-22T10:13:49","modified_gmt":"2022-12-22T09:13:49","slug":"deutsches-auenministerium-setzt-auf-microsoft-365","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/12\/20\/deutsches-auenministerium-setzt-auf-microsoft-365\/","title":{"rendered":"Deutsches Au&szlig;enministerium setzt auf Microsoft 365"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>Die Bundesregierung Deutschlands teilt grunds\u00e4tzlich die datenschutzrechtlichen Bedenken der Datenschutzbeauftragen zu Microsofts Cloud-Office. Aber das deutsche Au\u00dfenministerium und weitere Beh\u00f6rden setzen auf Microsoft 365. Dies ist die Bilanz einer Anfrage des CDU Bundestagsabgeordneten Marc Biadacz. Und dies, obwohl den Beteiligten klar ist, dass die Anwendung der L\u00f6sung auf erhebliche Schwierigkeiten bei der Begr\u00fcndung der Rechtm\u00e4\u00dfigkeit st\u00f6\u00dft.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/556f4dae76dd44c5bde7c06fcc9a9d6d\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte hier im Blog ja bereits h\u00e4ufiger auf die Problematik beim Einsatz der Cloud-L\u00f6sungen Microsoft Office 365 und Microsoft 365 hinwiesen. Und Ende November 2022 hatte die Deutsche Datenschutzkonferenz (DSK) deutlich gemacht, dass nach ihrer Einsch\u00e4tzung ein Einsatz von Microsoft 365 weiterhin nicht datenschutzkonform m\u00f6glich sei. Ich hatte das im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/26\/datenschutzkonferenz-2022-microsoft-365-weiterhin-nicht-datenschutzkonform\/\">Datenschutzkonferenz 2022: Microsoft 365 weiterhin nicht datenschutzkonform<\/a> thematisiert und dann sowohl eine Nachbetrachtung (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/03\/nachbetrachtung-zur-dsk-einstufung-microsoft-365-weiterhin-nicht-datenschutzkonform\/\">Nachbetrachtung zur DSK-Einstufung \"Microsoft 365 weiterhin nicht datenschutzkonform\"<\/a>) als auch weitere Artikel (siehe Links am Beitragsende) ver\u00f6ffentlicht. Die Open Source Business Alliance (OSB Allicance) sieht durch den Einsatz der Microsoft Cloud die digitale Souver\u00e4nit\u00e4t deutscher Unternehmen und Beh\u00f6rden gef\u00e4hrdet (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/10\/11\/osb-alliance-warnt-die-microsoft-cloud-gefhrdet-unsere-digitale-souvernitt\/\">OSB-Alliance warnt: Die Microsoft Cloud gef\u00e4hrdet unsere digitale Souver\u00e4nit\u00e4t<\/a>). Und wie verhalten sich die deutsche Bundesregierung und deutsche Beh\u00f6rden?<\/p>\n<h2>Beh\u00f6rden setzen auf Microsoft 365<\/h2>\n<p>Der CDU Bundestagsabgeordnete Marc Biadacz hat eine Anfrage an die Bundesregierung gestellt und gefragt, wie diese den Einsatz von Microsoft 365 bewertet. Konkret wurde gefragt:<\/p>\n<blockquote><p>Teilt die Bundesregierung die Einsch\u00e4tzung des Datenschutzbeauftragten des Landes Baden-W\u00fcrttemberg, Stefan Brink, dass Beh\u00f6rden die g\u00e4ngigen Cloud-basierten Microsoft-Office-365- Produkte wie Word, Excel, PowerPoint, Outlook und Teams nur \u201enach intensiver Pr\u00fcfung und erheblichem Begr\u00fcndungsaufwand\" nutzen k\u00f6nnen (FAZ-Artikel); und in welchem Umfang werden das Bundeskanzleramt, die Bundesministerien und ihre nachgeordneten Beh\u00f6rden Microsoft-Office-365-Produkte nutzen (bitte nach Ministerien aufschl\u00fcsseln)?<\/p><\/blockquote>\n<p>Die <a href=\"https:\/\/dserver.bundestag.de\/btd\/20\/048\/2004852.pdf#page=52\" target=\"_blank\" rel=\"noopener\">Antwort der Parlamentarischen Staatssekret\u00e4rin<\/a> (PDF) Katja Hessel vom 9. Dezember 2022 hat es in sich &#8211; ich bin \u00fcber nachfolgenden <a href=\"https:\/\/www.heise.de\/news\/Trotz-hoher-Rechtsunsicherheit-Aussenministerium-setzt-auf-Microsoft-365-7414206.html\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Mike Kuketz auf das Thema aufmerksam geworden, da die Kollegen es <a href=\"https:\/\/www.heise.de\/news\/Trotz-hoher-Rechtsunsicherheit-Aussenministerium-setzt-auf-Microsoft-365-7414206.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> aufbereitet haben. In der Antwort hei\u00dft es:<\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/Trotz-hoher-Rechtsunsicherheit-Aussenministerium-setzt-auf-Microsoft-365-7414206.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/CPqDzfs.png\" \/><\/a><\/p>\n<blockquote><p>Ja, die Bundesregierung teilt im Grunde nach die Einsch\u00e4tzung des Datenschutzbeauftragten des Landes Baden-W\u00fcrttemberg, Stefan Brink, bez\u00fcglich der datenschutzrechtlichen Problematik beim Einsatz von Office 365-Produkten der Firma Microsoft in der \u00f6ffentlichen Verwaltung.<\/p>\n<p>Anwendende haben erhebliche Schwierigkeiten, die Rechtm\u00e4\u00dfigkeit der Verarbeitung personenbezogener Daten nachzuweisen. Dieser Nachweis muss durch verantwortliche Stellen aber erbracht werden. Es ist zum einen nicht zu jedem Zeitpunkt klar, welche Verarbeitungen zu welchem Zweck vorgenommen werden, zum anderen, welche Verarbeitungst\u00e4tigkeiten von Microsoft im Auftrag und welche in eigener Verantwortung erfolgen. Insbesondere f\u00fcr Einrichtungen des Bundes ist dabei unklar, auf welcher Rechtsgrundlage eine Verarbeitung in eigener Verantwortlichkeit stattfinden kann.<\/p>\n<p>F\u00fcr die Einrichtungen des Bundes bereitet diese Unklarheit besondere Schwierigkeiten nachzuweisen, dass die Datenverarbeitung z. B. von Telemetriedaten innerhalb des gesetzlich vorgegebenen Zweckes erfolgt bzw. ausgeschlossen ist. Nur so ist eine Verarbeitung von personenbezogenen Daten in einer Umgebung dieser Art \u00fcberhaupt m\u00f6glich.<\/p>\n<p>Die damit verbundenen Pr\u00fcfungen k\u00f6nnen deshalb nach Einsch\u00e4tzung der Bundesregierung, wie im Artikel geschrieben, als intensiv und mit einem erheblichen Aufwand f\u00fcr die Begr\u00fcndung aufgefasst werden.<\/p>\n<p>Nicht nur daher hat der Bund fr\u00fchzeitig Entscheidungen getroffen und Ma\u00dfnahmen umgesetzt, die einen Einsatz dieser Produkte f\u00fcr den Bund grunds\u00e4tzlich entbehrlich machen. Die augenblicklich im Einsatz sich befindenden Microsoft Office-Produkte werden zudem nicht aus einer Public Cloud bezogen, sondern als On-Premise-L\u00f6sungen im Eigenbetrieb des Bundes genutzt.<\/p>\n<p>Im Rahmen der Dienstekonsolidierung Bund wird ein Bundesclient in der unmittelbaren Bundesverwaltung (ohne BMVg und AA) eingef\u00fchrt, der \u201eon-premise\" im ITZBund betrieben wird.<\/p><\/blockquote>\n<p>Damit w\u00e4re f\u00fcr mich ziemlich klar, deutsche Beh\u00f6rden sind auf dem Weg zum Cloud-Exit. Aber die Wirklichkeit sieht dann etwas anders aus. Folgende Tabelle zeigt, dass das deutsche Au\u00dfenministerium auf Microsoft 365 setzt und auch weitere Beh\u00f6rden verwenden die Microsoft Cloud.<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/69cwlQK.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"MS365 in Beh\u00f6rden\" src=\"https:\/\/i.imgur.com\/69cwlQK.png\" alt=\"MS365 in Beh\u00f6rden\" width=\"627\" height=\"437\" \/><\/a><\/p>\n<p>Jetzt bleibt es spannend, wie die rechtliche Bewertung der Datenschutzkonferenz im Hinblick auf das geplante EU-US-Datenschutzabkommen weiter geht und ob das Abkommen juristischen Bestand hat (siehe auch <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/eu-kommission-fllt-vorlufige-angemessenheitsentscheidung-zum-trans-atlantic-data-privacy-framework\/\">EU-Kommission f\u00e4llt vorl\u00e4ufige Angemessenheitsentscheidung zum Trans-Atlantic Data Privacy Framework<\/a>).<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/10\/06\/safe-harbor-eugh-erklrt-abkommen-fr-ungltig\/\">Safe Harbor: EuGH erkl\u00e4rt Abkommen f\u00fcr ung\u00fcltig<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/07\/16\/eugh-kippt-eu-us-datenschutzvereinbarung-privacy-shield\/\">EuGH kippt EU-US-Datenschutzvereinbarung \"Privacy Shield\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/07\/27\/keine-karenzfrist-fr-unternehmen-nach-privacy-shield-eu-urteil\/\">Keine Karenzfrist f\u00fcr Unternehmen nach Privacy Shield-EU-Urteil<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/16\/datenschtzer-plant-durchgreifen-bei-privacy-shield-versten\/\">Datensch\u00fctzer plant durchgreifen bei Privacy Shield-Verst\u00f6\u00dfen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/26\/vorlufige-einigung-zwischen-eu-und-usa-im-trans-atlantic-data-privacy-framework\/\">Vorl\u00e4ufige Einigung zwischen EU und USA im Trans-Atlantic Data Privacy Framework<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/09\/us-prsident-biden-bringt-datenschutzabkommen-privacy-shield-2-0-auf-den-weg\/\">US-Pr\u00e4sident Biden bringt Datenschutzabkommen \"Privacy Shield 2.0\" auf den Weg<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/26\/datenschutzkonferenz-2022-microsoft-365-weiterhin-nicht-datenschutzkonform\/\">Datenschutzkonferenz 2022: Microsoft 365 weiterhin nicht Datenschutzkonform<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/09\/microsoft-365-an-schulen-baden-wrttembergs-datenschtzer-sagt-nein\/\">Microsoft 365 an Schulen, Baden-W\u00fcrttembergs Datensch\u00fctzer sagt Nein<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/28\/vier-jahre-dsgvo-baustelle-statt-groer-wurf\/\">Vier Jahre DSGVO: Baustelle statt gro\u00dfer Wurf<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/08\/13\/dsgvo-microsoft-office-und-die-datenschutzprobleme\/\">DSGVO, Microsoft Office und die Datenschutzprobleme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/03\/04\/privacy-microsoft-steht-mit-windows-10-office-365-unter-druck\/\">Privacy: Microsoft steht mit Windows 10\/Office 365 unter Druck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/02\/11\/microsoft-will-office-pro-plus-dsgvo-konform-nachbessern\/\">Microsoft will Office Pro Plus DSGVO-konform nachbessern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/16\/microsoft-office-spioniert-nutzer-aus-kollidiert-mit-dsgvo\/\">Microsoft Office spioniert Nutzer aus, kollidiert mit DSGVO<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/03\/nachbetrachtung-zur-dsk-einstufung-microsoft-365-weiterhin-nicht-datenschutzkonform\/\">Nachbetrachtung zur DSK-Einstufung \"Microsoft 365 weiterhin nicht datenschutzkonform\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/06\/microsoft-365-und-der-datenschutz-wie-geht-es-weiter\/\">Microsoft 365 und der Datenschutz, wie geht es weiter?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/11\/osb-alliance-warnt-die-microsoft-cloud-gefhrdet-unsere-digitale-souvernitt\/\">OSB-Alliance warnt: Die Microsoft Cloud gef\u00e4hrdet unsere digitale Souver\u00e4nit\u00e4t<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/16\/microsoft-rollt-eu-data-boundary-fr-die-europa-cloud-ab-2023-aus\/\">Microsoft rollt \"EU Data Boundary\" f\u00fcr die Europa-Cloud ab 2023 aus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/14\/eu-kommission-fllt-vorlufige-angemessenheitsentscheidung-zum-trans-atlantic-data-privacy-framework\/\">EU-Kommission f\u00e4llt vorl\u00e4ufige Angemessenheitsentscheidung zum Trans-Atlantic Data Privacy Framework<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Bundesregierung Deutschlands teilt grunds\u00e4tzlich die datenschutzrechtlichen Bedenken der Datenschutzbeauftragen zu Microsofts Cloud-Office. Aber das deutsche Au\u00dfenministerium und weitere Beh\u00f6rden setzen auf Microsoft 365. Dies ist die Bilanz einer Anfrage des CDU Bundestagsabgeordneten Marc Biadacz. Und dies, obwohl den Beteiligten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/20\/deutsches-auenministerium-setzt-auf-microsoft-365\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263],"tags":[1171,7377],"class_list":["post-276165","post","type-post","status-publish","format-standard","hentry","category-cloud","tag-cloud","tag-microsoft-365"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276165","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=276165"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276165\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=276165"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=276165"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=276165"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}