Microsoft 365 & IT-Sicherheit

SharePoint, OneDrive und Teams sicher freigeben: So vermeiden Unternehmen Datenabfluss

SharePoint, OneDrive und Teams machen Zusammenarbeit einfach. Genau darin liegt das Risiko: Ein Link ist schnell erstellt, ein Gast schnell eingeladen, ein Ordner schnell geteilt. Ohne klare Regeln entstehen Datenabflüsse, die lange unbemerkt bleiben können.

Lesedauer: ca. 11 MinutenZuletzt aktualisiert: 27. Juni 2026
IT-Entscheider vor Dashboard für sichere SharePoint-, OneDrive- und Teams-Freigaben

Kurzantwort

SharePoint, OneDrive und Teams sind starke Werkzeuge für Zusammenarbeit.

Kurzantwort für Geschäftsführer

SharePoint, OneDrive und Teams sind starke Werkzeuge für Zusammenarbeit.

Aber sie sind nur dann sicher, wenn Freigaben, Gäste, Links und Berechtigungen bewusst gesteuert werden.

Viele Datenabflüsse entstehen nicht durch einen klassischen Hackerangriff, sondern durch ganz normale Arbeitsabläufe:

Ein Mitarbeiter teilt einen OneDrive-Ordner.

Ein Projektteam lädt externe Gäste in Teams ein.

Ein SharePoint-Link bleibt dauerhaft gültig.

Ein ehemaliger Dienstleister hat noch Zugriff.

Ein Projektordner enthält mehr Daten als nötig.

Ein anonymer Link wird weitergeleitet.

Ein Gastzugang wird nie entfernt.

Das Problem ist nicht Microsoft 365 selbst. Das Problem entsteht, wenn Zusammenarbeit ohne klare Regeln, ohne Kontrolle und ohne regelmäßige Prüfung läuft.

Für Unternehmen bedeutet das:

Freigaben müssen geplant werden.

Sensible Daten brauchen eigene Bereiche.

Gäste müssen regelmäßig geprüft werden.

Anonyme Links sollten begrenzt werden.

OneDrive darf kein unkontrollierter Unternehmensspeicher werden.

Teams-Gastzugänge brauchen klare Verantwortliche.

SharePoint-Berechtigungen müssen nachvollziehbar bleiben.

Die wichtigste Botschaft lautet:

Zusammenarbeit darf einfach sein. Aber sie darf nicht unkontrolliert sein.

Warum Freigaben in Microsoft 365 so kritisch sind

Microsoft 365 hat die Zusammenarbeit massiv vereinfacht.

Dateien können in OneDrive gespeichert, über SharePoint gemeinsam bearbeitet und in Teams direkt im Projektkontext genutzt werden.

Das ist im Alltag sehr hilfreich.

Früher wurden Dateien per E-Mail-Anhang verschickt. Heute wird ein Link geteilt.

Das ist technisch moderner, aber nicht automatisch sicherer.

Denn ein Link kann:

  • an die falsche Person gehen
  • weitergeleitet werden
  • dauerhaft gültig bleiben
  • auf zu viele Dateien zeigen
  • von externen Gästen genutzt werden
  • in alten Projekten vergessen werden
  • sensible Daten enthalten
  • nicht mehr nachvollziehbar sein

Gerade kleine und mittelständische Unternehmen unterschätzen dieses Risiko oft.

Sie denken:

„Wir nutzen ja Microsoft 365, also ist das sicher.“

Aber Microsoft 365 stellt die Werkzeuge bereit. Das Unternehmen muss entscheiden, wer was teilen darf und wie lange der Zugriff bestehen bleibt.

SharePoint, OneDrive und Teams: wo der Unterschied liegt

Viele Benutzer unterscheiden im Alltag kaum zwischen OneDrive, SharePoint und Teams.

Aus Sicherheitssicht ist die Unterscheidung aber wichtig.

