Microsoft Copilot
Microsoft Corporation
Kurz gesagt
Kurz gesagt: Microsoft 365 Copilot ist für Teams, die bereits M365 nutzen, enterprise-tauglich — er bleibt innerhalb der Compliance-Grenze Ihres Mandanten und trainiert nicht mit Ihren Daten. Der kostenlose Consumer-Copilot ist ein anderes Produkt mit Consumer-Bedingungen, das standardmäßig trainiert.
Auf einen Blick
- Anbieter / Rechtsträger
- Microsoft Corporation
- Hauptsitz
- 🇺🇸 Redmond, US
- Kategorie
- Productivity
- Eigentümer / Jurisdiktion
- US-Aktiengesellschaft (Microsoft Corporation), Redmond, Washington.
- Trainiert mit Ihren Daten?
- Standardmäßig aktiv — Widerspruch möglich
- Daten-Hosting & Residenz
- Microsoft 365 Copilot ist ein EU-Data-Boundary-Dienst und respektiert Ihre bestehenden M365-Mandanten-Datenresidenz-Zusagen. (Hinweis: Einzelne Modell-Unterauftragsverarbeiter können außerhalb der EUDB liegen — prüfen Sie die aktuelle Microsoft-Dokumentation.)
- Unterauftragsverarbeiter
- Unterauftragsverarbeiter sind über Microsoft dokumentiert (Modell-Seiten auf learn.microsoft.com; vollständige Liste im Trust Center).
- Enterprise-Version
- M365 Copilot erbt die Compliance-Grenze Ihres Mandanten (EU Data Boundary wo konfiguriert), SSO über Entra ID und den Microsoft Products & Services DPA. Der kostenlose Consumer-Copilot hat Consumer-Bedingungen.
- Zertifizierungen
- ISO 27001 · ISO 42001 · SOC 1/2/3 · ISO 27017/27018/27701 · HIPAA (BAA) · GDPR
Warum diese Bewertung
Microsoft 365 Copilot läuft in Ihrem Mandanten: Prompts, Antworten und Graph-Daten werden nicht zum Training von Foundation-LLMs genutzt, es ist ein EU-Data-Boundary-Dienst, geregelt durch Microsofts DPA, mit einem sehr breiten Zertifizierungsset (ISO 27001, ISO 42001, SOC 1/2/3, HIPAA). Der separate kostenlose Consumer-Copilot trainiert standardmäßig mit Opt-out. Niedrig für das M365-Produkt; die Consumer-App ist der Vorbehalt.
Was es ist
Microsoft 365 Copilot läuft in Ihrem Mandanten und erbt Ihre bestehenden Microsoft-Compliance-Zusagen — Datenresidenz (einschließlich EU Data Boundary), einen DPA und kein Training mit Ihren Mandantendaten. Das macht ihn zu einer der risikoärmeren Optionen für Organisationen, die bereits M365 nutzen. Beachten Sie den separaten kostenlosen Consumer-Copilot mit Consumer-Bedingungen, der standardmäßig mit Konversationsaktivität trainiert.
Rechts- & Compliance-Beispiele
Wie dasselbe Tool ein sicherer Helfer oder ein hochriskanter Einsatz sein kann — der Unterschied ist, was es über eine Person entscheidet. Beispiele erstellt mit den Governance-Erkenntnissen von Qadar AI.
Nicht: Kandidaten-Lebensläufe screenen und Bewerber automatisch ablehnen, oder die Emotionen eines Kandidaten im Video-Interview ableiten.
In Ordnung: Eine Stellenbeschreibung entwerfen, öffentliche Marktrecherche zusammenfassen oder Interview-Themen sammeln — ohne automatisierte Entscheidung über eine Person.
Diese Beispiele sind allgemeine Information, keine Rechtsberatung, und stehen unter rechtlicher Prüfung. Ihre Pflichten hängen von Ihrer konkreten Nutzung, Ihren Tools und Ihrem Aufbau ab.
Häufig gestellte Fragen
Ist Microsoft 365 Copilot arbeitstauglich?
Ja — er erbt die Compliance-Grenze, den DPA und die Datenresidenz Ihres M365-Mandanten (EU Data Boundary) und trainiert nicht mit Ihren Daten. Stellen Sie sicher, dass Sie M365 Copilot meinen, nicht den kostenlosen Consumer-Copilot.
Trainiert Copilot mit Ihren Daten?
M365 Copilot nutzt Ihre Mandantendaten nicht zum Training von Foundation-LLMs. Der kostenlose Consumer-Copilot nutzt Konversationsaktivität standardmäßig fürs Training — Sie können widersprechen.
Wie steuere ich die Copilot-Nutzung bei der Arbeit?
Für das Enterprise-Produkt nutzen Sie die Admin-Kontrollen von Microsoft; für den Consumer-Copilot und jedes andere Browser-AI-Tool bietet Qadar AI Shield durchgängig Erkennung, Schwärzung und eine Allow-List.
Quellen
Jeder Fakt und die Risikobewertung auf dieser Seite gehen auf eine Primärquelle zurück — das Trust Center, die Datenschutzerklärung, den DPA des Anbieters oder eine Aufsichtsbehörde. Prüfen Sie die aktuellen Bedingungen, bevor Sie sich darauf verlassen.
Dieses Tool steuern
Qadar AI Shield macht aus diesen Risikofakten Durchsetzung — erkennen, wer das Tool nutzt, personenbezogene Daten schwärzen, bevor sie es erreichen, und pro Team erlauben oder blockieren.
Risikostufen sind die kuratierte Einschätzung von Qadar AI aus belegten Primärquellen — eine kuratierte Einschätzung, keine Zertifizierung und keine Rechtsberatung. Prüfen Sie die aktuellen Bedingungen eines Tools, bevor Sie sich darauf verlassen.