digiak.ai
Ratgeber · DSGVO · Microsoft Copilot

Copilot Datenschutz: Welche Variante DSGVO-tauglich ist und wo die Websuche-Falle steckt

Von Artur KokoevStand: 11 Min. Lesezeit
Kurzantwort

Beim Copilot Datenschutz entscheidet die Variante. Microsoft Copilot Chat und Microsoft Copilot (ehemals Microsoft 365 Copilot) laufen mit Firmenkonto unter dem Microsoft-DPA und passen für normale Personendaten. Copilot privat und Microsoft 365 Premium, der Nachfolger von Copilot Pro, haben keinen AVV und gehören nicht in die Firma. Der Haken ist die Bing-Websuche: Für die generierten Suchanfragen gelten weder DPA noch EU-Datengrenze, deshalb sollte dein Admin sie per Richtlinie „Websuche in Copilot zulassen“ abschalten oder gezielt begrenzen.

Copilot steckt heute in Outlook, Teams, Word, Edge und Windows. In vielen Firmen läuft er, ohne dass jemand entschieden hat, welche Variante mit welchen Daten arbeiten darf. Die Kanzlei VISCHER schreibt dazu, es sei heute schwieriger, Copilot auszuschalten, als ihn aktiviert zu lassen.

Dieser Ratgeber zum Copilot Datenschutz ordnet alle Varianten ein, zeigt die Websuche-Falle mit Microsofts eigenen Worten und gibt Admins die Klickpfade. ChatGPT, Claude, Gemini und DeepL stehen im Anbietervergleich Welche KI ist DSGVO-konform?

KI-Tools Datenschutz-Check
Kostenlos · 2 Minuten

Wähle Tool, Variante und Datenart und du bekommst eine Ampel je Datenkategorie: Personendaten, sensible Daten, Vertrauliches, Berufsgeheimnisse. Dazu die konkreten Maßnahmen für dein Setup.

Check starten →

Welcher Copilot ist welcher? Die neuen Namen seit August 2026

Seit August 2026 steht es in Microsofts Doku: Microsoft 365 Copilot heißt jetzt Microsoft Copilot, Microsoft 365 Copilot Chat heißt Microsoft Copilot Chat. An Sicherheit, Compliance und Datenschutz ändert sich laut Microsoft nichts. Das Problem: „Microsoft Copilot“ klingt jetzt wie die Privat-App. Wer im Meeting „Copilot“ sagt, kann drei verschiedene Verträge meinen.

Variante heuteFrüherKontoVertrag
Copilot privat (App, copilot.microsoft.com, Microsoft 365 Personal/Family)CopilotMicrosoft-KontoServicevertrag, kein AVV
Microsoft 365 PremiumCopilot Pro (Verkaufsende am 01.10.2025 angekündigt)Microsoft-KontoServicevertrag, kein AVV
Microsoft Copilot ChatMicrosoft 365 Copilot ChatFirmenkonto, in vielen Business-Plänen enthaltenDPA + Produktbestimmungen
Microsoft CopilotMicrosoft 365 CopilotFirmenkonto + ZusatzlizenzDPA + Produktbestimmungen
Azure OpenAI in Microsoft FoundryAzure OpenAI ServiceAzure-Abo, APIGeschäftskundenvertrag + DPA

Die Faustregel: Entscheidend ist das Konto. Mit Firmenkonto (Entra ID) gilt Enterprise Data Protection, und Copilot Chat zeigt dir das mit einem grünen Schild oben neben dem Button für einen neuen Chat.

Die Copilot-Ampel: welche Variante für welche Daten

Die Bewertung entspricht unserem Datenschutz-Check. Grün bei Personendaten gilt nur ohne Websuche.

Stand 23.09.2026. Berufsgeheimnis: eigene Übertragung der VISCHER-Analyse (Schweizer Recht) auf § 203 StGB.
VariantePersonendatenArt. 9VertraulichesBerufsgeheimnisWebsucheEinsatz
Copilot privat / M365 Premiumneinneinneinneinentfälltnein
Microsoft Copilot ChatgehtVorbehaltgehtMaßnahmenneinVorbehalt
Microsoft CopilotgehtVorbehaltgehtMaßnahmenneinVorbehalt
Azure OpenAIgehtVorbehaltgehtMaßnahmenneinVorbehalt

Copilot Chat und Microsoft Copilot teilen sich den Vertrag, deshalb die gleiche Ampel. Der Unterschied liegt im Zugriff: Microsoft Copilot arbeitet über Microsoft Graph mit Mails, Chats und Dateien. Copilot Chat ist laut Microsoft im Web verankert und sieht Firmeninhalte nur in bestimmten Fällen, etwa wenn du sie hochlädst, offen hast oder den Chat in Outlook nutzt. Deshalb hängt Copilot Chat stärker an der Websuche.

