
State of Microsoft 365 Security and Governance 2026 (Bild: CoreView)
Zwei von drei (66 %) Unternehmen haben Bedenken, dass Microsoft Copilot vertrauliche Daten offenlegen könnte und haben deshalb die Einführung des KI-Assistenten verschoben oder komplett gestrichen. Zudem befürchten nahezu drei Viertel (73 %) der Benutzer, dass KI bereits intern sensible Informationen preisgibt. Zu diesen und weiteren Ergebnissen kommt der neue Report »State of Microsoft 365 Security and Governance 2026« von CoreView, Spezialist für den Schutz und das Management von Microsoft-365-Tenants.
Für den Bericht wurden weltweit Fachleute aus den Bereichen IT, Security und Infrastruktur befragt. Die wesentlichen Ergebnisse der Untersuchung:
- Je höher die Position, desto größer die Bedenken: Die Vorbehalte gegenüber KI nehmen mit steigender Position im Unternehmen zu. Drei Viertel (75 %) der Führungskräfte auf Vorstandsebene und Geschäftsführung haben die Einführung von Copilot verschoben oder gestrichen, verglichen mit 60 Prozent des mittleren Managements.
- Die meisten Unternehmen überschätzen ihre Microsoft-365-Sicherheitslage: Fast zwei Drittel (62 %) stufen ihre Microsoft-365-Sicherheit als »ausgereift« oder »fortgeschritten« ein. Dennoch fehlt bei mehr als der Hälfte (54 %) dieser Unternehmen mindestens eine grundlegende Sicherheitsmaßnahme wie Multi-Faktor-Authentifizierung (MFA) für Administratoren, Privileged-Access-Management (PAM) oder die Erkennung von Manipulationen an den Konfigurationen. Eine treffende Selbsteinschätzung ist vor allem in Bezug auf die Berechtigungen entscheidend, da Copilot alles nutzt und verarbeitet, worauf der jeweilige Nutzer Zugriff hat.
- Die bedeutendsten Konten sind am schwächsten geschützt: Administratorenkonten spielen beim Management von Microsoft 365 und der Nutzung von Copilot eine Schlüsselrolle. Sie sind in der Lage, Berechtigungen, Konfigurationen und Zugriffskontrollen in der gesamten Microsoft-365-Umgebung zu ändern. Dennoch werden sie seltener mittels MFA geschützt als bei Standardbenutzerkonten (55 % gegenüber 62 %).
- Ein Drittel überschätzt den Funktionsumfang von Microsoft 365: 37 Prozent der Befragten glauben fälschlicherweise, dass Microsoft automatisch Backups der Microsoft-365-Konfigurationen erstellt. Weitere 12 Prozent erklären, dass sie überhaupt keine Konfigurations-Backups durchführen. Eine verbindliche Erfassung sämtlicher Berechtigungen, Freigabeeinstellungen und Zugriffskontrollen ist gerade im Hinblick auf KI und ihre Reichweite von entscheidender Bedeutung.
- KI-Einsatz scheitert häufig bereits in der Vorbereitung: Fast zwei Drittel (63 %) der Unternehmen verschieben oder beschränken die Überprüfung der Benutzerzugriffe in SharePoint, weil diese zu zeitaufwändig ist. Die Delegierung dieser Aufgabe an die Mitarbeitenden scheitert in jedem zweiten Unternehmen (46 %). Aufgrund des kontinuierlichen Wachstums der Microsoft-365-Umgebungen lässt sich die Governance kaum mehr allein durch manuelle Prozesse verwalten. Folglich lässt sich das Least-Privilege-Prinzip nicht mehr effektiv durchsetzen und so die Umgebung nicht auf den Einsatz von Copilot vorbereiten.
