Kein Graph, kein Oversharing
SpeechToWork sieht nur den Text, den Sie markieren oder diktieren. Es durchsucht keine Laufwerke, Postfächer oder Teams-Kanäle.
Beim Copilot Datenschutz kommt es zuerst darauf an, welchen Copilot Sie meinen: den für Unternehmen mit Zugriff auf Mails und Dateien oder die App mit privatem Microsoft-Konto. Hier lesen Sie, was mit Ihren Eingaben passiert, welche Risiken Aufsichtsbehörden und Sicherheitsforscher benannt haben, welche Einstellungen Sie prüfen sollten und wann ein lokaler Assistent die einfachere Wahl ist.

Kurz gesagt: Mit einem Geschäftskonto und passender Lizenz lässt sich Copilot datenschutzkonform einsetzen, aber nicht einfach durch Einschalten. Nötig sind saubere Berechtigungen, eine Datenschutz-Folgenabschätzung und geprüfte Einstellungen. Mit einem privaten Microsoft-Konto gehören Kunden-, Mandanten- oder Patientendaten nicht in Copilot.
Microsoft sagt zu, dass Prompts, Antworten und Firmendaten aus Microsoft 365 nicht zum Training der zugrunde liegenden Sprachmodelle verwendet werden und dass Copilot für Kunden aus der EU innerhalb der EU-Datengrenze arbeitet. Diese Zusagen haben Ausnahmen, die viele Unternehmen nicht kennen. Und das größte praktische Risiko liegt oft gar nicht bei Microsoft, sondern in den eigenen Freigaben.
Hinweis zu den Namen: Laut Microsoft heißt Microsoft 365 Copilot inzwischen „Microsoft Copilot“, Microsoft 365 Copilot Chat heißt „Microsoft Copilot Chat“. Die Verbraucher-App heißt ebenfalls Copilot. Entscheidend ist deshalb nicht der Name, sondern das Konto, mit dem Sie angemeldet sind.
Beide sehen ähnlich aus, rechtlich sind es verschiedene Dienste. Die Tabelle zeigt die Unterschiede, wie Microsoft sie in seiner Dokumentation beschreibt.
| Frage | Copilot mit Geschäftskonto | Copilot mit privatem Microsoft-Konto |
|---|---|---|
| Anmeldung | Konto Ihrer Organisation (Microsoft Entra ID) | Persönliches Microsoft-Konto |
| Vertrag | Product Terms und Data Protection Addendum (DPA) von Microsoft als Auftragsverarbeitungsvertrag | Verbraucherbedingungen und Datenschutzerklärung, kein AVV |
| Training | Laut Microsoft kein Training der Foundation-Modelle mit Prompts, Antworten und Firmendaten | Laut Microsoft-Hilfe per Standard möglich, abschaltbar; für den EWR hat Microsoft 2024 angekündigt, vorerst nicht zu trainieren |
| Zugriff auf Firmendaten | Ja, über Microsoft Graph: Mails, Dateien, Chats, Termine, auf die die Person Zugriff hat | Nein, nur was Sie selbst eingeben oder hochladen |
| Speicherung | Aktivitätsverlauf im Tenant, Aufbewahrung über Microsoft Purview steuerbar | Verlauf laut Microsoft-Hilfe 18 Monate, einzeln löschbar (ältere App-Version) |
| Für Kundendaten geeignet? | Nur nach Prüfung: Berechtigungen, DSFA, Einstellungen | Nein |
Zur privaten App: Die Angaben zu Training und 18 Monaten Verlauf stehen in Microsofts Hilfe für die App-Version vor dem 18. August 2026. Für die neue Version verweist Microsoft auf geänderte Datenschutzeinstellungen. Laut Microsoft-Hilfe können einzelne Unterhaltungen außerdem automatisiert und von Menschen geprüft werden, etwa bei Verdacht auf Verstöße gegen den Verhaltenskodex; einen Widerspruch dagegen gibt es nicht.
Copilot für Unternehmen verbindet ein Sprachmodell mit Ihren Daten in Microsoft 365. Über Microsoft Graph greift es auf Mails, Dokumente, Chats, Termine und Besprechungen zu und kombiniert sie mit dem, woran die Person gerade arbeitet.
Microsoft formuliert es selbst: Copilot zeigt nur Firmendaten an, für die die Person mindestens Leserechte hat. Das klingt beruhigend, ist aber genau das Risiko. In vielen Unternehmen haben sich über Jahre Freigaben angesammelt, die niemand mehr überblickt: SharePoint-Seiten für „alle im Unternehmen“, Freigabelinks aus alten Projekten, Ordner mit geerbten Rechten.
Früher hat diese Unordnung kaum geschadet, weil niemand zufällig auf den Ordner mit der Gehaltsplanung gestoßen ist. Mit Copilot genügt eine Frage in Alltagssprache, und das Werkzeug fasst zusammen, was es findet. Datenschutzrechtlich berührt das die Grundsätze der Datenminimierung und der Vertraulichkeit (Art. 5 DSGVO).
Vor der Einführung sollten Sie deshalb:
Dass auch Schutzmechanismen versagen können, zeigte Anfang 2026 ein Fehler, bei dem Copilot Chat vertraulich gekennzeichnete Mails trotz Schutzrichtlinie zusammengefasst hat (siehe unten).
Die folgenden Punkte sind belegt und datiert. Sie betreffen teils Microsoft 365 insgesamt, teils Copilot selbst. Die Einschätzungen der Behörden haben sich über die Jahre verändert; das gehört zur ehrlichen Darstellung dazu.
Die Datenschutzkonferenz nimmt eine Bewertung zur Kenntnis, nach der „auf Basis dieser Unterlagen kein datenschutzgerechter Einsatz von Microsoft Office 365 möglich“ sei. Eine Arbeitsgruppe verhandelt danach zwei Jahre mit Microsoft.
Die Arbeitsgruppe erreicht laut Zusammenfassung „nur geringfügige Verbesserungen“. Microsoft lege nicht vollumfänglich offen, welche Verarbeitungen stattfinden und welche zu eigenen Zwecken. Verantwortliche könnten ihre Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO auf dieser Grundlage nur schwer erfüllen.
Der Europäische Datenschutzbeauftragte stellt Verstöße der EU-Kommission gegen die Verordnung (EU) 2018/1725 fest: Zweckbindung, Übermittlungen in Drittländer, unbefugte Offenlegung. Er ordnet an, Datenflüsse in Drittländer ohne Angemessenheitsbeschluss auszusetzen. Mit Schreiben vom 11.07.2025 stellt er fest, dass die Verstöße behoben sind, und schließt das Verfahren.
Die Beschaffungsstelle der niederländischen Regierung (SLM Rijk) und SURF, der IT-Verbund der Hochschulen, veröffentlichen eine Datenschutz-Folgenabschätzung zu Microsoft 365 Copilot. Ergebnis: vier hohe Risiken, vor allem wegen fehlender Transparenz. Rat: vorerst nicht einsetzen.
Forscher von Aim Security zeigen, wie eine präparierte E-Mail Copilot dazu bringen konnte, Daten aus dem Zugriffsbereich der Person nach außen zu geben, ohne dass sie etwas anklicken musste (CVE-2025-32711, CVSS 9.3). Microsoft hatte die Lücke serverseitig geschlossen; Kunden mussten nichts tun, Hinweise auf eine Ausnutzung gab es laut Berichten nicht.
Nach Nachbesserungen von Microsoft stufen SLM Rijk und SURF die vier hohen Risiken auf mittel herab. Einsatz nur vorsichtig und mit Bedingungen: KI-Richtlinie, klar umrissene Anwendungsfälle, sorgfältige Berechtigungen, eigene DSFA.
Der Hessische Datenschutzbeauftragte kommt nach zehn Gesprächsrunden mit Microsoft zu dem Ergebnis, dass Microsoft 365 unter bestimmten Voraussetzungen datenschutzkonform eingesetzt werden kann. Die Bewertung betrifft Microsoft 365 insgesamt; eine eigene Bewertung von Copilot enthält die Pressemitteilung nicht.
Wegen eines Programmfehlers verarbeitete Copilot Chat Mails aus „Gesendete Elemente“ und „Entwürfe“, obwohl sie mit einer Vertraulichkeitsbezeichnung gegen automatische Auswertung geschützt waren (Microsoft-Kennung CW1226324). Meldungen gab es ab dem 21. Januar, die Korrektur verteilte Microsoft ab Anfang Februar.
