Har I styr på, hvad der bliver liggende i Microsoft 365, og hvad der faktisk bør slettes? De fleste SMB’er har bunker af gamle Teams-chats, e-mails og projektmapper, som ingen tør røre, fordi “hvad nu hvis vi får brug for det”.
En enkel Microsoft 365 retention-plan gør to ting på én gang: Den hjælper jer med at gemme det, I skal kunne dokumentere, og den fjerner det, der bare fylder, øger risikoen og gør søgning langsommere.
Her får du en praktisk måde at komme i gang på, uden at det bliver et stort compliance-projekt.
Hvad en retention-plan løser i Microsoft 365 (og hvad den ikke gør)
Tænk på retention som jeres “arkiv- og oprydningsregler” i Microsoft 365. I bestemmer, hvor længe indhold skal bevares, og hvornår det skal slettes automatisk. Det gælder typisk:
- Exchange e-mail (postkasser)
- Microsoft Teams (chats og kanalbeskeder)
- SharePoint (sites og dokumentbiblioteker)
- OneDrive (brugernes filer)
Retention handler ikke kun om plads. Det handler om kontrol. Jo mere gammelt data der ligger, jo mere kan lække ved en fejl, og jo mere skal I gennemgå ved en sag eller en forespørgsel.
Vigtigt: Retention er ikke det samme som backup. Retention styrer livscyklussen for data “inde i” Microsoft 365. Backup handler om at kunne gendanne efter sletning, ransomware eller fejlkonfiguration. I praksis giver det bedst mening at bruge begge, men til hver sit formål.
En god retention-plan starter derfor ikke i Purview. Den starter med en kort beslutning: Hvilke datatyper har I, hvem ejer dem, og hvor længe giver det mening at gemme dem.
Skabelon: enkel retention-plan (kopiér og udfyld)
Retention behøver ikke være 40 sider. Start med en plan på én side, som IT kan implementere, og som forretningen kan stå på mål for.
Brug tabellen her som skabelon. Den er bevidst enkel, og du kan udvide senere.
| Datatype | Placering | Formål | Retentionsperiode | Handling (bevar/slet) | Start-hændelse | Ejer | Juridiske krav | Noter |
|---|---|---|---|---|---|---|---|---|
| Teams chats | Teams (brugere) | Daglig dialog, lav værdi over tid | 180 dage | Slet | Oprettet | IT + afdelingsleder | Persondata, interne politikker | Overvej kortere hvis mange persondata |
| Teams kanalbeskeder | Teams (kanaler) | Projektlog, beslutninger i tråde | 2 år | Bevar, derefter slet | Oprettet | Projektejer | Kontraktkrav kan gælde | Vurder særskilt for “drift” vs “projekter” |
| E-mails (kundedialog) | Exchange Online | Dokumentation af aftaler | 5 år | Bevar, derefter slet | Sendt/modtaget | Salg/Support | Aftalegrundlag, GDPR-minimering | Overvej undtagelser for klagesager |
| SharePoint projektmapper | SharePoint site/bibliotek | Projektdokumenter, leverancer | 5 år | Bevar, derefter slet | Sidst ændret | Projektejer | Kontraktkrav | Brug gerne labels pr. projektmappe |
| Regnskabsbilag | SharePoint/OneDrive/ERP-eksport | Bogføring og revision | 10 år | Bevar, derefter slet | Regnskabsår afsluttet (event) | Økonomi | Bogføringskrav (tjek jeres) | Læg bilag ét kontrolleret sted |
| (Tom række) |
Tre små principper, der sparer jer for bøvl senere:
1) Vælg få standardperioder. 180 dage, 2 år, 5 år og 10 år dækker ofte 90 procent. For mange varianter giver fejl.
2) Sæt en tydelig start-hændelse. “Oprettet” er nemt, men “sidst ændret” giver bedre mening for projektmapper. For regnskab er en event-baseret start ofte bedst (fx regnskabsår afsluttet).
3) Aftal ejerskab. IT implementerer, men forretningen ejer beslutningen. Ellers ender I med retention, som ingen tør ændre.
