Ihren KI-Begleiter regulieren: Best Practices für die Governance von Copilot, Agenten und den LLMs dahinter

Copilot ist ein Assistent, der eine Frage beantwortet. Die Agenten, die darauf aufbauen, sind dauerhafte Fähigkeiten: erstellt von Menschen, die nicht in der IT arbeiten, und ausgestattet mit genau den Zugriffsrechten, die ihr Ersteller hatte. Ein durchschnittliches Fortune-500-Unternehmen steuert bis 2028 auf mehr als 150.000 Agenten zu, nach weniger als 15 im Jahr 2025.
Dieses Whitepaper zeigt, was ein unkontrollierter KI-Bestand kostet, warum Agenten das Problem grundlegend verändern und wie Sie eine Governance aufbauen, die mit dem Bestand mitwächst.
Das erwartet Sie in unserem Whitepaper:
- Verstehen Sie, was ein unkontrollierter KI-Bestand kostet, einschließlich des Agentenverbrauchs, der im Admin Center nie auftaucht.
- Erfahren Sie, wie Agenten die Zugriffsrechte ihrer Ersteller übernehmen, warum die Zuständigkeit die ursprüngliche Absicht überdauert und welche drei Fragen Sie zu jedem Ihrer Agenten stellen sollten.
- Finden Sie heraus, wo Microsofts eigene Kontrollen enden, von Restricted SharePoint Search über Purview bis Agent 365, und was in den Lücken dazwischen liegt.
- Erhalten Sie einen praxisnahen Weg zu kontinuierlicher Governance über Microsoft 365, Power Platform und den KI-Stack hinweg, abgebildet auf EU AI Act, DSGVO, NIS2 und DORA.
Ein vollständiges Kapitel zur Governance der Agenten, die auf Copilot aufbauen. Aktuelle Kosten für Datenschutzverletzungen, Lizenzen und Agentenverbrauch. Wie weit Microsofts eigene Agenten-Governance reicht und wo sie endet. Die bereits geltenden Pflichten des EU AI Act, mit den noch anstehenden Fristen.
Unternehmen haben das schon einmal erlebt. Cloud-Collaboration-Tools wurden gekauft, eingeführt und breit genutzt, bevor jemand die Regeln dafür geschrieben hatte, und die meisten Tenants zahlen das heute noch ab. KI wiederholt dieses Muster, nur schneller. Der Unterschied diesmal: Die Agenten werden von Menschen außerhalb der IT gebaut, auf Daten, die niemand geprüft hat, und am Ergebnis hängt eine Aufsichtsbehörde. Governance darf nicht wieder zur nachträglichen Aufräumaktion werden.
Matthias Einig Microsoft MVP und CEO bei Rencore Häufig gestellte Fragen
Was ist Governance für KI-Agenten?
Governance für KI-Agenten umfasst die Kontrollen, die festlegen, wer einen Agenten erstellen darf, auf welche Daten und Berechtigungen er zugreifen kann, wer für ihn verantwortlich ist und wann er überprüft oder stillgelegt wird. Sie unterscheidet sich von der Governance für Copilot selbst, weil ein Agent eine dauerhafte Fähigkeit ist: Er läuft mit den Zugriffsrechten der Person weiter, die ihn gebaut hat, oft jemand außerhalb der IT, lange nachdem der ursprüngliche Bedarf entfallen ist.
Warum brauchen Copilot-Agenten mehr Governance als Copilot selbst?
Copilot beantwortet jeweils eine Frage für eine Person. Ein Agent, der darauf aufbaut, wird geteilt, läuft immer wieder und übernimmt die Berechtigungen seines Erstellers. Dadurch kann er Daten sichtbar machen, die seine Nutzer nie sehen sollten, weiter Kapazität verbrauchen, nachdem sein Verantwortlicher das Unternehmen verlassen hat, und außerhalb jedes Prüfzyklus bleiben. Das Whitepaper nennt die drei Fragen, die Sie zu jedem Ihrer Agenten stellen sollten.
Decken Microsoft Purview und Agent 365 das nicht bereits ab?
Sie decken wichtige Teile ab. Purview klassifiziert und kennzeichnet Daten und verhindert, dass sie abfließen, Restricted SharePoint Search begrenzt, was Copilot anzeigen kann, und Agent 365 gibt der IT ein Verzeichnis und Kontrollen für Agenten. Dazwischen fehlt das Betriebsmodell: ein Inventar über Microsoft 365, Power Platform und den weiteren KI-Stack hinweg, ein verantwortlicher Owner für jeden Agenten und ein Lebenszyklus, der stilllegt, was nicht mehr gebraucht wird. Rencore erweitert diese Microsoft-Kontrollen, statt sie zu ersetzen.
Welche Regulierungen behandelt das Whitepaper?
Es ordnet die Praxis der KI-Governance dem EU AI Act, der DSGVO, NIS2 und DORA zu. Beim EU AI Act trennt es die bereits geltenden Pflichten von den noch anstehenden Fristen, damit IT-, Security- und Compliance-Teams nach dem tatsächlichen Zeitplan planen können statt nach Schlagzeilen.
Wie unterstützt Rencore die Governance von Copilot und KI-Agenten?
Rencore Governance gibt der IT eine zentrale Steuerungsebene für Microsoft 365, Power Platform und KI. Das Modul AI & Agents inventarisiert jeden Copilot und jeden eigenen Agenten, zeigt, wer für ihn verantwortlich ist, und bewertet ihn nach Risiko. Richtlinien erkennen veraltete oder verwaiste Agenten, etwa einen, der seit 90 Tagen nicht genutzt wurde oder dessen Owner das Unternehmen verlassen hat, damit sie neu zugewiesen oder stillgelegt werden, bevor sie sich ansammeln.