
Microsoft Copilot absichern: Erst Berechtigungen, dann Agents freigeben

Wer Microsoft Copilot datenschutzgerecht einführen will, prüft zuerst die vorhandenen Zugriffsrechte in Microsoft 365. Copilot berücksichtigt die Rechte der jeweiligen Person; eine zu breit freigegebene Datei bleibt damit auch für Copilot erreichbar. Der Fachbeitrag des BvD beschreibt fehlerhafte Berechtigungen als Datenschutzrisiko und hält Vorarbeiten vor der Freigabe für erforderlich.
Die sinnvolle Reihenfolge für Administratoren lautet deshalb: Berechtigungen inventarisieren und korrigieren, den Einsatz auf eine Pilotgruppe begrenzen, jeden benötigten Agent prüfen und anschließend Zugriffe und Aktivitäten regelmäßig kontrollieren. Die IT setzt technische Änderungen um; die Verantwortlichen der Fachbereiche entscheiden, wer ihre Inhalte benötigt. Datenschutz und Sicherheit bewerten die Verarbeitung und auffällige Zugriffe.
Berechtigungen vor dem Pilotbetrieb bereinigen
Beginnen Sie bei SharePoint-Websites und OneDrive-Bereichen mit Personal-, Kunden- oder anderen vertraulichen Daten. Erfassen Sie die Eigentümer, Mitglieder, Gäste und Freigabelinks. Prüfen Sie insbesondere organisationsweite und anonyme Links sowie abweichende Rechte auf Ordnern und einzelnen Dateien. Eine Website mit engem Mitgliederkreis kann trotzdem eine Datei enthalten, die über einen alten Link viel breiter zugänglich ist.
Geben Sie jeden auffälligen Bereich an eine fachlich verantwortliche Person zurück: Sie bestimmt den tatsächlich benötigten Personenkreis, während die Administration Gruppen und Links entsprechend anpasst. Fehlt ein Eigentümer, muss zunächst die Zuständigkeit geklärt werden. Halten Sie bei noch offenen Fällen fest, welcher Inhalt betroffen ist, wer eine vorläufige Einschränkung genehmigt hat und wann die Berechtigung endgültig geprüft wird.
Kontrollieren Sie die Änderung mit einem Konto aus der vorgesehenen Nutzergruppe. Kann dieses Konto eine Datei weiterhin direkt öffnen, ist die Freigabe noch nicht auf den gewünschten Personenkreis begrenzt. Vertraulichkeitsbezeichnungen und Regeln für die Datenverarbeitung können ergänzen; sie ersetzen die Prüfung der Leserechte nicht.
Eine begrenzte Pilotgruppe festlegen
Wählen Sie für den Pilotbetrieb Bereiche mit benannten Datenverantwortlichen und geklärten Freigaben. Legen Sie fest, welche Personen Copilot nutzen, welche Arbeitsabläufe sie erproben und welche sensiblen Bestände zunächst außerhalb des Piloten bleiben. So lässt sich bei einem unerwarteten Datenbezug feststellen, welche bestehende Berechtigung überprüft werden muss.
Erproben Sie typische Fälle aus der tatsächlichen Zusammenarbeit: gemeinsam genutzte Dateien, Inhalte mit externen Gästen und Dokumente mit eingeschränktem Zugriff. Der Fachbereich beurteilt, ob ein Pilotnutzer die Informationen für seine Aufgabe sehen soll. IT und Sicherheit verfolgen einen auffälligen Zugriff bis zur Gruppe, Website oder konkreten Freigabe zurück und dokumentieren die Korrektur am Inhalt.
Erweitern Sie die Nutzergruppe erst, wenn offene Befunde zugeordnet und bearbeitet sind. Ein Prompt, der Beschäftigte zum vorsichtigen Fragen anhält, ändert weder eine Gruppenmitgliedschaft noch einen Freigabelink. Für die Entscheidung über den breiteren Einsatz zählen deshalb die überprüften Rechte und die dokumentierten Ausnahmen.
Agents einzeln nach Zugriff und Funktion zulassen
Ein Agent benötigt eine eigene Freigabeentscheidung, weil er zusätzliche Datenquellen oder Aktionen einbinden kann. Die Microsoft-Dokumentation zu Copilot erläutert, dass Administratoren unter „Integrierte Apps“ die angeforderten Berechtigungen, den Datenzugriff sowie Nutzungsbedingungen und Datenschutzerklärung eines Agents einsehen und zulässige Agents auswählen können. Sie beschreibt zugleich, dass Copilot über Microsoft Graph nur Inhalte verwendet, für die der jeweilige Nutzer berechtigt ist.
