Seite wählen

Copilot-Audit in Microsoft Purview

von

Wissen

Was Sensitivity Labels, DLP, Aufbewahrung, Audit und DSPM for AI wirklich tun – und in welcher Reihenfolge man sie einführt. Mit Skizzen, Tabellen und dem Blick auf Betriebsrat, DSGVO und NIS2.

Beratung

Purview-Standortbestimmung zum Festpreis, Einführung in Wellen, Copilot-Readiness. Bewertete Befunde und ein Click-by-Click-Aktionsplan statt Folienschlacht.

Schulungen

Entscheider-Briefing, Administrations-Workshop im eigenen Tenant, NIS2 und Compliance in Microsoft 365. Inhouse, remote oder als Coaching.

Copilot-Audit in Microsoft Purview

KI-Protokolle, Prompt-Aufbewahrung und eDiscovery – rechtssicher erklärt

Copilot-Audit: KI-Nutzung protokollieren, durchsuchen und aufbewahren – ohne den Betriebsrat zu verlieren

Die Frage des Betriebsratsvorsitzenden war präzise, und sie kam in der dritten Minute des Termins: „Wenn ich Copilot frage, wie ich eine Kündigung anfechte – wer kann das nachher lesen?" Der IT-Leiter sagte „niemand", der Datenschutzbeauftragte sagte „das kommt darauf an", und ich sagte „das hängt davon ab, was Sie mit ‚lesen‘ meinen". Alle drei Antworten waren richtig, und keine hätte den Betriebsrat überzeugt. Denn die ehrliche Antwort hat zwei Teile: Dass Sie Copilot gefragt haben, steht im Audit-Log – mit Uhrzeit, App und den Dokumenten, die Copilot dabei verwendet hat. Was Sie gefragt haben, liegt in Ihrem Postfach und ist per eDiscovery auffindbar. Und wer beides ansehen darf, steht in keiner Microsoft-Dokumentation, sondern in der Betriebsvereinbarung, die es noch nicht gab.

Copilot-Interaktionen sind protokolliert – vollständig, unvermeidbar, und aus gutem Grund: Ohne Protokoll gibt es keinen Nachweis, dass Copilot nur berechtigte Quellen verwendet hat, keine Aufklärung eines Datenabflusses über die KI, keine Antwort auf ein Auskunftsersuchen und kein Argument gegenüber der Aufsichtsbehörde. Aber dasselbe Protokoll ist Verhaltensdaten in Reinform: Es zeigt, wann jemand was gefragt hat, welche Dokumente Copilot dabei anfasste und welche Antwort es gab. Zwischen Nachweis und Überwachung liegt kein technischer Schalter, sondern ein Regelwerk – Zweckbindung, Rollen, Anlässe, Löschfristen –, und wer Copilot einführt, ohne dieses Regelwerk zu haben, hat den Betriebsrat entweder nicht gefragt oder nicht ehrlich geantwortet.

Dieser Artikel zeigt, welche Copilot-Ereignisse im Unified Audit Log landen und wo der Prompt-Text lebt, wie Suche und Export im Portal und per PowerShell funktionieren, wie eDiscovery und Retention für Copilot-Interaktionen zusammenspielen – und welcher Auswertungsrahmen vor dem Betriebsrat Bestand hat. Das allgemeine Audit-Log – Aktivierung, Standard versus Premium, Suchsyntax, Ermittlungsfragen jenseits von Copilot – hat einen eigenen Spoke: Das Audit-Log in Microsoft 365; die Auswertungsschicht darüber beschreibt der Spoke zu DSPM for AI im Detail. Wo Copilot-Audit im Gesamtbild sitzt, zeigt der Überblick zum Kompetenzbereich Microsoft Purview.

Faktenkasten: Wie Copilot-Interaktionen protokolliert werden

Jede Interaktion mit Microsoft 365 Copilot – in Copilot Chat, Word, Excel, PowerPoint, Outlook, Teams, Besprechungen und mit Copilot-Studio-Agenten – erzeugt im Unified Audit Log ein Ereignis vom Typ „Copilot-Interaktion" (Aktivität „Mit Copilot interagiert"). Es enthält Benutzer, Zeitpunkt, App beziehungsweise Host, Kontext (Datei, Thread, Besprechung, Agent), die von Copilot referenzierten Ressourcen mit ihren Sensitivity Labels und Nachrichtenkennungen – nicht den Volltext von Prompt und Antwort. Der Text wird als Element im Postfach des Benutzers gespeichert (versteckter Ordner) und ist über eDiscovery und Content Search durchsuchbar, in Holds aufnehmbar und exportierbar.

