zum Hauptinhalt wechseln zum Hauptmenü wechseln zum Fußbereich wechseln Universität Bielefeld Play Search
M365
Logo vom BITS mit dem Schriftzug: BITS
© Universität Bielefeld

Microsoft 365 an der Universität Bielefeld

Zum Hauptinhalt der Sektion wechseln

Hier geht es zum internen Blog für Mitarbeiter*innen -> 

Tage
Stunden
Minuten
Sekunden

Microsoft 365 an der Universität Bielefeld

Hinweis: Diese Website befindet sich noch im Aufbau. Sie ist derzeit noch nicht öffentlich verlinkt, und die Inhalte befinden sich in Bearbeitung und sind noch nicht final abgestimmt.

Mit dem Projekt M365@UniBi bereitet die Universität Bielefeld die Einführung von Microsoft 365 als ergänzende digitale Arbeitsumgebung vor. Dabei werden technische, organisatorische, rechtliche und sicherheitsbezogene Voraussetzungen gemeinsam betrachtet und verbindliche Rahmenbedingungen für den späteren Betrieb geschaffen.

Microsoft 365 soll die digitale Zusammenarbeit vereinfachen und zeitgemäße, ortsunabhängig nutzbare Werkzeuge bereitstellen. Informationen, Dokumente und Abstimmungen sollen künftig besser gebündelt und die Zusammenarbeit innerhalb der Universität unterstützt werden. Gleichzeitig sollen bestehende Anforderungen und bislang nicht einheitlich geregelte Nutzungsszenarien in einen verlässlichen und datenschutzkonformen Rahmen überführt werden - somit wird auch der bereits bestehende Tenant im Verlauf des Projektes, nach vorheriger Kommunikation, abgeschaltet werden.

🞋 Zum Projektstatus  ⍰ Häufige Fragen  🕮 Anleitungen

  • Was ändert sich für mich?

    Erfahren Sie welche Änderungen Sie erwarten ->

  • DS & Sicherheit

    Informationen zu Datenschutz, Informationssicherheit und Mitbestimmung ->

  • Projektstatus

    Wo stehen wir aktuell im Prozess der Einführung von M365. ->

  • Hilfe & Support

    Unterstützung und Kontakt bei Fragen und Anliegen ->

Was wichtig ist

  • icon

    schrittweise Einführung

  • icon

    Fileserver bleibt bestehen!

  • icon

    Personalvertretungen werden eingebunden!

  • icon

    klare Regeln für die Cloudspeicherung!

Über das Projekt

Warum beschäftigt sich die Universität mit Microsoft 365?

Digitale Zusammenarbeit gehört längst zum Arbeitsalltag der Universität. Gleichzeitig verändern sich die Anforderungen an ortsunabhängiges Arbeiten, gemeinsame Dokumentbearbeitung, Kommunikation und den sicheren Zugriff auf Informationen.

Microsoft 365 bietet hierfür eine integrierte Arbeitsumgebung. Die Universität prüft deshalb, wie ausgewählte Anwendungen sinnvoll, sicher und unter klaren Rahmenbedingungen eingesetzt werden können. Dabei geht es nicht um die möglichst schnelle Einführung aller verfügbaren Produkte, sondern um eine bedarfsgerechte und verantwortungsvolle Ausgestaltung.

Welche Herausforderungen sollen adressiert werden?

Mit dem Projekt sollen insbesondere folgende Herausforderungen aufgegriffen werden:

  • unterschiedliche und teilweise nicht miteinander verbundene Werkzeuge
  • erschwerte Zusammenarbeit über Organisations- und Bereichsgrenzen hinweg
  • fehlende einheitliche Regelungen für die Nutzung von Microsoft-365-Diensten
  • Anforderungen an mobiles und ortsunabhängiges Arbeiten
  • sichere und nachvollziehbare Rollen- und Berechtigungskonzepte
  • klare Vorgaben zu Datenschutz, Informationssicherheit, Datenflüssen, Löschung und Protokollierung
  • verlässliche Betriebs-, Support- und Schulungsangebote
  • langfristige Steuerbarkeit sowie Möglichkeiten zum Export und zur Beendigung der Nutzung

Welche Ziele sollen erreicht werden?

