

Microsoft 365 Copilot, Copilot Studio und Microsoft Foundry sind eigenständige Surfaces, jede mit eigenem Governance-Pfad. Ein Modell dort zu aktivieren gilt nicht automatisch für die anderen, und jede hat eigene Admin Controls.

Wo Inference stattfindet
Für EU-only Inference gibt es drei Wege: Microsoft Foundry, AWS Bedrock in Frankfurt, Irland oder Paris, oder Google Vertex AI. Jeder Weg bringt sein eigenes Agreement mit und eine eigene Prüfung gegen den Datenschutz-Nachweis.

Der Audit-Nachweis
Commercial Plans schließen Prompts standardmäßig vom Model Training aus, ohne Konfiguration und ohne Opt-out. Die Plan-Stufen unterscheiden sich vor allem bei Audit Logs und SCIM, oft das Kriterium für Governance-Funktionen.
AVV inklusive
ein Auftragsverarbeitungsvertrag (AVV) deckt Enterprise- und API-Nutzung ab, bereit, bevor der Datenschutzbeauftragte danach fragt
Weg nach Wahl
Microsoft Foundry, AWS Bedrock und Google Vertex AI bieten je einen Verarbeitungsweg, den Sie gegen die Region aus Ihrem Datenschutz-Nachweis prüfen
Von Disabled by Default zu einer Entscheidung, die ein Auditor lesen kann
Activation 2 Schritte
01
Der Default ist in Ihrer Tenancy aus
In regulierten Tenancies (EU, EFTA, UK, Government, Sovereign) bleibt ein neu verfügbares Modell auf Platform-Ebene deaktiviert, bis ein Tenant-Administrator es ausdrücklich aktiviert. Diese Aktivierung ist keine Konfigurationsaufgabe: Sie legen fest, auf welchen Surfaces das Modell läuft, unter welchem Vertrag und gegen welchen Datenschutz-Nachweis Sie die Wahl begründen. Der Audit Trail beginnt mit dem ersten Model Call, nicht in dem Moment, in dem jemand die Entscheidung dokumentiert.
02
Drei Surfaces, je eine Governance-Entscheidung
Microsoft 365 Copilot, Copilot Studio und Microsoft Foundry sind eigenständige Surfaces mit eigenständigen Governance-Pfaden. Ein Modell in einer Surface zu aktivieren gilt nicht automatisch für die anderen, und jede Surface hat ihre eigenen Admin Controls, die einzeln gesetzt werden müssen.
Identity & Residency 2 Schritte
03
Identity auf jedem Layer
An jedem Model Call in Production hängt eine Identity-Frage: Welcher Principal hat den Call autorisiert, welches Credential steht im Request Header, und wie sieht dessen Lifecycle aus. Auf den Copilot Surfaces folgt die Antwort aus der Entra ID Konfiguration des Tenants, denn Microsoft betreibt dort die Identity Plane. Für direkte Foundry- oder API-Calls definieren Sie die Application Identity und ihre Berechtigungen explizit.
04
Wo Inference tatsächlich stattfindet
Für eine europäische Organisation, die EU-gebundene Inference verlangt, gibt es drei Wege: Microsoft Foundry, das den Call innerhalb der Microsoft Infrastruktur hält, die den Tenant ohnehin regelt; AWS Bedrock in Frankfurt, Irland oder Paris; oder Google Vertex AI. Jeder Weg bringt sein eigenes Subprocessor Agreement mit und verlangt eine eigene Bewertung, ob er die Klausel im Datenschutz-Nachweis erfüllt, die den Ort der Inference benennt. Die Wahl fällt einmal, zur Architecture Time, und jede spätere Änderung der Residency-Position zwingt zur Neubewertung jedes Workloads, der auf der ursprünglichen Wahl aufsetzt.
Data & Retention 2 Schritte
05
Model Training ist by default aus, ohne Konfiguration
