Kortom
Nee, Microsoft slaat uw Microsoft 365-gegevens niet op. Het is een van de gevaarlijkste misvattingen in zakelijke IT. Microsoft werkt volgens een «model van gedeelde verantwoordelijkheid»: zij garanderen de beschikbaarheid van het platform, maar De bescherming van uw gegevens is uw verantwoordelijkheid. De native prullenbakken en retentiebeleid (14 tot 93 dagen afhankelijk van de services) zijn geen back-ups: ze zijn tijdelijk, beperkt en kunnen worden geleegd door ransomware of een kwaadwillende werknemer.
- Microsoft schrijft het zwart op wit in zijn serviceovereenkomst: maak een back-up van uw gegevens met applicaties van derden.
- De Exchange-prullenbak bewaart items 14 tot 30 dagen; die van SharePoint en OneDrive 93 dagen. Daarna wordt de gegevens permanent verwijderd.
- Geografische redundantie beschermt tegen een datacenterstoring, niet tegen verwijdering of encryptie.
- Menselijke fouten zijn de belangrijkste oorzaak van gegevensverlies; ransomware, die eerst de prullenbakken leegt, is de tweede.
- Het juiste antwoord: een onafhankelijke, onveranderlijke en off-platform back-up van derden, met herstel naar een bepaald tijdstip.
Het misverstand dat duur uitpakt: «het staat in de cloud, dus het is gebackupt»
De meeste bedrijven die gebruiken Microsoft 365 ervan uit dat hun gegevens volledig worden beschermd door Microsoft. Dit is een van de meest voorkomende — en meest risicovolle — misvattingen van cloud computing.
De realiteit: Microsoft werkt via een model van gedeelde verantwoordelijkheid, en de bescherming van uw echte gegevens is uw verantwoordelijkheid, niet die van hen. Als een medewerker een kritieke SharePoint-bibliotheek definitief verwijdert, als ransomware uw Exchange-mailboxen versleutelt, of als een vertrekkende werknemer zijn OneDrive wist, is Microsoft niet verplicht om die gegevens voor u te herstellen.
Het is geen gebrek aan betrouwbaarheid van het platform. Het is simpelweg dat beschikbaarheid en herstelbaarheid zijn twee fundamenteel verschillende dingen. Microsoft garandeert de eerste; de tweede is van jou.
Wat is het model van gedeelde verantwoordelijkheid?
Het model van gedeelde verantwoordelijkheid betekent dat Microsoft de infrastructuur en de beschikbaarheid van het platform beheert, terwijl de klant verantwoordelijk is voor de beveiliging van zijn gegevens daarbinnen. Concreet is de grens als volgt verdeeld:
| Microsoft is verantwoordelijk voor… | U bent verantwoordelijk voor… |
|---|---|
| De fysieke en logische infrastructuur | Back-up en herstel van uw gegevens |
| Beschikbaarheid van de dienst (uptime) | Identiteits- en toegangsbeheer (MFA, voorwaardelijke toegang) |
| Redundantie tussen datacenters | De configuratie voor naleving en retentie |
| De certificeringen van het platform | Het externe deel-nalevensbeheer en de beveiliging van eindpunten |
Deze indeling omvat de vijf workloads van Microsoft 365: Exchange (e-mail), SharePoint (sites en documenten), OneDrive (persoonlijke bestanden), Teams (gesprekken en bestanden) en Voorkomt toegang, zelfs bij een gelekt wachtwoord. (identiteiten). Teams en Entra ID zijn overigens de meest vergeten onderdelen in beschermingsstrategieën.
Het meest onthullende: Microsoft raadt het zelf aan. De Servicevoorwaarden van Microsoft geven expliciet aan dat u uw inhoud regelmatig moet back-uppen met behulp van apps en services van derden.
Wat Microsoft echt bewaart (en hoe lang)
Microsoft 365 bevat ingebouwde retentiefuncties, maar deze zijn beperkt in reikwijdte en duur. Hier zijn de werkelijke vensters vóór definitieve verwijdering:
Native bewaartermijn vóór definitieve verwijdering
Aantal dagen bewaren in de prullenbak, per afdeling
Buiten deze vensters wordt de data definitief verwijderd – ook voor Microsoft Support.
De prullenbak is een tijdelijk vangnet voor recente «oeps, ik heb per ongeluk verwijderd»-momenten. Dit is geen back-up. Bij het vertrek van een werknemer worden de gegevens van de mailbox na 30 dagen verwijderd en de OneDrive-gegevens worden standaard 30 dagen bewaard voor de beheerder.
Waarom native retentie GEEN back-up is
1. Retentie is tijdelijk; back-up is permanent
Nadat het venster (14 tot 93 dagen) is verlopen, wist Microsoft de inhoud van zijn systemen. Een back-up maakt onafhankelijke kopieën, die jarenlang bewaard kunnen blijven en op een specifiek tijdstip kunnen worden hersteld.
2. Replicatie is geen back-up
De geografische redundantie van Microsoft beschermt tegen de uitval van een datacenter. Maar verwijderde of corrupte data wordt binnen enkele minuten als verwijderd of corrupt gerepliceerd naar alle kopieën. Redundantie beschermt u niet tegen menselijke fouten, ransomware of een foute configuratie.
