Benutzerverwaltung im Personalbereich
Bei vielen IT-Systemen läuft die Benutzerverwaltung außerhalb des Active Directory (AD; siehe zum Active Directory den Beitrag „Datenschutz und die Benutzerverwaltung“ in der Ausgabe 09/2025, S. 1–4). Hier lauern Datenschutzrisiken, die oft der Aufmerksamkeit entgehen.
Typische Systeme außerhalb des AD
Im Personalbereich kommen einige spezialisierte Anwendungen zum Einsatz, die eigene Benutzerkonten führen. So verwaltet das AD diese Konten nicht zentral. Hier eine Reihe von Beispielen:
- SAP HCM und SAP SuccessFactors: klassische und cloudbasierte Personalverwaltung, Recruiting, Onboarding, Payroll und Learning
- Workday: integrierte Suite für Personalmanagement, Gehaltsabrechnung und Talententwicklung
- Oracle HCM Cloud: HR-Plattform (Human Resources) mit eigenständiger Benutzer- und Rollenverwaltung
- Personio: besonders bei mittelständischen Unternehmen verbreitetes System für Bewerbungsmanagement, Personalverwaltung und Gehaltsabrechnung
- ATOSS: Zeiterfassung und Personaleinsatzplanung inklusive Schichtplanung und Abwesenheitsverwaltung
Daneben gibt es etliche weitere Systeme wie E-Learning-Plattformen, Feedbackprogramme, BGM (betriebliches Gesundheitsmanagement) und Gesundheitsportale, Vergütungssysteme sowie digitale Personalaktenlösungen. Alle speichern personenbezogene Daten und verfügen über eigene Rollen- und Berechtigungsmodelle, oft ohne AD-Verbindung.
Die Einbindung in das AD ist häufig grundsätzlich möglich, mitunter aber sehr komplex. Sie findet deshalb in vielen Fällen nicht statt.