

Hinweis: Diese Website befindet sich noch im Aufbau. Sie ist derzeit noch nicht öffentlich verlinkt, und die Inhalte befinden sich in Bearbeitung und sind noch nicht final abgestimmt.
Mit dem Projekt M365@UniBi bereitet die Universität Bielefeld die Einführung von Microsoft 365 als ergänzende digitale Arbeitsumgebung vor. Dabei werden technische, organisatorische, rechtliche und sicherheitsbezogene Voraussetzungen gemeinsam betrachtet und verbindliche Rahmenbedingungen für den späteren Betrieb geschaffen.
Microsoft 365 soll die digitale Zusammenarbeit vereinfachen und zeitgemäße, ortsunabhängig nutzbare Werkzeuge bereitstellen. Informationen, Dokumente und Abstimmungen sollen künftig besser gebündelt und die Zusammenarbeit innerhalb der Universität unterstützt werden. Gleichzeitig sollen bestehende Anforderungen und bislang nicht einheitlich geregelte Nutzungsszenarien in einen verlässlichen und datenschutzkonformen Rahmen überführt werden - somit wird auch der bereits bestehende Tenant im Verlauf des Projektes, nach vorheriger Kommunikation, abgeschaltet werden.

Erfahren Sie welche Änderungen Sie erwarten ->
Informationen zu Datenschutz, Informationssicherheit und Mitbestimmung ->

Wo stehen wir aktuell im Prozess der Einführung von M365. ->

Unterstützung und Kontakt bei Fragen und Anliegen ->
Digitale Zusammenarbeit gehört längst zum Arbeitsalltag der Universität. Gleichzeitig verändern sich die Anforderungen an ortsunabhängiges Arbeiten, gemeinsame Dokumentbearbeitung, Kommunikation und den sicheren Zugriff auf Informationen.
Microsoft 365 bietet hierfür eine integrierte Arbeitsumgebung. Die Universität prüft deshalb, wie ausgewählte Anwendungen sinnvoll, sicher und unter klaren Rahmenbedingungen eingesetzt werden können. Dabei geht es nicht um die möglichst schnelle Einführung aller verfügbaren Produkte, sondern um eine bedarfsgerechte und verantwortungsvolle Ausgestaltung.
Welche Herausforderungen sollen adressiert werden?
Mit dem Projekt sollen insbesondere folgende Herausforderungen aufgegriffen werden:
Welche Ziele sollen erreicht werden?
Mit dem Projekt M365@UniBi sollen die technischen und organisatorischen Voraussetzungen für eine moderne, sichere und verlässlich geregelte digitale Arbeitsumgebung geschaffen werden.
Kommunikation und Zusammenarbeit
Mitarbeitende sollen perspektivisch einfacher miteinander kommunizieren, Informationen austauschen und gemeinsam an Dokumenten arbeiten können, auch über Einrichtungen und Organisationsgrenzen hinweg sowie unabhängig vom Arbeitsort.
E-Mail und Kalender
E-Mail- und Kalenderfunktionen sollen bedarfsgerecht weiterentwickelt und besser mit weiteren Werkzeugen für Kommunikation und Zusammenarbeit verknüpft werden. Dabei werden auch Funktionspostfächer, gemeinsame Kalender und bestehende Arbeitsabläufe berücksichtigt.
Moderne Authentifizierung
Der Zugang zu Microsoft-365-Diensten soll sicher und möglichst nutzerfreundlich gestaltet werden. Dazu werden moderne Anmeldeverfahren, Mehr-Faktor-Authentifizierung sowie die Einbindung der bestehenden universitären Identitätsverwaltung geprüft und vorbereitet.
Geregelte Kollaboration
Für die gemeinsame Nutzung von Dateien, Arbeitsbereichen und Kommunikationsdiensten sollen nachvollziehbare Regeln geschaffen werden. Dazu gehören unter anderem klare Zuständigkeiten, Rollen und Berechtigungen sowie Vorgaben zur internen und externen Zusammenarbeit.
