Werkzeuge & Agenten · KI-Beratung und digitale Transformation
Welche Freigaben sollten wir vor Copilot prüfen?
Kurz gesagt
Prüfen Sie vor der Einführung, welche Ordner, Teams und Dateien für alle Mitarbeitenden offen sind, besonders Personal-, Finanz- und Kundenunterlagen. Copilot zeigt jeder Person, was sie sehen darf. Zu offene Freigaben werden deshalb schlagartig sichtbar.
Das Problem
Sie möchten Copilot im Betrieb einführen. Dann kommt die Sorge: Was, wenn Mitarbeitende plötzlich Dateien zu sehen bekommen, die sie nie sehen sollten, etwa Lohnlisten, Kündigungen oder Verträge? Viele Betriebe haben über Jahre Ordner angelegt, Dateien geteilt und Teams erstellt, ohne dass jemand die Rechte je überprüft hat.
Bisher fiel das kaum auf, weil niemand wusste, wo er suchen müsste. Mit Copilot ändert sich das: Wer eine Frage stellt, bekommt Antworten aus allem, was das eigene Konto lesen darf. Was früher «versteckt» war, weil es tief in einem Ordner lag, wird plötzlich auffindbar.
Mit einer Vorbereitung lässt sich das beherrschen. Die Angaben beziehen sich auf den Stand Oktober 2026. Funktionen und Verwaltungswerkzeuge von Microsoft ändern sich, massgebend ist die aktuelle Dokumentation und die Beratung durch Ihren IT-Partner.
So lösen Sie es mit KI – Schritt für Schritt
- Verantwortliche bestimmen. Wer in Ihrem Betrieb ist für Daten und Zugriffe zuständig? Ohne klare Zuständigkeit bleibt die Aufräumarbeit liegen.
- Ablageorte erfassen. Listen Sie SharePoint-Seiten, Teams, OneDrive-Ordner, Mailboxen und Netzlaufwerke auf, aus denen Copilot Inhalte beziehen kann.
- Vertrauliche Bereiche markieren. Welche Bereiche enthalten Personal-, Finanz-, Kunden- oder Vertragsunterlagen und Strategiepapiere? Diese haben Vorrang.
- Freigaben prüfen. Wer hat Zugriff? Achten Sie besonders auf Freigaben für «alle im Unternehmen», auf Links mit weitem Zugriff und auf Gäste. Ihr IT-Partner kann Berichte über Freigaben erstellen. Microsoft bietet dafür Verwaltungswerkzeuge, die je nach Lizenz verfügbar sind.
- Rechte bereinigen. Entfernen Sie unnötige Zugriffe, verschieben Sie heikle Dateien in geschützte Bereiche und legen Sie Gruppen statt Einzelrechten fest.
- Mit Testkonten prüfen. Stellen Sie mit zwei bis drei Konten Fragen, die sensible Inhalte treffen würden, und kontrollieren Sie, dass nichts Falsches erscheint. Nutzen Sie die Vorlage unten.
- Pilot klein halten. Beginnen Sie mit einer kleinen Gruppe und beobachten Sie, was gefunden wird. Siehe Pilotprojekt-Checkliste.
- Regelmässig wiederholen. Rechte ändern sich mit jedem Eintritt, Austritt und Projekt. Planen Sie eine halbjährliche Kontrolle.
Vorlage zum Kopieren
Erstelle einen Prüfplan «Freigaben vor Copilot» für ein Schweizer KMU.
Betrieb: [Branche, Anzahl Mitarbeitende]
Ablageorte: [SharePoint, Teams, OneDrive, Netzlaufwerk]
Besonders sensible Bereiche: [z. B. Personal, Finanzen, Kundenakten]
Zuständige Person: [Name, Funktion]
Liefere:
1. Eine Tabelle mit den Spalten: Bereich, Sensibilität (hoch/mittel/gering), Wer darf lesen (Soll), Wer darf lesen (Ist, ausfüllen), Massnahme, Verantwortlich, Bis wann.
2. Zehn Testfragen, mit denen wir prüfen, ob Copilot unerwünschte Inhalte zeigt (z. B. «Welche Löhne zahlen wir?»).
3. Eine Checkliste für Ein- und Austritte.
Verwende nur erfundene Beispielinhalte. Schreibe in einfachem Deutsch mit Schweizer Rechtschreibung.Tragen Sie die Angaben Ihres Betriebs ein. Die Spalte «Ist» füllen Sie gemeinsam mit der IT aus, sie kennt die tatsächlichen Rechte.
| Bereich | Typisches Risiko | Massnahme |
|---|---|---|
| Personal | Lohnlisten, Zeugnisse für alle lesbar | Auf Personalabteilung beschränken |
| Finanzen | Budgets, Abschlüsse zu offen | Auf Finanz und Geschäftsleitung beschränken |
| Kundenakten | Zugriff auf alle Kunden für alle | Nach Zuständigkeit trennen |
| Verträge | Ablage auf offenem Laufwerk | In geschützten Bereich verschieben |
| Alte Teams | Gäste und ehemalige Mitglieder | Mitgliedschaften prüfen, Team archivieren |
Worauf Sie achten müssen
- Nicht nur technisch denken: Zugriffsrechte sind eine Führungsfrage. Die Geschäftsleitung muss entscheiden, wer was sehen darf.
