Seite wählen

Purview Records Management und Disposition Review

von

Wissen

Was Sensitivity Labels, DLP, Aufbewahrung, Audit und DSPM for AI wirklich tun – und in welcher Reihenfolge man sie einführt. Mit Skizzen, Tabellen und dem Blick auf Betriebsrat, DSGVO und NIS2.

Beratung

Purview-Standortbestimmung zum Festpreis, Einführung in Wellen, Copilot-Readiness. Bewertete Befunde und ein Click-by-Click-Aktionsplan statt Folienschlacht.

Schulungen

Entscheider-Briefing, Administrations-Workshop im eigenen Tenant, NIS2 und Compliance in Microsoft 365. Inhouse, remote oder als Coaching.

Purview Records Management und Disposition Review

Die digitale Registratur: Aktenplan, gesperrte Records und revisionssicherer Vernichtungsnachweis in Microsoft 365

Purview Records Management und Disposition Review: Aktenplan, Records und der Nachweis der Vernichtung

Es gibt in fast jedem Unternehmen jemanden, der die Registratur noch von früher kennt – die Frau aus der Poststelle, der Kollege aus der Rechtsabteilung, die Buchhalterin, die den Aktenplan aus dem Ordner zitieren kann. Diese Menschen reagieren auf das Wort „Records Management" mit einer Mischung aus Wiedererkennen und Skepsis: Sie wissen, was eine Akte ist, was ein Aktenzeichen bedeutet und warum man ein Dokument nicht einfach so wegwirft. Und sie ahnen, dass die IT gerade dabei ist, dasselbe Rad in bunt neu zu erfinden. Sie haben recht mit dem Wiedererkennen. Purview Records Management ist die Registratur für Microsoft 365 – ein Aktenplan, gesperrte Akten, ein Prüfverfahren vor der Vernichtung, ein Nachweis danach. Und sie haben recht mit der Skepsis, denn wer das Werkzeug ohne den Menschen einführt, bekommt eine Registratur ohne Registrator.

Records Management ist der Teil von Microsoft Purview, der aus einem Retention Label ein Schloss macht. Ein Dokument mit Record-Label kann nicht gelöscht, nicht verschoben, nicht umbenannt werden; ein regulatorischer Record kann nicht einmal mehr bearbeitet werden, von niemandem, unumkehrbar. Dazu kommt der File Plan – der Aktenplan mit Deskriptoren, die aus einer Liste von Labels eine Ordnung machen –, die ereignisbasierte Frist, die mit dem Vertragsende oder dem Jahresabschluss beginnt, und die Disposition Review: das mehrstufige Prüfverfahren, in dem Menschen entscheiden, ob ein Dokument nach Fristablauf wirklich weg darf, mit einem Protokoll, das sieben Jahre lang zeigt, wer wann was freigegeben hat. Das ist genau das, was GoBD, Prüfer und Aufsichtsbehörden sehen wollen. Und es ist genau das, was ein klassisches DMS seit Jahrzehnten kann – mit Unterschieden, die man kennen sollte, bevor man das eine durch das andere ersetzt.

Dieser Artikel erklärt Record und regulatorischen Record, baut den Aktenplan als File Plan, führt durch Ereignisse und die Disposition Review mit ihren Stufen und zieht die Grenze zum klassischen Dokumentenmanagement. Die Grundlagen von Retention Policy und Label setzt der Spoke Retention Policy vs. Retention Label voraus; die konkreten Fristen behandelt der Spoke zur GoBD-Aufbewahrung. Für die DMS-Seite – Inhaltstypen, Metadaten, Bibliotheksarchitektur – ist der SharePoint-Kompetenzbereich zuständig. Wo Records im Gesamtbild von Purview sitzen, zeigt der Überblick zum Kompetenzbereich Microsoft Purview.

Faktenkasten: Was Purview Records Management ist

Records Management ist der Bereich in Microsoft Purview, in dem Retention Labels zu Records werden und ein Aktenplan (File Plan) verwaltet wird. Ein als Record deklariertes Element ist gegen Löschen, Verschieben und Umbenennen gesperrt; Bearbeiten ist nur nach ausdrücklichem Entsperren möglich, wobei die Vorversion erhalten bleibt und der Vorgang im Audit-Log steht. Ein regulatorischer Record ist unumkehrbar: kein Entsperren, kein Bearbeiten, kein Entfernen oder Verkürzen des Labels – auch nicht durch Administratoren. Der File Plan ergänzt jedes Label um Deskriptoren (Referenz-ID, Funktion, Kategorie, Unterkategorie, Autoritätstyp, Rechtsgrundlage) und lässt sich als CSV importieren und exportieren.