OneDrive

OneDrive ist in erster Linie der persönliche Arbeitsbereich eines Benutzers.

Typische Nutzung:

  • persönliche Arbeitsdateien
  • Entwürfe
  • temporäre Dokumente
  • Dateien, die später geteilt werden
  • persönliche Synchronisation

Risiko:

Wenn Mitarbeiter geschäftskritische Daten dauerhaft nur in OneDrive speichern und teilen, entstehen unklare Besitzverhältnisse. Verlässt der Benutzer das Unternehmen, müssen Daten und Freigaben sauber übernommen werden.

SharePoint

SharePoint ist der gemeinsame Dokumenten- und Informationsbereich für Teams, Abteilungen oder Projekte.

Typische Nutzung:

  • Projektordner
  • Abteilungsdaten
  • zentrale Dokumente
  • Wissenssammlungen
  • Freigaben mit Partnern
  • strukturierte Zusammenarbeit

Risiko:

Wenn Berechtigungen zu breit gesetzt werden, erhalten zu viele Personen Zugriff. Wenn externe Freigaben nicht kontrolliert werden, können sensible Daten nach außen gelangen.

Teams

Teams ist die Arbeitsoberfläche für Kommunikation und Zusammenarbeit.

Hinter vielen Teams-Dateien liegt technisch SharePoint.

Typische Nutzung:

  • Chats
  • Kanäle
  • Besprechungen
  • gemeinsame Dateien
  • externe Zusammenarbeit
  • Projektkommunikation

Risiko:

Ein Gast in Teams kann je nach Konfiguration auf Teamressourcen und Dateien zugreifen. Deshalb ist ein Teams-Gastzugang nicht nur ein Chatkontakt.

Externe Freigaben sind nicht automatisch falsch

Externe Freigaben sind nicht grundsätzlich schlecht.

Unternehmen müssen mit Kunden, Steuerberatern, Rechtsanwälten, Lieferanten, Dienstleistern, Projektpartnern und externen Mitarbeitern zusammenarbeiten.

Die Frage ist nicht:

„Dürfen wir extern teilen?“

Die bessere Frage lautet:

„Was darf extern geteilt werden, mit wem, wie lange und unter welchen Bedingungen?“

Eine sinnvolle Freigabestrategie unterscheidet zum Beispiel:

  • interne Dokumente
  • Kundendokumente
  • Projektdaten
  • Vertragsunterlagen
  • Personalunterlagen
  • Buchhaltungsdaten
  • vertrauliche Geschäftsführungsthemen
  • technische Dokumentationen
  • temporäre Austauschordner
  • langfristige Partnerbereiche

Nicht jede Datei braucht dieselbe Schutzklasse.

Aber sensible Daten sollten nicht im gleichen offenen Bereich liegen wie normale Projektunterlagen.

Risiko 2: Zu lange gültige Freigaben

Viele Freigaben entstehen aus einem konkreten Anlass.

Ein Kunde soll eine Datei prüfen.

Ein Steuerberater braucht Unterlagen.

Ein Dienstleister arbeitet an einem Projekt.

Ein externer Berater benötigt temporären Zugriff.

Das Problem:

Nach Abschluss der Aufgabe bleibt die Freigabe bestehen.

So entstehen über Monate oder Jahre alte Zugriffe, die niemand mehr im Blick hat.

Unternehmen sollten deshalb prüfen:

  • Haben externe Links Ablaufdaten?
  • Werden alte Freigaben regelmäßig entfernt?
  • Gibt es Verantwortliche für Projektfreigaben?
  • Werden Gäste nach Projektende gelöscht?
  • Gibt es wiederkehrende Prüfungen?
  • Sind Freigaben dokumentiert?

Eine Freigabe ohne Ablaufdatum ist oft ein Sicherheitsrisiko auf Zeit.

Risiko 3: Gäste in Teams

Gäste in Teams sind praktisch.

Ein externer Partner kann in einem Team mitarbeiten, Dateien sehen, Nachrichten schreiben und am Projekt teilnehmen.