Sicherheit und Compliance
Datenschutz und Informationssicherheit werden von Beginn an berücksichtigt. Ziel sind verbindliche Regelungen unter anderem zu Datenflüssen, Speicherung, Löschung, Protokollierung, Zugriffssteuerung und einer möglichen Beendigung der Nutzung. So soll Microsoft 365 in einem transparenten und verantwortungsvollen Rahmen betrieben werden.
Was wird eingeführt?
Im Mittelpunkt des Projekts stehen zunächst die zentralen Dienste für Identitätsmanagement, Kommunikation und digitale Zusammenarbeit:
Weitere Anwendungen aus dem Microsoft-365-Umfeld – beispielsweise Planner, Forms oder Whiteboard – können perspektivisch ergänzt werden. Ihr Einsatz ist jedoch von den jeweiligen Anforderungen sowie den noch zu treffenden fachlichen, technischen und organisatorischen Entscheidungen abhängig.
Bestehende Systeme werden nicht automatisch durch eine entsprechende Microsoft-Anwendung ersetzt. Beispielsweise bleiben etablierte Lösungen für Lehre, Videokonferenzen, Dateiablage oder Geräteverwaltung bestehen, solange keine ausdrückliche Entscheidung über eine Ergänzung oder Ablösung getroffen und kommuniziert wurde.
Was wird nicht einfach ersetzt?
Die Einführung von Microsoft 365 bedeutet nicht, dass alle vorhandenen Systeme, Dienste und Daten automatisch in die neue Umgebung überführt werden.

Die Grafik zeigt, wie das Projekt organisiert ist: Das Rektorat gibt als Auftraggeber den strategischen Rahmen vor. Das Steuerungsgremium trifft übergreifende Entscheidungen und priorisiert die weitere Arbeit. Die Projektleitung koordiniert die Umsetzung, bereitet Entscheidungen vor und führt die beteiligten Teams zusammen. Unterstützt wird das Projekt durch interne und externe Expertise zu Datenschutz, Informationssicherheit, Recht und Technik.
Auch die Anforderungen und Rückmeldungen der verschiedenen Statusgruppen der Universität sollen in die Projektarbeit einfließen.

Offene Fragen und mögliche Risiken werden zunächst im Projektteam aufgenommen und fachlich aufbereitet. Ziel ist es, dem Steuerungsgremium eine nachvollziehbare Entscheidungsgrundlage mit den wesentlichen Handlungsoptionen und Auswirkungen vorzulegen.
Bei Bedarf bindet das Projektteam zusätzliche Expertise ein – beispielsweise aus dem BITS, den Bereichen Datenschutz und Compliance sowie von den externen Beratungen Intellity und ReuschLaw. Das Steuerungsgremium bewertet die vorliegenden Informationen und trifft die erforderliche Entscheidung. Themen, die dort nicht abschließend entschieden werden können oder eine grundsätzliche strategische Bedeutung haben, werden dem Rektorat vorgelegt.
Anschließend wird die Entscheidung durch die zuständigen Projektteams umgesetzt. Die Umsetzung und ihre Auswirkungen werden weiterverfolgt, damit bei Bedarf nachgesteuert werden kann. Auf diese Weise sollen Entscheidungen transparent, fachlich fundiert und auf der jeweils passenden Ebene getroffen werden.
Liebe EDV-Betreuende,
liebe IKM-Verantwortliche,
wir möchten euch zu einem Austausch zum Projekt M365@UniBi einladen.
In dem Termin möchten wir euch einen Überblick darüber geben, worum es in dem Projekt geht, wo wir aktuell stehen und welche nächsten Schritte vorgesehen sind. Außerdem möchten wir den Raum nutzen, um eure Fragen zu beantworten und eure Perspektiven und Bedarfe frühzeitig aufzunehmen.
Da sich das Projekt noch in einer relativ frühen Phase befindet, werden wir möglicherweise noch nicht auf alle Fragen eine abschließende Antwort geben können. Offene Fragestellungen nehmen wir aber gerne mit und greifen sie im weiteren Projektverlauf auf.
Der Termin ist für Freitag, den 25.09.26 von 13:00 bis 14:00 Uhr vorgesehen.
Eine Einladung wurde an die entsprechenden E-Mail Verteiler gesendet.