Mit dem Projekt M365@UniBi sollen die technischen und organisatorischen Voraussetzungen für eine moderne, sichere und verlässlich geregelte digitale Arbeitsumgebung geschaffen werden.

Kommunikation und Zusammenarbeit

Mitarbeitende sollen perspektivisch einfacher miteinander kommunizieren, Informationen austauschen und gemeinsam an Dokumenten arbeiten können, auch über Einrichtungen und Organisationsgrenzen hinweg sowie unabhängig vom Arbeitsort.

E-Mail und Kalender

E-Mail- und Kalenderfunktionen sollen bedarfsgerecht weiterentwickelt und besser mit weiteren Werkzeugen für Kommunikation und Zusammenarbeit verknüpft werden. Dabei werden auch Funktionspostfächer, gemeinsame Kalender und bestehende Arbeitsabläufe berücksichtigt.

Moderne Authentifizierung

Der Zugang zu Microsoft-365-Diensten soll sicher und möglichst nutzerfreundlich gestaltet werden. Dazu werden moderne Anmeldeverfahren, Mehr-Faktor-Authentifizierung sowie die Einbindung der bestehenden universitären Identitätsverwaltung geprüft und vorbereitet.

Geregelte Kollaboration

Für die gemeinsame Nutzung von Dateien, Arbeitsbereichen und Kommunikationsdiensten sollen nachvollziehbare Regeln geschaffen werden. Dazu gehören unter anderem klare Zuständigkeiten, Rollen und Berechtigungen sowie Vorgaben zur internen und externen Zusammenarbeit.

Sicherheit und Compliance

Datenschutz und Informationssicherheit werden von Beginn an berücksichtigt. Ziel sind verbindliche Regelungen unter anderem zu Datenflüssen, Speicherung, Löschung, Protokollierung, Zugriffssteuerung und einer möglichen Beendigung der Nutzung. So soll Microsoft 365 in einem transparenten und verantwortungsvollen Rahmen betrieben werden.

 

 

 

Was wird eingeführt?

Im Mittelpunkt des Projekts stehen zunächst die zentralen Dienste für Identitätsmanagement, Kommunikation und digitale Zusammenarbeit:

  • Microsoft Entra ID für die Anmeldung, Identitätsverwaltung und moderne Sicherheitsfunktionen wie die Mehr-Faktor-Authentifizierung
  • Exchange Online für E-Mail, Kalender und Funktionspostfächer - in einer Hybriden Variante, es wird zunächst noch der Exchange On Prem Server erhalten bleiben
  • Microsoft Teams für Chat, Besprechungen und die Zusammenarbeit in Arbeitsgruppen in Ergänzung zu Zoom
  • SharePoint Online für gemeinsame Arbeitsbereiche und die strukturierte Ablage von Informationen und Dokumenten
  • OneDrive for Business als persönlicher Speicherbereich für dienstliche Dateien
  • Microsoft 365 Apps wie Word, Excel, PowerPoint und Outlook,  einschließlich der Möglichkeiten zur gemeinsamen Dokumentbearbeitung

Weitere Anwendungen aus dem Microsoft-365-Umfeld – beispielsweise Planner, Forms oder Whiteboard – können perspektivisch ergänzt werden. Ihr Einsatz ist jedoch von den jeweiligen Anforderungen sowie den noch zu treffenden fachlichen, technischen und organisatorischen Entscheidungen abhängig.

Bestehende Systeme werden nicht automatisch durch eine entsprechende Microsoft-Anwendung ersetzt. Beispielsweise bleiben etablierte Lösungen für Lehre, Videokonferenzen, Dateiablage oder Geräteverwaltung bestehen, solange keine ausdrückliche Entscheidung über eine Ergänzung oder Ablösung getroffen und kommuniziert wurde.

Was wird nicht einfach ersetzt?