Sådan sætter du Microsoft 365 retention op i Purview (klik-sti og valg)
Når planen er på plads, kan du implementere den i Microsoft Purview. For en simpel første version er retention policies ofte nok. Labels kan du tilføje senere, hvis I har behov for mere styring pr. mappe eller dokumenttype.
Gå til Purview-portalen og følg denne sti:
Solutions > Data Lifecycle Management > Policies > Retention policies > New retention policy
Her vælger du typisk:
- Navn og beskrivelse (skriv formål og ejer, så næste admin forstår det).
- Locations: Exchange, Teams, SharePoint, OneDrive (vælg kun det, du mener).
- Settings: Bevar i X tid, slet derefter, eller slet efter X tid.
Hvis du vil læse Microsofts egen gennemgang af opsætningen, brug vejledningen til at oprette retention policies.
Et par valg, der ofte driller:
Teams chats vs kanalbeskeder: De styres som separate locations. Hold dem adskilt, så I kan have 180 dage på chats og længere på kanaler.
SharePoint og OneDrive: Start bredt (fx alle sites og alle OneDrive-konti), men vær klar over, at brede regler kræver disciplin. Hvis I har følsomme projekter, kan labels eller separate sites være bedre.
Retention settings: Tjek også de overordnede indstillinger, så retention opfører sig som forventet. Microsoft har en god side om konfiguration af retention-indstillinger.
Giv jer selv tid til test. Retention er ikke noget, man “lige slår til” fredag kl. 15.
Backup, eDiscovery og delte filer: sådan undgår du overraskelser
Der er tre områder, der typisk giver de største overraskelser.
1) eDiscovery og Legal Hold kan stoppe sletning
Hvis jeres jurist eller HR kører en sag, kan indhold blive lagt på hold. Så kan en retention-policy godt sige “slet”, men data bliver alligevel bevaret. Aftal en fast proces med jeres eDiscovery-ansvarlige: Hvem må lægge hold, hvornår fjernes de, og hvordan dokumenteres det.
Pr. januar 2026 fylder “Priority Cleanup” mere i Purview. Det er lavet til godkendt sletning i særlige situationer (fx privacy-issues), også når retention eller hold ellers ville blokere. Brug det som nødværktøj, ikke som daglig oprydning.
2) Backup vs retention (brug begge bevidst)
Retention hjælper jer med at følge jeres regler. Backup hjælper jer, når noget går galt. Hvis I vil se Microsofts opsætningstrin, så kig på opsætning af Microsoft 365 Backup. En god tommelfingerregel: Retention for compliance og oprydning, backup for gendannelse.
3) Delte og synkroniserede filer
Når en bruger deler en fil fra OneDrive, ligger filen stadig i ejerens OneDrive. Retention følger placeringen, ikke hvem der har fået adgang. Det samme gælder synkronisering til pc: OneDrive-klienten er en kopi/cache. Sletter retention filen i cloud, forsvinder den også lokalt (efter synk).
Praktisk råd: Sørg for, at “vigtige fælles filer” bor i SharePoint-teamets projektmappe, ikke i en enkelt brugers OneDrive. Så undgår I, at en fratrædelse bliver et dataproblem.
Som ekstra note til 2026: Microsoft har meldt, at ældre SharePoint-compliance-funktioner udfases i april 2026, så det er en god idé at samle styringen i Purview nu.
Konklusion: kom i gang småt, og gør sletning til en kontrolleret vane
En simpel retention-plan er som en rengøringsplan: Den virker kun, hvis den er realistisk, og hvis nogen ejer den. Start med de fem datatyper i skabelonen, implementér dem i Purview, og lav en fast gennemgang hver 6. måned.
Kort tjekliste før du aktiverer sletning:
- Aftal ejere for hver regel (IT + forretning).
- Tjek samspil med eDiscovery/Legal Hold.
- Test på en afgrænset scope først.
- Dokumentér “hvorfor” i policy-navn og beskrivelse.
- Hav en backup-strategi, hvis I får brug for gendannelse.
Og husk: Når automatiseret sletning først har kørt længe nok, kan det være svært eller umuligt at få data tilbage. Behandl sletning som en ændring med samme omhu som en firewall-regel.







