Hallo Michael,
Entziehe zu diesem Zweck der Anwendung die Mail.Send (Anwendung)-Berechtigung, denn dadurch kann sie E-Mails als beliebiger Nutzer senden. Mit der Mail.Send (Delegiert) kann die Anwendung E-Mails nur als der aktuell angemeldete Benutzer senden. Weitere Informationen darüber findest Du in diesen Artikeln:
Microsoft Graph-Berechtigungsreferenz (Abschnitt Mail.Send)
Übersicht über Microsoft Graph Berechtigungen
Gruß,
Dimitar