Microsoft Copilot und Ihre Daten: So anonymisieren Sie vor dem Teilen
Anonymisieren Sie Identifikatoren vor Ihrem Copilot-Prompt: Laut Microsoft behandeln das kommerzielle Angebot und das Verbraucherangebot Ihre Daten unterschiedlich.
Sie möchten Microsoft Copilot nutzen, ohne Ihre sensiblen Daten preiszugeben. Hier ist die direkte Antwort. Anonymisieren Sie Identifikatoren, bevor Sie Ihren Prompt schreiben. So gelangen Ihre echten Werte nie in die Verarbeitung von Copilot. Das ist die einfachste Gewohnheit, und sie gilt für beide Angebote. Denn Copilot ist kein einzelnes Produkt: Es hat zwei Gesichter mit unterschiedlichen Regeln. Sehen wir uns an, welche – und dann, wie ONYRI Ihnen hilft, die Kontrolle zu behalten.
Die kurze Antwort
Der Kernpunkt passt in einen Satz. Die Frage lautet nicht nur „Kann ich Copilot nutzen?“, sondern „Welches Copilot?“. Laut Microsoft behandeln das kommerzielle Angebot und das Verbraucherangebot Ihre Daten unterschiedlich. In jedem Fall verringert ein Schritt die Exposition: sensible Identifikatoren vor dem Senden durch Token zu ersetzen.
- Kommerzielles Angebot (Microsoft 365 Copilot, Copilot Chat): Geschäfts- oder Schulkonto.
- Verbraucherangebot: Copilot mit einem privaten Microsoft-Konto.
- Gemeinsame Gewohnheit für beide: Identifikatoren anonymisieren, bevor Sie den Prompt schreiben.
Die zwei Gesichter von Copilot, laut Microsoft
Beginnen wir mit dem kommerziellen Angebot. Laut Microsoft (Microsoft Learn, Seite „Enterprise data protection“) folgt es einer klaren Regel. Für Microsoft 365 Copilot und Copilot Chat im geschäftlichen Einsatz werden Prompts und Antworten nicht zum Training der Basismodelle verwendet. Dasselbe gilt für Daten, auf die über Microsoft Graph zugegriffen wird. Microsoft handelt dabei als Auftragsverarbeiter, gemäß seinem Data Protection Addendum.
Microsoft nennt diesen Rahmen „enterprise data protection“ (EDP). Laut Microsoft umfasst er Verschlüsselung im Ruhezustand und bei der Übertragung, die Isolierung zwischen Mandanten sowie die Beachtung von Berechtigungen und Vertraulichkeitsbezeichnungen. Microsoft gibt zudem eine Unterstützung der DSGVO und der EU Data Boundary an.
Das Verbraucherangebot folgt einer anderen Logik. Laut Microsoft (Seite „Protecting Your AI Security, Privacy, and Data“) steuern Sie mit einem privaten Konto, ob Ihre Konversationen zum Training seiner KI-Modelle verwendet werden. Microsoft weist darauf hin, dass Sie sich jederzeit in den Einstellungen abmelden können. Mit anderen Worten: Diese Nutzung kann stattfinden, solange Sie sich nicht abmelden.
Warum zuerst anonymisieren, unabhängig vom Angebot
Die Garantien von Microsoft für das kommerzielle Angebot sind real. Aber sie betreffen die Verarbeitung auf Anbieterseite. Sie ändern nichts an einer einfachen Regel. Je weniger echte Daten Sie senden, desto weniger setzen Sie sich aus. Das ist der Grundsatz der Datenminimierung.
Laut der CNIL verlangt der Grundsatz der Datenminimierung (Artikel 5-1-c der DSGVO) Daten, die angemessen, erheblich und auf das notwendige Maß beschränkt sind. Identifikatoren vor dem Prompt zu anonymisieren fügt sich in diese Logik ein. Sie übergeben dem Modell nur das, was für Ihre Anfrage nützlich ist. Ihre echten Werte hingegen bleiben bei Ihnen.
| Aspekt | Kommerzielles Copilot | Verbraucher-Copilot |
|---|---|---|
| Modelltraining | Laut Microsoft kein Training der Basismodelle mit Ihren Daten | Laut Microsoft mögliche Nutzung zum Training, mit Opt-out |
| Rolle von Microsoft | Auftragsverarbeiter, gemäß dem Data Protection Addendum | Anbieter des Verbraucherdienstes |
| Genannter Rahmen | „Enterprise data protection“, EU Data Boundary | Datenschutz- und Trainingseinstellungen |
| Empfohlene Gewohnheit | Identifikatoren vor dem Prompt anonymisieren | Identifikatoren vor dem Prompt anonymisieren |
Wie ONYRI Ihnen bei Copilot hilft
ONYRI bietet eine Browser-Erweiterung. Sie anonymisiert den Prompt im Browser, bevor er Copilot erreicht. Die sensiblen Werte und die Zuordnungstabelle Token ↔ Wert bleiben im Tab. Sie erreichen niemals unsere Server. Der Ablauf umfasst vier Schritte.