Für Tenants in EU und EFTA, die nach diesem Datum angelegt wurden, ist Flex Routing laut Microsoft standardmäßig eingeschaltet. Bei hoher Last darf die Verarbeitung durch das Sprachmodell dann in den USA, Kanada oder Australien stattfinden.
Zwei mittlere Risiken bleiben: ein nicht abschaltbarer Filter, dessen Maßstäbe Microsoft nicht offenlegt, und pseudonymisierte Nutzungsdaten, die bis zu 18 Monate aufbewahrt werden. Flex Routing kommt als neues geringes Risiko hinzu. SURF rät weiter zur Vorsicht und zur Prüfung je Anwendungsfall.
Ein Bußgeld gegen ein Unternehmen wegen der Nutzung von Copilot ist uns bis September 2026 nicht bekannt. Gleichzeitig gibt es keine Freigabe durch eine deutsche Aufsichtsbehörde, die speziell Copilot betrifft. Die Verantwortung für die Prüfung liegt beim Unternehmen, das Copilot einsetzt.
Die vollständige Liste für jedes KI-Werkzeug steht in unserer Prüfliste KI datenschutzkonform nutzen. Wie sich die Fragen bei einem anderen Anbieter stellen, zeigt der Ratgeber ChatGPT Datenschutz.
Den eigenen Copilot-Aktivitätsverlauf mit Prompts und Antworten löschen Sie im Portal Mein Konto (myaccount.microsoft.com). Aufbewahrungsrichtlinien der Firma können vorgehen.
In der älteren App-Version: Profilsymbol › Einstellungen › Datenschutz › Training on conversation activity (Training anhand der Unterhaltungen) ausschalten. Die Menüs heißen je nach Version und Sprache etwas anders. Für Firmendaten ist das keine Lösung, sondern nur Schadensbegrenzung.
Die Menübezeichnungen im Admin Center stehen hier so, wie Microsoft sie in der englischen Dokumentation nennt; in der deutschen Oberfläche können sie übersetzt sein.
Copilot ist stark, wenn es um das Suchen und Verknüpfen in Microsoft 365 geht. Für einen großen Teil der täglichen Schreibarbeit braucht es diesen Zugriff aber gar nicht: eine Mail beantworten, ein Diktat in Form bringen, eine Besprechung protokollieren, einen Beleg auslesen. Dafür genügt ein Sprachmodell, das den Text sieht, an dem Sie gerade arbeiten.
SpeechToWork macht genau das auf Ihrem eigenen Windows-PC. Spracherkennung und Sprachmodell laufen lokal, nichts geht in eine Cloud. Damit entfallen für diese Arbeiten die Fragen aus diesem Ratgeber: kein Auftragsverarbeiter für Ihre Inhalte, kein Drittlandtransfer, kein Training, kein Aktivitätsverlauf auf einem fremden Server, keine Freigaben, die ein Werkzeug quer durchsucht, und keine Bedingungen, die sich über Nacht ändern.
Ehrlich gesagt hat das Grenzen: Das lokale Modell ist kleiner als die großen Cloud-Modelle, es durchsucht nicht Ihr ganzes Postfach, es läuft nur unter Windows und braucht einen halbwegs aktuellen Rechner. Viele Büros kombinieren deshalb: Copilot, wo er nach Prüfung passt, und lokal für alles Vertrauliche. Mehr dazu auf den Seiten DSGVO-konforme KI und Lokale KI.
Stand: September 2026. Dieser Ratgeber ist keine Rechtsberatung. Anbieter ändern Tarife, Einstellungen und Bedingungen häufig; prüfen Sie vor einer Entscheidung die verlinkten Originalquellen.
SpeechToWork sieht nur den Text, den Sie markieren oder diktieren. Es durchsucht keine Laufwerke, Postfächer oder Teams-Kanäle.
Kein Flex Routing, keine Unterauftragsverarbeiter: Das Sprachmodell rechnet auf Ihrem Prozessor oder Ihrer Grafikkarte.
Mandats- und Patientendaten bleiben in Ihren Räumen, weil sie den Rechner nicht verlassen.
