Der Copilot ist da

Was ist Microsoft Copilot weiter­lesen…

01 März 2024

Microsoft Copilot dient als Unter­stüt­zungs­werkzeug für MS 365-​​Nutzer. Es nutzt Large Language Models (LLMs), um auf die in der Cloud gespei­cherten Daten des Nutzers zuzugreifen und kontext­be­zogene Antworten zu liefern. Copilot kann zum Beispiel Anfragen in Apps wie Word oder Power­Point verar­beiten und darauf basierend kontext­be­zogene Antworten generieren, die speziell auf die Bedürf­nisse des Nutzers zugeschnitten sind.

Daten­schutz­recht­liche Proble­matik
Die Einführung von Copilot wirft mehrere daten­schutz­recht­liche Fragen auf, insbe­sondere im Hinblick auf die Bündelung von Nutze­r­in­for­ma­tionen in der Microsoft Cloud.

Vertrag­liche Aspekte
Microsoft verspricht, dass die Nutzer­daten, auf die Copilot zugreift, nicht für das Training der KI verwendet werden. Jedoch findet sich dieses Versprechen nicht in den vertrag­lichen Unter­lagen, was Zweifel an seiner Gültigkeit aufkommen lässt. Es bleibt unklar, ob Microsoft Daten für eigene Zwecke verar­beitet.

Verar­bei­tungs­tä­tig­keiten
Copilot greift auf sämtliche Organi­sa­ti­ons­daten innerhalb des Microsoft-​​Tenants zu, was ein daten­schutz­recht­liches Risiko darstellt. Microsoft hat Maßnahmen ergriffen, um die Sicherheit der Kunden­daten zu gewähr­leisten. Die Kontrolle über den Daten­zu­griff liegt größten­teils bei der Organi­sation selbst, die ein effek­tives Berech­ti­gungs­konzept imple­men­tieren muss.

Spezielle Risiken
Die Nutzung von Copilot kann Risiken wie die Offen­legung sensibler Daten oder die Überwa­chung der Mitar­beiter mit sich bringen. Organi­sa­tionen müssen entspre­chende Maßnahmen ergreifen, um diesen Risiken entge­gen­zu­wirken.

Fazit
Microsoft Copilot bietet viele Vorteile, darunter Effizi­enz­stei­ge­rungen und Kosten­ein­spa­rungen. Gleich­zeitig birgt es jedoch auch daten­schutz­recht­liche Risiken. Die Verar­beitung von Daten durch Copilot muss sorgfältig geprüft werden und es sind geeignete Schutz­maß­nahmen zu imple­men­tieren. Die Rolle der Organi­sation bei der Verwaltung des Zugriffs und der Verwendung der Daten ist entscheidend, um die Daten­schutz­kon­for­mität zu gewähr­leisten.

Hier bitten wir alle Kunden sich VOR der Einführung mit uns in Verbindung zu setzen.