Microsoft 365 (oft auch Office 365 oder kurz M365 genannt) ist hochverfügbar, aber Microsoft sichert Deine Daten nicht im Sinne einer vollständigen Microsoft 365 Datensicherung. Seit 31. Juli 2024 gibt es Microsoft 365 Backup als eigenes Produkt von Microsoft, das die Daten aber innerhalb der Microsoft-Cloud sichert und nicht alle Compliance-, Souveränitäts- und Ransomware-Schutz-Anforderungen abdeckt. Dieser Leitfaden zeigt, was Microsoft heute tatsächlich anbietet, wo die strukturellen Lücken sind und worauf KMU und Systemhäuser bei der Auswahl einer externen Microsoft-365-Backup-Lösung achten sollten. Sechs Auswahlkriterien, fünf typische Schadensszenarien und eine konkrete Anbieter-Einordnung.
Das Wichtigste über Microsoft 365 Backup in Kürze
- Microsoft sichert die Plattform, nicht Deine Daten: Microsoft 365 garantiert die Verfügbarkeit der Cloud-Infrastruktur, nicht die Wiederherstellbarkeit Deiner Daten nach Ransomware, Mitarbeiteraustritt oder versehentlichem Löschen.
- Microsoft 365 Backup von Microsoft selbst hat strukturelle Lücken: Die Lösung ist seit Juli 2024 verfügbar, speichert aber innerhalb der Microsoft-Cloud und widerspricht damit dem 3-2-1-Backup-Prinzip.
- Vollständiges Microsoft 365 Backup deckt vier Workloads ab: Exchange Online, OneDrive, SharePoint und Microsoft Teams, getrennt von Microsoft gesichert, idealerweise mit Air-Gap-Trennung und Immutable Storage gegen Ransomware.
- Sechs Auswahlkriterien entscheiden über die richtige Lösung: Hosting-Standort, DSGVO-Konformität, Wiederherstellungs-Granularität, Aufbewahrungsfristen, Ransomware-Schutz und Multi-Mandanten-Fähigkeit.
- Multi-Mandanten-Fähigkeit ist für Systemhäuser geschäftskritisch: Ohne sie skaliert ein Reseller-Geschäftsmodell wirtschaftlich nicht.
Warum Microsoft 365 trotz Hochverfügbarkeit kein Backup ist
Microsoft betreibt die Microsoft-365-Infrastruktur hochverfügbar. Daten werden über mehrere Rechenzentren hinweg repliziert. Fällt ein Microsoft-Rechenzentrum aus, übernimmt ein anderes. Diese Hochverfügbarkeit ist aber keine Datensicherung. Wird ein Postfach versehentlich gelöscht, verschlüsselt Ransomware Dateien oder löscht ein ausgeschiedener Mitarbeiter Daten, repliziert Microsoft diese Änderung sofort über alle Rechenzentren hinweg. Es bleibt nichts wiederherstellbar.
Das Shared Responsibility Modell
Microsoft beschreibt diese Aufteilung als Shared Responsibility Model. Microsoft ist verantwortlich für die Verfügbarkeit der Plattform, der Kunde für die Sicherheit seiner Daten. Die Microsoft-365-Lizenz beinhaltet zeitlich begrenzte Retention-Mechanismen wie Standard-Papierkorb, Litigation Hold oder Retention Policies. Diese reichen für die Wiederherstellung kurzfristig gelöschter Elemente. Ein vollständiges Backup mit langer Aufbewahrungsfrist, granularer Wiederherstellung und Ransomware-Schutz ist aber nicht enthalten.
Was bedeutet die Microsoft-Retention konkret
Gelöschte E-Mails landen im Papierkorb (30 Tage), danach im wiederherstellbaren Papierkorb (weitere 14 Tage, in Exchange Online insgesamt 30 bis 44 Tage je nach Konfiguration). Bei deaktivierten Konten beginnt eine zusätzliche 30-Tage-Retention. SharePoint- und OneDrive-Daten haben ähnliche Fristen mit Site-Papierkorb plus zweiter Stufe. Nach Ablauf dieser Fristen sind die Daten unwiderruflich gelöscht. Litigation Hold kann das verlängern, ist aber lizenz- und konfigurations-abhängig und kein generelles Backup.
