Sicherheit & Vertrauen

Ihre Daten, governt nach Enterprise-Standard

TenantIQ ist für IT- und Security-Teams entwickelt, die Audit-Fähigkeit, Hosting in der EU und Compliance-Nachweise benötigen — nicht nur Dashboards.

Verschlüsselung

Verbindungen sind per TLS (mindestens 1.2) verschlüsselt, ruhende Daten werden in Azure verschlüsselt (AES-256). Personenbezogene Daten werden zusätzlich feldweise mit AES-256-GCM verschlüsselt, mit einem eigenen Schlüssel je Tenant, der durch Azure Key Vault geschützt wird.

Agentenlos & begrenzter Zugriff

Es werden keine Endpoint-Agenten oder Proxys eingesetzt. TenantIQ verbindet sich über Microsoft-Graph-Anwendungsberechtigungen, die Ihr Administrator einmalig erteilt und jederzeit widerrufen kann. Die Reporting-Edition arbeitet nur lesend; Schreibrechte gibt es ausschließlich in der Automation-Edition, in der Remediation ausdrücklich aktiviert wird.

Hosting in der EU

Die Plattform läuft ausschließlich in EU-Regionen von Microsoft Azure. Eine Ausnahme nennen wir offen: KI-gestützte Funktionen senden ausgewählte Daten an einen KI-Anbieter mit Sitz in den USA (Anthropic) — Einzelheiten unter „Datenverarbeitung“ weiter unten.

Compliance

Framework-Abdeckung

So ordnet TenantIQ den regulatorischen Frameworks zu, gegenüber denen Ihre Organisation verantwortlich ist.

FrameworkWas es abdecktWie TenantIQ hilft
NIS2Netz- und Informationssicherheitspflichten für Betreiber kritischer InfrastrukturenKontinuierliches Risikomanagement, vorfallrelevante Asset-Inventarisierung und Governance-Nachweisexport
ISO 27001Kontrollen und Risikobehandlung im Informationssicherheitsmanagementsystem (ISMS)Kontrollnachweise für Zugriffsmanagement (A.9), Asset-Inventar (A.8) und Lieferantensicherheit (A.15)
BSI IT-GrundschutzDeutsches Bundesbasisprogramm für IT-SicherheitsmaßnahmenZuordnung der M365-Konfigurationsposture zu relevanten Grundschutz-Bausteinen (SYS, APP, ORP)
DSGVO / GDPRRechtmäßige Verarbeitung, Datensparsamkeit und Rechteerfüllung für personenbezogene EU-DatenDatenzugriffsvisibilität in M365, automatisiertes Offboarding zur Unterstützung von Lösch- und Portabilitätspflichten

Datenverarbeitung & Unterauftragsverarbeiter

TenantIQ arbeitet nach dem Prinzip der Datensparsamkeit: Analysiert werden Konfigurations-, Identitäts-, Geräte- und Freigabe-Metadaten Ihres Microsoft-365-Tenants, nicht die Inhalte Ihrer E-Mails, Dateien oder Chats. Die Punkte unten nennen genau, worauf zugegriffen werden kann, was gelesen und gespeichert wird und was an KI-Dienste geht. Eine aktuelle Liste der Unterauftragsverarbeiter ist auf Anfrage erhältlich. Verarbeitungsverträge (AVV / DPA) können unter Standardbedingungen oder nach Ihrer Organisationsvorlage abgeschlossen werden.

Worauf TenantIQ zugreifen kann
Die Reporting-Edition verbindet sich über Microsoft-Graph-Anwendungsberechtigungen, die ausnahmslos lesend sind — keine davon kann Ihren Tenant verändern. Dazu gehören Mail.Read und Files.Read.All; sie gelten tenantweit und würden technisch auch das Lesen von Inhalten erlauben. Berechtigungen für Teams-Chats oder Kanalnachrichten werden nicht angefragt.
Was tatsächlich gelesen wird
Konfigurations-, Identitäts-, Geräte- und Freigabe-Metadaten. Bei Dateien sind das Name, Ablageort, Eigentümer, Änderungsdatum sowie Freigabelinks und Berechtigungen — nie der Dateiinhalt. Die Befunde zur E-Mail-Sicherheit stammen aus Microsoft-Defender-Warnungen: Postfächer werden nicht geöffnet und E-Mail-Inhalte nicht gelesen.
Was gespeichert wird
Befunde und Inventare, etwa welche Datei mit wem geteilt ist, werden in Azure-Regionen der EU gespeichert. Personenbezogene Daten werden feldweise verschlüsselt, mit eigenem Schlüssel je Tenant.
KI-gestützte Funktionen
Einige Funktionen (Erläuterungen, Risikoanalysen, Berichtstexte) werden mit dem KI-Anbieter Anthropic (USA) erstellt. Dafür werden ausgewählte Konfigurations-, Identitäts- und Gerätedaten übermittelt, etwa Kennzahlen, Richtliniendefinitionen oder bei einer Risikoanalyse Benutzernamen — nie E-Mail-, Datei- oder Chat-Inhalte. Anthropic steht auf unserer Liste der Unterauftragsverarbeiter.
NIS2ISO 27001BSIDSGVO

Frameworks werden unterstützt; Zertifizierungen sind in Vorbereitung.

Sicherheitsteam kontaktieren