Die Einführung von Microsoft 365 betrifft nicht nur die technische Infrastruktur der Universität. Mit der Nutzung der neuen Dienste sind auch Fragen zum Schutz personenbezogener Daten, zur Informationssicherheit und zur Mitbestimmung verbunden.
Diese Themen werden deshalb parallel zur technischen Einführung bearbeitet. Datenschutz, Informationssicherheit und Personalvertretungen sind in die Vorbereitung eingebunden. Regeln und technische Einstellungen werden schrittweise entwickelt, geprüft und dokumentiert.
Dabei gilt: Nicht jede technisch mögliche Funktion wird automatisch genutzt oder freigeschaltet. Welche Funktionen eingesetzt werden und unter welchen Bedingungen sie genutzt werden können, wird im Projekt festgelegt.
Die Einführung von Microsoft 365 wird datenschutzrechtlich begleitet und dokumentiert. Dabei wird untersucht, welche personenbezogenen Daten verarbeitet werden, zu welchen Zwecken dies geschieht, wer auf diese Daten zugreifen kann und welche Schutzmaßnahmen erforderlich sind.
Dafür werden mehrere aufeinander abgestimmte Datenschutzdokumente erstellt und fortgeschrieben. Dazu gehören insbesondere:
Die Datenschutzdokumentation ist damit nicht ein einzelnes Dokument, sondern besteht aus mehreren miteinander verbundenen Prüfungen und Nachweisen.
Datenschutz-Folgenabschätzung
Für Microsoft 365 wird eine übergreifende Datenschutz-Folgenabschätzung erstellt. Sie betrachtet unter anderem:
Die DSFA wird während des Projekts weiterentwickelt und bei wesentlichen Änderungen aktualisiert.
Wo werden die Risiken betrachtet?
Ergänzend zur DSFA wird eine detaillierte Risikoanalyse geführt. Darin werden einzelne Risiken, mögliche Auswirkungen, Schutzmaßnahmen, Verantwortlichkeiten und verbleibende Restrisiken dokumentiert.
Dabei werden beispielsweise Risiken betrachtet wie:
Die Risikoanalyse wird während des Projekts fortlaufend aktualisiert.
Datenübermittlungen außerhalb Europas
Auch mögliche Zugriffe oder Datenübermittlungen außerhalb der EU beziehungsweise des Europäischen Wirtschaftsraums werden untersucht.
Wir betrachtet unter anderem mögliche Übermittlungsszenarien, beteiligte Unternehmen und Unterauftragnehmer, rechtliche Grundlagen sowie technische und organisatorische Schutzmaßnahmen.
Was bedeutet das für mich?
Für die Nutzenden sollen daraus möglichst klare und praktische Regeln entstehen:
Welche Daten darf ich in Microsoft 365 speichern?
Welche Daten sollen weiterhin auf anderen Systemen liegen?
Wer kann auf meine Daten zugreifen?
Wie lange werden Daten gespeichert?
Was passiert mit Protokolldaten?
Welche Regeln gelten für externe Freigaben?
Diese Fragen werden in Nutzungsregeln, Datenschutzhinweisen, FAQ und Anleitungen verständlich aufbereitet.
Digitale Souveränität bedeutet nicht, vollständig unabhängig von einzelnen Herstellern, Cloud-Diensten oder externen Anbietern zu sein. Entscheidend ist vielmehr, handlungs- und wechselfähig zu bleiben.
Für die Universität bedeutet das insbesondere, Abhängigkeiten bewusst zu gestalten, Daten und Prozesse nachvollziehbar zu dokumentieren und technische sowie organisatorische Möglichkeiten für einen späteren Wechsel vorzuhalten. Dazu gehören beispielsweise exportierbare Datenformate (wir planen ein externes Backup für die M365 Daten), dokumentierte Schnittstellen, klare Zuständigkeiten, eigene Fach- und Betriebskompetenz sowie eine Exit-Strategie.
Auch bei der Nutzung von Microsoft 365 bleibt daher wichtig, dass die Universität Entscheidungen weiterhin selbst treffen kann, Alternativen kennt und bei Bedarf Dienste oder Anbieter wechseln kann. Digitale Souveränität bedeutet damit nicht „alles selbst betreiben“, sondern Wahlmöglichkeiten und Kontrolle über die eigene IT-Strategie zu erhalten.