Microsoft 365 Backup: was Microsoft selbst seit 2024 anbietet
Microsoft hat am 31. Juli 2024 die erste eigene Backup-Lösung unter dem Namen Microsoft 365 Backup als General Availability veröffentlicht. Im April 2026 wurde mit dem granularen File- und Folder-Restore eine wichtige Funktionslücke geschlossen. Aus Endkunden-Sicht klingt das nach der naheliegenden Antwort: Microsoft macht jetzt selbst Backup, Problem gelöst. Aus Sicht eines IT-Verantwortlichen oder eines Systemhauses sind aber drei Punkte zu klären, bevor diese Annahme trägt.
Microsoft 365 Backup speichert innerhalb der Microsoft-Cloud
Die Backup-Daten bleiben in der Microsoft-Infrastruktur. Original und Backup liegen damit in derselben Cloud, was dem 3-2-1-Backup-Prinzip strukturell widerspricht. Wer ausschließlich Microsoft 365 Backup nutzt, hat nur eine Kopie an einem Ort. Wird das Microsoft-Konto oder ein globaler Administrator-Zugang kompromittiert, sind beide Datenstände bedroht.
Aufbewahrung ist auf 12 Monate begrenzt
Microsoft 365 Backup speichert Restore Points nach klaren Regeln: Exchange Online mit 10-Minuten-Granularität für ein Jahr, OneDrive und SharePoint mit 10-Minuten-Granularität für die letzten zwei Wochen und wöchentlichen Snapshots für die folgenden 50 Wochen. Maximal ein Jahr Aufbewahrung. Für steuerlich oder regulatorisch relevante Daten ist das zu kurz, weil die deutschen Aufbewahrungspflichten meist sechs bis zehn Jahre und länger verlangen.
Compliance- und Souveränitäts-Lücken bleiben
Microsoft als US-Konzern unterliegt US-amerikanischer Gesetzgebung wie dem CLOUD Act. Dieser ermöglicht US-Behörden unter bestimmten Voraussetzungen Zugriff auf Daten von US-Unternehmen, unabhängig davon, in welchem Land die Server stehen. Für Branchen mit verschärften DSGVO-, NIS2- oder CSRD-Anforderungen ist das ein Punkt, den die reine Verfügbarkeit der Backup-Funktion nicht aufwiegt. Microsoft empfiehlt selbst über das Microsoft 365 Backup Storage SDK Drittanbieter für solche Fälle.
Hinweis zum CLOUD Act. Anbieter mit US-Mutterkonzern unterliegen dem CLOUD Act, unabhängig davon, in welchem Land die Server stehen. Für DSGVO-strenge Branchen wie Gesundheitswesen, Finanzdienstleistungen oder den öffentlichen Sektor ist das ein Ausschluss-Kriterium, das bei der Anbieter-Auswahl an erster Stelle geprüft werden sollte. Mehr dazu in unserem Tiefenartikel zum CLOUD Act.
Was ein vollständiges Microsoft 365 Backup abdecken muss
Eine vollwertige Microsoft-365-Backup-Lösung sichert die vier zentralen Datenquellen einer Microsoft-365-Umgebung getrennt von der Microsoft-Cloud: Exchange Online, OneDrive, SharePoint und Microsoft Teams. Jeder dieser Workloads hat eigene Datenstrukturen, eigene Risiken und eigene Wiederherstellungs-Logiken.
Exchange Online Backup, E-Mails und Kalender
Ein Exchange Online Backup sichert die Postfächer und Kalender Deiner Mitarbeitenden außerhalb von Microsoft. Eine professionelle Lösung sichert mehrmals täglich und ermöglicht Wiederherstellung auf drei Granularitätsebenen: einzelne E-Mail, vollständiger Ordner, gesamtes Postfach. Besonders relevant ist die Sicherung vor und nach personellen Wechseln. Scheidet ein Mitarbeitender aus und wird das Microsoft-365-Konto deaktiviert, beginnt die Microsoft-Retention-Frist zu laufen. Ohne externes Backup sind die Postfach-Daten nach Ablauf dieser Frist endgültig verloren.