Aber ein Teams-Gast ist kein harmloser Kontakt.

Je nach Konfiguration kann ein Gast Zugriff auf Teamressourcen und Dateien erhalten.

Deshalb sollten Unternehmen regeln:

  • Wer darf Gäste einladen?
  • Welche Teams dürfen Gäste haben?
  • Welche Daten dürfen in Gast-Teams liegen?
  • Wer prüft Gäste regelmäßig?
  • Wann werden Gäste entfernt?
  • Dürfen Gäste Dateien herunterladen?
  • Gibt es getrennte Teams für externe Zusammenarbeit?
  • Sind private Kanäle und geteilte Kanäle geregelt?

Besonders wichtig ist:

Nicht jedes interne Team sollte automatisch externe Gäste zulassen.

Für sensible Bereiche wie Geschäftsführung, Personal, Buchhaltung oder interne IT-Dokumentation sollte Gastzugriff besonders restriktiv geprüft werden.

Darstellung externer Gäste, Freigabelinks und Berechtigungen in Microsoft 365
Externe Gäste, Freigabelinks und Berechtigungen sollten in Microsoft 365 klar kontrolliert werden.

Risiko 4: OneDrive als Schatten-Dateiserver

OneDrive ist praktisch, aber kein Ersatz für eine sauber strukturierte Unternehmensablage.

Ein typisches Problem:

Mitarbeiter speichern wichtige Projektdaten in ihrem persönlichen OneDrive und teilen sie dann mit Kollegen oder externen Partnern.

Das funktioniert kurzfristig.

Langfristig entstehen Risiken:

  • Dateien gehören faktisch einem Benutzer
  • Freigaben sind schwer zentral zu überblicken
  • Projektwissen liegt verstreut
  • bei Austritt des Mitarbeiters entstehen Probleme
  • externe Links bleiben unklar
  • Versionen und Verantwortlichkeiten werden unübersichtlich
  • sensible Daten liegen an falscher Stelle

Geschäftskritische Daten gehören in strukturierte SharePoint-Bereiche, nicht dauerhaft in persönliche OneDrive-Ordner.

OneDrive ist ein Arbeitsbereich. SharePoint ist der bessere Ort für gemeinsame Unternehmensdaten.

Risiko 5: Zu breite Berechtigungen in SharePoint

SharePoint kann sehr fein berechtigen.

Das ist Stärke und Risiko zugleich.

Wenn Berechtigungen über Jahre wachsen, entstehen oft unübersichtliche Strukturen:

  • zu viele Besitzer
  • zu viele Mitglieder
  • alte Gruppen
  • ehemalige Mitarbeiter
  • externe Gäste
  • gebrochene Vererbungen
  • individuelle Sonderrechte
  • Projektordner mit sensiblen Daten
  • Berechtigungen auf falscher Ebene

Viele Unternehmen wissen irgendwann nicht mehr genau, wer Zugriff auf welche Daten hat.

Deshalb ist eine einfache und klare Struktur besser als ein kompliziertes Berechtigungsgeflecht.

Empfehlung:

Lieber wenige klare SharePoint-Bereiche mit nachvollziehbaren Gruppen als viele Sonderrechte auf einzelnen Ordnern.

Risiko 6: Sensible Daten am falschen Ort

Nicht jede Datei gehört in jeden Teams-Kanal.

Nicht jedes Dokument gehört in einen allgemeinen Projektordner.

Besonders sensible Daten brauchen eigene Bereiche.

Dazu gehören zum Beispiel:

  • Personaldaten
  • Gehaltsdaten
  • Geschäftsführungsunterlagen
  • Verträge
  • Kalkulationen
  • Zugangsdaten
  • technische Sicherheitsdokumentation
  • Kundendaten
  • Gesundheitsdaten
  • rechtliche Dokumente
  • Buchhaltungsunterlagen

Wenn solche Daten in allgemeinen Teams oder breit geteilten SharePoint-Bereichen liegen, können sie leichter falsch geteilt werden.

