Modellwahl im Microsoft Copilot

von

Anhören

1 Kurzfassung · 3 Gespräche

Ein Sprecher · Die wichtigsten Aussagen des Artikels

Automatisch aus dem Artikel erzeugt, gesprochen von synthetischen Stimmen.

Consulting Briefing

Jeden Tag ein aktuelles Thema, aus Beraterperspektive aufbereitet: Worum geht es, was bedeutet es für dich, was ist jetzt zu tun.

Hier abonnieren

Kompetenzbereiche dieses Artikels

Stand: 30. September 2026 · Lesezeit: etwa 22 Minuten

Table of Contents
2
3

Modellwahl im Microsoft Copilot

GPT, Claude und die Frage, wer was nutzen darf

Modellwahl im Microsoft Copilot: GPT, Claude & Co. sinnvoll einsetzen und compliant betreiben

Fachartikel von Ulrich B. Boddenberg · Stand: 30. September 2026

Es gab eine Zeit, da war Copilot einfach Copilot. Man tippte eine Frage ein, irgendwo in Redmond brummte ein GPT-Modell, und fertig. Diese Zeit ist vorbei. Heute sitzt oben rechts im Copilot-Bereich ein unscheinbares Dropdown, und dahinter verbirgt sich ein halber Modellzoo: OpenAI in mehreren Geschmacksrichtungen, Anthropics Claude, dazu Frontier-Modelle für die ganz schweren Brocken und ein „Auto“-Modus, der das alles für dich sortiert.

Klingt nach Luxus, ist es auch. Aber es ist Luxus mit Beipackzettel. Denn sobald ein Modell nicht mehr aus Microsofts eigener Küche kommt, reden wir über Subprozessoren, Datenflüsse außerhalb der EU Data Boundary, Betriebsvereinbarungen und Kostenstellen. In diesem Artikel klären wir der Reihe nach: Was bringt die Modellwahl überhaupt? Welche Modelle gibt es, und was können sie? Was müssen Technik und Compliance erledigen, damit das Ganze sauber läuft? Und ganz konkret: Welche Schritte sind nötig, bis ein Benutzer in Word oder im Chat tatsächlich Claude Opus auswählen kann?

FAKTENKASTEN Das Wichtigste in Kürze

  • Microsoft Copilot ist inzwischen eine Multi-Modell-Plattform: OpenAI-Modelle (u. a. GPT-6 Sol) und Anthropic-Modelle (u. a. Claude Opus 5.5) stehen im Modellwähler von Chat, Word, Excel, PowerPoint, Cowork und Copilot Studio bereit.
  • Die Modellwahl ist Teil der bezahlten Copilot-Lizenz. Aufwendige Agenten-Arbeit (Cowork, Code) und die ganz großen Frontier-Modelle laufen über Copilot Credits.
  • Anthropic arbeitet als Microsoft-Subprozessor unter dem Microsoft-DPA, verarbeitet aber außerhalb der EU Data Boundary. In EU/EFTA/UK ist der Schalter daher standardmäßig aus.
  • Wer Claude freischalten will, braucht eine dokumentierte Compliance-Entscheidung (DSFA, Drittlandbewertung, Betriebsrat) und danach eine Handvoll Admin-Klicks.
  •  

    Warum überhaupt mehrere Modelle? Die Vorteile

    Die ehrliche Antwort vorweg: Für 80 Prozent der Alltagsaufgaben ist es ziemlich egal, welches Modell die Mail zusammenfasst. Die restlichen 20 Prozent sind aber genau die Aufgaben, bei denen Zeit und Geld verbrannt werden, nämlich lange Analysen, komplexe Excel-Modelle, heikle Vertragsentwürfe oder mehrstufige Agenten-Aufträge. Und dort macht das Modell einen spürbaren Unterschied.

    Vorteil 1: Das richtige Werkzeug für die Aufgabe

    Modelle haben Charakter. Das eine antwortet blitzschnell und knapp, das andere denkt länger nach und liefert dafür strukturiertere Ergebnisse. Mit der Modellwahl kannst du die Aufgabe an das Modell anpassen, statt die Aufgabe so lange umzuformulieren, bis das eine verfügbare Modell endlich versteht, was du willst. Das ist ungefähr so, als hätte die Werkstatt plötzlich nicht mehr nur einen Kreuzschlitz-Schraubendreher.

    Vorteil 2: Zweitmeinung auf Knopfdruck

    Gerade bei wichtigen Entscheidungsvorlagen ist es Gold wert, dieselbe Frage zwei unterschiedlich trainierten Modellen zu stellen. Wenn beide zum gleichen Ergebnis kommen, steigt das Vertrauen. Wenn nicht, weißt du genau, wo du selbst noch einmal hinschauen musst. Microsoft nutzt dieses Prinzip übrigens selbst: Im Researcher-Agenten können OpenAI- und Anthropic-Modelle gemeinsam an einer Recherche arbeiten.

