Vil ikke udlevere: Stor rapport om Microsoft 365’s compliance forbliver hemmeligholdt

En ny rapport fra de tyske forbundsstater skulle kortlægge Microsoft 365 i forhold til compliance, men rapporten bliver ikke offentlig.

Artikel top billede

(Foto: Microsoft/PR)

De tyske forbundsstater afviser at udlevere en juridisk rapport om Microsoft 365's overholdelse af datalovgivningen.

Det skriver det tyske medie Golem.

Mediet forsøgte at få indsigt i rapporten, som skulle give en vurdering af, hvorvidt de tyske offentlige myndigheder kunne bruge Microsoft 365 compliant og i overensstemmelse med loven, men fik afslag fra myndighederne.

"På trods af vores løfte om at betale gebyrerne for at kontrollere indholdet og eventuelt redigere dokumentet (op til 1.000 euro), er vores anmodning nu blevet afvist," skriver mediet.

"Jeg afviser din anmodning om en juridisk udtalelse om databeskyttelsesoverholdelse af Microsoft Office365," skrev også it- og teknologiafdelingen i delstaten Nordrhein-Westfalen, som tager sig af delstaternes it til mediet.

Arne Semsrott, Frag den Staat (Spørg Staten) – en organisation, der arbejder for åbenhed – kritiserer delstaternes beslutning.

"Hvis staten kender til databeskyttelsesproblemer, skal den også informere offentligheden om det. Forbundsstaterne bør ikke blive enige om fortrolighed omkring et dokument , det burde være tilgængeligt."," siger han til mediet.

Rapporten er bestilt af staterne med undtagelse af Thüringen, mere præcist af deres it-tjenesteudbydere, det vil sige myndigheder eller institutioner i statsforvaltningen, der tager sig af den respektive forbundsstats it-myndigheder.

Har tidligere mødt kritik

Rapporten kommer godt et halvt år efter, at den tyske databeskyttelsesmyndighed Dataschutzkonferenz (DSK) i en tidligere rapport fra slutningen 2022 vurderede, at Microsoft ikke kunne garantere, at der ikke bliver overført data fra EU til USA fra Microsoft 365.

"Drøftelserne mellem arbejdsgruppen og Microsoft har bekræftet, at persondata overføres til USA, når Microsoft 365 anvendes. Det er ikke muligt at anvende Microsoft 365 uden at overføre personlige data til USA," lød konklusionen fra DSK.

Annonceindlæg fra NetNordic

De danske virksomheders kritiske infrastruktur er under pres

Geopolitiske spændinger og NIS2-direktivet gør det stigende nødvendigt at have styr på sikkerheden omkring sin IT-infrastruktur.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

Christian Homann

Netip A/S

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse