Der Blog

Microsoft Copilot Studio ist eine grafische Low-Code-Plattform zum Erstellen, Anpassen, Veröffentlichen und Verwalten von KI-Agenten und Agent Flows.

Die Agenten können auf Geschäftsdaten zugreifen, Wissen aus SharePoint, Websites, Dataverse oder Enterprise-Connectors nutzen, Aufgaben per Flows/Prompts/APIs ausführen und in Microsoft 365, Teams, Websites, Apps oder weitere Kanäle veröffentlicht werden
MS Copilot Studio

KI-Agenten mühelos erstellen, anpassen und starten

(0)

Deine Bewertung

Klicke auf die Sterne, um deine Bewertung zu starten.

6,7/10 KIFOX Score – Solide

Standort: USA Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.

Automatisierung Chatbot KI-Agenten Kundensupport Wissensdatenbank
Free Einzelpersonen können eine kostenlose Testversion nutzen, um Agenten zu erstellen und im Test-Chat zu testen; laut Microsoft können Agenten mit der Trial-Lizenz aber nicht veröffentlicht werden. Abo Als Standalone Copilot Studio Subscription für Agenten auf unterstützten Kanälen, Premium-Connectoren und produktive Nutzung; außerdem ist Copilot Studio in bestimmten Microsoft-365-/Teams-Kontexten bzw. mit Microsoft 365 Copilot zur Erweiterung von Microsoft 365 Copilot mit Agenten enthalten. Sonstiges Pay-as-you-go über Azure-Abrechnung; Pre-Purchase Plan mit vorab gekauften Copilot Credit Commit Units; Copilot Credit Capacity Packs als tenantweite Kapazität. Copilot Credits messen die Nutzung je nach Agenten-Antwort, Aktion und Komplexität.
Für wen geeignet?Einschätzung & Begründung
PrivatpersonenEher nicht geeignet – Copilot Studio ist kein klassisches Endnutzer-Chattool, sondern eine Plattform zum Erstellen, Testen, Veröffentlichen und Verwalten von Agenten. Für Privatnutzer ist Microsoft Copilot oder ChatGPT meist passender.
Selbstständige / FreelancerBedingt geeignet – sinnvoll für technisch versierte Freelancer, Berater oder Automatisierungsdienstleister, die Kunden-Chatbots, interne Assistenten oder Workflows bauen. Für einfache Alltags-KI ist es zu komplex.
KMUSehr geeignet, wenn Microsoft 365, Teams, Power Platform oder Dynamics bereits genutzt werden. Copilot Studio kann Agenten mit Datenquellen, Services und Workflows verbinden und über mehrere Kanäle veröffentlichen. (Microsoft)
GroßunternehmenSehr geeignet – besonders für organisationsweite Agenten, Governance, DLP-Richtlinien, Rollen-/Rechtekonzepte, ALM-Prozesse, Connector-Kontrolle und Integration in Microsoft 365 Copilot. (Microsoft Learn)
IT-, Automatisierungs- und FachbereichsteamsSehr geeignet – Copilot Studio erlaubt Low-Code-/No-Code-Agenten, Agent Flows, API-/Connector-Anbindungen und Automatisierungen. Das passt besonders zu Automatisierungen / Workflows, Kundenservice / Chatbots, API-Anbindung, Wissensmanagement / interne Suche und Datenanalyse. (Microsoft Learn)

Hosting & Daten

✅ = abgedeckt ⚠️ = teilweise / indirekt ❓ = nicht verfügbar / unklar
?

1) On-Prem / lokales Hosting
Bedeutung: Die Firma betreibt die Lösung auf eigener Hardware oder in der eigenen Infrastruktur. Im strengsten Sinn läuft dabei nicht nur die Anwendung, sondern idealerweise auch das Modell lokal.

2) Private Cloud / RZ

Bedeutung: Die Lösung läuft in einer dedizierten oder stärker abgegrenzten Cloud-Umgebung, oft bei einem Hosting-Anbieter oder Hyperscaler, aber in einem deutschen Rechenzentrum oder in einer besonders kontrollierten Umgebung.

3) EU-SaaS / Managed

Bedeutung: Der Anbieter betreibt die Lösung selbst als Dienst. Die Firma nutzt das Tool als fertigen Cloud-Service, idealerweise mit EU-Datenresidenz.

4) Hybrid

Bedeutung: Ein Teil der Verarbeitung bleibt intern / lokal / in privater Cloud, ein anderer Teil läuft in einer externen Cloud oder EU-SaaS.

5) AVV / DPA

Bedeutung: Das ist der Auftragsverarbeitungsvertrag bzw. Data Processing Addendum.
Er regelt, dass der Anbieter personenbezogene Daten im Auftrag verarbeitet und an die Weisungen des Kunden gebunden ist.

6) Kein Training

Bedeutung: Der Anbieter nutzt deine Prompts, Uploads, Anhänge, Chatverläufe oder Outputs nicht zum Training oder zur Verbesserung des allgemeinen Modells — idealerweise vertraglich ausgeschlossen.

