Zum Inhalt springen
deveca GRC
Compliance & Normen5 Min. Lesezeit

Copilot knackt keine Rechte — er macht eure falschen Freigaben lesbar

Viele Mittelstands-Rollouts scheitern nicht an der Lizenz, sondern am ersten Prompt nach Verträgen oder Gehaltsabsprachen. Copilot liefert, weil die Rechte schon zu weit offen waren.

  • Copilot
  • Oversharing
  • Microsoft 365
  • EU AI Act
  • Flex Routing

Microsoft 365 Copilot eröffnet keinen neuen Zugriffspfad. Er verdichtet jede bestehende SharePoint- und OneDrive-Berechtigung zu einem Prompt-Treffer — auch die kaputte. Wer vor dem Rollout kein Rechte-Audit und keine dokumentierte Flex-Routing-Entscheidung hat, kauft sich ein Lagebild der eigenen Konfigurationsschulden.

Viele Mittelstands-Rollouts scheitern nicht an der Lizenz. Sie scheitern an dem Moment, in dem jemand im Prompt nach „Verträgen mit Bonusklauseln“ oder „Liste aller Gehaltsabsprachen“ fragt — und Copilot liefert. Nicht weil das Modell Rechte umgeht. Sondern weil die Rechte schon seit Jahren zu weit offen waren.

Die Mechanik ist simpel

Copilot arbeitet strikt im bestehenden Berechtigungsmodell. Was ein Konto in SharePoint oder OneDrive lesen darf, darf auch der Copilot dieses Kontos lesen. Die klassische Suche listete Treffer. Copilot fasst sie zusammen, kontextualisiert sie und reicht sie weiter. Genau das macht aus Oversharing ein operatives Risiko: organisationsweite Sites, Freigaben auf „alle“, gebrochene Vererbung und Sites ohne Sensitivity-Labels — Microsoft nennt diese Muster selbst in der Purview-Dokumentation. Böswillige Absicht braucht es selten. Konfigurationsschulden reichen.

Ein früher Angriffsvektor („SearchLeak“) zeigte die neue Fläche nach Freischaltung; der Vektor ist seit Anfang Juni 2026 geschlossen. Die Lehre bleibt: Offene Berechtigungen plus sprachgesteuerter Zugriff erzeugen eine Fläche, die es vor dem Rollout so nicht gab.

Flex Routing: Speichern ≠ Verarbeiten

Für EU- und EFTA-Tenants gilt seit dem Frühjahr 2026 Flex Routing. Bei Lastspitzen darf die LLM-Inferenz einzelner Anfragen außerhalb der EU Data Boundary laufen (u. a. USA, Kanada, Australien). Gespeichert bleiben die Daten weitgehend in der EU; begrenzte pseudonymisierte Betriebsdaten ausgenommen. Für neue Tenants ist die Einstellung seit dem 25. März 2026 standardmäßig aktiv.

Wer die Datenschutz-Folgenabschätzung allein auf „alles bleibt in der EU Data Boundary“ stützt, arbeitet möglicherweise mit einer Annahme, die im eigenen Tenant nicht mehr gilt. Im Microsoft 365 Admin Center lässt sich Flex Routing deaktivieren — dann bleibt die Inferenz auch bei Last in der EU. Der Punkt gehört vor die Rollout-Freigabe: Konfiguration prüfen, Entscheidung dokumentieren, Folgenabschätzung anpassen.

AI Act: Kennzeichnung, aber nicht für jeden internen Output

Ein Unternehmen, das Copilot unter eigener Aufsicht nutzt, ist Betreiber. Die Transparenzpflichten nach Artikel 50 gelten seit dem 2. August 2026 — für Betreiber aber nicht pauschal für jeden Copilot-Output. Relevant sind vor allem Deepfakes und veröffentlichte KI-Texte von öffentlichem Interesse ohne redaktionelle Prüfung. Interne Meeting-Zusammenfassungen, E-Mail-Entwürfe und Dokumentenanalysen im Haus fallen in der Regel nicht darunter. Hochrisiko-Pflichten nach Anhang III greifen erst ab dem 2. Dezember 2027.

Wer beides getrennt aufsetzt — Copilot-Governance heute, Hochrisiko-Inventar 2027 — zahlt doppelt. Dieselbe Inventarisierung (Anwendungsfälle, Datenkategorien, menschliche Aufsicht) ist schon jetzt die Basis. Sie gehört ins KI-System-Register, nicht in eine zweite Excel-Liste zum Stichtag.

Was vor der ersten Lizenz stehen sollte

Rechte-Audit zuerst

Organisationsweite Freigaben inventarisieren und auf den tatsächlichen Bedarf prüfen. Microsoft Purview Data Security Posture Management prüft standardmäßig wöchentlich die hundert meistgenutzten SharePoint-Sites — dort anfangen, wo die Nutzung am höchsten ist. Die Befunde gehören ins Risikoregister, nicht in einen einmaligen Workshop-Folienstand.

Klassifizieren, bevor der erste Prompt läuft

Sensitivity-Labels für Verträge, Personaldaten und Finanzunterlagen mit restriktiven Richtlinien verbinden, die den Copilot-Zugriff auf hochsensible Klassen einschränken. Ohne Label bleibt die Richtlinie eine Absicht.

Flex Routing entscheiden und dokumentieren

An oder aus — beides ist möglich. Undokumentiert ist die Lücke im Nachweis. Die Entscheidung, die Begründung und das Datum der Prüfung gehören zur Folgenabschätzung, nicht in ein Ticket, das niemand wiederfindet.

Rollen namentlich benennen

Wer prüft KI-Ausgaben vor Weiterverwendung, wer meldet Auffälligkeiten, wer entscheidet über Ausnahmen. Ohne Namen bleibt jede Richtlinie Papier.

Governance ohne Enforcement ist Theater

Richtlinie plus E-Learning ohne technische Durchsetzung und ohne Protokoll von Verstößen dokumentiert nur eines: dass man das Risiko kannte. Shadow-AI entsteht dort, wo der offizielle Weg Wochen dauert — ein schneller Freigabeweg senkt die Ausweichquote wirksamer als jedes Verbot allein. Die Richtlinie selbst sollte dort leben, wo auch die übrigen Vorgaben gepflegt werden, zum Beispiel im Richtlinienmanagement.

Fazit

Copilot ist kein neues Perimeter-Problem. Er ist ein Verstärker für das, was im Tenant schon falsch liegt. Vor der Lizenz gehören Oversharing, Flex Routing und benannte Verantwortliche ins Asset-, Risiko- und Entscheidungsregister — nicht erst, wenn der erste Prompt die Gehaltsliste zusammenfasst.

Wer Rollouts nachweisbar steuern will, braucht genau diese Entscheidungen und Nachweise an einem Ort — Rechte, Risiken, Verantwortliche. Dann ist Copilot ein Produktivitätswerkzeug, kein unfreiwilliges Lagebild der eigenen Altlasten.

Willst du Rechte-Audit, Flex-Routing-Entscheidung und benannte Aufsicht vor dem Copilot-Rollout an einem Ort festhalten? Teste deveca GRC kostenlos.

Quellen

GRC in der Praxis

Sehen Sie, wie deveca Ihr ISMS und Compliance-Programm unterstützt.