Digitalisierung im Mittelstand

Copilot Studio: eigene KI-Agenten auf Ihren Unternehmensdaten bauen

Ein Assistent, der Ihre Handbücher kennt, Ihre Preislisten liest und Ihre Servicefälle beantwortet — Copilot Studio macht genau das ohne Programmierung möglich. Der Bau ist dabei nicht der schwierige Teil. Schwierig sind die Fragen davor: Wo liegt das Wissen wirklich, wer darf was sehen, und was passiert, wenn der Agent etwas nicht weiß?

Illustration: Eine Werkbank, auf der aus Aktenordner, Dokument und Datenbank ein KI-Assistent zusammengesetzt wird, während ein Schlüssel die Zugriffsrechte prüft — eigene KI-Agenten mit Copilot Studio bauen
5 Wissensquellen von SharePoint bis Konnektor Entra ID steuert, wer was zu sehen bekommt Credits statt Nachrichten seit 09/2025

Copilot Studio ist Microsofts Low-Code-Werkzeug, mit dem Sie eigene KI-Agenten und Workflows bauen und an Ihre Unternehmensdaten anbinden — SharePoint, hochgeladene Dateien, Websites, Dataverse und Konnektoren. Anders als Microsoft 365 Copilot ist es kein fertiger Assistent, sondern die Werkbank dafür. Über den Erfolg entscheiden drei Dinge vor dem Bau: eine saubere Berechtigungslage, eine ehrliche Wissensbasis und ein klar begrenzter Auftrag.

1. Was Copilot Studio ist — und was nicht

Microsoft beschreibt Copilot Studio in seiner Dokumentation als grafisches Low-Code-Studio zum Erstellen und Verwalten von KI-gestützten Agenten und Workflows. Sie erreichen es als eigene Web-Anwendung unter copilotstudio.microsoft.com — es ist also kein Menüpunkt in Word oder Teams, sondern eine eigene Oberfläche für die Personen, die etwas bauen sollen.

Drei Bausteine stehen darin zur Verfügung. Ein Agent führt Gespräche und erledigt Aufgaben: Er folgt Ihren Anweisungen, greift auf die verbundenen Wissensquellen zu und nutzt Werkzeuge, um zu handeln. Ein Workflow ist eine Automatisierung, die Sie sich per Drag-and-drop zusammensetzen. Agent-Flows sind das ältere Ablauf-Format, das einem Agenten als Werkzeug beigelegt werden kann. Veröffentlichen lässt sich das Ergebnis in Microsoft Teams, in Microsoft 365 Copilot, auf Websites und in mobilen Apps.

Wichtiger als die Aufzählung ist die Einordnung, weil im Alltag drei Dinge durcheinandergeraten, die sehr unterschiedliche Projekte sind:

Werkzeug Was es ist Was das für Sie bedeutet
Microsoft 365 Copilot Der fertige Assistent in Word, Excel, Outlook und Teams Lizenz zuweisen, fertig — kein Bau nötig
Copilot Studio Die Werkbank, in der Sie eigene Agenten und Workflows bauen Jemand aus Ihrem Haus baut, testet und pflegt den Agenten
Website-Chatbot Ein Dialogfenster für Besucher Ihrer öffentlichen Website Eigene Tool-Klasse mit eigenem Ziel: Leads statt Wissen

Die Verwechslung ist teuer, weil sie die falsche Frage stellt. Wer den fertigen Assistenten braucht, sucht nach Lizenzen und Rollout — das haben wir im Beitrag zur Einführung und Lizenzierung von Microsoft 365 Copilot beschrieben. Wer einen Dialog für Besucher seiner öffentlichen Website will, landet bei einer anderen Werkzeugklasse; dazu passt unser Leitfaden, wie Sie einen Chatbot für Ihre Website erstellen. Dieser Beitrag behandelt den dritten Fall: den internen Agenten auf Ihren eigenen Daten.

2. Die drei Engines: welche Ihr Agent braucht

Seit Mitte 2026 unterscheidet Microsoft in Copilot Studio zwischen drei sogenannten Harnesses. Ein Harness ist die Laufzeitumgebung zwischen Ihrem Entwurf und dem Sprachmodell: Sie entscheidet, wann das Modell aufgerufen wird, was es zu sehen bekommt und welche Werkzeuge es benutzen darf. Die deutsche Fassung der Dokumentation übersetzt den Begriff maschinell mit „Gurt" — deshalb stehen hier die englischen Originalbezeichnungen.

Die Wahl ist keine Kleinigkeit: Sie bestimmt nicht nur, was Ihr Agent kann, sondern auch, wie er abgerechnet wird.

