Der Jahreskongress des Microsoft Business User Forums ist DAS Highlight unter den Präsenzveranstaltungen.
CIOs, CISOs und IT-Verantwortliche aus mittelständischen Unternehmen, bei denen Microsoft-Lösungen eine wichtige Rolle spielen, tauschen sich dort seit Jahren in angenehmer Atmosphäre über ihre Strategien und Projekte oder die Relevanz neuer Produkte und IT-Trends aus. Durch den Schwerpunkt auf diesem direkten Austausch zwischen IT-Professionals untereinander und mit den Kongress-Partnern hat das Event ein einzigartiges Flair und ist mit anonymen Großevents nicht zu vergleichen.
IT-Matchmaker®.medien ist Herausgeber verschiedener Verlagsprodukte, die sich auf den Einsatz von Business Software und IT in Unternehmen konzentrieren. Das IT-Matchmaker®-Ökosystem ist bekannt für seine Arbeit im Bereich der Unternehmenssoftware, insbesondere für die Durchführung von Marktanalysen, die Erstellung von Anbietervergleichen und die Bereitstellung von Informationen über Softwarelösungen für Unternehmen.
Das Produktportfolio der IT-Matchmaker®.medien umfasst: Fachzeitschriften und Online-Magazine, Anbieterverzeichnisse und Marktübersichten, Studien und Marktanalysen sowie das Newsportal IT-Matchmaker®.news (news.it-matchmaker.com).
Keynotes & Speaker
Wer spricht beim Jahreskongress?
Christian BredlowGründer | Speaker | Business Angel
Christian Bredlow, Gründer und geschäftsführender Lotse von Digital Mindset, ist das kreative Kraftwerk hinter der Begeisterung für den digitalen Wandel.
Zusammen mit seinem Team entfacht er das digitale Feuer in Unternehmer:innen, Führungskräften, Betriebsrät:innen und Mitarbeitenden und entwirft Programme, die Unternehmen mit der passenden Geschwindigkeit in die digitale Zukunft navigieren. Der studierte Wirtschaftsinformatiker ist nicht nur
Motivator und Enabler, sondern auch ein Experte, der das Thema Digitalisierung von einer frischen Seite beleuchtet und dabei die Geisteshaltung hinter der Technologie in den Vordergrund stellt.
Christian BredlowGründer | Speaker | Business Angel
Christian Bredlow, Gründer und geschäftsführender Lotse von Digital Mindset, ist das kreative Kraftwerk hinter der Begeisterung für den digitalen Wandel.
Zusammen mit seinem Team entfacht er das digitale Feuer in Unternehmer:innen, Führungskräften, Betriebsrät:innen und Mitarbeitenden und entwirft Programme, die Unternehmen mit der passenden Geschwindigkeit in die digitale Zukunft navigieren. Der studierte Wirtschaftsinformatiker ist nicht nur
Motivator und Enabler, sondern auch ein Experte, der das Thema Digitalisierung von einer frischen Seite beleuchtet und dabei die Geisteshaltung hinter der Technologie in den Vordergrund stellt.
Jeff BullwinkelVice President | Deputy General Counsel @ Microsoft EMEA
Jeff Bullwinkel ist Vice President und stellvertretender General Counsel für Corporate External & Legal Affairs bei Microsoft EMEA. Er ist in London tätig und leitet die Teams für Rechts- und Unternehmensangelegenheiten des Unternehmens in Europa, dem Nahen Osten und Afrika. In dieser Funktion unterstützt er das Unternehmen bei geschäftlichen Transaktionen und berät es in regulatorischen Fragen der öffentlichen Ordnung, unter anderem in den Bereichen Cybersicherheit, Datenschutz, künstliche Intelligenz, digitale Sicherheit, Wettbewerb und internationaler Handel.
Herr Bullwinkel kam im Jahr 2000 zu Microsoft und hatte zuvor eine Reihe von Führungspositionen im Unternehmen im asiatisch-pazifischen Raum inne, wobei er in Hongkong, Singapur und Sydney tätig war.
Vor seinem Eintritt bei Microsoft war er bei Simpson Thacher & Bartlett tätig, einer internationalen Anwaltskanzlei mit Sitz in New York. Außerdem war er als Bundesstaatsanwalt in der Abteilung für internationale Angelegenheiten der Strafrechtsabteilung des US-Justizministeriums tätig, wo er für ein breites Spektrum an Fragen des Völkerrechts zuständig war.
Jeff Bullwinkel stammt ursprünglich aus dem Raum New York. Er schloss sein Studium an der Duke University mit einem Bachelor of Arts ab und erwarb seinen Juraabschluss an der New York University. Er ist Mitglied der Anwaltskammer des Staates New York.
Jeff BullwinkelVice President | Deputy General Counsel @ Microsoft EMEA
Jeff Bullwinkel ist Vice President und stellvertretender General Counsel für Corporate External & Legal Affairs bei Microsoft EMEA. Er ist in London tätig und leitet die Teams für Rechts- und Unternehmensangelegenheiten des Unternehmens in Europa, dem Nahen Osten und Afrika. In dieser Funktion unterstützt er das Unternehmen bei geschäftlichen Transaktionen und berät es in regulatorischen Fragen der öffentlichen Ordnung, unter anderem in den Bereichen Cybersicherheit, Datenschutz, künstliche Intelligenz, digitale Sicherheit, Wettbewerb und internationaler Handel.
Herr Bullwinkel kam im Jahr 2000 zu Microsoft und hatte zuvor eine Reihe von Führungspositionen im Unternehmen im asiatisch-pazifischen Raum inne, wobei er in Hongkong, Singapur und Sydney tätig war.
Vor seinem Eintritt bei Microsoft war er bei Simpson Thacher & Bartlett tätig, einer internationalen Anwaltskanzlei mit Sitz in New York. Außerdem war er als Bundesstaatsanwalt in der Abteilung für internationale Angelegenheiten der Strafrechtsabteilung des US-Justizministeriums tätig, wo er für ein breites Spektrum an Fragen des Völkerrechts zuständig war.
Jeff Bullwinkel stammt ursprünglich aus dem Raum New York. Er schloss sein Studium an der Duke University mit einem Bachelor of Arts ab und erwarb seinen Juraabschluss an der New York University. Er ist Mitglied der Anwaltskammer des Staates New York.
Johannes M. HolzRechtsanwalt | Leiter Praxisgruppe Technologie & Daten @ RÖDL
Johannes Marco Holz, LL.M., ist Rechtsanwalt und Fachanwalt für IT-Recht sowie Leiter der Praxisgruppe Technologie & Daten bei RÖDL in Deutschland. Er berät nach mehreren Stationen als Syndikusrechtsanwalt im In- und Ausland seit 2018 für RÖDL national und international agierende Unternehmen insbesondere zu IT- und Technologieverträgen und -projekten, zum Einsatz künstlicher Intelligenz sowie zu den regulatorischen Anforderungen der digitalen Transformation.
Zu seinen Beratungsschwerpunkten zählen unter anderem der EU AI Act, NIS2, der Data Act und der Cyber Resilience Act sowie allgemeine rechtliche Fragen der Cybersecurity und der Governance neuer Technologien. Ein besonderer Fokus seiner Tätigkeit liegt auf der praktischen Umsetzung regulatorischer Anforderungen in technologiegetriebenen Geschäftsmodellen und IT-Projekten.
Johannes M. HolzRechtsanwalt | Leiter Praxisgruppe Technologie & Daten @ RÖDL
Johannes Marco Holz, LL.M., ist Rechtsanwalt und Fachanwalt für IT-Recht sowie Leiter der Praxisgruppe Technologie & Daten bei RÖDL in Deutschland. Er berät nach mehreren Stationen als Syndikusrechtsanwalt im In- und Ausland seit 2018 für RÖDL national und international agierende Unternehmen insbesondere zu IT- und Technologieverträgen und -projekten, zum Einsatz künstlicher Intelligenz sowie zu den regulatorischen Anforderungen der digitalen Transformation.
Zu seinen Beratungsschwerpunkten zählen unter anderem der EU AI Act, NIS2, der Data Act und der Cyber Resilience Act sowie allgemeine rechtliche Fragen der Cybersecurity und der Governance neuer Technologien. Ein besonderer Fokus seiner Tätigkeit liegt auf der praktischen Umsetzung regulatorischer Anforderungen in technologiegetriebenen Geschäftsmodellen und IT-Projekten.
Michael Locher-TjoaGeneral Manager, Small, Medium Enterprises & Channel @ Microsoft DACH
Michael Locher-Tjoa leitet seit April 2026 das Mittelstandsgeschäft von Microsoft in Deutschland, Österreich und der Schweiz. Nach vielen Jahren in internationalen Führungspositionen bei SAP, unter anderem in der Schweiz und in China, bringt er umfassende globale Erfahrung in die Arbeit mit mittelständischen Unternehmen ein. Heute unterstützt er Kunden dabei, das Potenzial von KI entlang ihrer Geschäftsprozesse zu erschließen und nachhaltig Wachstum zu schaffen. Seine Leidenschaft gilt der Verbindung von Technologie, Innovation und messbarem Geschäftserfolg.
Michael Locher-TjoaGeneral Manager, Small, Medium Enterprises & Channel @ Microsoft DACH
Michael Locher-Tjoa leitet seit April 2026 das Mittelstandsgeschäft von Microsoft in Deutschland, Österreich und der Schweiz. Nach vielen Jahren in internationalen Führungspositionen bei SAP, unter anderem in der Schweiz und in China, bringt er umfassende globale Erfahrung in die Arbeit mit mittelständischen Unternehmen ein. Heute unterstützt er Kunden dabei, das Potenzial von KI entlang ihrer Geschäftsprozesse zu erschließen und nachhaltig Wachstum zu schaffen. Seine Leidenschaft gilt der Verbindung von Technologie, Innovation und messbarem Geschäftserfolg.
Elena ist Autorin, Speakerin für Fortune-500-Unternehmen, zertifizierter Coach und Expertin im Bereich Persönlichkeitsentwicklung.
Ihre Leidenschaft liegt darin, Achtsamkeit, Selbstfürsorge, ganzheitliches Wohlbefinden und die Bedeutung von mentaler Gesundheit zu fördern.
Angetrieben von dem Wunsch, Menschen dazu zu inspirieren, die glücklichste und erfüllteste Version ihrer selbst zu werden, hat sie eine Produktlinie, Online-Kurse, gibt Vorträge, Workshops und 1:1 Mentoring.
Elena MillerSpeakerin | Autorin | Coach
Elena ist Autorin, Speakerin für Fortune-500-Unternehmen, zertifizierter Coach und Expertin im Bereich Persönlichkeitsentwicklung.
Ihre Leidenschaft liegt darin, Achtsamkeit, Selbstfürsorge, ganzheitliches Wohlbefinden und die Bedeutung von mentaler Gesundheit zu fördern.
Angetrieben von dem Wunsch, Menschen dazu zu inspirieren, die glücklichste und erfüllteste Version ihrer selbst zu werden, hat sie eine Produktlinie, Online-Kurse, gibt Vorträge, Workshops und 1:1 Mentoring.