Unternehmen sollten deshalb definieren:

Welche Datenklassen gibt es?

Wo dürfen diese Daten gespeichert werden?

Wer darf sie sehen?

Dürfen sie extern geteilt werden?

Wie lange bleiben Freigaben bestehen?

Wie wird Zugriff geprüft?

Geschützte sensible Datenbereiche und Zugriffsebenen in SharePoint
Sensible Datenbereiche benötigen klare Zugriffsebenen und getrennte Freigaberegeln.

So sieht eine sichere Freigabestrategie aus

Eine sichere Freigabestrategie muss nicht kompliziert sein.

Sie sollte aber klare Regeln enthalten.

1. Grundsatz festlegen

Beispiel:

Externe Freigaben sind erlaubt, aber nur für definierte Bereiche und nur mit benannten Empfängern.

2. Sensible Bereiche schützen

Personal, Geschäftsführung, Buchhaltung und interne IT-Dokumentation werden besonders geschützt.

3. Anonyme Links begrenzen

Anonyme Links werden deaktiviert oder nur mit kurzer Laufzeit erlaubt.

4. Gäste regelmäßig prüfen

Externe Gäste werden mindestens quartalsweise geprüft.

5. Projektfreigaben befristen

Freigaben für Projekte erhalten ein Ablaufdatum oder werden nach Projektende entfernt.

6. OneDrive begrenzen

Geschäftskritische Zusammenarbeit erfolgt in SharePoint oder Teams, nicht dauerhaft in persönlichen OneDrive-Ordnern.

7. Verantwortlichkeiten definieren

Jedes Team und jede SharePoint-Site hat einen fachlichen Besitzer.

8. Freigaben dokumentieren

Besonders sensible externe Freigaben werden dokumentiert.

Technische Maßnahmen in Microsoft 365

Microsoft 365 bietet verschiedene technische Möglichkeiten, Freigaben sicherer zu gestalten.

Dazu gehören je nach Lizenz und Konfiguration:

  • externe Freigaben auf Organisationsebene steuern
  • externe Freigaben pro Site einschränken
  • OneDrive restriktiver als SharePoint konfigurieren
  • anonyme Links deaktivieren oder befristen
  • Standard-Linktyp festlegen
  • Gastzugriff in Teams steuern
  • Gastberechtigungen begrenzen
  • externe Domains erlauben oder blockieren
  • besonders sensible Sites ohne externe Freigabe betreiben
  • Zugriff regelmäßig prüfen
  • Sensitivity Labels einsetzen
  • Conditional Access für externe Benutzer prüfen
  • Download von nicht verwalteten Geräten begrenzen

Nicht jede Maßnahme ist für jedes Unternehmen nötig.

Entscheidend ist, dass Einstellungen bewusst gewählt und regelmäßig überprüft werden.

Organisatorische Maßnahmen

Technik allein löst das Problem nicht.

Mitarbeiter brauchen klare, einfache Regeln.

Beispiele:

  • Welche Daten dürfen extern geteilt werden?
  • Wann muss ein sicherer Austauschbereich genutzt werden?
  • Wann ist E-Mail-Anhang erlaubt?
  • Wer darf Gäste einladen?
  • Wer entfernt Gäste nach Projektende?
  • Was ist bei Personal- oder Vertragsdaten verboten?
  • Wie werden falsche Freigaben gemeldet?
  • Wer hilft bei Unsicherheit?

Die Regeln müssen praxistauglich sein.

Wenn Freigabeprozesse zu kompliziert sind, umgehen Mitarbeiter sie.

Sicherheit funktioniert nur, wenn sie im Alltag nutzbar bleibt.

