Microsoft OneDrive 未授權帳戶資料過期政策

從 2026 年 7 月初開始,Microsoft 將針對未授權的 OneDrive 帳戶實施結構化的生命週期管理。這項政策變更意味著,如果使用者授權被移除或使用者從 Microsoft 365 租戶中刪除,相關的 OneDrive 資料將在未授權累積滿 12 個月後被永久刪除。這是一項自動化的全球性部署,將影響所有 Microsoft 365 租戶。

未授權 OneDrive 生命週期時間軸

Microsoft 已定義了在授權被移除或使用者帳戶被刪除後觸發的一系列特定事件序列:

  • 第 1 天: 保留期限倒數在授權移除或使用者刪除後立即開始。
  • 第 60 天: 帳戶進入讀取唯讀模式。使用者可以查看內容,但無法進行編輯或新增檔案。
  • 第 93 天: 帳戶被封存。使用者無法直接存取,但內容仍可供 eDiscovery 和法律保留(legal holds)使用。
  • 第 12 個月: 資料將被永久且不可逆地刪除。這是一項硬刪除,而非軟刪除,這意味著資料無法被復原。

組織的資料保護策略

為了防止儲存在前員工 OneDrive 帳戶中的關鍵業務資料遺失,組織可以採取以下四種主要方案:

  1. 重新分配授權: 為該使用者帳戶分配 OneDrive 授權,即可恢復正常功能並退出強制執行生命週期。
  2. 啟用隨收隨付(Pay-As-You-Go)計費: 這允許組織在不需要完整使用者授權的情況下,將資料保留在封存或標準未授權儲存空間中。
  3. 遷移內容: 在 12 個月的期限之前,將檔案從未授權帳戶遷移到共享的 SharePoint 位置或另一個啟用的 OneDrive 帳戶。
  4. 調整保留政策: 配置政策以確保資料僅在法律或業務需求不再需要時才被移除。

合規性、法律保留與 GDPR

這項新政策為法律與合規團隊帶來了重大風險。一個關鍵的重點是,保留政策與法律保留(legal holds)無法覆蓋未授權生命週期。除非先恢復授權或計費,否則即使帳戶被設定了法律保留,資料仍會被刪除。

對於 GDPR 和資料可攜性請求,一旦帳戶進入讀取唯讀或封存狀態,使用者將無法再存取或匯出其個人資料。組織必須確保在帳戶進入這些受限狀態之前處理好這些請求。

社群觀點與風險

Hacker News 上的技術使用者與 IT 管理員討論了關於此變更的幾項疑慮:

"This will have a huge impact on a lot of organisations, for example those that have a communal SharePoint, or shared document page: files shared from ex-employees for critical documentation is going to break."

除了生命週期政策之外,使用者也回報了關於 OneDrive 資料夾重新導向(KFM)實作上的問題,以及一般的資料遺失事件。部分使用者認為 OneDrive 生態系統因其底層依賴於 SharePoint 而顯得「令人恐懼」,其他人則回報檔案可能在毫無預警的情況下變得無法讀取或遺失。

雖然有人認為 12 個月的期限對於未付費儲存空間來說是合理的商業做法,但也有人警告,由於缺乏自動將所有權轉移給經理或法律代表的機制,這使得資料遺失變得永久且對企業具有風險。

Sources