Copilot Studio Governance: Umgebungen, DLP und Datenschutz

2 Min. LesezeitStand 07.10.2026Mit KI erstellt · redaktionell geprüft

Copilot Studio Governance ist die Frage, wer Agenten bauen darf, auf welche Daten sie zugreifen und wie man den Überblick behält. Weil Copilot Studio Teil der Power Platform ist, nutzt es deren Werkzeuge: Umgebungen, Datenrichtlinien (DLP), Rollen und das Power Platform Admin Center.

Umgebungen

Eine Umgebung ist ein abgegrenzter Bereich mit eigener Region, eigenen Daten, Berechtigungen und Regeln. Bewährt ist eine Trennung in Entwicklung, Test und Produktion sowie persönliche Spielwiesen für Einsteiger. Die Region der Umgebung bestimmt, wo Daten gespeichert werden; für europäische Unternehmen also eine Umgebung in Europa wählen. Kontingente für generative KI gelten je Umgebung.

Datenrichtlinien (DLP)

Mit DLP-Richtlinien legen Administratoren fest, welche Konnektoren, Wissensquellen und Kanäle Agenten nutzen dürfen, etwa: Websites als Wissensquelle nur in bestimmten Umgebungen, keine Veröffentlichung ohne Authentifizierung, keine Verbindung zu privaten Cloudspeichern. Verstößt ein Agent gegen eine Richtlinie, lässt er sich nicht veröffentlichen.

Authentifizierung und Rechte

  • Interne Agenten immer mit Microsoft-Anmeldung, damit Berechtigungen aus SharePoint und Co. greifen.
  • Werkzeuge möglichst mit den Rechten des Nutzers ausführen, nicht mit einem allmächtigen Dienstkonto.
  • Wer Agenten bauen und teilen darf, über Sicherheitsgruppen und Rollen steuern.

Überwachung

Administratoren sehen im Power Platform Admin Center Agenten, Verbrauch und Kapazität; Gesprächsprotokolle und Aktivitäten lassen sich je nach Einstellung auswerten und in Microsoft Purview prüfen. Legen Sie fest, wie lange Gesprächsdaten aufbewahrt werden, und informieren Sie Nutzer in der Datenschutzerklärung.

Risiken von Agenten

Agenten, die E-Mails lesen, Dokumente verarbeiten oder Websites durchsuchen, sind anfällig für Prompt Injection. Geben Sie ihnen nur die nötigen Werkzeuge, verlangen Sie Bestätigungen vor folgenreichen Aktionen und prüfen Sie autonome Agenten besonders sorgfältig.

Regeln für Menschen

Technik allein reicht nicht. Eine KI-Richtlinie regelt, welche Daten in Agenten dürfen, wer Agenten freigibt und wie Beschäftigte geschult werden. Eine Vorlage erzeugt der KI-Richtlinie-Generator. Für Agenten im Kundenkontakt gilt seit August 2026 außerdem die Pflicht, den KI-Charakter offenzulegen (KI-Kennzeichnungspflicht).

Quellen: Microsoft Learn, Abrechnung und Verwaltung, Kontingente und Grenzen, Wissensquellen. Microsoft ändert Copilot Studio häufig; maßgeblich ist die aktuelle Dokumentation. Tokenlabor ist ein unabhängiges Angebot und gehört nicht zu Microsoft.

Erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Allgemeine Information, keine Rechts-, Steuer- oder Finanzberatung.

KI-Richtlinie-GeneratorEine KI-Nutzungsrichtlinie für Ihr Unternehmen aus Bausteinen zusammenstellen.
Öffnen

Auch hilfreich: KI-Kennzeichnung-Generator

KI-News

Aktuelle News zum Thema

Alle Microsoft & Copilot-News
  1. Copilot Studio bekommt Hooks: Abläufe, die Agenten nicht überspringen können6. Oktober 2026 · Microsoft
  2. Microsoft 365 Copilot Business: Abrechnung nach Verbrauch wird Standard1. Oktober 2026 · Microsoft
  3. Microsoft bringt eigene Sprachmodelle für Echtzeit-Transkription und Stimmen1. Oktober 2026 · Modelle
Weiterlesen

Weitere Artikel

  1. Copilot Studio vs. ChatGPT und eigene API: Was passt wann?Copilot Studio vs. ChatGPT (Custom GPTs) und eigene API-Lösung: Vergleich von Kosten, Datenanbindung, Verwaltung, Kanälen und Aufwand, mit Empfehlung je Einsatzfall.
  2. Agent Flows und Werkzeuge in Copilot StudioAgent Flows und Werkzeuge in Copilot Studio: Konnektoren, Flows, Prompts, REST-APIs und MCP. Wie Agenten Aktionen ausführen, was das kostet und wie Sie es sicher gestalten.
  3. Copilot Studio Hooks: Abläufe, die immer laufenCopilot Studio Hooks starten Workflows bei festen Ereignissen, ohne dass der Agent entscheidet. Unterschied zu Werkzeugen, Beispiele und Grenzen.