7) Open-Source-/Transparenz-Pfad

Bedeutung: Es gibt einen Weg zu mehr technischer Transparenz und Souveränität, etwa durch:
- offene Modelle
- dokumentierte Komponenten
- self-hostbare Teile
- nachvollziehbare Architektur
- Export-/Wechselmöglichkeiten

✅ = abgedeckt ⚠️ = teilweise / indirekt ❓ = nicht verfügbar / unklar
On-prem / local hosting
Private cloud / data center ⚠️
EU SaaS / Managed
Hybrid ⚠️
DPA / AVV
No training on customer data ⚠️
Open source / transparency path ⚠️

On-Prem / lokales Hosting: indirekt / nicht verfuegbar

Auf der Website wurde keine On-Premise-, lokale oder self-hostbare Bereitstellung von Microsoft Copilot Studio gefunden.

Private Cloud / RZ: teilweise

Es gibt Hinweise auf kontrollierte geografische Datenresidenz und EU Data Boundary innerhalb der Microsoft-Cloud, aber auf der Website keine klare Aussage zu einer dedizierten privaten Kunden-Cloud speziell für Copilot Studio.

EU-SaaS / Managed: abgedeckt

Die Website beschreibt Copilot Studio als Microsoft-Online-Dienst mit geografischer Datenresidenz und EU Data Boundary für EU-/EFTA-Kunden bei passender Konfiguration der Umgebungen innerhalb der EU Data Boundary.

Hybrid: teilweise

Die Website beschreibt Konnektoren, Datenflüsse und die Nutzung interner Unternehmensdatenquellen sowie Governance-Kontrollen. Ein klar ausformuliertes Hybrid-Hosting-Modell mit lokalem Verarbeitungsanteil für die Kernlösung wird jedoch nicht eindeutig angegeben.

AVV / DPA: abgedeckt

Ein Auftragsverarbeitungsvertrag ist über das Microsoft Products and Services Data Protection Addendum dokumentiert; die Website erklärt ausdrücklich, dass die Datenverarbeitungs- und Sicherheitsbedingungen dort geregelt sind.

Kein Training: teilweise

Für die Prompt-Funktionen in Copilot Studio gibt die Website ausdrücklich an, dass Kundendaten, Prompts und Antworten nicht zum Training oder zur Verbesserung der Azure OpenAI Service Foundation-Modelle verwendet werden. Für sämtliche denkbaren Copilot-Studio-Szenarien und externe Modelle wird dies auf den gefundenen Seiten nicht einheitlich und vollumfänglich für alle Betriebsarten erklärt.

Open-Source / Transparenz-Pfad: teilweise

Es gibt auf der Website einen begrenzten Transparenzpfad über dokumentierte Modelle, Konnektoren, Datenresidenz und die Möglichkeit, eigene beziehungsweise externe Modelle einzubinden. Open-Source-Komponenten oder ein offener self-hostbarer Stack werden auf der Website jedoch nicht angegeben.

Datenverarbeitung

Nach den gefundenen Microsoft-Seiten ist Copilot Studio ein cloudbasierter Microsoft-Online-Dienst innerhalb von Power Platform. Die Website beschreibt geografische Datenresidenz, Azure-Rechenzentren und EU Data Boundary für EU-/EFTA-Kunden bei geeigneter Konfiguration. Für Prompt-Funktionen laufen Modelle auf Azure OpenAI Service. Außerdem verweist Microsoft auf Konnektoren zu internen und externen Datenquellen. Subprozessoren werden auf der Website grundsätzlich dokumentiert; zusätzlich wird für KI-Subprozessoren erläutert, dass unterstützte Drittmodelle unter Microsoft-Aufsicht als Subprozessoren oder alternativ als unabhängige Verarbeiter eingebunden werden können. Eine vollständige produktspezifische Subprozessorliste für Copilot Studio wurde auf den gefundenen Seiten jedoch nicht direkt ausgelesen.

Fazit

Für Nutzer im EU/EWR ist Microsoft Copilot Studio nach den gefundenen Website-Angaben grundsätzlich in einer DSGVO-nahen und vertraglich abgesicherten Form nutzbar, insbesondere über EU Data Boundary plus DPA/AVV und passende Tenant-/Umgebungs-Konfiguration. Die Nutzung ist aber nicht automatisch in jeder Standardkonfiguration vorbehaltlos unkritisch, weil Microsoft selbst Bedingungen und begrenzte Ausnahmen für Transfers außerhalb der EU Data Boundary nennt. Daher ist die Gesamtbewertung für den europäischen Raum 'bedingt'.

Quellen

On-prem / local hosting
Private cloud / data center ⚠️
EU SaaS / Managed
Hybrid ⚠️
DPA / AVV
No training on customer data ⚠️
Open source / transparency path ⚠️

On-Prem / lokales Hosting: indirekt / nicht verfuegbar

Auf der Website wurde keine On-Premise-, lokale oder self-hostbare Bereitstellung von Microsoft Copilot Studio gefunden.

Private Cloud / RZ: teilweise

Es gibt Hinweise auf kontrollierte geografische Datenresidenz und EU Data Boundary innerhalb der Microsoft-Cloud, aber auf der Website keine klare Aussage zu einer dedizierten privaten Kunden-Cloud speziell für Copilot Studio.