Audit-Ereignisse werden mit Audit Standard 180 Tage aufbewahrt, mit Audit Premium (E5) ein Jahr und mit Add-on bis zu zehn Jahre. Die Postfachelemente unterliegen Retention Policies mit dem Speicherort für Teams-Chats und Copilot-Interaktionen und werden nach Fristablauf gelöscht – sofern kein Hold sie hält. Voraussetzung für alles ist aktiviertes Audit; Suche und Einsicht setzen die Purview-Rollen für Audit beziehungsweise eDiscovery voraus (Stand 2026).

 

Was im Audit-Log landet – und wo der Prompt lebt

Die wichtigste Erkenntnis für jedes Gespräch mit Betriebsrat und Datenschutzbeauftragtem lautet: Eine Copilot-Interaktion hinterlässt zwei Spuren, und sie liegen an verschiedenen Orten mit verschiedenen Fristen und verschiedenen Zugriffswegen. Die erste Spur ist das Audit-Ereignis, die zweite das Postfachelement. Wer sie verwechselt, verspricht entweder zu viel („niemand kann das lesen") oder zu wenig („alles ist einsehbar") – und beides ist vor dem Betriebsrat schädlich.

Spur eins: das Ereignis „Copilot-Interaktion"

Das Audit-Ereignis ist ein Metadatensatz. Es sagt: Benutzer X hat am Tag Y um Uhrzeit Z in App A – Copilot Chat, Word, Teams-Besprechung, ein bestimmter Agent – mit Copilot interagiert; Copilot hat dabei die Ressourcen R1, R2, R3 referenziert, die diese Sensitivity Labels tragen; die Interaktion gehört zu diesem Thread oder dieser Datei; hier sind die Kennungen der Nachrichten. Was es nicht sagt: den Wortlaut der Frage und der Antwort. Für die meisten Fragen des Betriebs reicht das – „Wer hat über Copilot auf die Vorstandsvorlage zugegriffen?", „Welche Labels tauchen in Copilot-Quellen auf?", „Wie viele Interaktionen gab es je App?" – und für die meisten Fragen des Betriebsrats ist es die beruhigende Hälfte: Das Audit-Log weiß, dass und womit gefragt wurde, nicht was. Es liegt im Unified Audit Log mit dessen Aufbewahrung – 180 Tage Standard, länger mit Premium – und ist über die Audit-Suche im Purview-Portal, per PowerShell und über DSPM for AI erreichbar, jeweils mit den entsprechenden Rollen.

Spur zwei: Prompt und Antwort im Postfach

Der Text – die Frage des Benutzers und die Antwort von Copilot mit ihren Zitatverweisen und dem geerbten Label – wird als Element im Postfach des Benutzers gespeichert, in einem versteckten Ordner, den Outlook nicht anzeigt. Genau deshalb ist er wie jeder andere Postfachinhalt: durchsuchbar per eDiscovery und Content Search, in Holds aufnehmbar, exportierbar, und beim Austritt des Benutzers wandert er ins inaktive Postfach. Er unterliegt Retention Policies mit dem Speicherort für Teams-Chats und Copilot-Interaktionen und wird nach deren Frist gelöscht – wenn kein Hold ihn hält. Diese zweite Spur ist die, um die es dem Betriebsrat geht, und die Antwort auf seine Frage lautet: Ja, der Text ist auffindbar – aber nur über eDiscovery, nur mit den entsprechenden Rollen, nur so lange die Retention ihn aufbewahrt, und wer ihn wann mit welchem Anlass suchen darf, regelt die Betriebsvereinbarung. Copilot-Studio-Agenten und – über Konnektoren – fremde Enterprise-KI-Dienste erzeugen dieselben zwei Spuren, sofern sie in Purview angebunden sind.

Diagramm: Copilot-Interaktion erzeugt zwei Spuren (Audit-Ereignis, Postfach) und drei Auswertungswege (DSPM, Audit-Suche, eDi

Skizze 1: Von der Copilot-Interaktion zur Auswertung – zwei Spuren (Audit-Ereignis, Postfach) und drei Wege (DSPM, Audit-Suche, eDiscovery).

Die Tabelle ordnet typischen Fragen das passende Werkzeug zu – und die Ebene, auf der die Antwort personenbezogen wird. Die letzte Spalte ist die, die in die Betriebsvereinbarung gehört.

Frage

Werkzeug

Was man sieht

Ebene / Anlass

Wie viel wird Copilot genutzt, je App, je Bereich?

DSPM for AI Berichte

Interaktionen, aktive Nutzer, Trends – aggregiert

Bereich, Regelbetrieb

Wie oft stecken sensible Daten in Prompts?