Harness Wofür gedacht Abrechnung
GitHub Copilot harness Mehrstufige Aufgaben: Der Agent zerlegt ein Ziel selbst in Schritte, ruft Werkzeuge auf und findet nach einem Fehlschlag einen anderen Weg. Erstellt und bearbeitet Word-, Excel-, PowerPoint- und PDF-Dateien. Copilot Credits
standard harness Regelbasierte Agenten und strukturierte Abläufe: Sie legen Themen, Fragen und Pfade fest, der Agent hält sich daran. Vorhersehbar statt findig. Copilot Credits über Lizenz bzw. Guthaben
Copilot chat harness Erweitert Microsoft 365 Copilot Chat um Ihr Firmenwissen. Die Mitarbeiter bleiben in ihrer gewohnten Oberfläche. Veröffentlichung nur für interne Teams. Verbrauch oder in der Microsoft-365-Copilot-Lizenz enthalten

Für die meisten Erstprojekte im Mittelstand ist der dritte Fall der unterschätzte: Wenn Ihr Ziel schlicht lautet „unsere Leute sollen Antworten aus unseren Dokumenten bekommen, ohne die gewohnte Oberfläche zu verlassen", brauchen Sie keinen selbstständig planenden Agenten. Sie brauchen gutes Wissen, sauber angebunden. Das ist die günstigere und die stabilere Variante — und sie scheitert seltener an unerwarteten Verbrauchskosten.

3. Woher der Agent sein Wissen bekommt

Ein Agent ohne Wissensquellen ist ein Sprachmodell mit Anweisungen — er klingt kompetent und weiß nichts über Ihr Unternehmen. Erst die Wissensquellen erden seine Antworten in Ihren Daten. Microsoft dokumentiert fünf Typen, und die dritte Spalte dieser Tabelle ist der eigentlich wichtige Teil dieses Beitrags:

Wissensquelle Was der Agent damit macht Zugriffsprüfung
Öffentliche Website Sucht über Bing, aber nur innerhalb der Websites, die Sie angeben (generativ bis 25) Keine Zugriffsprüfung
Hochgeladene Dokumente Dateien liegen in Dataverse, der Agent durchsucht ihren Inhalt Keine Zugriffsprüfung
SharePoint Bindet SharePoint-Adressen ein und sucht darin über GraphSearch (generativ bis 25 Adressen) Entra-ID-Rechte des fragenden Nutzers
Dataverse Durchsucht Tabellen der verbundenen Dataverse-Umgebung (generativ unbegrenzt) Entra-ID-Rechte des fragenden Nutzers
Daten über Konnektoren Greift auf Unternehmensdaten zu, die Microsoft Search indexiert hat (generativ unbegrenzt) Entra-ID-Rechte des fragenden Nutzers

Zwei Hinweise zur Einordnung. Die genannten Obergrenzen gelten für die generative Orchestrierung, in der der Agent selbst entscheidet, welche Quelle zu einer Frage passt. Im klassischen Modus, in dem Sie Gesprächsthemen selbst vorgeben, sind es deutlich weniger — vier SharePoint-Adressen und vier Websites je Knoten. Und: Was in keiner dieser fünf Quellen liegt, existiert für den Agenten schlicht nicht. Diese Erkenntnis erspart die meisten enttäuschten Erwartungen.

Copilot Studio auf einen Blick
  • Was es istLow-Code-Studio für eigene KI-Agenten und Workflows
  • ZugangWeb-App unter copilotstudio.microsoft.com
  • BausteineAgenten, Workflows, Agent-Flows
  • WissensquellenSharePoint, Dateien, Websites, Dataverse, Konnektoren
  • ZugriffsprüfungEntra-ID-Rechte des Nutzers — außer bei Uploads/Websites
  • KanäleTeams, Microsoft 365 Copilot, Website, mobile Apps
  • AbrechnungCopilot Credits (seit 09/2025 statt Nachrichten)

Angaben nach der Microsoft-Dokumentation, geprüft am 29. August 2026. Die vollständige Quellenliste finden Sie am Ende des Beitrags.

4. Die Berechtigungsfrage: Ihr Agent erbt Ihre Versäumnisse

Die häufigste Sorge im ersten Gespräch lautet: „Sieht der Agent dann alles?" Die gute Nachricht zuerst. Für SharePoint, Dataverse und Konnektoren beschreibt Microsoft das Verhalten eindeutig: Wenn ein bestimmter Nutzer dem Agenten eine Frage stellt, zeigt der Agent nur Inhalte, auf die genau dieser Nutzer zugreifen darf. Geprüft wird gegen sein Konto in Microsoft Entra ID, dem früheren Azure Active Directory. Der Agent ist damit kein neuer Weg an Ihren Berechtigungen vorbei.