EU-SaaS / Managed: abgedeckt

Die Website beschreibt Copilot Studio als Microsoft-Online-Dienst mit geografischer Datenresidenz und EU Data Boundary für EU-/EFTA-Kunden bei passender Konfiguration der Umgebungen innerhalb der EU Data Boundary.

Hybrid: teilweise

Die Website beschreibt Konnektoren, Datenflüsse und die Nutzung interner Unternehmensdatenquellen sowie Governance-Kontrollen. Ein klar ausformuliertes Hybrid-Hosting-Modell mit lokalem Verarbeitungsanteil für die Kernlösung wird jedoch nicht eindeutig angegeben.

AVV / DPA: abgedeckt

Ein Auftragsverarbeitungsvertrag ist über das Microsoft Products and Services Data Protection Addendum dokumentiert; die Website erklärt ausdrücklich, dass die Datenverarbeitungs- und Sicherheitsbedingungen dort geregelt sind.

Kein Training: teilweise

Für die Prompt-Funktionen in Copilot Studio gibt die Website ausdrücklich an, dass Kundendaten, Prompts und Antworten nicht zum Training oder zur Verbesserung der Azure OpenAI Service Foundation-Modelle verwendet werden. Für sämtliche denkbaren Copilot-Studio-Szenarien und externe Modelle wird dies auf den gefundenen Seiten nicht einheitlich und vollumfänglich für alle Betriebsarten erklärt.

Open-Source / Transparenz-Pfad: teilweise

Es gibt auf der Website einen begrenzten Transparenzpfad über dokumentierte Modelle, Konnektoren, Datenresidenz und die Möglichkeit, eigene beziehungsweise externe Modelle einzubinden. Open-Source-Komponenten oder ein offener self-hostbarer Stack werden auf der Website jedoch nicht angegeben.

Datenverarbeitung

Nach den gefundenen Microsoft-Seiten ist Copilot Studio ein cloudbasierter Microsoft-Online-Dienst innerhalb von Power Platform. Die Website beschreibt geografische Datenresidenz, Azure-Rechenzentren und EU Data Boundary für EU-/EFTA-Kunden bei geeigneter Konfiguration. Für Prompt-Funktionen laufen Modelle auf Azure OpenAI Service. Außerdem verweist Microsoft auf Konnektoren zu internen und externen Datenquellen. Subprozessoren werden auf der Website grundsätzlich dokumentiert; zusätzlich wird für KI-Subprozessoren erläutert, dass unterstützte Drittmodelle unter Microsoft-Aufsicht als Subprozessoren oder alternativ als unabhängige Verarbeiter eingebunden werden können. Eine vollständige produktspezifische Subprozessorliste für Copilot Studio wurde auf den gefundenen Seiten jedoch nicht direkt ausgelesen.

Fazit

Für Nutzer im EU/EWR ist Microsoft Copilot Studio nach den gefundenen Website-Angaben grundsätzlich in einer DSGVO-nahen und vertraglich abgesicherten Form nutzbar, insbesondere über EU Data Boundary plus DPA/AVV und passende Tenant-/Umgebungs-Konfiguration. Die Nutzung ist aber nicht automatisch in jeder Standardkonfiguration vorbehaltlos unkritisch, weil Microsoft selbst Bedingungen und begrenzte Ausnahmen für Transfers außerhalb der EU Data Boundary nennt. Daher ist die Gesamtbewertung für den europäischen Raum 'bedingt'.

Quellen

Stärken & Schwächen im Überblick

Stärken Schwächen
• Sehr starke Microsoft-Integration für Microsoft 365, Teams, SharePoint, Dataverse und Power Platform. • Low-Code-Einstieg, aber zugleich tiefe Erweiterbarkeit über Premium-Connectoren, APIs, Flows und MCP-Server. • Gute Eignung für interne und externe Agenten inklusive Website-, App- und Messaging-Bereitstellung. • Ausgeprägte Governance-Funktionen wie DLP, Environment Routing, regionale Anpassung, Analysen und Admin-Steuerung. • Wissensgestützte Antworten mit Rechteprüfung für bestimmte Quellen. • Das Preismodell ist verbrauchsabhängig und damit schwerer planbar als klassische Seat-Lizenzen. • Für eigenständige Copilot-Studio-Agenten ist ein Azure-Abonnement erforderlich. • Die Testversion erlaubt Erstellen und Testen, aber kein Veröffentlichen. • Der Teams-Plan ist funktional eingeschränkt; zentrale Features wie generative Orchestrierung, Premium-Connectoren, Flows, Live-Handover und volle Kanalbereitstellung erfordern die eigenständige Lizenz. • Externe Bereitstellung ohne Authentifizierung ist möglich, erhöht aber das Risiko falscher Freigaben.

Letzter Datenstand: 16. April 2026

Bewertungen

0 Bewertungen insgesamt

(0)
5★ 0,0%
4★ 0,0%
3★ 0,0%
2★ 0,0%
1★ 0,0%

Für dieses Tool liegen noch keine bestätigten Bewertungen vor.