»Zwei Drittel der Unternehmen haben die Einführung von Copilot verschoben oder ganz gestrichen. Insbesondere die obersten Führungskräfte stoppen die Einführung, weil sie die potenziellen Probleme erkennen, die die KI aufdecken könnte: ein Jahrzehnt voller geteilter Links und Berechtigungen, die niemand bereinigt hat. Das Risiko war schon immer vorhanden, doch die KI hat es sichtbar und dringlich gemacht«, erklärt Simon Azzopardi, CEO von CoreView. »Genau für diese Situation haben wir CoreView Control für SharePoint entwickelt: kontinuierliche Transparenz und Korrekturmaßnahmen auf Dateiebene, unterhalb der Website-Ebene, wo die nativen Kontrollmechanismen von Microsoft aufgrund ihrer Konzeption enden. Wenn Sie Ihre SharePoint-Umgebung in Ordnung bringen, wird Copilot kein Risiko mehr auf Vorstandsebene darstellen, sondern vielmehr eine Entscheidung zur Steigerung der Produktivität fördern.«
[1] Methodik
Der Bericht basiert auf einer Umfrage unter 279 Entscheidungsträgern aus den Bereichen IT, Sicherheit und Infrastruktur in Unternehmen, die Microsoft 365 einsetzen. Die Befragten kommen überwiegend aus Nordamerika (86 % USA, 7 % Kanada), daneben sind auch Teilnehmer aus Großbritannien, Australien und Kontinentaleuropa vertreten. Nach Branchen betrachtet sind vor allem die Bereiche Technologie/Software (28 %), Gesundheitswesen (19 %), Finanzen/Bankwesen (14 %), Fertigung (12 %) sowie staatliche und kommunale Behörden sowie das Bildungswesen (9 %) beteiligt.
Der komplette Report »State of Microsoft 365 Security and Governance 2026« kann hier heruntergeladen werden.
https://www.coreview.com/resource/coreview-state-of-microsoft-365-snapshot
2740 Artikel zu „Security Microsoft“
News | Effizienz | Lösungen | Services | Ausgabe 5-6-2025
Wie die Microsoft-Lizenzierung in Zeiten von Supportende, Compliance und Cyber Security finanziert werden kann – Do more with less
Die Jahre der fetten IT-Budgets sind vorbei. Das attestierte schon 2024 eine Studie des Bundesverbands der IT-Anwender (VOICE) in Zusammenarbeit mit Metrics. Allein für Software-Ausgaben wurde damals ein Anstieg von über acht Prozent erwartet, während die dafür nötigen Budgets nur um etwa 4,3 Prozent stiegen. Noch enger wird es 2025, einem Jahr, in dem zu allen Compliance- und Security-Themen auch noch das Supportende von Windows 10 und Office 2019 ansteht. »Mehr mit weniger schaffen«, ist daher die Devise – ein Microsoft-Lizenzstratege erklärt, wie das geht…
News | IT-Security | Veranstaltungen
ADN Microsoft CSP Security Week: Schlüsselelemente für eine umfassende Sicherheitsstrategie
Von A wie Azure bis Z wie Zero Trust Die Bedrohung durch Cyberangriffe ebbt leider nicht ab. Laut aktueller Zahlen der Bitkom nehmen Angreifer immer mehr deutsche Unternehmen in den Fokus und verursachten bereits einen Rekordschaden von 267 Milliarden Euro. Vielen Partnern fehlen jedoch die richtigen Tools und das notwendige Know-how, um ihre Kunden…
News | IT-Security | Produktmeldung
Tanium ist ein stolzer Teilnehmer am Microsoft Security Copilot Partner Private Preview
Tanium, der branchenführende Anbieter von Converged Endpoint Management (XEM), gab am 16. November seine Teilnahme an der Microsoft Security Copilot Partner Private Preview bekannt. Tanium wurde aufgrund seiner nachgewiesenen Erfahrung mit Microsoft-Sicherheitstechnologien, seiner Bereitschaft, innovative Funktionen zu erforschen und Feedback dazu zu geben, sowie seiner engen Beziehung zu Microsoft ausgewählt. »Die Auswirkungen von KI auf…
News | IT-Security | Veranstaltungen
Sicher unterwegs in der Cloud: ADN Microsoft CSP-Week: Azure und Security
»Alles as a Service« ist eine gute Umschreibung für einen Megatrend, mit dem sich der Modern-Work-Bereich ändert. Das schließt auch den stets hochaktuellen Themenbereich Sicherheit ein. Daher laden ADN und Microsoft alle Partner herzlich ein zur CSP-Week Azure und Security! Die Online-Veranstaltung findet vom 20. bis 24. März 2023 auf der kostenfreien Trainings-Plattform Cloud Champion…
News | Veranstaltungen
Erfolgsfaktor Sicherheit: Mit der Modern Work Week Security von ADN und Microsoft sicher aufgestellt!
