Nutzung von KI-Assistenten

und Umgang mit Daten

Datum der Ver­öf­fent­li­chung: 03.02.2026

Autor: Patrik Scherer

§ 1 Hinweis zur Nutzung von KI-Assistenten

Einsatz des KI‑Assistenten “M365-Copilot” bei Kunden

Der Auf­trag­neh­mer stellt dem Kunden auf Wunsch Funk­tio­nen von Micro­soft 365 Copilot („Copilot“) zur Ver­fü­gung. Copilot verfügt über ver­schie­dene Betriebs­modi, ins­be­son­dere den „Arbeits­mo­dus“, in dem der Dienst auf vom jewei­li­gen Nutzer gespei­cherte Daten wie E‑Mails, Dateien im One­Drive, Teams‑Inhalte oder andere M365‑Daten des Kunden zugreift, um kon­text­be­zo­gene Ant­wor­ten zu gene­rie­ren.
Der Zugriff erfolgt aus­schließ­lich im Auftrag und inner­halb der durch den Kunden vor­ge­ge­be­nen Berech­ti­gungs­struk­tu­ren. Copilot ver­ar­bei­tet die Daten aus­schließ­lich auto­ma­ti­siert und zeigt sie nur dem jewei­li­gen berech­tig­ten Nutzer an.

Der Kunde ent­schei­det selbst, in welchem Umfang er welche Dienst nutzt und erklärt sich mit den ent­spre­chen­den Regeln und Ver­ein­ba­run­gen ein­ver­stan­den. Ent­spre­chende Richt­li­nien oder etwaige Vor­la­gen sind NICHT Teil der eitie­Cloud-Ver­träge. Sie werden jedoch öffent­lich von Micro­soft bereit­ge­stellt. Weitere Infor­ma­tio­nen erhal­ten Sie z.B. hier: https://learn.microsoft.com/de-de/copilot/microsoft-365/microsoft-365-copilot-privacy

Wenn Sie Infor­ma­tio­nen zu den EU-Daten­gren­zen wün­schen, gibt es von Micro­soft z.B. diesen Artikel: https://learn.microsoft.com/de-de/privacy/eudb/eu-data-boundary-learn

Ohne den Anspruch auf Voll­stän­dig­keit, ledig­lich um den Ein­stieg ins Thema zu erleich­tern, stellen wir hier einige Micro­soft-Terms und ‑Com­mit­ments zur Verfügung:

 

§ 2 Verantwortlichkeit

Ver­ant­wort­lich­keit und Daten­zu­griff
Die Bereit­stel­lung der tech­ni­schen Platt­form erfolgt durch Micro­soft als eigen­stän­di­ger Auf­trags­ver­ar­bei­ter des Kunden gemäß den Microsoft‑Online‑Service‑Terms (OST). Der Kunde bleibt allei­ni­ger Ver­ant­wort­li­cher im Sinne der DSGVO für sämt­li­che durch Copilot ver­ar­bei­te­ten Inhalte. Der Auf­trag­neh­mer über­nimmt keine inhalt­li­che Kon­trolle der durch Copilot ver­ar­bei­te­ten Daten.

Die eitie­Cloud stellt sicher, dass die Daten­hal­tung durch Micro­soft inner­halb der EU geschieht. Hierfür wird jähr­lich eine Über­sicht aller Micro­soft-Tenants durch­ge­führt und bei Micro­soft aus­ge­le­sen, in welchem Rechen­zen­trum jeder ein­zelne, durch uns ver­wal­tete Tenant liegt.

§3 Pflicht zur Infor­ma­tion der Mitarbeiter

Mit­ar­bei­ter der eitie­Cloud werden fort­lau­fend im Umgang mit M365-Copilot geschult. Per eLear­ning werden die Kom­pe­ten­zen aktualisiert. 

 

§3 Beschrei­bung der Ver­ar­bei­tung durch Copilot

Einsatz von KI‑Funktionen
Im Rahmen der Nutzung von Micro­soft 365 können KI‑gestützte Funk­tio­nen (z. B. Micro­soft 365 Copilot) ein­ge­setzt werden. Diese Funk­tio­nen ver­ar­bei­ten per­so­nen­be­zo­gene Daten des Nutzers, indem sie Daten aus Post­fach, One­Drive, Teams oder anderen M365‑Diensten aus­le­sen und ana­ly­sie­ren, um Assis­tenz­funk­tio­nen bereitzustellen. 

 

§5 Ver­ant­wort­lich­kei­ten

Der Einsatz von Copilot bedarf orga­ni­sa­to­ri­scher und tech­ni­scher Vor­ga­ben (z. B. Berech­ti­gungs­ma­nage­ment, Daten­klas­si­fi­zie­rung), deren Umset­zung in der Ver­ant­wor­tung des Kunden liegt.