Microsoft-365-Einführung an der Hochschule: Das Konzept

In 4,5 Tagen vom Workshop zur Vorlage fürs Präsidium

Microsoft-365-Einführung an der Hochschule: Konzeptionsphase in 4,5 Tagen und die Vorlage fürs Präsidium

Titelfolie: Microsoft-365-Einführung an der Hochschule mit Entscheidungsvorlage für das Präsidium, Festpreis 4,5 Tage

WISSEN

Alle Beiträge der Serie zu Microsoft 365 in Hochschule und Forschung an einem Ort.

› Microsoft 365 in Hochschule und Forschung

BERATUNG

Das Einführungskonzept in der Hochschuledition: 1 Tag Workshop, 3 Tage Konzeptarbeit, 0,5 Tag Präsentation, zum Festpreis.

› Beratung für Hochschulen und Forschung

SCHULUNG

Für Rechenzentrum, Fakultäts-IT und Verwaltung: vom Konzept in den Betrieb, ohne dass jeder Fehler selbst gemacht werden muss.

› Schulungen für Hochschulen und Forschung

 

Es gibt an deutschen Hochschulen zwei Arten, Microsoft 365 einzuführen. Die erste: Jemand im Präsidium hat auf einer Tagung gehört, dass die Nachbarhochschule „das jetzt auch hat“, ein Lehrstuhl nutzt Teams ohnehin seit der Pandemie, die Verwaltung will endlich die Dateiablage auf dem Netzlaufwerk loswerden, und irgendwann stellt das Rechenzentrum fest, dass es einen Tenant betreibt, den niemand beschlossen hat. Die zweite: Die Hochschule entscheidet, was sie will, für wen, unter welchen Bedingungen, und legt das einem Gremium vor, das dafür zuständig ist. Die erste Variante ist erheblich verbreiteter. Die zweite ist erheblich billiger, nur merkt man das erst hinterher.

Dieser Beitrag beschreibt, wie die zweite Variante in überschaubarer Zeit gelingt: eine Konzeptionsphase aus einem Tag Workshop, drei Tagen Konzeptarbeit und einem halben Tag Ergebnispräsentation. Am Ende stehen ein Einführungskonzept und eine Entscheidungsvorlage, die ein Präsidium, ein Rektorat oder ein IT-Lenkungsgremium tatsächlich beraten kann, statt sie freundlich zur Kenntnis zu nehmen und in die nächste Sitzung zu vertagen. Wir zeigen, wer im Workshop sitzen muss, was das Konzept enthält, wie Gremienlaufzeiten und Semesterrhythmus den Fahrplan bestimmen und wie die Festpreislogik funktioniert.

Der Beitrag gehört zur Serie Microsoft 365 in Hochschule und Forschung. Wer zuerst die Frage klären möchte, warum Hochschulen bei Microsoft 365 anders ticken als Behörden oder Unternehmen, liest vorher den Einordnungsbeitrag Microsoft 365 an Hochschulen: Wo der Campus anders tickt als Verwaltung und Wirtschaft. Hier geht es um das Handwerk: Wie wird aus Gesprächen eine Entscheidung?

FAKTEN · Auf einen Blick

Umfang: 4,5 Beratertage, aufgeteilt in 1 Tag Workshop vor Ort, 3 Tage Konzeptarbeit und 0,5 Tag Ergebnispräsentation.

Kalenderzeit: typischerweise zwei bis vier Wochen vom Workshop bis zur Präsentation, abhängig von Rückfragen und Terminlage.

Ergebnisse: Einführungskonzept (Dienstezuschnitt je Personengruppe, Identität, Lizenzierung, Governance, Koexistenz, Fahrplan) und eine Entscheidungsvorlage im Format Ihrer Gremien.

Zielgruppe: Universitäten, Hochschulen für angewandte Wissenschaften, Kunst- und Musikhochschulen sowie außeruniversitäre Forschungseinrichtungen.

Abrechnung: Festpreis für den definierten Umfang. Was außerhalb liegt, wird vorher benannt und gesondert vereinbart.

 

Warum eine Hochschule ein Konzept braucht, bevor sie einen Tenant aufräumt

Die Ausgangslage ist an kaum einer Hochschule eine grüne Wiese. Meist existiert längst ein Tenant, gelegentlich auch mehrere. Studenten nutzen Office-Anwendungen über Programme, die Microsoft für Bildungseinrichtungen anbietet, einzelne Fakultäten betreiben Teams für Verbundprojekte, das Prüfungsamt hat in der Pandemie mündliche Prüfungen per Videokonferenz abgenommen, und irgendwo liegt eine Freigabe für Lizenzen, deren Grundlage niemand mehr genau rekonstruieren kann. Parallel laufen etablierte Dienste: ein Mailsystem, das seit zwanzig Jahren zuverlässig arbeitet, ein Lernmanagementsystem, ein Sync-and-Share-Dienst, BigBlueButton oder ein anderes Videokonferenzsystem, oft ein Chat auf Basis von Matrix.

In dieser Lage ist die Versuchung groß, technisch loszulegen: Synchronisation einrichten, Conditional Access scharf schalten, Teams-Richtlinien anpassen. Das Rechenzentrum kann das, keine Frage. Nur beantwortet die Technik nicht die Fragen, an denen solche Projekte tatsächlich scheitern: Wer bekommt was? Wer entscheidet über Gäste in Verbundprojekten? Welche Daten dürfen überhaupt in die Cloud, und welche ausdrücklich nicht? Was sagt der Personalrat, und wann sagt er es? Wer zahlt, wenn die Fakultät für Maschinenbau plötzlich Copilot für alle will?

