Tabellen sind keine Dokumente
Eine Word-Datei ist ein Textstrom. Eine Excel-Datei ist etwas anderes. Zellen verweisen auf andere Zellen. Formeln arbeiten auf Bereichen. Pivot-Tabellen gruppieren benannte Daten. Makros durchlaufen die gesamte Arbeitsmappe. Die meisten Schwärzungstools behandeln Excel wie ein Textdokument. Das ist das falsche Modell.
Ein einfaches Beispiel: Spalte A enthält Kundennamen. Spalte D enthält diese Formel: =VLOOKUP(A2, CustomerTable, 5, FALSE). Die Formel sucht den Kontostand anhand des Namens. Sie ersetzen den Namen in Spalte A. Sie aktualisieren die Formel oder die Nachschlagetabelle nicht. Die Formel gibt weiterhin den echten Kontostand für den ursprünglichen Namen zurück. Die Datei sieht sauber aus. Sie ist es nicht.
Das ist in Enterprise-Excel-Dateien üblich. Daten leben in Beziehungen — nicht nur in Zellen. Das Ersetzen von Zellwerten ohne Verfolgung dieser Beziehungen lässt personenbezogene Daten sichtbar.
DSGVO Artikel 28 und externe Weitergabe
DSGVO Artikel 28 regelt die Datenweitergabe an Auftragsverarbeiter. Wenn Sie personenbezogene Daten an einen Berater, Anbieter oder Prüfer senden, brauchen Sie technische Schutzmaßnahmen.
Angenommen, Sie müssen eine 50.000-Zeilen-Kundendatei mit einem Analyseanbieter teilen. Ein PDF-Export löscht Formeln. Er bricht auch große Dateien mit komplexem Format. Ein CSV löscht ebenfalls Formeln und Pivot-Tabellen. Keine Option gibt dem Anbieter einen nutzbaren Datensatz.
Die einzige Option, die funktioniert: Anonymisierung im nativen Excel-Format. Ersetzen Sie die identifizierenden Werte. Behalten Sie die Struktur. Der Anbieter erhält eine funktionierende Datei. Sie erfüllen die DSGVO-Schutzanforderung.
Air-Gap-Umgebungen
67 % der Ausschreibungen in der Behörden- und Verteidigungsbeschaffung fordern Air-Gap-Umgebungen (DISA 2024). Verteidigungsauftragnehmer verwalten Personaldaten, Logistikdaten und Beschaffungsunterlagen in Excel. Sie können keine Cloud-Tools nutzen. Die Daten dürfen das gesicherte Netzwerk nicht verlassen.
Die Desktop-App löst dieses Problem. Sie verarbeitet Excel-Dateien lokal. Während der Verarbeitung gibt es keine Netzwerkaufrufe. Die Ausgabedatei verlässt nie die Air-Gap-Umgebung. Interne Teams können saubere Dateien im gesicherten Netzwerk teilen.
Das erfüllt das technische Profil für die Einhaltung von Behördenverträgen.
Drei Ebenen der Zellintelligenz
Gute Excel-Anonymisierung arbeitet gleichzeitig auf drei Ebenen.
Werteebene: Personenbezogene Daten in einzelnen Zellen finden und ersetzen. Namen, E-Mails, Telefonnummern und nationale IDs werden mit derselben Erkennungs-Engine wie bei der Dokumentverarbeitung markiert.
Formelebene: Zellen finden, deren Formeln auf Zellen mit personenbezogenen Daten verweisen. Diese Verweise auf die anonymisierten Werte aktualisieren. Oder die Formel durch ihr Ergebnis ersetzen, um formelbasierte Offenlegung zu verhindern.
Strukturebene: Pivot-Tabellen-Datencaches leeren. Versteckte Zeilen und Spalten verarbeiten. VBA-Makrocode behandeln, der bestimmte Zelladressen oder Werte verwendet.
Alle drei Ebenen müssen gemeinsam laufen. Werte ohne Formeln zu korrigieren lässt personenbezogene Daten stehen. Formeln ohne Cache-Leerung zu korrigieren hat denselben Effekt.
Diese Herausforderung gibt es in jedem Dateiformat. Lesen Sie wie Formatfragmentierung die PII-Erkennung beeinflusst für einen umfassenderen Überblick.
Für Teams, die strukturierte Daten auf API-Ebene verarbeiten: DSGVO-Datenminimierung in Echtzeit-APIs.
Bei großen DSAR-Exporten: DSGVO DSAR-Stapelverarbeitung im großen Maßstab.