Das Wichtigste in Kürze
- Microsoft 365 mit KI verbinden heißt: Eine KI greift über Microsoft Graph auf SharePoint, OneDrive, Outlook und Teams zu und nutzt diese Inhalte für Antworten, Entwürfe und Abläufe.
- Microsoft 365 Copilot kostet 30 US-$ je Nutzer und Monat bei jährlicher Zahlung. Copilot Chat ist für Konten mit berechtigtem Microsoft-365-Abo ohne Aufpreis enthalten (Microsoft, Stand: September 2026). Für kleine Unternehmen gibt es Copilot Business für 21 US-$ (Microsoft, Dezember 2025).
- Rechte entscheiden über das Risiko: Mit delegierten Berechtigungen sieht die KI nie mehr als die angemeldete Person. Anwendungsberechtigungen wirken ohne angemeldete Person und lassen sich mit Sites.Selected auf einzelne Websites begrenzen (Microsoft Learn).
- Eine KI-Plattform ergänzt Copilot, wenn Wissen aus ERP, Confluence, Fileserver oder Ticketsystemen dazukommt, mehrere Modelle gesteuert werden sollen oder eigene Anwendungen und Automatisierungen entstehen.
- Datenschutz realistisch einordnen: Für eine Antwort werden Textauszüge an das freigegebene Modell übergeben. Auftragsverarbeitungsvertrag, EU-Datenresidenz, Modellwahl pro Team und Protokollierung gehören deshalb zur Einrichtung.
Wer Microsoft 365 mit KI verbinden will, sitzt auf dem wichtigsten Wissensbestand des Unternehmens: Angebote und Verträge in SharePoint, Arbeitsstände in OneDrive, Absprachen in Outlook und Teams. Die Frage ist 2026 nicht mehr, ob KI darauf zugreifen kann, sondern mit welchem Werkzeug und mit welchen Rechten.
Dieser Leitfaden ordnet Microsoft 365 Copilot und KI-Plattformen ein, beschreibt fünf Einsatzfelder und erklärt die Anbindung über Microsoft Graph samt Berechtigungen. Zum Schluss folgen Datenschutz und die typischen Stolpersteine bei der Einrichtung. Er richtet sich an IT-Leitung, Datenschutz und Fachbereiche, die gemeinsam entscheiden.
Copilot oder KI-Plattform: Was passt zu welchem Bedarf?
Microsoft 365 Copilot passt, wenn Beschäftigte vor allem in Word, Excel, PowerPoint, Outlook und Teams schneller arbeiten sollen. Eine KI-Plattform passt, wenn Prozesse über Microsoft 365 hinausgehen, mehrere Modelle gesteuert werden sollen oder eigene Anwendungen entstehen.
Copilot arbeitet direkt in den Microsoft-365-Anwendungen und nutzt die Inhalte, auf die die jeweilige Person Zugriff hat. Über Konnektoren lassen sich weitere Quellen einbinden. Als persönlicher Schreib- und Rechercheassistent ist das oft die einfachste Lösung.
Microsoft 365 Copilot und KI-Plattform im Vergleich
| Kriterium | Microsoft 365 Copilot | KI-Plattform mit Microsoft-365-Anbindung |
|---|---|---|
| Arbeitsort | In Word, Excel, PowerPoint, Outlook und Teams | Eigener Chat, eigene Anwendungen und Workflows |
| Datenquellen | Microsoft 365, weitere Quellen über Konnektoren | Microsoft 365 plus ERP, Confluence, Fileserver, Ticketsysteme und Altsysteme |
| Modelle | Von Microsoft in Copilot integriert | Pro Team wählbar, mehrere Anbieter nebeneinander |
| Betrieb | Microsoft-Cloud im Rahmen Ihres Microsoft-Vertrags | Je nach Anbieter; bei Plotdesk dedizierte Instanz in der EU oder im eigenen Tenant |
| Eigene Lösungen | Agenten und Erweiterungen im Microsoft-Umfeld | Anwendungen, Prozessoberflächen und Automatisierungen über mehrere Systeme |
| Kostenlogik | 30 US-$ je Nutzer und Monat, Copilot Chat ohne Aufpreis | Abhängig von Nutzerzahl, Modellnutzung und Umfang der Umsetzung |
| Stark bei | Persönlicher Produktivität in den Office-Anwendungen | Prozessen, Integration, Datenhoheit und messbaren Ergebnissen im Betrieb |
Die Wahl ist selten ein Entweder-oder. Viele Unternehmen setzen Copilot Chat oder Copilot für die tägliche Büroarbeit ein und nutzen eine Plattform für Abläufe, die Microsoft 365 mit Fachsystemen verbinden. Wie sich spezialisierte Suchlösungen davon abgrenzen, zeigt der Beitrag Enterprise Search mit KI.