Thomas Maier ist Geschäftsführer und Gründer der 365 Akademie, Microsoft MVP für Microsoft 365 & Copilot sowie MCT. Schon früh erkannte er als Lead-Trainer, warum klassische Schulungen in Unternehmen kaum Wirkung zeigen. Deshalb gründete er 2018 die 365 Akademie, um einen neuen Weg zu schaffen: praxisnah, kontinuierlich und direkt im Arbeitsalltag verankert. Sein Leitsatz: „Von einmal geschult zu dauerhaft befähigt.“
Thomas MaierMVP | MCT | Geschäftsführer
Thomas Maier ist Geschäftsführer und Gründer der 365 Akademie, Microsoft MVP für Microsoft 365 & Copilot sowie MCT. Schon früh erkannte er als Lead-Trainer, warum klassische Schulungen in Unternehmen kaum Wirkung zeigen. Deshalb gründete er 2018 die 365 Akademie, um einen neuen Weg zu schaffen: praxisnah, kontinuierlich und direkt im Arbeitsalltag verankert. Sein Leitsatz: „Von einmal geschult zu dauerhaft befähigt.“
05:30 PM - 06:00 PMHerzlich Willkommen beim mbufJK26!By mbuf Vorstand
Kongresseröffnung mit Begrüßung durch den Vorstand und einem kleinen Ausblick auf den Abend sowie die kommenden Tage.
06:00 PM - 06:45 PMPodium | Jenseits von Cloud Act und Vendor Lock-in: Was bedeutet digitale Souveränität wirklich?By Dr. Martha Klare, Jeff Bullwinkel, Johannes M. Holz, Lisa Fröhlich und Christian Maier
Hinweis: Die Podiumsdiskussion findet in englischer Sprache statt.
Digitale Souveränität ist längst zu einem politischen, wirtschaftlichen und technologischen Leitbegriff geworden. Die Diskussionen drehen sich häufig um Schlagworte wie Vendor Lock-in, den US CLOUD Act oder die Frage nach europäischen Alternativen zu etablierten Plattformen. Doch hinter diesen Debatten steht eine weit grundlegendere Frage: Was bedeutet digitale Souveränität für Unternehmen tatsächlich?
Lassen sich Abhängigkeiten überhaupt vollständig vermeiden? Welche Rolle spielen Sicherheit, Regulierung, Innovation und wirtschaftliche Realitäten? Und woran erkennen wir, ob ein Unternehmen wirklich souverän handelt?
Um genau diesen und weiteren kritischen Fragen nachzugehen, bringen wir Vertreter aus Technologiepolitik, Recht, Cybersecurity und Unternehmenspraxis auf die Bühne. Unser Ziel ist dabei nicht die Wiederholung bekannter Positionen oder die Suche nach einfachen Antworten. Vielmehr soll der Austausch ein tieferes Verständnis dafür schaffen, was digitale Souveränität in der Praxis bedeutet, wo ihre Grenzen liegen und welche Voraussetzungen erfüllt sein müssen, damit Unternehmen langfristig handlungsfähig bleiben.
Mit Jeff Bullwinkel, Vice President & Deputy General Counsel, Corporate External & Legal Affairs bei Microsoft EMEA, diskutiert ein ausgewiesener Experte für regulatorische, rechtliche und geopolitische Fragestellungen an der Schnittstelle zwischen Technologie, Wirtschaft und Politik.
Johannes M. Holz ist Rechtsanwalt, Partner und Leiter der Praxisgruppe Technologie & Daten bei Rödl und bringt die juristische Expertise in die Diskussion ein. Er begleitet Unternehmen bei den Herausforderungen rund um IT-Recht, Datenschutz, Compliance und digitale Transformation.
Lisa Fröhlich, Corporate Communications bei Link11, ergänzt die Diskussion um den Blick auf Cybersecurity und digitale Resilienz. Denn digitale Souveränität erschöpft sich nicht in der Frage, wo Daten gespeichert werden. Ebenso wichtig ist die Fähigkeit von Unternehmen, ihre digitalen Geschäftsprozesse auch unter widrigen Bedingungen sicher und handlungsfähig zu halten.
Unser Vorstandssprecher Christian Maier, CIO der Molkerei Gropper, repräsentiert die Sicht mittelständischer Anwenderunternehmen. Als IT-Verantwortlicher eines produzierenden Unternehmens und Vertreter der mbuf Community steht er für die täglichen Entscheidungen zwischen Innovationsfähigkeit, Risiko, Compliance, Investitionssicherheit und wirtschaftlicher Realität.
Als Moderatorin führt Dr. Martha Klare, Strategist und Senior IT Consultant bei Arvato Systems, durch die Diskussion. Mit ihrer Erfahrung an der Schnittstelle von Technologie, Organisation und strategischer Transformation wird sie die unterschiedlichen Positionen auf dem Podium miteinander verbinden und den Blick auf die zentralen Fragen digitaler Souveränität richten. Ihre im Rahmen einer Promotion gewonnene wissenschaftliche Perspektive auf digitale Souveränität ergänzt dabei ihre praktische Erfahrung und ermöglicht eine fundierte Einordnung der unterschiedlichen Positionen auf dem Podium.
Freut Euch auf eine kontroverse, aber sachliche Diskussion und auf Impulse, die Euch in die Gespräche und das Networking während des gesamten Kongresses begleiten werden.
06:45 PM - 07:00 PMEröffnung des AbendsBy mbuf
Überleitung in den gemütlichen Teil mit einer Kurzvorstellung unserer Gruppen
07:00 PM - 10:00 PMGruppentreffen XXL & NetworkingBy mbuf Community
Triff die Ziel- und Themengruppenleiter und viele Gleichgesinnte bei einem leichten Fingerfood, um euch im Stile eines großen informellen, gemeinsamen Vorabendtreffens über die Arbeit und das Leben auszutauschen. Gruppen-hopping ist explizit erwünscht und soll es den Teilnehmenden ermöglichen, die diversen mbuf Gruppen, die hinter dem eigenen Tellerrand liegen, kennenzulernen.
05:00 PM - 05:30 PMOpeningAlle
Ankommen und Einchecken
07:00 PM - 10:00 PMGruppentreffen XXL & NetworkingBy mbuf Community
Triff die Ziel- und Themengruppenleiter und viele Gleichgesinnte bei einem leichten Fingerfood, um euch im Stile eines großen informellen, gemeinsamen Vorabendtreffens über die Arbeit und das Leben auszutauschen. Gruppen-hopping ist explizit erwünscht und soll es den Teilnehmenden ermöglichen, die diversen mbuf Gruppen, die hinter dem eigenen Tellerrand liegen, kennenzulernen.
Spectrum A
Spectrum B
Spectrum C
Foyer / Lounge
08:00 AM - 08:45 AMOpening Tag 2
Einchecken, Ankommen, Kaffee trinken
08:45 AM - 09:30 AMKongresseröffnungBy mbuf Vorstand
Das offizielle Opening des mbufJK25 durch den Vorstand.
09:30 AM - 10:15 AMKeynote | Von KI-Experimenten zu messbarem GeschäftswertBy Michael Locher-Tjoa
Künstliche Intelligenz hat den Sprung von der Zukunftstechnologie zum Wettbewerbsfaktor geschafft. Doch viele Unternehmen stehen vor derselben Herausforderung: Wie gelingt der Weg von ersten Pilotprojekten zu messbarem Geschäftswert?
Gerade im Mittelstand treffen steigende Anforderungen an Produktivität, Innovation und Resilienz auf begrenzte Ressourcen, Fachkräftemangel und wachsende Komplexität. Gleichzeitig zeigen internationale Entwicklungen, mit welcher Geschwindigkeit KI bereits heute Geschäftsprozesse, Wertschöpfungsketten und ganze Branchen verändert. In seiner Keynote zeigt Michael Locher-Tjoa, General Manager SME&C DACH, Microsoft, warum KI weit mehr ist als ein weiteres Technologieprojekt und welche Chancen sich insbesondere für mittelständische Unternehmen ergeben. Basierend auf Erfahrungen aus internationalen Märkten, aktuellen Kundenprojekten und Microsofts eigener Transformation beleuchtet er, wie Unternehmen KI strategisch nutzen können, um Mitarbeitende zu entlasten, Prozesse neu zu denken, Kundenbeziehungen zu stärken und Innovation zu beschleunigen.
10:15 AM - 11:00 AMKeynote | Say Hi To AIBy Christian Bredlow
Künstliche Intelligenz gibt es nicht erst seit gestern – neu ist vor allem, wie einfach sie heute für alle nutzbar wird. Tools, Agenten und Automatisierungen sind keine Spezialthemen mehr für IT oder Tech-Konzerne, sondern Teil des ganz normalen Arbeitsalltags.
In „Say Hi to AI“ zeigt Christian Bredlow, warum es bei KI nicht um Technologie, sondern um Haltung geht: neugierig bleiben, Wissen teilen und Dinge ausprobieren. Wer versteht, wie KI funktioniert, verliert die Angst – und gewinnt Handlungsspielraum.
Was wäre, wenn wir KI nicht vermenschlichen oder mystifizieren, sondern als Werkzeug begreifen? Wenn wir eigene KI-Agenten bauen, Erfahrungen teilen und gemeinsam lernen? Der Vortrag zeigt, wie genau dadurch Ängste vor Jobverlust abgebaut werden – und warum diejenigen, die mitmachen und verstehen, ihre Zukunft aktiv gestalten.
Gemeinsam mit seiner virtuellen Assistenz Amy macht Christian Bredlow live erlebbar, wie sich heute bereits über 60 Stunden Arbeitszeit pro Monat einsparen lassen. Nicht um mehr zu arbeiten – sondern um Zeit für sinnvollere Aufgaben, bessere Entscheidungen und echte Wertschöpfung zu gewinnen.
Was Teilnehmende aus der Keynote mitnehmen
KI ersetzt keine Menschen – sie verstärkt die, die mit ihr arbeiten
Eigene KI-Agenten sind keine Zukunftsmusik, sondern heute nutzbar
KI ist Werkzeug, kein Wesen – wir entscheiden, wie wir sie einsetzen
11:00 AM - 11:40 AMNetzwerkzeit
Eine Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich zu überlegen, mit welchem Vortrag es weitergehen soll.
11:40 AM - 12:15 PMZero-Touch bis App Control: Herausforderungen bei der Modernisierung des Endpoint Managements mit IntuneBy Uwe Grohne, Aron Rath und Marc Zalaman
Wie bringt man Endpoint Management auf ein neues Level – und erfüllt gleichzeitig Anforderungen wie ISO 27001? Genau vor dieser Frage stand Agena. Ziel war es, auf Basis einer Tochtergesellschaft einen neuen Standard zu entwickeln, der nicht nur sicher und skalierbar ist, sondern sich auch in kurzer Zeit umsetzen lässt.
In diesem Vortrag zeigen sie gemeinsam mit Claranet, wie dieser Weg konkret aussah – von der Konzeption der Intune-Plattform über Themen wie Scopes und RBAC bis hin zu verschiedenen Client Use Cases und dem passenden Clientdesign. Auch Zero-Touch Deployment und der Umgang mit lokalen Admin-Berechtigungen spielen dabei eine zentrale Rolle.
Besonders spannend: Das Ganze wurde in einem sehr engen Zeitfenster umgesetzt. Entsprechend ehrlich blicken die Beteiligten auf die Herausforderungen im Projekt, sprechen über typische Stolpersteine und teilen unsere wichtigsten Learnings aus der Praxis.
