Microsoft 365 auditiert jetzt auch KI-AktivitĂ€ten â ein Muss fĂŒr Governance & Compliance
Mit der wachsenden Integration von Microsoft Copilot und generativer KI in den Arbeitsalltag stellt sich eine zentrale Frage fĂŒr viele Unternehmen:
Wie behalten wir die Kontrolle ĂŒber das, was KI tatsĂ€chlich tut?
Die Antwort liefert Microsoft mit einem stillen, aber bedeutenden Update: Audit-Logs fĂŒr Copilot- und KI-AktivitĂ€ten sind jetzt verfĂŒgbar. Und das Ă€ndert einiges.
đŻ Was ist neu?
Microsoft Purview Audit erfasst nun standardmĂ€Ăig â also ohne zusĂ€tzliche Konfiguration â zahlreiche Interaktionen rund um Copilot und andere KI-Anwendungen, darunter:

đ§ User-AktivitĂ€ten:
- Welche Prompts wurden eingegeben?
- Welche Dokumente, Mails oder Sites hat Copilot dabei verwendet?
- Hat Copilot Web-Suchen durchgefĂŒhrt?
- Gab es Hinweise auf Jailbreak-Versuche?
đ Admin-AktivitĂ€ten:
- Ănderungen an Copilot-Einstellungen, Promptbooks, Plugins und Workspaces
đ Drittanbieter & Custom Copilots:
- Auch AktivitĂ€ten in externen oder selbst entwickelten KI-Anwendungen (z.âŻB. via Copilot Studio oder Fabric) sind auditierbar
- Bezahlmodell: Diese Logs sind nicht Teil der Standardlizenz und erfordern eine Pay-as-you-go-Aktivierung
đ Warum ist das relevant?
Bisher waren Copilot-AktivitĂ€ten eine Blackbox â man wusste dass Nutzer Copilot verwenden, aber nicht wie und wofĂŒr.
Mit den neuen Audit-Logs Àndert sich das grundlegend:
- Transparenz: Wer hat was gefragt â und worauf hat Copilot zugegriffen?
- Datenschutz: Wurden sensible Inhalte verarbeitet?
- Compliance: Welche Plugins, Modelle und Systeme kamen zum Einsatz?
- Risikomanagement: Lassen sich potenziell gefÀhrliche oder policy-widrige Nutzungen erkennen?
đ§Ÿ Beispiel-Log: Was ist wirklich drin?
Ein Audit-Eintrag enthĂ€lt u.âŻa.:
| Attribut | Beispiel |
|---|---|
| Operation | CopilotInteraction |
| AppIdentity | Copilot.MicrosoftCopilot.Microsoft365Copilot |
| AppHost | Word, Teams, BizChat, etc. |
| Prompt/Response | IDs von Nutzerfragen & KI-Antworten |
| AccessedResources | File-ID, URL, Sensitivity Label ID, Aktion (read) |
| Plugins & Modelle | Name, Version, Publisher, Plugin-IDs |
| JailbreakDetected | true/false |
đŒ Fazit: Audit wird KI-fĂ€hig â und das ist ĂŒberfĂ€llig
Unternehmen, die Copilot produktiv einsetzen oder evaluieren, kommen an Audit fĂŒr KI nicht vorbei.
Die neuen Logs sind ein echter Fortschritt in Sachen Kontrolle, Nachvollziehbarkeit und Sicherheit.
Besonders wichtig: Auch eigene Copilots und Drittanbieter-Apps können eingebunden werden â wenn auch gegen Aufpreis.
đ Governance fĂ€ngt nicht erst bei der Policy an â sondern beim Audit Log.
đ Noch Fragen?
Du willst wissen, wie du Copilot-AktivitĂ€ten in deinem Unternehmen ĂŒberwachen und korrekt auditieren kannst? Oder ob sich das Pay-as-you-go-Modell fĂŒr dich lohnt?
Lass uns sprechen â ich unterstĂŒtze dich gerne bei der EinfĂŒhrung von Copilot Governance & Auditstrategien mit Microsoft Purview.


Schreibe einen Kommentar