Fünf Einsatzfelder, wenn Sie Microsoft 365 mit KI verbinden
Bewährt haben sich fünf Einsatzfelder: Wissenssuche, E-Mail und Termine, Besprechungsprotokolle, Dokumente und Benachrichtigungen in Teams. In allen fünf bereitet die KI vor, und Menschen entscheiden.
1. Wissenssuche in SharePoint und OneDrive
Beschäftigte stellen eine Frage in natürlicher Sprache. Die KI sucht passende Dokumente, liest die relevanten Abschnitte und antwortet mit Link zur Quelle. Statt Ordnerstrukturen zu durchsuchen, prüfen sie nur noch die genannten Dokumente. Wie Confluence-Inhalte in dieselbe Antwort kommen, zeigt der Beitrag zur Confluence KI-Suche.
2. E-Mail-Entwürfe und Terminvorbereitung in Outlook
Die KI fasst lange E-Mail-Verläufe zusammen, entwirft Antworten und stellt vor einem Termin die relevanten Mails und Dokumente zusammen. Versendet wird erst nach Prüfung durch die Person, in deren Namen die Mail rausgeht.
3. Besprechungsprotokolle
Aus Besprechungsaufnahmen entstehen Transkript und Zusammenfassung mit Entscheidungen und Aufgaben. Was dabei rechtlich gilt und was Teams selbst mitbringt, beschreibt der Beitrag Meeting-Protokolle mit KI.
4. Dokumente erstellen und ablegen
Die KI erzeugt Word-, Excel- oder PowerPoint-Dateien, etwa Angebotsentwürfe, Auswertungen oder Präsentationsgerüste, und legt sie in OneDrive ab. So beginnt die Arbeit nicht mit einem leeren Dokument, sondern mit einem prüfbaren Entwurf.
5. Ergebnisse in Teams-Kanäle senden
Wiederkehrende Ergebnisse wie ein Wochenbericht, eine Zusammenfassung neuer Tickets oder ein Hinweis aus einer Auswertung gehen als Nachricht in einen Teams-Kanal. Das Team sieht die Information dort, wo es ohnehin arbeitet.
Wie funktioniert die Anbindung über Microsoft Graph?
Microsoft Graph ist die zentrale Schnittstelle von Microsoft 365. Über einen Endpunkt erreichen Anwendungen SharePoint, OneDrive, Outlook, Kalender und Teams, jeweils mit den Berechtigungen, die in Microsoft Entra ID freigegeben sind.
Beispiele für Aufrufe über Microsoft Graph
GET https://graph.microsoft.com/v1.0/sites/{site-id}/drive/root/search(q='Reisekosten')
Dokumente in einer SharePoint-Website suchen
GET https://graph.microsoft.com/v1.0/me/drive/root/children
Dateien im OneDrive der angemeldeten Person auflisten
GET https://graph.microsoft.com/v1.0/me/messages
E-Mails der angemeldeten Person lesen
GET https://graph.microsoft.com/v1.0/me/events
Kalendereinträge der angemeldeten Person abrufen
Für eine eigene Anbindung registrieren Sie eine Anwendung in Microsoft Entra ID. Der Ablauf in Kurzform:
- Im Microsoft Entra Admin Center unter „App-Registrierungen“ eine neue Registrierung anlegen, in der Regel für Konten nur aus Ihrem Organisationsverzeichnis, und die Umleitungs-URI eintragen, die Ihre KI-Plattform vorgibt.
- Unter „API-Berechtigungen“ die benötigten Microsoft-Graph-Berechtigungen hinzufügen, delegiert oder als Anwendung.
- Die Administratorzustimmung erteilen, wenn die Berechtigungen sie erfordern.
- Ein Zertifikat oder einen geheimen Clientschlüssel anlegen und das Ablaufdatum dokumentieren, damit die Anbindung nicht unbemerkt ausfällt.
- Bei Sites.Selected die gewünschten Websites ausdrücklich für die Anwendung freigeben. Ohne diese Zuweisung hat sie keinen Zugriff.
