Microsoft heeft een afdeling die je probleem kan oplossen. Je kan hem alleen niet bereiken

Ik heb de afgelopen dagen iets merkwaardigs geleerd over klantgerichtheid. Je kunt bij een van de grootste technologiebedrijven ter wereld een betaald zakelijk abonnement hebben, precies weten wat je probleem is en zelfs weten welke gespecialiseerde afdeling dat probleem kan oplossen. Je kunt alleen niemand bereiken die je bij die afdeling brengt. Welkom bij Microsoft.

Mijn probleem begon met Microsoft Authenticator. Ik gebruik Microsoft 365 zakelijk en ben de enige beheerder van mijn account. Op een gegeven moment bleek de koppeling met Authenticator niet meer goed te werken. Dat is vervelend, maar techniek kan stukgaan. Daar heb ik weinig moeite mee. Een computerbedrijf mag van mij best een computerprobleem hebben. Het interessante begon daarna...

 

De digitale cirkel

Als ik op mijn Mac probeer in te loggen op mijn zakelijke Microsoft-account, vraagt Microsoft mij mijn identiteit te bevestigen met mijn Authenticator. Prima. Ik pak mijn iPhone en open Authenticator. Mijn zakelijke account staat daar keurig tussen. Alleen staat erbij dat ik mij moet aanmelden om het account opnieuw toe te voegen. Ook prima. Dan meld ik mij aan, maar om mij aan te melden moet ik mijn identiteit bevestigen met Authenticator.  

Ik heb Authenticator (waar ik niet in kan) nodig om de Authenticator te herstellen. Microsoft geeft op het inlogscherm nog hoop met de mogelijkheid ‘Meld u op een andere manier aan’. Dan denk je aan een sms, e-mail, telefoontje of een andere vorm van identiteitscontrole. Maar nee. Ik had twee mogelijkheden: een aanvraag goedkeuren in Microsoft Authenticator of een verificatiecode uit Microsoft Authenticator gebruiken.

Dat is ongeveer hetzelfde als wanneer je je huissleutel kwijt bent, de slotenmaker belt en deze zegt: geen probleem, meneer. U kunt de deur op twee manieren openen. Met uw sleutel of met een kopie van uw sleutel. (Die je dus allebei niet hebt.) 

Gelukkig bestaat de oplossing

Tot zover is dit vooral een technisch probleem. En Microsoft kent het probleem ook. Wanneer de enige Global Administrator van een zakelijke Microsoft 365-omgeving door multifactor-authenticatie is buitengesloten en er geen tweede beheerder beschikbaar is, wordt dit een tenant lockout genoemd.

Microsofts eigen Q&A bevat in 2026 verschillende voorbeelden van vrijwel hetzelfde probleem. De oplossing die daar wordt genoemd is de gespecialiseerde Data Protection- of Tenant Recovery-procedure. Die afdeling kan controleren of je werkelijk de eigenaar of beheerder van de omgeving bent en vervolgens helpen de MFA-registratie te herstellen.

Dat klinkt uitstekend. Mijn probleem is dus oplosbaar en er bestaan binnen Microsoft mensen die het kunnen oplossen. Dat is geruststellend, zou je denken. Het enige wat ik nog hoef te doen, is bij die mensen zien te komen. En precies daar blijkt de moderne technologie ineens opvallend weinig behulpzaam. Je komt er niet. 

Het bellen met Microsoft

Ik kreeg geen medewerker, maar een geautomatiseerd systeem met AI. Daar heb ik op zichzelf iets tegen, maar ik heb er mee leren leven. Goede automatisering kan geweldig zijn, maar het is het dat helaas nog niet altijd. Ik hoef niet per se met een mens te praten wanneer een computer mijn probleem binnen twee minuten kan oplossen. Alleen kon deze computer dat niet. Ik moest vragen beantwoorden en kreeg ingewikkelde vervolgvragen. Er werd onder andere gesproken over een key. Mijn probleem was inmiddels tamelijk eenvoudig samen te vatten: ik ben de enige beheerder, mijn Authenticator werkt niet meer goed en daardoor kan ik mijn Microsoft 365-beheeromgeving niet meer in.

Het curieuze was dat wanneer ik duidelijk maakte dat ik was buitengesloten, ik juist niet bij iemand terechtkwam die mij weer binnen kon helpen. De telefonische route eindigde. Ik heb het opnieuw geprobeerd. Weer geen mens. En daarmee veranderde het verhaal van een technisch probleem in een klantenserviceprobleem.

De voordeur zit op slot

Microsoft heeft support. Microsoft heeft een Data Protection/Tenant Recovery-procedure. Microsoft heeft medewerkers die na identiteitscontrole een geblokkeerde beheerder kunnen helpen. Alleen moet er eerst een supportverzoek worden aangemaakt. En daar begint de schoonheid van het systeem.