OneDrive Backup, persönliche Dateien
Ein OneDrive Backup sichert die persönlichen Dateiablagen Deiner Mitarbeitenden. Anders als bei Exchange Online sind OneDrive-Daten oft das Ziel von Ransomware-Angriffen, weil sie aktive Office-Dokumente enthalten. Die Synchronisation zwischen lokalem OneDrive-Ordner und Cloud bedeutet, dass eine lokal verschlüsselte Datei innerhalb von Sekunden auch in der Cloud verschlüsselt vorliegt. Die Microsoft-Versionsgeschichte hilft hier nur begrenzt, weil Ransomware-Varianten gezielt mehrere Versionen überschreiben.
SharePoint Backup, Team- und Projektdaten
Ein SharePoint Backup sichert die strukturierten Team- und Projektablagen Deines Unternehmens, inklusive Berechtigungsstrukturen und Versionshistorien. SharePoint Online ist in vielen KMU der zentrale Daten-Hub für Projektakten, Vertragsdokumente, Vertriebsmaterial und Geschäftsprozesse. Bei versehentlicher Löschung einer ganzen SharePoint-Site oder bei fehlgeschlagener Migration entstehen ohne externes Backup Schäden, die operativ über Wochen wirken. Eine professionelle Lösung erlaubt die Wiederherstellung ganzer Site-Collections in Minuten.
Teams Backup, Chats, Kanäle und geteilte Inhalte
Ein Teams Backup sichert Microsoft Teams. Teams-Chats und Kanal-Nachrichten liegen in einer eigenen Exchange-Online-Mailbox pro Nutzer, geteilte Dateien in der jeweiligen SharePoint-Site. Eine vollständige Sicherung muss beide Ebenen abdecken. Wichtig: Microsoft 365 Backup von Microsoft selbst sichert Teams nicht eigenständig, sondern nur über die zugrundeliegende SharePoint-Schicht. Für Compliance-Kontexte mit aufbewahrungspflichtiger Geschäftskommunikation ist das eine strukturelle Lücke.

Die 3-2-1-Backup-Regel für Microsoft 365
Drei Kopien der Daten, auf zwei verschiedenen Speichermedien, davon eine an einem geografisch getrennten Ort. Das Prinzip ist seit Jahrzehnten Standard im BSI IT-Grundschutz (Baustein CON.3 Datensicherungskonzept) und in der internationalen IT-Sicherheit. Eine Backup-Lösung, die alle Kopien in derselben Cloud-Umgebung wie das Original hält, erfüllt diese Regel strukturell nicht. Für Microsoft 365 heißt das konkret: das Original liegt in der Microsoft-Cloud, eine Kopie liegt bei einem spezialisierten Backup-Vendor und gegebenenfalls eine zweite, geografisch getrennte Kopie. Eine Vertiefung zur 3-2-1-Regel zeigt die konkreten Umsetzungs-Optionen.
Fünf typische Szenarien, in denen Microsoft 365 Backup gebraucht wird
Die folgenden fünf Szenarien sind die häufigsten Auslöser dafür, dass Unternehmen ein vollständiges Microsoft-365-Backup einführen. Meistens erst, nachdem ein Datenverlust eingetreten ist.
Ransomware-Angriff über OneDrive-Sync
Eine Mitarbeiterin oder ein Mitarbeiter öffnet einen verseuchten E-Mail-Anhang. Die Ransomware verschlüsselt lokale Dateien, darunter den OneDrive-Sync-Ordner. Innerhalb von Minuten landen die verschlüsselten Dateien in der Microsoft-Cloud. Die Microsoft-Versionsgeschichte hilft begrenzt, weil viele Ransomware-Varianten gezielt mehrere Versionen überschreiben oder die Aufbewahrungsfrist überschreiten.
Mitarbeiteraustritt mit Lizenz-Deaktivierung
Eine Mitarbeiterin oder ein Mitarbeiter scheidet aus, die Microsoft-365-Lizenz wird gekündigt, das Postfach deaktiviert. Die Microsoft-Retention-Frist beginnt, typischerweise 30 Tage, bei manchen Lizenzen 90 oder 180 Tage. Nach Ablauf sind alle E-Mails und persönlichen OneDrive-Daten unwiderruflich gelöscht. Für steuerlich oder rechtlich aufbewahrungspflichtige Kommunikation ist das ein Problem.
Versehentliches Löschen einer SharePoint-Site
Eine Administratorin oder ein Administrator löscht eine SharePoint-Site mit Projektakten von mehreren Jahren. Die Site landet im Site-Papierkorb mit begrenzter Aufbewahrungsfrist. Wird sie auch dort gelöscht oder die Frist überschritten, sind alle Dokumente, Listen und Versions-Historien verloren.