DSPM for AI Berichte

SIT-Treffer je App und Bereich

Bereich, Regelbetrieb

Aus welchen Label-Stufen schöpft Copilot?

DSPM for AI, Audit-Ereignis (Ressourcen)

Labels der referenzierten Quellen

Bereich, Regelbetrieb

Wer hat über Copilot auf Dokument X zugegriffen?

Audit-Suche (Portal, PowerShell)

Benutzer, Zeitpunkt, App, referenzierte Ressourcen

Person, mit Anlass

Welche Interaktionen hatte Benutzer Y in Zeitraum Z?

Audit-Suche, Aktivitätsexplorer

Metadaten aller Interaktionen

Person, mit Anlass

Was genau wurde gefragt und geantwortet?

eDiscovery / Content Search

Prompt- und Antworttext, Zitate, Label

Person, dokumentierter Anlass, Vier-Augen

Sind Interaktionen zu einem Vorgang zu sichern?

eDiscovery-Hold, Litigation Hold

Postfachelemente über Frist hinaus erhalten

Rechtsstreit, Vorfall

Welche Prompts nutzte ein Insider auffällig?

Insider Risk Management (KI-Indikatoren)

Pseudonymisierte Signale, Alarme

Pseudonym, BV, De-Anonymisierung nach Regel

 

Suchen und exportieren: Audit-Suche im Portal und per PowerShell

Die Audit-Suche für Copilot-Interaktionen funktioniert wie jede andere Audit-Suche im Purview-Portal: Zeitraum wählen, Aktivität „Mit Copilot interagiert" auswählen (oder den Datensatztyp „CopilotInteraction" in PowerShell), optional nach Benutzern filtern, suchen, Ergebnisse durchsehen oder als CSV exportieren. Jedes Ergebnis lässt sich aufklappen und zeigt die Details – App, Kontext, referenzierte Ressourcen mit Labels, Nachrichtenkennungen. Wer regelmäßig sucht oder große Zeiträume auswerten will, arbeitet mit dem PowerShell-Cmdlet für die Audit-Suche und dem Datensatztyp für Copilot-Interaktionen; die Ausgabe ist JSON je Ereignis, das sich mit wenigen Zeilen in eine Tabelle verwandeln lässt. Für Auswertungen über Jahre und über die Audit-Aufbewahrung hinaus gehört ein Export in ein SIEM oder Sentinel dazu – aber genau dort beginnt die Betriebsratsfrage: Wer betreibt die Auswertung, mit welchem Zweck, wie lange werden die Exporte aufbewahrt?

Die typischen Ermittlungsfragen, für die die Audit-Suche gebaut ist, haben alle einen Anlass. „Hat jemand über Copilot auf die Vorstandsvorlage zugegriffen, bevor sie geleakt wurde?" – Suche nach Interaktionen im Zeitraum, Filter auf die referenzierte Ressource. „Welche Dokumente hat Copilot für den ausgeschiedenen Vertriebsleiter in seinen letzten zwei Wochen verwendet?" – Suche auf Benutzer und Zeitraum, Blick auf die Ressourcen. „Tauchen Dokumente mit ‚Streng vertraulich‘ als Copilot-Quelle auf, obwohl die DLP-Richtlinie das verhindern sollte?" – Suche über alle Interaktionen, Filter auf das Label in den Ressourcen; das ist die Prüfung, ob die Readiness-Maßnahmen wirken. Keine dieser Fragen braucht den Prompt-Text – und alle sind auf Personen bezogen, sobald man auf einen Benutzer filtert. Für den Regelbetrieb – Trends, Bereiche, Kennzahlen – ist DSPM for AI das bessere Werkzeug, weil es aggregiert und ohne Namen auskommt; die Audit-Suche ist das Ermittlungswerkzeug für den Einzelfall mit Anlass, Rolle und Protokoll.

Faktenkasten: Aufbewahrung, Rollen und Zugriff auf Copilot-Protokolle

Audit-Ereignisse zu Copilot-Interaktionen werden mit Audit Standard 180 Tage aufbewahrt, mit Audit Premium (Microsoft 365 E5 oder E5 Compliance) standardmäßig ein Jahr, mit dem Add-on für 10-Jahres-Aufbewahrung bis zu zehn Jahre. Die Suche im Portal und per PowerShell setzt eine Audit-Rolle voraus (Audit Reader oder Audit Manager beziehungsweise entsprechende Rollengruppen); der Globale Administrator hat sie nicht automatisch. Ergebnisse lassen sich als CSV exportieren; für langfristige Auswertung ist eine Weiterleitung an SIEM oder Sentinel möglich.

