Microsoft Priva Microsoft Priva

Deep Dive zu Privacy Risk Management, Subject Rights Requests, Data Match, Dashboard, Purview-Integration, Rollen, Audit und Governance von Microsoft Priva. Deep dive into Privacy Risk Management, Subject Rights Requests, Data Match, dashboard, Purview integration, roles, audit, and governance for Microsoft Priva.

PRM
Privacy Risk Privacy risk
SRR
Betroffenenrechte Subject rights
Data Match
Präzision Precision
Audit
Nachweis Evidence
Priva ist Datenschutzbetrieb Priva is privacy operations

Priva operationalisiert Datenschutz im Microsoft-365-Kontext. Policies, Suchläufe, Reviews und Nachweise müssen wie ein eigener Service betrieben werden. Priva operationalizes privacy work in the Microsoft 365 context. Policies, searches, reviews, and evidence must be run like a dedicated service.

Priva ersetzt kein gesamtes DSMS Priva does not replace a full privacy management system

Priva ist stark für Risiken und Betroffenenrechte in Microsoft 365, aber nicht automatisch das alleinige System für Verträge, Verarbeitungsverzeichnisse oder die vollständige juristische Steuerung. Priva is strong for risk and subject rights in Microsoft 365, but it is not automatically the sole system for contracts, records of processing, or complete legal governance.

Suite-Architektur Suite architecture

PRM, SRR, Data Match und Dashboard. PRM, SRR, Data Match, and dashboard.

Lizenzierung Licensing

Priva-Pläne, Purview-Abhängigkeiten und Datenquellen. Priva plans, Purview dependencies, and data sources.

Deep Dives Deep dives

Policies, SRR, Data Match, Audit und Integration. Policies, SRR, Data Match, audit, and integration.

Administration Administration

Rollen, Regionen, Review-Gremien und Betriebsmodell. Roles, regions, review boards, and operating model.

API & Automation API and automation

Graph-Verfügbarkeit, Audit und flankierende Automation. Graph availability, audit, and supporting automation.

Betrieb Operations

DSAR-Prozesse, Policy-Lifecycle und Known Limits. DSAR processes, policy lifecycle, and known limits.

Architektur und Betriebsmodell Architecture and operating model

Diese Referenz fokussiert Admin-, Security- und Integrationsperspektiven und verdichtet Microsoft-Learn-orientiertes Betriebswissen für den Offline-Einsatz. This reference focuses on admin, security, and integration perspectives and condenses Microsoft Learn-oriented operational knowledge for offline use.

Aspekt Aspect Details Details
PRM PRM Privacy Risk Management erkennt Datenüberexposition, problematische Datentransfers und unnötige Datenspeicherung. Privacy Risk Management detects data overexposure, problematic transfers, and unnecessary retention.
SRR SRR Subject Rights Requests unterstützen Auskunft, Löschung, Export und kollaborativen Review für Betroffenenrechte. Subject Rights Requests support access, deletion, export, and collaborative review for subject rights.
Data Match Data Match Data Match erhöht die Präzision bei personenbezogener Suche auf Basis hochgeladener Datensätze. Data Match increases precision for personal-data discovery based on uploaded datasets.
Purview-Integration Purview integration Priva arbeitet mit Purview-Signalen, Labels, DLP, Audit und Suche zusammen, ersetzt Purview aber nicht. Priva works with Purview signals, labels, DLP, audit, and discovery, but does not replace Purview.
Betriebsmodell Operating model Priva braucht Datenschutzrolle, IT-Admin, Purview-Know-how und dokumentierte Freigabepfade. Priva needs privacy roles, IT admins, Purview know-how, and documented approval paths.
Audit Audit Priva-Aktionen müssen nachweisbar und auditierbar bleiben; sonst sinkt ihr rechtlicher Wert. Priva actions must remain evidentiary and auditable; otherwise their legal value drops.

Lizenzierung und Voraussetzungen Licensing and prerequisites

Bereich Area Leitlinie Guidance
Priva Priva Priva wird typischerweise als spezialisierte Datenschutzlösung separat betrachtet. Priva is typically treated as a specialized privacy solution.
PRM PRM Privacy Risk Management folgt dem Priva-Lizenzmodell und braucht unterstützte Datenquellen. Privacy Risk Management follows Priva licensing and needs supported data sources.
SRR SRR Subject Rights Requests hängen an Priva und den unterstützten Quellsystemen im Tenant. Subject Rights Requests depend on Priva and supported tenant data sources.
Purview Purview Viele Mehrwerte entstehen erst mit Purview-Signalen, Audit und Labels. Many benefits appear only with Purview signals, audit, and labels.
Regionen Regions Nicht jede Region und Datenquelle verhält sich identisch; validieren Sie die aktuelle Tenant-Realität. Not every region and data source behaves identically; validate the current tenant reality.
Add-on-Fit Add-on fit Priva lohnt sich besonders dort, wo Datenschutzoperationen in M365 regelmäßig und skalierbar abgewickelt werden müssen. Priva pays off most where privacy operations in Microsoft 365 must be run regularly and at scale.