    Vorteil 3: Weniger Abhängigkeit von einem Anbieter

    Für Microsoft ist die Multi-Modell-Strategie auch ein Mittel gegen die eigene Abhängigkeit von OpenAI. Für dich als Kunde heißt das: Wenn ein Modell schwächelt, abgekündigt wird oder bei einem Aufgabentyp danebenliegt, gibt es eine Alternative, ohne dass du die Plattform wechseln musst. Die Daten, die Berechtigungen und die Purview-Kontrollen bleiben dieselben.

    Vorteil 4: Neue Modelle kommen schneller an

    Neue Spitzenmodelle landen inzwischen teils am Tag ihrer Veröffentlichung im Copilot. Claude Opus 5 etwa erschien am 24. Juli 2026 und stand am selben Tag im Modellwähler, Claude Opus 5.5 und GPT-6 Sol folgten am 22. September 2026. Du musst also nicht mehr ein halbes Jahr warten, bis der Fortschritt bei deinen Anwendern ankommt.

    Vorteil 5: Kostensteuerung

    Seit dem neuen Preismodell vom September 2026 ist die Modellwahl auch ein Kostenhebel. Der Auto-Modus wägt pro Anfrage Genauigkeit, Tempo und Kosten ab und bleibt in der Lizenz enthalten. Wer bei aufwendigen Cowork-Aufträgen bewusst ein schlankeres Modell wählt, spart Credits. Wer für die Vorstandsvorlage das große Modell nimmt, zahlt eben etwas mehr, aber bewusst.

    Schaubild zur Copilot-Orchestrierung mit OpenAI- und Anthropic-Modellen, Lizenzoptionen und Datenflusswegen

    Skizze 1: Copilot als Multi-Modell-Plattform – Kontext und Kontrollen bleiben gleich, nur das Modell wechselt

    AUS DER BERATUNGSPRAXIS Der Klassiker im Workshop

    „Wir haben doch schon Copilot, wozu brauchen wir noch Claude?“ Die Frage höre ich regelmäßig. Meine Standardantwort: Ihr braucht nicht Claude. Ihr braucht für jede Aufgabe das passende Modell, und manchmal heißt das eben Claude. Die spannendere Frage ist nicht ob, sondern für wen und unter welchen Bedingungen. Genau darum geht es im Rest dieses Artikels.

     

    Welche Modelle stehen zur Verfügung?

    Vorweg eine Warnung, die du ernst nehmen solltest: Die Modellliste ändert sich derzeit fast monatlich. Was hier steht, ist der Stand Ende September 2026. Microsoft rollt neue Modelle gestaffelt aus, die Verfügbarkeit hängt von Lizenz, Region und Tenant-Einstellungen ab, und nicht jede Oberfläche zeigt dieselbe Auswahl. Im Zweifel gilt: Der Modellwähler vor dir ist aktueller als jede Dokumentation.

    Modell

    Anbieter

    Wo verfügbar

    Abrechnung

    Typische Stärke

    Auto

    Microsoft (Router)

    Chat, Office-Apps

    Lizenz

    Wählt pro Anfrage Modell und Denktiefe

    GPT-6 Sol

    OpenAI

    Chat, Word, Excel, PowerPoint, Cowork, Studio

    Lizenz (Fair Use)

    Alltagsarbeit, Faktentreue, Coding

    GPT-5.x (z. B. 5.5 Instant, 5.6)

    OpenAI

    Chat, Office-Apps

    Lizenz

    Schnelle Antworten, Bildeingaben

    GPT-6 Astra

    OpenAI

    Cowork, Copilot Studio

    Credits

    Frontier-Leistung für schwere Agenten-Jobs

    Claude Opus 5.5

    Anthropic

    Chat, Word, Excel, PowerPoint, Cowork, Studio

    Lizenz mit Limits, Credits in Cowork

    Lange, komplexe Analysen, sauber strukturierte Texte, Finanzmodelle

    Claude Sonnet 5

    Anthropic

    je nach Oberfläche

    Lizenz

    Ausgewogen zwischen Tempo und Qualität

    Fable

    Anthropic

    Frontier-Szenarien

    Credits

    Spitzenmodell für besonders anspruchsvolle Aufgaben

    Grok 4.5

    xAI

    Frontier-Preview

    Preview

    Nicht in EU, EFTA und UK verfügbar

     

    Die Angaben zur Abrechnung beruhen auf Microsofts Preismodell-Update vom 25. September 2026. Danach deckt die Benutzerlizenz (USL) die „Everyday AI“ inklusive Modellwahl ab, neue Spitzenmodelle sind in der Lizenz „mit Limits“ enthalten, und alles, was Agenten selbstständig über längere Zeit erledigen, läuft über Copilot Credits.

    Auto: der Router, der dir das Denken abnimmt

    Der Auto-Modus ist die Standardeinstellung und für die meisten Anwender die richtige Wahl. Er entscheidet pro Anfrage, welches Modell mit welcher Denktiefe drankommt. Nebeneffekt: Wer als Vielnutzer an die Fair-Use-Grenze der Lizenz stößt, bekommt laut Microsoft erst eine Warnung und dann die Wahl, auf Auto zurückzuschalten (kostenlos) oder Credits zu nutzen. Auto ist also auch das Sicherheitsnetz für dein Budget.