Digitale Souveränität heißt, die eigenen Gestaltungsspielräume zu sichern: Die Universität entscheidet bewusst, welche Leistungen sie selbst betreibt, welche sie extern bezieht (sei es von anderen Hochschulen oder IT Service Dienstleistern am freien Markt) und wie sie dabei Kontrolle und Wechselmöglichkeiten erhält.
So können eigene Kompetenzen und externe Leistungsfähigkeit sinnvoll kombiniert werden, ohne die strategische Handlungsfähigkeit aus der Hand zu geben.
Die Universität möchte mit Microsoft 365 moderne Werkzeuge für Kommunikation und Zusammenarbeit bereitstellen und gleichzeitig bestehende, bewährte Systeme gezielt weiter nutzen. M365 soll deshalb nicht die gesamte IT-Landschaft ersetzen, sondern dort eingesetzt werden, wo die Plattform einen konkreten Mehrwert bietet. Der Fileserver und andere bestehende Systeme bleiben beispielsweise für geeignete Anwendungsfälle erhalten.
Für Studierende
Microsoft 365 kann die Zusammenarbeit in Studium und Projekten erleichtern – zum Beispiel durch gemeinsame Dokumente, Teams-Besprechungen oder gemeinsam genutzte Arbeitsbereiche. Dadurch können Gruppenarbeiten und die Zusammenarbeit mit Lehrenden einfacher organisiert werden, soweit die jeweiligen Dienste für Studierende bereitgestellt werden.
Für Mitarbeitende
E-Mail, Kalender, Besprechungen, Chat und gemeinsame Dokumente können stärker miteinander verzahnt werden. Ein typisches Beispiel ist die Zusammenarbeit in einem Projekt: Termine werden über den Kalender abgestimmt, Besprechungen über Teams durchgeführt und gemeinsame Unterlagen in einem dafür vorgesehenen Arbeitsbereich bearbeitet.
Für Forschung
Forschungsgruppen und Projekte können gemeinsame Arbeitsbereiche für Zusammenarbeit und Abstimmung nutzen – auch mit externen Projektpartnern, sofern die dafür vorgesehenen Regeln eingehalten werden. Gleichzeitig soll nicht jede Forschungsinformation automatisch in die Cloud verlagert werden: Für besonders sensible Daten und andere spezielle Anforderungen bleiben gesonderte Lösungen und Ablageregeln wichtig.
Ein konkretes Beispiel ist die Zusammenarbeit im NEOLAiA-Kontext. Dort wird Microsoft 365 bereits erfolgreich für die hochschulübergreifende Zusammenarbeit genutzt. Mitarbeitende der Universität Bielefeld sind aktuell teilweise als Gäste in den Umgebungen von Partnerhochschulen eingebunden.
Mit einer eigenen, geregelten M365-Umgebung kann die Universität solche Formen der Zusammenarbeit künftig besser in die eigene IT-Landschaft integrieren. Das erleichtert gemeinsame Arbeitsräume, Abstimmungen und die Bearbeitung von Dokumenten über Hochschulgrenzen hinweg und reduziert zugleich die Abhängigkeit von Gastzugängen in fremden Umgebungen.
Für die Lehre
Lehrende können M365 für Kommunikation, Besprechungen und gemeinsame Arbeitsprozesse nutzen. Denkbar sind beispielsweise Online-Besprechungen, die gemeinsame Bearbeitung von Unterlagen oder die Zusammenarbeit in Gruppen. M365 ergänzt dabei die vorhandenen Systeme und ist nicht als Ersatz für jedes bestehende Lehr- oder Fachverfahren gedacht.
Für die Universitätsverwaltung
Gerade bei bereichsübergreifenden Aufgaben kann eine gemeinsame Plattform Abstimmungen vereinfachen. Beispielsweise können Projektgruppen Termine, Kommunikation und gemeinsame Dokumente stärker zusammenführen. Gleichzeitig werden Berechtigungen, Ablageorte und die Nutzung sensibler Daten durch Governance-, Datenschutz- und Sicherheitsregeln festgelegt.