Prompt- und Antworttexte im Postfach sind über eDiscovery (Standard ab E3, Premium mit E5) mit den eDiscovery-Rollen durchsuchbar; die Einsicht in Inhalte erfordert die entsprechenden Berechtigungen im Fall. Retention Policies für Copilot-Interaktionen verwenden den Speicherort für Teams-Chats und Copilot-Interaktionen (Bezeichnung und Zuschnitt ändern sich; Stand 2026 prüfen); typische Fristen in Projekten liegen bei einem Jahr, gekoppelt an die Teams-Chat-Frist. Ein Hold aus eDiscovery oder ein Litigation Hold hält die Elemente über jede Frist hinaus.

 

Warnkasten: Die Audit-Suche als Neugier-Werkzeug

Ich habe es erlebt: Ein Administrator mit Audit-Rolle, ein ruhiger Freitagnachmittag, und die Frage „was fragen die Leute eigentlich so". Eine Suche über alle Copilot-Interaktionen des Monats, gefiltert auf die Kollegen aus dem eigenen Team, die Ressourcen durchgesehen – und drei Wochen später ein Betriebsratsverfahren, weil im Flurfunk stand, die IT lese mit. Der Administrator hatte keinen Prompt-Text gesehen. Er hatte nur die Metadaten gesehen. Es hat gereicht.

Wer dir erzählt, die Audit-Suche sei „nur Metadaten" und deshalb harmlos, hat noch nie eine Liste gesehen, welche Dokumente ein Kollege in seinen Copilot-Fragen referenziert hat. Metadaten sind Verhaltensdaten. Die Audit-Suche für Copilot ist ein Ermittlungswerkzeug mit Anlass, Rolle und Protokoll – und ohne Betriebsvereinbarung ein Verfahren mit Vorlaufzeit.

 

eDiscovery und Retention: Prompts sichern, aufbewahren, löschen

Es gibt Fälle, in denen der Prompt-Text gebraucht wird – nicht die Metadaten, sondern der Wortlaut. Ein Rechtsstreit, in dem Copilot-Antworten als Beweis oder als Gegenstand relevant sind. Ein Datenschutzvorfall, bei dem geklärt werden muss, ob personenbezogene Daten über einen Prompt an einen falschen Empfänger gingen. Ein Auskunftsersuchen nach Art. 15 DSGVO, bei dem der Betroffene wissen will, welche Daten über ihn verarbeitet wurden – und Copilot-Interaktionen, in denen sein Name fällt, gehören dazu. Für alle drei ist das Werkzeug eDiscovery: eine Suche über die Postfächer mit Filter auf Copilot-Interaktionen, Suchbegriffen und Zeitraum; ein Hold, der die gefundenen Elemente über jede Löschfrist hinaus erhält; ein Export für Juristen, Datenschutzbeauftragten oder Betroffenen. Im neuen eDiscovery-Portal lassen sich Copilot-Interaktionen als eigene Quelle wählen; wie Fälle, Holds und Review-Sets im Detail funktionieren, beschreibt der Spoke zu eDiscovery Standard vs. Premium, und wie ein Auskunftsersuchen mit Purview beantwortet wird, der Spoke zum Auskunftsersuchen nach Art. 15 DSGVO.

Die andere Seite ist die Retention. Copilot-Interaktionen sind personenbezogene Daten – Prompts enthalten Namen, Kundendaten, Bewertungen über Kollegen, gelegentlich sehr private Fragen –, und für sie gilt die Speicherbegrenzung wie für jeden anderen Inhalt: Es braucht eine Löschklasse im Löschkonzept und eine Retention Policy, die sie umsetzt. Der Speicherort ist der für Teams-Chats und Copilot-Interaktionen, und in Projekten hat sich bewährt, beide an dieselbe Frist zu koppeln – ein Jahr ist häufig –, weil Chats und Prompts aus Sicht des Betriebsrats dieselbe Datenart sind: informelle Kommunikation mit hohem Persönlichkeitsbezug. Wer Copilot einführt, ohne diese Zeile ins Löschkonzept zu schreiben, hat eine neue Datenart ohne Regel; wie das Löschkonzept insgesamt in Purview umgesetzt wird, beschreibt der Spoke zum Löschkonzept nach DSGVO. Und wie überall gilt: Aufbewahren schlägt Löschen – ein Hold aus einem Rechtsstreit hält auch die Prompts, und wer Löschfristen verspricht, muss seine Holds kennen.