Die Disposition Review ist ein mehrstufiges Prüfverfahren vor der endgültigen Löschung: Bis zu fünf Stufen mit benannten Reviewern (Benutzer oder Gruppen), die per E-Mail benachrichtigt werden und je Element die Löschung freigeben, die Aufbewahrung verlängern, ein anderes Label zuweisen oder weitere Reviewer hinzuziehen können; der Vernichtungsnachweis bleibt bis zu sieben Jahre einsehbar. Reviewer brauchen die Rolle „Disposition Management" und Content-Viewer-Rechte. Records Management, regulatorische Records und Disposition Review setzen Microsoft 365 E5 oder E5 Compliance voraus (Stand 2026).

 

Record und regulatorischer Record: das Schloss am Dokument

Ein Retention Label ohne Record-Deklaration ist eine Frist: Es sagt, wie lange ein Element aufbewahrt und wann es gelöscht wird, aber es hindert niemanden daran, das Element vorher zu ändern oder zu löschen – die Löschung landet dann in der Preservation Hold Library, aber aus Sicht des Anwenders ist das Dokument weg. Für Buchungsbelege, Verträge oder Jahresabschlüsse reicht das nicht: Dort muss das Dokument selbst gegen Veränderung geschützt sein, sichtbar für jeden, der es öffnet. Genau das leistet die Record-Deklaration, und sie kommt in zwei Härtegraden.

Der Record: gesperrt, aber mit Schlüssel

Ein Element mit Record-Label ist gesperrt: Löschen, Verschieben in einen anderen Ordner oder eine andere Bibliothek, Umbenennen – alles blockiert, für Anwender wie für Administratoren. Was möglich bleibt, ist ein kontrolliertes Bearbeiten: Ein berechtigter Benutzer kann den Record entsperren, ändern und wieder sperren; die vorherige Fassung wird als Version im Records-Ordner der Preservation Hold Library aufbewahrt, und der ganze Vorgang – wer, wann, welche Version – steht im Audit-Log. Das ist der Härtegrad für den Alltag: die Vertragsakte, die eine Ergänzung bekommt, der Beleg, an dem ein Kontierungsvermerk nachgetragen wird, das Protokoll, das korrigiert werden muss. Der Record schützt vor Versehen und stiller Manipulation, ohne den Betrieb einzufrieren. Und wenn sich herausstellt, dass ein Dokument fälschlich als Record deklariert wurde, kann ein Administrator das Label ändern oder entfernen – protokolliert, aber möglich.

Der regulatorische Record: unumkehrbar, auch für Administratoren

Der regulatorische Record ist die Stufe ohne Schlüssel. Ein Element mit diesem Label kann nicht bearbeitet, nicht entsperrt, nicht gelöscht, nicht verschoben werden, und das Label selbst kann nicht entfernt und die Frist nicht verkürzt werden – von niemandem, auch nicht vom globalen Administrator, auch nicht von Microsoft auf Zuruf. Es ist die technische Entsprechung dessen, was ein Wirtschaftsprüfer unter „Original" versteht: Der festgestellte Jahresabschluss, die Aufsichtsratsprotokolle, die Zulassungsunterlagen eines Medizinprodukts. Genau wegen dieser Unumkehrbarkeit ist die Funktion standardmäßig ausgeblendet und muss per PowerShell im Portal aktiviert werden – und genau deshalb gehört sie sparsam eingesetzt. Wer ein Dokument versehentlich als regulatorischen Record mit elf Jahren deklariert, hat elf Jahre lang ein Dokument, das niemand korrigieren kann. In Projekten gilt: Records für alles Aufbewahrungspflichtige, regulatorische Records nur für die Handvoll Unterlagen, bei denen ein Prüfer nach dem Original fragt und bei denen ein Fehler im Dokument selbst kein Grund zur Änderung wäre.

Flussdiagramm: Lebenszyklus eines Records in 5 Schritten von Dokument über Aufbewahrung bis Vernichtungsnachweis.

Skizze 1: Der Lebenszyklus eines Records – Label, Aufbewahrung mit Bearbeitungsschleife, Disposition Review mit drei Ausgängen, Nachweis.