Deep Dive nach Funktionsbereich Deep dive by capability

Privacy Risk Management Privacy Risk Management

PRM erkennt Datenüberexposition, problematische Datentransfers und unnötige Datenhaltung und bringt diese in einen Maßnahmenkontext. PRM detects data overexposure, risky transfers, and unnecessary retention and places them into an action-oriented context.

Architekturhinweis Architecture note

Risk Findings ohne Maßnahmenprozess erzeugen nur Alarmmüdigkeit. Risk findings without remediation processes only create alert fatigue.

Eigenschaft Property Beschreibung Description
Adminoberfläche Admin surface Admins und Privacy-Teams definieren Policy-Vorlagen, Severity, Benachrichtigungen und Maßnahmenkataloge. Admins and privacy teams define policy templates, severity, notifications, and remediation catalogs.
Integration Integration PRM wirkt am besten auf Basis guter Purview- und Label-Daten. PRM works best on top of good Purview and label data.
Daten & Compliance Data and compliance Nicht jeder Fund ist ein Datenschutzvorfall; Risk Findings brauchen fachliche Einordnung. Not every finding is a privacy incident; risk findings need expert interpretation.
Automation Automation APIs sind begrenzt; Policy-Design und Review-Routinen sind wichtiger als tiefe CRUD-Automation. APIs are limited; policy design and review routines matter more than deep CRUD automation.
Lizenzierung Licensing Folgt dem Priva-Lizenzmodell. Follows the Priva licensing model.
Betriebsfokus Operational focus Starten Sie mit wenigen klar verstandenen Risikokategorien und klaren Maßnahmen. Start with a small set of well-understood risk categories and clear remediations.

Policy-Engine und Maßnahmen Policy engine and actions

Priva-Policies steuern Bedingungen, Severity, Hinweise und Folgeaktionen. Ihre Qualität entscheidet über Nutzen oder Überlastung. Priva policies govern conditions, severity, notifications, and follow-up actions. Their quality determines whether Priva becomes useful or overwhelming.

Architekturhinweis Architecture note

Eine unkontrollierte Policy-Flut macht Priva unbenutzbar. An uncontrolled flood of policies makes Priva unusable.

Eigenschaft Property Beschreibung Description
Adminoberfläche Admin surface Admins verwalten Templates, Scope, Zielgruppen und Ausnahmepfade. Admins manage templates, scope, target populations, and exception paths.
Integration Integration Policies verbinden Datensignale mit Governance-Aktionen und machen Priva zur Arbeitsplattform. Policies connect data signals to governance actions and turn Priva into a working platform.
Daten & Compliance Data and compliance Zu aggressive Policies blockieren Fachbereiche, zu schwache Policies reduzieren keine Risiken. Policies that are too aggressive block the business; policies that are too weak reduce no risk.
Automation Automation Automation ist nur sinnvoll mit nachvollziehbarer Review- und Exception-Logik. Automation is useful only with traceable review and exception logic.
Lizenzierung Licensing Folgt dem Priva-Lizenzmodell. Follows the Priva licensing model.
Betriebsfokus Operational focus Policies brauchen Pilotierung, Versionierung und Sunset-Prozesse. Policies need piloting, versioning, and sunset processes.

Subject Rights Requests Subject Rights Requests

SRR unterstützt Auskunft, Löschung, Export und andere Betroffenenrechte über einen dokumentierten Workflow. SRR supports access, deletion, export, and other subject rights through a documented workflow.

Architekturhinweis Architecture note

Eine reine Suchfunktion ohne Prozess ist kein belastbarer Betroffenenrechts-Workflow. A search function without process is not a reliable subject-rights workflow.