Flussdiagramm: Lebenszyklus einer Copilot-Interaktion von Entstehung über Aufbewahrungsfristen bis zur Löschung, mit Hold-Opt

Skizze 2: Der Lebenszyklus einer Copilot-Interaktion – zwei Spuren mit zwei Fristen, Auswertung nach Ebene, Hold als Ausnahme.

Als Umsetzungshilfe die Anlässe, zu denen Copilot-Protokolle ausgewertet werden, mit Werkzeug, Rollen und der Beteiligung des Betriebsrats. Die Tabelle ist der Kern dessen, was in die Betriebsvereinbarung gehört – jede Zeile ein Auswertungsanlass mit Regel.

Anlass

Werkzeug

Ebene

Rollen

Betriebsrat

Regelbetrieb: Nutzung, Trends, sensible Treffer, Labels der Quellen

DSPM for AI

Bereich, aggregiert

Purview-Admin, DSB

Monatsbericht anonymisiert

Wirksamkeitsprüfung: taucht „Streng vertraulich" als Quelle auf?

Audit-Suche über alle Interaktionen

Ressourcen, keine Personen

Audit Reader

Information

Datenschutzvorfall: Zugriff auf Dokument X über Copilot

Audit-Suche, dann eDiscovery

Person, mit Anlass

Audit + eDiscovery, DSB

Information vor Auswertung

Rechtsstreit, Beweissicherung

eDiscovery-Hold, Export

Person, Volltext

eDiscovery Manager, Legal, DSB

Laut BV informiert

Auskunftsersuchen Art. 15

eDiscovery-Suche nach Name

Betroffener, Volltext

DSB, eDiscovery

Information

Verdacht auf Datenabfluss durch Insider

Insider Risk (KI-Indikatoren), dann eDiscovery

Pseudonym, dann Person

Insider-Risk-Rollen, DSB, Legal

Verfahren laut BV vor De-Anonymisierung

Leistungs- oder Verhaltenskontrolle

Ausgeschlossen

 

Praxiskasten: Die Frage des Betriebsratsvorsitzenden – und die Antwort, die funktioniert hat

Zurück zum Termin aus dem Intro. Nach dem Termin haben wir eine Vorführung vorbereitet: ein Testbenutzer, drei Copilot-Fragen (eine harmlose, eine mit einer Kundenkennung, eine private zur Kündigungsfrist), dann Live im Purview-Portal: die Audit-Suche zeigt drei Ereignisse mit Zeit, App und Ressourcen – ohne Text; DSPM zeigt eine Interaktion mit SIT-Treffer, ohne Namen im Bericht; und eDiscovery zeigt den Volltext – aber nur nach Anlage eines Falls, mit eDiscovery-Rolle, und der Vorgang selbst wieder im Audit-Log.

Der Betriebsrat hat danach drei Dinge in die Vereinbarung geschrieben: DSPM-Berichte nur aggregiert auf Bereichsebene; Audit-Suche auf Personen nur bei benanntem Anlass durch zwei benannte Rollen mit Protokoll; eDiscovery auf Prompt-Texte nur bei Rechtsstreit, Datenschutzvorfall oder Auskunftsersuchen, mit Datenschutzbeauftragtem und Information des Betriebsrats. Und eine Löschfrist von einem Jahr für Prompt-Texte, sechs Monate Audit-Metadaten. Copilot ging vier Wochen später an. Die private Frage zur Kündigungsfrist war nach einem Jahr weg – wie versprochen.

 

Die Betriebsrats-Dimension: Verhaltensdaten in Reinform

Es gibt in Purview kaum ein Protokoll, das so unmittelbar Verhaltensdaten ist wie das der Copilot-Interaktionen. Ein Prompt verrät, woran jemand arbeitet, was er nicht weiß, wonach er sucht, welche Dokumente er kennt – und gelegentlich, dass er über einen Jobwechsel nachdenkt oder eine Krankheit hat. Die referenzierten Ressourcen verraten, welche Akten er anfasst; die Uhrzeiten, wann er arbeitet; die Häufigkeit, wie sehr er das Werkzeug nutzt. Aus diesen Daten lässt sich mit wenigen Klicks ein Verhaltensprofil bauen, und genau das macht sie zur technischen Einrichtung nach § 87 Abs. 1 Nr. 6 BetrVG in Reinform: mitbestimmungspflichtig, bevor der erste Pilotanwender eine Frage stellt – nicht bevor jemand auswertet, sondern bevor protokolliert wird, denn protokolliert wird immer.

