Office 365 был запрещен в немецких школах из-за проблем с конфиденциальностью

Поверхность Microsoft
Галерея изображений Microsoft / Microsoft

Облачные производительные приложения — это не совсем те приложения, о которых вы обычно думаете, что они заслуживают того, чтобы их запретили в школе. Но несколько школ в Германии сделали именно это, и Microsoft Office 365 является целью.

Согласно TNW , германское государство Гессе обнаружило, что текущая конфигурация Office 365 недостаточно соответствует новым правилам Общего регламента защиты данных (GDPR) Европейского Союза, которые будут использоваться в немецких школах.

9 июля гессенский комиссар по защите данных и свободе информации опубликовал в Интернете заявление о законности использования Office 365 в немецких школах. Согласно переведенной версии этого заявления, первая проблема с использованием Office 365 в государственных школах Германии заключается в том, что использование облачного сервиса также подразумевает, что школы должны хранить личные данные детей в европейском облаке, который, в свою очередь, может быть доступен «Властями США».

Как отмечает TNW, эта конкретная проблема возникла потому, что первоначально такие школы хранили эти персональные данные в немецком центре обработки данных, пока Microsoft не закрыла этот центр в 2018 году. В результате хранилище этих данных было перенесено в европейский центр обработки данных. это может позволить властям США получить доступ к этой информации.

Другая проблема заключается в том, что, как и в Windows 10, Office 365 передает «множество телеметрических данных» в Microsoft, и, как отмечает Комиссар, Microsoft не уточнила точную природу содержимого этих данных «несмотря на неоднократные запросы». TNW также отметил, что эти данные телеметрии могут содержать личную информацию, такую ​​как «пользовательский контент из приложений Office» или даже строки темы электронной почты в дополнение к данным диагностики программного обеспечения. И сбор такого рода личных данных является незаконным в соответствии с руководящими принципами GDPR ЕС. Единственная возможная лазейка — запросить индивидуальное согласие на сбор этих данных, но, поскольку дети не могут предоставить это согласие, сбор этих данных при использовании Office 365 по-прежнему незаконен.

По сути из-за этих проблем комиссар постановил, что Office 365 и Windows 10 нельзя использовать в школах, поскольку они не соответствуют требованиям GDPR.

Кроме того, комиссар также заявил, что использование облачных сервисов Google и Apple не является приемлемой альтернативой использованию Office 365 в государственных школах Германии, поскольку эти сервисы страдают от тех же проблем и являются такими же несовместимыми, ссылаясь на отсутствие прозрачности. Вместо этого комиссар порекомендовал школам использовать локальные «локальные» версии программного обеспечения приложений Microsoft Office, пока облачные сервисы, такие как Office 365, не станут совместимыми с GDPR.

16 июля Microsoft опубликовала собственное заявление TNW относительно проблем конфиденциальности Office 365. В этом заявлении Microsoft подчеркнула свои собственные усилия по обеспечению большей прозрачности в отношении сбора данных, свои усилия, направленные на то, чтобы клиенты могли лучше контролировать свои данные, и выразила заинтересованность в работе с комиссаром напрямую для решения его проблем:

«Мы регулярно работаем над решением проблем клиентов , разъясняя наши правила и методы защиты данных, и мы надеемся на сотрудничество с комиссаром Гессе, чтобы лучше понять их проблемы. Когда Office 365 подключен к рабочей или учебной учетной записи, у администраторов есть ряд возможностей для ограничения функций, которые включаются при отправке данных в Microsoft. Мы недавно объявили ( здесь и здесь ), основываясь на отзывах клиентов, о новых шагах в направлении еще большей прозрачности и контроля для этих организаций, когда дело доходит до обмена этими данными. В наших условиях обслужи
вания
мы документируем шаги, которые мы предпринимаем для защиты данных клиентов, и мы даже успешно подали в суд на правительство США за доступ к данным клиентов в Европе. Короче говоря, мы благодарны, что комиссар поднял эти проблемы, и мы надеемся продолжить сотрудничество с комиссаром по его вопросам и проблемам, связанным с предложениями Microsoft ».