Hochschulen entscheiden in Gremien, nicht in Tickets

Eine Hochschule ist keine Linienorganisation. Das Präsidium oder Rektorat entscheidet über strategische IT-Fragen, häufig vorbereitet durch ein IT-Lenkungsgremium oder einen CIO. Der Kanzler verantwortet Haushalt und Verwaltung, die Fakultäten pochen auf ihre Selbstverwaltung, und die Freiheit von Forschung und Lehre ist kein Lippenbekenntnis, sondern ein Argument, das in jeder zweiten Diskussion über Standardisierung fällt. Je nach Landeshochschulgesetz kommen Senat, Hochschulrat oder Kuratorium hinzu, mit unterschiedlichen Zuständigkeiten. Wer an diesen Gremien vorbei einführt, bekommt keinen Widerstand, sondern etwas Schlimmeres: höfliches Desinteresse bis zum ersten Datenschutzvorfall.

Ein Einführungskonzept ist deshalb an der Hochschule weniger ein technisches Dokument als ein Übersetzungswerkzeug. Es übersetzt die Möglichkeiten von Microsoft 365 in die Sprache der Gremien: Optionen, Folgen, Risiken, Kosten, Beteiligungsrechte. Und es übersetzt die Anforderungen der Gremien zurück in Arbeitspakete, die das Rechenzentrum umsetzen kann.

TYPISCHE SITUATION · Der Tenant, den niemand beschlossen hat

Aus Projekten bei öffentlichen Auftraggebern kennen wir folgendes Muster, hier am Beispiel eines Krankenhausverbunds: Bei der Bestandsaufnahme fanden sich ein produktiver Tenant, ein Testtenant aus einem abgebrochenen Vorprojekt und mehrere Testlizenzen, die einzelne Abteilungen eigenständig aktiviert hatten. Keiner dieser Zustände war formal beschlossen, alle waren in Nutzung.

Übertragen auf die Hochschule ist das eine typische Situation: Das Konzept muss dann nicht nur das Ziel beschreiben, sondern auch den Weg aus dem gewachsenen Zustand heraus. Die Entscheidungsvorlage legitimiert nachträglich, was bleiben soll, und beauftragt den Rückbau dessen, was nicht bleiben darf.

 

Was ein Konzept nicht ersetzt

Damit keine falschen Erwartungen entstehen: Ein Einführungskonzept in 4,5 Tagen ist kein Feinkonzept, keine fertige Datenschutz-Folgenabschätzung, keine unterschriftsreife Dienstvereinbarung und kein Betriebshandbuch. Es ist die Grundlage, auf der diese Dokumente entstehen, und es legt fest, welche davon in welcher Reihenfolge nötig sind. Wer in viereinhalb Tagen alles will, bekommt in viereinhalb Tagen nichts, das hält. Wer in viereinhalb Tagen eine belastbare Entscheidung will, bekommt sie.

Die Methode: 1 Tag Workshop, 3 Tage Konzeptarbeit, 0,5 Tag Präsentation

Die Aufteilung folgt einer schlichten Beobachtung: Der teuerste Teil eines Einführungsprojekts ist nicht die Technik, sondern die Zeit, in der die Beteiligten aneinander vorbeireden. Deshalb sitzen alle, die später mitentscheiden, einen Tag lang gemeinsam am Tisch. Danach wird geschrieben, nicht mehr diskutiert. Und zum Schluss wird das Ergebnis denen vorgestellt, die es vertreten müssen, bevor es ins Gremium geht.

Phasenmodell der Konzeptionsphase als 1+3+0,5 Tage: Vorbereitung, Workshop, Konzeptarbeit, Präsentation und deren Ergebnisse

Vorbereitung: der Fragebogen, den niemand gern ausfüllt

Vor dem Workshop bekommt das Rechenzentrum einen Fragebogen und eine Liste der Unterlagen, die vorab hilfreich sind: Übersicht der zentralen Dienste, Aufbau des Identitätsmanagements, vorhandene Verträge und Lizenzbestände, bestehende Dienstvereinbarungen zur IT, Verzeichnis der Verarbeitungstätigkeiten, soweit vorhanden, und die Sitzungstermine der relevanten Gremien für die nächsten zwölf Monate. Niemand füllt diesen Fragebogen gern aus. Er spart aber am Workshoptag zwei Stunden, in denen sonst jemand nach der Zahl der aktiven Studentenkonten sucht.

Der Workshoptag: wer am Tisch sitzt

Die Zusammensetzung entscheidet über die Qualität des Ergebnisses. Die Runde ist bewusst gemischt und bewusst klein genug, um arbeitsfähig zu bleiben. Acht bis zwölf Personen haben sich bewährt. Wer sich nicht vertreten lassen kann, sollte zumindest für die Abschlussrunde am Nachmittag dabei sein.

Workshop-Seating mit Rollen am Tisch: Rechenzentrum, CIO, Verwaltung, Fakultäten, Personalrat, Datenschutz, Moderation

Teilnehmer

Warum am Tisch

Typischer erster Satz

Leitung Hochschulrechenzentrum, ggf. mit Fachleuten für IdM und Mail

Kennt Ist-Zustand, Abhängigkeiten, Personalkapazität und die Leichen im Keller

„Das haben wir 2014 schon mal versucht.“

CIO bzw. Kanzler oder Vizepräsident mit IT-Zuständigkeit

Gibt das Mandat, kennt Budgetrahmen und Gremienweg, entscheidet über Prioritäten

„Was kostet das, und wer ist schuld, wenn es schiefgeht?“

Dezernate der Hochschulverwaltung (Personal, Haushalt, Studium und Lehre)

Vertreten die Prozesse der Verwaltung, einschließlich Prüfungsamt und Immatrikulation

„Unsere Akten bleiben, wo sie sind.“

Vertreter der Fakultäten bzw. Fachbereiche, idealerweise Dekanat und Fakultäts-IT

Bringen Bedarf aus Lehre und Forschung und die Sicht der dezentralen IT ein

„Wir haben unsere eigene Lösung, und die funktioniert.“

Behördliche Datenschutzbeauftragte bzw. Datenschutzbeauftragter

Benennt rote Linien, Prüfbedarf und den Stand der Landesaufsicht

„Haben Sie die DSK-Bewertung gelesen?“

Personalrat, bei getrennten Gremien für wissenschaftliches und nichtwissenschaftliches Personal beide

