Kostenlos testen
Unternehmensmeldung

Eine Steuerungsebene für jede KI, die Ihre Mitarbeitenden nutzen

Eine Steuerungsebene für jede KI, die Ihre Mitarbeitenden nutzen

Die meisten Unternehmen haben sich nicht für einen KI-Assistenten entschieden. Sie haben einen gewählt und dann drei weitere geerbt. Governance muss damit Schritt halten, und der Ausgangspunkt sind die Daten, die jeder Assistent liest. Das war das Argument hinter unserer Ankündigung vom Donnerstag, dem 1. Oktober, vor einem Publikum von Belgien über Budapest bis in die USA.

Was wir angekündigt haben

  • Die Governance für Claude Enterprise ist als Preview verfügbar, im Modul AI & Agents, das Sie bereits nutzen.
  • ChatGPT Enterprise folgt als Nächstes, die Preview startet am 15. Oktober 2026.
  • Microsoft Entra ID wird zum Bindeglied, sodass sich Lizenzen, Ausgaben und Zugriffe nach Person und Abteilung lesen lassen statt nach Werkzeug.
  • Bestehende Richtlinien, Automatisierungen und Reviews gelten auch für die neuen Dienste, ohne dass Endnutzer etwas Neues lernen müssen.

Matt Einig, CEO, eröffnete mit der Frage, warum KI dem Silo entwachsen ist. Tiina Rytkönen, VP of Product, zeigte, was ausgeliefert wird und in welcher Reihenfolge. Der Rest der Stunde gehörte dem Produkt selbst. Die folgenden Abschnitte folgen demselben Ablauf. Die vollständige Session als Aufzeichnung ansehen.

Das Muster der Ausbreitung ist nicht neu

Jede Collaboration-Welle kommt auf dieselbe Weise. SharePoint-Sites vervielfachten sich ab 2004 und blieben dann verwaist zurück. Teams wurde während der Pandemie in wenigen Wochen ausgerollt, die Architektur wurde danach entschieden. Power Platform gab die App-Entwicklung in die Hände von Menschen, die noch nie eine App ausgeliefert hatten.

Jede Welle hat Wert geschaffen und danach Aufräumarbeit verursacht. KI ist die vierte Welle, und sie kommt schneller als die drei davor. 2023 prognostizierte Gartner, dass bis 2026 mehr als 80 Prozent der Unternehmen APIs für generative KI genutzt oder Anwendungen mit generativer KI eingeführt haben würden, nach weniger als 5 Prozent in jenem Jahr (Quelle 1).

Copilot war der Plan. Multi-AI ist die Realität.

Microsoft 365 Copilot steckt in der Office-Suite. Claude Enterprise taucht in Recherche, Analyse und Entwicklung auf. ChatGPT Enterprise kam in vielen Organisationen früh und ist geblieben. Gemini kommt mit dem Google-Abonnement.

Eine Person nutzt oft zwei oder drei davon, jeweils für andere Aufgaben. Wer nur Microsoft 365 Copilot im Griff hat, hat nur einen Teil der KI-Landschaft im Griff. Der Rest läuft weiter, ohne Inventar, ohne namentlich verantwortliche Person und ohne Richtlinie.

Die Daten haben Microsoft 365 nie verlassen

Genau das macht Multi-AI zu einer Governance-Frage statt zu einer Einkaufsfrage. Claude Enterprise und ChatGPT Enterprise verbinden sich beide mit Microsoft 365. Sie lesen und schreiben Inhalte in SharePoint, OneDrive und Outlook, über Konnektoren, die ein Nutzer mit wenigen Klicks freigibt.

Die Daten liegen weiterhin dort, wo sie immer lagen. Geändert hat sich die Zahl der Assistenten, die sie lesen. Jeder Assistent erbt das Oversharing, das bereits in Ihrem Tenant steckt. Eine SharePoint-Site, die mit einem Claude-Enterprise-Projekt verbunden ist, erreicht alle, mit denen dieses Projekt geteilt ist.