Die Einführung von Microsoft 365 bedeutet nicht, dass alle vorhandenen Systeme, Dienste und Daten automatisch in die neue Umgebung überführt werden.

  • Bestehende Fileserver bleiben weiterhin bestehen, ebenso ist der Service "Sciebo" weiterhin verfügbar. SharePoint und OneDrive ergänzen die vorhandenen Speichermöglichkeiten.
  • Fachverfahren und spezialisierte Anwendungen werden durch Microsoft 365 nicht ersetzt.
  • Auch bei weitere bestehende Services werden nicht ersetzt.  Im Rahmen der Projektvorbereitung wurden mögliche Überschneidungen zwischen bestehenden Services und M365-Angeboten zunächst grob erfasst. Eine weitergehende Bewertung oder Entscheidung über die Zukunft von weiteren Services ist bislang nicht erfolgt und wäre gegebenenfalls Gegenstand einer gesonderten Betrachtung nach dem Projekt.
  • Eine pauschale Migration aller vorhandenen Daten in Microsoft 365 ist nicht vorgesehen.

 

Projektorganisation

Projektorganisation

Die Grafik zeigt, wie das Projekt organisiert ist: Das Rektorat gibt als Auftraggeber den strategischen Rahmen vor. Das Steuerungsgremium trifft übergreifende Entscheidungen und priorisiert die weitere Arbeit. Die Projektleitung koordiniert die Umsetzung, bereitet Entscheidungen vor und führt die beteiligten Teams zusammen. Unterstützt wird das Projekt durch interne und externe Expertise zu Datenschutz, Informationssicherheit, Recht und Technik.

Auch die Anforderungen und Rückmeldungen der verschiedenen Statusgruppen der Universität sollen in die Projektarbeit einfließen. 

Entscheidungswege

Offene Fragen und mögliche Risiken werden zunächst im Projektteam aufgenommen und fachlich aufbereitet. Ziel ist es, dem Steuerungsgremium eine nachvollziehbare Entscheidungsgrundlage mit den wesentlichen Handlungsoptionen und Auswirkungen vorzulegen.

Bei Bedarf bindet das Projektteam zusätzliche Expertise ein – beispielsweise aus dem BITS, den Bereichen Datenschutz und Compliance sowie von den externen Beratungen Intellity und ReuschLaw. Das Steuerungsgremium bewertet die vorliegenden Informationen und trifft die erforderliche Entscheidung. Themen, die dort nicht abschließend entschieden werden können oder eine grundsätzliche strategische Bedeutung haben, werden dem Rektorat vorgelegt.

Anschließend wird die Entscheidung durch die zuständigen Projektteams umgesetzt. Die Umsetzung und ihre Auswirkungen werden weiterverfolgt, damit bei Bedarf nachgesteuert werden kann. Auf diese Weise sollen Entscheidungen transparent, fachlich fundiert und auf der jeweils passenden Ebene getroffen werden.

Was ändert sich für mich?

Projektstatus und Zeitplan

lorem ipsum (hier soll die Grafik zum Projekt rein)

Aktuelles

Austausch mit EDV-Betreuenden und IKM Verantwortlichen der Fakultäten und Einrichtungen

Liebe EDV-Betreuende,
liebe IKM-Verantwortliche,

wir möchten euch zu einem Austausch zum Projekt M365@UniBi einladen.

In dem Termin möchten wir euch einen Überblick darüber geben, worum es in dem Projekt geht, wo wir aktuell stehen und welche nächsten Schritte vorgesehen sind. Außerdem möchten wir den Raum nutzen, um eure Fragen zu beantworten und eure Perspektiven und Bedarfe frühzeitig aufzunehmen.

Da sich das Projekt noch in einer relativ frühen Phase befindet, werden wir möglicherweise noch nicht auf alle Fragen eine abschließende Antwort geben können. Offene Fragestellungen nehmen wir aber gerne mit und greifen sie im weiteren Projektverlauf auf.

 

Der Termin ist für Freitag, den 25.09.26 von 13:00 bis 14:00 Uhr vorgesehen.

Eine Einladung wurde an die entsprechenden E-Mail Verteiler gesendet. 

 

Themen

Die Einführung von Microsoft 365 betrifft nicht nur die technische Infrastruktur der Universität. Mit der Nutzung der neuen Dienste sind auch Fragen zum Schutz personenbezogener Daten, zur Informationssicherheit und zur Mitbestimmung verbunden.

Diese Themen werden deshalb parallel zur technischen Einführung bearbeitet. Datenschutz, Informationssicherheit und Personalvertretungen sind in die Vorbereitung eingebunden. Regeln und technische Einstellungen werden schrittweise entwickelt, geprüft und dokumentiert.

Dabei gilt: Nicht jede technisch mögliche Funktion wird automatisch genutzt oder freigeschaltet. Welche Funktionen eingesetzt werden und unter welchen Bedingungen sie genutzt werden können, wird im Projekt festgelegt.

Datenschutz

Wie wird der Datenschutz bei Microsoft 365 berücksichtigt?

Die Einführung von Microsoft 365 wird datenschutzrechtlich begleitet und dokumentiert. Dabei wird untersucht, welche personenbezogenen Daten verarbeitet werden, zu welchen Zwecken dies geschieht, wer auf diese Daten zugreifen kann und welche Schutzmaßnahmen erforderlich sind.

Dafür werden mehrere aufeinander abgestimmte Datenschutzdokumente erstellt und fortgeschrieben. Dazu gehören insbesondere:

  • Verzeichnisse von Verarbeitungstätigkeiten (VVT)
  • eine Schwellwertanalyse
  • eine Datenschutz-Folgenabschätzung (DSFA) unterstützt durch ein Rechtsgutachten der Kanzlei Reusch Law zum datenschutzkonformen Einsatz von M365 durch Universitäten.
  • ein Bewertung der transatlantischen Datenübermittelung, angelehnt an ein Transfer Impact Assessment (TIA)
  • eine ergänzende Risikoanalyse nach Vorgehensweise der Universität
  • Datenschutzinformationen für die Nutzenden
  • technische und organisatorische Schutzmaßnahmen
  • rechtliche Bewertungen und Vertragsunterlagen

Die Datenschutzdokumentation ist damit nicht ein einzelnes Dokument, sondern besteht aus mehreren miteinander verbundenen Prüfungen und Nachweisen.

Datenschutz-Folgenabschätzung

Für Microsoft 365 wird eine übergreifende Datenschutz-Folgenabschätzung erstellt. Sie betrachtet unter anderem:

  • Art, Umfang und Zweck der Verarbeitung,
  • mögliche Risiken für die betroffenen Personen,
  • die Notwendigkeit und Verhältnismäßigkeit der Verarbeitung,
  • vorhandene und geplante Schutzmaßnahmen,
  • verbleibende Restrisiken.

Die DSFA wird während des Projekts weiterentwickelt und bei wesentlichen Änderungen aktualisiert.

Wo werden die Risiken betrachtet?

Ergänzend zur DSFA wird eine detaillierte Risikoanalyse geführt. Darin werden einzelne Risiken, mögliche Auswirkungen, Schutzmaßnahmen, Verantwortlichkeiten und verbleibende Restrisiken dokumentiert.

Dabei werden beispielsweise Risiken betrachtet wie:

  • versehentliche oder unberechtigte Freigaben,
  • zu weitgehende Berechtigungen,
  • unzulässige Zugriffe,
  • unklare Löschfristen,
  • Drittlandzugriffe,
  • übermäßige Protokollierung,
  • Verarbeitung besonders sensibler Daten an ungeeigneten Stellen.

Die Risikoanalyse wird während des Projekts fortlaufend aktualisiert.

Datenübermittlungen außerhalb Europas

Auch mögliche Zugriffe oder Datenübermittlungen außerhalb der EU beziehungsweise des Europäischen Wirtschaftsraums werden untersucht.

Wir betrachtet unter anderem mögliche Übermittlungsszenarien, beteiligte Unternehmen und Unterauftragnehmer, rechtliche Grundlagen sowie technische und organisatorische Schutzmaßnahmen.

