Vil ikke udlevere: Stor rapport om Microsoft 365’s compliance forbliver hemmeligholdt

En ny rapport fra de tyske forbundsstater skulle kortlægge Microsoft 365 i forhold til compliance, men rapporten bliver ikke offentlig.

Artikel top billede

(Foto: Microsoft/PR)

De tyske forbundsstater afviser at udlevere en juridisk rapport om Microsoft 365's overholdelse af datalovgivningen.

Det skriver det tyske medie Golem.

Mediet forsøgte at få indsigt i rapporten, som skulle give en vurdering af, hvorvidt de tyske offentlige myndigheder kunne bruge Microsoft 365 compliant og i overensstemmelse med loven, men fik afslag fra myndighederne.

"På trods af vores løfte om at betale gebyrerne for at kontrollere indholdet og eventuelt redigere dokumentet (op til 1.000 euro), er vores anmodning nu blevet afvist," skriver mediet.

"Jeg afviser din anmodning om en juridisk udtalelse om databeskyttelsesoverholdelse af Microsoft Office365," skrev også it- og teknologiafdelingen i delstaten Nordrhein-Westfalen, som tager sig af delstaternes it til mediet.

Arne Semsrott, Frag den Staat (Spørg Staten) – en organisation, der arbejder for åbenhed – kritiserer delstaternes beslutning.

"Hvis staten kender til databeskyttelsesproblemer, skal den også informere offentligheden om det. Forbundsstaterne bør ikke blive enige om fortrolighed omkring et dokument , det burde være tilgængeligt."," siger han til mediet.

Rapporten er bestilt af staterne med undtagelse af Thüringen, mere præcist af deres it-tjenesteudbydere, det vil sige myndigheder eller institutioner i statsforvaltningen, der tager sig af den respektive forbundsstats it-myndigheder.

Har tidligere mødt kritik

Rapporten kommer godt et halvt år efter, at den tyske databeskyttelsesmyndighed Dataschutzkonferenz (DSK) i en tidligere rapport fra slutningen 2022 vurderede, at Microsoft ikke kunne garantere, at der ikke bliver overført data fra EU til USA fra Microsoft 365.

"Drøftelserne mellem arbejdsgruppen og Microsoft har bekræftet, at persondata overføres til USA, når Microsoft 365 anvendes. Det er ikke muligt at anvende Microsoft 365 uden at overføre personlige data til USA," lød konklusionen fra DSK.

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job