Copilot zieht in Word, Outlook, Teams und Windows ein, ganz nah an die Dokumente des Unternehmens. Daraus ergibt sich eine berechtigte Frage: Was geschieht mit den Daten, die er abruft, und mit denen, die man ihm anvertraut? Microsoft veröffentlicht präzise Zusagen für Geschäftskonten. Sie sind solide, setzen aber zwei Bedingungen voraus: das richtige Konto zu nutzen und gut eingestellte Zugriffsrechte zu haben.
Von welchem Copilot ist die Rede?
Der Name steht für mehrere Dienste. Microsoft hat Microsoft 365 Copilot in „Microsoft Copilot“ und Microsoft 365 Copilot Chat in „Microsoft Copilot Chat“ umbenannt und dabei klargestellt, dass sich für Organisationen weder an Sicherheit noch an Compliance oder Datenschutz etwas ändert.1 Daneben gibt es eine Copilot-App für Privatpersonen, die mit einem privaten Microsoft-Konto genutzt wird und deren Datenschutzseiten Geschäftskonten ausdrücklich ausschließen.5
Diese Unterscheidung ist das Erste, was Sie prüfen sollten: Die unten beschriebenen Garantien gelten nur bei einer Anmeldung mit einem Geschäftskonto (Microsoft Entra ID).
Der Datenschutz für Unternehmen in Copilot
Als „Datenschutz für Unternehmen“ (enterprise data protection) bezeichnet Microsoft die Gesamtheit der Zusagen, die für Copilot und Copilot Chat mit einem Geschäftskonto gelten. Laut Microsoft:
- sind die Interaktionen durch den Datenschutznachtrag (DPA) und die Product Terms abgedeckt, wobei Microsoft als Auftragsverarbeiter handelt1;
- werden Prompts, Antworten und über Microsoft Graph abgerufene Daten nicht zum Training der Basismodelle verwendet1,2;
- respektiert Copilot das Identitätsmodell und die Berechtigungen der Organisation, übernimmt Vertraulichkeitsbezeichnungen und wendet Aufbewahrungsrichtlinien an1;
- umfassen die Datenschutzzusagen die DSGVO und die EU-Datengrenze (EU Data Boundary).1,2
Microsoft gibt außerdem an, dass gespeicherte Interaktionen (Prompts und Antworten) verschlüsselt und nach denselben vertraglichen Zusagen behandelt werden wie andere Microsoft-365-Inhalte und dass Administratoren Aufbewahrungsrichtlinien darauf anwenden können.2 In Copilot Chat zeigt ein grünes Schild neben der Schaltfläche „Neuer Chat“ an, dass der Schutz greift.3
- Nutzung zum Training der Modelle
- Je nach EinstellungEs gelten die Verbraucherbedingungen. Die frühere Datenschutz-FAQ von Microsoft gab an, dass der Nutzer wählen kann, ob seine Aktivität zum Training dient.
- Vertraglicher Rahmen
- VerbraucherbedingungenDatenschutzseiten von Copilot für Privatpersonen, die nicht für Geschäftskonten gelten.
- Visuelles Kennzeichen
- Kein SchildKein Hinweis auf den Datenschutz für Unternehmen.
- Verwaltung durch das Unternehmen
- KeineDas Konto gehört der Person: Das Unternehmen hat weder Einblick noch Verwaltungsmöglichkeiten.
Zugriffsrechte: was das Werkzeug nicht für Sie regelt
Das ist der am häufigsten unterschätzte Punkt. Microsoft stellt klar, dass Copilot nur Daten der Organisation anzeigt, für die der Nutzer mindestens eine Leseberechtigung hat, und betont, wie wichtig es ist, die Berechtigungsmodelle von Microsoft 365, etwa die von SharePoint, zu nutzen, damit die richtigen Personen Zugriff auf die richtigen Inhalte haben.2
Mit anderen Worten: Copilot schafft keine neuen Zugriffe, er macht bestehende Zugriffe aber viel leichter nutzbar. Ein Gehaltsordner, der versehentlich „für die gesamte Organisation“ freigegeben wurde, war bisher schwer zu finden. Mit einem Assistenten, der suchen und zusammenfassen kann, kann er in einer Antwort auftauchen.
