Multi-Tenant-Collaboration · M365 für Aufsichts- und Verwaltungsräte

Aufsichtsratsunterlagen wandern über private Postfächer. Zurückholen kann sie dort niemand.

Sitzungsmappen gehen als Anhang an private Adressen, werden weitergeleitet und lokal gespeichert – bei Unterlagen, über die Aufsichtsräte Verschwiegenheit wahren müssen. Gleichzeitig kostet jede Sitzung das Gremienbüro Handarbeit: Unterlagen zusammenstellen, verteilen, Nachzügler versorgen – und externe Mitglieder scheitern an einem weiteren Konto samt Anmeldeweg. Wir geben Ihnen ein Konzept für einen geschützten Gremienraum in Microsoft 365: Unterlagen an einem Ort, eine Anmeldung, die für externe Mitglieder funktioniert, und ein geregelter Weg für Eintritt, Vertretung und Ausscheiden.

Regulatorik

Vertraulichkeit im Gremium: Externe Treiber.

DSGVO

Sicherheit der Verarbeitung (Art. 32 Abs. 1) sowie Integrität und Vertraulichkeit (Art. 5 Abs. 1 lit. f): Gremienunterlagen enthalten regelmäßig personenbezogene Daten – von Personalien bis zu Vergütungen. Verschlüsselte Bereitstellung und dokumentierter Entzug beim Ausscheiden machen den Umgang prüfbar.

NIS2 / BSIG

Geschäftsleitungen besonders wichtiger und wichtiger Einrichtungen sind verpflichtet, die Risikomanagementmaßnahmen nach § 30 BSIG „umzusetzen und ihre Umsetzung zu überwachen“ (§ 38 Abs. 1 BSIG); § 38 Abs. 3 verlangt regelmäßige Schulungen. Ein geschützter Raum für Gremienunterlagen zahlt auf die Umsetzung ein – dort, wo hochvertrauliche Informationen der Organisation zirkulieren.

Aktiengesetz

Aufsichtsratsmitglieder sind „insbesondere zur Verschwiegenheit über erhaltene vertrauliche Berichte und vertrauliche Beratungen verpflichtet“ – § 116 Satz 2 AktG; die Sorgfaltspflichten des § 93 AktG gelten sinngemäß. Ein Raum, in dem Unterlagen bleiben und Zugriff mit dem Mandat endet, unterstützt die Mitglieder bei dieser Pflicht.

Cyber-Versicherung

Risikofragebögen fragen nach MFA für externe Zugänge und dem Umgang mit besonders vertraulichen Daten. Der Gremienraum beantwortet beides für den wohl exponiertesten Nutzerkreis des Hauses: Anmeldung nur mit zweitem Faktor, Unterlagen bleiben verschlüsselt.

Referenztechnologien

Unsere technische Basis.

Angepasst an Ihre Umgebung und Lizenzen.

01 · Zielsysteme

Microsoft 365 – ein abgegrenzter Bereich in Teams und SharePoint, dort liegen die Unterlagen: geschützt über Vertraulichkeitsbezeichnungen und Aufbewahrungsrichtlinien aus Microsoft Purview. Der Schutz hängt am Dokument: Eine weitergeleitete oder heruntergeladene Mappe bleibt verschlüsselt – nach dem Ausscheiden läuft der Zugriff darauf aus.

02 · Durchführung & Self-Service

Microsoft Entra ID steuert Anmeldung, MFA und bedingten Zugriff je Gerät; heylogin nimmt externen Mitgliedern das Passwort ab. Einladung, Vertretung und Entzug laufen automatisiert.

03 · Prozess-Dokumentation & Ablauf

Jeder Mitgliederwechsel wird ein Vorgang, jede Änderung am Raum ein Change mit Spur – festgehalten in Jira Service Management.

Das Konzept im Detail

Jede Unterlage hat ihren Ort, jedes Mitglied einen geregelten Zugang – vom Eintritt bis zum Ausscheiden.