Einer Bitkom-Studie zufolge haben 2021 rund 86 % der Cyberangriffe in Unternehmen einen großen Schaden verursacht. 2019 waren es noch 70 %. Daher ist auch die Bereitschaft, die Ausgaben für die IT-Sicherheit zu erhöhen, bei vielen Unternehmen um fast 63 % gestiegen. Diese Zahlen belegen, dass die Anforderungen an die Cybersicherheit im Zeitalter der Cloudtransformation…
News | IT-Security | Kommentar | Tipps
Trägheit bei IT-Security macht Microsoft-Office-Schwachstelle zum Einfallstor für Cyberangriffe
Jörg von der Heydt, Channel Director DACH bei Skybox Security, kommentiert die Microsoft-Office-Schwachstelle CVE-2017-8570 und mögliche Lösungsansätze. Spätestens mit der Einführung der DSGVO hat in Europa eine gewisse Sensibilisierung gegenüber Datenschutz und Sicherheitsrisiken eingesetzt – ob privat oder im beruflichen Umfeld. Dennoch zeigen europäische Arbeitnehmer weltweit die geringste Disziplin, wenn es um die Cybersicherheit in…
Ausgabe 5-6-2026 | News | Cloud Computing | Lösungen | Services | Strategien
Wie hybride Microsoft-Strategien in drei mittelständischen Unternehmen überzeugen – Lizenzmanagement 2026
Gemeinsam mit dem Microsoft-Lizenzberater VENDOSOFT haben ein Konstruktionsbüro, ein international tätiger Industriebetrieb und ein Elektronikdienstleister sehr unterschiedliche hybride IT-Strategien entwickelt. Das Spektrum reicht von lokal betriebenen gebrauchten Hochleistungs-Servern und Office-Lizenzen bis hin zu Linux-basierten Infrastrukturen, die gezielt mit Microsoft-365-Diensten kombiniert werden.
Ausgabe 5-6-2026 | News | Business | Cloud Computing | Services
Souveräne Lizenzierung – »Microsoft Cloud ja – aber ohne Kontrollverlust«
Die große Cloud-Euphorie ist vorbei. Nicht, weil Unternehmen digitale Zusammenarbeit infrage stellen würden – sondern weil eine gewisse Ernüchterung eingetreten ist. Darüber, was ein Full-Cloud-Modell dauerhaft kostet und welche Daten wirklich in externe Rechenzentren gehören. Manch IT-Verantwortlicher bevorzugt heute Strategien, die zwar moderne Zusammenarbeit zulassen, jedoch die Kontrolle über Kosten, Daten und Systeme bestmöglich bewahren. Wie das geht, erklärt Björn Orth, Gründer und Geschäftsführer des Microsoft-Lizenzberaters VENDOSOFT.
