Die Verwaltung von Cloud-Umgebungen stellt Unternehmen vor wachsende Herausforderungen. Wie aus dem zweiten jährlichen Bericht zum Zustand von Microsoft 365 des Softwareanbieters ShareGate hervorgeht, meldeten 77 % der untersuchten Organisationen im vergangenen Jahr mindestens einen Governance-Vorfall.
Der Bericht basiert auf zwei groß angelegten Selbstauskunft-Umfragen, an denen knapp 1.800 IT-Fachleute und Führungskräfte aus neun verschiedenen Ländern teilnahmen.
Sicherheitslücken durch veraltete Zugriffsrechte und Compliance-Defizite
Die Analyse der gemeldeten Zwischenfälle zeigt eine deutliche Konzentration auf bestimmte Risikobereiche. Den größten Anteil machten mit 38 % Vorfälle aus, die auf veraltete Zugriffsrechte von ehemaligen Beschäftigten oder externen Gästen zurückzuführen sind. Weitere 35 % der Vorfälle betrafen Lücken in den Bereichen Audit und Compliance, während 26 % auf die fehlerhafte Freigabe sensibler Inhalte entfielen.
Zusätzlich zu diesen klassischen Sicherheitsaspekten identifizierte der Bericht erhebliche Probleme bei der Informationsstruktur. Demnach gaben 41 % der Befragten an, dass Nutzer benötigte Inhalte nicht finden konnten. Würde diese Kategorie der mangelnden Auffindbarkeit in die Gesamtquote der Governance-Vorfälle eingerechnet, stiege der Anteil der betroffenen Organisationen laut ShareGate auf 82 %.
Der Schutz sensibler Unternehmensdaten in Cloud-Umgebungen erfordert eine lückenlose Dokumentation aller Verarbeitungsschritte. Diese kostenlose Excel-Vorlage unterstützt Sie dabei, Ihr Verarbeitungsverzeichnis gemäß Art. 30 DSGVO rechtssicher und zeitsparend zu erstellen. Kostenlose Muster-Vorlage und Anleitung jetzt herunterladen
Die zunehmende Komplexität der Cloud-Umgebungen wirkt sich zudem direkt auf strategische IT-Projekte aus. So berichteten 34 % der Organisationen, dass Compliance-Fragen in den letzten 12 Monaten eine geplante Microsoft-365-Migration verzögert oder gänzlich verhindert haben. Dies markiert einen Anstieg gegenüber dem Vorjahr, als dieser Wert noch bei 20 % lag. Insgesamt gaben 87 % der Befragten an, dass Compliance-Erwägungen ihre Migrationsentscheidungen mäßig oder stark beeinflussen.
Rasante Ausbreitung von KI-Tools verändert IT-Budgets
Ein wesentlicher Faktor für die wachsende Komplexität ist die Integration von Künstlicher Intelligenz (KI). Laut ShareGate ist die Microsoft- solution Copilot mittlerweile bei 93 % der Unternehmen produktiv im Einsatz – im Vorjahr lag dieser Wert noch bei 82 %.
Besonders deutlich zeigt sich der Trend beim vollständigen Rollout: Während 2025 lediglich 29 % der Unternehmen die Technologie flächendeckend eingeführt hatten, liegt dieser Anteil nun bei 56 %.
Mit der rasanten Verbreitung von KI-Systemen in Unternehmen steigen auch die rechtlichen Anforderungen an die Compliance-Verantwortlichen. Dieser kostenlose Umsetzungsleitfaden zum EU AI Act bietet einen kompakten Überblick über alle neuen Pflichten, Risikoklassen und Fristen. EU AI Act in 5 Schritten verstehen – Gratis-E-Book
Microsoft ist jedoch nicht der einzige Anbieter im Bereich der Arbeitsplatz-KI. Der Bericht stellt fest, dass 67 % der Organisationen mindestens zwei verschiedene KI-Tools parallel nutzen. In Umgebungen mit einem vollständigen Copilot-Rollout verwenden 28 % sogar drei oder mehr Lösungen. Als am häufigsten genutzte Alternativen werden ChatGPT Enterprise mit 54 %, Gemini mit 36 % und Claude for Work mit 32 % genannt.
Diese Entwicklung schlägt sich massiv in der Finanzplanung nieder. Bei 22 % der untersuchten Organisationen beansprucht KI inzwischen mehr als 20 % des gesamten IT-Budgets. In Unternehmen, die Copilot bereits vollständig ausgerollt haben, steigt dieser Anteil auf 32 %.
Defizite bei der proaktiven Überwachung und Governance-Strategie
Trotz der identifizierten Risiken zeigt der Bericht erhebliche Unterschiede in der Art und Weise, wie Unternehmen ihre Microsoft-365-Umgebungen überwachen. Lediglich 35 % setzen auf eine proaktive Überwachung, um Probleme frühzeitig zu erkennen. Die Mehrheit von 65 % entdeckt Schwierigkeiten erst im Rahmen von Quartalsprüfungen oder aufgrund von Beschwerden seitens der Anwender.
Bei der Umsetzung der Governance-Strategien verlassen sich 57 % auf die integrierten Microsoft-Tools. 38 % greifen auf manuelle oder interne Richtlinien zurück, während lediglich 1 % speziell für diesen Zweck entwickelte Softwarelösungen nutzt. Ein kleiner Anteil von 4 % verzichtet vollständig auf Governance-Maßnahmen. Dennoch bewerteten 63 % der Befragten ihre eigene Governance als operationalisiert oder sogar in einem besseren Zustand.
Hinsichtlich der Infrastruktur zeigt sich ein fortgesetzter Trend zur Cloud. Zwar arbeiten 68 % der Organisationen weiterhin in hybriden Modellen, doch der Anteil derer, die vollständig in der Cloud operieren, stieg von 22 % im Vorjahr auf nun 28 %.