Du bekommst einen realistischen Einblick, was bei der Modernisierung von Endpoint Management wirklich zählt – und worauf es ankommt, wenn der entwickelte Standard anschließend auf eine gesamte Unternehmensgruppe ausgerollt werden soll.
12:15 PM - 12:25 PMWechselzeit
Kaffee holen, Kaffee wegbringen und nächsten Vortrag suchen…
12:25 PM - 01:00 PMDer schmale Grat zwischen Freiheit und Kontrolle in der Power PlatformBy Tobias Rudolf und Jens P. Klasen
Die Microsoft Power Platform ermöglicht Unternehmen enorme Möglichleiten, IT-Lösungen schneller und flexibler umzusetzen – über Dienstleister oder eigenständig auf Low-Code-Basis. Noch nie war es für Menschen ohne fundierte IT-Kenntnisse so einfach, Anwendungen innerhalb der Microsoft Business Appplications zu erstellen. Mit dieser Freiheit und dem Einzug von KI wachsen jedoch auch die Herausforderungen: Ohne klare Governance-Strukturen entstehen schnell Sicherheitsrisiken, Compliance-Verstöße und eine schwer beherrschbare Anwendungslandschaft. Wie lässt sich Agilität fördern, ohne die Kontrolle zu verlieren?
Dieser Vortrag zeigt praxisnah, welche Governance-Richtlinien für die Power Platform entscheidend sind und wie synalis diese gemeinsam mit Kunden erfolgreich etabliert hat. Am Beispiel des Governance-Projekts bei Eckes-Granini berichten Tobias Rudolf und Jens P. Klasen über Herausforderungen, Lösungsansätze und zentralen „Lessons learned“ für die sichere und nachhaltige Skalierung von Low-Code-Lösungen. Dabei wird deutlich, wie Menschen, Prozesse und Technologie zusammenspielen müssen, um Innovation und Governance erfolgreich in Einklang zu bringen.
01:00 PM - 02:00 PMLunch + Talk
Mittagspause mit Zeit für Stärkung und zum Austausch untereinander
02:00 PM - 02:35 PMPentests im Microsoft Umfeld: Macht mich ein SOC wirklich sicher?By Roman Innerbichler und Martin Schimmelpfennig
Erfahrungsbericht aus Kundensicht – zwischen Sicherheitsinvestition und Realitätscheck
Viele Unternehmen investieren in Microsoft Sentinel, Defender und einen Managed SOC – und gehen davon aus, damit gut aufgestellt zu sein. Aber was zeigt der Praxistest? Eckes-Granini und Ontinue geben einen tiefen Einblick in gemachte Erfahrungen und zeigen auf, wie Pentests im Microsoft-Umfeld als Realitätscheck funktionieren.
Ein Erfahrungsbericht in drei Teilen:
Die Annahme Was soll ein SOC leisten und was Unternehmen erwarten?
Der Realitätscheck Wie plant man Pentests und wie werden diese mit dem SOC koordiniert? Was haben die Tester gefunden, was nicht?
Der Kreislauf Wie Pentest-Findings in konkrete SOC-Tuning-Maßnahmen fließen und wie ein nachhaltiger Verbesserungsprozess aussieht?
02:35 PM - 02:45 PMWechselzeit
Kaffee holen, Kaffee wegbringen und nächsten Vortrag suchen…
02:45 PM - 03:20 PMAufbau von Resilienz im Zeitalter der KI-BedrohungenBy David Lin
KI beschleunigt jede Phase des Angriffszyklus, von Phishing und Identitätsbetrug bis hin zu Aufklärung, Ausnutzung und lateraler Bewegung. Da Angreifer KI nutzen, um schneller vorzugehen und sich in Echtzeit anzupassen, benötigen Unternehmen neue Methoden, um zu überprüfen, ob ihre Abwehrmaßnahmen Schritt halten können. In dieser Sitzung untersuchen wir, wie Unternehmen KI-gestützte Adversarial-Tests einsetzen können, um verlässliche Erkenntnisse über ihre tatsächliche Gefährdung über die gesamte Angriffsfläche hinweg zu gewinnen. So lassen sich echte Schwachstellen identifizieren, Abhilfemaßnahmen beschleunigen und Risiken minimieren, bevor Angreifer zuschlagen können.
03:20 PM - 03:50 PMNetzwerkzeit
30 Minuten Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich zu überlegen, mit welchem Vortrag es weitergehen soll.
03:50 PM - 04:25 PMWenn die KI-Idee schneller ist als die Cloud-Reife: Ein Praxisbericht von [bu:st] und ProvectusBy Matthias Braun und Martin Zöltsch
Viele Unternehmen haben konkrete KI-Ideen – doch oft ist die Idee schneller als die technische und organisatorische Basis: Daten liegen verteilt, Azure ist noch nicht als Betriebsplattform etabliert, Governance- und Sicherheitsfragen sind offen, internes Know-how muss erst aufgebaut werden.
In diesem Praxisbericht zeigen [bu:st] und Provectus anhand eines realen Profil- und Referenzfinder-Projekts, wie aus einer fachlichen KI-Idee eine tragfähige Grundlage für Umsetzung und Skalierung entstand. Schnell wurde deutlich: Der entscheidende Teil liegt nicht im Chatbot, sondern im Fundament.
Der Vortrag zeigt, wie Azure Foundation, Betriebsmodell, strukturierte Daten, Microsoft Fabric und semantische Suche zusammenspielen, um KI-Anwendungen im Unternehmensalltag nutzbar, betreibbar und erweiterbar zu machen.
04:25 PM - 04:35 PMWechselzeit
Kaffee holen, Kaffee wegbringen, alles einmal durchschütteln und nächsten Vortrag suchen…
04:35 PM - 05:10 PMData Governance im Zeitalter von Microsoft 365 CopilotBy Marc Hölscher
Wie Unternehmen die Themen Daten und Zusammenarbeit wirksam, sicher und skalierbar machen.
KI macht Microsoft 365 nicht automatisch riskant – sie macht bestehende Governance-Lücken aber sichtbar. Wer Copilot, Agents und moderne Zusammenarbeit nutzen will, braucht kein reines Tool-Projekt, sondern ein Betriebsmodell aus Datenqualität, Zugriffskontrolle, Verantwortlichkeiten, Automatisierung und User Adoption.
Wir schauen uns den aktuellen Stand der Möglichkeiten in Microsoft 365 an und betrachten, wo in Prozessen Drittanbieter-Tools geeignetere Antworten liefern, um ein notwendiges Regelwerk für den Einsatz von Copilot realisieren zu können.
05:10 PM - 06:00 PMNetzwerkzeit
Eine Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich auf das Abendevent vorzubereiten.
Gemeinsam mit unserem Community-Party-Sponsor eröffnet der mbuf Vorstand den Abend
06:15 PM - 07:00 PMKeynote | Achtsamkeit im Arbeitsalltag: Der Schlüssel zu Fokus, Resilienz und nachhaltiger LeistungsfähigkeitBy Elena Miller
Zwischen E-Mails, Teams-Nachrichten, Meetings, KI-gestützten Tools und permanenter Erreichbarkeit verbringen viele Menschen ihren Arbeitstag im Autopilot. Die Folge sind Konzentrationsverlust, Stress und oberflächliche Kommunikation.
In dieser interaktiven Keynote erleben die Teilnehmenden anhand einer Live-Übung, wie schnell unser Gehirn in automatische Muster verfällt und wie Achtsamkeit dabei helfen kann, wieder bewusst zu handeln, bessere Entscheidungen zu treffen und fokussierter zusammenzuarbeiten.
Die Keynote verbindet wissenschaftliche Erkenntnisse, praktische Übungen und konkrete Werkzeuge für mehr Fokus, Resilienz und nachhaltige Leistungsfähigkeit im Arbeitsalltag. In einer zunehmend beschleunigten Arbeitswelt wird eine Fähigkeit zum entscheidenden Erfolgsfaktor: fokussiert und bewusst präsent zu sein.
07:00 PM - 07:15 PMPartystarterBy mbuf Vorstand
Stressfreie Überleitung von der Keynote zur Buffeteröffnung mit anschließender Party.
07:15 PM - 11:00 PMmbuf Community-Party
Essen, Trinken, Sprechen, Musik hören, Tanzen, Award-Verleihen, Gewinnspiel auslosen – alles Teil des bunten Abendprogramms.
11:00 AM - 11:40 AMNetzwerkzeit
Eine Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich zu überlegen, mit welchem Vortrag es weitergehen soll.
Die nächste Ära der Unternehmensplanung: Integriertes Planning in Microsoft FabricBy Julia Schmid
Planung ist in vielen Organisationen noch immer ein isolierter Prozess: Excel-basierte Planungen, separate Planungstools und manuelle Abstimmungen stehen modernen Analytics Plattformen gegenüber. Das Ergebnis sind inkonsistente Zahlen, hoher Pflegeaufwand und eingeschränkte Transparenz zwischen Ist , Plan und Forecast Sichten.
Mit Planning in Microsoft Fabric entsteht ein integrierter Ansatz, der Planung, Reporting und Analytics zusammenführt. Anstatt neue Silos zu schaffen, wird Planung direkt auf bestehenden Datenmodellen und Governance-Strukturen aufgebaut.
Der Vortrag gibt eine praxisnahe Einordnung, was hinter dem Microsoft Ansatz steckt, welche typischen Planning Use Cases sich abbilden lassen und wo Chancen wie auch Grenzen liegen. Zudem wird diskutiert, wie Unternehmen, die bereits mit Power BI oder Fabric arbeiten, den Einstieg strukturiert und ohne jahrelange Implementierungsprojekte gestalten können.
12:15 PM - 12:25 PMWechselzeit
Kaffee holen, Kaffee wegbringen und nächsten Vortrag suchen…
Wie finde ich ein gutes Problem? Der Weg zu erfolgreichen Data- & AI-Use-CasesBy Sebastian Schulz
Ein guter Use-Case beginnt mit der richtigen Frage. In dieser Session erfahren Sie, wie Sie strukturiert Problemfelder identifizieren und daraus wirksame AI-Lösungen entwickeln.
Mit Einblick in reale, spannende Projekte – und Einladung zum vertiefenden Mini-Workshop am Folgetag.
01:00 PM - 02:00 PMLunch + Talk
Mittagspause mit Zeit für Stärkung und zum Austausch untereinander
Copilot Governance Roadmap: Tenant, Daten und Berechtigungen vor dem RolloutBy Christian Groß
Microsoft 365 Copilot ist in wenigen Minuten lizenziert. Aber ist dein Tenant auch bereit dafür?
Copilot zeigt deinen Nutzern alles, worauf sie Zugriff haben. Dazu gehören auch Berechtigungen, die über Jahre in SharePoint und Teams gewachsen sind, und die niemand mehr auf dem Schirm hat.
Christian Groß, Gründer und CEO von Solutions2Share, führt in diesem Vortrag durch die Copilot Governance Roadmap: von Tenant-, Lizenz- und Identitäts-Voraussetzungen über Daten-Governance und Sensitivity Labels bis hin zu Purview und Access-Readiness.
Am Ende weißt du, wo dein Microsoft 365 heute steht und bei welchen Baustellen du ansetzen musst.