30-60-90-Tage-Fahrplan

Erste 30 Tage: Überblick schaffen

  • externe Freigaben in SharePoint und OneDrive prüfen
  • Gastzugänge in Teams erfassen
  • anonyme Links bewerten
  • wichtigste SharePoint-Sites identifizieren
  • sensible Bereiche erfassen
  • OneDrive-Freigaben stichprobenartig prüfen
  • Verantwortliche für Teams und Sites benennen

Bis 60 Tage: Regeln setzen

  • Freigabestrategie definieren
  • anonyme Links begrenzen
  • externe Freigaben für sensible Sites deaktivieren
  • Gastzugriff für Teams regeln
  • Standard-Linktyp festlegen
  • Ablaufzeiten für Links prüfen
  • Mitarbeiter über Freigaberegeln informieren

Bis 90 Tage: Betrieb etablieren

  • regelmäßige Gastprüfung einführen
  • Freigaben quartalsweise prüfen
  • alte Projektzugänge entfernen
  • OneDrive-Schattenablagen bereinigen
  • neue Teams mit Verantwortlichen anlegen
  • sensible Datenbereiche separieren
  • Freigaberegeln dokumentieren

Geschäftsführer-Checkliste

Diese Fragen sollte ein Unternehmen beantworten können:

  • Wer darf externe Freigaben erstellen?
  • Sind anonyme Links erlaubt?
  • Haben Freigabelinks ein Ablaufdatum?
  • Werden externe Gäste regelmäßig geprüft?
  • Gibt es Teams mit sensiblen Daten und Gastzugriff?
  • Werden OneDrive-Freigaben kontrolliert?
  • Liegen geschäftskritische Daten dauerhaft in persönlichen OneDrive-Ordnern?
  • Gibt es klare SharePoint-Besitzer?
  • Sind sensible Datenbereiche getrennt?
  • Werden alte Projektfreigaben entfernt?
  • Gibt es Regeln für externe Zusammenarbeit?
  • Wissen Mitarbeiter, wie sie sicher teilen?

Wenn mehrere Antworten unklar sind, sollte die Microsoft-365-Freigabestruktur geprüft werden.

Unsere Empfehlung

EDV Systeme Donner empfiehlt, SharePoint, OneDrive und Teams nicht einfach „offen“ laufen zu lassen.

Die bessere Strategie lautet:

So offen wie nötig.

So kontrolliert wie möglich.

So einfach wie praxistauglich.

Unternehmen sollten externe Zusammenarbeit ermöglichen, aber klare Grenzen setzen.

Besonders wichtig sind:

  • keine unkontrollierten anonymen Links
  • getrennte sensible Bereiche
  • geprüfte Gäste
  • klare Verantwortliche
  • regelmäßige Berechtigungsprüfung
  • strukturierte SharePoint-Ablage
  • bewusster Umgang mit OneDrive
  • verständliche Regeln für Mitarbeiter

So wird Microsoft 365 nicht nur bequem, sondern auch kontrollierbar.

Fazit

SharePoint, OneDrive und Teams sind starke Werkzeuge für Zusammenarbeit.

Aber ohne Freigabekonzept können sie zum Risiko werden.

Datenabfluss entsteht oft nicht durch komplizierte Angriffe, sondern durch einfache Fehler: zu offene Links, alte Gäste, falsche Ordner, private OneDrive-Freigaben oder unklare Berechtigungen.

Unternehmen sollten deshalb regelmäßig prüfen, wer Zugriff auf welche Daten hat und welche Informationen extern geteilt werden.

EDV Systeme Donner unterstützt Unternehmen dabei, Microsoft-365-Freigaben zu analysieren, SharePoint und Teams sicherer zu strukturieren und praxistaugliche Regeln für externe Zusammenarbeit umzusetzen.

Praxis-Check: Microsoft-365-Freigaben prüfen

Keine Speicherung. Dieser Praxis-Check läuft nur lokal im Browser.

0 von 5 Punkten erfüllt

FAQ

Sind externe Freigaben in Microsoft 365 gefährlich?