Der Assistent stützt sich nur auf das, was der Nutzer ohnehin öffnen kann: hier die Dokumente seines Teams.
Dasselbe Prinzip gilt bei anderen Anbietern: Google gibt zum Beispiel an, dass Gemini in Workspace die bestehenden Berechtigungen befolgt.8 Vor einer Einführung ist die Prüfung der Freigaben daher ein eigenständiges Sicherheitsprojekt, unabhängig vom gewählten Werkzeug. Sie entspricht der Pflicht der DSGVO, dem Risiko angemessene Sicherheitsmaßnahmen umzusetzen (Artikel 32).6
Copilot und die DSGVO: Auftragsverarbeitung und Datenstandort
Im Sinne der DSGVO positioniert sich Microsoft für Copilot als Auftragsverarbeiter des Unternehmens, im Rahmen seines Datenschutznachtrags.1 Dieser Vertrag erfüllt die Anforderung von Artikel 28, wonach ein Verantwortlicher Daten nur einem Auftragsverarbeiter anvertrauen darf, der hinreichende Garantien bietet, mit einem Vertrag, der die Verarbeitung regelt.6
Zum Datenstandort gibt Microsoft an, dass Copilot für Kunden in der Europäischen Union ein von der EU-Datengrenze abgedeckter Dienst ist: Der europäische Datenverkehr bleibt innerhalb dieser Grenze, auch wenn Modellaufrufe bei hoher Auslastung für die übrigen Kunden in andere Regionen geleitet werden können.2 Copilot ist zudem seit dem 1. März 2024 in den Zusagen zur Datenresidenz der Product Terms enthalten.2
Zwei Präzisierungen runden das Bild ab. Microsoft gibt an, dass Copilot die Missbrauchsüberwachung von Azure OpenAI, die eine menschliche Prüfung von Inhalten umfasst, nicht nutzt.2 Und freiwilliges Feedback der Nutzer kann zur Verbesserung von Copilot dienen, nicht aber zum Training der Basismodelle; Administratoren können es verwalten.2
Privates Konto: ein anderer Rahmen
Ein Mitarbeiter, der sich mit seinem privaten Microsoft-Konto bei Copilot anmeldet, verlässt den oben beschriebenen Rahmen. Die Microsoft-Seite zu Copilot für Privatpersonen stellt klar, dass sie nicht für Geschäfts- oder Schulkonten gilt.5 Die frühere Datenschutz-FAQ, die sich auf die vorherige App bezieht, gab an, dass mit einem Microsoft-Konto angemeldete Nutzer steuern können, ob ihre Aktivität zum Training dient, und dass Microsoft Copilot nicht mit den Daten von Nutzern trainiert, die mit einem Geschäftskonto (Entra ID) angemeldet sind.4
Für das Unternehmen stellt sich dieselbe Frage wie bei ChatGPT: Ein privates Konto entzieht sich seinem Vertrag, seinen Einstellungen und seinem Einblick, während es für die dort eingegebenen personenbezogenen Daten verantwortlich bleibt.6,7
Was Sie wissen sollten
- Websuche. Bei Nutzung der Websuche erzeugt Copilot eine Suchanfrage, die an den Bing-Dienst gesendet wird; Microsoft stellt klar, dass die EU-Datengrenze für diese Anfragen nicht gilt.1,2
- Agents und Erweiterungen. Bei einem Agent eines Drittanbieters rät Microsoft, dessen eigene Datenschutzerklärung und Nutzungsbedingungen zu prüfen.2
- Modelle von Drittanbietern. Administratoren können Modelle anderer Anbieter aktivieren; Microsoft gibt an, dass die von Anthropic bereitgestellten Modelle derzeit von der EU-Datengrenze ausgenommen sind.1,2
- Die anderen Assistenten. Der Schutz von Copilot gilt nur für Copilot. Texte, die in andere Onlinedienste eingefügt werden, unterliegen den Bedingungen dieser Dienste.
Vor der Einführung von Copilot: die Checkliste
- Den Kontotyp prüfenAnmeldung mit dem Geschäftskonto (Entra ID), grünes Schild sichtbar.
- Freigaben prüfenWebsites und Ordner, die „für die gesamte Organisation“ geöffnet sind, anonyme Links.
- Bezeichnungen anwendenVertraulichkeitsbezeichnungen auf sensiblen Dokumenten.
