Di chi è la responsabilità dei dati
Microsoft si occupa dell'infrastruttura: data center, disponibilità del servizio, ridondanza dei server. I dati, gli account e la loro protezione restano responsabilità dell'azienda che li usa. È il cosiddetto modello di responsabilità condivisa, comune a tutti i servizi cloud, e lo stesso contratto di servizio Microsoft raccomanda di fare regolarmente copie dei propri contenuti.
In pratica: se un dipendente cancella una cartella, se un account viene violato e svuotato o se un ransomware cifra i file sincronizzati, Microsoft non ha "un backup" da restituire oltre ai cestini e alle funzioni di conservazione, che hanno tempi limitati.
Cosa conserva Microsoft e per quanto
Valori predefiniti, che l'amministratore può in parte modificare:
| Cosa | Quanto resta recuperabile | Note |
|---|---|---|
| Email eliminate | Fino allo svuotamento della cartella Posta eliminata, poi 14 giorni | Il periodo di recupero si può portare a 30 giorni |
| File di OneDrive e SharePoint eliminati | 93 giorni nel cestino | Dopo, il file non è più recuperabile dall'utente |
| Versioni precedenti dei file | Secondo le impostazioni della raccolta | Utili contro le modifiche sbagliate, non contro le cancellazioni massive |
| Ripristino di un intero OneDrive | Punto nel tempo degli ultimi 30 giorni | Funzione utile contro il ransomware, ma limitata a 30 giorni |
| Casella e file di un utente eliminato | 30 giorni | Poi i dati vengono cancellati definitivamente |
Esistono funzioni avanzate di conservazione e archiviazione (criteri di conservazione, blocco per controversia legale) e un servizio di backup a pagamento della stessa Microsoft, ma vanno attivati e configurati: non sono attivi per impostazione predefinita.
I casi in cui servono le copie
- Cancellazioni accidentali scoperte dopo settimane, per esempio una cartella di progetto eliminata a fine anno.
- Account compromesso: chi ruba la password può cancellare email, regole e file, o inviare truffe a nome dell'azienda.
- Ransomware su un PC: i file cifrati vengono sincronizzati su OneDrive e SharePoint e sostituiscono gli originali.
- Uscita di un collaboratore: la licenza viene tolta e dopo 30 giorni la sua posta e il suo OneDrive spariscono.
- Obblighi di conservazione di documenti e corrispondenza, e la capacità di ripristino richiesta dall'art. 32 del GDPR.
Cosa includere nel backup
- Exchange Online: caselle personali e condivise, calendari, contatti.
- OneDrive di ogni utente.
- SharePoint: siti e raccolte documenti, comprese quelle dei team.
- Teams: i file sono in SharePoint; chat e canali richiedono una soluzione che li supporti esplicitamente.
Come scegliere la soluzione
- Copia fuori dal tenant: almeno una copia deve stare su un'infrastruttura diversa da quella di Microsoft 365, secondo la regola 3-2-1.
- Conservazione definita: per quanto tempo tenere le copie (ad esempio 1, 5 o 10 anni) e con quale frequenza farle, di solito più volte al giorno.
- Copie non modificabili: chi entra nell'account amministratore non deve poter cancellare anche i backup.
- Dati nell'Unione europea e accordo per il trattamento dei dati (art. 28 GDPR) con il fornitore.
- Ripristino granulare: una singola email o un file, non solo l'intera casella.
- Accesso protetto alla console di backup con verifica in due passaggi e account dedicati.
Provare il ripristino
Un backup che non è mai stato ripristinato non è un backup. Almeno una volta a trimestre conviene recuperare una casella, una cartella di SharePoint e un OneDrive in un percorso di prova, misurare il tempo e annotare l'esito. Il registro delle prove è anche la migliore dimostrazione delle misure adottate, verso clienti, assicurazioni e Garante.
Lo stesso ragionamento vale per Google Workspace: anche lì i cestini hanno tempi limitati e serve un backup separato.
Approfondisci: backup, server e cloud e la checklist di sicurezza per PMI.
Questa guida ha carattere informativo generale e non sostituisce la valutazione del caso specifico.