Externe Freigaben sind nicht grundsätzlich gefährlich. Sie werden riskant, wenn sie ohne Regeln, Ablaufdaten, Kontrolle und Verantwortliche genutzt werden.

Was ist der Unterschied zwischen OneDrive und SharePoint?

OneDrive ist vor allem der persönliche Arbeitsbereich eines Benutzers. SharePoint ist besser geeignet für gemeinsame Unternehmens-, Abteilungs- und Projektdaten.

Warum sind anonyme Links riskant?

Anonyme Links können weitergeleitet werden und ermöglichen Zugriff ohne konkrete Benutzerzuordnung. Für sensible Daten sollten sie vermieden oder stark begrenzt werden.

Was ist ein Gast in Microsoft Teams?

Ein Gast ist eine externe Person, die in ein Team eingeladen wird und dort je nach Konfiguration mitarbeiten und auf Teamressourcen zugreifen kann.

Können Teams-Gäste auch Dateien sehen?

Ja, je nach Team- und SharePoint-Konfiguration können Gäste Zugriff auf Dateien und Ressourcen erhalten. Deshalb müssen Teams-Gäste kontrolliert werden.

Wie oft sollte man externe Freigaben prüfen?

Für viele Unternehmen ist eine quartalsweise Prüfung sinnvoll. Besonders sensible Bereiche sollten häufiger oder bei Projektende geprüft werden.

Sollte OneDrive für Unternehmensdaten genutzt werden?

OneDrive ist gut für persönliche Arbeitsdateien und temporäre Freigaben. Dauerhafte geschäftskritische Zusammenarbeit sollte besser in SharePoint oder Teams strukturiert werden.

Was passiert mit OneDrive-Daten, wenn ein Mitarbeiter ausscheidet?

Das muss organisatorisch und technisch geregelt werden. Unternehmen sollten sicherstellen, dass wichtige Daten nicht nur in persönlichen OneDrive-Bereichen liegen.

Wie schützt man sensible Daten in SharePoint?

Sensible Daten sollten in getrennten Sites oder Bibliotheken mit klaren Berechtigungen liegen. Externe Freigaben sollten dort besonders eingeschränkt oder deaktiviert werden.

Wie unterstützt EDV Systeme Donner?

EDV Systeme Donner prüft SharePoint-, OneDrive- und Teams-Freigaben, externe Gäste, Linktypen, Berechtigungen und sensible Datenbereiche und unterstützt bei einer sicheren Microsoft-365-Struktur.

Quellen

  1. Microsoft Learn – Overview of external sharing in SharePoint and OneDrive in Microsoft 365
  2. Microsoft Learn – Use guest access and external access to collaborate with people outside your organization
  3. Microsoft Learn – Collaborate with guests in a team
  4. EDV Systeme Donner – Microsoft 365 absichern
  5. EDV Systeme Donner – Warum MFA allein nicht reicht
  6. EDV Systeme Donner – Phishing-Schutz in Microsoft 365
  7. EDV Systeme Donner – Warum OneDrive kein Backup ersetzt

Dieser Beitrag ersetzt keine individuelle Sicherheitsanalyse. Sichere Freigaben in Microsoft 365 hängen immer von Lizenzen, Konfiguration, Datenarten, Benutzerrollen, Prozessen und Unternehmensrisiko ab.

Checkliste sichere Freigaben in Microsoft 365

Kostenlos

Die Checkliste hilft Ihnen, SharePoint-, OneDrive- und Teams-Freigaben, Gäste, anonyme Links, sensible Datenbereiche und Verantwortlichkeiten strukturiert zu prüfen.

Checkliste herunterladen

Sie möchten Microsoft-365-Freigaben sicherer strukturieren?

EDV Systeme Donner prüft Ihre SharePoint-, OneDrive- und Teams-Freigaben, externe Gäste, anonyme Links, sensible Datenbereiche und Berechtigungen – praxisnah und verständlich für kleine und mittelständische Unternehmen.

Microsoft 365 prüfen lassen