    GPT-6 Sol und die GPT-5-Familie: die Arbeitspferde

    GPT-6 Sol ist laut OpenAI als Modell für den Arbeitsalltag positioniert, mit Verbesserungen bei Faktentreue, geschäftlicher Genauigkeit und Code. Die GPT-5-Varianten (Instant, Thinking) sind weiterhin im Einsatz und punkten mit niedriger Latenz. Für E-Mails, Zusammenfassungen, Besprechungsnotizen und Standardtexte bist du hier goldrichtig. Wichtig aus Compliance-Sicht: Die OpenAI-Modelle laufen in Microsoft-Rechenzentren und fallen unter die Zusagen der EU Data Boundary, von der Flex-Routing-Frage abgesehen (dazu gleich mehr).

    GPT-6 Astra: die schwere Artillerie für Agenten

    Astra ist Microsofts Frontier-Option aus dem OpenAI-Lager und nur in Cowork und Copilot Studio verfügbar, also dort, wo ohnehin Credits fließen. Das ist kein Modell für die schnelle Mailantwort, sondern für mehrstündige, mehrstufige Aufgaben.

    Claude Opus 5.5: der Gründliche

    Claude Opus ist Anthropics Flaggschiff und im Copilot inzwischen fast überall angekommen: im Chat, in der Bearbeitung („Edit with“) von Word, Excel und PowerPoint, in Cowork und in Copilot Studio. Anthropic hebt bei Opus 5.5 besonders klarere, besser lesbare Texte sowie mehr Präzision bei Finanzmodellen und Transaktionsanalysen hervor. In der Praxis fällt Opus vor allem bei Excel-Arbeiten durch saubere Struktur, Farbcodierung und erklärende Hinweise auf. Die Kehrseite: Gründlichkeit braucht Zeit, und bei großen Aufträgen kann Opus spürbar länger rechnen.

    Claude Sonnet 5 und Fable

    Sonnet ist das ausgewogene Mittelklassemodell von Anthropic, schneller und günstiger als Opus, laut Microsoft in der Lizenz enthalten. Fable dagegen gehört zur neuen Spitzenklasse von Anthropic und wird in Copilot, wie Astra, über Credits abgerechnet. Für die meisten Organisationen ist Fable heute eher ein Thema für ausgewählte Spezialisten als für die breite Belegschaft.

    Grok: bei uns vorerst draußen

    Grok 4.5 von xAI taucht als Frontier-Preview auf, ist aber in der EU, der EFTA und im Vereinigten Königreich nicht verfügbar. Für deutsche Tenants ist das Thema also aktuell erledigt, bevor es angefangen hat.

    PRAXISTIPP Welches Modell wofür? Die Faustregel

  • Alltag (Mails, Zusammenfassungen, Protokolle): Auto oder GPT-6 Sol.
  • Lange Dokumente, strukturierte Analysen, Excel-Modelle: Claude Opus 5.5.
  • Zweitmeinung bei wichtigen Vorlagen: dieselbe Frage an GPT und Claude, Ergebnisse vergleichen.
  • Agenten-Aufträge über Stunden: in Cowork bewusst wählen und das Credit-Budget im Blick behalten.
  • Unsicher? Auto. Der Router ist besser als sein Ruf.
  •  

    Datenflüsse: Wo die Sache ernst wird

    Bevor wir zur To-do-Liste kommen, müssen wir kurz über Geografie reden. Denn der wichtigste Unterschied zwischen den Modellfamilien liegt nicht in der Qualität, sondern im Ort der Verarbeitung.

    Seit dem 7. Januar 2026 ist Anthropic offiziell Subprozessor von Microsoft und läuft damit unter den Microsoft Product Terms und dem Microsoft Data Protection Addendum (DPA). Das ist ein großer Fortschritt gegenüber der Anfangszeit ab September 2025, als die Nutzung noch Anthropics eigenen Geschäftsbedingungen unterlag. Die Enterprise Data Protection von Copilot gilt ebenfalls für die Anthropic-Modelle. Aber, und das ist das große Aber: Microsoft schließt die Anthropic-Modelle ausdrücklich von der EU Data Boundary und von In-Country-Processing-Zusagen aus. Die Verarbeitung erfolgt auf Anthropics Infrastruktur bei AWS und Google Cloud, überwiegend in den USA.

    EU Data Boundary für M365-Tenants, OpenAI-Modelle und Anthropic Claude mit Datenverarbeitung außerhalb der EUDB

    Skizze 2: OpenAI-Modelle innerhalb der EU Data Boundary, Anthropic-Modelle außerhalb

    Deshalb hat Microsoft für Tenants in der EU, der EFTA und im Vereinigten Königreich den Anthropic-Schalter standardmäßig ausgeschaltet. Überall sonst im kommerziellen Umfeld ist er seit Januar 2026 standardmäßig an. Für einen deutschen Tenant bedeutet das: Solange niemand aktiv etwas tut, sieht die Belegschaft kein Claude. Und das ist aus Compliance-Sicht auch genau richtig so.