Die nativen Aktivitätsprotokolle reichen nicht weit zurück. Claude Enterprise bewahrt Aktivitäten 30 Tage lang auf. Wenn ein Prüfer fragt, was im März passiert ist, ist das Protokoll bereits gelöscht.

Operative Governance, nicht Laufzeit-Governance

Eine Vielzahl von Produkten bezeichnet sich inzwischen als KI-Governance, doch sie erledigen zwei verschiedene Aufgaben. Laufzeit-Governance prüft Prompts und Antworten in Echtzeit, über einen Netzwerk-Proxy, eine Browser-Erweiterung oder einen Endpoint-Agenten. Sie steuert, was eine KI sagt.

Rencore macht operative Governance. Wir inventarisieren die Umgebung, zeigen, worauf jeder Nutzer und jeder Assistent zugreifen kann, wenden Richtlinien an und automatisieren das Aufräumen. Wir lesen Konfiguration und Metadaten. Gesprächsinhalte lesen wir nie, in keinem Assistenten.

Beides hat seinen Platz. Das eine steuert das Gespräch. Rencore steuert die Umgebung, aus der das Gespräch schöpft.

Entra ID ist das Bindeglied

Nehmen wir Barbara. Sie hat eine Microsoft-365-Copilot-Lizenz auf ihrer Arbeitsadresse, eine Claude-Enterprise-Lizenz auf einer leicht abweichenden Adresse, eine ChatGPT-Enterprise-Lizenz und Gemini ohne Single Sign-on. Vier Admin-Konsolen, vier Teilbilder, eine Person.

Rencore verankert alles in Microsoft Entra ID. Ist ein Assistent per Single Sign-on angebunden, erfolgt die Identitätsverknüpfung direkt. Ist er es nicht, gleichen wir über E-Mail-Adresse und weitere Attribute ab. Lizenzen, Ausgaben, Zugriffe und Aktivitäten lassen sich dann nach Person und Abteilung lesen statt nach Werkzeug.

Was die Preview für Claude Enterprise umfasst

Claude Enterprise ist als Preview im Modul AI & Agents verfügbar, neben Microsoft 365 Copilot, Copilot Studio und SharePoint-Agenten. Es ist ein neues Inventar in dem Produkt, das Sie bereits nutzen, kein zweites Produkt, das Sie lernen müssen. Die Preview umfasst:

  • Nutzer, Gruppen und Rollen der rollenbasierten Zugriffssteuerung, verknüpft mit dem Microsoft-365-Nutzer
  • Projekte mit Besitzer, Sichtbarkeit und Mitwirkenden, dazu Projektanhänge
  • Chats als Metadaten, einschließlich des verwendeten Modells und der angefallenen Kosten
  • Claude-Code- und Cowork-Sitzungen, lokal und remote
  • Artifacts und ob sie jeweils geteilt wurden
  • Skills, Konnektoren und Plugins im Einsatz, pro Nutzer
  • Lizenzen, Token-Ausgaben pro Nutzer und Abteilung sowie Ausgabenlimits
  • 46 Organisationseinstellungen, deren Änderungen nachverfolgt werden

Die Preview liest nur Metadaten und nie Gesprächsinhalte. Sie deckt nur den Claude-Enterprise-Plan ab und prüft nichts zur Laufzeit.

Richtlinien funktionieren genauso wie überall sonst in Rencore. Die Preview bringt bereits vordefinierte Richtlinien mit: öffentlich geteilte Artifacts, externe Nutzer in der Organisation, Claude-Konten, die nach Deaktivierung des Entra-ID-Kontos noch aktiv sind, Projekte, die für die gesamte Organisation sichtbar sind, und offen gelassene Remote-Sitzungen.