- 1Sie schreiben Ihre Nachricht wie gewohnt auf der Copilot-Website.
- 2Die Erweiterung erkennt sensible Identifikatoren und ersetzt sie im Browser durch Token.
- 3Der anonymisierte Prompt geht an Copilot; die Zuordnung Token ↔ Wert bleibt in Ihrem Tab.
- 4Bei der Anzeige werden Ihre echten Werte auf der Browserseite aus der lokalen Zuordnung wiederhergestellt.
Seien wir ehrlich über die Reichweite. Umkehrbare Token sind Pseudonymisierung, keine unumkehrbare Anonymisierung. Ihre Daten bleiben im Sinne der DSGVO personenbezogen. Die Erkennung ist heuristisch: Sie verringert die Exposition, sie beseitigt sie nicht. Der anonymisierte Prompt geht dennoch an Copilot. ONYRI begrenzt, wie viel davon sensibel ist; es sieht nicht den Datenverkehr von Copilot.
Bei den Tarifen ermöglicht ein Free-Einstieg das Testen. Erweiterte Funktionen wie technische Geheimnisse und benutzerdefinierte Regeln gehören zu den kostenpflichtigen Tarifen (Pro, Team). Sie fügen Ihre eigenen internen Begriffe hinzu: Projektnamen, Kundencodes, interne Kennungen.
Copilot hat zwei Gesichter, und Microsoft beschreibt sie klar. Je nach Angebot werden Ihre Daten zum Training verwendet oder nicht. Aber die nützliche Gewohnheit bleibt dieselbe. Anonymisieren Sie Identifikatoren, bevor Sie Ihren Prompt schreiben. ONYRI erledigt das in Ihrem Browser und behält die Zuordnung im Tab. Dieser Ansatz verringert die Exposition Ihrer Daten erheblich, ohne den Anspruch auf „100 % sicher“ zu erheben.
Häufig gestellte Fragen
- Wie anonymisiere ich meine Daten, bevor ich sie mit Microsoft Copilot teile?
- Ersetzen Sie sensible Identifikatoren durch Token, bevor Sie den Prompt schreiben. So gelangen Ihre echten Werte nie in die Verarbeitung von Copilot. Die ONYRI-Erweiterung erledigt das in Ihrem Browser: Die Zuordnung Token ↔ Wert bleibt im Tab und erreicht niemals unsere Server. Die Gewohnheit gilt für das kommerzielle wie für das Verbraucherangebot gleichermaßen.
- Verwendet Copilot meine Daten, um seine Modelle zu trainieren?
- Das hängt vom Angebot ab. Laut Microsoft werden beim kommerziellen Angebot (Microsoft 365 Copilot, Copilot Chat) Prompts und Antworten nicht zum Training der Basismodelle verwendet. Beim Verbraucherangebot gibt Microsoft an, dass Ihre Konversationen zum Training verwendet werden können, wobei ein Opt-out in den Einstellungen verfügbar ist. Diese Richtlinien können sich ändern.
- Macht mich das Anonymisieren vor Copilot DSGVO-konform?
- Nein, nicht allein dadurch. Umkehrbare Token sind Pseudonymisierung, keine unumkehrbare Anonymisierung: Ihre Daten bleiben im Sinne der DSGVO personenbezogen. Der Vorteil ist konkret: Ihre echten Werte erreichen das Modell nicht, was die Exposition verringert und der von der CNIL betonten Datenminimierung dient.
Quellen & Referenzen
- Enterprise data protection in Microsoft 365 Copilot and Microsoft 365 Copilot Chat (kein Training der Basismodelle; EDP; EU Data Boundary) — Microsoft Learn
- Protecting Your AI Security, Privacy, and Data — Microsoft Copilot (Verbraucherangebot: Kontrolle und Opt-out des Trainings) — Microsoft
- Minimisation — Definition (DSGVO-Grundsatz, Art. 5-1-c: angemessene, erhebliche und begrenzte Daten) — CNIL
Behalten Sie Ihre sensiblen Daten in Ihrem Browser
ONYRI Sanitize erkennt und maskiert Ihre sensiblen Daten, bevor sie die KI erreichen, und stellt anschließend die Antwort wieder her — vom Namen bis zum API-Schlüssel.