Erfassen Sie für jeden vorgeschlagenen Agent den Herausgeber, den fachlichen Zweck, die verbundenen Datenquellen, mögliche Aktionen und die vorgesehene Nutzergruppe. Lassen Sie den fachlichen Eigentümer den Nutzen und die benötigten Informationen bestätigen. Die IT prüft die angeforderten Berechtigungen; Datenschutz bewertet bei externen Anbietern, welche Daten an deren Dienst gehen und welche Bedingungen gelten. Erst danach wird der Agent für die benannte Gruppe zugelassen oder bereitgestellt.
Unterscheiden Sie dabei zwischen einem Agent, den Beschäftigte selbst installieren können, und einem, den die Administration ihnen zuweist. Prüfen Sie interne Agents ebenso auf ihre Quellen und Aktionen. Auch bei ihnen entscheidet die technische Reichweite über die Freigabe, nicht allein der bekannte Herausgeber.
Für Organisationen in Deutschland und Österreich gehört die EU-Datengrenze in diese Prüfung: Microsoft beschreibt Copilot als entsprechenden Dienst für EU-Kunden, nennt aber eine Ausnahme für Modelle von Anthropic als Unterauftragsverarbeiter. Bei Agents und anderen Erweiterungen sind die jeweiligen Bedingungen gesondert zu bewerten. Schweizer Organisationen sollten die für ihren Mandanten geltende Datenresidenz prüfen, statt eine Zusage für EU-Kunden auf ihren eigenen Einsatz zu übertragen.
Interaktionen protokollieren und Verarbeitung bewerten
Legen Sie vor der Ausweitung fest, wer Copilot-Interaktionen untersuchen darf, zu welchem Zweck und nach welchen Aufbewahrungsregeln. Prompts und Antworten werden als Interaktionsdaten gespeichert; Administratoren können dafür Inhaltssuche oder Microsoft Purview nutzen und Aufbewahrungsrichtlinien festlegen. Berechtigen Sie nur die Personen, die diese Daten für eine konkrete Aufgabe benötigen, und beschreiben Sie den Weg für Meldungen über unerwartete Datenbezüge.
Die Prüfliste des Hessischen Datenschutzbeauftragten führt für Microsoft 365 unter anderem ein Zugriffs- und Berechtigungskonzept, Protokollierung, die regelmäßige Prüfung von Schutzmaßnahmen und die Bewertung einer Datenschutz-Folgenabschätzung auf. Für den Copilot-Einsatz sollten Datenschutz und IT daher dokumentieren, welche personenbezogenen Daten verarbeitet werden, welche Kontrollen gelten und ob für den konkreten Einsatz eine Folgenabschätzung erforderlich ist.
Trennen Sie bei einer Untersuchung die protokollierte Copilot-Nutzung von der Ursache einer unpassenden Freigabe. Die zuständige Stelle benötigt einen Bezug zum betroffenen Inhalt und zu dessen Berechtigungen, damit sie die Zugriffsentscheidung korrigieren kann. Legen Sie zugleich fest, wie Beschäftigte über die Verarbeitung ihrer Interaktionen informiert werden.
Zugriffe und Agents erneut bestätigen lassen
Nach der Einführung ändern sich Projektgruppen, Dateifreigaben und die verfügbaren Agents. Planen Sie deshalb wiederkehrende Prüfungen für sensible SharePoint-Bereiche und das Agent-Inventar ein. Fachliche Eigentümer bestätigen weiterhin benötigte Zugriffe; die IT entfernt entbehrliche Gruppenrechte, Links und Agent-Zuweisungen. Sicherheit bewertet auffällige Aktivitäten, während Datenschutz geänderte Datenflüsse oder Anbieterbedingungen prüft.
Eine erneute Freigabe sollte den verantwortlichen Eigentümer, die betroffene Nutzergruppe, die Datenquellen und den Zweck erkennen lassen. Ist eine dieser Angaben unklar, bleibt die betreffende Erweiterung oder Freigabe bis zur Klärung auf ihren bisherigen engen Kreis beschränkt. So knüpft auch eine spätere Ausweitung von Copilot an überprüfte Rechte und konkrete Entscheidungen an.
Lesen Sie auch:
Ähnliche Artikel


Microsoft Copilot baut Apps – Autopilot bleibt zunächst in der Vorschau

Microsoft und HUMAIN schicken Ingenieure zum Kunden – das Modell ist der Engpass

KB5120998 bringt die bewegliche Taskleiste – und neue Darstellungsfehler

KI steigert Dokumentarbeit um 21,2 Prozent – Kommunikation nur um 7,1

OpenAI startet die Agents API – der Ausführungsort bleibt wählbar
Newsletter abonnieren
Erhalten Sie die neuesten Nachrichten zu Web3, KI und Krypto direkt in Ihren Posteingang.