De normale zakelijke supportroute van Microsoft loopt via het Microsoft 365 Admin Center. Dat is precies het Admin Center waar ik niet in kan. De helpdesk bevindt zich dus als het ware in het gebouw waarvan mijn toegangspas niet meer werkt. Daarvoor zou de telefoon de nooduitgang kunnen zijn. Alleen kwam ik via de telefoon niet voorbij de geautomatiseerde voordeur. Het probleem is dus niet dat er achter die voordeur niemand aanwezig is. Het probleem is dat ik de voordeur niet door kom.

Ik blijk bepaald niet de enige te zijn

Toen ik verder ging zoeken, werd het verhaal nog interessanter en vooral ook irritanter. Op Microsofts eigen Q&A-platform staan zeer recente berichten van zakelijke klanten met vergelijkbare problemen.

In februari 2026 beschreef iemand een situatie waarin alle Global Administrators waren buitengesloten. Hij meldde dat support online was georganiseerd, terwijl de telefoonverbinding werd beëindigd voordat hij een mens kon spreken en hem werd verteld dat hij moest inloggen om een ticket aan te maken.

In april meldde een andere enige beheerder dat hij na problemen met Authenticator geen supportticket kon indienen en geen Microsoft-engineer kon spreken. In juli 2026 beschreef weer iemand vrijwel exact de digitale cirkel waarin ik terechtkwam: Authenticator werkte niet meer, voor herstel moest opnieuw worden aangemeld en juist voor die aanmelding was een code nodig uit de Authenticator die niet werkte.

Dat laatste is bijna een kopie van wat ik op mijn eigen scherm zag. Het is dus moeilijk vol te houden dat hier sprake is van een exotisch probleem dat nog nooit iemand heeft bedacht. Microsoft kent het probleem.

De officiële sluiproute

Er blijkt zelfs een work-around te bestaan. In antwoorden op Microsofts eigen Q&A wordt geadviseerd om, wanneer je telefonisch geen medewerker kunt bereiken, tijdelijk een nieuwe Microsoft 365-omgeving aan te maken met een proefabonnement.

Lees die zin nog een keer. Ik heb een betaald Microsoft-abonnement waarmee ik een probleem heb. Ik kan de support voor dat abonnement niet bereiken omdat ik niet kan inloggen. De alternatieve oplossing is vervolgens een tweede Microsoft 365-omgeving aanmaken, zodat ik via het Admin Center van mijn nieuwe omgeving een supportticket kan indienen over mijn oude omgeving!!

Het nieuwe account repareert dus niets. Het dient als toegangsbewijs voor de klantenservice.

Wij besloten het te proberen. Ik ging naar de officiële Microsoft-site, koos Microsoft 365 Business Basic en klikte op ‘Probeer het gratis uit’. Toen verscheen de volgende verrassing. Voor de proefperiode moest ik betalingsgegevens verstrekken. De proefversie zou daarna automatisch overgaan in een betaald abonnement als ik hem niet tijdig zou beëindigen.

Toen ben ik gestopt. Ik vond dat de customer journey inmiddels voldoende rijk was geworden.

Microsofts eigen Q&A-waarschuwingen bij deze work-around zeggen overigens ook dat je eraan moet denken het tijdelijke proefabonnement weer op te zeggen om ongewenste kosten te voorkomen. Het wordt bijna kunst. Je kunt niet bij de klantenservice van je betaalde abonnement. Daarom neem je een tweede abonnement om bij de klantenservice te komen. En vervolgens moet je eraan denken dat tweede abonnement weer op te zeggen.

En als ik gewoon van Microsoft af wil?

Op een gegeven moment dacht ik: dan zeg ik Microsoft 365 toch gewoon op? Ook daarvoor heeft Microsoft een heldere instructie. Zakelijke Microsoft 365-abonnementen kunnen worden beëindigd of de automatische verlenging kan worden uitgezet in het Microsoft 365 Admin Center. Daar is hij weer. Het Admin Center. Het gebouw waar ik niet in kan.

Microsoft schrijft zelf dat wanneer online annuleren niet lukt, je contact moet opnemen met support. Daar zijn zij weer. De mensen die ik probeer te bereiken. De computerstem die je er ineens uit gooit. 

Er is zelfs een fascinerend detail. Microsoft vermeldt op zijn supportsite expliciet dat klanten die hun abonnement in Duitsland hebben gekocht onder bepaalde omstandigheden kunnen annuleren zonder in te loggen op hun Microsoft-account. Kennelijk heeft iemand ergens binnen Microsoft ooit de revolutionaire gedachte gehad dat iemand die niet kan inloggen misschien toch zijn abonnement zou willen beëindigen.

Voor Nederland heb ik op de openbare Microsoft-pagina’s geen vergelijkbare mogelijkheid kunnen vinden. Ik zeg bewust: niet kunnen vinden. Ik wil Microsoft geen tekortkoming verwijten die misschien ergens in een digitale kelder toch nog bestaat. Alleen helpt een mogelijkheid de klant natuurlijk weinig wanneer die mogelijkheid praktisch onvindbaar is.

Dan maar de bank?