3. De prullenbak kan worden geleegd
Het kan per ongeluk... of opzettelijk gebeuren. Bij een ransomware-aanval is het legen van de prullenbak een van de eerste dingen die aanvallers doen. Een kwaadwillende werknemer die de inhoud «dubbel verwijdert» elimineert alle native herstelmogelijkheden.
4 scenario’s die Microsoft niet dekt
Onbedoelde verwijdering
Het meest voorkomende scenario. Een gebruiker verwijdert een box, site of map zonder de consequenties te overzien. Alles wat de retentieperiode overschrijdt, gaat verloren. Menselijke fouten blijven de belangrijkste oorzaak van datalekken.
De ransomware
Het verspreidt zich via OneDrive en SharePoint-synchronisatie en kan de versiegeschiedenis uitputten. Retentie behoudt vervolgens de versleutelde versie. Alleen een back-up maakt het mogelijk om terug te keren naar een gezond, niet-versleuteld punt.
Het vertrek van een werknemer
Intrekken van licentie, account verwijderd: gegevens verdwijnen in korte perioden. Zonder een strikt offboardingproces of back-up gaat de bedrijfskennis met de werknemer mee.
De verkeerde configuratie
Het retentiebeleid is complex. Een regelconflict of een onbedoelde opschoning kan gegevens wissen die nodig zijn voor een compliance-audit - en dat is dan uw probleem, niet dat van Microsoft.
Wat u concreet riskeert
Een medewerker verliest een week aan verwijderde e-mails en moet zijn correspondentie handmatig herbouwen.
Een projectdocumentbibliotheek is per ongeluk verwijderd en pas na het venster van 93 dagen ontdekt - definitief verloren.
Een door ransomware versleutelt de Exchange-mailboxen en de gesynchroniseerde bestanden, zonder een schone herstelpunt. De activiteit stopt, elke minuut van storing kost veel geld.
En Belgique, certaines obligations (RGPD, exigences sectorielles, NIS2imposent des conservatieperiodes die niet gedekt worden door de standaard Microsoft-instellingen.
De oplossing: een echte back-upstrategie
De referentiegoede praktijk is de regel 3-2-1 : drie kopieën van uw gegevens, op twee verschillende soorten media, waarvan één kopie off-site — in het geval van de cloud, op een andere cloud dan die van uw primaire gegevens.
Cyberbeveiliging Microsoft 365 back-upoplossing aangepast aan een MKB moet bieden:
- Cyberbeveiliging volledige dekking de vijf werkbelastingen: Exchange, SharePoint, OneDrive, Teams en Entra ID.
- Een onafhankelijke en onveranderlijke opslag (buiten het Microsoft-platform), beschermd tegen ransomware-encryptie.
- Cyberbeveiliging herstel op granulair niveau en op een specifiek tijdstip : van een simpele e-mail tot het volledige tenant.
- Cyberbeveiliging lange retentie, configureerbaar volgens uw wettelijke verplichtingen.
- Enkele reguliere restauratietests een back-up is alleen waardevol als deze ook hersteld kan worden.
Goed om te weten: Microsoft heeft zijn eigen product «Microsoft 365 Backup» gelanceerd. In 2026 dekt dit nog slechts een deel van de workloads en heeft het aanzienlijke beperkingen op het gebied van retentie en granulariteit in vergelijking met gespecialiseerde oplossingen van derden. Het voldoet alleen niet aan uw deel van het gedeelde verantwoordelijkheidsmodel.
Hoe GVISION uw Microsoft 365-gegevens beschermt
Bij GVISION implementeren we voor Brusselse en Belgische KMO's Onafhankelijke Microsoft 365 back-upsoplossingen, die al uw workloads omvat, met onveranderlijke opslag en granulaire herstel. We stellen back-ups regelmatig in, houden ze in de gaten en testen ze, zodat ze op de dag dat u ze nodig hebt, ook echt werken.
Naast het gereedschap helpen we u de strategie te bepalen die past bij uw omvang, uw sector en uw nalevingsverplichtingen: wat u moet opslaan, hoe lang u het moet bewaren en hoe snel u het moet kunnen herstellen.
Worden uw Microsoft 365-gegevens echt geback-upt?
Profiteer van onze gratis audit: wij controleren uw werkelijke blootstelling en bieden u een duidelijke roadmap, zonder jargon en zonder verplichtingen.
Vraag mijn gratis audit aan Contacteer onsFAQ — Microsoft 365 Back-up
Slaat Microsoft mijn Microsoft 365-gegevens op?
Is Microsoft 365-retentie hetzelfde als een back-up?
Hoe lang bewaart Microsoft verwijderde e-mails en bestanden?
Beschermen de prullenbak of de versiegeschiedenis tegen ransomware?
Heb ik een back-up nodig als ik Microsoft 365 Backup van Microsoft al heb?
Wat is de belangrijkste oorzaak van gegevensverlies in Microsoft 365?
Dit artikel heeft een informatieve doelstelling. De retentietermijnen en Microsoft 365-functies evolueren; de informatie weerspiegelt de status van het platform in 2026. Bronnen: Microsoft-documentatie en serviceovereenkomst, Microsoft 365-model voor gedeelde verantwoordelijkheid. Neem voor een beoordeling van uw situatie contact op met onze experts.