Die Tabelle stellt die drei Härtegrade nebeneinander. Die letzte Zeile ist die Regel aus Projekten: Der Härtegrad folgt der Frage, ob und von wem ein Dokument nach seiner Entstehung noch geändert werden darf.

Merkmal

Retention Label ohne Record

Record

Regulatorischer Record

Löschen / Verschieben durch Anwender

Möglich; Kopie in Preservation Hold Library

Blockiert

Blockiert

Bearbeiten

Frei

Nach Entsperren, mit Version und Audit

Nicht möglich

Label ändern oder entfernen

Anwender (wenn veröffentlicht) oder Admin

Admin, protokolliert

Niemand; Frist nur verlängerbar

Sichtbarkeit

Label am Element

Label plus Schloss-Symbol

Label plus Schloss-Symbol

Aktivierung

Standard

Option am Label

Per PowerShell freischalten, dann Option am Label

Typische Verwendung

Löschklassen ohne Nachweispflicht, Arbeitsdateien

Belege, Verträge, Personalakten, Protokolle

Jahresabschlüsse, Aufsichtsratsprotokolle, Zulassungsunterlagen

Lizenz (Stand 2026)

Ab E3

E5 / E5 Compliance

E5 / E5 Compliance

 

Der Aktenplan: von der Registraturtradition zum File Plan

Ein Aktenplan ist die Ordnung, nach der ein Unternehmen seine Unterlagen gliedert – hierarchisch nach Funktion, mit Aktenzeichen, Frist, Rechtsgrundlage und Verantwortlichem je Position. Die deutsche Registraturtradition kennt das seit hundert Jahren, die DIN ISO 15489 zur Schriftgutverwaltung beschreibt es normiert, und jeder Betriebsprüfer weiß, was er meint, wenn er nach dem Aktenplan fragt. Purview nennt dasselbe File Plan, und der Unterschied zur Registratur ist kleiner, als die IT glaubt: Ein File Plan ist eine Liste von Retention Labels, angereichert um Deskriptoren, die aus dem Label „Beleg 9 Jahre" die Aktenplanposition „2.2 Buchungsbelege, Funktion Finanzen, Kategorie Belege, Rechtsgrundlage § 147 AO" machen. Die Deskriptoren tun technisch nichts – sie sind Metadaten für Menschen –, aber sie sind der Unterschied zwischen dreißig Labels und einem Aktenplan.

Der Weg dorthin beginnt nicht im Portal, sondern beim Fachbereich, beim Steuerberater und beim Datenschutzbeauftragten: Welche Aktenplanpositionen gibt es, welche Frist, welcher Fristbeginn, welche Rechtsgrundlage, wer ist zuständig? Das Ergebnis ist eine Tabelle, die sich als CSV in den File Plan importieren lässt – jede Zeile ein Label mit Deskriptoren, Frist, Startpunkt, Record-Deklaration und Disposition-Einstellungen. Der Import spart die Klickarbeit für dreißig Labels und, wichtiger, er zwingt zur Vollständigkeit: Eine Zeile ohne Rechtsgrundlage fällt in der Tabelle auf, im Portal nicht. Danach kommt die dritte Ebene, die in Projekten am häufigsten fehlt: die Zuordnung der Labels zu Bibliotheken. Ein Aktenplan wirkt nur, wenn jede Position eine Bibliothek hat, in der ihr Label als Standard gilt oder per Auto-Apply greift – die Belegbibliothek der Finanzsite, die Vertragsbibliothek der Rechtssite, die Personalaktenbibliothek mit Zugriff nur für HR. Wer Records überall erlaubt, hat Records nirgends; wer sie an wenige, klar zuständige Bibliotheken bindet, hat eine Registratur.

Diagramm: Aktenplan mit fachlicher Struktur, Purview-File-Plan-Labels und zugehörigen SharePoint-Bibliotheken im Vergleich.

Skizze 2: Der Aktenplan in drei Ebenen – fachliche Ordnung, File Plan mit Deskriptoren, Bibliotheken mit Standard-Label und Zuständigkeit.