Compliance-Audit mit Aufbewahrungs-Anforderung
Ein steuerliches oder regulatorisches Audit verlangt den Nachweis bestimmter E-Mail-Kommunikation, die mehrere Jahre zurückliegt. Die Microsoft-365-Retention reicht in der Regel nicht aus, vor allem nicht für ausgeschiedene Mitarbeitende. Eine externe Backup-Lösung mit langer Aufbewahrungsfrist liefert die strukturelle Grundlage.
Tenant-Migration oder Anbieter-Wechsel
Bei Unternehmenszusammenschlüssen oder bei einem Wechsel des IT-Dienstleisters muss eine Microsoft-365-Umgebung migriert werden. Während der Migration entstehen Risiken: fehlgeschlagene Sync-Schritte, Konflikte, versehentlich überschriebene Daten. Ein vorgelagertes externes Backup gibt einen sicheren Rollback-Punkt.
Externes Backup im Vergleich zu Microsoft 365 Backup und NAS-Lösungen
Microsoft 365 und lokale NAS-Lösungen schützen die Infrastruktur, aber nicht den Inhalt Deiner Daten. Die folgende Übersicht zeigt, wo externe Backup-Lösungen Lücken schließen, die mit Microsoft-Bordmitteln oder NAS-Setups strukturell nicht abgedeckt werden.
| Aspekt | Microsoft 365 Backup / NAS | Externes spezialisiertes Backup |
|---|---|---|
| Aufbewahrungs-Dauer | 12 Monate (Microsoft) oder NAS-abhängig | Mehrere Jahre wählbar |
| Ransomware-Schutz | Kein Air-Gap, gleiche Umgebung | Immutable Storage und Air-Gap |
| Admin-Konto kompromittiert | Backup ebenfalls betroffen | Backup getrennt und geschützt |
| Disaster Recovery | Backup im selben Rechenzentrum | Wiederherstellung in Minuten |
| IT-Aufwand | Manuelle Pflege und Monitoring | Vollständig automatisiert |
| Standort der Backup-Daten | Microsoft-Cloud oder Praxis-NAS | Frei wählbarer EU-Standort |
| CLOUD-Act-Risiko | Bei Microsoft 365 Backup gegeben | Bei souveränen Anbietern ausgeschlossen |
Risiko-Vergleich Microsoft 365 Backup / NAS gegenüber einer externen Backup-Lösung wie dc2share, Stand Mai 2026.
Sechs Auswahlkriterien für die richtige Microsoft 365 Backup Lösung
Welche Kriterien KMU und Systemhäuser bei der Auswahl einer Backup-Lösung anlegen sollten, hängt von Branche, Größe und Compliance-Anforderungen ab. Die folgenden sechs Punkte sind die zentralen Achsen, an denen sich die meisten Microsoft-365-Backup-Anbieter unterscheiden.
1. Hosting-Standort und Eigentümerstruktur
Wo werden die Backup-Daten physisch gespeichert, und wem gehört das Unternehmen, das sie betreibt? Für DSGVO-Compliance ist der Server-Standort relevant. Für Souveränitäts-Fragen die Eigentümerstruktur. Anbieter mit US-Mutterkonzern fallen unter den CLOUD Act, unabhängig vom Server-Standort. Anbieter mit deutschem Standort und deutscher Eigentümerstruktur bieten den höchsten Schutz vor extraterritorialer Datenherausgabe. Mehr zur Datensouveränität in unserem Artikel zur Compliance-Kaskade 2027.
2. DSGVO-Konformität und rechtlicher Rahmen
Eine DSGVO-konforme Microsoft-365-Backup-Lösung braucht eine sauber gestaltete Auftragsverarbeitungs-Vereinbarung (AVV), einen klar definierten Standort der Datenverarbeitung und transparente Sub-Prozessor-Listen. Für regulierte Branchen wie Gesundheitswesen, Finanzdienstleistungen, öffentlicher Sektor oder Steuerberater gelten zusätzliche Anforderungen aus NIS2, BSI-Grundschutz oder branchenspezifischen Vorschriften. Mit der NIS2-Umsetzung in Deutschland erweitert sich der Kreis betroffener Unternehmen erheblich: viele Mittelständler fallen erstmals unter erhöhte Cybersicherheits- und Meldepflichten. Rechtsgrundlage ist Artikel 32 DSGVO „Sicherheit der Verarbeitung“.