Eigenschaft Property Beschreibung Description
Adminoberfläche Admin surface Admins definieren Rollen, Datenquellen, Arbeitsbereiche, Reviewer und Exportpfade. Admins define roles, data sources, work areas, reviewers, and export paths.
Integration Integration SRR verbindet Suche, Kollaboration, Review und Nachweisbarkeit im Datenschutzprozess. SRR links discovery, collaboration, review, and evidence within the privacy process.
Daten & Compliance Data and compliance Rechtsgrundlage, Fristen und Datenquellen müssen dokumentiert sein; Technik allein erfüllt keinen DSAR-Prozess. Legal basis, deadlines, and data sources must be documented; technology alone does not fulfill a DSAR process.
Automation Automation APIs sind sekundär; zentral sind Review-Prozess, Export und Nachweis. APIs are secondary; review process, export, and evidence are central.
Lizenzierung Licensing SRR folgt dem Priva-Lizenzmodell. SRR follows the Priva licensing model.
Betriebsfokus Operational focus Gestalten Sie SRR wie einen Case-Management-Prozess mit Fristen und klaren Rollen. Design SRR like case management with deadlines and clear roles.

Data Match Data Match

Data Match hilft, personenbezogene Inhalte präziser auf Basis hochgeladener Datensätze zu finden und SRR-Fälle zu unterstützen. Data Match helps locate personal-data content more precisely based on uploaded datasets and supports SRR cases.

Architekturhinweis Architecture note

Data Match ohne sauberes Datenqualitätsmanagement bringt kaum Mehrwert. Data Match without clean data-quality management brings little value.

Eigenschaft Property Beschreibung Description
Adminoberfläche Admin surface Admins steuern Dateiformate, Upload-Prozesse, Qualität und Zugriff auf Match-Daten. Admins govern file formats, upload processes, quality, and access to matching data.
Integration Integration Data Match verbindet externe Identifikationsdaten mit M365-Suche und erhöht damit Präzision und Sensitivität zugleich. Data Match connects external identifying data with Microsoft 365 discovery and therefore raises both precision and sensitivity.
Daten & Compliance Data and compliance Schlechte Match-Daten reduzieren die Qualität erheblich und erhöhen Review-Aufwand. Poor match data reduces quality significantly and increases review effort.
Automation Automation Automation ist begrenzt; Inputqualität ist wichtiger als API-Tiefe. Automation is limited; input quality matters more than API depth.
Lizenzierung Licensing Folgt dem Priva-Lizenzmodell. Follows the Priva licensing model.
Betriebsfokus Operational focus Behandeln Sie Match-Dateien wie hochsensible personenbezogene Daten mit minimaler Aufbewahrung. Treat match files like highly sensitive personal data with minimal retention.

Dashboard, Purview und Audit Dashboard, Purview, and audit

Priva Dashboard, Trends und Empfehlungen liefern die betriebliche Sicht auf Risiken und Fortschritt. Purview und Audit liefern die technische Tiefe. The Priva dashboard, trends, and recommendations provide the operational view of risk and progress. Purview and audit provide the technical depth.

Architekturhinweis Architecture note

Ein gutes Dashboard ersetzt keinen Maßnahmenkatalog. A good dashboard does not replace a remediation catalog.

Eigenschaft Property Beschreibung Description
Adminoberfläche Admin surface Admins definieren Reviewzyklen, KPI und Reaktionsverantwortung für Findings und Empfehlungen. Admins define review cycles, KPIs, and response ownership for findings and recommendations.
Integration Integration Purview-Signale, DLP, Labels und Audit ergänzen Priva um Klassifikation und Nachweis. Purview signals, DLP, labels, and audit complement Priva with classification and evidence.
Daten & Compliance Data and compliance Dashboards ohne Maßnahmenroutine werden dekorativ; Audit ohne Review bleibt wertlos. Dashboards without action routines become decorative; audit without review remains useless.
Automation Automation APIs sind flankierend; entscheidend ist das gemeinsame Review-Board. APIs are supporting; the shared review board is the decisive factor.
Lizenzierung Licensing Priva und Purview sollten gemeinsam bewertet und betrieben werden. Priva and Purview should be assessed and operated together.
Betriebsfokus Operational focus Bauen Sie ein gemeinsames Review-Board für Privacy, Security und Compliance auf. Build a joint review board for privacy, security, and compliance.

Rollen, Regionen und API-Realität Roles, regions, and API reality

Priva braucht ein Rollenmodell aus Datenschutz, Purview, IT und gegebenenfalls Legal. Regionen und Quellen beeinflussen den praktischen Zuschnitt. Priva needs a role model spanning privacy, Purview, IT, and, where relevant, legal. Regions and sources influence the practical design.

Architekturhinweis Architecture note

Eine unklare Rollenlandschaft zerstört Priva-Nachvollziehbarkeit schneller als jede technische Grenze. An unclear role landscape destroys Priva traceability faster than any technical limitation.