Welche Berechtigungen typischerweise gebraucht werden, zeigt die folgende Übersicht. Vergeben Sie nur, was ein Anwendungsfall wirklich benötigt.
Typische Graph-Berechtigungen für eine KI-Anbindung
Delegiert (im Namen der angemeldeten Person)
openid, profile, User.Read Anmeldung und Basisprofil
Sites.Read.All SharePoint-Inhalte lesen, soweit die Person Zugriff hat
Files.Read.All Dateien lesen, soweit die Person Zugriff hat
Mail.Read, Calendars.Read Postfach und Kalender der Person lesen
Anwendung (ohne angemeldete Person, mit Administratorzustimmung)
Sites.Selected nur ausdrücklich freigegebene SharePoint-Websites
Delegierte Rechte oder Anwendungsberechtigung: Was sieht die KI?
Mit delegierten Rechten sieht die KI nie mehr als die angemeldete Person. Mit Anwendungsberechtigungen sieht sie, was der Anwendung freigegeben wurde, unabhängig davon, wer fragt.
Microsoft beschreibt das für delegierte Zugriffe so: Die Rechte von Anwendung und Person werden geschnitten, die Anwendung kann die Rechte der Person nie überschreiten. Zugriffe ohne angemeldete Person gelten laut Microsoft Learn als höheres Risiko, delegierte Zugriffe sind vorzuziehen, wo es möglich ist.
- Delegiert: geeignet für Wissenssuche und persönliche Postfächer. Jede Person meldet sich an, idealerweise per Single Sign-On. Wie das mit Entra ID sauber funktioniert, zeigt der Beitrag Single Sign-On für KI-Plattformen.
- Anwendung: geeignet für klar abgegrenzte Bestände wie eine Handbuch-Website, die alle nutzen dürfen. Begrenzen Sie den Zugriff mit Sites.Selected und legen Sie in der Plattform über Rollen fest, wer die Anbindung verwenden darf.
Unabhängig davon gilt: Die KI findet auch, was in SharePoint zu weit freigegeben ist. Prüfen Sie vor dem Start Freigaben wie „Jeder außer externen Benutzern“ auf vertraulichen Websites.
Ist die Anbindung von Microsoft 365 an KI DSGVO-konform?
Sie lässt sich DSGVO-konform betreiben, wenn Datenflüsse, Verträge und Rechte geklärt sind. Wichtig ist ein realistisches Bild: Für eine Antwort ruft die Plattform Inhalte über Microsoft Graph ab und übergibt Textauszüge an das freigegebene Modell.
- Verträge: Mit Microsoft besteht Ihr eigener Vertrag. Für die KI-Plattform brauchen Sie einen Auftragsverarbeitungsvertrag, in dem Hosting- und Modellanbieter als Unterauftragsverarbeiter aufgeführt sind. Plotdesk arbeitet mit einem DSGVO-konformen AVV und EU-Datenresidenz.
- Modelle und Regionen: Legen Sie pro Team fest, welche Modelle welcher Anbieter Microsoft-365-Inhalte verarbeiten dürfen.
- Protokollierung: Audit-Logs zeigen, wer wann welche Anbindung genutzt hat.
- Prompt Injection: E-Mails und Dokumente können versteckte Anweisungen an die KI enthalten. Schreibende Aktionen sollten deshalb bestätigt werden. Hintergründe liefert der Beitrag Prompt Injection und LLM-Sicherheit.
Einen Überblick über die Pflichten aus DSGVO und KI-Verordnung gibt der Compliance-Guide zu DSGVO und EU AI Act. Stand: September 2026; dieser Überblick ersetzt keine Rechtsberatung.
Typische Stolpersteine bei der Einrichtung
Die meisten Probleme entstehen nicht in der KI, sondern in Rechten, Richtlinien und Datenbeständen. Diese sechs Punkte sollten Sie vorab prüfen.