Genau daraus folgt allerdings der Punkt, den die meisten Projektpläne übersehen: Der Agent hebelt Ihre Berechtigungen nicht aus — er macht sichtbar, wie gut sie gepflegt sind. Viele Ablagen sind über Jahre gewachsen und leben von einer stillen Annahme: Der versehentlich für „Alle" freigegebene Projektordner ist zwar theoretisch zugänglich, aber praktisch findet ihn niemand, weil die Suche schlecht ist und niemand den Ordnernamen kennt. Ein Agent, der auf natürliche Fragen antwortet, beendet diese Schonfrist an einem Nachmittag.

Dazu kommt eine Asymmetrie, die in der Dokumentationstabelle leicht überlesen wird und in Beratungsgesprächen fast nie zur Sprache kommt:

  • Hochgeladene Dokumente werden nicht geprüft. Dateien, die Sie direkt in den Agenten laden, liegen in Dataverse und sind für jeden lesbar, der den Agenten benutzen darf. Eine Preisliste mit Einkaufspreisen, eine Personalrichtlinie mit Gehaltsbändern, ein Vertragsentwurf — was hier hineingerät, ist für die gesamte Zielgruppe des Agenten sichtbar.
  • Öffentliche Websites werden nicht geprüft. Logisch, aber mit einer Nebenwirkung: Bestätigen Sie vorher, welche Websites überhaupt eingebunden werden sollen. Eine vergessene alte Domain liefert sonst veraltete Aussagen als scheinbar geprüftes Firmenwissen.
  • Die Nutzerauthentifizierung muss aktiv konfiguriert werden. Für SharePoint, Dataverse und Konnektoren gehört die Anmeldung zur Einrichtung dazu. Ein Agent ohne konfigurierte Authentifizierung kann diese Quellen nicht rechtekonform bedienen.
  • Der Betriebsrat kommt später von selbst. Ein Agent, der Auswertungen über Nutzung und Fragen liefert, berührt mitbestimmungsrelevante Themen. Wer das erst nach dem Piloten anspricht, verliert Wochen.

In unseren Projekten ist deshalb die Reihenfolge fast immer dieselbe: erst Freigaben und Alt-Berechtigungen aufräumen, dann Vertraulichkeitsstufen setzen, dann bauen. Wer eine gepflegte Microsoft-365-Umgebung hat, ist hier in Tagen durch. Wer sie noch aufbaut, findet die Grundlagen in unserem Beitrag zur Einführung von Microsoft 365 im Unternehmen — der Ordnung dort ist die Voraussetzung für alles, was hier folgt.

Diese Berechtigungsfrage ist kein Copilot-Studio-Spezifikum, sondern eine Grundentscheidung jedes Agentenprojekts: Arbeitet der Agent im Namen der fragenden Person, über einen technischen Nutzer mit eigenem Rechtezuschnitt, oder gemischt — lesend im Namen des Nutzers, schreibend über ein eigenes Konto? Jedes dieser drei Rechtemodelle hat einen eigenen Haken, und die Wahl entscheidet oft mehr über die Sicherheit eines Projekts als die Plattform selbst. Wie Sie diese Entscheidung unabhängig von Copilot Studio treffen, zeigt unser werkzeugneutraler Bauplan KI-Agent erstellen.

5. Halluzinationen: was „geerdet" wirklich heißt

„Der Agent antwortet nur auf Basis unserer Dokumente" — dieser Satz fällt in Präsentationen häufig und stimmt so nicht. Copilot Studio bietet dafür eine Einstellung mit dem Originalnamen „Allow ungrounded responses" in den Generative-AI-Einstellungen. Ist sie eingeschaltet, darf der Agent aus dem Allgemeinwissen des Modells antworten. Schalten Sie sie aus, blockiert er jede Antwort in einem Zug, in dem er weder eine Wissensquelle noch ein Werkzeug benutzt hat; stattdessen greift das Fallback-Thema.