Der Zuschnitt folgt Ihrer Ausgangslage und Lizenzsituation – der Kern ist in jedem Projekt derselbe. Sie nutzen andere Tools? Wir prüfen, wie sich unser Konzept am besten bei Ihnen abbilden lässt.

01

Gremien-Befund

Mitglieder, Geräte, Sitzungsrhythmus und Dokumenttypen als Befund – samt der Stellen, an denen Unterlagen heute das Unternehmen verlassen.

02

Zielbild Gremienraum

Struktur des Raums: Entwürfe, freigegebene Fassungen und Protokolle getrennt; Rollen für Gremienbüro und Mitglieder; Verschlüsselung und Aufbewahrung je Dokumenttyp. Die Mappe stellt das Gremienbüro einmal in den Sitzungsordner – jedes Mitglied sieht denselben Stand, Verteilen und Nachzügler-Versorgung entfallen.

03

Prozess: Mitgliedschaft & Sitzung

Eintritt lädt in den Raum ein, eine Vertretung bekommt Zugriff auf Zeit – und mit dem Mandatsende enden Mitgliedschaft und Zugriff automatisch, ohne dass jemand daran denken muss; jeder Wechsel ein Vorgang mit Spur in Jira Service Management.

04

Pilot & Umsetzung

Eine Sitzung läuft komplett im neuen Raum – mit den Geräten der Mitglieder, dem Gremienbüro und dem Support. Danach der Regelbetrieb.

FAQ

Fragen vor dem Start.

Braucht das Gremium einen eigenen Microsoft-365-Tenant?

Nicht zwingend. Oft reicht ein abgegrenzter Bereich im vorhandenen Tenant – mit eigenen Rollen, Verschlüsselung und Zugriffsregeln. Ein separater Tenant ist eine Option für besonders hohe Anforderungen. Die Entscheidung fällt im Zielbild, vor der Umsetzung.

Können Mitglieder ihre privaten Tablets weiter nutzen?

Oft ja. Die Schutzregeln greifen in den Microsoft-Apps selbst und legen fest, was auf dem Tablet geöffnet und gespeichert werden darf – Ihr privates Gerät wird dafür nicht verwaltet. Technisch dahinter: App-Schutzrichtlinien aus Microsoft Intune und bedingter Zugriff. Wie gut das im Alltag trägt, zeigt der Pilot mit den Mitgliedern.

Ersetzt das eine spezialisierte Board-Portal-Software?

Für viele Gremien ja: Bereitstellung, Schutz, Sitzungsordner und Ausscheiden lassen sich in Microsoft 365 abbilden – meist mit Lizenzen, die Ihre Organisation schon hat. Einzelne Portal-Funktionen wie Abstimmungsmodule haben Spezialanbieter voraus; der Abgleich Ihrer Anforderungen gehört an den Anfang.

Wie kommt Ihre nächste Sitzungsmappe zu den Mitgliedern?

30 Minuten Ausgangslage besprechen: Sie schildern Gremium und Ablauf – etwa Zahl der Mitglieder und den Weg einer Sitzungsmappe –, Loptr ordnet ein.

Termin direkt buchen
Wenn das Problem woanders liegt

Der passende Einstieg ist manchmal ein anderer.

Nicht jede Gremienfrage beginnt beim Gremienraum – vier typische Fälle:

Der Schutz soll am Dokument selbst hängenKlassifizierung und Verschlüsselung, die mit der Datei wandert → Schutzbedarf & Verschlüsselung
Es geht um den BetriebsratGeschützte Bereiche mit eigener Verantwortung des Gremiums → M365 für Betriebsräte
Aufbewahrung und Löschung sind überall ungeregeltFristen und Löschwege für den ganzen Bestand → Archivierungs- & Löschprozesse
Mehrere Gesellschaften, mehrere GremienZusammenarbeit über Tenant-Grenzen ordnen → M365 für Unternehmensgruppen

Oder der Überblick: alle Lösungen im Bereich Multi-Tenant-Collaboration →