Eigenschaft Property Beschreibung Description
Adminoberfläche Admin surface Admins klären Rollen, Least Privilege, Datenquellen, regionale Verfügbarkeit und Audit-Nachweis. Admins clarify roles, least privilege, data sources, regional availability, and audit evidence.
Integration Integration APIs und PowerShell sind begrenzt; praktische Automation läuft oft über Audit, Purview und Reporting. APIs and PowerShell are limited; practical automation often runs through audit, Purview, and reporting.
Daten & Compliance Data and compliance Regionale Unterschiede und Quellenverfügbarkeit sollten Teil jedes Rolloutplans sein. Regional differences and source availability should be part of every rollout plan.
Automation Automation Automation unterstützt Governance, ersetzt aber keine Datenschutzfachlichkeit. Automation supports governance, but does not replace privacy expertise.
Lizenzierung Licensing Priva-Lizenzierung plus Purview-Abhängigkeiten sind zu berücksichtigen. Priva licensing plus Purview dependencies must be considered.
Betriebsfokus Operational focus Dokumentieren Sie Rollen, Regionen und Quellen als Teil des Produktkatalogs. Document roles, regions, and sources as part of the product catalog.

Administration und Governance Administration and governance

Admin-Thema Admin topic Umsetzung Implementation
Rollenmodell Role model Binden Sie Datenschutz, Security, Purview-Admins und Legal in ein abgestuftes Rollenmodell ein. Build a layered role model across privacy, security, Purview admins, and legal.
Datenquellen Data sources Prüfen Sie unterstützte Quellen und regionale Verfügbarkeit vor dem Rollout. Validate supported sources and regional availability before rollout.
Policy Lifecycle Policy lifecycle Policies brauchen Pilot, Version, Review und Sunset. Policies need pilot, versioning, review, and sunset.
SRR Workflow SRR workflow DSAR-/SRR-Fälle brauchen Fristen, Reviewer, Export- und Dokumentationspfade. DSAR or SRR cases need deadlines, reviewers, export paths, and documentation.
Audit Audit Priva-Aktionen sollten zentral mit Audit und Datenschutzdokumentation nachweisbar sein. Priva actions should be demonstrable through audit and privacy documentation.
Purview Integration Purview integration Priva sollte mit Labels, DLP, eDiscovery und Audit in einen gemeinsamen Governance-Kreis eingebunden sein. Priva should be integrated with labels, DLP, eDiscovery, and audit into a shared governance loop.

API, Graph und PowerShell API, Graph, and PowerShell

Schnittstelle Interface Praxis Practice
Graph Graph Graph-Abdeckung für Priva ist begrenzt und szenarioabhängig; prüfen Sie dokumentierte Verfügbarkeit pro Tenant. Graph coverage for Priva is limited and scenario-dependent; validate documented availability per tenant.
Audit Audit Audit ist die wichtigste technische Datenquelle für Nachweis und Incident Response. Audit is the most important technical source for evidence and incident response.
Purview Purview Purview ergänzt Priva bei Klassifikation, DLP und Investigation. Purview complements Priva for classification, DLP, and investigation.
PowerShell PowerShell PowerShell ist eher indirekt über Purview, Audit und Tenant-Governance relevant. PowerShell is more indirectly relevant through Purview, audit, and tenant governance.
Reporting Reporting Export und Reporting sind häufig wertvoller als tiefe Objekt-CRUD-Automation. Export and reporting are often more valuable than deep object CRUD automation.
Automation Limits Automation limits Datenschutzentscheidungen bleiben fachlich und rechtlich kontrolliert; APIs können nur unterstützen. Privacy decisions remain legally and operationally controlled; APIs can only assist.
PowerShell PowerShell

Connect-IPPSSession
Search-UnifiedAuditLog -StartDate (Get-Date).AddDays(-7) -EndDate (Get-Date) -Operations "PrivacyManagement" -ResultSize 100
        
HTTP / REST HTTP / REST

GET https://graph.microsoft.com/v1.0/security/subjectRightsRequests
Authorization: Bearer eyJ0eXAiOiJKV1Qi...
Accept: application/json
        
JSON JSON

{
  "privacyOperatingModel": {
    "reviewBoard": "Privacy-Governance-Council",
    "srrTargetDays": 30,
    "riskPolicyReviewDays": 90
  }
}
        

Betrieb, Rollout und Troubleshooting Operations, rollout, and troubleshooting

Rollen und Datenschutzprozess definieren Define roles and the privacy process

Priva braucht ein Operating Model mit Rollen, Fristen, Review-Gremien und Eskalationswegen. Priva needs an operating model with roles, deadlines, review boards, and escalation paths.

PRM-Policies pilotieren Pilot PRM policies

Starten Sie mit wenigen, gut verstandenen Risikokategorien und messen Sie Maßnahmenwirkung statt bloßer Trefferzahlen. Start with a small set of well-understood risk categories and measure remediation impact instead of raw hit counts.