Was in der Praxis vor dem Betriebsrat Bestand hat, ist ein Auswertungsrahmen mit vier Elementen. Erstens Zweckbindung: Copilot-Protokolle dienen dem Nachweis der Datensicherheit, der Aufklärung von Vorfällen, der Erfüllung gesetzlicher Pflichten und der Verbesserung des Stufenmodells – nicht der Leistungs- oder Verhaltenskontrolle, und das steht wörtlich in der Vereinbarung. Zweitens Ebenen: Der Regelbetrieb läuft auf Bereichsebene und aggregiert (DSPM-Berichte ohne Namen); die Ebene der Person ist der Ermittlungsfall mit dokumentiertem Anlass; die Ebene des Volltexts ist der Ausnahmefall mit Vier-Augen-Prinzip und Datenschutzbeauftragtem. Drittens Rollen: Wer die Audit-Suche auf Personen filtern darf, wer eDiscovery-Fälle für Copilot anlegen darf, wer De-Anonymisierung in Insider Risk auslösen darf – benannt, wenige, protokolliert, und niemals Vorgesetzte. Viertens Löschfristen: kurz für Prompt-Volltexte, etwas länger für Audit-Metadaten, und beides im Löschkonzept. Was darüber hinaus in die Vereinbarung gehört – Module, Datenarten, Eskalation, Änderungsprozess –, beschreibt der Spoke zur Betriebsvereinbarung für Purview.

Zweispaltige Übersicht: erlaubte und nicht erlaubte Auswertungen von Copilot-Protokollen laut Betriebsvereinbarung.

Skizze 3: Der Auswertungsrahmen – was mit Copilot-Protokollen im Regelbetrieb, mit Anlass und gar nicht geht; ein Vorschlag für die Betriebsvereinbarung.

KI-Kasten: Agenten, fremde KI und der Copilot in der Besprechung

Der Auswertungsrahmen muss weiter reichen als Copilot Chat. Copilot-Studio-Agenten erzeugen dieselben Audit-Ereignisse und Postfachelemente – ein selbstgebauter HR-Agent protokolliert, wer ihn was gefragt hat, und die Fragen an einen HR-Agenten sind oft privater als die an den allgemeinen Chat. Copilot in Teams-Besprechungen fasst Gespräche zusammen und erzeugt Interaktionen, die an das Meeting gebunden sind – wer nach dem Meeting fragt „was hat Herr Müller zu Punkt drei gesagt", erzeugt einen Prompt über einen Kollegen. Und fremde Enterprise-KI-Dienste mit Purview-Konnektor landen ebenfalls in DSPM und Audit.

Für den Betriebsrat heißt das: Die Vereinbarung sollte „KI-Interaktionen" regeln, nicht „Copilot" – sonst ist der erste selbstgebaute Agent eine Regelungslücke. Und für die IT heißt es: Vor jedem neuen Agenten und jedem neuen Konnektor prüfen, was er protokolliert und wohin.

 

Tippkasten: Die Vorführung schlägt die Folie

Wenn du dem Betriebsrat erklären willst, was von Copilot-Interaktionen protokolliert wird, mach es vor statt es zu beschreiben: ein Testbenutzer, drei Fragen (harmlos, mit Kundenkennung, privat), dann live die Audit-Suche (Metadaten, kein Text), DSPM (Bericht ohne Namen) und eDiscovery (Volltext – aber nur nach Fallanlage, mit Rolle, selbst protokolliert). Zwanzig Minuten Vorführung ersetzen zwei Sitzungen mit Folien, und der Betriebsrat sieht mit eigenen Augen, wo die Grenze zwischen „dass" und „was" verläuft.

 

Der Deutschland-Winkel: DSGVO, Auskunft und der Datenschutzbeauftragte

Neben der Mitbestimmung, die das vorige Kapitel behandelt hat, sind Copilot-Protokolle ein Datenschutzthema in drei Richtungen. Erstens sind sie selbst eine Verarbeitung personenbezogener Daten – der Beschäftigten, die fragen, und der Personen, über die gefragt wird – mit Zweckbindung, Löschfrist und Eintrag im Verzeichnis der Verarbeitungstätigkeiten; die Datenschutz-Folgenabschätzung für Copilot nach Art. 35 DSGVO muss die Protokollierung ausdrücklich behandeln, weil sie eines der wenigen Elemente ist, die neu und für Betroffene nicht offensichtlich sind. Zweitens sind sie Gegenstand von Auskunftsersuchen: Ein Betroffener, der nach Art. 15 fragt, welche Daten über ihn verarbeitet werden, hat Anspruch auf Copilot-Interaktionen, in denen er vorkommt – der Kunde, dessen Name in Prompts fällt, der Kollege, über den in Besprechungszusammenfassungen gesprochen wird –, und eDiscovery ist das Werkzeug, das sie findet. Drittens sind sie Beweismittel bei Vorfällen: Wenn personenbezogene Daten über einen Prompt an einen fremden Dienst gingen oder Copilot ein Dokument referenziert hat, das nicht hätte erreichbar sein dürfen, sind Audit-Ereignis und Postfachelement die Grundlage für die Bewertung nach Art. 33 und die 72-Stunden-Frist.

