Most Active Speaker

Alexander Schirmer

Alexander Schirmer

making compliance more human-friendly 🤝

Compliance von Menschen für Menschen 🤝

Munich, Germany

Actions

Microsoft 365 Compliance doesn’t have to be scary – let alone boring! I’m an expert for Compliance in M365 and a solution architect with a knack for translating complex compliance topics into language everyone understands - whether you're in IT, legal, or just trying to send an email without triggering DLP.
I work with organizations of all shapes and sizes to make compliance actually work for humans, not just for auditors. My mission is in helping teams find that sweet spot where security, usability, and compliance boost productivity instead of blocking it.

Microsoft 365 Compliance muss weder einschüchternd noch langweilig sein. Ich bin Experte für Compliance in M365 und arbeite als Solution Architect mit dem Talent, komplexe Themen so zu erklären, dass sie jeder versteht - egal ob IT, Rechtsabteilung oder jemand, der einfach nur eine E-Mail senden will, ohne direkt an DLP zu scheitern.
Ich unterstütze Organisationen weltweit dabei, Compliance so umzusetzen, dass sie für Menschen funktioniert - nicht nur für Auditoren. Mein Ziel ist es, Lösungen zu schaffen, bei denen Sicherheit, Benutzerfreundlichkeit und Compliance zusammenwirken und die Arbeit erleichtern statt behindern.

Badges

  • Most Active Speaker 2025

Area of Expertise

  • Information & Communications Technology
  • Law & Regulation

Topics

  • M365
  • Microsoft 365
  • Microsoft Cloud
  • Cloud Security
  • Collaboration
  • Microsoft
  • Microsoft Azure
  • Microsoft Teams
  • Microsoft Power platform
  • Microsoft Power Automate
  • Microsoft Power Apps
  • Microsoft Technologies
  • Microsoft SharePoint
  • Microsoft 365 Security
  • Microsoft Office365
  • M365 IAM
  • M365 Security
  • M365 Compliance
  • M365 Governance
  • M365 Administration
  • M365 Device Management
  • M365 information architecture
  • Data Security and Privacy in M365
  • Privacy
  • Security & Compliance
  • IT Security

Sessions

More Sharing, Less Risk: The Smart Way to Handle 'Anyone' Links en de

Public file sharing with 'Anyone' links can streamline collaboration—but it also comes with risks. How can you leverage this feature for your use case while ensuring it’s only allowed where truly necessary? In this session, I’ll guide you through a comprehensive scenario showcasing how to effectively use the relevant technologies.

The focus is on a real-world example: I’ll provide a concise overview of how to set up an environment where 'Anyone' links can be used securely without losing control. We’ll cover the following technologies:
+ SharePoint Sharing Settings: Why is it challenging to allow 'Anyone' links, and how can you create an environment that balances security and user requirements?
+ Sensitivity Labels: How can classifying documents and sites help maintain control?
+ Data Loss Prevention Policies: How can you prevent data loss and safeguard your environment?

This is designed for administrators and IT decision-makers aiming to establish secure and efficient sharing options within their organization. Look forward to clear explanations, short demos, and actionable recommendations for leveraging SharePoint Online as a trusted platform for collaboration.

Attendees should have a basic understanding of SharePoint. Familiarity with Azure Information Protection (AIP) and Data Loss Prevention (DLP) is helpful but not mandatory. The session can be adapted to provide either a high-level overview or a deeper dive into configuration details, depending on the available time and the attendees' technical expertise.

Mehr Freigabe, weniger Risiko: Der smarte Umgang mit 'Anyone'-Links en de

Öffentliches Teilen von Dateien mit 'Anyone'-Links kann die Zusammenarbeit erleichtern – birgt jedoch auch Risiken. Wie kannst du dieses Feature für deinen Use Case nutzen und gleichzeitig sicherstellen, dass es nur dort erlaubt ist, wo es wirklich gebraucht wird? In dieser Session zeige ich dir anhand eines durchgängigen Szenarios, wie du die relevanten Technologien effektiv einsetzt.

Im Fokus steht ein Beispiel aus der Praxis: Ich gebe dir einen kompakten Überblick darüber, wie du eine Umgebung einrichtest, in der 'Anyone'-Links sicher genutzt werden können, ohne die Kontrolle zu verlieren. Dabei betrachten wir folgende Technologien:
+ SharePoint Sharing Settings: Warum ist es eigentlich eine Herausforderung, 'Anyone'-Links zu erlauben, und wie kannst du eine Umgebung schaffen, die Sicherheits- und Nutzeranforderungen gleichermaßen berücksichtigt?
+ Sensitivity Labels: Wie kann die Klassifizierung von Dokumenten und Sites helfen, die Kontrolle zu behalten?
+ Data Loss Prevention Policies: Wie kannst du Datenverluste verhindern und deine Umgebung absichern?