Faktenkasten: File Plan, Deskriptoren und Grenzen

Der File Plan im Purview-Portal (Records Management, Aktenplan) listet alle Retention Labels mit optionalen Deskriptoren: Referenz-ID (Aktenzeichen), Geschäftsfunktion oder Abteilung, Kategorie, Unterkategorie, Autoritätstyp (gesetzlich, vertraglich, geschäftlich) und Rechtsgrundlage (Vorschrift oder Zitat). Labels lassen sich einzeln anlegen oder als CSV importieren und exportieren; die Deskriptoren sind frei erweiterbar. Jedes Label kann Frist, Startpunkt (Erstellung, Änderung, Labeling, Ereignis), Aktion (löschen, aufbewahren, Disposition Review), Record- oder regulatorische Record-Deklaration und die Reviewer je Stufe tragen.

Grenzen: Der File Plan ordnet Labels, nicht Dokumente – die Zuordnung zu Bibliotheken erfolgt über Standard-Labels, Auto-Apply-Richtlinien oder manuelles Labeln. Records benötigen aktivierten Versionsverlauf in der Bibliothek, damit Entsperren Vorversionen erhält. Ein Element trägt genau ein Retention Label; Records gelten für Dokumente und E-Mails, nicht für Teams-Nachrichten. Für Auto-Apply, ereignisbasierte Labels, Records und Disposition Review ist Microsoft 365 E5 oder E5 Compliance erforderlich (Stand 2026).

 

Ereignisse und Disposition Review: das Prüfverfahren vor der Vernichtung

Zwei Funktionen machen aus dem Aktenplan ein lebendes System: Ereignisse, die den Fristbeginn an das Geschäft koppeln, und die Disposition Review, die vor der Löschung einen Menschen fragt. Ereignisse habe ich im Spoke zur GoBD-Aufbewahrung ausführlich behandelt – Vertragsende, Anlagenabgang, Austritt, Jahresabschluss –, deshalb hier nur die Regel: Ereignisbasierte Fristen nur dort, wo das Ereignis zuverlässig aus einem Führungssystem kommt und per Automatisierung ausgelöst wird; sonst aufrunden und ab Erstellung rechnen. Die Disposition Review dagegen verdient ihr eigenes Kapitel, denn sie ist das, was Records Management von einer Löschautomatik unterscheidet – und sie ist das, was in der Praxis am häufigsten falsch dimensioniert wird.

Reviewer-Stufen: wer prüft was

Ist die Frist eines Labels mit Disposition Review abgelaufen, löscht Purview nicht, sondern stellt das Element in eine Warteliste und benachrichtigt die Reviewer der ersten Stufe per E-Mail. Der Reviewer sieht das Element mit Metadaten und – wenn er die passenden Rechte hat – dem Inhalt und hat vier Möglichkeiten: die Löschung freigeben (dann geht es an die nächste Stufe oder wird endgültig gelöscht), die Aufbewahrung verlängern (neue Frist, etwa wegen laufender Prüfung), ein anderes Label zuweisen (weil das Dokument falsch klassifiziert war) oder weitere Reviewer hinzuziehen. Jede Entscheidung braucht eine Begründung und landet im Protokoll. Bis zu fünf Stufen sind möglich; in Projekten haben sich zwei bewährt, drei bei besonders sensiblen Unterlagen. Stufe eins ist der Fachbereich, der den Inhalt kennt – Buchhaltung, Personal, Recht – und die Frage „wird das noch gebraucht, läuft ein Verfahren?" beantworten kann. Stufe zwei ist die Compliance-Instanz, die das Recht kennt – Datenschutzbeauftragter, Steuerberater, Revision – und die Frage „ist die Frist korrekt, gibt es eine Ablaufhemmung?" beantwortet, oft in Stichproben und per Massenfreigabe. Stufe drei ist die Geschäftsführung oder der Wirtschaftsprüfer, nur für Jahresabschlüsse, Personalakten und Aufsichtsratsunterlagen.

Flussdiagramm: Disposition Review in drei Stufen – Fachbereich, Compliance, optional – bis zur endgültigen Löschung.

Skizze 3: Disposition Review in Stufen – Fachbereich, Compliance, optional Geschäftsführung; auf jeder Stufe Verlängern, Umlabeln oder weitere Reviewer statt Freigabe.

Als Umsetzungshilfe ein Reviewer-Modell für einen Mittelständler, wie ich es in Projekten aufsetze (DSB = Datenschutzbeauftragter). Alle Stufen sind Gruppen, nie Einzelpersonen – sonst stockt das Verfahren beim ersten Urlaub, und die Warteliste wächst.