3. Wiederherstellungs-Granularität
Eine professionelle Microsoft-365-Backup-Lösung erlaubt Wiederherstellung auf drei Ebenen: einzelnes Element (eine E-Mail, eine Datei, eine Chat-Nachricht), Container (ein Postfach, eine SharePoint-Site, ein Teams-Kanal) und gesamter Tenant (alle Endkunden-Daten auf einmal). Ohne granulare Wiederherstellung wird die Bedienung im Schadensfall aufwendig: ein versehentlich gelöschtes Dokument lässt sich nur mit einer kompletten Postfach-Wiederherstellung zurückholen.
4. Aufbewahrungsfristen und Compliance-Zeiträume
Microsoft-365-Standard-Retention liegt für die meisten Daten bei 30 bis 93 Tagen. Eine externe Backup-Lösung sollte deutlich längere Aufbewahrungsfristen abbilden können, typischerweise mehrere Jahre für mittelständische Standardanforderungen, in regulierten Branchen länger. Wer als Arztpraxis arbeitet, braucht zehn Jahre nach §630f Abs. 3 BGB. Steuerlich relevante E-Mails unterliegen in Deutschland gesetzlichen Aufbewahrungsfristen nach Abgabenordnung und GoBD, die ohne externes Backup mit Microsoft-365-Bordmitteln nicht erfüllbar sind.
5. Ransomware-Schutz und unveränderbares Backup
Ein modernes Backup muss unveränderbar (immutable) sein und über eine Air-Gap-Trennung zur Microsoft-Tenant-Ebene verfügen. Wenn ein Angreifer im Microsoft-365-Tenant aktiv ist, darf er das Backup nicht löschen oder verschlüsseln können, auch nicht mit kompromittierten Admin-Zugängen. Immutable Storage in Kombination mit Air-Gap-Trennung bedeutet: das Backup-System ist technisch nicht aus der Microsoft-Umgebung erreichbar, ein Angreifer im Tenant hat keinen Pfad zum Backup.
6. Multi-Mandanten-Fähigkeit für Systemhäuser
Für Systemhäuser, Managed Service Provider und IT-Dienstleister ist die Multi-Mandanten-Fähigkeit ein hartes Auswahlkriterium. Eine Plattform mit zentralem Multi-Mandanten-Dashboard erlaubt die Verwaltung aller Endkunden über einen Login, mit technisch erzwungener Mandanten-Trennung. Ohne Multi-Tenant-Architektur fällt der Verwaltungsaufwand pro Endkunde so hoch aus, dass das Reseller-Geschäftsmodell wirtschaftlich nicht trägt. Mehr dazu im Artikel zu Microsoft 365 Backup für Systemhäuser.
Erfüllt Dein aktueller Backup-Anbieter diese sechs Kriterien? Du willst Deine bestehende Microsoft-365-Backup-Architektur entlang dieser sechs Kriterien einordnen lassen? Beratung anfragen, dc2share gibt eine klare Einschätzung ohne Verkaufsdruck.
Microsoft 365 Backup für Systemhäuser, was zählt
Für Systemhäuser, Managed Service Provider und IT-Dienstleister kommt zur reinen Backup-Funktion eine ganze Schicht von Channel-Anforderungen hinzu. Multi-Mandanten-Portal mit OAuth-Onboarding, transparente Reseller-Margen typisch zwischen 20 und 40 Prozent, vertraglich fixierter Channel-Schutz und eine sauber aufgesetzte AVV-Kaskade nach DSGVO Art. 28 zwischen Endkunde, Systemhaus und Vendor. Die Details dazu stehen im Channel-Hub-Artikel, inklusive Bewertung der drei Vendor-Modelle (Hyperscaler, DACH-Marktführer, souveräne Spezialisten) und einer Vier-Phasen-Onboarding-Logik.