Mitbestimmung bei technischen Einrichtungen, Zeitbedarf für die Beteiligung

„Wer kann sehen, wann ich online bin?“

Moderation durch den Berater

Struktur, Fragen, Protokoll, Zeitdisziplin, neutrale Instanz

„Halten wir fest: Wer entscheidet das?“

 

TIPP · Personalrat und Datenschutz am Workshoptag, nicht erst in der Präsentation

Es ist verlockend, Personalrat und Datenschutz erst zu holen, wenn „etwas Vorzeigbares“ da ist. Das ist der zuverlässigste Weg, ein fertiges Konzept wieder aufzuschnüren. Wer am Workshoptag dabei war, kennt die Abwägungen und hat seine Punkte einbringen können. Wer erst die fertige Vorlage sieht, muss annehmen, dass über ihn hinweg entschieden wurde, und reagiert entsprechend. Hinweise zur Beteiligung finden Sie im Beitrag Personalrat und Microsoft 365 an der Hochschule: Dienstvereinbarung, wissenschaftliches Personal und die Verhaltenskontrolle.

 

Für außeruniversitäre Forschungseinrichtungen gilt das sinngemäß. Statt Präsidium und Kanzler sitzen dort Geschäftsführung bzw. Vorstand und Verwaltungsleitung am Tisch, statt der Fakultäten die Institutsleitungen oder Abteilungen. Bei Instituten, die als eingetragener Verein oder gGmbH organisiert sind, ist anstelle des Personalrats häufig ein Betriebsrat zuständig, mit eigenem rechtlichen Rahmen. Wie sich die Rollen zwischen Zentrale und Institut verteilen, beschreibt der Beitrag Microsoft 365 in außeruniversitären Forschungseinrichtungen: Institute zwischen Zentrale und Eigenständigkeit.

Ablauf des Workshoptags

Der Tag ist durchgetaktet, aber nicht starr. Wenn sich am Vormittag zeigt, dass die Frage der Gastkonten für Verbundprojekte die eigentliche Sprengladung ist, bekommt sie am Nachmittag mehr Raum. Ein typischer Ablauf:

Block

Inhalt

Ergebnis

Auftakt

Ziel des Tages, Mandat, Spielregeln. Das Präsidium bzw. der Kanzler sagt in zwei Sätzen, warum man hier sitzt.

Gemeinsamer Auftrag

Ist-Aufnahme

Dienste, Identitäten, Verträge, vorhandene Tenants, Wildwuchs. Ehrlich, auch wenn es weh tut.

Lagebild auf einer Seite

Personengruppen

Wer gehört zur Hochschule, wer kommt dazu, wer geht? Bedarf je Gruppe.

Gruppenmatrix als Entwurf

Rote Linien

Datenschutz, Personalrat, besonders schützenswerte Daten, Exportkontrolle.

Liste der Ausschlüsse und Bedingungen

Koexistenz

Was bleibt bei den vorhandenen Diensten, was wechselt, was läuft parallel?

Abgrenzung je Dienst

Governance und Delegation

Rolle des Rechenzentrums, Rolle der Fakultäten, Teams-Anlage, Gäste, Lebenszyklus.

Grundsätze, keine Details

Fahrplan und Gremienweg

Sitzungstermine, Fristen, Semesterlage, Abhängigkeiten.

Grobfahrplan und Vorlageziel

Abschlussrunde

Offene Entscheidungen, Zuständigkeiten für Rückfragen.

Protokoll mit offenen Punkten

 

WARNUNG · Der Workshop ist kein Vortrag

Ein Workshoptag, an dem acht Stunden lang Folien über Microsoft-365-Funktionen gezeigt werden, ist ein Verkaufsgespräch mit Mittagessen. Das brauchen Rechenzentrumsleute, die ihr Handwerk verstehen, nicht. Funktionen werden nur dort erklärt, wo sie eine Entscheidung beeinflussen. Der Rest der Zeit gehört den Fragen der Hochschule.

 

Drei Tage Konzeptarbeit: schreiben, rückfragen, schärfen

Nach dem Workshop wird geschrieben. Die drei Tage sind Beratertage, keine zusammenhängenden Kalendertage. Dazwischen liegen Rückfragen an das Rechenzentrum, kurze Abstimmungen mit der Datenschutzbeauftragten oder dem Datenschutzbeauftragten und gelegentlich ein Telefonat mit einem Dekanat, das am Workshoptag zwar vertreten war, aber nicht entscheiden wollte. Ergebnis sind zwei Dokumente: das Einführungskonzept für die Fachebene und die Entscheidungsvorlage für das Gremium. Beide werden vor der Präsentation als Entwurf verschickt, damit niemand im Termin zum ersten Mal liest.

Der halbe Tag Präsentation: Generalprobe vor dem Gremium

Die Ergebnispräsentation richtet sich an den Kreis, der die Vorlage später vertreten muss: CIO bzw. Kanzler, Leitung des Rechenzentrums, nach Möglichkeit Personalrat und Datenschutz. Sie ist bewusst als Generalprobe angelegt. Was hier auf Widerspruch stößt, stößt im Präsidium erst recht auf Widerspruch, nur ohne Gelegenheit zur Nachbesserung. Einwände werden aufgenommen und in die finale Fassung eingearbeitet. Danach gehört die Vorlage der Hochschule, nicht dem Berater.

Was im Konzept steht

Das Einführungskonzept hat sechs Bausteine. Keiner davon ist optional, aber die Gewichtung unterscheidet sich erheblich. Eine Musikhochschule mit wenigen hundert Studenten und einer Handvoll Verwaltungsmitarbeiterinnen und -mitarbeitern braucht ein anderes Governance-Kapitel als eine Volluniversität mit zwanzig Fakultäten und eigener IT in jedem zweiten Institut.

