☁️ ענן • 2026

שירות ענן מנוהל: מה Microsoft 365 לא מכסה

יש לכם Microsoft 365 ואתם מניחים שאתם מכוסים. מסמך חלוקת האחריות של Microsoft אומר משהו אחר על המידע, הזהויות והמכשירים שלכם.

☁️ ענן מנוהל Microsoft 365 חלוקת אחריות 📅 15 בספטמבר 2026

לפי מסמך חלוקת האחריות של Microsoft מ-24 באוגוסט 2026, שלושה תחומים נשארים באחריותכם גם ב-Microsoft 365: המידע, ההגדרות והזהויות. במאמר: מה בדיוק נשאר עליכם, למה ברירת המחדל לשמירת OneDrive היא 30 יום, מתי צריך שירות ענן מנוהל ומה לשאול ספק לפני שחותמים.

TL;DR, תקציר מהיר

מה Microsoft לוקחת: רשת פיזית, שרתים, מערכת הפעלה ובקרות רשת בשירות SaaS.

מה נשאר עליכם: המידע, ההגדרות והזהויות במלואם. מכשירי קצה ואפליקציות באחריות משותפת.

הגיבוי: Microsoft מוכרת אותו כמוצר נפרד. ברירת המחדל לשמירת OneDrive של משתמש שנמחק היא 30 יום.

מתי צריך שירות מנוהל: כשאין אדם שזו עבודתו, אין רשימת הרשאות, ולא נבדק שחזור בשנה האחרונה.

מה זה שירות ענן מנוהל ומה הוא כולל?

שירות ענן מנוהל הוא גורם חיצוני שלוקח אחריות תפעולית שוטפת על החלקים בענן שנשארים אצלכם: המידע, הזהויות, ההרשאות, מכשירי הקצה והגיבוי. Microsoft מפעילה את התשתית ואת השירות עצמו. שירות מנוהל מפעיל את מה שמעל זה, כולל ניטור, ניהול מחזור חיים של עובדים, בקרת הרשאות ובדיקות שחזור. זה לא רישיון נוסף, זו עבודה שמישהו צריך לעשות.

ההבדל הזה נשמע טכני עד הרגע שבו הוא עולה כסף. עסק שקנה Microsoft 365, חילק רישיונות והמשיך הלאה מניח בדרך כלל שהוא קנה גם ניהול. הוא לא. הוא קנה שירות, והניהול של מה שרץ בתוכו נשאר פתוח. השאלה המעשית היא לא "ענן או לא", אלא מי עושה בפועל את העבודה שהספק לא לקח על עצמו, ומה קורה כשאף אחד לא עושה אותה.

מה Microsoft 365 מכסה ומה נשאר באחריות שלכם?

Microsoft מפרסמת את התשובה במסמך רשמי ולא משאירה אותה לפרשנות. לפי מסמך חלוקת האחריות בענן שעודכן ב-24 באוגוסט 2026, בכל סוגי הפריסה בענן המידע והזהויות נשארים בבעלותכם, ואתם אחראים על אבטחתם. בשירות SaaS כמו Microsoft 365 זה אומר שלושה תחומים שנשארים במלואם עליכם, ואחד שמתחלק.

הטבלה הבאה היא חלוקת האחריות מאותו מסמך, לפי סוג השירות. השורות שמעניינות עסק שמשתמש ב-Microsoft 365 הן העמודה האחרונה.