    ACHTUNG Flex Routing nicht vergessen

    Auch auf der OpenAI-Seite ist nicht alles automatisch EU-intern. Seit dem 17. April 2026 ist für EU- und EFTA-Tenants das sogenannte Flex Routing standardmäßig aktiv. Damit darf Microsoft Copilot-Anfragen bei Kapazitätsengpässen auch in Rechenzentren außerhalb der EU Data Boundary verarbeiten. Die Einstellung lässt sich in den Copilot-Einstellungen des Microsoft 365 Admin Centers abschalten. Wer also bei Claude streng auf die EUDB pocht, sollte konsequenterweise auch hier nachsehen, sonst ist die Argumentation schief.

     

    Zweite Besonderheit: Es gibt nicht einen Schalter, sondern mehrere Ebenen. Neben der globalen Subprozessor-Einstellung existiert für EU/EFTA/UK seit April 2026 eine separate Einstellung für Claude in den Microsoft-365-Apps (Word, Excel, PowerPoint). Copilot Studio und die Power Platform haben eigene Umgebungseinstellungen, GitHub Copilot und Microsoft Foundry sowieso ihre eigenen Modellsteuerungen. Wer in einem Portal etwas freischaltet, hat damit nicht automatisch alle anderen Türen geöffnet oder geschlossen.

    Was die Technik tun muss

    Die IT hat im Wesentlichen drei Aufgaben: Schalter richtig setzen, Zugriff gezielt steuern und das Ganze überwachbar machen. Klingt übersichtlich, hat aber ein paar Fallstricke.

    Lizenzen und Rollen klären

    Die Modellwahl mit Claude gibt es nur mit der bezahlten Microsoft-365-Copilot-Lizenz. Das kostenlose Copilot Chat (Basic) ist nicht berechtigt. Für die Einstellungen brauchst du im Admin Center die Rolle KI-Administrator (AI Administrator) oder globale Administrationsrechte. Plane die Rollen so, dass nicht jeder, der Lizenzen zuweist, auch gleich Subprozessoren einschalten kann.

    Die Schalter im Microsoft 365 Admin Center

    Einstellung

    Wo (sinngemäß)

    Standard EU

    Wirkung

    AI providers operating as Microsoft subprocessors (Anthropic)

    Admin Center › Copilot › Einstellungen

    Aus

    Grundvoraussetzung für alle Anthropic-Modelle in Copilot, Researcher, Studio, Power Platform

    Copilot in Microsoft 365 apps with Anthropic models

    Admin Center › Copilot › Einstellungen

    je nach Tenant-Alter unterschiedlich

    Claude in Word, Excel, PowerPoint

    Flex Routing

    Admin Center › Copilot › Einstellungen

    An (seit 17.04.2026)

    Verarbeitung außerhalb der EUDB bei Lastspitzen

    Spending Policy inkl. „Model choice“

    Admin Center › Abrechnung/Copilot

    nicht vorhanden (Enterprise)

    Welche Modelle im Credit-Betrieb genutzt werden dürfen

    Anthropic in Copilot Studio

    Power Platform Admin Center (Umgebung)

    umgebungsabhängig

    Claude beim Bau eigener Agenten

     

    Die Bezeichnungen im Admin Center ändern sich gelegentlich, und die Menüführung ist nicht in jedem Tenant identisch. Suche im Zweifel in den Copilot-Einstellungen nach „Anthropic“ oder „subprocessor“.

    Zugriff gezielt steuern statt Gießkanne

    Microsoft hat Steuerungen ergänzt, mit denen Admins den Zugriff auf Anthropic-Modelle auf Gruppen und einzelne Benutzer beschränken können, und mit dem Preismodell-Update kommt die Möglichkeit hinzu, Modellfamilien je Gruppe zuzuordnen. Nutze das. Lege eine eigene Sicherheitsgruppe an, etwa „SG-Copilot-Anthropic“, und nimm dort nur die Benutzer auf, für die die Compliance-Freigabe gilt. So kannst du mit einem Pilotkreis starten, und im Zweifel reicht ein Klick in der Gruppenmitgliedschaft statt eines Tenant-weiten Rückbaus.

    Credits und Kosten im Griff behalten

    Sobald Cowork, Code oder Frontier-Modelle ins Spiel kommen, brauchst du nutzungsbasierte Abrechnung mit einer Spending Policy. Diese Richtlinie hat inzwischen einen eigenen Schritt „Model choice“: Nur die dort ausgewählten Modelle verbrauchen Credits unter dieser Richtlinie. Setze Limits auf Organisations- und Benutzerebene sowie Warnschwellen, bevor der erste Agent über Nacht ein Finanzmodell durchrechnet.