Der gemeinsame Gedanke dahinter:
Die Universität möchte den Mehrwert von M365 dort nutzen, wo er Zusammenarbeit und Kommunikation verbessert, ohne deshalb alles auf Microsoft umzustellen. Durch die Kombination mit bestehenden Diensten, klaren Nutzungsregeln und einer schrittweisen Einführung sollen Wahlmöglichkeiten und Handlungsfähigkeit erhalten bleiben.
Eine Exit-Strategie beschreibt, wie die Universität ihre Daten und Arbeitsprozesse aus Microsoft 365 in eine andere Lösung überführen könnte, wenn dies zukünftig erforderlich oder sinnvoll wird.
Dazu gehört insbesondere:
Damit soll sichergestellt werden, dass die Universität auch langfristig handlungs- und wechselfähig bleibt.
Bedeutet eine Exit-Strategie, dass die Universität schon wieder aus Microsoft 365 aussteigen will?
Nein. Eine Exit-Strategie gehört zu einem verantwortungsvollen Betrieb eines wichtigen IT-Dienstes.
Sie bedeutet nicht, dass ein Ausstieg geplant ist. Vielmehr wird bereits bei der Einführung berücksichtigt, wie ein späterer Wechsel grundsätzlich möglich wäre, falls sich technische, wirtschaftliche, rechtliche oder strategische Rahmenbedingungen verändern.
Auch das Migrationskonzept sieht Rückfalloptionen, Parallelbetrieb und kontrollierte Übergänge ausdrücklich als Teil einer sicheren Einführung vor.
Kann man Microsoft 365 überhaupt wieder verlassen?
Grundsätzlich ja. Viele zentrale Datenarten lassen sich exportieren oder in andere Systeme migrieren.
Bei einem Wechsel müsste allerdings geprüft werden, welche Daten und Funktionen übernommen werden können und an welchen Stellen Anpassungen erforderlich sind. Ein neuer Dienst bildet nicht zwangsläufig jede Funktion von Microsoft 365 exakt gleich ab.
Deshalb ist es wichtig, bereits heute zu wissen:
Welche Daten gibt es? Wo liegen sie? Welche Formate werden verwendet? Welche Funktionen sind für die Universität wirklich erforderlich?
Genau diese Portabilität und Exportierbarkeit ist Bestandteil der vorgesehenen Risiko- und Exit-Betrachtung.
Würden bei einem Wechsel Funktionen verloren gehen?
Möglicherweise. Ein Wechsel zwischen unterschiedlichen Plattformen ist selten vollständig verlustfrei.
E-Mails, Dokumente, Kalender oder Kontakte lassen sich beispielsweise vergleichsweise gut übertragen. Schwieriger können dagegen plattformspezifische Funktionen sein, etwa:
Eine Exit-Strategie soll deshalb nicht versprechen, dass ein Wechsel ohne jede Veränderung möglich wäre. Sie soll dafür sorgen, dass Daten und zentrale Arbeitsprozesse kontrolliert in eine andere Lösung überführt werden können.
Warum wechseln wir dann nicht einfach zu einer anderen Cloud-Lösung?
Eine andere Cloud-Lösung würde viele der gleichen grundsätzlichen Fragestellungen mit sich bringen.
Auch dort müsste die Universität beispielsweise klären:
Ein Wechsel von Microsoft zu einem anderen Cloud-Anbieter beseitigt also nicht automatisch Abhängigkeiten. Er ersetzt häufig eine Abhängigkeit durch eine andere.
Entscheidend ist deshalb weniger, ob ein externer Anbieter genutzt wird, sondern wie gut Abhängigkeiten beherrscht und Wechselmöglichkeiten erhalten werden.
Wäre eine vollständig selbst betriebene Lösung nicht automatisch unabhängiger?
Auch ein Eigenbetrieb schafft nicht automatisch vollständige Unabhängigkeit.
Ein On-Premises-System ist ebenfalls von vielen Faktoren abhängig: verwendeter Software, Datenbanken, Schnittstellen, Betriebssystemen, Spezialwissen, Updates, Sicherheitsupdates und gegebenenfalls externen Dienstleistern.