Ein Befund allein ändert nichts, deshalb sind Richtlinien mit Automatisierungen verbunden. Ein Projekt, das nicht für die ganze Organisation offen sein sollte, kann eine Löschung mit Genehmigungsschritt auslösen, die in der Rencore-Teams-App an den Projektbesitzer geht. Der Besitzer beantwortet die Anfrage in Teams und öffnet nie eine Governance-Konsole.

Berichte und Dashboards laufen auf demselben Inventar. Plugin-Nutzung pro Nutzer, Cowork-Sitzungen der letzten 30 Tage, Ausgaben nach Abteilung oder Kostenstelle, genutzte Lizenzen im Verhältnis zu bezahlten. Die Lizenzen, die niemand geöffnet hat, sind meist das schnellste Geld im Raum.

Wie es weitergeht

ChatGPT Enterprise folgt in Kürze, die Preview startet am 15. Oktober 2026. Die OpenAI-APIs stellen heute mehr Daten bereit als die von Anthropic, deshalb reicht die Abdeckung weiter: Custom GPTs, Projekte und ihre Konnektoren zu SharePoint, Slack und Google Drive, Agenten, Servicekonten, Bibliotheksdateien, Nutzungslimits, Kostenpositionen nach Modell und Token-Typ sowie zwölf Monate Aktivität. Auch die Aktionen reichen weiter, etwa das Zurückziehen eines Agenten, statt ihn zu löschen.

Auf der Microsoft-Seite geht die Arbeit parallel weiter. Unterstützung für Agent 365, Agent Builder und eine Kostenanalyse für Copilot Cowork sind in Entwicklung. Welche Assistenten danach kommen, richtet sich nach der Nachfrage unserer Kunden.

Governance ist das, was KI in den Betrieb bringt

Governance hat ein Imageproblem. Niemand beginnt den Tag mit dem Plan, etwas Governance zu machen. Aber die Teams, die sehen können, worauf ein Assistent zugreift, sind die Teams, die dem nächsten Rollout zustimmen, weil das Risiko bekannt ist und nicht vermutet wird.

Dasselbe Inventar beantwortet die Fragen des Prüfers. EU AI Act, DSGVO, NIS2 und DORA hängen alle von aktuellen Aufzeichnungen ab: welche Agenten existieren, welche Apps verbunden sind, wem sie gehören, welchem Zweck sie dienen und wann sie überprüft werden. Rencore macht niemanden mit einer dieser Regelungen konform. Rencore liefert die Nachweise, auf denen diese Audits beruhen, und hält sie über Reviews aktuell, die die Besitzer selbst beantworten.

Probieren Sie es in Ihrer eigenen Umgebung aus

Wenn Sie Rencore-Kunde mit dem Modul AI & Agents sind, kann Ihr Customer Success Manager die Preview für Claude Enterprise in Ihrer Produktiv- oder Staging-Umgebung aktivieren. Die Anbindung ist immer freiwillig, Dienst für Dienst.

Wenn Sie noch kein Kunde sind, fordern Sie Zugang zur Preview an und sagen Sie uns, welche Governance-Anwendungsfälle Sie abgedeckt brauchen. Diese Gespräche entscheiden, was wir als Nächstes bauen. Oder sprechen Sie mit einem Experten über Ihre KI-Landschaft.

Quellen

  1. Gartner, “Gartner Says More Than 80% of Enterprises Will Have Used Generative AI APIs or Deployed Generative AI-Enabled Applications by 2026”, Pressemitteilung, 11. Oktober 2023.
  2. Rencore Multi-AI-Webinar und Live-Produktvorführung, 1. Oktober 2026. Hier verwendet für: Produktumfang, Richtlinienbeispiele und Aufbewahrungsfristen.

Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s research organisation and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.

Rencore behauptet nicht, dass seine Software eine Organisation mit irgendeiner Regelung konform macht.