Der Datenschutzbeauftragte ist deshalb an drei Stellen beteiligt: bei der Definition des Auswertungsrahmens mit dem Betriebsrat, bei jeder Einsicht in Prompt-Volltexte als Vier-Augen-Instanz und bei der Festlegung der Löschfristen für beide Spuren. Für NIS2-pflichtige Unternehmen kommt hinzu, dass die Protokollierung der KI-Nutzung Teil des Nachweises ist, dass die KI im Risikomanagement erfasst und überwacht wird – Audit Premium mit längerer Aufbewahrung ist dort oft die richtige Wahl, aber die längere Aufbewahrung der Metadaten muss mit der kürzeren der Volltexte zusammen ins Löschkonzept. Wie immer: keine Rechtsberatung, Stand 2026 – Datenschutzbeauftragter, Betriebsrat und bei Bedarf ein Jurist gehören an den Tisch, bevor die erste Copilot-Lizenz aktiv ist.

Stolperfallen aus der Praxis

„Niemand kann das lesen." Der Satz der IT vor dem Betriebsrat – und dann findet eDiscovery den Prompt. Zwei Spuren, zwei Wahrheiten: Metadaten im Audit, Text im Postfach; beides regelbar, keines unsichtbar.

Copilot vor der Betriebsvereinbarung. Der Pilot läuft, das Protokoll füllt sich, der Betriebsrat erfährt es aus dem Rundschreiben. Protokolliert wird ab der ersten Frage – die Vereinbarung gehört davor.

Audit-Suche als Neugier-Werkzeug. „Nur Metadaten" – aber die referenzierten Ressourcen eines Kollegen sind ein Verhaltensprofil. Anlass, Rolle, Protokoll, sonst kein Zugriff.

Keine Löschklasse für Prompts. Copilot eingeführt, Löschkonzept nicht angefasst – die Prompts leben ewig, inklusive der privaten. Retention Policy für Copilot-Interaktionen, an die Chat-Frist gekoppelt.

Vergessener Hold hält Prompts. Die Löschfrist läuft, aber ein Litigation Hold aus 2021 auf dem Postfach hält alles – auch die Prompts. Holds inventarisieren, bevor Löschfristen versprochen werden.

Nur Copilot geregelt, Agenten vergessen. Der HR-Agent protokolliert dieselben zwei Spuren, ist aber in keiner Vereinbarung erwähnt. „KI-Interaktionen" regeln, nicht „Copilot".

Fazit: Protokolliert wird immer – geregelt werden muss, wer wann was sieht

Copilot-Interaktionen hinterlassen zwei Spuren: das Audit-Ereignis mit Metadaten und referenzierten Ressourcen, das Postfachelement mit dem Text. Beide sind auffindbar – über DSPM aggregiert, über die Audit-Suche im Einzelfall, über eDiscovery im Volltext –, beide haben Fristen, beide werden von Holds gehalten. Das ist gut so, denn ohne Protokoll gibt es keinen Nachweis, keine Aufklärung, keine Auskunft. Aber es ist Verhaltensdaten in Reinform, und der Unterschied zwischen Nachweis und Überwachung ist kein Schalter, sondern ein Rahmen: Zweckbindung, Ebenen, Rollen, Löschfristen – aufgeschrieben, bevor der erste Prompt gestellt wird, und dem Betriebsrat vorgeführt statt vorgelesen. Wo das Copilot-Audit im Gesamtbild aus Labels, DLP und Aufbewahrung sitzt, zeigt der Purview-Überblick; das allgemeine Audit-Log mit seinen Ermittlungsfragen jenseits von Copilot der Spoke zum Audit-Log in Microsoft 365.

Wenn du wissen willst, was in deinem Tenant heute von Copilot-Interaktionen protokolliert wird, wer darauf zugreifen kann und wie ein Auswertungsrahmen aussähe, den dein Betriebsrat unterschreibt: Die Purview-Standortbestimmung liefert genau das – kompakt, zum Festpreis, mit der Vorführung für die Betriebsratssitzung.

FAQ: Häufige Fragen zum Copilot-Audit

Werden Copilot-Interaktionen protokolliert?