Microsoft 365 Backup mit echter Nachhaltigkeit
Das Energieeffizienzgesetz (EnEfG) verlangt ab 2027 von Rechenzentren konkrete PUE- und ERF-Werte sowie einen schrittweise steigenden Anteil erneuerbarer Energie. Die meisten Cloud-Anbieter werben heute mit „100 Prozent Grünstrom“, beziehen ihn aber bilanziell über Herkunftsnachweise. Eine ehrlichere Form ist Strom, der direkt am Rechenzentrumsstandort erzeugt und verbraucht wird. Die Drei-Stufen-Einteilung der Cloud-Nachhaltigkeit gliedert den Markt nach Zertifikate (Stufe 1), Power Purchase Agreements (Stufe 2) und On-Site-Erzeugung (Stufe 3). Wer 2026 einen Anbieter wählt, lohnt sich die Frage, in welcher Stufe der zukünftige Vendor steht.
Wie dc2share Microsoft 365 Backup anbietet
dc2share ist ein deutscher Microsoft-365-Cloud-Backup-Anbieter mit Sitz in Wagenfeld, Niedersachsen. Eigentümer ist die dc2s data center 2 share GmbH & Co. KG mit den Geschäftsführern Luca P. Bollhorst, Benjamin Marks und Christian Oberbeck. Die Plattform richtet sich an zwei Zielgruppen: KMU-Endkunden, die direkt einkaufen, und Systemhäuser, die dc2share als White-Label-Plattform an ihre eigenen Endkunden weiterverkaufen.
Erneuerbare Energie, schon heute mit hohem Eigenanteil
dc2share bezieht 100 Prozent Ökostrom. Etwa 70 Prozent stammen aus eigener PV-Anlage am Standort in Wagenfeld, der Rest aus zertifiziertem Netz-Ökostrom mit Herkunftsnachweis. Während andere Anbieter ihren gesamten Grünstrom-Anteil bilanziell über Zertifikate decken, verbraucht dc2share schon heute einen erheblichen Teil direkt am Standort. Mit der Inbetriebnahme des eigenen Windparks am Standort Wagenfeld im Sommer 2026 wechselt dc2share auf vollständig eigenständig erzeugte Energie aus Wind und Solar. Die Anforderungen des Energieeffizienzgesetzes (EnEfG), die ab 2027 für Rechenzentren in Deutschland gelten, werden damit abgedeckt.
Tarife und Aufbewahrungsfristen
Drei Tarife decken die typischen Microsoft-365-Nutzungsgrade ab. Der BASIC-Tarif (5,99 Euro pro Postfach und Monat) enthält Exchange-Backup und Self-Service-Wiederherstellung. Der STANDARD-Tarif (6,79 Euro) erweitert auf Exchange, OneDrive und SharePoint. Der ENTERPRISE-Tarif (7,59 Euro) deckt alle vier Workloads inklusive Microsoft Teams ab und enthält Audit-Logs für DSGVO- und Branchen-Compliance. Alle Tarife sind monatlich kündbar, der Daten-Export ist jederzeit möglich, ein Vendor-Lock-in entfällt.
Zertifizierungen und vertragliche Absicherung
Die Auftragsverarbeitungs-Vereinbarung (AVV) ist im Paket enthalten und digital unterschreibbar. Sub-Processor-Listen sind transparent dokumentiert. Für Systemhäuser liegen die Reseller-Konditionen unter den Endkunden-Listenpreisen und werden in der Partnervereinbarung festgelegt, inklusive Channel-Schutz, der direkten Vertrieb an Endkunden des Systemhauses ausschließt. ISO-27001-Zertifizierung sowie das BSI-C5-Testat sind in Vorbereitung.
Quellen und weiterführende Informationen
- Microsoft Learn, Microsoft 365 Backup. Offizielle Produktdokumentation der Microsoft-eigenen Backup-Funktion.
- Microsoft Learn, Shared Responsibility in der Cloud. Microsofts Definition der Verantwortungsteilung zwischen Anbieter und Kunde.
- EU-Datenschutz-Grundverordnung (DSGVO). Verordnung (EU) 2016/679, insbesondere Art. 32 zur Sicherheit der Verarbeitung.
- NIS2-Richtlinie. Richtlinie (EU) 2022/2555 und das nationale Umsetzungsgesetz NIS2UmsuCG.
- BSI IT-Grundschutz, Datensicherungskonzept. Baustein CON.3 des BSI-Grundschutzkompendiums.
- US CLOUD Act. Clarifying Lawful Overseas Use of Data Act, Public Law 115-141 (2018).
- Energieeffizienzgesetz (EnEfG). Bundesgesetzblatt 2023, Teil I Nr. 309, Abschnitt 4 (Rechenzentren).