Was bedeutet das für mich?

Für die Nutzenden sollen daraus möglichst klare und praktische Regeln entstehen:

Welche Daten darf ich in Microsoft 365 speichern?
Welche Daten sollen weiterhin auf anderen Systemen liegen?
Wer kann auf meine Daten zugreifen?
Wie lange werden Daten gespeichert?
Was passiert mit Protokolldaten?
Welche Regeln gelten für externe Freigaben?

Diese Fragen werden in Nutzungsregeln, Datenschutzhinweisen, FAQ und Anleitungen verständlich aufbereitet.

Häufige Fragen (FAQ)

Passt die Einführung von M365 zur digitale Souveränität?

Digitale Souveränität bedeutet nicht, vollständig unabhängig von einzelnen Herstellern, Cloud-Diensten oder externen Anbietern zu sein. Entscheidend ist vielmehr, handlungs- und wechsel­fähig zu bleiben.

Für die Universität bedeutet das insbesondere, Abhängigkeiten bewusst zu gestalten, Daten und Prozesse nachvollziehbar zu dokumentieren und technische sowie organisatorische Möglichkeiten für einen späteren Wechsel vorzuhalten. Dazu gehören beispielsweise exportierbare Datenformate (wir planen ein externes Backup für die M365 Daten), dokumentierte Schnittstellen, klare Zuständigkeiten, eigene Fach- und Betriebskompetenz sowie eine Exit-Strategie.

Auch bei der Nutzung von Microsoft 365 bleibt daher wichtig, dass die Universität Entscheidungen weiterhin selbst treffen kann, Alternativen kennt und bei Bedarf Dienste oder Anbieter wechseln kann. Digitale Souveränität bedeutet damit nicht „alles selbst betreiben“, sondern Wahlmöglichkeiten und Kontrolle über die eigene IT-Strategie zu erhalten.

Digitale Souveränität heißt, die eigenen Gestaltungsspielräume zu sichern: Die Universität entscheidet bewusst, welche Leistungen sie selbst betreibt, welche sie extern bezieht (sei es von anderen Hochschulen oder IT Service Dienstleistern am freien Markt) und wie sie dabei Kontrolle und Wechselmöglichkeiten erhält.

So können eigene Kompetenzen und externe Leistungsfähigkeit sinnvoll kombiniert werden, ohne die strategische Handlungsfähigkeit aus der Hand zu geben.

Die Universität möchte mit Microsoft 365 moderne Werkzeuge für Kommunikation und Zusammenarbeit bereitstellen und gleichzeitig bestehende, bewährte Systeme gezielt weiter nutzen. M365 soll deshalb nicht die gesamte IT-Landschaft ersetzen, sondern dort eingesetzt werden, wo die Plattform einen konkreten Mehrwert bietet. Der Fileserver und andere bestehende Systeme bleiben beispielsweise für geeignete Anwendungsfälle erhalten.

Für Studierende
Microsoft 365 kann die Zusammenarbeit in Studium und Projekten erleichtern – zum Beispiel durch gemeinsame Dokumente, Teams-Besprechungen oder gemeinsam genutzte Arbeitsbereiche. Dadurch können Gruppenarbeiten und die Zusammenarbeit mit Lehrenden einfacher organisiert werden, soweit die jeweiligen Dienste für Studierende bereitgestellt werden.

Für Mitarbeitende
E-Mail, Kalender, Besprechungen, Chat und gemeinsame Dokumente können stärker miteinander verzahnt werden. Ein typisches Beispiel ist die Zusammenarbeit in einem Projekt: Termine werden über den Kalender abgestimmt, Besprechungen über Teams durchgeführt und gemeinsame Unterlagen in einem dafür vorgesehenen Arbeitsbereich bearbeitet.

Für Forschung
Forschungsgruppen und Projekte können gemeinsame Arbeitsbereiche für Zusammenarbeit und Abstimmung nutzen – auch mit externen Projektpartnern, sofern die dafür vorgesehenen Regeln eingehalten werden. Gleichzeitig soll nicht jede Forschungsinformation automatisch in die Cloud verlagert werden: Für besonders sensible Daten und andere spezielle Anforderungen bleiben gesonderte Lösungen und Ablageregeln wichtig.

