Microsoft 365: PRW erweitert Compliance-Lösung um Assessment für digitale Souveränität
Der Münchner IT-Rechtsdienstleister PRW Group baut sein Angebot für rechtskonforme Einführung von Microsoft 365 aus: "PRW Sovereign Cloud Assessment" zeigt Behörden und Unternehmen rechtliche und operationale Risiken ihrer IT auf.
Mit seinem Flaggschiff-Produkt "PRW Compliance Set: M365" hat sich der Münchner Legal Tech-Anbieter PRW Group einen Namen in der IT-Branche und im Channel gemacht. Microsoft M365 so zu betreiben, dass Vorgaben der DSGVO, Informationssicherheit und Mitbestimmungsrechte (Betriebsrat) eingehalten werden können, dafür liefert die Lösung von PRW Group technische und juristische Handlungsempfehlung. Auf dieser Basis setzt der Anbieter auf und erweitert die Softwarelösung um "PRW Sovereign Cloud Assessment".
Standen in den vergangenen Jahren vor allem Datenschutz, Informationssicherheit und die rechtskonforme Einführung von Microsoft 365 im Mittelpunkt, rücken zunehmend "Fragen der rechtlichen Unabhängigkeit, der Betreiberstrukturen, der geopolitischen Resilienz sowie der tatsächlichen Kontrolle über Daten und IT-Infrastrukturen in den Fokus", so die Münchner. "Die Frage lautet heute nicht mehr ausschließlich, ob eine Plattform datenschutzkonform betrieben werden kann. Entscheidend wird zunehmend, wie souverän eine Cloud tatsächlich ist, welche rechtlichen Abhängigkeiten bestehen, wer die operative Kontrolle ausübt und welche Auswirkungen internationale Rechtsordnungen auf den Betrieb haben können", sagt Wilfried Reiners, Gründer der PRW Group.
[Lesetipp: "Schrems III? Wackelt das EU-US Data Privacy Framework?"]
Öffentliche Auftraggeber, Unternehmen und regulierte Organisationen wollen und brauchen eine Bewertungsmethodik, um Fragen rund um digitale Souveränität beantworten zu können.
PRW Sovereign Cloud Assessment baue auf den Erfahrungen aus einer Vielzahl von Microsoft-365-Projekten auf und erweitere den bisherigen Compliance-Ansatz "um eine strukturierte Bewertung der digitalen Souveränität", so PRW. Es werden juristische, organisatorische, technische und regulatorische Aspekte "in einem einheitlichen Bewertungsmodell zusammengeführt".
Folgende Bewertungen werden laut Anbieter vorgenommen:
- Betreiber- und Eigentümerstrukturen
- Datenhoheit
- Internationale Zugriffsmöglichkeiten
- Governance- und Sicherheitskonzepte
- Datenschutz-Compliance: DSGVO, NIS2-Richtlinie, AI Act und weiteren regulatorischen Vorgaben.
Werkzeug für Systemintegratoren und IT-Dienstleister
Ziel des PRW Sovereign Cloud Assessment: die Erstellung einer "nachvollziehbaren und rechtlich sicheren Entscheidungsgrundlage für Beschaffungs- und Migrationsprojekte."
Das Assessment, betont PRW sei "ausdrücklich herstellerunabhängig": Es bewerte keine Produkte im Sinne einer Marktanalyse, sondern untersuche, inwieweit eine konkrete Cloud-Lösung die Anforderungen des jeweiligen Auftraggebers an digitale Souveränität, Compliance und Governance erfülle. "Damit ergänzt das Verfahren technische Evaluierungen von Systemintegratoren und IT-Dienstleistern um eine unabhängige rechtliche und organisatorische Bewertung".
PRW ist davon überzeugt, dass Anforderungen, die sich aus Kriterien digitalsouveräner IT ergeben, Investitionsentscheidungen vor allem in Behördenausschreibungen den Ausschlag geben könnten. "Digitale Souveränität ist kein Marketingbegriff mehr, sondern entwickelt sich zu einem messbaren Qualitätsmerkmal", so Rechtsanwalt und Geschäftsführer der PRW Group Wilfried Reiners. "Unser Ziel ist es, Auftraggebern eine belastbare Grundlage für strategische Entscheidungen zu geben – unabhängig von einzelnen Herstellern oder Plattformen."
CRN-Newsletter beziehen und Archiv nutzen - kostenlos: Jetzt bei der CRN Community anmelden