Systemarchitektur Microsoft-365-Einführung mit Entscheidungsvorlage, Fahrplan sowie fünf Bausteine: Dienstezuschnitt, Governa

Dienstezuschnitt je Personengruppe

Der wichtigste Baustein, und der, an dem sich die meisten Konzepte aus dem Unternehmensumfeld die Zähne ausbeißen. Eine Hochschule hat keine Belegschaft, sie hat Personengruppen mit sehr unterschiedlichen Rechten, Bedürfnissen und Lebenszyklen. Das Konzept legt fest, welche Dienste jede Gruppe bekommt, welche ausdrücklich nicht, und woher die Identität stammt.

Personengruppe

Typischer Zuschnitt

Identitätsquelle

Klärungsbedarf

Verwaltung und Technik

Voller Arbeitsplatz: Mail, Teams, OneDrive, SharePoint, ggf. Telefonie

Personalverwaltung

Akten, Aufbewahrung, Mitbestimmung

Professoren

Zusammenarbeit, Lehre, Verbundprojekte; Mail oft weiter im eigenen System

Personalverwaltung

Freiheit von Forschung und Lehre, Berufungszusagen

Wissenschaftliche Mitarbeiterinnen und Mitarbeiter

Wie Professoren, häufig befristet

Personalverwaltung

Vertragsende, Datenübergabe am Lehrstuhl

Studenten

Office-Anwendungen, Teams für Lehre, begrenzter Speicher

Campus-Management

Exmatrikulation, Fristen, Speicherrückbau

Studentische Hilfskräfte

Doppelrolle: Student und Mitarbeiter zugleich

Beide Quellen

Welches Konto, welche Rechte, wer zahlt

Lehrbeauftragte

Lehre, Kursteams, oft nur ein Semester

Fakultät bzw. Lehrauftragsverwaltung

Kein Personalstammsatz, Ablaufdatum

Gastwissenschaftler

Zusammenarbeit im Projekt, Gast- oder eigenes Konto

Institut

Sponsor, Laufzeit, Exportkontrolle

Emeriti

Mail und Zusammenarbeit, oft auf Lebenszeit erwartet

Personalverwaltung (historisch)

Lizenzfrage, Erwartungsmanagement

 

Hinter jeder Zeile steckt ein eigener Beitrag dieser Serie. Für das Konzept reicht es, die Grundsatzentscheidung je Gruppe zu treffen und die Folgefragen sauber zu benennen. Wer erst im Rollout feststellt, dass Emeriti ihre Konten behalten möchten, führt die Diskussion mit Menschen, die sehr viel Zeit und sehr gute Kontakte ins Präsidium haben.

Identität

Hochschulen haben ein Identitätsmanagement, und zwar meistens ein gutes. Es speist sich aus dem Campus-Management-System für Studenten und aus der Personalverwaltung für Mitarbeiterinnen und Mitarbeiter, ergänzt um Sonderwege für alle, die in keine der beiden Quellen passen. Hinzu kommen Shibboleth und die Föderation über die DFN-AAI, eduroam und häufig ein eigenes LDAP oder Active Directory. Das Konzept beschreibt, wie Entra ID in diese Landschaft passt: Wer ist führend, wie werden Konten angelegt und deaktiviert, welche Rolle spielt die Föderation, und wie wird Mehrfaktorauthentifizierung für Zehntausende Konten eingeführt, ohne den Helpdesk zum Semesterstart zu ruinieren.

Lizenzierung

Microsoft bietet für Bildungseinrichtungen eigene Lizenzpläne mit unterschiedlichem Funktionsumfang an, dazu Programme für Studenten. Die Einzelheiten ändern sich regelmäßig und gehören deshalb nicht in diesen Beitrag, sondern in den Beitrag Education-Lizenzen verstehen: A1, A3, A5 und der Student Use Benefit. Im Konzept geht es um die strukturellen Fragen: Welcher Plan für welche Personengruppe, welche Dienste werden bewusst nicht lizenziert, über welchen Vertragsweg wird beschafft, und wie wird das Mengengerüst ermittelt. Die Lizenzierung folgt dem Dienstezuschnitt, nicht umgekehrt. Wer zuerst die Lizenzen kauft und dann überlegt, was er damit anfängt, finanziert eine Schatzsuche.

WICHTIG · Keine Preise im Konzept, aber ein Kostenrahmen in der Vorlage

Ein Präsidium entscheidet nicht über Funktionen, sondern über Folgen, und Kosten gehören dazu. Das Konzept nennt deshalb keine Listenpreise, die sich ohnehin ändern, sondern einen Kostenrahmen auf Basis des Mengengerüsts und der aktuellen Konditionen der Hochschule. Dazu gehören auch die Kosten, die gern vergessen werden: Personal im Rechenzentrum, Schulung, Parallelbetrieb und die Ablösung vorhandener Systeme.

 

Governance

Governance klingt nach Folienkunst, ist an der Hochschule aber die eigentliche Machtfrage. Wer darf Teams anlegen? Wer verwaltet die Konten seiner Fakultät? Wer lädt Gäste aus Verbundprojekten ein, und wer haftet, wenn ein Gast nach Projektende noch drei Jahre Zugriff hat? Das Konzept legt die Grundsätze fest: Rollenmodell zwischen Rechenzentrum und Fakultäts-IT, Regeln für die Anlage von Teams und Sites, Gastzugriff, Lebenszyklus von Gruppen, Umgang mit besonders schützenswerten Daten, Beteiligung von Datenschutz und Personalrat. Die technischen Werkzeuge dazu, von Administrative Units bis zu Privileged Identity Management, beschreibt der Beitrag Dezentrale IT an der Hochschule: Lehrstuhl-Admins, Fakultäts-IT und ein Tenant für alle.