Ja, vollständig und nicht abschaltbar: Jede Interaktion mit Microsoft 365 Copilot – in Chat, Office-Apps, Teams, Besprechungen und mit Agenten – erzeugt ein Ereignis „Copilot-Interaktion" im Unified Audit Log mit Benutzer, Zeitpunkt, App, Kontext und den referenzierten Ressourcen samt Labels. Der Text von Prompt und Antwort wird zusätzlich als Element im Postfach des Benutzers gespeichert und ist über eDiscovery auffindbar. Voraussetzung für das Audit-Ereignis ist aktiviertes Audit.

Steht der Wortlaut der Prompts im Audit-Log?

Nein. Das Audit-Ereignis enthält Metadaten – wer, wann, welche App, welche referenzierten Ressourcen mit Labels, Nachrichtenkennungen –, nicht den Text. Prompt und Antwort liegen als Elemente im Postfach des Benutzers (versteckter Ordner) und sind nur über eDiscovery oder Content Search mit den entsprechenden Rollen einsehbar. Diese Trennung ist der Kern der Antwort an den Betriebsrat: Das Audit-Log weiß, dass und womit gefragt wurde; das Postfach weiß, was.

Wie lange werden Copilot-Protokolle aufbewahrt?

Zwei Fristen: Audit-Ereignisse mit Audit Standard 180 Tage, mit Audit Premium (E5) ein Jahr, mit Add-on bis zehn Jahre. Prompt- und Antworttexte im Postfach unterliegen der Retention Policy für Teams-Chats und Copilot-Interaktionen – in Projekten typisch ein Jahr, gekoppelt an die Chat-Frist – und werden danach gelöscht, sofern kein eDiscovery- oder Litigation Hold sie hält. Beide Fristen gehören ins Löschkonzept und in die Betriebsvereinbarung (Stand 2026).

Wer darf Copilot-Protokolle einsehen?

Technisch: Inhaber der Purview-Audit-Rollen für die Audit-Suche, der eDiscovery-Rollen für Prompt-Texte und der DSPM-Berechtigungen für die Berichte – der Globale Administrator hat diese Rollen nicht automatisch. Organisatorisch regelt die Betriebsvereinbarung, wer wann mit welchem Anlass welche Ebene sehen darf: aggregierte Berichte im Regelbetrieb, personenbezogene Metadaten nur mit Anlass durch benannte Rollen, Volltexte nur bei Rechtsstreit, Datenschutzvorfall oder Auskunftsersuchen mit Datenschutzbeauftragtem. Vorgesetzte gehören nicht dazu.

Kann ich Copilot-Prompts per eDiscovery finden und sichern?

Ja. Copilot-Interaktionen sind Postfachinhalte und lassen sich per eDiscovery und Content Search suchen – nach Benutzer, Zeitraum, Suchbegriffen –, in Holds aufnehmen und exportieren; im neuen eDiscovery-Portal sind sie als eigene Quelle wählbar. Ein Hold hält die Elemente über jede Retention-Frist hinaus. Typische Anlässe sind Rechtsstreit, Datenschutzvorfall und Auskunftsersuchen nach Art. 15 DSGVO – nicht der Regelbetrieb.

Muss der Betriebsrat der Copilot-Protokollierung zustimmen?

Die Protokollierung von Copilot-Interaktionen zeigt, wer wann was gefragt und welche Dokumente dabei referenziert wurden – eine technische Einrichtung, die zur Verhaltenskontrolle geeignet ist, und damit nach § 87 Abs. 1 Nr. 6 BetrVG mitbestimmungspflichtig, bevor der erste Pilotanwender startet, weil protokolliert wird, sobald Copilot läuft. Die Betriebsvereinbarung sollte Zweckbindung, Auswertungsebenen, Rollen, Anlässe und Löschfristen regeln und Leistungs- und Verhaltenskontrolle ausschließen. Das ist Praxiserfahrung, keine Rechtsberatung (Stand 2026).

Wo fange ich mit dem Copilot-Audit an?

Mit einer Vorführung für Betriebsrat und Datenschutzbeauftragten: Testbenutzer, drei Prompts, dann live Audit-Suche (Metadaten), DSPM (aggregiert) und eDiscovery (Volltext nur mit Fallanlage). Daraus den Auswertungsrahmen ableiten – Zweck, Ebenen, Rollen, Anlässe, Löschfristen – und in die Betriebsvereinbarung schreiben; eine Retention Policy für Copilot-Interaktionen anlegen; die Audit- und eDiscovery-Rollen auf wenige benannte Personen beschränken. Erst dann der Pilot.