Ein konkretes Beispiel ist die Zusammenarbeit im NEOLAiA-Kontext. Dort wird Microsoft 365 bereits erfolgreich für die hochschulübergreifende Zusammenarbeit genutzt. Mitarbeitende der Universität Bielefeld sind aktuell teilweise als Gäste in den Umgebungen von Partnerhochschulen eingebunden.

Mit einer eigenen, geregelten M365-Umgebung kann die Universität solche Formen der Zusammenarbeit künftig besser in die eigene IT-Landschaft integrieren. Das erleichtert gemeinsame Arbeitsräume, Abstimmungen und die Bearbeitung von Dokumenten über Hochschulgrenzen hinweg und reduziert zugleich die Abhängigkeit von Gastzugängen in fremden Umgebungen.

Für die Lehre
Lehrende können M365 für Kommunikation, Besprechungen und gemeinsame Arbeitsprozesse nutzen. Denkbar sind beispielsweise Online-Besprechungen, die gemeinsame Bearbeitung von Unterlagen oder die Zusammenarbeit in Gruppen. M365 ergänzt dabei die vorhandenen Systeme und ist nicht als Ersatz für jedes bestehende Lehr- oder Fachverfahren gedacht.

Für die Universitätsverwaltung
Gerade bei bereichsübergreifenden Aufgaben kann eine gemeinsame Plattform Abstimmungen vereinfachen. Beispielsweise können Projektgruppen Termine, Kommunikation und gemeinsame Dokumente stärker zusammenführen. Gleichzeitig werden Berechtigungen, Ablageorte und die Nutzung sensibler Daten durch Governance-, Datenschutz- und Sicherheitsregeln festgelegt.

Der gemeinsame Gedanke dahinter:
Die Universität möchte den Mehrwert von M365 dort nutzen, wo er Zusammenarbeit und Kommunikation verbessert, ohne deshalb alles auf Microsoft umzustellen. Durch die Kombination mit bestehenden Diensten, klaren Nutzungsregeln und einer schrittweisen Einführung sollen Wahlmöglichkeiten und Handlungsfähigkeit erhalten bleiben.

Eine Exit-Strategie beschreibt, wie die Universität ihre Daten und Arbeitsprozesse aus Microsoft 365 in eine andere Lösung überführen könnte, wenn dies zukünftig erforderlich oder sinnvoll wird.

Dazu gehört insbesondere:

  • welche Daten exportiert werden können,
  • in welchen Formaten sie vorliegen,
  • welche Abhängigkeiten zu anderen Systemen bestehen,
  • wie Daten in eine alternative Lösung übernommen werden könnten,
  • welche Funktionen gegebenenfalls nicht identisch übernommen werden können,
  • und wie Daten nach einem Wechsel beim bisherigen Anbieter gelöscht werden.

Damit soll sichergestellt werden, dass die Universität auch langfristig handlungs- und wechsel­fähig bleibt.

Bedeutet eine Exit-Strategie, dass die Universität schon wieder aus Microsoft 365 aussteigen will?

Nein. Eine Exit-Strategie gehört zu einem verantwortungsvollen Betrieb eines wichtigen IT-Dienstes.

Sie bedeutet nicht, dass ein Ausstieg geplant ist. Vielmehr wird bereits bei der Einführung berücksichtigt, wie ein späterer Wechsel grundsätzlich möglich wäre, falls sich technische, wirtschaftliche, rechtliche oder strategische Rahmenbedingungen verändern.

Auch das Migrationskonzept sieht Rückfalloptionen, Parallelbetrieb und kontrollierte Übergänge ausdrücklich als Teil einer sicheren Einführung vor.

Kann man Microsoft 365 überhaupt wieder verlassen?

Grundsätzlich ja. Viele zentrale Datenarten lassen sich exportieren oder in andere Systeme migrieren.