02:35 PM - 02:45 PMWechselzeit
Kaffee holen, Kaffee wegbringen und nächsten Vortrag suchen…
Copilot bei Endress+Hauser: Rollout ist nur der AnfangBy Claudia Eberle und Dominik Zumkeller
Viele Unternehmen stehen an diesem Punkt: Die Einführung von M365 Copilot ist geschafft, doch wie wird das smarte Tool im Alltag wirklich zur Erfolgsgeschichte?
Endress+Hauser und Know How! geben einen ehrlichen Einblick in ein reales Copilot-Projekt – von der ersten Konzeption über Rollout, Qualifizierung und Enablement bis hin zur entscheidenden Frage: Wie bleibt Copilot langfristig im Einsatz und entfaltet echten Mehrwert?
Im Fokus stehen echte Erfahrungen aus der Zusammenarbeit von interner IT, Fachbereichen und externem Partner. Dabei wird schnell klar: Der technische Go Live ist nur der Anfang. Nachhaltige Adoption, kontinuierliche Weiterentwicklung und praxisnahe Materialien sind die eigentlichen Erfolgsfaktoren.
Ein Vortrag für alle, die Copilot nicht nur einführen, sondern dauerhaft in ihrer Organisation etablieren wollen – authentisch, praxisnah und ohne Hochglanzfilter.
03:20 PM - 03:50 PMNetzwerkzeit
30 Minuten Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich zu überlegen, mit welchem Vortrag es weitergehen soll.
Wenn das Incident Management zum Flaschenhals wird – mit Lean Six Sigma zu messbaren VerbesserungenBy Ralf Eiberger
Steigende Ticketzahlen, unzufriedene Anwender, wachsende Bearbeitungszeiten und gefährdete SLA-Ziele – viele IT-Organisationen kennen diese Entwicklung. Trotz großem Engagement der Support-Teams bleibt der nachhaltige Erfolg oft aus. Die Ursachen? Meist werden sie mit Aussagen wie „zu wenig Personal“, „zu komplexe Systeme“ oder „fehlende Zuarbeit“ erklärt. Doch reichen solche Vermutungen aus, um die richtigen Entscheidungen zu treffen?
In diesem Vortrag zeigt Ihnen Ralf Eiberger, wie sich Herausforderungen im Incident Management mit der strukturierten Methodik von Lean Six Sigma systematisch analysieren und nachhaltig lösen lassen. Statt auf Bauchgefühl setzt der Green-Belt-Ansatz auf Daten, Fakten und einen klaren Verbesserungsprozess.
Anhand seines Praxisprojekts „Umgang mit dem Incident Management verbessern“ gibt er Einblicke, wie Engpässe identifiziert, Ursachen nachgewiesen und konkrete Verbesserungen umgesetzt wurden. Gleichzeitig erhalten Sie einen kompakten Überblick über die Ausbildung und Arbeitsweise eines Lean Six Sigma Green Belt.
Der Vortrag richtet sich an IT-Entscheider, IT-Leiter und Serviceverantwortliche, die ihr Incident Management effizienter gestalten und ihre Organisation mit einem strukturierten Verbesserungsansatz zukunftssicher aufstellen möchten.
04:25 PM - 04:35 PMWechselzeit
Kaffee holen, Kaffee wegbringen, alles einmal durchschütteln und nächsten Vortrag suchen…
Tier 0 sauber isolieren: das Setup, das den Worst Case überstehtBy Patrick Böck und Thomas Höhner
Wer seine privilegierten Identitäten im selben Entra-ID-Tenant verwaltet, in dem auch die Angreifer landen, hat kein Tier-0-Konzept, sondern Hoffnung. Die saubere Antwort darauf ist Trennung: ein eigener, gehärteter Tenant nur für privilegierte Accounts, abgesicherte Admin-Workstations und klar definierte Zugriffspfade, konsequent abgekoppelt vom Produktivtenant. Genau dieses Prinzip steckt hinter dem Managed Red Tenant.
In dieser Session gehen Patrick Böck und Thomas Höhner durch, wie so ein Aufbau technisch funktioniert, welche Rolle Conditional Access, PIM, Device Trust und Cross-Tenant-Settings dabei spielen und wie der Zugriff auf On-Prem-Systeme über Global Secure Access abgesichert wird, ohne die üblichen VPN- oder Jumphost-Umwege. Dazu klären sie die Fallstricke, über die im Betrieb wirklich jeder stolpert: Break-Glass, Lifecycle und die Frage, was in so einen Tenant gehört und was nicht.
05:10 PM - 06:00 PMNetzwerkzeit
Eine Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich auf das Abendevent vorzubereiten.
11:00 AM - 11:40 AMNetzwerkzeit
Eine Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich zu überlegen, mit welchem Vortrag es weitergehen soll.
M365 Evergreen – Herausforderung für IT, Betriebsrat und Anwender meisternBy Karsten Schneider
In der dynamischen Welt von Microsoft 365 werden monatlich 200-300 Änderungen an den M365 Services vorgenommen und kommuniziert. Dies stellt Unternehmen vor die Herausforderung, stets auf dem neuesten Stand zu bleiben und die Änderungen effizient zu managen. Welche Änderungen sind relevant? Wie lassen sich Folgen abschätzen, Maßnahmen ableiten und neue Chancen erkennen, wenn man nur begrenzte Ressourcen hat?
Am Beispiel von Arvato Systems und Bertelsmann zeigt Karsten Schneider, wie relevante Änderungen erfasst und für die passende Zielgruppe aufbereitet werden. Wann muss die IT aktiv werden und wann ist der Betriebsrat gefragt? Wie kann man die Endanwender über Updates informieren, ohne zu verwirren oder ein Informationschaos zu erzeugen? Wie bindet man Änderungen in bestehende Change Prozesse ein?
Transparenz und offene Kommunikation bilden die Grundlage für Entscheidungen bei relevanten Gremien sowie Akzeptanz bei den Anwendern. Ein sich ständig veränderndes System sorgt dann auch für Leben in Anwenderkreisen und Digitalisierung. Alleine Copilot war im Jahr 2025 mit 429 Ankündigungen vertreten.
12:15 PM - 12:25 PMWechselzeit
Kaffee holen, Kaffee wegbringen und nächsten Vortrag suchen…
#alwayslevelasisterup: Warum wir aufhören müssen, uns gegenseitig Steine in den Weg zu legenBy Lisa Fröhlich
„Es kann nur eine geben“ – dieses Narrativ sitzt tief, gerade unter Frauen. Doch woher kommt es wirklich, und was richtet es an?
In diesem Impulsvortrag teilt Lisa Fröhlich eigene Erfahrungen mit anderen Frauen, die ihr das Weiterkommen erschwert haben. Daraus entsteht die zentrale Frage: Wie schaffen wir es, einander zu fördern, ohne uns dabei mögen zu müssen?
Ein Vortrag über echte Solidarität jenseits von Sympathie, über Sichtbarkeit, die wir uns gegenseitig schenken können, und darüber, warum #alwayslevelasisterup mehr ist, als ein Hashtag.
01:00 PM - 02:00 PMLunch + Talk
Mittagspause mit Zeit für Stärkung und zum Austausch untereinander
KI-gestützter Kundenservice bei Regionetz mit Microsoft Dynamics 365By Benedikt Lennartz und Jan Gliniorz
Mehr Kundenanfragen, steigende Erwartungen und komplexe Prozesse stellen viele Energieversorger vor große Herausforderungen. Wie durch geschickte Kombination des Microsoft Dynamics 365 Customer Service und Microsoft KI-Technologien eine leistungsfähige Serviceplattform geschaffen werden kann, berichten Benedikt Lennartz und Jan Gliniorz.
Die Lösung verbindet Kundenservice, Geschäftsprozesse, Dokumentenmanagement und bereichsübergreifende Zusammenarbeit in einem zentralen System. Dabei wurden insbesondere die Prozesse Beschwerdemanagement und Netzanschlussmanagement digitalisiert und effizient in der Serviceplattform abgebildet. Durch die Anbindung von SharePoint Online stehen relevante Informationen und Dokumente jederzeit strukturiert und transparent zur Verfügung. Die enge Integration mit SAP soll in Zukunft den Kundenserviceprozess abschließen. KI unterstützt die Mitarbeitenden dabei, schneller auf Kundenanfragen zu reagieren, Informationen effizient zu finden und Serviceprozesse gezielt zu beschleunigen.
Dieser Vortrag gibt Einblicke in die Umsetzung, die organisatorischen Herausforderungen und die wichtigsten Erfolgsfaktoren. Er zeigt eindrucksvoll, wie durch das Zusammenspiel von Menschen, Prozessen, Daten, Integration und KI eine zukunftsfähige Serviceplattform für die Energiewirtschaft entsteht.
02:35 PM - 02:45 PMWechselzeit
Kaffee holen, Kaffee wegbringen und nächsten Vortrag suchen…
Vom Wildwuchs zum Fundament für die Zukunft: Was eine Azure Landing Zone leistetBy Dean Ramic
Der Start in die Cloud ist schnell gemacht – die Struktur dahinter oft nicht. Was als klar geplante Umgebung beginnt, entwickelt sich ohne Leitplanken schnell zum Wildwuchs. Genau hier setzt eine Azure Landing Zone an und schafft das Fundament für eine sichere, steuerbare und skalierbare Umgebung.
Doch wie sieht das in der Praxis aus? In diesem Vortrag zeigen wir anhand eines realen Kundenprojekts, wie eine Azure Landing Zone von Anfang an sauber aufgebaut werden kann – mit klaren Leitplanken für Networking, Identity und Governance.
Gemeinsam mit der BayBG Bayerische Beteiligungsgesellschaft geben wir Einblicke in ein Projekt, bei dem Claranet die Azure Basis konzipiert, umgesetzt und anschließend in den Betrieb überführt hat. Dabei wird deutlich, warum eine durchdachte Landing Zone der entscheidende Schritt vor dem ersten produktiven Workload ist – und welchen Unterschied es macht, wenn Sicherheit, Governance und Automatisierung von Anfang an mitgedacht werden.
Wir nehmen dich mit in zentrale Entscheidungen rund um Tenant-Struktur, Zugriffsmodelle und Netzwerkdesign und zeigen, welche Ansätze sich bewährt haben und wo Anpassungen nötig waren. Gleichzeitig sprechen wir offen über unsere Learnings aus der Umsetzung und darüber, was wir heute vielleicht anders machen würden.
Am Ende wird klar: Eine solide Azure Basis zahlt sich aus – nicht nur bei Sicherheit und Compliance, sondern auch bei Geschwindigkeit, Transparenz und Kostenkontrolle. Wer hier sauber startet, schafft die Grundlage dafür, die Cloud langfristig sinnvoll und effizient weiterzuentwickeln.
03:20 PM - 03:50 PMNetzwerkzeit
30 Minuten Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich zu überlegen, mit welchem Vortrag es weitergehen soll.
Bezahlt, aber nicht genutzt: Was es wirklich kostet, wenn der Copilot-Nutzen ausbleibtBy Thomas Maier
Die Lizenzen laufen ab Tag eins. Der Nutzen nicht. Zwischen „eingeführt“ und „im Alltag wirksam“ liegt eine stille Rechnung, die kaum jemand aufmacht: bezahlte M365- und Copilot-Lizenzen ohne Gegenwert, eine Geschäftsführung, die Produktivitätsgewinne eingeplant hat, und Teams, die weiterarbeiten wie immer. Je länger diese Lücke offen bleibt, desto teurer wird sie, und irgendwann steht die ganze Initiative zur Disposition.