Position

Stufe 1

Stufe 2

Stufe 3

Typische Entscheidung

2.2 Belege

Buch-haltung

Steuerberater, Revision

Massenfreigabe nach Stichprobe; Verlängerung bei laufender Prüfung

1.3 Verträge

Recht / Einkauf

DSB

Freigabe; Verlängerung bei Gewährleistung oder Rechtsstreit

3.1 Personalakte

Personal

DSB

Geschäfts-führung

Einzelprüfung; Betriebsrat laut BV informiert

2.1 Abschluss

Finanz-leitung

Wirtschafts-prüfer

Geschäfts-führung

Fast immer Verlängerung – regulatorische Records werden selten gelöscht

5.2 Zulassung

Qualität

Regulatory Affairs

Geschäfts-führung

Verlängerung bis Produktabkündigung plus Frist

4.2 Angebote

Vertrieb

DSB

Massenfreigabe; Umlabeln, wenn Vertrag daraus wurde

 

Warnkasten: Der Reviewer mit dreitausend Mails

Ich habe es erlebt: Records Management sauber eingeführt, Disposition Review für die Belegbibliothek aktiviert, Reviewer ist der Leiter Buchhaltung persönlich. Achtzehn Monate später läuft die erste Frist ab – für zwölftausend Belege gleichzeitig, weil sie alle im selben Jahr entstanden sind. Der Leiter Buchhaltung bekommt an einem Montagmorgen eine Benachrichtigung über zwölftausend wartende Entscheidungen. Er trifft keine. Die Warteliste wächst, die Belege bleiben, und das Verfahren, das Ordnung schaffen sollte, wird zum Mahnmal.

Wer dir erzählt, die Disposition Review sei „ein Klick pro Dokument", hat noch nie ein Belegjahr gesehen. Reviewer-Gruppen statt Personen, Massenfreigabe nach Stichprobe für Routineklassen, Einzelprüfung nur für die Handvoll Positionen, bei denen es sich lohnt – und eine Rechnung vorab, wie viele Elemente wann fällig werden.

 

Praxiskasten: Die Registratorin, die den File Plan gerettet hat

Bei einem Kunden aus dem Anlagenbau hatte die IT einen File Plan mit 42 Labels gebaut – technisch tadellos, fachlich aus dem Katalog des Steuerberaters abgeschrieben. Die Fachbereiche verstanden ihn nicht, weil die Bezeichnungen aus der Steuersprache kamen und niemand wusste, ob ein Wartungsvertrag unter „Verträge" oder „Technik" fiel. Dann holte jemand die Kollegin dazu, die zwanzig Jahre die Registratur geführt hatte. Sie brachte den alten Aktenplan mit – zwölf Hauptgruppen, Aktenzeichen, jeder im Haus kannte sie.

Wir haben den File Plan auf diesen Aktenplan umgebaut: Referenz-ID gleich Aktenzeichen, Bezeichnungen aus der Registratur, Rechtsgrundlagen vom Steuerberater, 42 Labels wurden 19. Die Fachbereiche haben ihn beim ersten Lesen verstanden. Und die Registratorin führt heute die Disposition Review der Stufe eins – niemand im Haus weiß besser, was noch gebraucht wird. Records Management ist kein neues Fach. Es ist das alte Fach mit besserem Werkzeug.

 

Grenzen im Vergleich zum klassischen DMS – und das Zusammenspiel

Die Frage, die nach jedem Records-Management-Workshop kommt, lautet: „Brauchen wir dann das DMS noch?" Die ehrliche Antwort ist: kommt darauf an, was das DMS für euch tut. Purview Records Management kann Unveränderbarkeit, Aufbewahrungsfristen, Aktenplan, ereignisbasierte Fristen, Prüfverfahren und Vernichtungsnachweis – für Dokumente, die in SharePoint, OneDrive und Exchange liegen. Was es nicht kann, ist alles, was ein Dokumentenmanagementsystem über die Aufbewahrung hinaus leistet: die Registratur mit Pflicht-Metadaten und Aktenzeichen bei der Ablage, Workflows von der Eingangsrechnung bis zur Freigabe, ersetzendes Scannen mit Verfahrensdokumentation, die enge Kopplung an ERP und Buchungslogik, die Verwaltung physischer Akten, revisionssichere Speicher mit Hardware-Schutz. Purview sichert, was da ist; ein DMS steuert, wie es entsteht.