Zur Governance gehört auch der Datenschutz. Die Datenschutzkonferenz hat im November 2022 festgestellt, dass ein datenschutzkonformer Einsatz von Microsoft 365 auf Basis der damals vorliegenden Vertragsunterlagen nicht nachgewiesen sei. Seitdem hat sich einiges bewegt, etwa die im Februar 2025 abgeschlossene EU Data Boundary, die Speicherung und Verarbeitung von Kundendaten im EU- und EFTA-Raum vorsieht. Die Bewertung durch die jeweils zuständige Landesaufsicht ersetzt das nicht. Das Konzept benennt deshalb den Prüfbedarf und die Dokumente, die die Hochschule erstellen muss. Die Einordnung finden Sie im Beitrag Datenschutz und Microsoft 365 an Hochschulen: Zwischen DSK-Bewertung, Landesaufsicht und Campus-Realität.

HINWEIS · Keine Rechtsberatung

Ob eine Datenschutz-Folgenabschätzung erforderlich ist, welche Beteiligungsrechte der Personalrat hat und welches Gremium nach Landeshochschulgesetz zuständig ist, hängt vom jeweiligen Bundesland und von der Ausgestaltung im Einzelfall ab. Das Konzept benennt diese Fragen und ordnet sie fachlich ein. Die rechtliche Bewertung bleibt bei Justiziariat, Datenschutzbeauftragten und gegebenenfalls externer Rechtsberatung.

 

Koexistenz mit vorhandenen Diensten

Kaum eine Hochschule ersetzt ihre gesamte Dienstelandschaft durch Microsoft 365, und kaum eine sollte es. Koexistenz ist der Normalfall: Das Lernmanagementsystem bleibt das Zuhause der Lehre, der Sync-and-Share-Dienst bleibt für Forschungsdaten oder bestimmte Gruppen erhalten, das Mailsystem wird vielleicht migriert, vielleicht auch nicht. Das Konzept zieht für jeden Dienst eine klare Grenze und begründet sie. Ziel ist nicht, ein Lager zu gewinnen, sondern zu verhindern, dass dieselbe Aufgabe in drei Systemen erledigt wird und am Ende in keinem richtig.

Dienst

Typische Frage im Konzept

Mögliche Antworten

Mail

Bleibt das eigene Mailsystem, kommt Exchange Online, oder beides für unterschiedliche Gruppen?

Migration, Hybridbetrieb, Verbleib

Lernmanagement

Wo endet das LMS, wo beginnt Teams?

LMS führend, Teams ergänzend für Zusammenarbeit

Videokonferenz

Teams, BigBlueButton oder DFN-Dienste, und für welche Anlässe?

Nach Szenario getrennt, nicht nach Vorliebe

Sync-and-Share

OneDrive und SharePoint neben einem vorhandenen Dienst?

Abgrenzung nach Datenart und Personengruppe

Chat

Teams-Chat neben einem Matrix-Dienst?

Verwaltung und Projekte vs. Campus-Kommunikation

Telefonie

Teams Phone als Ersatz der Campus-Telefonanlage?

Eigenes Grobkonzept, nicht im ersten Schritt

 

Wie Koexistenz mit den verbreiteten Open-Source-Diensten im Detail aussieht, beschreibt der Beitrag Microsoft 365 oder Open Source? Koexistenz mit BigBlueButton, Nextcloud, Moodle und Matrix.

Fahrplan

Der Fahrplan ist das Kapitel, das im Präsidium am genauesten gelesen wird, weil jeder sofort nachrechnet, ob sein Lieblingsprojekt kollidiert. Er ordnet die Einführung in Phasen, benennt Pilotgruppen, Abhängigkeiten und Meilensteine und richtet all das an zwei Taktgebern aus, die an der Hochschule stärker wirken als jeder Projektplan: dem Gremienkalender und dem Semester.

Von Konzept zur Entscheidungsvorlage fürs Präsidium

Ein gutes Konzept nützt wenig, wenn das Gremium es nicht liest. Und ein Präsidium liest keine fünfzig Seiten über Conditional Access. Es liest eine Vorlage, die in wenigen Seiten sagt, worüber entschieden werden soll, welche Optionen es gibt und was passiert, wenn man nicht entscheidet. Die Entscheidungsvorlage ist deshalb ein eigenes Dokument, im Format und in der Sprache der Hochschule, und verweist für Details auf das Konzept.

Aufbau der Vorlage

Abschnitt

Inhalt

Umfang

Beschlussvorschlag

Was genau beschlossen werden soll, in zwei bis vier Punkten

Wenige Sätze

Anlass und Ausgangslage

Warum jetzt, was existiert bereits, welche Risiken bestehen ohne Entscheidung

Eine halbe Seite

Optionen

In der Regel drei: Status quo legitimieren, schrittweise Einführung, umfassende Einführung, jeweils mit Folgen

Eine Seite

Empfehlung

Welche Option, warum, unter welchen Bedingungen

Eine halbe Seite

Datenschutz und Mitbestimmung

Prüfbedarf, Beteiligungsverfahren, Zeitbedarf

Eine halbe Seite

Kosten und Ressourcen

Kostenrahmen, Personalbedarf im Rechenzentrum, Finanzierungsweg

Eine halbe Seite

Fahrplan

Meilensteine im Semestertakt, nächste Gremientermine

Eine Grafik

Anlagen

Einführungskonzept, ggf. Protokoll des Workshops

Verweis

 

Der Beschlussvorschlag ist das Herzstück. Ein Präsidium, das nur „zur Kenntnis nimmt“, hat nichts entschieden. Gute Vorlagen formulieren konkrete Beschlüsse: Die Hochschule führt Microsoft 365 für die Verwaltung in folgendem Zuschnitt ein. Das Rechenzentrum wird beauftragt, die Pilotphase vorzubereiten. Die Aufnahme von Verhandlungen über eine Dienstvereinbarung wird eingeleitet. Studenten werden in einer späteren Phase einbezogen, über die gesondert entschieden wird.