    ACHTUNG Copilot Business: Credits ab Werk eingeschaltet

    Laut Microsoft wird bei neu gekauften Copilot-Business-Lizenzen die nutzungsbasierte Abrechnung automatisch eingerichtet: ab 19. Oktober 2026 bei Direktkauf, ab 2. November 2026 über CSP-Partner, jeweils mit einer Standard-Spending-Policy. Bei Enterprise-Verträgen ist sie dagegen standardmäßig aus. Wer Business-Lizenzen nachkauft, sollte die Standardlimits also prüfen, bevor die Fachabteilung sie findet.

     

    Purview: Die Leitplanken gelten modellunabhängig

    Die gute Nachricht: Die Purview-Kontrollen sitzen in der Orchestrierung, also vor dem Modell. Vertraulichkeitsbezeichnungen, DLP-Richtlinien für Microsoft 365 Copilot, Aufbewahrung und Audit greifen unabhängig davon, ob am Ende GPT oder Claude antwortet. Das macht Purview zum wichtigsten Hebel. Konkret:

  • DLP für Copilot: Inhalte mit bestimmten Labels (etwa „Streng vertraulich“) von der Verarbeitung durch Copilot ausschließen. Damit landen sie auch nie bei einem externen Modell.
  • Vertraulichkeitsbezeichnungen: Ohne sauberes Labeling ist jede DLP-Regel ein Papiertiger. Wenn das Labeling-Projekt noch in der Schublade liegt, ist jetzt der richtige Moment.
  • Audit und DSPM for AI: Copilot-Interaktionen protokollieren und auswerten. Prüfe in deinem Tenant, ob und wie das verwendete Modell in den Audit-Daten sichtbar ist, bevor du dich im Ernstfall darauf verlässt.
  • Aufbewahrung: Richtlinien für Copilot-Interaktionen festlegen, damit Prompts und Antworten nach denselben Regeln behandelt werden wie andere Geschäftskommunikation.
  • Betrieb und Change-Management

    Mit Einschalten ist es nicht getan. Neue Modelle kommen im Wochentakt, und jede Message-Center-Meldung kann einen neuen Schalter oder eine geänderte Voreinstellung bringen. Benenne eine verantwortliche Person, die das Message Center für Copilot-Themen beobachtet, und plane einen festen Termin (etwa monatlich), in dem IT und Datenschutz kurz auf neue Modelle und Einstellungen schauen.

    Was Compliance tun muss

    Jetzt kommt der Teil, bei dem viele IT-Abteilungen gerne den Raum verlassen. Bleib bitte sitzen, denn ohne diese Hausaufgaben ist jeder Admin-Klick ein Risiko.

    Vertragslage prüfen

    Seit Januar 2026 brauchst du keinen eigenen Vertrag mit Anthropic. Anthropic ist Subprozessor von Microsoft, und es gilt das Microsoft DPA. Deine Datenschutzabteilung sollte trotzdem die aktuelle Subprozessorliste von Microsoft sichten, die Aufnahme von Anthropic dokumentieren und prüfen, ob euer eigenes Widerspruchsverfahren für neue Subprozessoren beachtet wurde.

    Drittlandübermittlung bewerten

    Weil die Anthropic-Verarbeitung außerhalb der EU Data Boundary und überwiegend in den USA stattfindet, liegt eine Übermittlung in ein Drittland im Sinne der Art. 44 ff. DSGVO vor. Die Rechtsgrundlage dafür liefert der Vertragsrahmen von Microsoft. Deine Aufgabe ist es, das zu dokumentieren und zu bewerten, ob es für die konkreten Datenkategorien tragbar ist. Personalakten, Gesundheitsdaten oder Mandantengeheimnisse sind eine andere Liga als Marketingtexte.

    DSFA und Verzeichnis aktualisieren

    Eure bestehende Datenschutz-Folgenabschätzung für Copilot beschreibt vermutlich einen Datenfluss innerhalb der EUDB. Mit Claude ändert sich das. Die DSFA nach Art. 35 DSGVO muss also ergänzt werden: neuer Empfänger, neuer Verarbeitungsort, neue Risiken, neue Maßnahmen (etwa DLP-Ausschlüsse, Gruppenbeschränkung). Dasselbe gilt für das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 und die Datenschutzinformationen für die Belegschaft nach Art. 13.

    Betriebsrat einbinden

    Copilot ist eine technische Einrichtung, die zur Verhaltens- und Leistungskontrolle geeignet ist, und fällt damit unter die Mitbestimmung nach § 87 Abs. 1 Nr. 6 BetrVG. Wenn eure Betriebsvereinbarung ein bestimmtes Modell, einen bestimmten Verarbeitungsort oder eine abschließende Liste von Funktionen festschreibt, ist die Einführung von Claude eine Änderung, die mitbestimmt werden muss. Mein Rat: Formuliert Betriebsvereinbarungen so, dass neue Modelle über einen definierten Prozess (etwa einen KI-Ausschuss) aufgenommen werden können, statt jedes Mal die ganze Vereinbarung neu zu verhandeln.

