Microsoft geht den KI Weg immer weiter und vor allem den Weg zum Multi-LLM-Model Anbieter im Rahmen von Microsoft 365 Copilot und Azure AI Foundary! Nun kommt OpenAI dazu!
Unterauftragnehmerliste – Was ist es und wie bekomme ich diese?
Die Unterauftragnehmerliste gehört zum Vertragspaket für alle Verträge zum Bezug von Microsoft 365 und Azure., sowohl Kreditkarte, MCA oder EA. Wichtig ist, dass diese Liste zu prüfen ist und wenn ein Unterauftragnehmer nicht genutzt werden soll, kann man die passenden Funktionen deaktivieren oder eben nicht den OptIn, wie bei der LLM Modellen, durchführen.
Eine aktuelle Diskussion läuft zum Thema Widerspruch eines Unterauftragnehmers beim SaaS Modellen. Diese ist für Microsoft aktuell obsolet und eher wissenschaftlicher Natur, denn aktuell kann man nur den Dienst oder das gesamte Produkt verlassen, Microsoft geht einem Widerspruch nicht nach. Ob es dafür lohn eine gerichtliche Entscheidung anzustreben, dass ist für diese Änderungen nicht nötig.
Man kann die Liste im Service Trust Center herunterladen und auch einen Newsletter abbonieren, so dasss Microsoft einen per Email informiert oder man nutzt unser Portal Centriq!
Änderungen der neuen DPA greifen
Die Liste der Unterauftragnehmer knüpft an an die Änderungen der Data Protection Agreements aus Juni 2025 und der Unterauftragnehmerliste aus Ende Mai 2026.
Mai 2026 – Unterauftragnehmer
Es wurde eine neues Kapitel „Artificial Intelligence Subprocessor“ eingeführt, welches in diesem weiter fortgeführt wird.
Dazu kommt die Diskussion, ob für Fireworks Nutzungsbedingungen gelten (keine Art 9 DSGVO Daten) oder die von Microsoft. Nach einer Rückmeldung von CELA => Für Unterauftragnehmer gelten immer die Nutzungsbedingnugen von Microsoft.
Juni 2026 – Update DPA
Dieses Update führt ein, dass Microsoft 30 Tage vorher einen neuen Unterauftragnehmer ankündigen kann und der Kunde dann bis zu 6 Monate Zeit hat die Verarbeitung zu stoppen. Dies soll der Schnelligkeit der LLM Modelle und Anbieter zollen. Dennoch müssen nun die Prozesse im Unternehmen schneller werden, um mit der AI Governance Funktion und dem Datenschutz eine Risikobetrachtung und Entscheidung zu treffen.
Konkret ist die Änderung für deutsche Tenant Inhaber nicht so dramatisch, denn alle LLM Modelle unterliegen einem OptIn im Copilot Control Center:

Neues Kapitel „Artificial Intelligence Subprocessor“
Hinzukommt nun OpenAI als Unterauftragnehmer. Dieser Dienstleister gehört zu den Microsoft Online Services als AI Model Betreiber weltweit und kommt für die neuen LLM Modelle zu tragen, dass nicht mehr alles bei Microsoft selber betrieben wird. Kritisch ist diese Änderung nicht.


Kritik der DSK bleibt – Ansprechpartner
Es bleibt weiterhin die Kritik der DSK aus 2021 und 2022, dass in der Liste immer noch keine Ansprechpartner genannt werden. Dieser nicht sehr kritischer Punkt ist bis heute nicht erfüllt worden. Es wird von Microsoft gebeten auf den Account-ManagerIn zuzugehen.
Download
Möglichkeit 1: https://servicetrust.microsoft.com/DocumentPage/86b17afa-bc9e-439a-8987-e82929d2c7ab
Möglichkeit 2: https://centriq.compliance-center.net/ unter Verträge im Mitgliederbereich mit wichtig markiert (Professional & Enterprise Paket)
Keine Updates verpassen?
Wir bieten euch hier das Portal Centriq an! Dieses umfasst alle Updates samt Kommentare, Verträge und mehr. Registriert euch und mit einer kurzen Email an raphael.koellner@rakoellner.com bekommt ihr mit dem Stichwort „Compliance Center“ 10% Rabatt.