TIPP · Die Option, die niemand will, gehört trotzdem in die Vorlage

Die Option „weitermachen wie bisher“ wirkt wie Füllmaterial. Sie ist es nicht. Ein Gremium, das sieht, was die Fortsetzung des gewachsenen Zustands an Risiken bedeutet, also nicht beschlossene Tenants, unklare Verantwortung, unbeantwortete Datenschutzfragen, entscheidet anders als eines, das nur zwischen zwei Einführungsvarianten wählen soll. Ehrlichkeit über den Status quo ist das stärkste Argument für eine Entscheidung.

 

Der Gremienweg und seine Fristen

Welches Gremium entscheidet, regelt das jeweilige Landeshochschulgesetz zusammen mit der Grundordnung der Hochschule. In manchen Ländern liegt die Zuständigkeit für zentrale Infrastruktur klar beim Präsidium bzw. Rektorat, in anderen sind Senat oder Hochschulrat zu beteiligen oder zumindest zu informieren. Viele Hochschulen haben ein IT-Lenkungsgremium oder einen IT-Beirat eingerichtet, das solche Vorlagen vorberät. Das Konzept klärt den Gremienweg nicht rechtlich, aber es fragt am Workshoptag danach und plant ihn ein.

Gremium

Rolle im Verfahren

Was es braucht

IT-Lenkungsgremium bzw. IT-Beirat

Fachliche Vorberatung, Empfehlung an das Präsidium

Konzept und Vorlage, Gelegenheit zu Rückfragen

Präsidium bzw. Rektorat

Entscheidung über Einführung, Zuschnitt und Ressourcen

Vorlage mit klarem Beschlussvorschlag

Senat

Je nach Land und Grundordnung Beteiligung oder Information

Kurzfassung, Bezug zu Lehre und Forschung

Personalrat

Mitbestimmung bei Einführung technischer Einrichtungen, Verhandlung einer Dienstvereinbarung

Frühe Information, Zeit, Ansprechpartner

Datenschutzbeauftragte bzw. Datenschutzbeauftragter

Beratung, ggf. Mitwirkung an der DSFA

Verarbeitungsbeschreibung, Vertragsunterlagen

Kuratorium, Aufsichtsrat oder Vorstand (Forschungseinrichtung)

Je nach Satzung Zustimmung bei größeren Vorhaben

Vorlage im eigenen Format

 

TYPISCHE SITUATION · Die Vorlage, die eine Sitzung zu spät kam

Aus einem Projekt bei einer Stadtverwaltung: Das Konzept war fertig, die Vorlage abgestimmt, der Fachausschuss vorbereitet. Dann stellte sich heraus, dass die Vorlagefrist für die nächste Sitzung bereits verstrichen war, und die übernächste Sitzung lag nach der Sommerpause. Aus zwei Wochen Verzug wurden drei Monate.

An der Hochschule ist das eine typische Situation, nur mit Semesterferien statt Sommerpause. Deshalb gehören Sitzungstermine und Vorlagefristen schon in den Fragebogen vor dem Workshop, und die Ergebnispräsentation wird rückwärts vom Sitzungstermin aus geplant, nicht vorwärts vom Workshop.

 

Personalrat: Beteiligung als Planungsgröße, nicht als Hindernis

In allen Ländern sehen die Personalvertretungsgesetze Mitbestimmung bei der Einführung technischer Einrichtungen vor, die geeignet sind, Verhalten oder Leistung zu überwachen. Microsoft 365 erfüllt diese Eignung praktisch immer. Die Ausgestaltung unterscheidet sich aber deutlich: bei Fristen, beim Verfahren und bei der Frage, welche Personengruppen vom Personalrat vertreten werden. In einigen Ländern sind Professoren oder studentische Hilfskräfte ganz oder teilweise ausgenommen, an manchen Hochschulen gibt es getrennte Personalräte für wissenschaftliches und nichtwissenschaftliches Personal. Das Konzept plant die Beteiligung deshalb nicht pauschal, sondern nach den Regeln des eigenen Landes, und rechnet die Verhandlung einer Dienstvereinbarung als eigenen Arbeitsschritt in den Fahrplan ein.

Semesterrhythmus und Gremienkalender als Planungsgröße

Hochschulen haben einen Puls, und er schlägt im Semestertakt. Semesterstart, Prüfungsphasen, Bewerbungs- und Immatrikulationszeitraum sind Zeiten, in denen das Rechenzentrum alle Hände voll zu tun hat und niemand eine Umstellung verträgt, die Studenten oder das Prüfungsamt trifft. Die vorlesungsfreie Zeit ist umgekehrt das Fenster für Umstellungen in der Lehre, allerdings auch die Zeit, in der Gremien seltener tagen und Professoren auf Konferenzen sind. Wer ein Konzept im Spätsommer erstellt, muss also rechnen: Reicht es noch in die letzte Präsidiumssitzung vor Vorlesungsbeginn, oder wird es die erste danach?

Jahreskalender mit Gremienrhythmus und Meilensteinen von September bis September für IT-Lenkung, Präsidium, Senat, Personalra

Die Semestergrenzen sind dabei nicht überall gleich. Hochschulen für angewandte Wissenschaften beginnen und enden in vielen Ländern früher als Universitäten, Kunst- und Musikhochschulen haben eigene Rhythmen mit Vorspielen und Aufnahmeprüfungen, und außeruniversitäre Forschungseinrichtungen kennen kein Semester, dafür aber Kuratoriumssitzungen, Evaluierungen und Antragsfristen. Der Fahrplan im Konzept wird deshalb nicht aus einer Vorlage übernommen, sondern auf den Kalender der eigenen Einrichtung gelegt.

FAKTEN · Faustregeln für den Fahrplan

Konzeptarbeit so legen, dass die Präsentation mindestens zwei Wochen vor der Vorlagefrist des Zielgremiums stattfindet.

Den Personalrat vor der Präsidiumsentscheidung informieren, nicht danach.

Pilotbetrieb in der Verwaltung während des Semesters, Umstellungen in der Lehre in der vorlesungsfreien Zeit.