In der Praxis heißt das: Wer ein DMS hat, das Belege, Verträge und Personalakten führt, behält es – und nutzt Purview für alles, was daneben in Microsoft 365 entsteht: die Angebote in den Projektsites, die Vertragsentwürfe in Teams, die E-Mails, die Handelsbriefe sind. Wer kein DMS hat und SharePoint als Dokumentenablage nutzt, kann mit Purview Records Management eine Registratur bauen, die für die meisten Mittelständler ausreicht – vorausgesetzt, die SharePoint-Seite ist sauber: Inhaltstypen, Pflichtspalten für Asset-IDs, Bibliotheken je Aktenplanposition, Berechtigungen. Das ist Architektur, nicht Purview, und dafür ist der SharePoint-Kompetenzbereich zuständig. Und wer ein DMS abschaffen will, weil „Purview das jetzt kann", sollte vorher die Liste oben durchgehen und ehrlich prüfen, welche der Funktionen er wirklich nutzt. Was übrig bleibt, wenn Prüfer oder Gerichte Unterlagen verlangen, ist eDiscovery – wie Records dort gefunden und exportiert werden, beschreibt der Spoke zu eDiscovery Standard vs. Premium.

KI-Kasten: Records und Copilot – schützen heißt nicht verstecken

Ein Record ist gegen Änderung geschützt, nicht gegen Lesen: Wer die Berechtigung hat, kann ihn öffnen – und Copilot kann ihn zusammenfassen, zitieren und in Antworten verwenden. Für Belege und Verträge ist das meist gewollt; für Personalakten und Aufsichtsratsunterlagen nicht. Records Management regelt die Lebensdauer, Sensitivity Labels regeln die Vertraulichkeit; ein Jahresabschluss ist regulatorischer Record und „Streng vertraulich" mit Verschlüsselung zugleich, und erst das zweite Label hält Copilot draußen.

Umgekehrt hilft Copilot dem Records Management an einer Stelle: Trainierbare Klassifizierer und Auto-Apply-Richtlinien erkennen Verträge und Rechnungen, die niemand von Hand gelabelt hätte, und DSPM for AI zeigt, wo aufbewahrungspflichtige Dokumente in Bibliotheken liegen, die keinen Aktenplan kennen. Die Registratur der Zukunft labelt weniger von Hand – und prüft dafür mehr.

 

Tippkasten: Rechne die Warteliste, bevor du sie einschaltest

Bevor du eine Disposition Review aktivierst, zähl durch: Wie viele Elemente tragen das Label, wann sind sie entstanden, wann läuft die Frist ab? Bei ab Erstellung rechnenden Labels wird ein ganzes Jahr auf einmal fällig; bei ereignisbasierten Labels kommt es tröpfchenweise. Für Routineklassen mit Tausenden Elementen pro Jahr: Reviewer-Gruppe, Massenfreigabe nach Stichprobe, Stufe zwei nur als Stichprobenprüfung. Für die wenigen Positionen mit Einzelprüfung: eine Gruppe von zwei bis drei Personen mit Vertretung. Und die Content-Viewer-Rechte für Reviewer nicht vergessen – wer den Inhalt nicht sehen darf, kann nicht entscheiden.

 

Der Deutschland-Winkel: GoBD, Schriftgutverwaltung, Personalakten und Betriebsrat

Records Management ist der Teil von Purview, mit dem sich die GoBD-Anforderung an Unveränderbarkeit für Unterlagen in Microsoft 365 nachweisbar erfüllen lässt – der Record verhindert stille Änderung, der regulatorische Record macht das Original unantastbar, die Disposition Review dokumentiert die Vernichtung, und alles zusammen gehört in die Verfahrensdokumentation, die selbst zehn Jahre aufzubewahren ist. Die deutsche Registraturtradition und die DIN ISO 15489 liefern dafür das Vokabular, das Prüfer verstehen: Aktenplan, Aktenzeichen, Aussonderung, Vernichtungsnachweis. Wer den File Plan in dieser Sprache baut, statt in der Sprache des Portals, hat es bei der Prüfung leichter – und bei den Fachbereichen. Der Steuerberater bleibt die Instanz für Fristen und Rechtsgrundlagen; die Reviewer-Stufe zwei ist der Ort, an dem er ins Verfahren eingebunden wird.

