SharePoint-Sicherheit: Microsoft schützt Daten vor KI-Zugriff
Veröffentlicht am: 05.08.2026 um 01:51 Uhr | Redaktion boerse-global.de
Microsoft rollt weltweit erweiterte Sicherheitsfunktionen für SharePoint aus, um vertrauliche Daten besser vor dem Zugriff durch KI-Systeme zu schützen. Die neuen Beschränkungen zur Erkennung sensibler Inhalte (Restricted Content Discovery, RCD) sollen verhindern, dass kürzlich geöffnete Dateien automatisch in Copilot-Ergebnissen oder Suchanfragen auftauchen. Der Rollout begann Ende Juli 2026 und soll bis Ende September abgeschlossen sein.
Der Schritt reagiert auf wachsende Bedenken von Unternehmen: Laut Marktforscher Gartner haben rund 40 Prozent der Organisationen ihre Copilot-Einführung wegen Datenschutzrisiken verschoben. Die Sorge ist berechtigt – generative KI kann unbeabsichtigt internes Wissen preisgeben, wenn Zugriffsrechte nicht sauber konfiguriert sind.
Schutz vor manipulierten E-Mails
Parallel dazu baut Microsoft die Verteidigung gegen sogenannte Prompt-Injection-Angriffe aus. Seit dem 9. Juli 2026 läuft die öffentliche Vorschau des neuen Schutzes in Microsoft Defender für Office 365 Plan 2. Die allgemeine Verfügbarkeit ist für Anfang September geplant.
Die Funktion erkennt E-Mails mit bösartigen Anweisungen, die KI-Modelle manipulieren sollen, und behandelt diese als Phishing-Versuche mit hoher Vertrauensstufe. Für Mandanten mit MDO Plan 2 – enthalten in Enterprise E5 und Microsoft 365 E5/E7 – ist der Schutz standardmäßig aktiviert. Sicherheitsexperten raten jedoch, auch freigegebene Postfächer mit externem E-Mail-Verkehr entsprechend zu lizenzieren.
Angesichts der zunehmenden KI-gestützten Angriffe stehen Unternehmen vor der Herausforderung, ihre rechtlichen und technischen Schutzmaßnahmen schnellstmöglich anzupassen. Dieser praxisnahe Leitfaden hilft Ihnen, die Anforderungen der neuen EU-KI-Verordnung zu verstehen und Ihre Systeme rechtssicher aufzustellen. Fristen und Pflichten der EU-KI-Verordnung jetzt entdecken
Governance klafft hinter KI-Nutzung hinterher
Die Einführung generativer KI schreitet schnell voran – die Kontrollmechanismen halten jedoch nicht immer Schritt. In Südafrika etwa nutzen bereits 67 Prozent der Großunternehmen generative KI, vor einem Jahr waren es noch 45 Prozent. Formale Leitplanken haben allerdings nur 13 Prozent etabliert.
Dass strukturierte Einführungen sich lohnen, zeigt das Beispiel des Finanzdienstleisters Investec: Das Unternehmen aktivierte am 24. Juni 2026 Microsoft Copilot für rund 8.000 Mitarbeiter. Mit mehr als 800 KI-Agenten erhofft sich die Firma Einsparungen von über 350.000 Arbeitsstunden pro Jahr.
Drittanbieter springen in die Lücke und bieten spezialisierte Governance-Dienste an. Quisitive etwa vermarktet mit „Spyglass Guardrail" einen verwalteten Service, der Microsoft Secure Scores auf mindestens 80 anheben und KI-Agenten innerhalb von elf Wochen verwalten soll.
Neue Werkzeuge für den KI-Alltag
Microsoft erweitert zudem das Copilot-Ökosystem mit mehreren Neuerungen:
- Outlook-Integration: Ein überarbeiteter Copilot-Einstiegspunkt erscheint Ende August 2026 oberhalb der Menüleiste im klassischen Outlook.
- Copilot Studio und Work IQ: Eine Vorschau von Work IQ erlaubt Agenten den Zugriff auf Echtzeit-Kontext aus Microsoft 365. Die Abrechnung erfolgt nutzungsbasiert über das M365 Admin Center.
- SharePoint-Fähigkeiten: Nutzer können wiederkehrende KI-Workflows direkt in SharePoint erstellen – etwa Dokumentqualitätsprüfungen oder Ordner-Vollständigkeitschecks – per natürlicher Sprache.
- Viva Pulse-Umfragen: Ab Mitte August 2026 können Organisationen mit mindestens 50 Copilot-Lizenzen gezielte Mitarbeiterbefragungen über das Copilot-Dashboard starten.
Wer die Vorteile moderner KI-Tools im Unternehmen nutzt, muss gleichzeitig die neuen regulatorischen Rahmenbedingungen des EU AI Act im Blick behalten. Erfahren Sie in diesem kostenlosen E-Book, welche Risikoklassen für Ihre KI-Systeme gelten und wie Sie die Dokumentationspflichten effizient erfüllen. Kostenlosen Umsetzungsleitfaden zum EU AI Act herunterladen
Technische Kontrolle und Infrastruktur
Auch die Verwaltungsebene wird gestrafft: Das aktualisierte Teams PowerShell 7.9 nutzt standardmäßig die Web-Account-Manager-Authentifizierung (WAM). Neue Schutzmechanismen umfassen Abwehr gegen Voice-Phishing und die Erkennung synthetischer Medien.
Für Unternehmen mit großen Datenmengen außerhalb der M365-Umgebung bietet CTERA nun Copilot-Unterstützung an. Die Integration erlaubt KI-Zugriff auf Unternehmensdateien unter Beibehaltung bestehender Berechtigungsstrukturen – ohne aufwendige Datenmigrationen.
Da die Funktionsupdates für Microsoft 365 Apps auf Windows 10 mit Version 2608 im August 2026 auslaufen, konzentriert Microsoft seine Entwicklungsarbeit zunehmend auf Sicherheit und Governance am KI-gesteuerten Arbeitsplatz. Sicherheitsupdates für diese Anwendungen werden bis Oktober 2028 fortgeführt.
