Vil ikke udlevere: Stor rapport om Microsoft 365’s compliance forbliver hemmeligholdt

En ny rapport fra de tyske forbundsstater skulle kortlægge Microsoft 365 i forhold til compliance, men rapporten bliver ikke offentlig.

Artikel top billede

(Foto: Microsoft/PR)

De tyske forbundsstater afviser at udlevere en juridisk rapport om Microsoft 365's overholdelse af datalovgivningen.

Det skriver det tyske medie Golem.

Mediet forsøgte at få indsigt i rapporten, som skulle give en vurdering af, hvorvidt de tyske offentlige myndigheder kunne bruge Microsoft 365 compliant og i overensstemmelse med loven, men fik afslag fra myndighederne.

"På trods af vores løfte om at betale gebyrerne for at kontrollere indholdet og eventuelt redigere dokumentet (op til 1.000 euro), er vores anmodning nu blevet afvist," skriver mediet.

"Jeg afviser din anmodning om en juridisk udtalelse om databeskyttelsesoverholdelse af Microsoft Office365," skrev også it- og teknologiafdelingen i delstaten Nordrhein-Westfalen, som tager sig af delstaternes it til mediet.

Arne Semsrott, Frag den Staat (Spørg Staten) – en organisation, der arbejder for åbenhed – kritiserer delstaternes beslutning.

"Hvis staten kender til databeskyttelsesproblemer, skal den også informere offentligheden om det. Forbundsstaterne bør ikke blive enige om fortrolighed omkring et dokument , det burde være tilgængeligt."," siger han til mediet.

Rapporten er bestilt af staterne med undtagelse af Thüringen, mere præcist af deres it-tjenesteudbydere, det vil sige myndigheder eller institutioner i statsforvaltningen, der tager sig af den respektive forbundsstats it-myndigheder.

Har tidligere mødt kritik

Rapporten kommer godt et halvt år efter, at den tyske databeskyttelsesmyndighed Dataschutzkonferenz (DSK) i en tidligere rapport fra slutningen 2022 vurderede, at Microsoft ikke kunne garantere, at der ikke bliver overført data fra EU til USA fra Microsoft 365.

"Drøftelserne mellem arbejdsgruppen og Microsoft har bekræftet, at persondata overføres til USA, når Microsoft 365 anvendes. Det er ikke muligt at anvende Microsoft 365 uden at overføre personlige data til USA," lød konklusionen fra DSK.

Læses lige nu

    Annonceindlæg tema

    Identity & Access Management er blevet rygraden i digital sikkerhed

    Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT