Zum Inhalt springen
SpeechToWork
100 % lokal · DSGVO-konform ohne Cloud

Copilot Datenschutz: was mit Ihren Firmendaten in Microsoft Copilot passiert

Beim Copilot Datenschutz kommt es zuerst darauf an, welchen Copilot Sie meinen: den für Unternehmen mit Zugriff auf Mails und Dateien oder die App mit privatem Microsoft-Konto. Hier lesen Sie, was mit Ihren Eingaben passiert, welche Risiken Aufsichtsbehörden und Sicherheitsforscher benannt haben, welche Einstellungen Sie prüfen sollten und wann ein lokaler Assistent die einfachere Wahl ist.

Goldene Schallwelle unter einer Glasglocke als Sinnbild für geschützte Firmendaten
  • Leserechtegenügen Copilot, um Inhalte zu finden und zusammenzufassen, auch vergessene Freigaben.
  • 3 LänderUSA, Kanada, Australien: dort darf Copilot mit Flex Routing bei Lastspitzen rechnen.
  • 100 %bleibt bei SpeechToWork auf Ihrem Computer. Nichts wird ins Internet geschickt.

Ist Microsoft Copilot datenschutzkonform? Die kurze Antwort

Kurz gesagt: Mit einem Geschäftskonto und passender Lizenz lässt sich Copilot datenschutzkonform einsetzen, aber nicht einfach durch Einschalten. Nötig sind saubere Berechtigungen, eine Datenschutz-Folgenabschätzung und geprüfte Einstellungen. Mit einem privaten Microsoft-Konto gehören Kunden-, Mandanten- oder Patientendaten nicht in Copilot.

Microsoft sagt zu, dass Prompts, Antworten und Firmendaten aus Microsoft 365 nicht zum Training der zugrunde liegenden Sprachmodelle verwendet werden und dass Copilot für Kunden aus der EU innerhalb der EU-Datengrenze arbeitet. Diese Zusagen haben Ausnahmen, die viele Unternehmen nicht kennen. Und das größte praktische Risiko liegt oft gar nicht bei Microsoft, sondern in den eigenen Freigaben.

Hinweis zu den Namen: Laut Microsoft heißt Microsoft 365 Copilot inzwischen „Microsoft Copilot“, Microsoft 365 Copilot Chat heißt „Microsoft Copilot Chat“. Die Verbraucher-App heißt ebenfalls Copilot. Entscheidend ist deshalb nicht der Name, sondern das Konto, mit dem Sie angemeldet sind.

Microsoft 365 Copilot oder Copilot mit privatem Konto: der Unterschied

Beide sehen ähnlich aus, rechtlich sind es verschiedene Dienste. Die Tabelle zeigt die Unterschiede, wie Microsoft sie in seiner Dokumentation beschreibt.

FrageCopilot mit GeschäftskontoCopilot mit privatem Microsoft-Konto
AnmeldungKonto Ihrer Organisation (Microsoft Entra ID)Persönliches Microsoft-Konto
VertragProduct Terms und Data Protection Addendum (DPA) von Microsoft als AuftragsverarbeitungsvertragVerbraucherbedingungen und Datenschutzerklärung, kein AVV
TrainingLaut Microsoft kein Training der Foundation-Modelle mit Prompts, Antworten und FirmendatenLaut Microsoft-Hilfe per Standard möglich, abschaltbar; für den EWR hat Microsoft 2024 angekündigt, vorerst nicht zu trainieren
Zugriff auf FirmendatenJa, über Microsoft Graph: Mails, Dateien, Chats, Termine, auf die die Person Zugriff hatNein, nur was Sie selbst eingeben oder hochladen
SpeicherungAktivitätsverlauf im Tenant, Aufbewahrung über Microsoft Purview steuerbarVerlauf laut Microsoft-Hilfe 18 Monate, einzeln löschbar (ältere App-Version)
Für Kundendaten geeignet?Nur nach Prüfung: Berechtigungen, DSFA, EinstellungenNein

Zur privaten App: Die Angaben zu Training und 18 Monaten Verlauf stehen in Microsofts Hilfe für die App-Version vor dem 18. August 2026. Für die neue Version verweist Microsoft auf geänderte Datenschutzeinstellungen. Laut Microsoft-Hilfe können einzelne Unterhaltungen außerdem automatisiert und von Menschen geprüft werden, etwa bei Verdacht auf Verstöße gegen den Verhaltenskodex; einen Widerspruch dagegen gibt es nicht.

Was mit Ihren Eingaben in Microsoft 365 Copilot passiert

Copilot für Unternehmen verbindet ein Sprachmodell mit Ihren Daten in Microsoft 365. Über Microsoft Graph greift es auf Mails, Dokumente, Chats, Termine und Besprechungen zu und kombiniert sie mit dem, woran die Person gerade arbeitet.

  • Gespeichert wird: jeder Prompt und jede Antwort samt Quellenangaben, als Copilot-Aktivitätsverlauf. Administratoren können ihn über die Inhaltssuche und Microsoft Purview einsehen und Aufbewahrungsrichtlinien festlegen.
  • Nicht trainiert wird: laut Microsoft kein Foundation-Modell mit Prompts, Antworten oder Graph-Daten. Freiwilliges Feedback kann Microsoft zur Verbesserung von Copilot nutzen.
  • EU-Datengrenze: Für Kunden in der EU bleibt der Datenverkehr laut Microsoft innerhalb der EU Data Boundary, mit zwei Ausnahmen: Modelle von Anthropic sind derzeit ausgenommen, und mit Flex Routing darf die Verarbeitung bei Lastspitzen in den USA, Kanada oder Australien stattfinden.
  • Websuche: Ist sie erlaubt, erzeugt Copilot aus Ihrem Prompt eine Suchanfrage und schickt sie an den Dienst Bing. Dafür beschreibt Microsoft eigene Regeln.
  • Agenten und Konnektoren: Für Erweiterungen von Drittanbietern gelten deren Datenschutzerklärung und Nutzungsbedingungen.

Das Oversharing-Problem: Copilot findet alles, was Sie sehen dürfen

Microsoft formuliert es selbst: Copilot zeigt nur Firmendaten an, für die die Person mindestens Leserechte hat. Das klingt beruhigend, ist aber genau das Risiko. In vielen Unternehmen haben sich über Jahre Freigaben angesammelt, die niemand mehr überblickt: SharePoint-Seiten für „alle im Unternehmen“, Freigabelinks aus alten Projekten, Ordner mit geerbten Rechten.

Früher hat diese Unordnung kaum geschadet, weil niemand zufällig auf den Ordner mit der Gehaltsplanung gestoßen ist. Mit Copilot genügt eine Frage in Alltagssprache, und das Werkzeug fasst zusammen, was es findet. Datenschutzrechtlich berührt das die Grundsätze der Datenminimierung und der Vertraulichkeit (Art. 5 DSGVO).

Vor der Einführung sollten Sie deshalb:

  1. breit gestreute Freigaben auf SharePoint, OneDrive und in Teams suchen und zurücknehmen,
  2. sensible Bereiche wie Personal, Geschäftsleitung, Gesundheit oder Mandate gezielt absichern, etwa mit Vertraulichkeitsbezeichnungen,
  3. Copilot erst einer kleinen Gruppe freigeben und prüfen, was sie findet,
  4. das Ergebnis in der Datenschutz-Folgenabschätzung festhalten.

Dass auch Schutzmechanismen versagen können, zeigte Anfang 2026 ein Fehler, bei dem Copilot Chat vertraulich gekennzeichnete Mails trotz Schutzrichtlinie zusammengefasst hat (siehe unten).

Bekannte Probleme, Verfahren und Vorfälle

Die folgenden Punkte sind belegt und datiert. Sie betreffen teils Microsoft 365 insgesamt, teils Copilot selbst. Die Einschätzungen der Behörden haben sich über die Jahre verändert; das gehört zur ehrlichen Darstellung dazu.

  1. 22.09.2020
    DSK: Arbeitskreis Verwaltung zu Office 365

    Die Datenschutzkonferenz nimmt eine Bewertung zur Kenntnis, nach der „auf Basis dieser Unterlagen kein datenschutzgerechter Einsatz von Microsoft Office 365 möglich“ sei. Eine Arbeitsgruppe verhandelt danach zwei Jahre mit Microsoft.

  2. 24.11.2022
    DSK-Festlegung zu Microsoft 365

    Die Arbeitsgruppe erreicht laut Zusammenfassung „nur geringfügige Verbesserungen“. Microsoft lege nicht vollumfänglich offen, welche Verarbeitungen stattfinden und welche zu eigenen Zwecken. Verantwortliche könnten ihre Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO auf dieser Grundlage nur schwer erfüllen.

  3. 08.03.2024
    EDSB: EU-Kommission verstößt mit Microsoft 365 gegen Datenschutzrecht

    Der Europäische Datenschutzbeauftragte stellt Verstöße der EU-Kommission gegen die Verordnung (EU) 2018/1725 fest: Zweckbindung, Übermittlungen in Drittländer, unbefugte Offenlegung. Er ordnet an, Datenflüsse in Drittländer ohne Angemessenheitsbeschluss auszusetzen. Mit Schreiben vom 11.07.2025 stellt er fest, dass die Verstöße behoben sind, und schließt das Verfahren.

  4. Dezember 2024
    Niederlande: DPIA zu Microsoft 365 Copilot mit vier hohen Risiken

    Die Beschaffungsstelle der niederländischen Regierung (SLM Rijk) und SURF, der IT-Verbund der Hochschulen, veröffentlichen eine Datenschutz-Folgenabschätzung zu Microsoft 365 Copilot. Ergebnis: vier hohe Risiken, vor allem wegen fehlender Transparenz. Rat: vorerst nicht einsetzen.

  5. Juni 2025
    EchoLeak: Sicherheitslücke in Microsoft 365 Copilot

    Forscher von Aim Security zeigen, wie eine präparierte E-Mail Copilot dazu bringen konnte, Daten aus dem Zugriffsbereich der Person nach außen zu geben, ohne dass sie etwas anklicken musste (CVE-2025-32711, CVSS 9.3). Microsoft hatte die Lücke serverseitig geschlossen; Kunden mussten nichts tun, Hinweise auf eine Ausnutzung gab es laut Berichten nicht.

  6. 17.09.2025
    Niederlande: Copilot-DPIA von Rot auf Orange

    Nach Nachbesserungen von Microsoft stufen SLM Rijk und SURF die vier hohen Risiken auf mittel herab. Einsatz nur vorsichtig und mit Bedingungen: KI-Richtlinie, klar umrissene Anwendungsfälle, sorgfältige Berechtigungen, eigene DSFA.

  7. 14.11.2025
    Hessen: Microsoft 365 unter Bedingungen nutzbar

    Der Hessische Datenschutzbeauftragte kommt nach zehn Gesprächsrunden mit Microsoft zu dem Ergebnis, dass Microsoft 365 unter bestimmten Voraussetzungen datenschutzkonform eingesetzt werden kann. Die Bewertung betrifft Microsoft 365 insgesamt; eine eigene Bewertung von Copilot enthält die Pressemitteilung nicht.

  8. Januar/Februar 2026
    Copilot fasst vertraulich gekennzeichnete Mails zusammen

    Wegen eines Programmfehlers verarbeitete Copilot Chat Mails aus „Gesendete Elemente“ und „Entwürfe“, obwohl sie mit einer Vertraulichkeitsbezeichnung gegen automatische Auswertung geschützt waren (Microsoft-Kennung CW1226324). Meldungen gab es ab dem 21. Januar, die Korrektur verteilte Microsoft ab Anfang Februar.