Als Microsoft MVP und MCT macht Thomas Maier die Mechanik dahinter sichtbar: warum die Lücke entsteht, warum sie selten an der Technik liegt und warum klassische Antworten, noch eine Schulung oder noch ein Lernvideo, das Problem nur verwalten statt lösen. Entscheidend ist nicht, ob befähigt wird, sondern ob Befähigung dauerhaft im Arbeitsalltag ankommt und Menschen ins Tun bringt, bevor die Rechnung fällig wird.
Das nimmst du mit:
Wie du die echten Kosten ausbleibender Nutzung sichtbar und für die GF greifbar machst
Warum punktuelle Befähigung die Lücke nur verschiebt, statt sie zu schließen
Wie du aus bezahlten Lizenzen messbaren, täglichen Nutzen machst, bevor es teuer wird
04:25 PM - 04:35 PMWechselzeit
Kaffee holen, Kaffee wegbringen, alles einmal durchschütteln und nächsten Vortrag suchen…
05:10 PM - 06:00 PMNetzwerkzeit
Eine Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich auf das Abendevent vorzubereiten.
08:00 AM - 08:45 AMOpening Tag 2
Einchecken, Ankommen, Kaffee trinken
11:00 AM - 11:40 AMNetzwerkzeit
Eine Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich zu überlegen, mit welchem Vortrag es weitergehen soll.
01:00 PM - 02:00 PMLunch + Talk
Mittagspause mit Zeit für Stärkung und zum Austausch untereinander
03:20 PM - 03:50 PMNetzwerkzeit
30 Minuten Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich zu überlegen, mit welchem Vortrag es weitergehen soll.
04:25 PM - 04:35 PMWechselzeit
Kaffee holen, Kaffee wegbringen, alles einmal durchschütteln und nächsten Vortrag suchen…
05:10 PM - 06:00 PMNetzwerkzeit
Eine Pause, um das gehörte sacken zu lassen, sich darüber auszutauschen, den Koffeinspeicher aufzufüllen, die Porzellanabteilung aufzusuchen und sich auf das Abendevent vorzubereiten.
07:15 PM - 11:00 PMmbuf Community-Party
Essen, Trinken, Sprechen, Musik hören, Tanzen, Award-Verleihen, Gewinnspiel auslosen – alles Teil des bunten Abendprogramms.
Spectrum A
Spectrum B
Spectrum C
Foyer / Lounge
08:30 AM - 09:00 AMOpening Tag 3
Ankommen, einchecken und den ersten Kaffee genießen.
Begrüßung und Einführung
Der Vorstand begrüßt die Teilnehmer:innen zu Tag 3 und erläutert kurz das Prozedere bei den Workshops und gibt die Verteilung auf der Fläche bekannt.
09:20 AM - 09:30 AMWechselzeit
Kaffee holen, Kaffee wegbringen und ersten Workshop suchen…
09:30 AM - 10:30 AMWorkshops | Runde I
Die Workshops finden in zwei Runden jeweils in 10er-Gruppen statt. So haben alle die Möglichkeit, an zwei unterschiedlichen Angeboten teilzunehmen.
Ausnahme bildet 2026 das „Capture the Flag“-Angebot, was den ganzen Vormittag läuft.
Nachfolgend haben wir die bisher bekannten Themen zur Information in alphabetischer Reihenfolge aufgelistet (für Details einfach aufklappen):
► Business Case für den CFO: 24/7 managed SOC
Gemeinsam gehen wir in einer interaktiven Session einen 360 Grad Business Case in CFO Sprache durch. Keine Powerpointschlacht sondern eine echte Excel welche wir gemeinsam durcharbeiten und diskutieren.
► Capture the Flag: CAMELOT EDITION
Folge dem Ruf Camelots und beweise Deine Cyber Security-Kompetenz in einer immersiven Capture-the-Flag (CTF)-Challenge. Verbringe einen Morgen mit Security Professionals, Ethical Hackern und Defendern voller Teamwork, Strategie und praxisnahem Hacking, während Du Dich einer Reihe mittelalterlich inspirierter Challenges stellst. Diese interaktive Veranstaltung verbindet realistische Offensive-Security-Techniken mit einer unterhaltsamen, von Camelot inspirierten Storyline. Versammel Deine Gefolgschaft, findet versteckte Flags und klettert im Leaderboard nach oben, während Ihr Euch durch die anspruchsvollsten Prüfungen des Königreichs kämpft.
Deine Quest umfasst: Castle Challenges – Löse zunehmend anspruchsvolle Security-Aufgaben in den Kategorien Web, Netzwerk, Kryptografie, Privilege Escalation und Exploitation. Hands-On Hacking – Stelle Deine Offensive-Security-Skills in einer sicheren, gamifizierten Umgebung unter Beweis, die auf Lernen und Wettbewerb ausgelegt ist. Verdiene Dir Deinen Platz an der Tafelrunde – Arbeitet im Team, denkt kreativ und überlistet Eure Gegner, um Flags zu erobern, Punkte zu sammeln und den Sieg zu erringen.
Ob Sie bereits CTF-Erfahrung mitbringen oder Ihre Offensive-Security-Skills weiter schärfen möchten: Dieses Event bietet eine spannende Gelegenheit, zu lernen, sich zu messen und sich mit anderen Security Professionals zu vernetzen.
Die Veranstaltung richtet sich ausschließlich an Teilnehmende des mbuf Jahreskongress 2026 und die Plätze sind begrenzt.
ACHTUNG: Für dieses Event im Event müssen sich Kongressteilnehmende sowohl in der App als auch über den dort hinterlegten Registrierungslink bei Pentera anmelden!
► Copilot in der Praxis – vom Zögern zur echten Nutzung
→ Der Workshop richtet sich an Teilnehmende, die Copilot bereits im Einsatz haben oder einführen wollen, aber merken, dass die Nutzung im Alltag noch nicht rund läuft.
Wir arbeiten praxisnah und rein analog. Nach einem kurzen fachlichen Impuls zu typischen Reifegraden der Copilot-Nutzung (von ungenutzt bis verankert) verorten sich die Teilnehmenden selbst auf einer Skala und sammeln, welche Use Cases im Arbeitsalltag bislang den größten Effekt gebracht haben. In Kleingruppen tauschen sie sich zu einem von drei Themenschwerpunkten aus – Akzeptanz im Team, Prompting-Kompetenz aufbauen, oder Governance & Vertrauen und erarbeiten daraus 1-3 konkrete nächste Schritte für die eigene Organisation, die freiwillig im Plenum vorgestellt werden.
Ziel: Teilnehmende verlassen den Workshop mit einer klaren Standortbestimmung, konkreten Praxisbeispielen aus dem Kreis der Teilnehmenden und einem individuellen Aktionsplan für die eigene Organisation.
► Das Ende des OTP in SharePoint: Warum Gast-Accounts jetzt zur größten Governance-Herausforderung in Microsoft 365 werden
Sobald jemand in Ihrem Unternehmen eine Datei extern teilt, legt Entra automatisch einen Gast-Account an – ohne Freigabe und ohne Ablaufdatum. Ursache ist die Abschaltung des SharePoint One-Time Passcode: Was früher ein anonymer Link war, ist heute ein dauerhafter Identitätseintrag in Entra ID.
Die Bordmittel reichen dafür nicht. Access Reviews für Gäste brauchen seit Januar eine Zusatzlizenz. Viele Tenants haben schon jetzt mehr Gäste als interne Mitarbeiter, und Gäste ohne Gruppenzugehörigkeit sind genau die, die sich am schwersten erfassen lassen.
Im Workshop sehen wir uns gemeinsam an, wie genau das Thema aufgebaut ist und welche Lösungsmöglichkeiten es gibt.
► Dein nächster Schritt mit AI: Dein Use-Case – Dein Business Impact
Welche AI-Initiativen lohnen sich für Dich – konkret? Wo stehst Du und wie startest Du am besten? In kleiner Runde besprechen wir gemeinsam erste Ansätze und priorisierte Use Cases für Ihr Unternehmen.
Add-On: Voucher für einen persönlichen AI-Potenzial-Check
► Der Fachbereich will KI: Wie die IT aus der Tool-Anfrage eine Prozessberatung macht
KI-Wünsche aus den Fachbereichen landen zuerst auf dem Tisch der IT, meist als Tool-Anfrage, selten als Prozessfrage. Wer darauf mit Lizenzen antwortet, hat die eigentliche Diskussion verpasst. Wer stattdessen die richtigen Fragen stellt, wird vom Dienstleister zum Gestalter.
In dieser Session geht es um genau diese Fragen und um die Methode dahinter: das Andocken am Wertstrom. Wir spielen das gemeinsam durch, an einem Prozess, den alle kennen und nachvollziehen können. Zerlegen, Datenflüsse sichtbar machen und dann Agenten einzeichnen: Welcher Schritt kann assistiert werden, welcher vorgeschlagen, welcher automatisiert? Und was wird eigentlich aus dem Menschen, wenn er den Fall nicht mehr bearbeitet, sondern Agenten beauftragt und prüft?
→ Teilnehmende nehmen kein Tool mit, sondern ein Vorgehen, das sie bereits am Folgetag in jedem Fachbereichsgespräch anwenden können.
► Der Praxis-Check: Unternehmensdaten im KI-Einsatz – wie kann das gelingen?
Unabhängig davon, ob Copilot oder andere KI-Lösungen genutzt werden sollen, bringt die Einführung von KI Herausforderungen mit sich: Spätestens wenn Geschäftsdaten mittels KI verarbeitet werden sollen, werden Lösungen für eine gute Data-Governance benötigt.
Wir klären im Workshop, was die derzeitigen Anforderungen, Herausforderungen und Lösungsansätze sind und versuchen, gemeinsam Antworten zu finden.
Teams, SharePoint, Loop und Copilot bieten enormes Potenzial für die tägliche Zusammenarbeit. Doch wie greifen die einzelnen Bausteine sinnvoll ineinander?
In diesem interaktiven Workshop betrachten wir typische Herausforderungen aus dem Arbeitsalltag, diskutieren bewährte Vorgehensweisen und erarbeiten gemeinsam, wie Informationen, Kommunikation und Aufgaben in Microsoft 365 effizient zusammengeführt werden können. Anhand konkreter Praxisbeispiele tauschen die Teilnehmenden Erfahrungen aus und entwickeln Ideen für eine produktivere und besser vernetzte Zusammenarbeit im eigenen Unternehmen.
► Sanktionslistenprüfung in der Praxis – Wie machen Sie es heute und wie geht es einfacher?
Sanktionslistenprüfungen sind heute für nahezu jedes geschäftliche Handeln relevant und betreffen unter anderem Kunden, Lieferanten, Mitarbeitende und weitere Geschäftspartner.
Der Workshop gibt zunächst einen Überblick über die rechtlichen Anforderungen und die daraus entstehenden Herausforderungen für Unternehmen. Gemeinsam mit den Teilnehmenden wird erarbeitet, wie Sanktionslistenprüfungen aktuell umgesetzt werden, wo Risiken und Schwierigkeiten bestehen und welche Lösungsansätze sich in der Praxis anbieten.
Am Beispiel von ORDAT 365sam wird anschließend gezeigt, wie sich die Prüfungen automatisieren, vollständig in Microsoft Dynamics 365 integrieren und ohne erheblichen Mehraufwand in die täglichen Geschäftsprozesse einbinden lassen.
