Betrouwbare IT-ondersteuning op afstand voor bedrijven
Microsoft Onedrive pop-up nodigt binnenkort uw personeel uit om hun privé OneDrive te koppelen óp werk.
Microsoft OneDrive nodigt vanaf juli 2025 uw personeel uit om hun privéaccount toe te voegen aan hun zakelijke apparaat.
Wat doet Microsoft precies?
Sinds juli 2025 is Microsoft begonnen met het uitrollen van een nieuwe functie binnen OneDrive. Op zakelijke apparaten waar een persoonlijk Microsoft-account wordt gedetecteerd, verschijnt automatisch een pop-up. Daarin wordt de gebruiker uitgenodigd om ook dat persoonlijke account te koppelen aan de OneDrive-applicatie op het apparaat.
Zo’n persoonlijk account hoeft niet actief gebruikt te worden om deze melding te triggeren. Het is voldoende dat het account ergens op het systeem bekend is. Bijvoorbeeld omdat de medewerker zijn privé-mailadres heeft toegevoegd aan de Mail-app van Windows, of omdat hij in de browser (Edge of Chrome) is aangemeld bij Microsoft met een persoonlijk account. Zodra Microsoft op het apparaat een niet-zakelijk account herkent, volgt de uitnodiging.
De melding vraagt of het persoonlijke OneDrive-account geactiveerd moet worden op het zakelijke apparaat. Microsoft benadrukt dat er geen automatische synchronisatie plaatsvindt. Gebruikers moeten zelf bestanden verplaatsen. Toch opent dit scenario de deur naar onbedoelde vermenging van privé en zakelijk gebruik.
De functie wordt wereldwijd uitgerold. In regio’s waar de Digital Markets Act geldt, wordt de melding niet getoond. Voor alle andere zakelijke gebruikers is de functie standaard ingeschakeld, tenzij deze actief wordt geblokkeerd via beleid.
Waarom een OneDrive privéaccount op werk risico’s oplevert
Op papier lijkt het allemaal netjes geregeld. Er is geen automatische synchronisatie. Gebruikers moeten zelf actie ondernemen. En Microsoft laat weten dat beleidsregels zoals DLP en labels gewoon blijven werken. Maar in de praktijk werkt het anders.
Op het moment dat iemand zijn privé-OneDrive toevoegt aan een werklaptop, ontstaat er een open brug tussen twee werelden die u als organisatie juist gescheiden wilt houden. Vanuit die persoonlijke OneDrive kunnen bestanden worden geopend, bewerkt, opgeslagen of geprint op het zakelijke apparaat. Andersom kunnen werkbestanden onbedoeld of bewust naar die privéomgeving worden verplaatst. Zonder dat IT het weet. Zonder logging. En zonder grip.
Daar komt bij dat gedrag snel ontspoort zodra het ‘toch kan’. Een medewerker die zijn vakantiefoto’s opent, slaat ze even tijdelijk op het bureaublad op. Of iemand opent thuis een hypotheekdocument en vergeet dat dit vervolgens op het werk wordt geopend vanuit dezelfde OneDrive-map. Het lijkt onschuldig, maar dit soort vermenging leidt tot vervuiling van de werkomgeving, verlies van controle en risico op datalekken.
Het grootste risico zit niet in kwade bedoelingen, maar in gemak. “Oh handig, ik kan ook even printen op kantoor.” “Ik deel het wel via Teams met een collega.” En dan zijn we onderweg naar een onzichtbare sneeuwbal aan privédata op zakelijke systemen.
En dan hebben we het nog niet gehad over het tegenovergestelde: hoe eenvoudig het wordt om zakelijke bestanden over te hevelen naar een privéaccount. Bewust of onbewust. Zeker op apparaten waar geen streng beheer of monitoring is ingesteld, is dat risico reëel.
Kortom: wat begint met een simpele uitnodiging in de hoek van het scherm, kan uitgroeien tot een structureel lek in het onderscheid tussen privé en werk.
Wat kunt u doen als organisatie
Gelukkig is deze situatie beheersbaar. U kunt voorkomen dat de OneDrive-pop-up überhaupt verschijnt. Sterker nog: bij bestaande klanten van Giesen IT Drift is dit al geregeld. Op dat moment gold alleen de ‘harde’ oplossing: persoonlijke accounts volledig blokkeren op zakelijke apparaten. Hierdoor is er geen enkele mogelijkheid meer om een privé-OneDrive toe te voegen. Simpel, maar rigoureus.
Inmiddels zijn er ook subtielere methodes beschikbaar. U kunt er als organisatie voor kiezen om de melding zelf uit te schakelen, zonder direct alle persoonlijke accounts te blokkeren. Zo blijft de functionaliteit behouden voor wie dat zakelijk nodig heeft, maar wordt de uitnodiging tot koppelen niet meer automatisch getoond.
Welke keuze voor uw organisatie het beste past, hangt af van het soort werkplekken, het type gebruikers en het gewenste beveiligingsniveau. Maar één ding is zeker: niets doen is geen optie. Als u deze melding niet bewust uitschakelt, komt hij vanzelf. En dan beslist de gebruiker…..
Voor de beheerders: zo zet u het uit
Voor wie het zelf wil regelen, zijn er twee manieren om grip te houden op deze situatie. Beide zijn te configureren via Group Policy of Microsoft Intune.
1. Persoonlijke OneDrive volledig blokkeren Gebruik de policy: Prevent users from syncing personal OneDrive accounts or DisablePersonalSync
Deze instelling zorgt ervoor dat gebruikers geen persoonlijk account kunnen koppelen aan OneDrive op het zakelijke apparaat. Krachtig, maar ook onverbiddelijk. Handig als u een duidelijk scheiding wilt afdwingen.
2. Alleen de pop-up onderdrukken Gebruik de policy: DisableNewAccountDetection
Hiermee voorkomt u dat de melding überhaupt verschijnt, terwijl gebruikers nog wel de mogelijkheid behouden om handmatig een persoonlijk account toe te voegen. Een subtielere benadering, vooral geschikt voor organisaties die flexibiliteit nodig hebben zonder eindgebruikers te verwarren.
Beide instellingen zijn te vinden in het standaard Group Policy-template van OneDrive en beschikbaar via Intune onder de instellingen voor Windows-configuratie.
Voor de niet beheerder: zo krijgt u het uit
Laat dit technische deel dan vooral liggen. Neem dan contact met mij op, dan zorg ik dat het in orde komt – zoals u het graag ziet.