Bei Art.-9-Daten wie Gesundheitsdaten steht Microsoft laut VISCHER besser da als OpenAI und Anthropic, weil der Microsoft-DPA besondere Kategorien nicht ausschließt. Eine Risikoabwägung brauchst du trotzdem.

Azure OpenAI ist der Weg für eigene Anwendungen. Die Prompts landen laut Microsoft nicht bei OpenAI, du steuerst im Code, ob das Modell ins Web darf, und mit dem Deployment-Typ DataZone EU statt Global bleibt die Verarbeitung in der EU. Den Vergleich mit ChatGPT Business findest du unter ChatGPT DSGVO-konform nutzen.

Für mich ist Copilot Chat mit Firmenkonto der naheliegende Einstieg für alle, die sowieso auf Microsoft 365 laufen. Aber nur, wenn jemand die Websuche aktiv regelt.

Enterprise Data Protection: was das grüne Schild abdeckt

Enterprise Data Protection (EDP) ist Microsofts Sammelbegriff für die Zusagen aus DPA und Produktbestimmungen, mit Microsoft als Auftragsverarbeiter. Laut Microsofts Seite zum Unternehmensdatenschutz heißt das: Prompts und Antworten stehen unter denselben Bedingungen wie deine Mails in Exchange, Microsoft trainiert damit keine Basismodelle, und Copilot respektiert Berechtigungen, Vertraulichkeitsbezeichnungen und Aufbewahrungsrichtlinien. Nicht drin sind die Websuche und Anthropic-Modelle „with Data Retention“. Agents bringen laut Microsoft eigene Bedingungen mit.

Einen Punkt löst kein Vertrag: Copilot sieht alles, was der Nutzer sehen darf. Liegt die Gehaltsliste in einer zu offen freigegebenen SharePoint-Seite, findet Copilot sie auch. Räum die Freigaben auf, bevor die Lizenzen kommen.

Die Websuche-Falle: wo der Copilot Datenschutz endet

Ist die Websuche an, baut Copilot aus deinem Prompt eine Suchanfrage aus wenigen Wörtern und schickt sie an Bing, ohne Nutzername und Tenant-ID. Sehr kurze Prompts können komplett rausgehen, und Begriffe aus einem geöffneten Dokument können einfließen. Microsofts eigenes Beispiel: Auf „Wer ist mein Vorgesetzter und welche öffentlichen Informationen gibt es über ihn?“ geht der Name des Vorgesetzten an Bing. Bei einer geplanten Übernahme von Fabrikam gehen „Fabrikam-Strategie“ und „Fabrikam-Finanzen“ raus.

Für diese Suchanfragen gelten der Microsoft-Servicevertrag und die Datenschutzbestimmungen, Microsoft handelt als Verantwortlicher. In der Doku zur Websuche in Copilot steht wörtlich, der Nachtrag zum Datenschutz „gilt nicht für die Verwendung generierter Websuchabfragen“, und auch die EU-Datengrenze gilt nicht. Die Produktbestimmungen legen Zusagen drauf: kein Training, keine Werbeprofile, Behandlung als „vertrauliche Kundeninformationen“. VISCHER vermisst eine klare Vertraulichkeitszusicherung, und auch „Zero Query Logging“ beseitige die Mängel nicht. Bei Azure OpenAI stellt sich dasselbe Problem, sobald eine Anwendung „Grounding with Bing Search“ nutzt.

Für mich ist das der wichtigste Punkt der ganzen Seite. Bei einer normalen Suche tippst du die Begriffe selbst. Bei Copilot entscheidet das Modell, was rausgeht. Fürs Schulen hilfreich: Copilot Chat zeigt bei den verknüpften Zitaten 24 Stunden lang die exakten Suchanfragen.

Websuche abschalten: Richtlinie „Websuche in Copilot zulassen“

Die Richtlinie gibt es nur im Cloud Policy-Dienst für Microsoft 365. Sie gilt für Microsoft Copilot und Copilot Chat. Ohne Konfiguration ist die Websuche an, außer ihr habt die Richtlinie „Verwendung zusätzlicher optionaler verbundener Erfahrungen in Office zulassen“ deaktiviert.