► Wenn Innovation auf den Betrieb wartet: Vom KI-Pilot zum tragfähigen Azure-Betriebsmodell
Die KI-Idee überzeugt, der erste Pilot funktioniert – doch auf dem Weg in den produktiven Einsatz wird plötzlich der Betrieb zum Engpass. Verantwortlichkeiten sind nicht eindeutig geregelt, Security- und Governance-Anforderungen müssen dauerhaft erfüllt werden und für den stabilen Betrieb der Azure-Plattform fehlen Prozesse, Kompetenzen oder Kapazitäten.
In diesem interaktiven Workshop betrachten wir gemeinsam, was ein tragfähiges Azure-Betriebsmodell ausmacht. Entlang zentraler Handlungsfelder wie Plattformbetrieb, Governance, Security, Betriebsprozesse und Verantwortlichkeiten diskutieren die Teilnehmenden typische Herausforderungen und übertragen die Erkenntnisse auf ihre eigene Organisation.
Im Mittelpunkt steht die strategische Frage: Was müssen Unternehmen heute klären, damit ihre KI- und Innovationsprojekte morgen nicht auf den Betrieb warten?
Eintragen können sich die Kongressteilnehmenden in diesem Jahr erstmalig bereits vor Veranstaltungsbeginn über die Kongress-App.
10:30 AM - 10:45 AMWechselzeit
Kaffee holen, Kaffee wegbringen und zweiten Workshop suchen…
10:45 AM - 11:45 AMWorkshop II
In der zweiten Runde der Workshops haben Sie die Gelegenheit, in 10er-Gruppen noch ein weiteres unserer unter „Workshop I“ genannten Themenfelder zu erkunden.
Auch hier tragen sich die Teilnehmenden über die Kongress-App ein.
11:45 AM - 12:45 PMVorstellung der Workshop-ErgebnisseBy Workshop-Leiter:innen
Es ist geschafft. Wir verabschieden die Teilnehmenden des Jahreskongress.
01:00 PM - 02:00 PMAusklang
Letztes Networking, Proviant einpacken oder sich vor der Heimreise stärken, Rückreise antreten, usw.
09:20 AM - 09:30 AMWechselzeit
Kaffee holen, Kaffee wegbringen und ersten Workshop suchen…
09:30 AM - 10:30 AMWorkshops | Runde I
Die Workshops finden in zwei Runden jeweils in 10er-Gruppen statt. So haben alle die Möglichkeit, an zwei unterschiedlichen Angeboten teilzunehmen.
Ausnahme bildet 2026 das „Capture the Flag“-Angebot, was den ganzen Vormittag läuft.
Nachfolgend haben wir die bisher bekannten Themen zur Information in alphabetischer Reihenfolge aufgelistet (für Details einfach aufklappen):
► Business Case für den CFO: 24/7 managed SOC
Gemeinsam gehen wir in einer interaktiven Session einen 360 Grad Business Case in CFO Sprache durch. Keine Powerpointschlacht sondern eine echte Excel welche wir gemeinsam durcharbeiten und diskutieren.
► Capture the Flag: CAMELOT EDITION
Folge dem Ruf Camelots und beweise Deine Cyber Security-Kompetenz in einer immersiven Capture-the-Flag (CTF)-Challenge. Verbringe einen Morgen mit Security Professionals, Ethical Hackern und Defendern voller Teamwork, Strategie und praxisnahem Hacking, während Du Dich einer Reihe mittelalterlich inspirierter Challenges stellst. Diese interaktive Veranstaltung verbindet realistische Offensive-Security-Techniken mit einer unterhaltsamen, von Camelot inspirierten Storyline. Versammel Deine Gefolgschaft, findet versteckte Flags und klettert im Leaderboard nach oben, während Ihr Euch durch die anspruchsvollsten Prüfungen des Königreichs kämpft.
Deine Quest umfasst: Castle Challenges – Löse zunehmend anspruchsvolle Security-Aufgaben in den Kategorien Web, Netzwerk, Kryptografie, Privilege Escalation und Exploitation. Hands-On Hacking – Stelle Deine Offensive-Security-Skills in einer sicheren, gamifizierten Umgebung unter Beweis, die auf Lernen und Wettbewerb ausgelegt ist. Verdiene Dir Deinen Platz an der Tafelrunde – Arbeitet im Team, denkt kreativ und überlistet Eure Gegner, um Flags zu erobern, Punkte zu sammeln und den Sieg zu erringen.
Ob Sie bereits CTF-Erfahrung mitbringen oder Ihre Offensive-Security-Skills weiter schärfen möchten: Dieses Event bietet eine spannende Gelegenheit, zu lernen, sich zu messen und sich mit anderen Security Professionals zu vernetzen.
Die Veranstaltung richtet sich ausschließlich an Teilnehmende des mbuf Jahreskongress 2026 und die Plätze sind begrenzt.
ACHTUNG: Für dieses Event im Event müssen sich Kongressteilnehmende sowohl in der App als auch über den dort hinterlegten Registrierungslink bei Pentera anmelden!
► Copilot in der Praxis – vom Zögern zur echten Nutzung
→ Der Workshop richtet sich an Teilnehmende, die Copilot bereits im Einsatz haben oder einführen wollen, aber merken, dass die Nutzung im Alltag noch nicht rund läuft.
Wir arbeiten praxisnah und rein analog. Nach einem kurzen fachlichen Impuls zu typischen Reifegraden der Copilot-Nutzung (von ungenutzt bis verankert) verorten sich die Teilnehmenden selbst auf einer Skala und sammeln, welche Use Cases im Arbeitsalltag bislang den größten Effekt gebracht haben. In Kleingruppen tauschen sie sich zu einem von drei Themenschwerpunkten aus – Akzeptanz im Team, Prompting-Kompetenz aufbauen, oder Governance & Vertrauen und erarbeiten daraus 1-3 konkrete nächste Schritte für die eigene Organisation, die freiwillig im Plenum vorgestellt werden.
Ziel: Teilnehmende verlassen den Workshop mit einer klaren Standortbestimmung, konkreten Praxisbeispielen aus dem Kreis der Teilnehmenden und einem individuellen Aktionsplan für die eigene Organisation.
► Das Ende des OTP in SharePoint: Warum Gast-Accounts jetzt zur größten Governance-Herausforderung in Microsoft 365 werden
Sobald jemand in Ihrem Unternehmen eine Datei extern teilt, legt Entra automatisch einen Gast-Account an – ohne Freigabe und ohne Ablaufdatum. Ursache ist die Abschaltung des SharePoint One-Time Passcode: Was früher ein anonymer Link war, ist heute ein dauerhafter Identitätseintrag in Entra ID.
Die Bordmittel reichen dafür nicht. Access Reviews für Gäste brauchen seit Januar eine Zusatzlizenz. Viele Tenants haben schon jetzt mehr Gäste als interne Mitarbeiter, und Gäste ohne Gruppenzugehörigkeit sind genau die, die sich am schwersten erfassen lassen.
Im Workshop sehen wir uns gemeinsam an, wie genau das Thema aufgebaut ist und welche Lösungsmöglichkeiten es gibt.
► Dein nächster Schritt mit AI: Dein Use-Case – Dein Business Impact
Welche AI-Initiativen lohnen sich für Dich – konkret? Wo stehst Du und wie startest Du am besten? In kleiner Runde besprechen wir gemeinsam erste Ansätze und priorisierte Use Cases für Ihr Unternehmen.
Add-On: Voucher für einen persönlichen AI-Potenzial-Check
► Der Fachbereich will KI: Wie die IT aus der Tool-Anfrage eine Prozessberatung macht
KI-Wünsche aus den Fachbereichen landen zuerst auf dem Tisch der IT, meist als Tool-Anfrage, selten als Prozessfrage. Wer darauf mit Lizenzen antwortet, hat die eigentliche Diskussion verpasst. Wer stattdessen die richtigen Fragen stellt, wird vom Dienstleister zum Gestalter.
In dieser Session geht es um genau diese Fragen und um die Methode dahinter: das Andocken am Wertstrom. Wir spielen das gemeinsam durch, an einem Prozess, den alle kennen und nachvollziehen können. Zerlegen, Datenflüsse sichtbar machen und dann Agenten einzeichnen: Welcher Schritt kann assistiert werden, welcher vorgeschlagen, welcher automatisiert? Und was wird eigentlich aus dem Menschen, wenn er den Fall nicht mehr bearbeitet, sondern Agenten beauftragt und prüft?
→ Teilnehmende nehmen kein Tool mit, sondern ein Vorgehen, das sie bereits am Folgetag in jedem Fachbereichsgespräch anwenden können.
► Der Praxis-Check: Unternehmensdaten im KI-Einsatz – wie kann das gelingen?
Unabhängig davon, ob Copilot oder andere KI-Lösungen genutzt werden sollen, bringt die Einführung von KI Herausforderungen mit sich: Spätestens wenn Geschäftsdaten mittels KI verarbeitet werden sollen, werden Lösungen für eine gute Data-Governance benötigt.
Wir klären im Workshop, was die derzeitigen Anforderungen, Herausforderungen und Lösungsansätze sind und versuchen, gemeinsam Antworten zu finden.
Teams, SharePoint, Loop und Copilot bieten enormes Potenzial für die tägliche Zusammenarbeit. Doch wie greifen die einzelnen Bausteine sinnvoll ineinander?
In diesem interaktiven Workshop betrachten wir typische Herausforderungen aus dem Arbeitsalltag, diskutieren bewährte Vorgehensweisen und erarbeiten gemeinsam, wie Informationen, Kommunikation und Aufgaben in Microsoft 365 effizient zusammengeführt werden können. Anhand konkreter Praxisbeispiele tauschen die Teilnehmenden Erfahrungen aus und entwickeln Ideen für eine produktivere und besser vernetzte Zusammenarbeit im eigenen Unternehmen.
► Sanktionslistenprüfung in der Praxis – Wie machen Sie es heute und wie geht es einfacher?
Sanktionslistenprüfungen sind heute für nahezu jedes geschäftliche Handeln relevant und betreffen unter anderem Kunden, Lieferanten, Mitarbeitende und weitere Geschäftspartner.
Der Workshop gibt zunächst einen Überblick über die rechtlichen Anforderungen und die daraus entstehenden Herausforderungen für Unternehmen. Gemeinsam mit den Teilnehmenden wird erarbeitet, wie Sanktionslistenprüfungen aktuell umgesetzt werden, wo Risiken und Schwierigkeiten bestehen und welche Lösungsansätze sich in der Praxis anbieten.
Am Beispiel von ORDAT 365sam wird anschließend gezeigt, wie sich die Prüfungen automatisieren, vollständig in Microsoft Dynamics 365 integrieren und ohne erheblichen Mehraufwand in die täglichen Geschäftsprozesse einbinden lassen.
► Wenn Innovation auf den Betrieb wartet: Vom KI-Pilot zum tragfähigen Azure-Betriebsmodell
Die KI-Idee überzeugt, der erste Pilot funktioniert – doch auf dem Weg in den produktiven Einsatz wird plötzlich der Betrieb zum Engpass. Verantwortlichkeiten sind nicht eindeutig geregelt, Security- und Governance-Anforderungen müssen dauerhaft erfüllt werden und für den stabilen Betrieb der Azure-Plattform fehlen Prozesse, Kompetenzen oder Kapazitäten.