    KI-Kompetenz nach der KI-Verordnung

    Nach Art. 4 der KI-Verordnung müssen Unternehmen sicherstellen, dass die Personen, die mit KI-Systemen arbeiten, über ausreichende KI-Kompetenz verfügen. Modellwahl ist dafür ein Paradebeispiel: Wer nicht weiß, warum es mehrere Modelle gibt und welches Modell seine Daten wohin schickt, trifft keine informierte Entscheidung. Eine kurze Schulung plus eine verständliche Richtlinie reichen oft schon.

    Branchenspezifische Anforderungen

    Für bestimmte Branchen kommen zusätzliche Regeln hinzu: Berufsgeheimnisträger (§ 203 StGB), Finanzdienstleister unter DORA und BaFin-Aufsicht, Betreiber kritischer Infrastrukturen unter NIS2, kirchliche Einrichtungen mit eigenem Datenschutzrecht, öffentliche Verwaltung mit eigenen Vorgaben. Hier kann die Bewertung durchaus ergeben, dass Claude nur für eng begrenzte Gruppen oder gar nicht freigegeben wird. Auch das ist ein legitimes Ergebnis, solange es bewusst getroffen und dokumentiert ist.

    Aufgabe

    Verantwortlich

    Ergebnis

    Subprozessor und DPA prüfen

    Datenschutz, Einkauf

    Aktennotiz zur Vertragslage

    Drittlandübermittlung bewerten

    Datenschutz

    Transferbewertung je Datenkategorie

    DSFA, VVT, Datenschutzinformation ergänzen

    Datenschutz, Fachbereich

    Aktualisierte Dokumente

    Betriebsrat beteiligen

    Personal, IT

    Ergänzung der Betriebsvereinbarung

    Nutzungsrichtlinie „Modellwahl“ erstellen

    IT, Datenschutz

    Freigegebene Richtlinie mit Faustregeln

    Schulung KI-Kompetenz

    Personal, IT

    Schulungsnachweis für die Pilotgruppe

    Purview-Leitplanken definieren

    IT-Sicherheit

    DLP- und Label-Konzept

    Regelmäßige Überprüfung

    KI-Ausschuss

    Monatlicher Review neuer Modelle

     

    AUS DER BERATUNGSPRAXIS Die Reihenfolge ist nicht verhandelbar

    Ich hatte schon mehr als einmal die Situation, dass ein Admin den Schalter „mal eben zum Testen“ umgelegt hat und der Datenschutzbeauftragte es drei Wochen später aus einem Nebensatz im Teams-Kanal erfahren hat. Die anschließende Besprechung war, sagen wir, lebhaft. Erst Compliance, dann Klick. Nicht umgekehrt.

     

    Schritt für Schritt: So bekommt ein Benutzer Claude Opus

    Jetzt wird es praktisch. Nehmen wir an, Frau Schneider aus dem Controlling soll künftig Claude Opus 5.5 in Excel und im Copilot Chat nutzen können. Was muss passieren, damit das Modell bei ihr im Dropdown auftaucht? Die Kurzfassung: Acht Schleusen, und jede muss offen sein.

    Prozessschritte von Compliance-Freigabe über Lizenz, Subprozessor-Schalter bis Modellwahl für Claude Opus

    Skizze 3: Die Schleusenkette von der Compliance-Freigabe bis zur Modellwahl

    Schritt 1: Compliance-Freigabe einholen

    Die Voraussetzungen aus dem vorigen Kapitel sind erledigt: DSFA ergänzt, Drittlandübermittlung bewertet, Betriebsrat beteiligt, Richtlinie freigegeben. Das Ergebnis ist eine dokumentierte Entscheidung, welche Benutzergruppe Claude für welche Datenkategorien nutzen darf.

    Schritt 2: Lizenz zuweisen

    Frau Schneider braucht eine bezahlte Microsoft-365-Copilot-Lizenz. Prüfe im Admin Center unter Benutzer › Aktive Benutzer › Lizenzen und Apps, ob die Lizenz zugewiesen ist. Mit Copilot Chat (Basic) allein gibt es kein Claude.

    Schritt 3: Anthropic als Subprozessor aktivieren

    Als KI-Administrator öffnest du im Microsoft 365 Admin Center Copilot › Einstellungen und suchst die Einstellung für KI-Anbieter, die als Microsoft-Subprozessoren arbeiten. Dort aktivierst du Anthropic. In EU-Tenants ist die Einstellung standardmäßig aus. Dieser Schalter ist die Grundvoraussetzung, ohne ihn helfen alle weiteren Schritte nichts.

    Schritt 4: Zielgruppe festlegen

    Statt „Alle Benutzer“ wählst du die Option für bestimmte Benutzer oder Gruppen und hinterlegst die Sicherheitsgruppe für den freigegebenen Kreis, zum Beispiel „SG-Copilot-Anthropic“. Frau Schneider wird Mitglied dieser Gruppe. Bei dynamischen Gruppen gilt: Abteilungsattribute im Entra ID vorher prüfen, sonst ist plötzlich die halbe Buchhaltung mit drin.