Häufige Fragen dazu

Liest Rencore die Prompts und Antworten in Claude Enterprise oder ChatGPT Enterprise?
Nein. Rencore liest ausschließlich Konfiguration und Metadaten: Nutzer und Gruppen, Projekte und mit wem sie geteilt sind, welches Modell ein Chat verwendet hat und was er gekostet hat, welche Konnektoren und Plugins im Einsatz sind, Lizenzen, Ausgaben und Organisationseinstellungen. Gesprächsinhalte werden in keinem Assistenten gelesen. Das ist die Grenze zwischen operativer Governance, die sich um die Umgebung kümmert, aus der ein Assistent schöpft, und Laufzeit-Governance, die Prompts und Antworten in Echtzeit über einen Proxy, eine Browser-Erweiterung oder einen Endpoint-Agenten prüft.
Ist die Governance für Claude Enterprise allgemein verfügbar?
Noch nicht. Claude Enterprise ist als Preview im Modul AI & Agents verfügbar, ChatGPT Enterprise folgt in Kürze, die Preview startet am 15. Oktober 2026. Beide decken nur die Enterprise-Pläne ab, nicht Claude Team oder ChatGPT Business. Bestandskunden mit dem Modul AI & Agents können die Preview über ihren Customer Success Manager in einer Produktiv- oder Staging-Umgebung aktivieren lassen. Die Anbindung ist freiwillig und erfolgt Dienst für Dienst, aus einem Assistenten wird also nichts gelesen, bevor Sie ihn verbinden.
Warum verschärft die Anbindung von Claude oder ChatGPT an SharePoint das Oversharing?
Weil der Assistent alle Zugriffe übernimmt, die bereits bestehen. Claude Enterprise und ChatGPT Enterprise verbinden sich beide über Konnektoren mit SharePoint, OneDrive und Outlook, die ein Nutzer mit wenigen Klicks freigeben kann. Eine SharePoint-Site, die schon zu breit geteilt war, ist dann zusätzlich über jedes verbundene Projekt erreichbar, und über alle, mit denen dieses Projekt geteilt ist. Die Daten haben Microsoft 365 nie verlassen. Geändert hat sich die Zahl der Assistenten, die sie lesen, und die Zahl der Menschen, die über sie darauf zugreifen können.
Decken Microsoft Purview oder Entra ID Claude Enterprise und ChatGPT Enterprise nicht bereits ab?
Teilweise. Entra ID protokolliert Anmeldungen bei jedem Assistenten, der per Single Sign-on angebunden ist, und Purview schützt und klassifiziert die Microsoft-365-Daten, die diese Assistenten lesen. Keines von beiden baut ein Inventar dessen, was im Assistenten passiert: welche Projekte eine Person besitzt, mit wem sie geteilt sind, welche Artifacts öffentlich sind, welche Konnektoren genutzt werden oder welche Ausgaben pro Abteilung anfallen. Rencore ergänzt dieses Inventar und verknüpft es mit dem Entra-ID-Nutzer, sodass dieselbe Person in jedem Assistenten als ein Datensatz erscheint. Das erweitert die Microsoft-Kontrollen, statt sie zu ersetzen.
Wie lange bewahren KI-Assistenten ihre Aktivitätsprotokolle auf?
Das hängt vom Anbieter und vom Plan ab, und es ist kürzer, als die meisten Audits es brauchen. Claude Enterprise bewahrt Aktivitäten 30 Tage lang auf. Eine Frage danach, was vor drei Monaten passiert ist, lässt sich aus dem nativen Protokoll also nicht beantworten, weil diese Historie bereits gelöscht ist. Nur wer die Aktivitäten in einem eigenen Speicher sammelt, kann einem Prüfer Auskunft über das letzte Quartal geben, und die Historie beginnt erst an dem Tag, an dem das Sammeln beginnt.

Zuletzt aktualisiert am 2. Oktober 2026

Ähnliche Artikel

Rencore Newsletter

Abonnieren Sie unseren Newsletter

Erhalten Sie die neuesten Einblicke zur Governance von Microsoft 365, Copilot und KI-Agenten direkt in Ihr Postfach.

Loading form