- Gäste und externe Personen: Prüfen Sie, welche externen Personen Zugriff haben, etwa Berater oder frühere Partner.
- Ältere Freigabelinks: Links, die vor Jahren erstellt wurden, bleiben oft aktiv. Kontrollieren Sie sie.
- Datenschutz: Für Personendaten gilt das Datenschutzgesetz. Zugriffe sollen auf das Nötige beschränkt sein. Klären Sie das mit der Datenschutzstelle.
- Aufwand realistisch planen: Das Aufräumen dauert je nach Grösse und Zustand der Ablage lange. Planen Sie Zeit ein, bevor Sie Lizenzen kaufen.
- Technische Prüfung ersetzt keinen Test: Prüfen Sie am Ende mit Testkonten, was Copilot tatsächlich zeigt.
- Keine Daten von Kunden ohne Grundlage: Kundendaten dürfen nur im Rahmen des Zwecks bearbeitet werden. Siehe Copilot Datenschutz im Büro.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Handelsunternehmen in Kreuzlingen mit 40 Mitarbeitenden will Copilot einführen. Die IT-Verantwortliche fürchtet, dass Freigaben über die Jahre gewachsen sind.
Vorher: Niemand kennt den Zustand der Ablage, und die Einführung ist für nächsten Monat geplant. Nachher: Sie bestimmt eine Verantwortliche, erfasst mit dem IT-Partner die Ordner und findet drei Bereiche, die für alle offen sind: eine Lohnübersicht, eine Vertragsablage und ein altes Projektteam mit Gästen. Sie bereinigt die Rechte, testet mit zwei Konten und verschiebt den Start um drei Wochen. Die Einführung verläuft ohne unangenehme Funde.
So hilft Ihnen Alpasana
Eine Einführung von KI-Werkzeugen beginnt mit der Analyse der bestehenden Abläufe und Rechte. Die KI-Beratung und digitale Transformation der Alpasana GmbH umfasst nach Leistungsbeschreibung das Aufnehmen von Prozessen, die Analyse von KI-Potenzialen, die Priorisierung von Vorhaben und einen Umsetzungsplan sowie die Integration von KI-Agenten mit Pilot, Einsatzregeln und Skalierung. Projekte werden individuell offeriert.
Häufige Fragen
Muss ich wirklich alles vor der Einführung prüfen?
Nicht alles auf einmal, aber die sensiblen Bereiche. Beginnen Sie mit Personal, Finanzen und Kundenakten und erweitern Sie schrittweise. Ein kleiner Pilot hilft, Lücken zu finden, bevor alle Zugriff haben.
Reicht es, Copilot nur für wenige Personen einzuschalten?
Das senkt das Risiko, löst aber das Grundproblem nicht. Die Freigaben gelten auch ohne Copilot. Copilot macht Fehlkonfigurationen nur leichter auffindbar. Räumen Sie deshalb auf, bevor Sie ausweiten.
Wer soll die Rechte nach der Einführung pflegen?
Eine benannte Person mit Stellvertretung, gemeinsam mit der IT-Betreuung. Legen Sie Prozesse für Ein- und Austritte, Projektabschlüsse und neue Teams fest, damit sich keine neuen Lücken bilden.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Welche Firmenunterlagen kann Copilot finden?Copilot Dateizugriff: Warum Copilot manche Firmenunterlagen findet und andere nicht, wie Berechtigungen in SharePoint und OneDrive wirken und was folgt.
- Welche Datenschutzfragen müssen wir bei Copilot klären?Copilot Datenschutz im Büro: Checkliste mit Fragen zu DSG, DSGVO, Konto, Berechtigungen und Nutzungsregeln, bevor Ihr Betrieb Microsoft Copilot einsetzt.
- Copilot-Kosten: Welche Lizenz braucht unser Büro?Copilot Kosten und Lizenzen verstehen: Welche Posten bei Microsoft 365 Copilot anfallen, wie Sie den Bedarf klären und einen Test vorbereiten, bevor Sie bestellen.
- Wie sieht jede Abteilung nur ihre erlaubten Chatbot-Quellen?Chatbot Berechtigungen: So richten Sie ein Rollenkonzept ein, damit jede Abteilung nur die Dokumente sieht, für die sie zuständig und freigegeben ist.