    Schritt 5: App-Einstellung für Word, Excel und PowerPoint prüfen

    Für EU/EFTA/UK gibt es eine eigene Einstellung für Claude in den Microsoft-365-Apps. Prüfe, wie sie in deinem Tenant steht. Bei neueren Tenants kann sie bereits vorbelegt sein, bei älteren nicht. Nicht raten, nachsehen.

    Schritt 6: Spending Policy (nur falls Cowork oder Frontier)

    Soll Frau Schneider Claude auch in Cowork nutzen, brauchst du nutzungsbasierte Abrechnung mit einer Spending Policy. Beim Anlegen der Richtlinie wählst du im Schritt „Model choice“ die Anthropic-Modellfamilie aus, setzt Limits und Warnschwellen und weist die Richtlinie der Gruppe zu. Für Chat und die Office-Apps ist dieser Schritt nicht nötig, dort deckt die Lizenz die Modellwahl ab.

    Schritt 7: Rollout abwarten und Client aktualisieren

    Einstellungen im Admin Center wirken nicht in Sekunden. Rechne mit einigen Stunden, bei neuen Modellen mitunter länger, weil Microsoft gestaffelt ausrollt. Auf dem Client sollte eine aktuelle Version von Microsoft 365 Apps laufen. Ein Ab- und Wiederanmelden in Office bzw. im Copilot beschleunigt die Sache oft.

    Schritt 8: Modell auswählen

    Frau Schneider öffnet in Excel oder im Copilot Chat den Copilot-Bereich. Oben rechts bzw. am Eingabefeld sitzt das Dropdown für die Modellwahl, voreingestellt auf Auto. Dort wählt sie Claude Opus 5.5. In Cowork steht Opus 5.5 unter der Gruppe „Claude“. Fertig, das Controlling hat sein neues Spielzeug.

    Nr.

    Wer

    Wo

    Was

    Erfolgskriterium

    1

    Datenschutz, Betriebsrat

    Dokumentation

    Freigabe für Gruppe und Datenkategorien

    Unterschriebene Entscheidung

    2

    Lizenzverwaltung

    Admin Center › Benutzer

    Copilot-Lizenz zuweisen

    Lizenz aktiv

    3

    KI-Administrator

    Admin Center › Copilot › Einstellungen

    Anthropic als Subprozessor aktivieren

    Schalter an

    4

    KI-Administrator

    Gleiche Einstellung

    Zugriff auf Sicherheitsgruppe beschränken

    Nur Pilotgruppe berechtigt

    5

    KI-Administrator

    Admin Center › Copilot › Einstellungen

    App-Einstellung für Word, Excel, PowerPoint prüfen

    Zustand dokumentiert

    6

    Abrechnung

    Admin Center › Spending Policy

    Model choice, Limits, Warnungen (nur Cowork)

    Richtlinie aktiv

    7

    Arbeitsplatz-Team

    Client

    Office aktualisieren, neu anmelden

    Aktuelle Version

    8

    Benutzer

    Copilot-Bereich

    Claude Opus 5.5 im Dropdown wählen

    Modell sichtbar und nutzbar

     

    PRAXISTIPP Claude taucht nicht auf? Die Checkliste

  • Hat der Benutzer wirklich die bezahlte Copilot-Lizenz?
  • Ist der Subprozessor-Schalter an, und ist der Benutzer in der berechtigten Gruppe?
  • Steht die App-Einstellung für Word, Excel, PowerPoint korrekt?
  • Ist das neue Modell im Tenant überhaupt schon ausgerollt? GPT-6 Sol ist sichtbar, Opus 5.5 nicht: Dann liegt es fast immer an den Anthropic-Einstellungen.
  • Ist die Office-Version aktuell, und hat sich der Benutzer neu angemeldet?
  •  

    Typische Stolperfallen

  • „Wir haben es in Copilot Studio freigeschaltet, also geht es auch im Chat.“ Nein. Studio, Power Platform, Microsoft 365 Copilot, GitHub Copilot und Foundry haben getrennte Steuerungen.
  • „EU Data Boundary haben wir, also ist alles in Europa.“ Nicht für Anthropic, und mit aktivem Flex Routing auch nicht zwingend für OpenAI.
  • „Modellwahl ist in der Lizenz, also kostet das nichts.“ Für Chat und Office-Apps weitgehend richtig, mit Fair-Use-Grenzen. Für Cowork, Code und Frontier-Modelle fließen Credits.
  • „Das Modell ist egal, Hauptsache Copilot.“ Für Standardaufgaben stimmt das. Wer aber seine Belegschaft nicht schult, verschenkt den eigentlichen Vorteil der Modellwahl.
  • „Einmal geprüft, fertig.“ Neue Modelle, neue Schalter, neue Voreinstellungen: Das Thema braucht einen festen Review-Rhythmus.
  • Häufige Fragen zur Modellwahl im Copilot

    Kostet Claude im Copilot extra?

    Für Chat und die Office-Apps nicht. Laut Microsoft ist die Modellwahl, einschließlich der Anthropic-Modelle, Teil der Microsoft-365-Copilot-Lizenz, neue Spitzenmodelle allerdings mit Nutzungslimits. In Cowork und bei Frontier-Modellen wird über Copilot Credits abgerechnet.

