Sicherheit & Vertrauen
Ihre Daten, governt nach Enterprise-Standard
TenantIQ ist für IT- und Security-Teams entwickelt, die Audit-Fähigkeit, Hosting in der EU und Compliance-Nachweise benötigen — nicht nur Dashboards.
Verschlüsselung
Verbindungen sind per TLS (mindestens 1.2) verschlüsselt, ruhende Daten werden in Azure verschlüsselt (AES-256). Personenbezogene Daten werden zusätzlich feldweise mit AES-256-GCM verschlüsselt, mit einem eigenen Schlüssel je Tenant, der durch Azure Key Vault geschützt wird.
Agentenlos & begrenzter Zugriff
Es werden keine Endpoint-Agenten oder Proxys eingesetzt. TenantIQ verbindet sich über Microsoft-Graph-Anwendungsberechtigungen, die Ihr Administrator einmalig erteilt und jederzeit widerrufen kann. Die Reporting-Edition arbeitet nur lesend; Schreibrechte gibt es ausschließlich in der Automation-Edition, in der Remediation ausdrücklich aktiviert wird.
Hosting in der EU
Die Plattform läuft ausschließlich in EU-Regionen von Microsoft Azure. Eine Ausnahme nennen wir offen: KI-gestützte Funktionen senden ausgewählte Daten an einen KI-Anbieter mit Sitz in den USA (Anthropic) — Einzelheiten unter „Datenverarbeitung“ weiter unten.
Compliance
Framework-Abdeckung
So ordnet TenantIQ den regulatorischen Frameworks zu, gegenüber denen Ihre Organisation verantwortlich ist.
| Framework | Was es abdeckt | Wie TenantIQ hilft |
|---|---|---|
| NIS2 | Netz- und Informationssicherheitspflichten für Betreiber kritischer Infrastrukturen | Kontinuierliches Risikomanagement, vorfallrelevante Asset-Inventarisierung und Governance-Nachweisexport |
| ISO 27001 | Kontrollen und Risikobehandlung im Informationssicherheitsmanagementsystem (ISMS) | Kontrollnachweise für Zugriffsmanagement (A.9), Asset-Inventar (A.8) und Lieferantensicherheit (A.15) |
| BSI IT-Grundschutz | Deutsches Bundesbasisprogramm für IT-Sicherheitsmaßnahmen | Zuordnung der M365-Konfigurationsposture zu relevanten Grundschutz-Bausteinen (SYS, APP, ORP) |
| DSGVO / GDPR | Rechtmäßige Verarbeitung, Datensparsamkeit und Rechteerfüllung für personenbezogene EU-Daten | Datenzugriffsvisibilität in M365, automatisiertes Offboarding zur Unterstützung von Lösch- und Portabilitätspflichten |
Datenverarbeitung & Unterauftragsverarbeiter
TenantIQ arbeitet nach dem Prinzip der Datensparsamkeit: Analysiert werden Konfigurations-, Identitäts-, Geräte- und Freigabe-Metadaten Ihres Microsoft-365-Tenants, nicht die Inhalte Ihrer E-Mails, Dateien oder Chats. Die Punkte unten nennen genau, worauf zugegriffen werden kann, was gelesen und gespeichert wird und was an KI-Dienste geht. Eine aktuelle Liste der Unterauftragsverarbeiter ist auf Anfrage erhältlich. Verarbeitungsverträge (AVV / DPA) können unter Standardbedingungen oder nach Ihrer Organisationsvorlage abgeschlossen werden.
- Worauf TenantIQ zugreifen kann
- Die Reporting-Edition verbindet sich über Microsoft-Graph-Anwendungsberechtigungen, die ausnahmslos lesend sind — keine davon kann Ihren Tenant verändern. Dazu gehören Mail.Read und Files.Read.All; sie gelten tenantweit und würden technisch auch das Lesen von Inhalten erlauben. Berechtigungen für Teams-Chats oder Kanalnachrichten werden nicht angefragt.
- Was tatsächlich gelesen wird
- Konfigurations-, Identitäts-, Geräte- und Freigabe-Metadaten. Bei Dateien sind das Name, Ablageort, Eigentümer, Änderungsdatum sowie Freigabelinks und Berechtigungen — nie der Dateiinhalt. Die Befunde zur E-Mail-Sicherheit stammen aus Microsoft-Defender-Warnungen: Postfächer werden nicht geöffnet und E-Mail-Inhalte nicht gelesen.
- Was gespeichert wird
- Befunde und Inventare, etwa welche Datei mit wem geteilt ist, werden in Azure-Regionen der EU gespeichert. Personenbezogene Daten werden feldweise verschlüsselt, mit eigenem Schlüssel je Tenant.
- KI-gestützte Funktionen
- Einige Funktionen (Erläuterungen, Risikoanalysen, Berichtstexte) werden mit dem KI-Anbieter Anthropic (USA) erstellt. Dafür werden ausgewählte Konfigurations-, Identitäts- und Gerätedaten übermittelt, etwa Kennzahlen, Richtliniendefinitionen oder bei einer Risikoanalyse Benutzernamen — nie E-Mail-, Datei- oder Chat-Inhalte. Anthropic steht auf unserer Liste der Unterauftragsverarbeiter.
Frameworks werden unterstützt; Zertifizierungen sind in Vorbereitung.
Sicherheitsteam kontaktieren