LONDON (IT BOLTWISE) – Microsoft hat „OneDrive Photos“ auf Windows-11-Geräten installiert, obwohl Nutzer zuvor nicht zugestimmt hatten. Beim Einsatz auf Unternehmens-PCs nennt der Konzern ein Versehen, bei privaten Geräten war die Bereitstellung offenbar gewollt. Besonders kritisch: Die App lässt sich laut Berichten nicht ohne den OneDrive-Hauptclient abwählen. Parallel zeigen Entwickler mit „deGDID“ und Sicherheitsfunde zu npm-Supply-Chain-Angriffen, wie sensibel der Umgang mit Tracking- und Zugriffsidentifikatoren geworden ist.

Die Datenschutzdebatte um Windows bekommt neue Nahrung, weil Microsoft „OneDrive Photos“ offenbar auch dort ausrollt, wo vorher keine ausdrückliche Zustimmung der Nutzer vorlag. In der Darstellung des Konzerns wurde die App auf Windows-11-Systemen installiert, ohne zuvor um Einwilligung zu bitten. Für private Geräte habe Microsoft die Bereitstellung gewollt eingeplant, während es bei Unternehmens-PCs „ein Versehen“ gegeben haben soll. Damit wird aus einem scheinbar lokalen Software-Update ein Thema für IT-Entscheider, die kontrollieren müssen, welche Komponenten im Betriebssystem tatsächlich landen und wie eng diese mit Unternehmens-Policies und Nutzererwartungen verknüpft sind.
Technisch ist die Brisanz nicht nur politisch, sondern auch funktional: Die App nutzt künstliche Intelligenz zur Gesichtserkennung in Cloud-Fotos. Microsoft stellt dabei in den Vordergrund, dass entsprechende Funktionen standardmäßig deaktiviert seien und eine aktive Freigabe erfordern. Gleichzeitig grenzt der Konzern aus, dass persönliche Gesichtsdaten für das Training der KI-Modelle verwendet würden. Für Unternehmen und Datenschutzbeauftragte ist das mehr als eine Detailfrage, denn in der Praxis entscheidet oft die Kombination aus „aktiv/aus“ und „lokal/Cloud“ darüber, wie gut sich Datenflüsse erklären und dokumentieren lassen. Dass die App zudem nicht unabhängig vom OneDrive-Hauptclient deinstalliert werden kann, verschärft die Lage: Wer das Ökosystem OneDrive bereits nutzt, trifft möglicherweise auf weniger Freiheit als erwartet, wenn Einwilligungen nachträglich entzogen werden sollen.
Parallel zu diesem App- und Consent-Thema wächst in der Community der Widerstand gegen Tracking über Gerätea identifiers. Ein konkret benanntes Beispiel liefert der VPN-Anbieter Windscribe mit einem Open-Source-Skript namens „deGDID“, das den Global Device Identifier (GDID) blockieren soll. Laut Beschreibung greift das Tool in Zugriffskontrolllisten ein und blockiert den DeviceAdd-Endpunkt, um die Übertragung von Tracking-Daten zu verhindern. Genau hier zeigt sich jedoch die klassische Sicherheits- und Betriebsdynamik: Die Entwickler warnen, dass das Skript auf unverwalteten Systemen die Funktion bestimmter Microsoft-Dienste beeinträchtigen kann, die auf diese Identifikatoren angewiesen sind. Für IT-Teams heißt das: Wer solche Eingriffe plant, muss sie wie jede Hardening-Änderung behandeln – mit Tests, Rollback-Strategien und einer sauberen Abbildung, welche Dienstabhängigkeiten tatsächlich betroffen sein können.