  1. config.office.com öffnen (Rolle Office-Apps-Administrator).
  2. Anpassung → Richtlinienverwaltung → Erstellen, Namen vergeben, Bereich wählen: alle Benutzer oder Gruppen.
  3. Nach Websuche in Copilot zulassen suchen, auf Aktiviert setzen, Option wählen, erstellen.
  4. Testen: Beim Testnutzer muss der Umschalter für Webinhalte ausgegraut sein.
OptionCopilot WorkCopilot WebCopilot Chat
Aktiviert in Microsoft Copilot und Microsoft Copilot Chatananan
Deaktiviert in Microsoft Copilot und Microsoft Copilot Chatausausaus
Im Arbeitsmodus von Microsoft Copilot deaktiviert; aktiviert im Microsoft Copilot Webmodus und Microsoft Copilot Chatausanan
Option 3 lässt Copilot Chat offen

Nutzt ihr nur Copilot Chat ohne Lizenzen, bringt die dritte Option nichts. Die Websuche bleibt dort an.

Nutzer können die Websuche selbst abschalten (Copilot-App → Einstellungen → Personalisierung → Erweitert → Websuche). Verlassen würde ich mich darauf nicht. Und bei Microsoft 365 Apps for Business unterstützt Cloud Policy laut Microsoft nur Datenschutz-Richtlinien. Ob diese dazuzählt, sagt die Doku nicht, deshalb der Test.

Ich würde Option 2 für alle setzen und Option 1 nur für eine geschulte Gruppe mit reinen Web-Recherchen, etwa Marketing. Konflikte zwischen Gruppen löst Cloud Policy über die Priorität.

Hinweis für Mitarbeitende

Kundendaten, Mitarbeiterdaten und interne Dokumente gehören nur in Copilot mit Firmenkonto (grünes Schild sichtbar). Private Copilot-Konten, Copilot Pro und Microsoft 365 Premium sind für Firmendaten tabu. Solange die Websuche aktiv ist, gib keine Namen, Kundendaten oder vertraulichen Details ein: Die Suchanfragen an Bing fallen nicht unter unseren Firmenvertrag.

EU Data Boundary, Flex Routing, Claude: bleiben die Daten in der EU?

Für Prompts und Antworten gilt die EU-Datengrenze (EUDB). Microsofts Doku zeigt drei Ausnahmen: die Websuche, Flex Routing und die Anthropic-Modelle.

Flex Routing lässt die Inferenz bei Lastspitzen in den USA, Kanada oder Australien laufen. Gespeicherte Daten bleiben laut Microsoft in der EUDB, bis auf „begrenzte pseudonymisierte Daten“. Für Tenants, die nach dem 25.03.2026 entstanden sind, ist es standardmäßig an, für ältere verweist Microsoft auf das Message Center. Abschalten: Microsoft 365 Admin Center → Copilot → Settings → View all → Flex routing during peak load periods → Do not allow flex routing (Microsoft-Doku zu Flex Routing). Datenschutzrechtlich hat VISCHER nichts dagegen, für Berufsgeheimnisse hält die Kanzlei es für nicht akzeptabel. Ich würde es abschalten, solange niemand einen Grund dafür nennt.

Claude in Copilot steht in EU, EFTA und UK standardmäßig auf „No users“ (Copilot → Settings → View all → „AI providers operating as Microsoft subprocessors“). Schaltest du es frei, arbeitet Anthropic als Unterauftragsverarbeiter von Microsoft: DPA und EDP gelten, die EUDB nicht. Laut VISCHER verarbeitet Anthropic dafür in den USA. Ausnahme sind Modelle „with Data Retention“ wie Claude Fable 5 und Mythos 5. Für sie gelten Anthropics eigene Bedingungen und DPA, Anthropic speichert bis zu 30 Tage, bei Verdacht auf Verstöße gegen die Usage Policy Inhalte bis zu 2 Jahre. Wer den Microsoft-DPA braucht, lässt sie aus. Mehr im Ratgeber Claude DSGVO-konform nutzen.

Datenverarbeitung im Land hat Microsoft für Deutschland für 2026 angekündigt. Ob sie für deutsche Tenants schon läuft, ließ sich bis heute nicht belegen.

Datenschutz-Folgenabschätzung für Copilot

Die DSK schreibt in ihrer Orientierungshilfe „KI und Datenschutz“ (Rn. 39), dass die DSFA-Pflicht beim Einsatz von KI-Anwendungen „vielfach der Fall sein“ wird. Microsoft Copilot mit Zugriff auf Mails und Dateien der ganzen Belegschaft ist für mich so ein Fall.