| Stolperstein | Woran Sie ihn erkennen | Abhilfe |
|---|---|---|
| Fehlende Administratorzustimmung | Die Anmeldung scheitert mit einem Hinweis auf fehlende Zustimmung | Berechtigungen prüfen und die Zustimmung durch eine berechtigte Administratorrolle erteilen |
| Abgelaufener geheimer Clientschlüssel | Die Anbindung funktioniert plötzlich nicht mehr | Ablaufdatum dokumentieren, rechtzeitig erneuern oder Zertifikate nutzen |
| Richtlinien für bedingten Zugriff | Zugriffe werden für bestimmte Geräte, Orte oder Anwendungen blockiert | Richtlinie mit der IT-Sicherheit abstimmen und Ausnahmen gezielt dokumentieren |
| Zu weit gefasste Rechte | Die KI findet vertrauliche Dokumente, die nicht gemeint waren | Delegierte Rechte oder Sites.Selected nutzen und Freigaben in SharePoint bereinigen |
| Drosselung durch Microsoft Graph | Fehlermeldungen mit HTTP-Status 429 bei vielen Abfragen | Abfragen bündeln und die Wartezeit aus der Antwort beachten |
| Unaufgeräumte Ablagen | Antworten stützen sich auf veraltete Dokumentversionen | Mit gepflegten Bibliotheken starten, Archive ausschließen, Verantwortliche benennen |
Wie Plotdesk Microsoft 365 anbindet
Plotdesk verbindet eine KI-Plattform mit einem Umsetzungsteam für den Mittelstand. Für Microsoft-365-Umgebungen stehen dafür getrennte Bausteine bereit, die zu Ihrem Rechtekonzept passen:
- SharePoint und OneDrive: jeweils als App, entweder über eine App-Registrierung mit Anwendungsberechtigungen oder per OAuth mit den Rechten der angemeldeten Person; bei SharePoint auf Wunsch über die bestehende SSO-Anmeldung.
- Outlook: Postfach und Kalender werden über die Plattformfunktion für E-Mail und Kalender verbunden.
- Anmeldung und Rechte: Single Sign-On mit Microsoft Entra ID, Rollen und mehr als 40 Berechtigungen.
- Teams: Die Teams-App sendet Ergebnisse als Nachricht in einen Kanal. Sie liest keine Kanäle oder Chats mit.
- Dokumente und Besprechungen: Word-, Excel- und PowerPoint-Dateien erzeugen, hochgeladene Besprechungsaufnahmen transkribieren und zusammenfassen.
- Betrieb und Modelle: dedizierte Instanz in der EU oder im eigenen Tenant, etwa in Ihrem Azure-Tenant, mit mehr als 100 Modellvarianten aus zehn Provider-Typen, darunter Azure AI Foundry und Azure OpenAI.
Über Plotdesk Connect kommen lokale Systeme wie ERP, Fileserver oder AS/400 hinzu. So verbinden Antworten Microsoft-365-Inhalte mit Fachdaten, statt an der Grenze des Tenants zu enden.
Welche Einsatzfelder zuerst kommen, klären wir in der KI-Potenzialanalyse anhand von 1.200+ Use Cases in 15 Branchen. Danach folgen Proof of Value, produktive Lösung und systematischer Ausbau. Mit Rechtekonzept, Pilotgruppe und Feinschliff steht das erste Ergebnis im Betrieb typischerweise nach rund vier Wochen.
Häufige Fragen: Microsoft 365 mit KI verbinden
Die folgenden Antworten decken die Fragen ab, die IT-Leitung und Datenschutz am häufigsten stellen.
Brauchen wir Microsoft 365 Copilot, wenn wir eine KI-Plattform nutzen?
Sieht die KI alle Dokumente in SharePoint?
Welche Berechtigungen braucht eine SharePoint-Anbindung?
Verlassen die Daten die Microsoft-365-Umgebung?
Kann die KI Teams-Chats mitlesen?
Wie lange dauert die Anbindung von Microsoft 365?
Fazit: Erst die Rechte, dann die KI
Microsoft 365 mit KI zu verbinden, ist technisch gut gelöst: Microsoft Graph, Entra ID und fein steuerbare Berechtigungen bilden eine solide Grundlage. Ob Copilot, eine KI-Plattform oder beides passt, entscheidet sich an den Prozessen, nicht an der Technik.
Copilot ist stark bei der persönlichen Produktivität in den Office-Anwendungen. Sobald Microsoft-365-Inhalte mit ERP, Confluence oder Fachsystemen zusammenkommen, mehrere Modelle gesteuert werden sollen oder Ergebnisse im Betrieb messbar sein müssen, ist eine Plattform wie Plotdesk die passendere Wahl. Beginnen Sie mit engen Rechten, einer Pilotgruppe und einem messbaren Einsatzfeld.