Zwei Positionen im Aktenplan verdienen besondere Sorgfalt. Personalakten sind Records mit Löschpflicht: Aufbewahrungspflichtige Teile bleiben, der Rest muss nach Austritt und Frist gelöscht werden, und Beschäftigte haben nach § 83 BetrVG ein Einsichtsrecht – die Personalaktenbibliothek braucht deshalb Zugriff nur für HR, Sensitivity Label mit Verschlüsselung, Record-Deklaration und eine Disposition Review, in der der Betriebsrat laut Betriebsvereinbarung informiert wird. Und Records über Beschäftigte generell – Zeiterfassung, Bewertungen, Abmahnungen – sind Verhaltensdaten; wer sie als Records lange aufbewahrt, muss dem Betriebsrat erklären, warum, und wer sie in der Disposition Review sieht. Der Datenschutzbeauftragte ist Reviewer der Stufe zwei und zugleich derjenige, der prüft, ob ein Record nach Fristende auch wirklich weg darf – wie das Löschkonzept insgesamt mit Records zusammenspielt, zeigt der Spoke zum Löschkonzept nach DSGVO. Wie immer: keine Rechtsberatung, keine Steuerberatung, Stand 2026 – Steuerberater, Datenschutzbeauftragter und Betriebsrat gehören an den Tisch, bevor der erste regulatorische Record gesetzt wird.

Stolperfallen aus der Praxis

Regulatorische Records für alles. Aus Vorsicht wird jeder Beleg unumkehrbar gesperrt – und der falsch abgelegte Kantinenplan ist elf Jahre lang unlöschbar. Records für das Aufbewahrungspflichtige, regulatorische Records nur für die Handvoll Originale.

File Plan in Portalsprache. 42 Labels mit Bezeichnungen aus dem Steuerkatalog, die kein Fachbereich versteht. Aktenplan der Registratur als Vorlage, Referenz-ID gleich Aktenzeichen, weniger Positionen.

Records überall statt in zuständigen Bibliotheken. Das Record-Label ist an alle veröffentlicht, und niemand weiß, welche Bibliothek wofür zuständig ist. Eine Bibliothek je Aktenplanposition, Standard-Label, klare Zuständigkeit.

Versionsverlauf aus. Der Record wird entsperrt und geändert, aber die Bibliothek speichert keine Versionen – die Vorfassung ist weg. Versionierung prüfen, bevor Records deklariert werden.

Reviewer ist eine Person. Sie ist im Urlaub, dann krank, dann weg – die Warteliste wächst. Gruppen mit Vertretung, Massenfreigabe für Routine, Rechnung vorab.

Das DMS wird abgeschafft, bevor die Lücke geprüft ist. Workflows, ersetzendes Scannen, ERP-Kopplung fehlen plötzlich. Erst die Funktionsliste des DMS gegen Purview halten, dann entscheiden.

Fazit: Die Registratur für Microsoft 365 – mit Aktenplan, Schloss und Prüfverfahren

Purview Records Management ist die Registratur für alles, was in Microsoft 365 entsteht: Records mit Schloss und Schlüssel für Belege, Verträge und Akten, regulatorische Records für die wenigen Originale, ein File Plan, der den Aktenplan der Registratur mit Deskriptoren abbildet, ereignisbasierte Fristen aus dem Führungssystem und eine Disposition Review, die vor der Vernichtung Menschen fragt und danach sieben Jahre lang belegt, wer entschieden hat. Es ersetzt kein DMS für das, was ein DMS steuert, aber es sichert das, was daneben liegt – und es funktioniert dann, wenn jemand die Registratur führt, nicht nur das Portal. Wo Records im Gesamtbild aus Aufbewahrung, Löschung und Copilot-Absicherung sitzen, zeigt der Purview-Überblick.

Wenn du wissen willst, welche Aktenplanpositionen in deinem Tenant heute in welchen Bibliotheken liegen, wo Records fehlen und wie ein File Plan mit Reviewer-Modell für dein Haus aussähe: Die Purview-Standortbestimmung liefert genau das – kompakt, zum Festpreis, mit dem File Plan als CSV zum Import.

FAQ: Häufige Fragen zu Purview Records Management und Disposition Review

Was ist Records Management in Microsoft Purview?

Records Management ist der Purview-Bereich, in dem Retention Labels Elemente als Records deklarieren – gesperrt gegen Löschen, Verschieben und stille Änderung –, ein Aktenplan (File Plan) mit Deskriptoren verwaltet wird und die Disposition Review als mehrstufiges Prüfverfahren vor der endgültigen Löschung läuft, mit Vernichtungsnachweis bis zu sieben Jahre. Es ist die Registratur für Dokumente und E-Mails in SharePoint, OneDrive und Exchange und braucht Microsoft 365 E5 oder E5 Compliance (Stand 2026).