Commercial Plans, darunter der direkte API-Zugriff, schließen Prompts standardmäßig vom Model Training aus. Das ist keine Einstellung, die der Seat-Inhaber oder der Admin aktivieren muss: Es ist die Default-Position des Plans selbst, und sie lässt sich weder vom Seat noch vom Tenant aus ändern. Eine Datenschutz-Folgenabschätzung, die die Training-Position festhält, braucht keinen Vorbehalt zu einem Opt-out-Mechanismus, weil es keinen gibt und keiner nötig ist.
06
Retention, Keys und der Datenschutz-Nachweis
Eigene Data-Retention-Zeiträume sorgen dafür, dass Prompt- und Response-History nicht länger bei einem Anbieter bleibt, als die eigene Data-Lifecycle-Policy zulässt. Customer-Managed Encryption Keys halten das Schlüsselmaterial bei der Organisation statt beim Anbieter. Zusammen schließen diese beiden Controls die Fragen, die ein Datenschutzbeauftragter zu Inference-Daten üblicherweise stellt: wie lange sie aufbewahrt werden, von wem und unter wessen Key.
Rollout & Audit 1 Schritte
07
Was ein Audit vorgelegt bekommt
Eine Compliance API mit programmatischem Zugriff auf Activity Logs, Chats, Dateien und Projekte macht einen Audit unabhängig von Screenshots oder manuellen Exporten: Der Nachweis ist abfragbar. Der OpenTelemetry-Export bedeutet, dass dieselben Traces, die für Engineering-Teams in einer Observability Platform erscheinen, einer Compliance-Funktion in deren eigenem Tooling zur Verfügung stehen. Zusammen geben sie dem Datenschutz-Nachweis eine lebende, abfragbare Quelle.
Häufige Fragen
Muss ein Modell getrennt vom Rest von Microsoft 365 aktiviert werden?
Ja, und der Default hängt vom Tenancy-Typ ab. Es ist seit 2026-01-07 in den meisten Commercial Microsoft Tenancies standardmäßig aktiviert, bleibt aber in EU-, EFTA-, UK-, Government- und Sovereign-Tenancies standardmäßig deaktiviert. Dort aktiviert ein Tenant-Administrator es ausdrücklich. Der Unterschied zählt, weil eine Organisation in einer betroffenen Tenancy, die es ohne diesen Aktivierungsschritt einsetzt, es außerhalb des Governance-Pfads der Platform betreibt, und das ist die schwierigere Antwort gegenüber einem Auditor.
Wo findet die Inference statt, wenn die Organisation in der EU sitzt?
EU-only Inference läuft über einen von drei gehosteten Pfaden: Microsoft Foundry, das den Call innerhalb des Microsoft DPA hält, das den Tenant ohnehin regelt; AWS Bedrock in Frankfurt, Irland oder Paris; oder Google Vertex AI. Jeder bringt sein eigenes Subprocessor Agreement mit. Ein Data Processing Agreement ist für Enterprise- und API-Kunden verfügbar, und Standard Contractual Clauses decken Transfers von der EU in die USA bei direkter API-Nutzung ab. Den Residency-Pfad wählen Sie vor dem ersten Production Call, nicht nachträglich, wenn ein Datenschutzbeauftragter danach fragt.
Werden Benutzer-Prompts zum Training des Modells verwendet?
Nein, nicht bei Commercial Plans. Der direkte API-Zugriff schließt Prompts standardmäßig vom Model Training aus, ebenso wie die Commercial Plans selbst. Das ist keine Einstellung pro Benutzer und lässt sich weder vom Seat noch vom Tenant aus ändern: Der Ausschluss ist die Default-Position des Plans selbst. Eine Datenschutz-Folgenabschätzung, die die Training-Position festhält, braucht keinen Vorbehalt zu einem Opt-out-Mechanismus, weil es keinen gibt und keiner nötig ist. Das gilt ebenso für den Zugriff über Microsoft Foundry, Copilot Studio und Microsoft 365 Copilot.