- Die Aufbewahrung regelnAufbewahrungsrichtlinien für den Verlauf der Interaktionen mit Copilot.
- Über Optionen entscheidenWebsuche, Agents, Modelle von Drittanbietern: bewusst aktivieren.
- Andere Werkzeuge regelnRichtlinie und Kontrolle der Assistenten, die außerhalb von Microsoft 365 genutzt werden.
In Frankreich empfiehlt die Datenschutzbehörde CNIL allgemeiner, die Nutzung generativer KI durch eine Richtlinie zu regeln, die erlaubte und verbotene Nutzungen festlegt.7 Für Assistenten im Browser oder in Entwicklungswerkzeugen kann eine Kontrolle auf dem Gerät das Konzept ergänzen: Das bietet Tacite-IA in Chrome und Edge sowie in Coding-Assistenten. Desktop-Apps, darunter Copilot von Windows, kontrolliert es nicht.
Häufige Fragen
Ist Copilot DSGVO-konform?
Microsoft gibt an, dass Copilot seine bestehenden Zusagen gegenüber Geschäftskunden von Microsoft 365 einhält, darunter die DSGVO und die EU-Datengrenze, und im Rahmen seines Datenschutznachtrags als Auftragsverarbeiter handelt. Das Unternehmen bleibt Verantwortlicher: Zugriffsrechte, Information der Mitarbeiter und Nutzungsregeln bleiben seine Aufgabe.
Nutzt Copilot die Daten meines Unternehmens zum Training seiner Modelle?
Laut Microsoft werden mit einem Geschäftskonto Prompts, Antworten und über Microsoft Graph abgerufene Daten nicht zum Training der Basismodelle verwendet, auch nicht derjenigen, die Copilot nutzt.
Was ist der Datenschutz für Unternehmen (EDP) in Copilot?
Es ist die Gesamtheit der Zusagen, die Microsoft für Copilot und Copilot Chat mit einem Geschäftskonto anwendet: Abdeckung durch den Datenschutznachtrag, Microsoft als Auftragsverarbeiter, kein Training der Basismodelle, Beachtung der Berechtigungen, Vertraulichkeitsbezeichnungen und Aufbewahrungsrichtlinien der Organisation.
Kann Copilot Dateien sehen, auf die ich keinen Zugriff habe?
Nein: Microsoft gibt an, dass Copilot nur Daten anzeigt, für die der Nutzer mindestens eine Leseberechtigung hat. Eine zu weit freigegebene Datei wird jedoch für alle, die darauf zugreifen können, auch über Copilot erreichbar.
Wie erkenne ich, ob der Schutz in Copilot Chat greift?
Microsoft gibt an, dass oben in der Oberfläche, neben der Schaltfläche für einen neuen Chat, ein grünes Schild erscheint, wenn der Datenschutz für Unternehmen greift.
Quellen
- Enterprise data protection in Microsoft Copilot and Microsoft Copilot Chat. Microsoft Learn. Abgerufen am 5. Oktober 2026.
- Data, Privacy, and Security for Microsoft Copilot. Microsoft Learn, Seite vom 9. Juli 2026. Abgerufen am 5. Oktober 2026.
- Microsoft Copilot Chat Privacy and Protections. Microsoft Learn. Abgerufen am 5. Oktober 2026.
- Privacy FAQ for Microsoft Copilot. Microsoft Support. Abgerufen am 5. Oktober 2026.
- Microsoft Copilot for individuals: your data, privacy, and responsible AI. Microsoft Support. Abgerufen am 5. Oktober 2026.
- Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutz-Grundverordnung, DSGVO). EUR-Lex. Abgerufen am 5. Oktober 2026.
- Les questions-réponses de la CNIL sur l’utilisation d’un système d’IA générative. CNIL (französische Datenschutzbehörde), 18. Juli 2024. Auf Französisch. Abgerufen am 5. Oktober 2026.
- Generative AI in Google Workspace Privacy Hub. Google Workspace. Abgerufen am 5. Oktober 2026.
ChatGPT ist eine Marke von OpenAI, Copilot von Microsoft, Claude von Anthropic, Gemini von Google. Tacite-IA ist mit keinem dieser Anbieter verbunden. Dieser Artikel dient der Information und stellt keine Rechtsberatung dar.