Bei einem Wechsel müsste allerdings geprüft werden, welche Daten und Funktionen übernommen werden können und an welchen Stellen Anpassungen erforderlich sind. Ein neuer Dienst bildet nicht zwangsläufig jede Funktion von Microsoft 365 exakt gleich ab.

Deshalb ist es wichtig, bereits heute zu wissen:

Welche Daten gibt es? Wo liegen sie? Welche Formate werden verwendet? Welche Funktionen sind für die Universität wirklich erforderlich?

Genau diese Portabilität und Exportierbarkeit ist Bestandteil der vorgesehenen Risiko- und Exit-Betrachtung.

Würden bei einem Wechsel Funktionen verloren gehen?

Möglicherweise. Ein Wechsel zwischen unterschiedlichen Plattformen ist selten vollständig verlustfrei.

E-Mails, Dokumente, Kalender oder Kontakte lassen sich beispielsweise vergleichsweise gut übertragen. Schwieriger können dagegen plattformspezifische Funktionen sein, etwa:

  • spezielle Berechtigungsstrukturen,
  • Freigabelinks,
  • Teams- und Kanalstrukturen,
  • Chatverläufe,
  • Automatisierungen,
  • Metadaten,
  • bestimmte Kalender- und Delegationsfunktionen,
  • spezielle Apps oder Integrationen.

Eine Exit-Strategie soll deshalb nicht versprechen, dass ein Wechsel ohne jede Veränderung möglich wäre. Sie soll dafür sorgen, dass Daten und zentrale Arbeitsprozesse kontrolliert in eine andere Lösung überführt werden können.

Warum wechseln wir dann nicht einfach zu einer anderen Cloud-Lösung?

Eine andere Cloud-Lösung würde viele der gleichen grundsätzlichen Fragestellungen mit sich bringen.

Auch dort müsste die Universität beispielsweise klären:

  • Wo werden die Daten verarbeitet?
  • Welche Verträge gelten?
  • Welche Unterauftragnehmer gibt es?
  • Wie werden Identitäten angebunden?
  • Wie werden Daten exportiert?
  • Welche Funktionen sind anbieterspezifisch?
  • Wie funktioniert ein späterer Wechsel?

Ein Wechsel von Microsoft zu einem anderen Cloud-Anbieter beseitigt also nicht automatisch Abhängigkeiten. Er ersetzt häufig eine Abhängigkeit durch eine andere.

Entscheidend ist deshalb weniger, ob ein externer Anbieter genutzt wird, sondern wie gut Abhängigkeiten beherrscht und Wechselmöglichkeiten erhalten werden.

Wäre eine vollständig selbst betriebene Lösung nicht automatisch unabhängiger?

Auch ein Eigenbetrieb schafft nicht automatisch vollständige Unabhängigkeit.

Ein On-Premises-System ist ebenfalls von vielen Faktoren abhängig: verwendeter Software, Datenbanken, Schnittstellen, Betriebssystemen, Spezialwissen, Updates, Sicherheitsupdates und gegebenenfalls externen Dienstleistern.

Ein Wechsel von einer selbst betriebenen Plattform auf eine andere kann deshalb dieselben Migrationsfragen aufwerfen wie ein Wechsel zwischen Cloud-Anbietern.

Gibt es dafür ein konkretes Beispiel?

Ein gutes Beispiel ist ein Wechsel des E-Mail- und Kalendersystems.

Angenommen, die Universität würde später von Exchange Online auf eine andere Cloud-Groupware oder auf eine selbst betriebene Lösung wechseln.

E-Mails selbst lassen sich in der Regel übertragen. Schwieriger können jedoch Dinge werden wie:

  • gemeinsame Postfächer,
  • Stellvertretungsrechte,
  • Kalenderfreigaben,
  • Verteiler,
  • Archivfunktionen,
  • automatische Regeln,
  • mobile Clients,
  • Anbindungen an andere Systeme.

