Microsoft 365 Copilot kann vorhandene Berechtigungen sichtbar machen – auch solche, die längst niemand mehr auf dem Schirm hat. Dr. Lucien André Reuter und Yvonne Faoual sprechen mit Cloud Security Architect Aaron Siller darüber, was Unternehmen vor der Einführung prüfen sollten: Daten und Freigaben, SharePoint und Teams, Identitäten, Geräte und Governance. Die zentrale Erkenntnis: Copilot schafft nicht automatisch neue Berechtigungsprobleme, kann bestehende aber deutlich sichtbarer machen. Im ersten Teil geht es darum, wie Unternehmen ihre digitale Umgebung vorbereiten und einen zügigen, aber verantwortungsvollen Einstieg planen können. Teil 2 vertieft unter anderem den Umgang mit sensiblen Informationen und Datenklassifizierung.
Shownotes
## Worum geht es in dieser Folge?
Microsoft 365 Copilot sollte nicht einfach aktiviert werden, nur weil der Druck besteht, schnell mit KI zu starten. Gemeinsam mit Aaron Siller beleuchten Dr. Lucien André Reuter und Yvonne Faoual, welche technischen und organisatorischen Grundlagen Unternehmen vor dem Einsatz prüfen sollten. Im Mittelpunkt stehen Daten, Berechtigungen, Identitäten, Geräte und Governance – und die Frage, wie Copilot bestehende Schwachstellen sichtbar machen kann.
## In dieser Folge erfährst du:
- Was bei der sicheren Einführung und beim sicheren Betrieb von Copilot zu beachten ist.
- Worin sich Microsoft 365 Copilot und Copilot Chat unterscheiden.
- Warum veraltete oder zu weit gefasste Berechtigungen durch Copilot auffallen können.
- Weshalb Unternehmen ihre SharePoint-Seiten, Teams, Gastzugriffe und Datenbestände prüfen sollten.
- Welche Rolle Identitätsschutz, Conditional Access und verwaltete Geräte spielen.
- Warum eine Einführung zügig möglich sein kann, aber Abstimmung und Vorbereitung braucht.
## Key Takeaways
- Copilot erzeugt nicht automatisch neue Berechtigungsprobleme, kann bereits vorhandene jedoch sichtbar machen.
- Vor dem Rollout sollten Unternehmen klären, welche Daten vorhanden sind, wer darauf zugreifen kann und welche Inhalte besonders schützenswert sind.
- Eine Bestandsaufnahme von SharePoint, Teams und Gastzugriffen ist eine praktische Grundlage für einen kontrollierten Einstieg.
- Sicherheit endet nicht bei der Anmeldung: Identitäten und die Aktionen, die sie ausführen dürfen, müssen ebenfalls geschützt werden.
- Ein schneller Start ist möglich, sollte aber nicht auf Kosten von Security, Governance und bereichsübergreifender Zusammenarbeit gehen.
## Call-to-Action
Wie bereitet ihr eure Microsoft-365-Umgebung auf Copilot vor? Tausche dich mit anderen dazu aus und informiere dich über Digital Sense unter https://digital-sense.org/.
## Über Digital Sense
Digital Sense – The Human Side of AI ist der Podcast von Dr. Lucien André Reuter und Yvonne Faoual. Der Podcast verbindet technologische und strategische Perspektiven mit Fragen zu Führung, Verantwortung und der menschlichen Seite digitaler Veränderung.
Website: https://digital-sense.org/
## Gast: Aaron Siller
Aaron Siller ist Microsoft MVP, Cloud Security Architect und Geschäftsführer der siller.consulting GmbH. Seit über zehn Jahren unterstützt er Unternehmen dabei, ihre Microsoft-365-Umgebungen sicher, compliance-konform und auditfähig aufzustellen. Seine Schwerpunkte liegen auf der Absicherung von Identitäten, Geräten und Unternehmensdaten mit Microsoft Entra ID, Intune, Defender XDR und Purview.
Website: https://www.siller.consulting/
LinkedIn: https://www.linkedin.com/in/aaron-siller-99b007106/