SRR-Workflow testen Test the SRR workflow

Führen Sie Testanfragen mit echten Datenquellen, Reviewerrollen und Exportanforderungen aus. Run test requests with real data sources, reviewer roles, and export requirements.

Data Match sichern Secure Data Match

Behandeln Sie Match-Dateien als hochsensible Eingaben mit Löschfristen und Zugriffsbeschränkung. Treat match files as highly sensitive input with deletion timelines and restricted access.

Purview- und Audit-Kreis schließen Close the Purview and audit loop

Priva-Findings sollten in DLP-, Label- und Audit-Reviewprozesse zurückfließen. Priva findings should feed back into DLP, labeling, and audit review processes.

Policy erzeugt zu viele Funde A policy creates too many findings

Verengen Sie Scope, Bedingungen oder Severity und prüfen Sie Datenqualität sowie Labeling. Narrow the scope, conditions, or severity and review data quality and labeling.

SRR findet zu wenig Daten An SRR finds too little data

Überprüfen Sie Datenquellen, Data Match, Suchpfade, Reviewerrollen und Identifikatoren der betroffenen Person. Review data sources, data match, discovery paths, reviewer roles, and the subject's identifiers.

Data Match liefert schlechte Qualität Data Match quality is poor

Validieren Sie Dateiformat, Zeichensätze, Identifikatoren und Datenherkunft. Schlechte Inputdaten ruinieren das Matching. Validate file format, encoding, identifiers, and data origin. Poor input data ruins matching quality.

Fachbereich erwartet Vollautomation The business expects full automation

Priva unterstützt Datenschutz-Operations, ersetzt aber keine juristische Bewertung oder Governance-Entscheidung. Priva supports privacy operations, but it does not replace legal judgment or governance decisions.

Grenzen, Quoten und Realitätscheck Limits, quotas, and reality check

Thema Topic Bedeutung Meaning
Scope Scope Priva fokussiert Microsoft-365-Datenräume; externe Datenwelten sind nicht automatisch gleich tief integriert. Priva focuses on Microsoft 365 data estates; external data worlds are not automatically integrated at the same depth.
API-Tiefe API depth Öffentliche APIs sind begrenzt und nicht der Hauptwert des Produkts. Public APIs are limited and not the product's main value.
Policy Balance Policy balance Zu viele oder zu scharfe Policies erzeugen Überlastung. Too many or overly aggressive policies create overload.
SRR Complexity SRR complexity Juristische und organisatorische Komplexität bleibt trotz technischer Unterstützung bestehen. Legal and organizational complexity remains even with technical support.
Data Match Data Match Qualität hängt stark von den hochgeladenen Identifikationsdaten ab. Quality depends heavily on the uploaded identifying data.
Operating Model Operating model Ohne Datenschutz-Operating-Model bleibt Priva ein halbfertiges Werkzeug. Without a privacy operating model, Priva remains an incomplete tool.

Empfohlene Betriebsprinzipien Recommended operating principles

Begriffsreferenz Glossary

Begriff Term Einordnung Meaning
PRM PRM Privacy Risk Management zur Erkennung und Behandlung von Datenschutzrisiken. Privacy Risk Management for identifying and treating privacy risks.
SRR SRR Subject Rights Request als Fallobjekt für Betroffenenrechte. Subject Rights Request as the case object for data-subject rights.
Data Match Data Match Abgleich externer Personendaten mit M365-Inhalten. Matching external personal data against Microsoft 365 content.
Overexposure Overexposure Übermäßige Sichtbarkeit personenbezogener Daten. Excessive visibility of personal data.
Data Minimization Data minimization Grundsatz, nur notwendige personenbezogene Daten vorzuhalten. Principle of retaining only necessary personal data.
DSAR DSAR Data Subject Access Request als allgemeiner Begriff für Betroffenenanfragen. Data Subject Access Request as the general term for subject-rights requests.
Reviewer Reviewer Fachrolle für Review und Freigabe von Findings oder Fällen. Role responsible for reviewing findings or cases.
Privacy Overview Privacy Overview Dashboard für Trends, Empfehlungen und Status in Priva. Dashboard for trends, recommendations, and status in Priva.
Risk Policy Risk policy Regelwerk in PRM zur Behandlung eines Datenschutzrisikos. Rule set in PRM for handling a privacy risk.
Fulfillment Fulfillment Erfüllung einer Betroffenenanfrage durch Export, Löschung oder Information. Fulfillment of a subject request through export, deletion, or disclosure.