Keine Umstellung mit Wirkung auf Studenten in den ersten Wochen des Semesters und in der Prüfungszeit.

Puffer für Gremien, die tagen, aber nicht beschließen. Das kommt vor.

 

Die Festpreislogik: was drin ist, was nicht, und warum

Öffentliche Haushalte mögen keine Überraschungen. Ein Beratungsprojekt nach Aufwand, dessen Umfang sich erst im Verlauf zeigt, ist für eine Hochschule schwer zu beschaffen und noch schwerer zu rechtfertigen. Die Konzeptionsphase wird deshalb zum Festpreis angeboten: fester Umfang von 4,5 Beratertagen, feste Liefergegenstände, fester Betrag. Das funktioniert, weil der Umfang klar begrenzt ist und die Methode erprobt. Es funktioniert nicht, wenn man in den Festpreis alles hineinpackt, was irgendwann einmal zu tun ist. Deshalb steht vorher fest, was drin ist und was nicht.

Leistung

Im Festpreis

Bemerkung

Fragebogen und Vorbereitung

Ja

Auswertung der Unterlagen der Hochschule

Workshoptag vor Ort

Ja

Ein Tag, Moderation und Protokoll

Einführungskonzept

Ja

Sechs Bausteine, auf die Hochschule zugeschnitten

Entscheidungsvorlage

Ja

Im Format der Hochschule, sofern vorgegeben

Rückfragen und Abstimmungen während der Konzeptarbeit

Ja

Im Rahmen der drei Konzepttage

Ergebnispräsentation

Ja

Ein halber Tag, vor Ort oder online

Einarbeitung der Einwände aus der Präsentation

Ja

Eine Überarbeitungsrunde

Ausformulierte Datenschutz-Folgenabschätzung

Nein

Folgeleistung, Grundlagen liefert das Konzept

Entwurf einer Dienstvereinbarung

Nein

Folgeleistung, Eckpunkte liefert das Konzept

Vertretung der Vorlage in der Gremiensitzung

Nein

Auf Wunsch gesondert vereinbar

Technische Umsetzung, Feinkonzepte, Migration

Nein

Eigene Projekte

 

Für den Festpreis braucht es Mitwirkung: Die Unterlagen kommen vor dem Workshop, die Teilnehmer sind am Workshoptag tatsächlich da, Rückfragen werden innerhalb weniger Tage beantwortet. Fehlt das, wird es nicht automatisch teurer, aber es wird früh angesprochen. Ein Festpreis ist ein gegenseitiges Versprechen, kein Freibrief für eine der beiden Seiten.

TIPP · Das Einführungskonzept in der Hochschuledition

Die beschriebene Konzeptionsphase gibt es als festes Beratungsprodukt, zugeschnitten auf Universitäten, Hochschulen für angewandte Wissenschaften, Kunst- und Musikhochschulen und außeruniversitäre Forschungseinrichtungen. Umfang, Ablauf und Liefergegenstände sind wie in diesem Beitrag beschrieben. Das Angebot und die Kontaktmöglichkeit finden Sie auf der Seite Microsoft-365-Beratung für Hochschulen und Forschung.

 

Woran Sie ein taugliches Konzept erkennen

Unabhängig davon, wer das Konzept schreibt: Es gibt ein paar Prüffragen, an denen sich zeigt, ob ein Konzept trägt oder nur gut aussieht.

Personengruppen: Kommen Lehrbeauftragte, Gastwissenschaftler, Emeriti und studentische Hilfskräfte vor, oder nur „Mitarbeiter“ und „Studenten“?

Identität: Ist beschrieben, welches System für welche Gruppe führend ist und was bei Exmatrikulation und Vertragsende passiert?

Koexistenz: Hat jeder vorhandene Dienst eine begründete Zukunft, oder wird er einfach nicht erwähnt?

Rote Linien: Steht drin, welche Daten nicht in den Tenant gehören, etwa Prüfungsdaten, Berufungsakten oder exportkontrollierte Forschungsdaten?

Gremien: Gibt es einen Beschlussvorschlag, und passt der Fahrplan zum Sitzungskalender?

Mitbestimmung: Ist die Beteiligung des Personalrats als Zeitraum eingeplant, nicht als Fußnote?

Ehrlichkeit: Benennt das Konzept, was nicht funktioniert oder offen bleibt?

TYPISCHE SITUATION · Wenn der Personalrat erst die fertige Vorlage sieht

Aus einem Projekt bei einem kommunalen Verband: Der Personalrat wurde erst zur Vorstellung des fertigen Konzepts eingeladen. Die Reaktion war vorhersehbar: Grundsätzliche Bedenken, Forderung nach einer externen Begutachtung, Vertagung um ein Quartal. Inhaltlich waren die meisten Punkte im Konzept bereits berücksichtigt, nur wusste das niemand im Personalrat.

Für Hochschulen ist die Lehre daraus einfach: Der Personalrat sitzt am Workshoptag mit am Tisch. Wenn das nicht geht, bekommt er vor der Präsentation ein eigenes Gespräch. Das kostet eine Stunde und spart ein Quartal.

 

Und danach? Vom Beschluss in den Betrieb

Mit dem Beschluss beginnt die eigentliche Arbeit: Feinkonzepte für Identität und Governance, die Datenschutz-Folgenabschätzung, die Verhandlung der Dienstvereinbarung, Aufbau und Pilot. Das Konzept liefert dafür eine Liste der Folgedokumente mit Abhängigkeiten. Für die Teams, die den Betrieb übernehmen, lohnt sich frühzeitig ein Blick auf passende Qualifizierung, etwa über die Microsoft-365-Schulung für Hochschulen und Forschung. Ein Rechenzentrum, das Microsoft 365 skeptisch gegenübersteht, muss es nicht lieben. Es sollte es aber so gut kennen, dass es die Grenzen selbst ziehen kann.

Häufige Fragen

Reichen 4,5 Tage wirklich für eine ganze Universität?