Daarmee kom je als klant uiteindelijk bij een wonderlijke laatste gedachte terecht: dan blokkeer ik de betaling maar bij mijn bank. Dat is juridisch en administratief echter weer iets anders dan het abonnement opzeggen. Wanneer ik alleen de betaling stopzet, betekent dat niet automatisch dat de overeenkomst is beëindigd. Microsoft zou de factuur in theorie gewoon als onbetaald kunnen blijven beschouwen.

De verstandigere route is daarom eerst aantoonbaar schriftelijk melden dat je wilt beëindigen en waarom je de normale opzeggingsprocedure niet kunt gebruiken. En ook daar wordt het internationaal. Voor veel diensten aan Europese klanten is Microsoft Ireland Operations Limited de contracterende Microsoft-entiteit. Microsoft noemt daarvoor One Microsoft Place, South County Business Park, Leopardstown, Dublin 18.

We zijn dus inmiddels op een punt aangekomen waarop het voor een Nederlandse zzp’er mogelijk praktischer wordt een aangetekende brief naar Ierland te sturen dan een medewerker van een van de grootste technologiebedrijven ter wereld aan de telefoon te krijgen.

Dat is een opmerkelijke prestatie voor een onderneming die onder andere software maakt waarmee bedrijven hun communicatie organiseren.

Veiligheid is het probleem niet

Nu zou Microsoft hiertegen kunnen inbrengen dat dit allemaal met veiligheid te maken heeft. En daar heeft Microsoft een punt. Ik wil helemaal niet dat iemand Microsoft belt, mijn naam noemt en vijf minuten later toegang krijgt tot mijn zakelijke omgeving. Als iemand zegt dat hij de enige beheerder is en zijn tweede verificatiefactor kwijt is, moet Microsoft buitengewoon voorzichtig zijn.

Laat ze mijn identiteit controleren. Vraag mijn KvK-gegevens. Vraag facturen. Controleer mijn domein. Vraag legitimatie wanneer dat juridisch kan en noodzakelijk is. Stuur desnoods een code per aangetekende post naar een eerder geregistreerd bedrijfsadres. Maak het streng. Daar gaat mijn kritiek niet over.

Mijn kritiek gaat erover dat je de beveiligde herstelprocedure eerst moet kunnen bereiken. Er bestaat een Data Protection/Tenant Recovery-procedure die juist bedoeld is om vast te stellen of iemand werkelijk eigenaar of beheerder van een tenant is. Dat betekent dat Microsoft het onderscheid tussen veiligheid en bereikbaarheid zelf al heeft gemaakt. Je hoeft de beveiliging dus niet zwakker te maken. Je moet zorgen dat de klant bij de beveiligde herstelprocedure terecht kan.

Dit is wat er volgens mij misgaat

Veel grote organisaties hebben hun dienstverlening verregaand geautomatiseerd. Meestal gaat dat prima zolang de klant zich bevindt op de paden die vooraf zijn ontworpen. Wachtwoord vergeten? Klik hier. Factuur bekijken? Klik daar. Abonnement aanpassen? Log in. Authenticator instellen? Open de app.

De problemen ontstaan bij uitzonderingen. En juist dan heeft een klant een mens nodig die kan denken: dit is een legitieme uitzondering, ik maak een dossier aan en stuur het naar iemand met de juiste bevoegdheden.

AI kan zo’n menselijke tussenpersoon misschien ooit uitstekend vervangen. Maar dan moet de AI wel een uitweg bieden. Een systeem dat zegt dat je voor support moet inloggen tegen iemand die juist belt omdat hij niet kan inloggen, heeft het probleem niet geautomatiseerd. Het heeft de klant weggeautomatiseerd.

De merkwaardigste ontdekking

Wat mij gedurende dit hele proces misschien nog het meest verbaasde, is dat de uiteindelijke technische oplossing helemaal niet geheimzinnig is. Microsoft weet wat een tenant lockout is, weet dat een enige beheerder zichzelf door MFA kan buitensluiten en beschikt over een gespecialiseerde herstelprocedure. De organisatie kan vervolgens controleren of iemand werkelijk eigenaar van de omgeving is en daarna de toegang herstellen.

Ik wist op den duur zelfs hoe de afdeling heette die ik nodig had: Data Protection of Tenant Recovery. Alleen lukte het me niet om die afdeling te bereiken.

Daarmee werd een relatief eenvoudig technisch probleem uiteindelijk een prachtige, zij het onbedoelde casus over klantgerichtheid. Een organisatie kan nog zoveel deskundigen, procedures, AI-systemen, websites en helpcentra hebben; voor de klant bestaan die pas werkelijk wanneer hij er toegang toe heeft.

Microsoft heeft ergens een kamer waarin iemand mij waarschijnlijk kan helpen. Ik sta alleen buiten. En de digitale deurbel vertelt mij dat ik eerst binnen moet zijn om aan te kunnen bellen.

Deel uw  ervaringen op ManagementSite

Wij zijn altijd op zoek naar ervaringen uit de praktijk, wat werkt wel, wat niet.

SCHRIJF MEE  >>

Als u 3 of meer artikelen per jaar schrijft, ontvangt u een gratis pro-abonnement twv €200,--