Eine gute Risikoliste liefert die DPIA von Privacy Company für die niederländische Hochschul-IT SURF. Das Update vom 27.05.2026 sieht noch zwei mittlere Risiken: den Workplace-Harms-Filter, dessen Kriterien Microsoft nicht offenlegt und den Organisationen weder anpassen noch abschalten können, und pseudonymisierte Telemetriedaten mit bis zu 18 Monaten Aufbewahrung. Flex Routing kam als niedriges Risiko dazu. Ergänze Websuche, Anthropic-Modelle und Oversharing als eigene Risiken.

Baustein für die DSFA: Risiko Websuche

Bei aktivierter Websuche erzeugt Copilot aus Eingaben Suchanfragen an Bing. Für diese Anfragen gilt laut Microsoft der DPA nicht, Microsoft handelt als Verantwortlicher, die EU-Datengrenze gilt nicht. Die Anfragen können Personendaten oder vertrauliche Begriffe enthalten. Maßnahme: Richtlinie „Websuche in Copilot zulassen“ für alle Nutzer auf „Deaktiviert in Microsoft Copilot und Microsoft Copilot Chat“. Ausnahmen nur für eine definierte, geschulte Gruppe. Prüfung der Einstellung quartalsweise.

Berufsgeheimnis: Copilot für Anwälte, Ärzte, Steuerberater

Nach VISCHERs Vertragsanalyse geht Copilot mit Berufsgeheimnissen nur mit den nötigen Vertragszusätzen, einem abgeschalteten Abuse Monitoring (falls vorhanden), ohne Bing-Suche für geschützte Daten und ohne Anthropic-Modelle. An die Zusätze kommen laut VISCHER auch KMU ohne Weiteres, beim Bezug über einen Cloud Solution Provider allerdings ohne formellen Prozess.

VISCHER bewertet nach Schweizer Recht. In Deutschland ist die Frage, ob Microsoft als „mitwirkende Person“ nach § 203 Abs. 3 und 4 StGB wirksam zur Geheimhaltung verpflichtet wurde, bei Anwälten zusätzlich § 43e BRAO. Unsere gelbe Ampel ist eine eigene Übertragung, keine VISCHER-Aussage zum deutschen Recht. Lass das berufsrechtlich prüfen. Als Kanzlei würde ich Websuche und Flex Routing hart abschalten und Claude aus lassen.

Copilot privat, Copilot Pro und Microsoft 365 Premium

Am 01.10.2025 hat Microsoft angekündigt, Copilot Pro nicht mehr zu verkaufen. Nachfolger ist Microsoft 365 Premium, ein Abo für Privatpersonen. Alle Privat-Varianten laufen ohne AVV, also rot für Firmendaten.

In der Copilot-App mit Microsoft-Konto nutzt Microsoft Unterhaltungen standardmäßig fürs Training. Ausgenommen sind laut Microsofts FAQ unter anderem Firmenkonten, Copilot in den Apps von Microsoft 365 Personal und Family, Minderjährige und alle, die widersprechen. Ob der EWR heute ausgenommen ist, ist unklar: 2024 schloss Microsoft ihn „bis auf Weiteres“ aus, die aktuelle FAQ nennt ihn nicht mehr. Den Verlauf speichert Microsoft standardmäßig 18 Monate.

Sonderfall: privates Abo auf Firmendokumenten

In den Desktop- und Mobil-Apps von Word, Excel, PowerPoint, Outlook und OneNote können Mitarbeitende ihr privates Copilot-Abo auf Firmendokumenten nutzen. Laut Microsoft richtet sich der Schutz nach der Identität, mit der die Datei geöffnet ist. Es greift also EDP, und auch eure Websuche-Richtlinie gilt. Erlaubt ist das, solange die Cloud-Policy-Richtlinie „Multiple account access to Copilot for work documents“ nicht deaktiviert ist. Entscheide das bewusst.

