Die Datenschutzkonferenz hat im November 2022 eine Stellungnahme veröffentlicht, in der sie festgestellt hat, dass Microsoft 365 nicht datenschutzkonform betrieben wird.
Seitdem hat Microsoft reagiert und Verbesserungen vorgenommen, wie beispielsweise die Veröffentlichung eines neuen Data Protection Addendums und einer europäischen Cloud-Lösung für öffentliche Stellen und Unternehmen.

Ist das nun ausreichend? Jein.
Einige deutsche Datenschutzaufsichtsbehörden haben angekündigt, die Einhaltung der datenschutzrechtlichen Vorgaben beim Einsatz von Microsoft 365 zu überprüfen. Obwohl eine DSGVO-konforme Nutzung von Microsoft 365 mit geeigneten Abhilfemaßnahmen möglich ist, bleibt es jedoch umstritten, ob die Verbesserungen von Microsoft ausreichen und wie die Datenschutzaufsichtsbehörden auf die Entwicklungen reagieren werden

Source: Update: Mehr Datenschutz bei Microsoft 365