Tenant-Review vor Microsoft 365 Copilot: die Checkliste

Tenant-Review und Copilot-ReadinessDauer: 1 bis 2 TageNiveau: FortgeschrittenStand 07.10.2026Mit KI erstellt · redaktionell geprüft

Microsoft 365 Copilot findet alles, worauf ein Nutzer Zugriff hat, auch Dokumente, die nur aus Versehen für alle freigegeben sind. Ein Tenant-Review vor der Einführung deckt solche Lücken auf. Diese Checkliste zeigt die Reihenfolge, die sich in der Praxis bewährt hat, angelehnt an Microsofts Empfehlung „Pilot, Bereitstellen, Betreiben“.

1 PilotRisiken finden2 BereitstellenLeitplanken setzen3 Betreibenprüfen und messen
Drei Phasen der Einführung: Pilot, Bereitstellen, Betreiben

Voraussetzungen

  • Rollen: SharePoint-Administrator, Compliance-Administrator, Globaler Leser oder vergleichbar
  • Microsoft 365 Copilot-Lizenzen (sie schalten SharePoint Advanced Management frei)
  • Ein kleines Projektteam aus IT, Datenschutz und Fachbereichen

1Bestandsaufnahme starten

Führen Sie im SharePoint Admin Center das Content Management Assessment aus. Es zeigt potenziell überteilte, inaktive und eigentümerlose Websites.

2Oversharing finden

Werten Sie die Data-Access-Governance-Berichte aus: Websites mit „Jeder außer externen Benutzern“, „Jeder“-Links und breiten Freigaben.

3Risiko-Websites eindämmen

Für besonders sensible Websites setzen Sie Restricted Content Discovery oder Restricted Access Control ein, bis die Berechtigungen bereinigt sind.

4Freigabe-Standards anpassen

Prüfen Sie die Freigabeeinstellungen für SharePoint und OneDrive, etwa Standard-Linktyp und Ablauf von Links.

5Labels und DLP

Führen Sie Vertraulichkeitsbezeichnungen ein und nutzen Sie DLP, um besonders geschützte Inhalte von Copilot auszuschließen.

6Lebenszyklus regeln

Richten Sie Richtlinien für inaktive und eigentümerlose Websites ein und archivieren Sie Altbestände.

7Pilot starten

Weisen Sie Lizenzen zunächst einer Pilotgruppe zu und beobachten Sie mit Purview, welche Daten in Copilot-Interaktionen vorkommen.

Tipps und Stolpersteine
  • Nicht auf Perfektion warten: Hochrisiko-Websites zuerst eindämmen, dann schrittweise bereinigen.
  • Das Assessment alle 30 Tage wiederholen, wie Microsoft empfiehlt.

Erfolgskontrolle

  • Hochrisiko-Websites sind bekannt und eingedämmt.
  • Freigabe-Standards und Labels sind festgelegt.
  • Eine Pilotgruppe nutzt Copilot unter Beobachtung.

Quellen

Passende Werkzeuge und Ratgeber

Unabhängige Anleitung, nicht von Microsoft. Menüs können sich ändern; maßgeblich ist die verlinkte Dokumentation. Erstellt mit Unterstützung von KI, geprüft und verantwortet von Leon Blatz. Grafiken: Tokenlabor.

Nächste AnleitungContent Management Assessment im SharePoint Admin Center ausführen
Weiter
Tenant-Review und Copilot-Readiness

Weitere Anleitungen

Alle 50 Anleitungen
  1. Content Management Assessment im SharePoint Admin Center ausführenContent Management Assessment in SharePoint ausführen: Bewertung starten, Oversharing sowie inaktive und eigentümerlose Websites finden.30 Minuten · Einstieg · 5 Schritte
  2. Data-Access-Governance-Berichte auswertenData-Access-Governance-Berichte auswerten: Berechtigungs-Baseline, EEEU- und Freigabelink-Berichte lesen und Oversharing beheben.1 Stunde · Fortgeschritten · 6 Schritte
  3. „Jeder“-Links und Freigaben für die ganze Organisation bereinigenOversharing bereinigen: „Jeder“-Links und Freigaben für die ganze Organisation finden, mit Eigentümern prüfen und gezielt entfernen.2 bis 4 Stunden · Fortgeschritten · 6 Schritte
  4. Freigabeeinstellungen in SharePoint und OneDrive anpassenFreigabeeinstellungen in SharePoint und OneDrive für Copilot anpassen: externe Freigabe, Standard-Linktyp, Linkablauf und Berechtigungen sinnvoll festlegen.30 Minuten · Einstieg · 6 Schritte