תחום אחריותOn-premisesIaaSPaaSSaaS (Microsoft 365)
מידע הלקוחלקוחלקוחלקוחלקוח
הגדרות ותצורהלקוחלקוחלקוחלקוח
זהויות ומשתמשיםלקוחלקוחלקוחלקוח
מכשירי קצהלקוחלקוחלקוחמשותף
אפליקציותלקוחלקוחמשותףמשותף
בקרות רשתלקוחלקוחמשותףMicrosoft
מערכת הפעלהלקוחלקוחMicrosoftMicrosoft
שרתים פיזייםלקוחMicrosoftMicrosoftMicrosoft
רשת פיזיתלקוחMicrosoftMicrosoftMicrosoft
שלושה תחומים נשארים על הלקוח בכל עמודה בטבלה, כולל SaaS: המידע, ההגדרות והזהויות. מכשירי הקצה והאפליקציות מתחלקים. כל השאר, מהרשת הפיזית ועד מערכת ההפעלה של השרת, עובר ל-Microsoft. זו בדיוק הנקודה שבה עסקים מתבלבלים: המעבר לענן העביר הרבה, אבל הוא לא העביר את שלושת התחומים שבהם נמצא כל המידע העסקי.

תרשים חלוקת האחריות בין הלקוח ל-Microsoft בשירות SaaS

אם אתם עדיין בשלב מוקדם יותר ושוקלים מה בכלל להעביר, מעבר לענן לעסק קטן מפרק את ההחלטה הזו לשלבים, ושרת במשרד או ענן משווה בין שתי האפשרויות.

מי אחראי לגיבוי הדאטה שלכם ב-Microsoft 365?

אתם. Microsoft מבטיחה עמידות ושרידות של השירות, לא שחזור של תוכן שנמחק אצלכם. ההוכחה הכי פשוטה לכך היא ש-Microsoft מוכרת גיבוי כמוצר נפרד: Microsoft 365 Backup, שלפי המסמך שלה מ-18 באוגוסט 2026 מגבה אתרי SharePoint, חשבונות OneDrive ותיבות Exchange. מוצר שמוכרים בנפרד הוא מוצר שלא כלול.

בינתיים ברירות המחדל עובדות נגדכם, והן קצרות. לפי מסמך שמירת המידע והמחיקה של OneDrive מ-2 ביוני 2026, כשחשבון משתמש נמחק מ-Microsoft Entra ID, תקופת ברירת המחדל לשמירת ה-OneDrive שלו היא 30 יום, וניתן לשנות אותה במרכז הניהול של SharePoint. אותו מסמך מוסיף שחשבונות OneDrive ללא רישיון עוברים ארכוב אוטומטי ביום ה-93 שלהם ללא רישיון.

תרגמו את זה לתרחיש אמיתי. עובד עוזב, מישהו מבטל לו את הרישיון ומוחק את החשבון כדי לחסוך כסף, ואחרי חודשיים מתברר שהתיקייה שלו הכילה את החוזים של השנה שעברה. 30 יום זו ברירת המחדל, לא נצח. זה לא כשל של Microsoft. זו בדיוק חלוקת האחריות מהטבלה למעלה, כשהצד שלכם בה לא מאויש.

מה קורה לזהויות ולהרשאות כשאף אחד לא מנהל אותן?

הזהויות הן התחום שבו הפער בין "יש לנו Microsoft 365" לבין "זה מנוהל" נפתח הכי מהר. חשבונות של עובדים שעזבו נשארים פעילים, הרשאות נערמות מפרויקט לפרויקט ואף אחד לא מסיר אותן, ומשתמש שעבר תפקיד נושא איתו את כל מה שהיה לו קודם. אף אחד מהמצבים האלה לא מייצר שגיאה במסך. המערכת עובדת בדיוק כפי שהוגדרה.

זו עבודה שוטפת, לא פרויקט חד פעמי. on/offboarding של עובד אמור להיות תהליך קצר ומוגדר, עם טופס אחד שמפעיל את השלבים והתראה לאנשים הנכונים, במקום הודעת וואטסאפ בנוסח "עובד עזב, תסירו אותו". ההבדל בין שתי השיטות הוא לא נוחות. הוא מספר החשבונות הפעילים שאיש כבר לא זוכר.

