Microsoft heeft door een fout Microsoft 365-data van non-profitorganisaties verwijderd voordat de bewaartermijn voorbij was. Herstellen kan niet meer. Microsoft weet ook niet welke data verloren is gegaan en zelfs niet of er echt iets is verdwenen. Getroffen organisaties krijgen een gratis ‘concierge service’ aangeboden.
Het gaat om organisaties die de inmiddels stopgezette Microsoft 365 Business Premium-grant gebruikten. Met die regeling kregen non-profits die in aanmerking kwamen tien gratis licenties voor de productiviteitssuite. Het ging mis nadat de abonnementen waren gedeactiveerd. The Register kon een e-mail aan een getroffen klant inzien. Daarin geeft Microsoft toe dat de resterende data “door een fout” is verwijderd voordat het bewaar- en exportvenster afliep.
Microsoft heeft geprobeerd de data terug te halen, maar dat is niet gelukt. “We hebben de herstelopties onderzocht, maar helaas kan de data niet worden hersteld”, schrijft het bedrijf. Het kan ook geen lijst geven van de data die mogelijk is gewist. En of er echt iets is verwijderd? Dat weet Microsoft evenmin.
Een woordvoerder heeft het voorval bevestigd. Volgens Microsoft gaat het om data van verlopen Business Premium-abonnementen. Het bedrijf zegt niet hoeveel organisaties zijn getroffen, hoeveel te vroeg de data is gewist en wat de fout precies veroorzaakt heeft.
Lees ook: Microsoft bouwt Copilot om met Home, Code en Autopilot
Einde van de grant
Het begon ruim een jaar geleden. Op 14 mei 2025 maakte Microsoft bekend dat de Business Premium-grant en de Office 365 E1-grant voor non-profits zouden stoppen. Voor elke organisatie gebeurde dat op de eerste verlengingsdatum op of na 1 juli 2025. In plaats daarvan kregen non-profits maximaal 300 gratis licenties voor Microsoft 365 Business Basic. Voor Business Premium krijgen ze sindsdien 75 procent korting.
Microsoft vroeg klanten toen om hun gebruikers vóór de opzegging over te zetten naar een ander non-profitabonnement. Zo moesten verstoringen en dataverlies worden voorkomen. Data die organisaties niet in Microsoft 365 wilden bewaren, konden ze exporteren. Maar voor een deel van de klanten werd de data dus gewist voordat die periode voorbij was.
Normaal een ruime bewaartermijn
Hoe lang is die termijn normaal? Volgens de documentatie van Microsoft komt een zakelijk abonnement na afloop eerst in de fase ‘expired’, meestal 30 dagen. Daarna volgt vaak een ‘disabled’-fase van 90 dagen, waarin beheerders nog beperkt bij de data kunnen. Pas daarna wordt de data verwijderd. In het Trust Center noemt Microsoft 180 dagen na het einde van een abonnement als uiterste termijn voor definitieve verwijdering.
Microsoft zegt de gevolgen te betreuren. Getroffen non-profits krijgen gratis een ‘concierge service’ aangeboden. Dat is een gesprek met een specialist van Microsoft, die helpt met het opzetten van een nieuwe Microsoft 365-omgeving en vragen beantwoordt. De data die uit de oude omgeving is gewist, krijgen ze daarmee niet terug.
De illusie van de cloud als back-up
Het incident legt een pijnlijk misverstand bloot waar talloze organisaties nog altijd mee worstelen. Dat is de aanname dat data in de cloud bij bedrijven als Microsoft automatisch veilig is tegen verlies. Veel bedrijven en instellingen beschouwen een partij als Microsoft als een onfeilbare kluis. De infrastructuur is redundant, de servers staan in zwaarbeveiligde datacenters en de uptime is nagenoeg gegarandeerd. Maar beschikbaarheid van het platform betekent niet automatisch dat individuele data beschermd is tegen administratieve fouten, synchronisatiefouten of menselijk falen bij de partij zelf.
In de praktijk hanteren cloudproviders zoals Microsoft een strikt shared responsibility model. Kort door de bocht betekent dat dat Microsoft zorgt dat de service en de onderliggende systemen draaien, maar de klant blijft zelf te allen tijde verantwoordelijk voor de data die erin staat. Wanneer data door een intern proces bij de leverancier voortijdig wordt gewist en de hersteltools van het platform zelf falen, staat de klant met lege handen. Een ‘concierge service’ om opnieuw te beginnen voelt dan vooral als een schrale troost.
Het stelt vooral non-profits en kleinere organisaties voor een lastig dilemma. De enige echte waarborg tegen dit soort vendor lock-in-risico’s is een onafhankelijke, externe back-up van bijvoorbeeld mailboxen, documenten en andere bestanden en data.
Juist voor stichtingen en verenigingen met beperkte budgetten en minimale IT-capaciteit wringt daar de schoen. De overstap naar gratis of zwaar gesubsidieerde cloudpakketten werd immers juist gemaakt om kosten en beheer te drukken. Moeten zij nu extra licentiekosten en beheeruren investeren in een tweede cloudpartij om zich in te dekken tegen de fouten van de eerste? Het incident bewijst dat vertrouwen op één dominante techreus comfortabel is, totdat de erase-knop per ongeluk te vroeg wordt aangeklikt.