In diesem interaktiven Workshop betrachten wir gemeinsam, was ein tragfähiges Azure-Betriebsmodell ausmacht. Entlang zentraler Handlungsfelder wie Plattformbetrieb, Governance, Security, Betriebsprozesse und Verantwortlichkeiten diskutieren die Teilnehmenden typische Herausforderungen und übertragen die Erkenntnisse auf ihre eigene Organisation.
Im Mittelpunkt steht die strategische Frage: Was müssen Unternehmen heute klären, damit ihre KI- und Innovationsprojekte morgen nicht auf den Betrieb warten?
Eintragen können sich die Kongressteilnehmenden in diesem Jahr erstmalig bereits vor Veranstaltungsbeginn über die Kongress-App.
10:30 AM - 10:45 AMWechselzeit
Kaffee holen, Kaffee wegbringen und zweiten Workshop suchen…
10:45 AM - 11:45 AMWorkshop II
In der zweiten Runde der Workshops haben Sie die Gelegenheit, in 10er-Gruppen noch ein weiteres unserer unter „Workshop I“ genannten Themenfelder zu erkunden.
Auch hier tragen sich die Teilnehmenden über die Kongress-App ein.
09:20 AM - 09:30 AMWechselzeit
Kaffee holen, Kaffee wegbringen und ersten Workshop suchen…
09:30 AM - 10:30 AMWorkshops | Runde I
Die Workshops finden in zwei Runden jeweils in 10er-Gruppen statt. So haben alle die Möglichkeit, an zwei unterschiedlichen Angeboten teilzunehmen.
Ausnahme bildet 2026 das „Capture the Flag“-Angebot, was den ganzen Vormittag läuft.
Nachfolgend haben wir die bisher bekannten Themen zur Information in alphabetischer Reihenfolge aufgelistet (für Details einfach aufklappen):
► Business Case für den CFO: 24/7 managed SOC
Gemeinsam gehen wir in einer interaktiven Session einen 360 Grad Business Case in CFO Sprache durch. Keine Powerpointschlacht sondern eine echte Excel welche wir gemeinsam durcharbeiten und diskutieren.
► Capture the Flag: CAMELOT EDITION
Folge dem Ruf Camelots und beweise Deine Cyber Security-Kompetenz in einer immersiven Capture-the-Flag (CTF)-Challenge. Verbringe einen Morgen mit Security Professionals, Ethical Hackern und Defendern voller Teamwork, Strategie und praxisnahem Hacking, während Du Dich einer Reihe mittelalterlich inspirierter Challenges stellst. Diese interaktive Veranstaltung verbindet realistische Offensive-Security-Techniken mit einer unterhaltsamen, von Camelot inspirierten Storyline. Versammel Deine Gefolgschaft, findet versteckte Flags und klettert im Leaderboard nach oben, während Ihr Euch durch die anspruchsvollsten Prüfungen des Königreichs kämpft.
Deine Quest umfasst: Castle Challenges – Löse zunehmend anspruchsvolle Security-Aufgaben in den Kategorien Web, Netzwerk, Kryptografie, Privilege Escalation und Exploitation. Hands-On Hacking – Stelle Deine Offensive-Security-Skills in einer sicheren, gamifizierten Umgebung unter Beweis, die auf Lernen und Wettbewerb ausgelegt ist. Verdiene Dir Deinen Platz an der Tafelrunde – Arbeitet im Team, denkt kreativ und überlistet Eure Gegner, um Flags zu erobern, Punkte zu sammeln und den Sieg zu erringen.
Ob Sie bereits CTF-Erfahrung mitbringen oder Ihre Offensive-Security-Skills weiter schärfen möchten: Dieses Event bietet eine spannende Gelegenheit, zu lernen, sich zu messen und sich mit anderen Security Professionals zu vernetzen.
Die Veranstaltung richtet sich ausschließlich an Teilnehmende des mbuf Jahreskongress 2026 und die Plätze sind begrenzt.
ACHTUNG: Für dieses Event im Event müssen sich Kongressteilnehmende sowohl in der App als auch über den dort hinterlegten Registrierungslink bei Pentera anmelden!
► Copilot in der Praxis – vom Zögern zur echten Nutzung
→ Der Workshop richtet sich an Teilnehmende, die Copilot bereits im Einsatz haben oder einführen wollen, aber merken, dass die Nutzung im Alltag noch nicht rund läuft.
Wir arbeiten praxisnah und rein analog. Nach einem kurzen fachlichen Impuls zu typischen Reifegraden der Copilot-Nutzung (von ungenutzt bis verankert) verorten sich die Teilnehmenden selbst auf einer Skala und sammeln, welche Use Cases im Arbeitsalltag bislang den größten Effekt gebracht haben. In Kleingruppen tauschen sie sich zu einem von drei Themenschwerpunkten aus – Akzeptanz im Team, Prompting-Kompetenz aufbauen, oder Governance & Vertrauen und erarbeiten daraus 1-3 konkrete nächste Schritte für die eigene Organisation, die freiwillig im Plenum vorgestellt werden.
Ziel: Teilnehmende verlassen den Workshop mit einer klaren Standortbestimmung, konkreten Praxisbeispielen aus dem Kreis der Teilnehmenden und einem individuellen Aktionsplan für die eigene Organisation.
► Das Ende des OTP in SharePoint: Warum Gast-Accounts jetzt zur größten Governance-Herausforderung in Microsoft 365 werden
Sobald jemand in Ihrem Unternehmen eine Datei extern teilt, legt Entra automatisch einen Gast-Account an – ohne Freigabe und ohne Ablaufdatum. Ursache ist die Abschaltung des SharePoint One-Time Passcode: Was früher ein anonymer Link war, ist heute ein dauerhafter Identitätseintrag in Entra ID.
Die Bordmittel reichen dafür nicht. Access Reviews für Gäste brauchen seit Januar eine Zusatzlizenz. Viele Tenants haben schon jetzt mehr Gäste als interne Mitarbeiter, und Gäste ohne Gruppenzugehörigkeit sind genau die, die sich am schwersten erfassen lassen.
Im Workshop sehen wir uns gemeinsam an, wie genau das Thema aufgebaut ist und welche Lösungsmöglichkeiten es gibt.
► Dein nächster Schritt mit AI: Dein Use-Case – Dein Business Impact
Welche AI-Initiativen lohnen sich für Dich – konkret? Wo stehst Du und wie startest Du am besten? In kleiner Runde besprechen wir gemeinsam erste Ansätze und priorisierte Use Cases für Ihr Unternehmen.
Add-On: Voucher für einen persönlichen AI-Potenzial-Check
► Der Fachbereich will KI: Wie die IT aus der Tool-Anfrage eine Prozessberatung macht
KI-Wünsche aus den Fachbereichen landen zuerst auf dem Tisch der IT, meist als Tool-Anfrage, selten als Prozessfrage. Wer darauf mit Lizenzen antwortet, hat die eigentliche Diskussion verpasst. Wer stattdessen die richtigen Fragen stellt, wird vom Dienstleister zum Gestalter.
In dieser Session geht es um genau diese Fragen und um die Methode dahinter: das Andocken am Wertstrom. Wir spielen das gemeinsam durch, an einem Prozess, den alle kennen und nachvollziehen können. Zerlegen, Datenflüsse sichtbar machen und dann Agenten einzeichnen: Welcher Schritt kann assistiert werden, welcher vorgeschlagen, welcher automatisiert? Und was wird eigentlich aus dem Menschen, wenn er den Fall nicht mehr bearbeitet, sondern Agenten beauftragt und prüft?
→ Teilnehmende nehmen kein Tool mit, sondern ein Vorgehen, das sie bereits am Folgetag in jedem Fachbereichsgespräch anwenden können.
► Der Praxis-Check: Unternehmensdaten im KI-Einsatz – wie kann das gelingen?
Unabhängig davon, ob Copilot oder andere KI-Lösungen genutzt werden sollen, bringt die Einführung von KI Herausforderungen mit sich: Spätestens wenn Geschäftsdaten mittels KI verarbeitet werden sollen, werden Lösungen für eine gute Data-Governance benötigt.
Wir klären im Workshop, was die derzeitigen Anforderungen, Herausforderungen und Lösungsansätze sind und versuchen, gemeinsam Antworten zu finden.
Teams, SharePoint, Loop und Copilot bieten enormes Potenzial für die tägliche Zusammenarbeit. Doch wie greifen die einzelnen Bausteine sinnvoll ineinander?
In diesem interaktiven Workshop betrachten wir typische Herausforderungen aus dem Arbeitsalltag, diskutieren bewährte Vorgehensweisen und erarbeiten gemeinsam, wie Informationen, Kommunikation und Aufgaben in Microsoft 365 effizient zusammengeführt werden können. Anhand konkreter Praxisbeispiele tauschen die Teilnehmenden Erfahrungen aus und entwickeln Ideen für eine produktivere und besser vernetzte Zusammenarbeit im eigenen Unternehmen.
► Sanktionslistenprüfung in der Praxis – Wie machen Sie es heute und wie geht es einfacher?
Sanktionslistenprüfungen sind heute für nahezu jedes geschäftliche Handeln relevant und betreffen unter anderem Kunden, Lieferanten, Mitarbeitende und weitere Geschäftspartner.
Der Workshop gibt zunächst einen Überblick über die rechtlichen Anforderungen und die daraus entstehenden Herausforderungen für Unternehmen. Gemeinsam mit den Teilnehmenden wird erarbeitet, wie Sanktionslistenprüfungen aktuell umgesetzt werden, wo Risiken und Schwierigkeiten bestehen und welche Lösungsansätze sich in der Praxis anbieten.
Am Beispiel von ORDAT 365sam wird anschließend gezeigt, wie sich die Prüfungen automatisieren, vollständig in Microsoft Dynamics 365 integrieren und ohne erheblichen Mehraufwand in die täglichen Geschäftsprozesse einbinden lassen.
► Wenn Innovation auf den Betrieb wartet: Vom KI-Pilot zum tragfähigen Azure-Betriebsmodell
Die KI-Idee überzeugt, der erste Pilot funktioniert – doch auf dem Weg in den produktiven Einsatz wird plötzlich der Betrieb zum Engpass. Verantwortlichkeiten sind nicht eindeutig geregelt, Security- und Governance-Anforderungen müssen dauerhaft erfüllt werden und für den stabilen Betrieb der Azure-Plattform fehlen Prozesse, Kompetenzen oder Kapazitäten.
In diesem interaktiven Workshop betrachten wir gemeinsam, was ein tragfähiges Azure-Betriebsmodell ausmacht. Entlang zentraler Handlungsfelder wie Plattformbetrieb, Governance, Security, Betriebsprozesse und Verantwortlichkeiten diskutieren die Teilnehmenden typische Herausforderungen und übertragen die Erkenntnisse auf ihre eigene Organisation.
Im Mittelpunkt steht die strategische Frage: Was müssen Unternehmen heute klären, damit ihre KI- und Innovationsprojekte morgen nicht auf den Betrieb warten?
Eintragen können sich die Kongressteilnehmenden in diesem Jahr erstmalig bereits vor Veranstaltungsbeginn über die Kongress-App.