  9. 25.03.2026
    Flex Routing: Rechenlast außerhalb der EU

    Für Tenants in EU und EFTA, die nach diesem Datum angelegt wurden, ist Flex Routing laut Microsoft standardmäßig eingeschaltet. Bei hoher Last darf die Verarbeitung durch das Sprachmodell dann in den USA, Kanada oder Australien stattfinden.

  10. 27.05.2026
    SURF: Copilot bleibt Orange laufend

    Zwei mittlere Risiken bleiben: ein nicht abschaltbarer Filter, dessen Maßstäbe Microsoft nicht offenlegt, und pseudonymisierte Nutzungsdaten, die bis zu 18 Monate aufbewahrt werden. Flex Routing kommt als neues geringes Risiko hinzu. SURF rät weiter zur Vorsicht und zur Prüfung je Anwendungsfall.

Ein Bußgeld gegen ein Unternehmen wegen der Nutzung von Copilot ist uns bis September 2026 nicht bekannt. Gleichzeitig gibt es keine Freigabe durch eine deutsche Aufsichtsbehörde, die speziell Copilot betrifft. Die Verantwortung für die Prüfung liegt beim Unternehmen, das Copilot einsetzt.

Was Unternehmen vor dem Einsatz von Copilot klären müssen

  • Vertrag: Die Microsoft Product Terms und das Data Protection Addendum sind der Auftragsverarbeitungsvertrag. Sie gelten nur für Geschäftskonten, nicht für private Microsoft-Konten.
  • Datenschutz-Folgenabschätzung: Bei Copilot mit Zugriff auf Mails und Dateien ist sie in aller Regel angezeigt. Die niederländische DPIA zeigt, welche Punkte Behörden prüfen.
  • Einstellungen im Admin Center: Flex Routing, Anthropic-Modelle, Websuche und Agenten bewusst entscheiden, nicht beim Standard belassen.
  • Berechtigungen: Freigaben bereinigen, bevor Copilot sie durchsucht.
  • Betriebsrat: Der Aktivitätsverlauf ist für Administratoren einsehbar. Damit ist eine Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVG naheliegend.
  • Berufsgeheimnisträger: Kanzleien, Praxen und Steuerberatungen müssen zusätzlich § 203 StGB prüfen.
  • KI-Kompetenz: Schulungen nach Art. 4 KI-VO einplanen und dokumentieren. Mehr dazu im Ratgeber zur KI-Verordnung.

Die vollständige Liste für jedes KI-Werkzeug steht in unserer Prüfliste KI datenschutzkonform nutzen. Wie sich die Fragen bei einem anderen Anbieter stellen, zeigt der Ratgeber ChatGPT Datenschutz.

Copilot-Einstellungen für den Datenschutz Schritt für Schritt

Flex Routing abschalten (Administration, EU und EFTA)

  1. Melden Sie sich im Microsoft 365 Admin Center mit der Rolle KI-Administrator an.
  2. Öffnen Sie Copilot › Einstellungen › Alle anzeigen › Flex routing during peak load periods.
  3. Wählen Sie Do not allow flex routing. Laut Microsoft findet die Verarbeitung dann auch bei Lastspitzen innerhalb der EU-Datengrenze statt.

Anthropic-Modelle prüfen (Administration)

  1. Im Admin Center unter Copilot › Einstellungen den Punkt AI providers operating as Microsoft subprocessors öffnen.
  2. Prüfen, ob Anthropic freigegeben ist und für wen. In EU, EFTA und dem Vereinigten Königreich ist es laut Microsoft standardmäßig aus. Wer es einschaltet, verlässt für diese Modelle die EU-Datengrenze.

Verlauf löschen (Beschäftigte)

Den eigenen Copilot-Aktivitätsverlauf mit Prompts und Antworten löschen Sie im Portal Mein Konto (myaccount.microsoft.com). Aufbewahrungsrichtlinien der Firma können vorgehen.