News | IT-Security | Produktmeldung | Services
ADN erweitert Security-Portfolio um Specops Software
Zero Trust Workforce Access und Active-Directory-Schutz. Die ADN Distribution GmbH baut ihr Cybersecurity-Portfolio strategisch weiter aus: Ab sofort vertreibt der Value-Added Distributor die führenden Identitäts- und Gerätesicherheitslösungen von Specops Software, die Teil der Outpost24-Gruppe sind. Damit adressiert ADN die zwei kritischsten Einfallstore moderner Unternehmens-Infrastrukturen: schwache Passwörter im Active Directory sowie kompromittierte Endgeräte beim mobilen…
Ausgabe 5-6-2026 | Security Spezial 5-6-2026 | News | IT-Security
VPN-Nachfolger Privileged Access Security im Kommen – Steigende IT-Sicherheitsrisiken erfordern Umdenken beim Fernzugriff Externer
Die breite Nutzung von VPN vergrößert das Risiko von Cyberangriffen, da klassische VPN-Modelle weitreichenden Netzwerkzugang gewähren und schwer zu kontrollieren sind. Organisatorische Schwächen sowie das exponentielle Wachstum vernetzter Geräte (IoT) erhöhen das Risiko für Kompromittierungen zusätzlich. Privileged Access Security (PAS) bietet als granulare, zeitlich begrenzte, protokollierte und Zero-Trust-kompatible Alternative stärkere Sicherheit, Nachvollziehbarkeit und Kontrolle. Nicht zuletzt wegen des regulatorischen Drucks und Cyberbedrohungen wird Privileged Access Management zunehmend als Ersatz für traditionelle VPN-Lösungen betrachtet. Als Vendor und Customer Privileged Access Management wird PAM eingesetzt, um Zugriffe Externer abzusichern.
Ausgabe 5-6-2026 | Security Spezial 5-6-2026 | News | IT-Security | Künstliche Intelligenz
Was die Straße von Hormus über moderne Identity Security lehrt – Das digitale Nadelöhr
Unternehmen unterschätzen das Risiko der digitalen Identitäten. KI-Identitäten greifen bereits auf Kernsysteme zu, jedoch hat nur ein Bruchteil der Organisationen klare Richtlinien, Kontrolle und Lifecycle Management dafür implementiert. Während Regulierungen wie NIS2, DORA und der EU AI Act strengere Nachvollziehbarkeit und Verantwortlichkeit fordern, bleibt die dringende Aufgabe, Identitäten transparent zu machen, Zugriffe in Echtzeit zu steuern und ungenutzte oder unsanktionierte Identitäten automatisiert stillzulegen.
News | Künstliche Intelligenz | New Work | Produktmeldung
KI Genauigkeit im Test: Kölner KI-Unternehmen octonomy schlägt Microsoft Copilot deutlich
Unabhängiger Test der Tolly-Group zeigt 38 Prozentpunkte Abstand von octonomy zu Microsoft Copilot bei identischem Basismodell. Erster Benchmark-Report »The State of Agentic AI Accuracy 2026« veröffentlicht. Das Kölner KI-Unternehmen octonomy veröffentlicht den ersten Benchmark-Report »The State of Agentic AI Accuracy 2026« [1]. Grundlage ist ein unabhängiger Test der Tolly Group vom März 2026, beauftragt von der octonomy…
News | Business Process Management | Lösungen | Services
Wachstum durch Spezialisierung: Dataciders baut Microsoft‑Geschäft mit ADN aus
Die IT-Landschaft ist geprägt von steigender Cloud-Komplexität, Automatisierung und dem zunehmenden Einsatz künstlicher Intelligenz. Hier reichen breit aufgestellte Kompetenzen von IT-Dienstleistern nicht mehr aus. Gefragt sind klar definierte Spezialisierungen – insbesondere im Microsoft-Ökosystem, in dem Zertifizierungen als zentraler Qualitäts- und Wettbewerbsnachweis gelten. Sie eröffnen Zugang zu Förderprogrammen, Co-Selling-Initiativen und einer besseren Sichtbarkeit bei Kunden. Der…
News | Effizienz | Infrastruktur | IT-Security | Lösungen | Services
Findet Microsoft endlich die eigenen Schwachstellen?