Admin-Checkliste für Microsoft Copilot

  1. Inventur: Wer nutzt welchen Copilot mit welchem Konto?
  2. „Websuche in Copilot zulassen“ auf Deaktiviert, Ausnahmen per Gruppe.
  3. „Multiple account access to Copilot for work documents“ entscheiden.
  4. Flex Routing auf „Do not allow flex routing“.
  5. „AI providers operating as Microsoft subprocessors“ und „Copilot in Microsoft 365 apps with Anthropic models“ prüfen, Modelle „with Data Retention“ aus.
  6. SharePoint-Freigaben aufräumen, Vertraulichkeitsbezeichnungen setzen.
  7. Purview: Aufbewahrung und Audit für Copilot einrichten, inklusive der Websuchanfragen.
  8. DSFA, Verarbeitungsverzeichnis, Betriebsrat, Mitarbeiter-Richtlinie.
  9. Einstellungen alle drei Monate prüfen, Microsoft ändert Defaults.

Welche Ampel dein Setup bekommt, zeigt der KI-Tools Datenschutz-Check in zwei Minuten. Wie Google das Websuche-Problem angeht, steht unter Gemini und Datenschutz.

Häufige Fragen

Ist Microsoft Copilot DSGVO-konform?

Mit Firmenkonto lassen sich Microsoft Copilot und Copilot Chat datenschutzkonform einsetzen: Der DPA gilt, Microsoft ist Auftragsverarbeiter. Dazu gehören eine abgeschaltete oder begrenzte Websuche, eine DSFA und saubere Berechtigungen. Die Privat-Varianten sind für Firmendaten nicht geeignet.

Ist Copilot Chat kostenlos und datenschutzkonform?

Copilot Chat ist in vielen Business-Plänen enthalten, Enterprise Data Protection gibt es dort ohne Aufpreis. Weil Copilot Chat stark auf die Websuche setzt, ist die Richtlinie hier besonders wichtig.

Trainiert Microsoft mit meinen Copilot-Daten?

Mit Firmenkonto nicht, auch die Bing-Suchanfragen nicht. In der Privat-App standardmäßig ja, mit Ausnahmen und Widerspruchsmöglichkeit. Ob das heute auch im EWR gilt, lässt Microsofts FAQ offen.

Wie deaktiviere ich die Websuche in Copilot?

Als Admin über die Richtlinie „Websuche in Copilot zulassen“ auf config.office.com mit der Option „Deaktiviert in Microsoft Copilot und Microsoft Copilot Chat“. Der Schalter für Nutzer in den Copilot-Einstellungen ist keine belastbare Maßnahme.

Gilt die EU Data Boundary für Copilot?

Für Prompts und Antworten ja. Ausgenommen sind Bing-Suchanfragen, Anthropic-Modelle und bei aktivem Flex Routing die Inferenz in Lastspitzen.

Brauche ich für Copilot eine Datenschutz-Folgenabschätzung?

Die DSK hält eine DSFA bei KI-Anwendungen vielfach für nötig. Bei Microsoft Copilot mit Zugriff auf Mails und Dateien würde ich sie immer machen, die SURF-DPIA liefert die Risikoliste.

KI-Tools Datenschutz-Check
Kostenlos · 2 Minuten

Wähle Tool, Variante und Datenart und du bekommst eine Ampel je Datenkategorie: Personendaten, sensible Daten, Vertrauliches, Berufsgeheimnisse. Dazu die konkreten Maßnahmen für dein Setup.

Check starten →

Über den Autor

Artur Kokoev ist Gründer von digiak.ai. Mit seiner Agentur baut er KI-Agenten, Voice Agents und Automatisierungen für Unternehmen im DACH-Raum. Auf tools.digiak.ai stellt er kostenlose Checks zu KI-Kennzeichnung und Datenschutz bereit.

Erstellt mit KI-Unterstützung, redaktionell geprüft und verantwortet von Artur Kokoev. Stand 23.09.2026. Dieser Ratgeber erklärt die Rechtslage verständlich und ersetzt keine Rechtsberatung im Einzelfall.

Quellen

  1. Microsoft Learn: Daten, Datenschutz und Sicherheit für die Websuche in Microsoft Copilot und Copilot Chat (18.08.2026)
  2. Microsoft Learn: Unternehmensdatenschutz (Enterprise Data Protection) in Microsoft Copilot und Copilot Chat
  3. Microsoft Learn: Flex routing (EU and EFTA)
  4. Microsoft Learn: Anthropic models in Microsoft Online Services (18.09.2026)
  5. Microsoft Learn: Multiple account access to Microsoft Copilot for work and school documents
  6. SURF: Privacy risks Microsoft 365 Copilot remain orange despite improvements (27.05.2026)
  7. VISCHER KI-Blog Teil 31: KI-Tools, wie es um den Schutz der Daten steht (14.07.2026)
  8. DSK: Orientierungshilfe Künstliche Intelligenz und Datenschutz (06.05.2024)