Microsoft Copilot Flex Routing: Datenübermittlung in Drittstaaten als Standard

Versteckte Datenflüsse bei künstlicher Intelligenz: Wie automatische Weiterleitungen die europäische Datensouveränität von Unternehmen gefährden.
Quelle: DSN Holding GmbH

Die Nutzung von Microsoft Copilot in europäischen Unternehmen erfolgt meist in dem Glauben, dass sämtliche Eingaben und verarbeiteten Informationen innerhalb der Grenzen der Europäischen Union verbleiben. Viele Organisationen verlassen sich dabei auf das sogenannte EU Data Boundary Versprechen des Anbieters. Eine genaue Betrachtung der technischen Einstellungen offenbart jedoch eine erhebliche Datenschutzfalle: Durch eine Standardfunktion namens Flex Routing werden Nutzeranfragen bei hohen Auslastungen automatisch an Serverinfrastrukturen außerhalb der Europäischen Union weitergeleitet.

Diese automatische dynamische Lastverteilung führt dazu, dass sensible Daten, eingegebene Prompts und vertrauliche Unternehmensinhalte unbemerkt in Rechenzentren in den USA oder anderen Drittstaaten verarbeitet werden. Aus datenschutzrechtlicher Sicht stellt diese Praxis einen klassischen Drittlandstransfer nach Artikel 44 ff. DSGVO dar. Für einen solchen Datentransfer gelten extrem hohe rechtliche Hürden. Unternehmen müssen in diesen Fällen spezifische Transfer-Folgenabschätzungen durchführen und geeignete Garantien nachweisen, um die Einhaltung des europäischen Datenschutzniveaus lückenlos zu gewährleisten.

Da die Funktion Flex Routing in den Standardeinstellungen vieler Mandanten aktiviert ist, verstoßen zahlreiche Betriebe unwissentlich gegen die Grundsätze der DSGVO. Bei einer Datenschutzprüfung durch die Aufsichtsbehörden oder im Falle eines Datenlecks haften nicht die Softwarehersteller, sondern die einsetzenden Unternehmen als datenschutzrechtlich Verantwortliche. Die pauschale Nutzung ohne vorherige Deaktivierung dieser Routing-Mechanismen birgt daher enorme rechtliche Risiken sowie die Gefahr empfindlicher Bußgelder.

Ein rechtssicherer Einsatz von künstlicher Intelligenz im Betrieb erfordert daher eine präzise Konfiguration aller technischen Parameter und eine kontinuierliche Überwachung der tatsächlichen Datenströme in der Cloud.

Näheres können Sie dem verlinkten Bericht entnehmen:
https://www.dsn-group.de/datenschutz-notizen/microsoft-copilot-flex-routing-ihre-daten-verlassen-die-eu-standardmaessig-3860162

Unsere Empfehlung

Prüfen Sie unverzüglich die Admin-Einstellungen Ihrer Microsoft 365 Umgebung und deaktivieren Sie die Option Flex Routing für KI-Anwendungen, um Datenübermittlungen in Drittstaaten zu unterbinden. Führen Sie eine umfassende Datenschutz-Folgenabschätzung durch und stellen Sie sicher, dass alle verarbeiteten Daten strikt innerhalb der europäischen Grenzen verbleiben.

👉 Kontaktieren Sie uns jetzt – Wir unterstützen Sie bei der datenschutzkonformen Konfiguration Ihrer Cloud-Systeme und sichern Ihre KI-Anwendungen rechtssicher ab.
Vereinbaren Sie ein unverbindliches Beratungsgespräch und bringen Sie die Transparenz Ihres Unternehmens auf den neuesten Stand.

Wünschen Sie unsere Unterstützung?

Wir helfen Ihnen gerne weiter!

Sie können uns über das Kontaktformular ganz bequem eine Nachricht hinterlassen, wir kontaktieren Sie dann. Sollten Sie es bevorzugen uns anzurufen oder eine Mail zu schreiben, können Sie das gerne tun.