Diese praxisorientierte Session richtet sich an Administratoren und IT-Entscheider, die sichere und effiziente Sharing-Optionen in ihrer Organisation etablieren wollen. Freu dich auf klare Erklärungen, kurze Demos und konkrete Handlungsempfehlungen, um SharePoint Online als vertrauenswürdige Plattform für die Zusammenarbeit zu nutzen.

Teilnehmende sollten ein grundlegendes Verständnis von SharePoint mitbringen. Kenntnisse in Azure Information Protection (AIP) und Data Loss Prevention (DLP) sind hilfreich, aber nicht zwingend erforderlich. Die Session kann entweder als Überblick oder als detaillierte Einführung in die Konfiguration gestaltet werden, abhängig von der verfügbaren Zeit und dem technischen Hintergrund der Teilnehmenden.

Microsoft Information Protection (MIP) richtig einführen - Stolperfallen vermeiden de

MIP einführen? Guter Plan - schlechter Plan - kein Plan?

Microsoft Information Protection (MIP) verspricht mehr Kontrolle über sensible Daten – doch in der Praxis scheitert die Einführung oft an ganz unterschiedlichen Stellen: mal technisch, mal organisatorisch, mal beides gleichzeitig.
In dieser Session spreche ich über echte Projekte, häufige Denkfehler und unterschätzte Herausforderungen. Ob fehlendes Zielbild, technische Überforderung oder fehlende Schulung: Du erfährst, was du besser gleich mitdenkst – damit MIP bei euch nicht nur konfiguriert, sondern auch verstanden und gelebt wird.

Nach der Session weißt du, wie du verhinderst, dass deine MIP Einführung als Fail gelabelt

Zielgruppe: M365 Admins, IT-Architekt:innen
Level 200

Adventures in eDLP Land - An SIT-Powered Journey en

🧭 Welcome to eDLP Land: where compliance meets the endpoint and policy meets practice.

Sensitive Info Types? Check. DLP policies? Sure. But without endpoint visibility, even the smartest setup can miss the mark.
This session brings two perspectives together: from the compliance side, how to build meaningful Sensitive Info Types and DLP policies; from the endpoint side, what it takes to get Endpoint DLP up and running, including onboarding and visibility.
We’ll walk through how these pieces fit, highlight useful features, and share what surprised us along the way - things that can make or break a rollout, even before it starts.

🛡️ You’ll leave with a practical sense of how to connect policy with protection - and how to approach eDLP without guesswork.

Level 300
60 minutes

Datenschutz ist kein IT-Problem de

Datenschutz ist kein Technikthema und auch kein reines Legal-Ding – sondern etwas, das uns alle jeden Tag betrifft. Jeden Tag treffen wir Entscheidungen darüber, was wir teilen, wohin wir etwas speichern und wie lange wir es aufheben. Wir sprechen über Szenarien aus dem Arbeitsalltag, für die man weder Jura noch IT studiert haben muss, und über einfache Grundsätze, mit denen man unangenehme Überraschungen vermeiden kann. Traust du dich?

Level: 100
Zielgruppe: Anwendende ohne signifikante Vorkenntnisse

Typische Fehler in Purview Projekten und wie man sie vermeidet de

Viele Microsoft-Purview-Projekte scheitern nicht an der Technik, sondern an denselben wiederkehrenden Fehlern. Diese Session zeigt typische Stolperfallen aus der Praxis, warum sie immer wieder auftreten - und natürlich, wie man sie vermeidet.

Zielgruppe: IT-Admins, Compliance-Verantwortliche, IT-Architekt:innen
Level: 200

Smart Logging für M365: Von unzähligen Events zu echten Insights de

Office 365 erzeugt täglich Unmengen an Aktivitätsdaten. Doch wie filtert man die heraus, die wirklich zählen?
In dieser Session zeige ich, wie ich mit der Office 365 Management Activity API, Azure Functions und Azure Service Bus eine flexible Architektur aufgebaut habe, die gezielt die relevanten Aktivitäten erfasst.
Die Lösung läuft produktiv in einem Tenant mit rund 250.000 Identitäten und verarbeitet dort jede Minute ungefähr 80.000 Events (also mehr als 100 Mio pro Tag). Diese Logs bilden die Basis für weiterführende Analysen von DLP-Events und Copilot-Nutzung und helfen dabei, M365 Nutzung transparenter, Copilot Adoption sichtbar und Entscheidungen besser zu machen.
Der Fokus liegt auf Architektur, Skalierung und den Lessons Learned beim Aufbau.

Alexander Schirmer

making compliance more human-friendly 🤝

Munich, Germany

Actions

Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.

Jump to top