בדקו את זה אצלכם עכשיו, לפני שממשיכים הלאה: כמה חשבונות פעילים יש לכם מול כמה עובדים יש בפועל, ומתי מישהו עבר על רשימת ההרשאות בפעם האחרונה. אם שתי התשובות לא נוחות, זה התחום שבו שירות מנוהל מחזיר את ההשקעה ראשון.

מתי עסק באמת צריך שירות ענן מנוהל?

לא כל עסק צריך. הסימנים שכן, לפי מה שחוזר בשטח: אין אצלכם אדם שזו העבודה שלו, לא קיימת רשימה מסודרת של מי מחזיק גישה למה, אף אחד לא בדק שחזור בפועל בשנה האחרונה, או שיש לכם דרישת רגולציה או לקוח שמבקש להוכיח בקרות. כל אחד מהארבעה לבדו מספיק כדי להתחיל לבדוק.

הסימנים שלא: עסק קטן מאוד עם מערכת אחת, בלי מידע רגולטורי, שבו אותו אדם מכיר את כל החשבונות ובודק אותם בפועל. במצב כזה שירות מנוהל יוסיף עלות לפני שהוא יוסיף ערך, ועדיף להשקיע קודם בגיבוי נפרד ובתהליך עזיבה כתוב.

השאלה המכריעה היא לא גודל העסק אלא מי מחזיק את שלושת התחומים מהטבלה. אם התשובה היא "אף אחד באופן מסודר", הפער כבר קיים, בין אם קניתם שירות מנוהל ובין אם לא.

מה אפשר לעשות לבד עוד השבוע?

ארבעה דברים, בלי לחתום על כלום. הוציאו רשימה של כל החשבונות הפעילים והשוו אותה לרשימת העובדים בפועל. הגדילו את תקופת שמירת ה-OneDrive במרכז הניהול של SharePoint מעבר ל-30 יום. בחרו קובץ אחד שנמחק לפני חודש ונסו לשחזר אותו באמת. כתבו בעמוד אחד מה קורה כשעובד עוזב, ומי מבצע כל שלב.

שלושת הראשונים קצרים, והם מחזירים תשובה חד משמעית על השאלה אם שלושת התחומים מהטבלה מאוישים אצלכם. הרביעי הוא זה שמונע את רוב המקרים שבהם חשבון נשאר פעיל חודשים אחרי שהאדם עזב. שימו לב שאף אחד מהארבעה לא דורש מוצר חדש או רישיון נוסף. הם דורשים שמישהו יעשה אותם ויכתוב מתי.

אם ניסיון השחזור נכשל, או שהרשימות לא הסתדרו, מצאתם את הפער לפני שהוא מצא אתכם. זו התוצאה השימושית של התרגיל, גם אם היא לא נעימה.

מה לשאול ספק ענן מנוהל לפני שחותמים?

ארבע שאלות מפרידות בין ספק שמנהל לבין ספק שמוכר רישיונות. ראשית, מה בדיוק נכנס לגיבוי, כמה זמן נשמרת היסטוריה, והאם יש עותק שהספק עצמו לא יכול למחוק. שנית, מי מבצע בדיקת שחזור, באיזו תדירות, ומה אתם מקבלים בכתב אחריה. שלישית, איך נראה תהליך עזיבת עובד אצלם ומי מאשר אותו. רביעית, מי מחזיק את מפתחות ההצפנה ואת חשבון המנהל הראשי.

שימו לב לשאלה הרביעית במיוחד. חשבון מנהל שנמצא רק אצל הספק הוא תלות שמתגלה בדיוק ביום שבו אתם רוצים להחליף ספק. ספק שעונה על כל הארבע בכתב, עם תאריכים ומספרים, שונה מהותית מספק שעונה "אנחנו מטפלים בזה".

השוואה מסודרת בין ספקים היא שלב בפני עצמו, ובחירת ספק ענן עובר על הקריטריונים לפי הסדר. אם אתם רוצים לראות איך חלוקת האחריות הזו נראית על העסק שלכם בפועל, שירותי ענן לעסקים הוא המקום להתחיל בו.