Spracherkennung und Sprachmodell sind auf Ihrem PC installiert und rechnen dort. Was Sie diktieren, steht danach in Ihrem Programm und sonst nirgends. So funktioniert der Datenweg.
Audio und Text bleiben auf Ihrem Rechner. Es gibt keinen Server, der mithört, und keinen KI-Anbieter im Hintergrund.
Kein Dritter verarbeitet Ihre Diktate. Dafür brauchen Sie keinen AV-Vertrag und keine Prüfung von Drittlandtransfers.
Nach der Installation arbeitet SpeechToWork offline. Eine Verbindung braucht nur die Lizenzprüfung.
Mit Geschäftskonto kann er DSGVO-konform eingesetzt werden: Microsoft bietet einen Auftragsverarbeitungsvertrag, trainiert laut eigener Aussage nicht mit Firmendaten und verarbeitet für EU-Kunden in der EU-Datengrenze. Konform wird der Einsatz aber erst durch Ihre Arbeit: bereinigte Berechtigungen, geprüfte Einstellungen, Datenschutz-Folgenabschätzung und klare Regeln.
Beim Copilot für Unternehmen laut Microsoft nicht: Prompts, Antworten und Daten aus Microsoft Graph werden nicht zum Training der Foundation-Modelle genutzt. Bei der privaten Copilot-App ist Training laut Microsoft-Hilfe per Standard möglich und abschaltbar; für den EWR hatte Microsoft 2024 angekündigt, vorerst nicht zu trainieren.
In aller Regel ja, wenn Copilot auf Mails, Dateien und Chats zugreift. Es handelt sich um eine neue Technologie, die große Mengen personenbezogener Daten verknüpft. Die niederländische DPIA von SLM Rijk und SURF zeigt, welche Risiken Behörden prüfen. Mindestens die Prüfung, ob eine DSFA nötig ist, müssen Sie dokumentieren.
Grundsätzlich ja, für Kunden in der EU gilt die EU Data Boundary. Es gibt aber Ausnahmen: Mit Flex Routing, das bei neuen Tenants seit März 2026 standardmäßig an ist, darf das Modell bei Lastspitzen in den USA, Kanada oder Australien rechnen. Anthropic-Modelle sind von der EU-Datengrenze ausgenommen.
Oversharing heißt, dass Personen auf mehr Daten zugreifen dürfen, als sie brauchen, etwa durch alte Freigaben für das ganze Unternehmen. Copilot zeigt alles an, wofür Leserechte bestehen, und macht solche vergessenen Freigaben mit einer einfachen Frage sichtbar. Deshalb sollten Berechtigungen vor der Einführung bereinigt werden.
Nein, beruflich sollten Sie das nicht tun. Mit einem privaten Microsoft-Konto gelten Verbraucherbedingungen, es gibt keinen Auftragsverarbeitungsvertrag, und Ihre Firma hat keinen Einfluss auf Einstellungen und Verlauf. Für Schreibarbeit mit Kundendaten eignet sich ein lokaler Assistent wie SpeechToWork, bei dem nichts den Rechner verlässt.
Die Prüfliste für jedes KI-Werkzeug: Vertrag, Drittland, Training, DSFA, Schulung, Betriebsrat.
AnsehenTraining, Speicherdauer und Serverstandort je Tarif, Bußgelder und Verfahren, die richtigen Einstellungen.
AnsehenWas die EU-KI-Verordnung von Unternehmen verlangt, die KI nutzen: Zeitplan, Schulungspflicht, Verbote, Bußgelder, Checkliste.
AnsehenSpeechToWork steht kurz vor dem Start. Sobald die erste Fassung fertig ist, laden Sie sie hier herunter: ein Klick, eine Datei, kein Formular.
Coming soonFür Windows 10/11 (64-bit). Der Download wird hier freigeschaltet, sobald es so weit ist.
Eine Installationsdatei für Windows, direkt von unserem Server.
Doppelklick genügt. Sie brauchen dafür keine Administratorrechte.
Beim ersten Start: Name und geschäftliche E-Mail eintragen, kein Zahlungsmittel.
Beim ersten Start lädt SpeechToWork einmalig die Sprachmodelle (4 bis 6 GB). Schon einen Lizenzschlüssel? Beim ersten Start eingeben. Was dabei übertragen wird, steht in der Datenschutzerklärung.