Während es bei OneDrive Photos um Zustimmung, Deinstallierbarkeit und Gesichtserkennung geht, verschiebt sich bei anderen Systemanpassungen der Fokus auf Hardware-Vorgaben und Update-Kompatibilität. Microsoft hat der Meldung zufolge die zuvor kommunizierte Empfehlung von 32 Gigabyte RAM für Windows 11 stillschweigend zurückgenommen und verweist wieder auf eine Optimierung für Systeme mit 8 Gigabyte Arbeitsspeicher. Solche Änderungen wirken zunächst unscheinbar, sind aber für die Planung von IT-Landschaften relevant: Schon kleine Unterschiede in den Systemanforderungen beeinflussen Beschaffungszyklen, Image-Strategien und die Frage, ob Anwendungen noch auf bestehenden Geräten performant laufen. Gerade in einer Phase, in der Softwarekomponenten wie die Fotos-Funktionen stärker über Cloud-Features angebunden sind, wird die Schnittstelle aus Hardwarebedarf, Updateverhalten und Datenschutznarrativ zum zentralen Diskussionspunkt.
Auch jenseits von Microsoft taucht ein konkreter Schwenk im Zusammenspiel von Mobilgeräten und Cloud-Diensten auf: Samsung stellt am 30. September 2026 die Gallery-Sync-Funktion mit OneDrive ein. Danach können Samsung-Nutzer ihre Handy-Fotos nicht mehr direkt synchronisieren, allerdings bleibt der Zugriff auf bestehende Dateien über die eigenständige OneDrive-App möglich. Ebenso steht laut Darstellung der Wechsel zu alternativen Cloud-Anbietern offen. Für die Praxis heißt das: Foto- und Backup-Flows sind selten einmalige Entscheidungen, sondern entwickeln sich über Jahre, abhängig von Gerätelieferanten, Account-Strategien und Datenschutzanforderungen. Wenn ein Sync-Feature verschwindet, müssen Nutzer und Unternehmen meist in kurzer Zeit entscheiden, ob sie Datenzugriff, Metadaten-Handhabung und Wiederherstellungsprozesse neu strukturieren.
Die technische Seite der Risiken bleibt indes nicht auf Consumer-Apps beschränkt. Zusätzlich wurde ein Supply-Chain-Angriff auf das npm-Ökosystem bekannt: Schadcode im Keyv-Paket soll Preinstall-Skripte genutzt haben, um Zugangsdaten zu stehlen. Sicherheitsforscher entdeckten demnach hunderte manipulierte Versionen in dutzenden Paketen. Das Muster ist für Entwickler besonders lehrreich, weil es weniger auf „Zero-Day-Magie“ setzt, sondern auf die Tatsache, dass viele Toolchains automatisch Skripte ausführen und Paketabhängigkeiten im Build- und Deployment-Kontext häufig ohne robuste Vertrauensanker eingebunden werden. Für Teams bedeutet das: Selbst wenn ein Produktivsystem sauber konfiguriert ist, kann eine verletzte Lieferkette in der Entwicklungsumgebung oder im CI/CD-Workflow genug Angriffsfläche schaffen, um Accounts und Tokens zu kompromittieren.
Unterm Strich treffen drei Stränge aufeinander: Consent-Mechaniken bei OS-integrierten Apps, die Blockierung von Tracking-Identifikatoren durch Dritttools und die Verwundbarkeit von Abhängigkeitsketten im Open-Source-Betrieb. Für IT-Leiter und Security-Verantwortliche ist die Botschaft relativ klar: Kontrolle muss sowohl auf Betriebssystem-Ebene (wer installiert was, wann und unter welchen Bedingungen) als auch auf Daten- und Identifikatorebene (welche Endpunkte erhalten welche Signale) und schließlich in der Lieferkette (welche Pakete laufen in welcher Pipeline) greifen. Gleichzeitig zeigen die beschriebenen Reaktionen – von Microsofts Einordnung bis zu „deGDID“ und den npm-Befunden – dass Datenschutz und Sicherheit nicht mehr als getrennte Themen behandelt werden können, sondern sich in praktischen Systemflüssen überlappen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft installiert „OneDrive Photos“ ohne Zustimmung – und trifft auf Datenschutz-Backlash" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Microsoft installiert „OneDrive Photos“ ohne Zustimmung – und trifft auf Datenschutz-Backlash" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft installiert „OneDrive Photos“ ohne Zustimmung – und trifft auf Datenschutz-Backlash« bei Google Deutschland suchen, bei Bing oder Google News!