Was ist der Unterschied zwischen einem Record und einem regulatorischen Record?

Ein Record ist gegen Löschen, Verschieben und Umbenennen gesperrt, kann aber von Berechtigten entsperrt und bearbeitet werden – die Vorversion bleibt erhalten, der Vorgang steht im Audit-Log, und ein Administrator kann das Label ändern. Ein regulatorischer Record ist unumkehrbar: kein Entsperren, kein Bearbeiten, kein Entfernen des Labels, keine Verkürzung der Frist, auch nicht durch Administratoren. Regulatorische Records müssen per PowerShell freigeschaltet werden und sind für Jahresabschlüsse und vergleichbare Originale gedacht.

Was ist die Disposition Review und wie viele Stufen brauche ich?

Die Disposition Review ist das Prüfverfahren, das nach Fristablauf statt einer automatischen Löschung Reviewer per E-Mail einbezieht; sie können die Löschung freigeben, verlängern, umlabeln oder weitere Reviewer hinzuziehen, jede Entscheidung wird protokolliert. Purview erlaubt bis zu fünf Stufen; in der Praxis reichen zwei – Fachbereich und Compliance –, drei bei Personalakten, Jahresabschlüssen und Aufsichtsratsunterlagen. Reviewer sollten Gruppen sein und die Rolle „Disposition Management" plus Content-Viewer-Rechte haben.

Was ist der File Plan und wie unterscheidet er sich vom Aktenplan?

Der File Plan ist die Liste aller Retention Labels im Purview-Portal, angereichert um Deskriptoren wie Referenz-ID, Funktion, Kategorie, Autoritätstyp und Rechtsgrundlage; er lässt sich als CSV importieren und exportieren. Inhaltlich entspricht er dem Aktenplan der klassischen Registratur – wer die Referenz-ID gleich Aktenzeichen setzt und die Bezeichnungen der Fachbereiche übernimmt, hat denselben Plan in beiden Welten. Der File Plan ordnet Labels; die Zuordnung zu Dokumenten erfolgt über Standard-Labels je Bibliothek, Auto-Apply oder manuelles Labeln.

Ersetzt Purview Records Management ein Dokumentenmanagementsystem?

Nur teilweise. Purview kann Unveränderbarkeit, Fristen, Aktenplan, ereignisbasierte Aufbewahrung, Prüfverfahren und Vernichtungsnachweis für Dokumente in SharePoint, OneDrive und Exchange. Es kann nicht, was ein DMS darüber hinaus leistet: Pflicht-Metadaten und Aktenzeichen bei der Ablage, Freigabe-Workflows, ersetzendes Scannen, ERP-Kopplung, physische Akten, revisionssichere Hardware. Wer ein DMS hat, behält es für dessen Kernaufgaben und nutzt Purview für alles, was daneben in Microsoft 365 entsteht; wer keines hat, kann mit Purview und sauberer SharePoint-Architektur eine Registratur bauen.

Brauche ich für Records Management Microsoft 365 E5?

Ja. Record- und regulatorische Record-Deklaration, ereignisbasierte Labels mit Auto-Apply, der File Plan im vollen Umfang und die Disposition Review mit Vernichtungsnachweis sind Funktionen von Microsoft 365 E5 beziehungsweise E5 Compliance oder E5 Information Protection & Governance. Retention Policies und manuell gesetzte Retention Labels ohne Record sind ab E3 verfügbar (Stand 2026).

Wo fange ich mit Records Management an?

Mit dem Aktenplan, nicht mit dem Portal: Fachbereiche, Steuerberater und Datenschutzbeauftragter legen Positionen, Fristen, Fristbeginn, Rechtsgrundlagen und Zuständige in einer Tabelle fest – möglichst auf Basis eines vorhandenen Aktenplans der Registratur. Danach der Import als File Plan, die Zuordnung jeder Position zu einer Bibliothek mit Standard-Label und aktiviertem Versionsverlauf, Records für das Aufbewahrungspflichtige, regulatorische Records nur für Originale, und ein Reviewer-Modell mit Gruppen und einer Rechnung, wie viele Elemente wann fällig werden.