Für ein Einführungskonzept und eine Entscheidungsvorlage ja, weil der Umfang bewusst auf die Grundsatzentscheidungen begrenzt ist. Für Feinkonzepte, Datenschutz-Folgenabschätzung und Dienstvereinbarung nein. Die Größe der Hochschule verändert vor allem die Zahl der Personengruppen und Sonderfälle, nicht die Zahl der Grundsatzfragen.

Wir haben schon einen Tenant. Ist ein Einführungskonzept dann nicht zu spät?

Im Gegenteil, das ist der häufigste Fall. Das Konzept beschreibt dann neben dem Zielbild auch den Weg aus dem gewachsenen Zustand: was legitimiert wird, was zurückgebaut wird und in welcher Reihenfolge.

Muss der Personalrat wirklich am Workshoptag dabei sein?

Er muss nicht, aber es ist dringend zu empfehlen. Die Mitbestimmung kommt ohnehin, und sie läuft deutlich zügiger, wenn der Personalrat die Abwägungen von Anfang an kennt. Wenn eine Teilnahme nicht möglich ist, ersetzt ein gesondertes Gespräch vor der Präsentation zumindest einen Teil davon.

Kann das Konzept auch eine Entscheidung gegen Microsoft 365 empfehlen?

Ja. Die Vorlage enthält immer Optionen, und es gibt Konstellationen, in denen eine eng begrenzte Nutzung oder der Verbleib bei vorhandenen Diensten die bessere Wahl ist. Ein Konzept, das nur ein Ergebnis zulässt, ist keine Entscheidungsgrundlage, sondern eine Werbebroschüre.

Wer schreibt die Entscheidungsvorlage, die Hochschule oder der Berater?

Der Berater schreibt den Entwurf im Format der Hochschule, die Hochschule macht ihn sich zu eigen. Eingebracht wird die Vorlage von dem Mitglied des Präsidiums oder der Stelle, die nach Geschäftsordnung zuständig ist.

Funktioniert die Methode auch für außeruniversitäre Forschungseinrichtungen?

Ja, mit angepasster Besetzung. An die Stelle von Präsidium und Fakultäten treten Geschäftsführung bzw. Vorstand und Institute oder Abteilungen, an die Stelle des Personalrats je nach Rechtsform häufig ein Betriebsrat. Bei Instituten großer Forschungsgesellschaften kommt die Abstimmung mit Vorgaben der Zentrale hinzu.

Gilt das auch für Schulen oder Universitätsklinika?

Nein. Allgemeinbildende Schulen und ihre Träger sowie Universitätsklinika mit ihren Anforderungen aus Gesundheitswesen und kritischer Infrastruktur folgen eigenen Regeln und sind nicht Gegenstand dieses Beitrags.

Ist Copilot Teil des Konzepts?

Als Frage ja, als Schwerpunkt nein. Das Konzept hält fest, ob und für welche Gruppen KI-Funktionen überhaupt in Betracht kommen und welche Voraussetzungen vorher erfüllt sein müssen, etwa eine aufgeräumte Berechtigungsstruktur. Die Detailentscheidung folgt später.

Was passiert, wenn das Präsidium vertagt?

Dann war die Vorlage entweder nicht entscheidungsreif oder der Zeitpunkt falsch. Beides lässt sich meist mit überschaubarem Aufwand beheben. Eine sauber begründete Vertagung mit klaren Aufträgen ist übrigens auch ein Ergebnis, nur kein besonders schönes.

Fazit: Viereinhalb Tage, damit das Gremium nicht viereinhalb Jahre braucht

Die Einführung von Microsoft 365 an einer Hochschule scheitert selten an der Technik und häufig an der Organisation: an Gremien, die nicht entscheiden, weil ihnen keine entscheidbare Vorlage vorliegt, an Personengruppen, die niemand bedacht hat, an Personalräten, die zu spät gefragt werden, und an Fahrplänen, die den Semesterstart ignorieren. Eine Konzeptionsphase aus einem Tag Workshop, drei Tagen Konzeptarbeit und einem halben Tag Präsentation adressiert genau diese Punkte, in einem Umfang, der sich zum Festpreis beschaffen lässt.

Das Ergebnis ist keine Garantie für einen reibungslosen Rollout. Das wäre auch eine merkwürdige Garantie an einer Einrichtung, deren Kerngeschäft der begründete Widerspruch ist. Es ist aber eine Entscheidung, die das zuständige Gremium mit offenen Augen trifft, mit Optionen, Kosten, Risiken und einem Fahrplan, der zum Kalender passt. Und das ist mehr, als die meisten Tenants von sich behaupten können.

WEITERLESEN · Weiterlesen

Die Serie zu Microsoft 365 in Hochschule und Forschung. Für diesen Beitrag besonders passend:

› Microsoft 365 in Hochschule und Forschung

› Microsoft 365 an Hochschulen: Wo der Campus anders tickt als Verwaltung und Wirtschaft

› Datenschutz und Microsoft 365 an Hochschulen: Zwischen DSK-Bewertung, Landesaufsicht und Campus-Realität

› Personalrat und Microsoft 365 an der Hochschule: Dienstvereinbarung, wissenschaftliches Personal und die Verhaltenskontrolle

› Dezentrale IT an der Hochschule: Lehrstuhl-Admins, Fakultäts-IT und ein Tenant für alle

› Education-Lizenzen verstehen: A1, A3, A5 und der Student Use Benefit

› Microsoft 365 oder Open Source? Koexistenz mit BigBlueButton, Nextcloud, Moodle und Matrix

› Microsoft-365-Beratung für Hochschulen und Forschung

› Microsoft-365-Schulung für Hochschulen und Forschung

 

Dieses Consulting-Dokument steht als PDF zum Download bereit: https://www.boddenberg.de/ArtikelPdf/microsoft-365-an-3.pdf — © Ulrich B. Boddenberg · boddenberg.de