Diese Fragestellungen entstehen nicht nur bei Microsoft. Auch beim Wechsel zwischen zwei selbst betriebenen Groupware-Lösungen oder zwischen zwei anderen Cloud-Anbietern müsste geklärt werden, wie diese Funktionen übertragen oder neu aufgebaut werden.

Der entscheidende Vorteil einer guten Exit-Strategie besteht deshalb darin, diese Abhängigkeiten frühzeitig zu kennen und nicht erst am Tag eines möglichen Wechsels festzustellen.

Wie reduziert die Universität diese Abhängigkeiten?

Das Ziel ist nicht, jede Abhängigkeit vollständig zu vermeiden. Vielmehr sollen sie bewusst und beherrschbar bleiben.

Dazu gehören beispielsweise:

  • klare Regeln, wofür M365 genutzt wird,
  • Beibehaltung geeigneter bestehender Systeme,
  • dokumentierte Datenflüsse und Systemanbindungen,
  • Kenntnis der relevanten Datenarten,
  • Möglichkeiten zum Datenexport,
  • möglichst nutzbare und verbreitete Datenformate,
  • eine dokumentierte Exit- und Migrationsstrategie,
  • eigener technischer und organisatorischer Sachverstand.

Das passt auch zu eurem vorgesehenen Zielbild: M365 soll nicht automatisch alle bestehenden Systeme ersetzen; insbesondere der Fileserver bleibt für geeignete Anwendungsfälle bestehen. 

Für die dienstliche Nutzung von Word, Excel, PowerPoint und weiteren Office-Anwendungen benötigt die Universität ohnehin Microsoft-Lizenzen. In den heute üblichen Enterprise-Lizenzmodellen sind lokal installierbare Office-Anwendungen regelmäßig mit Microsoft-365-Cloudrechten gebündelt.

Die Cloud-Lizenzen entstehen damit nicht erst durch dieses Projekt. Das Projekt sorgt vielmehr dafür, bereits vorhandene Lizenzbestandteile kontrolliert und sinnvoll zu nutzen.

Eine echte Alternative wäre nur ein grundsätzlicher Verzicht auf Microsoft Office und die Umstellung auf eine vollständig andere Office-Landschaft.

Obwohl Open-Source-Lösungen wie openDesk lizenzkostenfrei wirken, erfordern sie hohe Investitionen in eigene Kubernetes-Infrastrukturen, komplexes DevOps-Fachpersonal, Enterprise-Supportverträge und aufwendige Eigenintegrationen.

Die Entscheidung für Microsoft 365 erweist sich daher in der Gesamtkostenbetrachtung aktuell als die wirtschaftlichere und effizientere Wahl. Natürlich kann sich dies noch Ändern und künftige Entscheidungen würden Anbieter entsprechend berücksichtigen. 

Kosteneffizienz durch Skaleneffekte: Microsoft wälzt massive globale Infrastruktur- und Sicherheitskosten auf Standard-Abos ab. Das spart eigene Server-, Wartungs- und Entwicklerkapazitäten.

Da unsere Mitarbeiter*innen die Oberflächen (Outlook, Teams, Excel) bereits beherrschen, entfallen teure Schulungen, Akzeptanzprobleme und Ausfallzeiten im Betrieb.

Identitätsmanagement, Schnittstellen und Fachanwendungen greifen aus einer Hand ineinander, was den laufenden Supportaufwand drastisch minimiert.

 

Die Universität stellt bereits seit vielen Jahren Microsoft-Lizenzen für Studierende und Mitarbeitende bereit – auch für die private Nutzung. Der dafür bestehende Tenant ist historisch gewachsen und nicht so strukturiert administriert, wie es für einen dauerhaft sicheren und verlässlichen Betrieb heute erforderlich ist.

Das M365-Projekt schafft deshalb klare Zuständigkeiten, geregelte Administration sowie verbindliche Sicherheits- und Datenschutzstandards. Ein unveränderter Weiterbetrieb wäre mit den heutigen Anforderungen aus Informationssicherheit, IT-Grundschutz und Datenschutz nicht vereinbar.

Anleitungen folgen!

Zum Seitenanfang
Live chat