Bei KI-Cybersecurity-Systemen ist die Auswahl der zugrunde liegenden KI-Modelle eine wichtige strategische Entscheidung. Microsofts neues MDASH-Cybersecurity-KI-System verschiebt derzeit die Grenzen, denn als agentisches Multi-Model-System werden verschiedene KI-Modelle und Agenten gleichzeitig ins Rennen geschickt. Im KI‑Sicherheitsbenchmark von CyberGym, unterstützt vom Center for Responsible, Decentralized Intelligence der UC Berkeley, hat Microsofts MDASH die Spitzenposition übernommen und Mythos…
News | Business | Kommentar | Services | Strategien | Tipps
Microsoft schafft die Grace Period ab: Ein Eingriff in die Kostenautonomie des Mittelstands
Statement von Philipp Mutschler, Geschäftsführer der Soft & Cloud GmbH und Experte für kostenoptimiertes Lizenzmanagement, zu den aktuellen Änderungen in Microsofts Subscription-Modell. Zum 4. Mai 2026 entfällt die kostenfreie Grace Period für auslaufende Microsoft-Abonnements im CSP-Kanal. Wer sein Abonnement nicht fristgerecht verlängert oder kündigt, verliert entweder sofort den Zugriff oder wird automatisch in die…
News | IT-Security | Künstliche Intelligenz | Ausgabe 3-4-2026 | Security Spezial 3-4-2026
Data Security Posture Management: Datensicherheit mit KI – Sensible Informationen automatisch finden und schützen
Trends 2026 | News | Trends Security | IT-Security
Weniger Microsoft-Schwachstellen, aber mehr kritische Sicherheitslücken
Die diesjährigen Zahlen des neuesten Microsoft Vulnerabilities Reports zeigen eine deutliche Verlagerung bei den ermittelten Sicherheitsrisiken: Einerseits hat sich die Gesamtzahl identifizierter Schwachstellen stabilisiert, aber andererseits haben die kritischen Anfälligkeiten stark zugenommen, wodurch Schweregrad und Auswirkungen der Sicherheitslücken rapide steigen [1]. Insgesamt gibt es 2025 ein verändertes Risikoprofil, das durch KI-beschleunigte Schwachstellenerkennung, eine wachsende Cloud-Akzeptanz…
News | IT-Security | Services | Ausgabe 3-4-2026 | Security Spezial 3-4-2026
Automatisierung und Managed Security Services in der Cybersecurity – Kostenoptimierung bedeutet nicht Verzicht
Noch nie war die Bedrohungslage durch Cyberangriffe so hoch. Trotzdem setzen viele Unternehmen weiter auf bereits überholte Security-Ansätze oder kürzen Budgets an den falschen Stellen. Wer IT-Sicherheit heute wirksam und gleichzeitig wirtschaftlich gestalten will, muss umdenken. Die Kombination aus KI-gestützter Automatisierung und der Auslagerung von Security-Prozessen ist dabei der Schlüssel, um budgetäre Effizienz und den Schutz der eigenen Systeme in Einklang zu bringen.
News | TechTalk | IT-Security
TechTalk: E-Mail Security – Unsere Plattform schützt und generiert Umsätze zur selben Zeit
Für alle, die noch gar nicht oder nicht genau wissen, wer oder was EasyDMARC ist, wofür dieser Sicherheitsanbieter steht und was er im Einzelnen zu leisten vermag, dem seien diese 2 Minuten Videocrashkurs empfohlen. In diesen 120 Sekunden fördert nämlich Mike Anderson all das Wissenswerte rund um EasyDMARC und seinen Schutz von E-Mail-Domains zutage, und das live auf dem CloudFest 2026.
News | Favoriten der Redaktion | IT-Security | Kommentar | Strategien | Tipps
KI entdeckt jahrzehntealte Sicherheitslücken. Der Wendepunkt für Cybersecurity
Kommentar von Heather Ceylan, CISO at Box Mit Claude Mythos hat Anthropic ein KI-Modell vorgestellt, das in der Lage ist, tief in Codebasen einzutauchen und selbst hochkomplexe, bislang unentdeckte Schwachstellen aufzuspüren. Zwischen 16 und 27 Jahre alte Bugs und Schwachstellen, die in zentraler Infrastruktur existierten und weder durch menschliche Experten noch durch bestehende Tools…
