Microsoft 365

Outlook-Kalender erhalten endlich DLP-Schutz

Outlook-Kalender jetzt mit DLP-Schutz in Microsoft Purview

Microsoft erweitert Data Loss Prevention (DLP) innerhalb von Purview auf Kalendereinträge in Outlook. Ab September 2026 können Organisationen dieselben Richtlinien, die bereits E-Mails prüfen, auch auf Besprechungseinladungen anwenden. Damit schließt sich eine Lücke, die schon seit Jahren bestand: Kalendereinträge fielen bislang außerhalb des Geltungsbereichs von DLP-Richtlinien, obwohl auf diesem Weg durchaus vertrauliche Informationen abfließen konnten.

Was ist Data Loss Prevention innerhalb von Purview?

Microsoft Purview DLP ist die Compliance-Schicht, die innerhalb von Microsoft 365 prüft, ob Nutzer vertrauliche Daten außerhalb erlaubter Kanäle teilen. Das System erkennt Muster wie Kreditkartennummern, medizinische Unterlagen, Kundendaten und Dokumente mit einem Vertraulichkeitslabel. Richtlinien gelten schon länger für E-Mail, Teams-Chats, SharePoint, OneDrive und Endgeräte. Wird eine Regel verletzt, kann das System eine Warnung anzeigen, die Aktion blockieren oder nur zu Auditzwecken protokollieren.

Welche Plattformen erhalten die neue Funktion?

Die Erweiterung auf Kalender kommt in zwei separaten Teilen auf die Microsoft-365-Roadmap:

  • Outlook für iOS und Android (Roadmap-ID 569716), angekündigt am 24. August 2026, allgemein verfügbar im September 2026.
  • Outlook für Mac (Roadmap-ID 569717), angekündigt am 20. August 2026, ebenfalls allgemein verfügbar im September 2026.

Beide Funktionen rollen sowohl für die weltweite Multi-Tenant-Umgebung als auch für die US-Regierungsclouds GCC, GCC High und DoD aus. Microsoft hat in den Roadmap-Einträgen kein ausdrückliches Datum für Outlook unter Windows oder in der Webversion genannt, was darauf hindeutet, dass diese Plattformen später an der Reihe sind.

Was wird genau geprüft?

DLP-Richtlinien für Kalender prüfen drei Bestandteile einer Besprechungseinladung:

  1. Den Betreff des Termins.
  2. Die Beschreibung oder Notizen in der Einladung.
  3. Den übrigen Inhalt der Einladung, etwa beigefügten Text.

Erstellt oder versendet ein Nutzer eine Einladung, die gegen eine bestehende Regel verstößt, erscheint ein Policy Tip mit einer Erklärung der Verletzung. Je nach Konfiguration kann der Nutzer die Aktion selbst anpassen, eine Begründung für das Fortfahren angeben, oder die Einladung wird automatisch blockiert.

Warum ausgerechnet Kalender?

Besprechungseinladungen enthalten oft mehr vertrauliche Informationen, als vielen bewusst ist: Finanzzahlen in einem Quartalsmeeting, Patientendaten in einer Gesundheitseinrichtung oder juristische Aktenzeichen in einem Beratungsgespräch. Da DLP-Richtlinien bislang nicht auf Kalendereinträge blickten, konnte dieselbe Information, die in einer E-Mail blockiert worden wäre, ungehindert über eine Einladung an einen externen Teilnehmer gehen. Diese Erweiterung schließt diese Lücke und sorgt für konsistenten Schutz zwischen E-Mail und Kalender auf Mobilgeräten und Mac.

Wie fügt sich das in bestehende DLP-Erweiterungen ein?

Der Schritt passt in einen breiteren Trend, bei dem Microsoft Purview DLP immer mehr Kommunikationskanäle abdeckt: Zuvor kamen bereits Regeln für Teams-Chats, freigegebene Dateien in SharePoint und OneDrive sowie Datenübertragungen über Browser und Apps auf Endgeräten hinzu. Kalender blieben dabei lange ein blinder Fleck, obwohl Besprechungseinladungen in der Praxis genauso oft vertraulichen Inhalt enthalten wie E-Mails.

Was bedeutet das für Administratoren und Nutzer?

Für IT-Administratoren ändert sich zunächst wenig an der Art, wie Richtlinien erstellt werden: Bestehende DLP-Regeln sollten aber überprüft und gegebenenfalls um den Standort „Kalender“ erweitert werden, sobald diese Option im Purview-Complianceportal verfügbar ist. Da der Rollout gestaffelt verläuft und sich je Plattform unterscheidet, empfiehlt es sich, den Status der Roadmap-IDs 569716 und 569717 zu verfolgen und Richtlinien zunächst in einer Testumgebung zu prüfen, bevor sie breit aktiviert werden.

Für Endnutzer ändert sich vor allem etwas, sobald sie auf Mac oder Mobilgerät einen Termin planen: Bei einer Richtlinienverletzung erscheint eine Meldung, ähnlich der bekannten Warnung bei E-Mail. Wer sich bereits an die Richtlinien hält, bemerkt von der Änderung nichts.

Was du daraus mitnehmen kannst

Microsoft schließt mit dieser Erweiterung eine Lücke, die Compliance-Teams schon länger als Risiko einstuften: Kalendereinladungen konnten vertrauliche Informationen enthalten, ohne denselben Kontrollen zu unterliegen wie E-Mail. Indem DLP-Richtlinien nun auch auf Besprechungseinladungen angewendet werden, entsteht ein konsistenteres Schutzniveau zwischen den verschiedenen Kommunikationskanälen innerhalb von Microsoft 365.

Der Rollout beschränkt sich vorerst auf Outlook für Mac, iOS und Android, mit allgemeiner Verfügbarkeit im September 2026; für Windows und die Webversion von Outlook ist noch kein Termin bekannt. Organisationen, die bereits mit Purview DLP arbeiten, sollten ihre bestehenden Richtlinien überprüfen, sobald der Kalender-Standort verfügbar wird, damit der Schutz nicht vom genutzten Kanal abhängig bleibt. Wer seine Outlook-Umgebung ohnehin aktualisieren möchte, findet mit Office 2024 Professional Plus eine aktuelle, dauerhaft lizenzierte Basis.

Weiterlesen

Copilot Notebooks mit Power BI, CSV und Fotos als neue Quellen
Windows 11 wird schneller und leichter für 8-GB-PCs