Training abschalten (private Copilot-App)

In der älteren App-Version: Profilsymbol › Einstellungen › Datenschutz › Training on conversation activity (Training anhand der Unterhaltungen) ausschalten. Die Menüs heißen je nach Version und Sprache etwas anders. Für Firmendaten ist das keine Lösung, sondern nur Schadensbegrenzung.

Die Menübezeichnungen im Admin Center stehen hier so, wie Microsoft sie in der englischen Dokumentation nennt; in der deutschen Oberfläche können sie übersetzt sein.

Warum ein lokaler Assistent im Büro oft die bessere Wahl ist

Copilot ist stark, wenn es um das Suchen und Verknüpfen in Microsoft 365 geht. Für einen großen Teil der täglichen Schreibarbeit braucht es diesen Zugriff aber gar nicht: eine Mail beantworten, ein Diktat in Form bringen, eine Besprechung protokollieren, einen Beleg auslesen. Dafür genügt ein Sprachmodell, das den Text sieht, an dem Sie gerade arbeiten.

SpeechToWork macht genau das auf Ihrem eigenen Windows-PC. Spracherkennung und Sprachmodell laufen lokal, nichts geht in eine Cloud. Damit entfallen für diese Arbeiten die Fragen aus diesem Ratgeber: kein Auftragsverarbeiter für Ihre Inhalte, kein Drittlandtransfer, kein Training, kein Aktivitätsverlauf auf einem fremden Server, keine Freigaben, die ein Werkzeug quer durchsucht, und keine Bedingungen, die sich über Nacht ändern.

Ehrlich gesagt hat das Grenzen: Das lokale Modell ist kleiner als die großen Cloud-Modelle, es durchsucht nicht Ihr ganzes Postfach, es läuft nur unter Windows und braucht einen halbwegs aktuellen Rechner. Viele Büros kombinieren deshalb: Copilot, wo er nach Prüfung passt, und lokal für alles Vertrauliche. Mehr dazu auf den Seiten DSGVO-konforme KI und Lokale KI.

Ein Beispiel

So klingt es. So steht es da.

Sie sagenKurze Info ans Team, äh, bitte bis zur Freigabe keine Mandantendaten in Copilot eingeben, auch nicht, nein, vor allem nicht in den privaten Copilot, Rückfragen bitte an Frau Berger.
Im Programm stehtKurze Info ans Team: Bitte bis zur Freigabe keine Mandantendaten in Copilot eingeben, vor allem nicht in den privaten Copilot. Rückfragen bitte an Frau Berger.
Ihr Vorteil

Darum passt SpeechToWork zu dieser Aufgabe.

Kein Graph, kein Oversharing

SpeechToWork sieht nur den Text, den Sie markieren oder diktieren. Es durchsucht keine Laufwerke, Postfächer oder Teams-Kanäle.

Keine Rechenzentren im Ausland

Kein Flex Routing, keine Unterauftragsverarbeiter: Das Sprachmodell rechnet auf Ihrem Prozessor oder Ihrer Grafikkarte.

Tauglich für Berufsgeheimnisse

Mandats- und Patientendaten bleiben in Ihren Räumen, weil sie den Rechner nicht verlassen.

Datenschutz

Lokal heißt lokal. Ohne Kompromisse.

Spracherkennung und Sprachmodell sind auf Ihrem PC installiert und rechnen dort. Was Sie diktieren, steht danach in Ihrem Programm und sonst nirgends. So funktioniert der Datenweg.

Kein Upload

Audio und Text bleiben auf Ihrem Rechner. Es gibt keinen Server, der mithört, und keinen KI-Anbieter im Hintergrund.

DSGVO ohne Umwege

Kein Dritter verarbeitet Ihre Diktate. Dafür brauchen Sie keinen AV-Vertrag und keine Prüfung von Drittlandtransfers.

Läuft ohne Internet

Nach der Installation arbeitet SpeechToWork offline. Eine Verbindung braucht nur die Lizenzprüfung.