10:30 AM - 10:45 AMWechselzeit
Kaffee holen, Kaffee wegbringen und zweiten Workshop suchen…
10:45 AM - 11:45 AMWorkshop II
In der zweiten Runde der Workshops haben Sie die Gelegenheit, in 10er-Gruppen noch ein weiteres unserer unter „Workshop I“ genannten Themenfelder zu erkunden.
Auch hier tragen sich die Teilnehmenden über die Kongress-App ein.
08:30 AM - 09:00 AMOpening Tag 3
Ankommen, einchecken und den ersten Kaffee genießen.
09:20 AM - 09:30 AMWechselzeit
Kaffee holen, Kaffee wegbringen und ersten Workshop suchen…
09:30 AM - 10:30 AMWorkshops | Runde I
Die Workshops finden in zwei Runden jeweils in 10er-Gruppen statt. So haben alle die Möglichkeit, an zwei unterschiedlichen Angeboten teilzunehmen.
Ausnahme bildet 2026 das „Capture the Flag“-Angebot, was den ganzen Vormittag läuft.
Nachfolgend haben wir die bisher bekannten Themen zur Information in alphabetischer Reihenfolge aufgelistet (für Details einfach aufklappen):
► Business Case für den CFO: 24/7 managed SOC
Gemeinsam gehen wir in einer interaktiven Session einen 360 Grad Business Case in CFO Sprache durch. Keine Powerpointschlacht sondern eine echte Excel welche wir gemeinsam durcharbeiten und diskutieren.
► Capture the Flag: CAMELOT EDITION
Folge dem Ruf Camelots und beweise Deine Cyber Security-Kompetenz in einer immersiven Capture-the-Flag (CTF)-Challenge. Verbringe einen Morgen mit Security Professionals, Ethical Hackern und Defendern voller Teamwork, Strategie und praxisnahem Hacking, während Du Dich einer Reihe mittelalterlich inspirierter Challenges stellst. Diese interaktive Veranstaltung verbindet realistische Offensive-Security-Techniken mit einer unterhaltsamen, von Camelot inspirierten Storyline. Versammel Deine Gefolgschaft, findet versteckte Flags und klettert im Leaderboard nach oben, während Ihr Euch durch die anspruchsvollsten Prüfungen des Königreichs kämpft.
Deine Quest umfasst: Castle Challenges – Löse zunehmend anspruchsvolle Security-Aufgaben in den Kategorien Web, Netzwerk, Kryptografie, Privilege Escalation und Exploitation. Hands-On Hacking – Stelle Deine Offensive-Security-Skills in einer sicheren, gamifizierten Umgebung unter Beweis, die auf Lernen und Wettbewerb ausgelegt ist. Verdiene Dir Deinen Platz an der Tafelrunde – Arbeitet im Team, denkt kreativ und überlistet Eure Gegner, um Flags zu erobern, Punkte zu sammeln und den Sieg zu erringen.
Ob Sie bereits CTF-Erfahrung mitbringen oder Ihre Offensive-Security-Skills weiter schärfen möchten: Dieses Event bietet eine spannende Gelegenheit, zu lernen, sich zu messen und sich mit anderen Security Professionals zu vernetzen.
Die Veranstaltung richtet sich ausschließlich an Teilnehmende des mbuf Jahreskongress 2026 und die Plätze sind begrenzt.
ACHTUNG: Für dieses Event im Event müssen sich Kongressteilnehmende sowohl in der App als auch über den dort hinterlegten Registrierungslink bei Pentera anmelden!
► Copilot in der Praxis – vom Zögern zur echten Nutzung
→ Der Workshop richtet sich an Teilnehmende, die Copilot bereits im Einsatz haben oder einführen wollen, aber merken, dass die Nutzung im Alltag noch nicht rund läuft.
Wir arbeiten praxisnah und rein analog. Nach einem kurzen fachlichen Impuls zu typischen Reifegraden der Copilot-Nutzung (von ungenutzt bis verankert) verorten sich die Teilnehmenden selbst auf einer Skala und sammeln, welche Use Cases im Arbeitsalltag bislang den größten Effekt gebracht haben. In Kleingruppen tauschen sie sich zu einem von drei Themenschwerpunkten aus – Akzeptanz im Team, Prompting-Kompetenz aufbauen, oder Governance & Vertrauen und erarbeiten daraus 1-3 konkrete nächste Schritte für die eigene Organisation, die freiwillig im Plenum vorgestellt werden.
Ziel: Teilnehmende verlassen den Workshop mit einer klaren Standortbestimmung, konkreten Praxisbeispielen aus dem Kreis der Teilnehmenden und einem individuellen Aktionsplan für die eigene Organisation.
► Das Ende des OTP in SharePoint: Warum Gast-Accounts jetzt zur größten Governance-Herausforderung in Microsoft 365 werden
Sobald jemand in Ihrem Unternehmen eine Datei extern teilt, legt Entra automatisch einen Gast-Account an – ohne Freigabe und ohne Ablaufdatum. Ursache ist die Abschaltung des SharePoint One-Time Passcode: Was früher ein anonymer Link war, ist heute ein dauerhafter Identitätseintrag in Entra ID.
Die Bordmittel reichen dafür nicht. Access Reviews für Gäste brauchen seit Januar eine Zusatzlizenz. Viele Tenants haben schon jetzt mehr Gäste als interne Mitarbeiter, und Gäste ohne Gruppenzugehörigkeit sind genau die, die sich am schwersten erfassen lassen.
Im Workshop sehen wir uns gemeinsam an, wie genau das Thema aufgebaut ist und welche Lösungsmöglichkeiten es gibt.
► Dein nächster Schritt mit AI: Dein Use-Case – Dein Business Impact
Welche AI-Initiativen lohnen sich für Dich – konkret? Wo stehst Du und wie startest Du am besten? In kleiner Runde besprechen wir gemeinsam erste Ansätze und priorisierte Use Cases für Ihr Unternehmen.
Add-On: Voucher für einen persönlichen AI-Potenzial-Check
► Der Fachbereich will KI: Wie die IT aus der Tool-Anfrage eine Prozessberatung macht
KI-Wünsche aus den Fachbereichen landen zuerst auf dem Tisch der IT, meist als Tool-Anfrage, selten als Prozessfrage. Wer darauf mit Lizenzen antwortet, hat die eigentliche Diskussion verpasst. Wer stattdessen die richtigen Fragen stellt, wird vom Dienstleister zum Gestalter.
In dieser Session geht es um genau diese Fragen und um die Methode dahinter: das Andocken am Wertstrom. Wir spielen das gemeinsam durch, an einem Prozess, den alle kennen und nachvollziehen können. Zerlegen, Datenflüsse sichtbar machen und dann Agenten einzeichnen: Welcher Schritt kann assistiert werden, welcher vorgeschlagen, welcher automatisiert? Und was wird eigentlich aus dem Menschen, wenn er den Fall nicht mehr bearbeitet, sondern Agenten beauftragt und prüft?
→ Teilnehmende nehmen kein Tool mit, sondern ein Vorgehen, das sie bereits am Folgetag in jedem Fachbereichsgespräch anwenden können.
► Der Praxis-Check: Unternehmensdaten im KI-Einsatz – wie kann das gelingen?
Unabhängig davon, ob Copilot oder andere KI-Lösungen genutzt werden sollen, bringt die Einführung von KI Herausforderungen mit sich: Spätestens wenn Geschäftsdaten mittels KI verarbeitet werden sollen, werden Lösungen für eine gute Data-Governance benötigt.
Wir klären im Workshop, was die derzeitigen Anforderungen, Herausforderungen und Lösungsansätze sind und versuchen, gemeinsam Antworten zu finden.
Teams, SharePoint, Loop und Copilot bieten enormes Potenzial für die tägliche Zusammenarbeit. Doch wie greifen die einzelnen Bausteine sinnvoll ineinander?
In diesem interaktiven Workshop betrachten wir typische Herausforderungen aus dem Arbeitsalltag, diskutieren bewährte Vorgehensweisen und erarbeiten gemeinsam, wie Informationen, Kommunikation und Aufgaben in Microsoft 365 effizient zusammengeführt werden können. Anhand konkreter Praxisbeispiele tauschen die Teilnehmenden Erfahrungen aus und entwickeln Ideen für eine produktivere und besser vernetzte Zusammenarbeit im eigenen Unternehmen.
► Sanktionslistenprüfung in der Praxis – Wie machen Sie es heute und wie geht es einfacher?
Sanktionslistenprüfungen sind heute für nahezu jedes geschäftliche Handeln relevant und betreffen unter anderem Kunden, Lieferanten, Mitarbeitende und weitere Geschäftspartner.
Der Workshop gibt zunächst einen Überblick über die rechtlichen Anforderungen und die daraus entstehenden Herausforderungen für Unternehmen. Gemeinsam mit den Teilnehmenden wird erarbeitet, wie Sanktionslistenprüfungen aktuell umgesetzt werden, wo Risiken und Schwierigkeiten bestehen und welche Lösungsansätze sich in der Praxis anbieten.
Am Beispiel von ORDAT 365sam wird anschließend gezeigt, wie sich die Prüfungen automatisieren, vollständig in Microsoft Dynamics 365 integrieren und ohne erheblichen Mehraufwand in die täglichen Geschäftsprozesse einbinden lassen.
► Wenn Innovation auf den Betrieb wartet: Vom KI-Pilot zum tragfähigen Azure-Betriebsmodell
Die KI-Idee überzeugt, der erste Pilot funktioniert – doch auf dem Weg in den produktiven Einsatz wird plötzlich der Betrieb zum Engpass. Verantwortlichkeiten sind nicht eindeutig geregelt, Security- und Governance-Anforderungen müssen dauerhaft erfüllt werden und für den stabilen Betrieb der Azure-Plattform fehlen Prozesse, Kompetenzen oder Kapazitäten.
In diesem interaktiven Workshop betrachten wir gemeinsam, was ein tragfähiges Azure-Betriebsmodell ausmacht. Entlang zentraler Handlungsfelder wie Plattformbetrieb, Governance, Security, Betriebsprozesse und Verantwortlichkeiten diskutieren die Teilnehmenden typische Herausforderungen und übertragen die Erkenntnisse auf ihre eigene Organisation.
Im Mittelpunkt steht die strategische Frage: Was müssen Unternehmen heute klären, damit ihre KI- und Innovationsprojekte morgen nicht auf den Betrieb warten?
Eintragen können sich die Kongressteilnehmenden in diesem Jahr erstmalig bereits vor Veranstaltungsbeginn über die Kongress-App.
10:30 AM - 10:45 AMWechselzeit
Kaffee holen, Kaffee wegbringen und zweiten Workshop suchen…
10:45 AM - 11:45 AMWorkshop II
In der zweiten Runde der Workshops haben Sie die Gelegenheit, in 10er-Gruppen noch ein weiteres unserer unter „Workshop I“ genannten Themenfelder zu erkunden.
Auch hier tragen sich die Teilnehmenden über die Kongress-App ein.
01:00 PM - 02:00 PMAusklang
Letztes Networking, Proviant einpacken oder sich vor der Heimreise stärken, Rückreise antreten, usw.
Wenn Ihr Mitglied im mbuf Partnernetzwerk, Microsoft-Partner oder IT-Dienstleister mit Microsoft-Bezug seid, dann freuen wir uns sehr über Euren Support für unser Communitytreffen XXL → den mbuf Jahreskongress!