Wie können Anwender-Unternehmen den Einsatz von in Microsoft 365 integrierten KI-Assistenten wie Microsoft Copilot absichern? Welche Rolle spielen dabei Zugriffsrechte? Und wie lässt sich verhindern, dass künstliche Intelligenz sensible Daten offenlegt? Diese und weitere Fragen möchte CoreView, Spezialist für den Schutz und das Management von Microsoft-365-Tenants, auf der it-sa (Stand 7-545) mit dem Vortrag „Die Lücke bei der KI-Bereitschaft schließen“ adressieren (27. Oktober 2026, 16:45 Uhr im Forum D).
Wie erheblich die Vorbehalte vieler Unternehmen sind, zeigt der aktuelle „State of Microsoft 365 Security Report“: 67 Prozent der Unternehmen haben demnach die Einführung bzw. Aktivierung/Freischaltung von Copilot bereits verschoben oder begrenzt, weil sie befürchten, dass der KI-Assistent sensible Inhalte, z. B. auf SharePoint, offenlegen könnte. Hintergrund ist meist eine über Jahre gewachsene, unübersichtliche Berechtigungsstruktur: Freigaben und Zugriffsrechte werden selten kontinuierlich auf ihren weiteren Bedarf hin überprüft. Auf diese Weise haben oft deutlich mehr Mitarbeitende Zugriff auf sensible Dateien, als eigentlich notwendig wäre. Das Risiko steigt durch die Nutzung von KI-Assistenten, da diese über dieselben Zugriffsrechte verfügen wie die jeweiligen Nutzer. Der Zugang zu vertraulichen Informationen ist so oftmals nur einen Prompt entfernt. Die Software-Lösung „CoreView Control for SharePoint“ soll hingegen Transparenz über Berechtigungen auf Dateiebene schaffen und die Korrektur un- bzw. nicht mehr angemessener Zugriffsrechte ermöglichen.