Gut zu wissen

Häufige Fragen

Ist Microsoft Copilot DSGVO-konform?

Mit Geschäftskonto kann er DSGVO-konform eingesetzt werden: Microsoft bietet einen Auftragsverarbeitungsvertrag, trainiert laut eigener Aussage nicht mit Firmendaten und verarbeitet für EU-Kunden in der EU-Datengrenze. Konform wird der Einsatz aber erst durch Ihre Arbeit: bereinigte Berechtigungen, geprüfte Einstellungen, Datenschutz-Folgenabschätzung und klare Regeln.

Trainiert Microsoft Copilot mit meinen Daten?

Beim Copilot für Unternehmen laut Microsoft nicht: Prompts, Antworten und Daten aus Microsoft Graph werden nicht zum Training der Foundation-Modelle genutzt. Bei der privaten Copilot-App ist Training laut Microsoft-Hilfe per Standard möglich und abschaltbar; für den EWR hatte Microsoft 2024 angekündigt, vorerst nicht zu trainieren.

Braucht Copilot eine Datenschutz-Folgenabschätzung?

In aller Regel ja, wenn Copilot auf Mails, Dateien und Chats zugreift. Es handelt sich um eine neue Technologie, die große Mengen personenbezogener Daten verknüpft. Die niederländische DPIA von SLM Rijk und SURF zeigt, welche Risiken Behörden prüfen. Mindestens die Prüfung, ob eine DSFA nötig ist, müssen Sie dokumentieren.

Bleiben Copilot-Daten in der EU?

Grundsätzlich ja, für Kunden in der EU gilt die EU Data Boundary. Es gibt aber Ausnahmen: Mit Flex Routing, das bei neuen Tenants seit März 2026 standardmäßig an ist, darf das Modell bei Lastspitzen in den USA, Kanada oder Australien rechnen. Anthropic-Modelle sind von der EU-Datengrenze ausgenommen.

Was ist Oversharing bei Copilot?

Oversharing heißt, dass Personen auf mehr Daten zugreifen dürfen, als sie brauchen, etwa durch alte Freigaben für das ganze Unternehmen. Copilot zeigt alles an, wofür Leserechte bestehen, und macht solche vergessenen Freigaben mit einer einfachen Frage sichtbar. Deshalb sollten Berechtigungen vor der Einführung bereinigt werden.

Darf ich Kundendaten in den privaten Copilot eingeben?

Nein, beruflich sollten Sie das nicht tun. Mit einem privaten Microsoft-Konto gelten Verbraucherbedingungen, es gibt keinen Auftragsverarbeitungsvertrag, und Ihre Firma hat keinen Einfluss auf Einstellungen und Verlauf. Für Schreibarbeit mit Kundendaten eignet sich ein lokaler Assistent wie SpeechToWork, bei dem nichts den Rechner verlässt.

Demnächst

Bald zu haben. Dann 14 Tage testen.

SpeechToWork steht kurz vor dem Start. Sobald die erste Fassung fertig ist, laden Sie sie hier herunter: ein Klick, eine Datei, kein Formular.

Coming soon

Für Windows 10/11 (64-bit). Der Download wird hier freigeschaltet, sobald es so weit ist.

  • Voller Funktionsumfang, ohne Zahlungsdaten
  • Endet automatisch, keine Kündigung
  • Ihre Diktate verlassen den Rechner auch im Test nicht
  1. Herunterladen

    Eine Installationsdatei für Windows, direkt von unserem Server.

  2. Installieren

    Doppelklick genügt. Sie brauchen dafür keine Administratorrechte.

  3. „14 Tage testen“ wählen

    Beim ersten Start: Name und geschäftliche E-Mail eintragen, kein Zahlungsmittel.

Beim ersten Start lädt SpeechToWork einmalig die Sprachmodelle (4 bis 6 GB). Schon einen Lizenzschlüssel? Beim ersten Start eingeben. Was dabei übertragen wird, steht in der Datenschutzerklärung.

Coming soon