    Kann ich Claude im Copilot DSGVO-konform nutzen?

    Ja, das ist möglich, aber nicht automatisch. Anthropic ist Microsoft-Subprozessor unter dem Microsoft DPA, verarbeitet jedoch außerhalb der EU Data Boundary. Du brauchst daher eine dokumentierte Bewertung der Drittlandübermittlung, eine ergänzte DSFA und angepasste Datenschutzinformationen. Für besonders sensible Daten kann das Ergebnis auch lauten: nicht freigeben oder per DLP ausschließen.

    Brauche ich einen eigenen Vertrag mit Anthropic?

    Nein. Seit dem 7. Januar 2026 arbeitet Anthropic als Subprozessor von Microsoft. Es gelten die Microsoft Product Terms und das Microsoft DPA.

    Warum sehe ich Claude Opus nicht im Modellwähler?

    In deutschen Tenants ist der Anthropic-Schalter standardmäßig aus. Außerdem muss die bezahlte Copilot-Lizenz zugewiesen sein, du musst zur berechtigten Gruppe gehören, und das Modell muss im Tenant bereits ausgerollt sein. Die Checkliste oben im Artikel hilft bei der Eingrenzung.

    Kann ich Claude nur für bestimmte Abteilungen freischalten?

    Ja. Der Zugriff auf Anthropic-Modelle lässt sich auf Gruppen und einzelne Benutzer beschränken. Für Credit-basierte Funktionen steuert zusätzlich der Schritt „Model choice“ in der Spending Policy, welche Modelle genutzt werden dürfen.

    Werden meine Daten zum Training der Modelle verwendet?

    Die Enterprise Data Protection von Microsoft 365 Copilot gilt nach Angaben von Microsoft auch für die Anthropic-Modelle. Prompts und Antworten werden danach nicht zum Training der Basismodelle verwendet.

    Welches Modell sollte standardmäßig eingestellt sein?

    Auto. Der Router wählt pro Anfrage passend aus, bleibt in der Lizenz und ist bei Erreichen der Fair-Use-Grenze der kostenfreie Rückfall. Manuelle Wahl lohnt sich gezielt für lange Analysen, strukturierte Excel-Arbeit oder als Zweitmeinung.

    Muss der Betriebsrat erneut zustimmen?

    Häufig ja. Wenn die bestehende Betriebsvereinbarung Verarbeitungsort, Modelle oder Funktionen festschreibt, ist die Freischaltung von Claude eine mitbestimmungspflichtige Änderung nach § 87 Abs. 1 Nr. 6 BetrVG. Besser ist eine Vereinbarung mit einem definierten Prozess für neue Modelle.

    Gilt die Freischaltung auch für Copilot Studio?

    Nicht automatisch. Copilot Studio und die Power Platform haben eigene Einstellungen auf Umgebungsebene im Power Platform Admin Center. Der globale Subprozessor-Schalter ist aber auch dort Voraussetzung.

    Was ist mit Grok?

    Grok 4.5 ist als Frontier-Preview in Copilot angekündigt, in der EU, der EFTA und im Vereinigten Königreich aber nicht verfügbar. Für deutsche Tenants spielt es derzeit keine Rolle.

    Fazit

    Die Modellwahl macht Copilot spürbar besser, vor allem bei den anspruchsvollen Aufgaben, bei denen ein einzelnes Modell bisher an seine Grenzen kam. Claude Opus ist dabei für viele Organisationen die interessanteste Ergänzung. Der Preis dafür ist kein Geld, sondern Sorgfalt: Datenflüsse außerhalb der EU Data Boundary wollen bewertet, dokumentiert und mit dem Betriebsrat abgestimmt sein. Wer diese Hausaufgaben erledigt, schaltet mit wenigen Klicks für einen definierten Kreis frei und behält über Purview und Spending Policies die Kontrolle. Wer sie überspringt, hat früher oder später eine sehr lebhafte Besprechung mit dem Datenschutzbeauftragten.

    WEITERLESEN Mehr zum Thema auf boddenberg.de

  • Grundlagen, Bezugswege und Governance für Anthropic-Modelle: Claude im Unternehmen
  • Unterstützung bei Freigabe, DSFA und Rollout: Beratung zu Claude und KI-Governance
  •  

    Dieses Consulting-Dokument steht als PDF zum Download bereit: https://www.boddenberg.de/ArtikelPdf/copilot-hat-jetzt.pdf — © Ulrich B. Boddenberg · boddenberg.de

    Noch Fragen? Frag Uli

    Du hast eine Frage zu diesem Thema? Schreib sie einfach hier rein. Ich antworte persönlich, kurz und ohne Verkaufsgespräch.

    Antwort innerhalb von 24 Stunden

    Deine Mailadresse nutze ich nur, um dir zu antworten. Kein Newsletter, keine Weitergabe. Zur Datenschutzerklärung