Ein Wechsel von einer selbst betriebenen Plattform auf eine andere kann deshalb dieselben Migrationsfragen aufwerfen wie ein Wechsel zwischen Cloud-Anbietern.
Gibt es dafür ein konkretes Beispiel?
Ein gutes Beispiel ist ein Wechsel des E-Mail- und Kalendersystems.
Angenommen, die Universität würde später von Exchange Online auf eine andere Cloud-Groupware oder auf eine selbst betriebene Lösung wechseln.
E-Mails selbst lassen sich in der Regel übertragen. Schwieriger können jedoch Dinge werden wie:
Diese Fragestellungen entstehen nicht nur bei Microsoft. Auch beim Wechsel zwischen zwei selbst betriebenen Groupware-Lösungen oder zwischen zwei anderen Cloud-Anbietern müsste geklärt werden, wie diese Funktionen übertragen oder neu aufgebaut werden.
Der entscheidende Vorteil einer guten Exit-Strategie besteht deshalb darin, diese Abhängigkeiten frühzeitig zu kennen und nicht erst am Tag eines möglichen Wechsels festzustellen.
Wie reduziert die Universität diese Abhängigkeiten?
Das Ziel ist nicht, jede Abhängigkeit vollständig zu vermeiden. Vielmehr sollen sie bewusst und beherrschbar bleiben.
Dazu gehören beispielsweise:
Das passt auch zu eurem vorgesehenen Zielbild: M365 soll nicht automatisch alle bestehenden Systeme ersetzen; insbesondere der Fileserver bleibt für geeignete Anwendungsfälle bestehen.
Für die dienstliche Nutzung von Word, Excel, PowerPoint und weiteren Office-Anwendungen benötigt die Universität ohnehin Microsoft-Lizenzen. In den heute üblichen Enterprise-Lizenzmodellen sind lokal installierbare Office-Anwendungen regelmäßig mit Microsoft-365-Cloudrechten gebündelt.
Die Cloud-Lizenzen entstehen damit nicht erst durch dieses Projekt. Das Projekt sorgt vielmehr dafür, bereits vorhandene Lizenzbestandteile kontrolliert und sinnvoll zu nutzen.
Eine echte Alternative wäre nur ein grundsätzlicher Verzicht auf Microsoft Office und die Umstellung auf eine vollständig andere Office-Landschaft.
Obwohl Open-Source-Lösungen wie openDesk lizenzkostenfrei wirken, erfordern sie hohe Investitionen in eigene Kubernetes-Infrastrukturen, komplexes DevOps-Fachpersonal, Enterprise-Supportverträge und aufwendige Eigenintegrationen.
Die Entscheidung für Microsoft 365 erweist sich daher in der Gesamtkostenbetrachtung aktuell als die wirtschaftlichere und effizientere Wahl. Natürlich kann sich dies noch Ändern und künftige Entscheidungen würden Anbieter entsprechend berücksichtigen.
Kosteneffizienz durch Skaleneffekte: Microsoft wälzt massive globale Infrastruktur- und Sicherheitskosten auf Standard-Abos ab. Das spart eigene Server-, Wartungs- und Entwicklerkapazitäten.
Da unsere Mitarbeiter*innen die Oberflächen (Outlook, Teams, Excel) bereits beherrschen, entfallen teure Schulungen, Akzeptanzprobleme und Ausfallzeiten im Betrieb.
Identitätsmanagement, Schnittstellen und Fachanwendungen greifen aus einer Hand ineinander, was den laufenden Supportaufwand drastisch minimiert.
Die Universität stellt bereits seit vielen Jahren Microsoft-Lizenzen für Studierende und Mitarbeitende bereit – auch für die private Nutzung. Der dafür bestehende Tenant ist historisch gewachsen und nicht so strukturiert administriert, wie es für einen dauerhaft sicheren und verlässlichen Betrieb heute erforderlich ist.
Das M365-Projekt schafft deshalb klare Zuständigkeiten, geregelte Administration sowie verbindliche Sicherheits- und Datenschutzstandards. Ein unveränderter Weiterbetrieb wäre mit den heutigen Anforderungen aus Informationssicherheit, IT-Grundschutz und Datenschutz nicht vereinbar.