Automatisierungen
Für IT-Teams, die Copilot-Agents und Prozesse produktiv im Tenant einsetzen wollen
- Agent-Rollout technisch begleiten
- MCP-Server und externe Anbindungen bewerten
- Monitoring und Support-Prozesse für laufende Agents aufsetzen
Copilot und Agents sollen ins ganze Haus — und du willst hinterher nicht aufräumen, was der Rollout freigelegt hat. Wir bauen die Governance, bevor der Go-Live läuft, nicht als Nachbesserung danach. Für IT-Administratoren, SharePoint- und Teams-Admins, Security-Teams und IT-Manager.
Der typische Fehler ist nicht technischer Natur: Governance wird gebaut, nachdem der erste Agent schon im Tenant läuft. Dabei lässt sich der Mechanismus in einem Satz erklären — ein Agent erbt die Zugriffsrechte der Person, in deren Namen er arbeitet, und findet damit genau das, was durch SharePoint-Oversharing — mehr Personen haben Zugriff auf ein Dokument, als eigentlich beabsichtigt war — ohnehin erreichbar ist. Deshalb gehört Governance vor dem Rollout, nicht danach.
Für wen
Die Situation
Rollout zuerst — der übliche Weg
Governance zuerst — der tragfähige
Das erkennt man an den Situationen, die dann auftauchen. Ein Copilot-Agent geht live und liest Dateien, auf die eigentlich niemand außerhalb eines kleinen Kreises Zugriff haben sollte — technisch aber schon lange hatte. Ein Agent handelt „im Namen der Organisation“, doch niemand hat vorher geklärt, wer haftet, wenn er etwas Falsches tut — die Agent-Identität ist ungeklärt. Sensitivity Labels, die Vertraulichkeitskennzeichnung eines Dokuments in öffentlich, intern oder vertraulich, liegen in der Umgebung oft schon lange bereit, werden von Copilot aber noch gar nicht oder falsch berücksichtigt. Ein fehlkonfigurierter Agent erreicht innerhalb von Stunden die halbe Organisation, bevor es jemand bemerkt — sein Blast Radius, die Reichweite im schlechtesten Fall, war schlicht nicht begrenzt. Und dezentrale Teams bauen eigene Agents mit Anbindung an externe Systeme über MCP-Server — Verbindungen nach dem Model Context Protocol, über das ein Agent auf Werkzeuge und Daten außerhalb von M365 zugreift — unkontrolliert, weil niemand zentral draufschaut.
Dazu kommt eine Frage, die unabhängig vom eigenen Tenant beantwortet werden muss: Die EU Data Boundary, die Zusage, Daten von EU-Kund:innen innerhalb der EU zu verarbeiten, legt fest, wo Microsoft die Daten überhaupt verarbeiten darf. Sie ersetzt aber nicht die eigene Governance für Zugriffe innerhalb des Tenants — das eine regelt den Ort, das andere regelt, wer was sieht.
Wo du einsteigst
Für IT und Admins ist der übliche Einstieg Stufe 3: Automatisierungen — Prozesse durchgängig über Systemgrenzen hinweg automatisieren, statt Copilot nur im Alltag zu benutzen. Parallel dazu läuft die Control-Spur: Administration, Konfiguration, Governance, auf jedem Niveau danebenlaufend.
Für IT-Teams, die Copilot-Agents und Prozesse produktiv im Tenant einsetzen wollen
Die Nebenspur für IT und Admins — keine eigene Stufe, sondern quer zu jedem Niveau
Was wir machen
Statt Theorie über KI-Sicherheit: ein Plan, den du direkt in deinem Tenant durchgehst — angewendet auf deine reale Struktur, nicht auf ein generisches Beispiel.
Welcher Schritt zuerst drankommt, entscheiden wir am eigenen Tenant — nach demselben Muster wie überall im Coaching: Checkpoint, Route und Machen.
Ein Beispiel
Prompts und Abfragen entstehen im Coaching an deinen eigenen Daten. Dieser hier ist der Ausgangspunkt für einen SharePoint-Oversharing-Audit — im Coaching wird er auf euren Tenant, eure Rollen und eure Klassifikation zugeschnitten.
Sieh dir die SharePoint-Sites an, auf die laut Zugriffsliste mehr als zehn Personen außerhalb des eigentlichen Team-Kreises Zugriff haben. Sortiere sie zuerst nach Sensitivity Label, wenn eines gesetzt ist, sonst nach Anzahl der Zugriffsberechtigten. Markiere jede Site, bei der eine vertrauliche Kennzeichnung vorliegt, obwohl der Zugriff breiter ist als zehn Personen — das ist die Fix-Liste für vor dem Agent-Rollout.
Rolle: IT-Administration, Security
Formate
Auch hier unterscheidet die Absicht, nicht der Preis. Die Einzelstunde klärt eine konkrete technische Frage. Das Zehn-Stunden-Paket bereitet einen ganzen Pilot-Rollout vor. Der Governance-Workshop holt das komplette IT-Team an einen Tisch — am eigenen Tenant, nicht an einem Beispiel-Mandanten.
| Format | Ideal für | Ergebnis |
|---|---|---|
| Einzelstunde | Eine konkrete technische Frage | Klare Antwort und ein nächster Schritt |
| Zehn-Stunden-Paket | Vollständige Governance-Planung vor einem Pilot-Rollout | Governance-Dokumentation, umgesetzt im eigenen Tenant |
| Governance-Workshop | Das ganze IT-Team lernt gemeinsam am eigenen Tenant | Gemeinsame Governance-Basis und eine klare Rollout-Reihenfolge |
kostenlos 20 Min
Zwanzig Minuten, in denen wir klären, welches Format zu deiner Aufgabe passt — und ob eines davon überhaupt passt.
Du weißt noch nicht, ob Einzelstunde, Paket oder Workshop das Richtige ist.
225 € netto 45 Min
Eine Coaching-Stunde an deiner echten Aufgabe. Danach läuft etwas.
Du hast eine konkrete Aufgabe und willst sie diese Woche vom Tisch haben.
2.250 € netto Zehn-Stunden-Paket
inkl. kostenlosem Onboarding-Call
Kostenloser Onboarding-Call, danach mindestens zehn Termine für einen gemeinsam ausgearbeiteten Lernplan — ohne festen Rhythmus, nach Bedarf abgerufen.
Du willst dich wirklich umstellen und danach selbst weiterbauen können.
auf Anfrage 1 Tag, IT-Team
Tenant-Größe und Governance-Stand bestimmen den Preis
Ein Tag mit deinem IT-Team am eigenen Tenant: Oversharing, Labels, Agent-Grenzen und die Reihenfolge des Rollouts.
Mehrere Leute in der IT müssen dieselbe Entscheidungsgrundlage haben.
Alle Formate im Vergleich, mit den Fragen, die dazu regelmäßig kommen: Preise und Pakete.
Aus der Praxis
Daniel hat uns bei der Einführung von M365 Copilot unterstützt und in individuellen Sessions Möglichkeiten und Vorteile von KI mit Microsoft bei uns hervorgehoben und aufgezeigt.
Der Fokus lag auf einer unternehmensweiten Einführung: nicht eine einzelne Automatisierung, sondern individuelle Sessions, die zeigen, was Copilot und Microsoft-KI im eigenen Unternehmen konkret bringen.
Schreib uns, wo dein Rollout gerade steht — Pilot in Planung, mitten im Go-Live, oder noch ganz am Anfang. Wir melden uns innerhalb von zwei Werktagen — mit einer Einschätzung, welches Format zu deinem Tenant passt, und mit einer ehrlichen Antwort, wenn keines passt.