שאלות נפוצות

אם יש לי Microsoft 365, אני כבר בענן מנוהל?

לא בהכרח. Microsoft 365 הוא שירות SaaS, ולפי מסמך חלוקת האחריות של Microsoft מ-24 באוגוסט 2026 המידע, ההגדרות והזהויות נשארים באחריות הלקוח גם בו. שירות ענן מנוהל הוא מי שמבצע בפועל את העבודה בשלושת התחומים האלה. בלעדיו יש לכם שירות, אבל אין לכם ניהול שלו.

האם Microsoft מגבה את המידע שלי ב-Microsoft 365?

Microsoft מספקת עמידות ושרידות של השירות, אבל היא מוכרת גיבוי כמוצר נפרד בשם Microsoft 365 Backup, שלפי המסמך שלה מ-18 באוגוסט 2026 מגבה SharePoint, OneDrive ו-Exchange. המשמעות המעשית היא שגיבוי עם היסטוריה מוגדרת הוא רכיב שצריך להוסיף ולהגדיר, ולא משהו שמגיע אוטומטית עם הרישיון.

מה קורה ל-OneDrive של עובד שעזב?

לפי מסמך שמירת המידע והמחיקה של OneDrive מ-2 ביוני 2026, כשחשבון המשתמש נמחק מ-Microsoft Entra ID, ברירת המחדל לשמירת ה-OneDrive היא 30 יום, וניתן לשנות אותה במרכז הניהול של SharePoint. אותו מסמך מציין שחשבונות ללא רישיון עוברים ארכוב אוטומטי ביום ה-93 ללא רישיון.

מה ההבדל בין שירות ענן מנוהל לבין שירותי IT מנוהלים?

חפיפה גדולה ודגש שונה. שירותי IT מנוהלים מכסים את כל סביבת המחשוב, כולל תחנות, רשת מקומית וציוד. שירות ענן מנוהל מתמקד במה שרץ אצל ספק הענן: זהויות, הרשאות, נתונים, גיבוי והגדרות השירות. בעסק שכבר העביר את רוב המערכות לענן, השני הוא לרוב החלק המשמעותי של הראשון.

כמה עולה שירות ענן מנוהל?

התמחור בשוק נגזר ממספר המשתמשים, ממספר המערכות שבניהול ומרמת הזמינות שנדרשת, ולכן הצעה שניתנת לפני ספירת המשתמשים והמערכות היא הערכה ולא מחיר. בקשו פירוט של מה נכלל ומה נחשב עבודה נוספת, ובדקו במיוחד אם בדיקות שחזור ותהליכי עזיבת עובדים נמצאים בתוך המחיר.

אנחנו עסק של 15 עובדים, זה לא גדול מדי בשבילנו?

גודל העסק הוא לא הקריטריון. הקריטריון הוא האם יש מישהו שמחזיק בפועל את המידע, ההגדרות והזהויות, ובודק אותם. עסק של 15 עובדים עם אדם אחד שמכיר את כל החשבונות ובודק שחזור פעם ברבעון מכוסה טוב יותר מעסק גדול ממנו שאף אחד לא עשה בו את זה מעולם.

רוצים לדעת מי מחזיק בפועל את המידע והזהויות שלכם?

המומחים שלנו ב-SouliTek ישמחו לבצע סקירה מקצועית ולהתאים עבורכם תוכנית פעולה.

איתן אנקרי, מנכ"ל ומייסד SouliTek
איתן אנקרי מנכ"ל ומייסד SouliTek

יוצא עולם הסייבר ההתקפי עם למעלה מ-10 שנות ניסיון בשירותי IT לארגונים. מוביל את SouliTek במתן שירותי מחשוב מנוהלים ואבטחת מידע לעסקים קטנים ובינוניים בישראל.