Wer die Grenzen dieses Schalters kennt, plant besser:

  • Ausschalten ist keine Garantie. Microsoft schreibt ausdrücklich, dass das Abschalten nicht sicherstellt, dass der Agent nie auf Allgemeinwissen zurückgreift. Das Modell kann Allgemeinwissen weiterhin mit den abgerufenen Informationen verweben. Die fachliche Prüfung der Antworten bleibt bei Ihnen.
  • Er kostet Sie richtige Antworten. Bei ausgeschalteter Einstellung liefert der Agent eine Antwort nur dann, wenn sie ein Quellenzitat im Text enthält. Erzeugt das Modell eine korrekte Antwort ohne Zitat, hält der Agent sie zurück und meldet, er habe nichts gefunden. Microsoft beschreibt dieses Verhalten selbst als zeitweise auftretend — dieselbe Frage kann beim zweiten Versuch beantwortet werden.
  • Rückfragen können ins Leere laufen. Auch eine Anschlussfrage wie „Gilt das auch für Sonderposten?" kann blockiert werden, wenn der Agent meint, er habe den Kontext bereits aus dem bisherigen Gespräch. Für Nutzer sieht das aus wie ein Fehler, ist aber die eingestellte Vorsicht.
  • Die Anweisung entscheidet mit. Bitten Sie das Modell in den Agent-Anweisungen ausdrücklich, immer Quellen zu zitieren. Umgekehrt gilt: Vorgaben, die ein starres Ausgabeformat erzwingen oder Quellenangaben unterdrücken, sabotieren genau den Mechanismus, der die Antwort erst freigibt.

Zwei praktische Randnotizen aus der Dokumentation, die im Testbetrieb Verwirrung stiften: Die Inhaltsmoderation ist standardmäßig auf „hoch" gestellt — ein strenger Filter, der weniger Antworten erzeugt. Und in Microsoft Teams zeigt eine Antwort höchstens 20 Quellenangaben; alles darüber fällt weg. Wenn eine Antwort in Teams weniger belegt wirkt als im Testbereich des Studios, liegt es oft daran.

6. Was Copilot Studio kostet — und warum hier keine Preisliste steht

Zur häufigsten Frage eine ehrliche Vorbemerkung: In diesem Beitrag stehen bewusst keine Eurobeträge. Der Grund steht in Microsofts eigener Dokumentation. Zum 1. September 2025 hat Microsoft die Abrechnungswährung für Agenten von Nachrichten auf Copilot Credits umgestellt. Wer heute eine Zahl in einen Beitrag schreibt, veröffentlicht in zwölf Monaten eine falsche Zahl. Verlässlich ist das Modell dahinter — und das können Sie planen:

  • Copilot Credits sind die gemeinsame Währung. Sie messen laut Microsoft den Aufwand, den ein Agent für eine Antwort oder Aktion betreibt. Eine aufwendige, mehrstufige Aufgabe kostet mehr als eine einfache Auskunft.
  • Drei Wege zum Guthaben. Nutzungsbasiert über ein verknüpftes Azure-Abonnement, über im Voraus gekaufte Pakete oder über einen einjährigen Vorkaufsplan. Der nutzungsbasierte Weg eignet sich für den Einstieg, weil er ohne Vorabverpflichtung auskommt.
  • Guthaben verfällt monatlich. Nicht verbrauchte Credits werden nicht in den Folgemonat übertragen. Überschreiten Sie die gekaufte Kapazität dauerhaft, greifen technische Maßnahmen bis hin zur Dienstverweigerung — die Verbrauchsschätzung vor dem Rollout ist also kein Formalismus.
  • Eine Microsoft-365-Copilot-Lizenz verschiebt die Rechnung spürbar. Nutzen lizenzierte Anwender Agenten in Copilot Chat, Teams oder SharePoint für klassische Antworten, generative Antworten oder die Verankerung im Microsoft Graph, zählt das laut Microsoft nicht gegen das Copilot-Studio-Kontingent.
  • Zum Bauen brauchen Sie eine von vier Konfigurationen. Eine Copilot-Studio-Benutzerlizenz, die Autorenrolle im Power Platform Admin Center, eine Microsoft-365-Copilot-Lizenz oder eine Testlizenz. Wichtig für die Planung: Mit der Testlizenz können Sie Agenten bauen und im Testbereich ausprobieren, aber nicht veröffentlichen.

Quellen: Microsoft Learn — Lizenzierung und Abrechnung in Copilot Studio und Microsoft — Preise und Pläne für Copilot Studio (öffnen in neuem Tab). Stand: August 2026 — prüfen Sie die aktuellen Beträge vor jeder Bestellung.

Die Lizenzfrage lässt sich selten isoliert beantworten, weil sie an Ihrem übrigen Microsoft-Vertrag hängt. Wenn Sie ohnehin gerade Pläne und Lizenzen sortieren, gehört das in einen Termin: Unsere Beratung zu Microsoft-365-Migration und Lizenzen rechnet die Varianten gemeinsam mit Ihnen durch, statt eine Lizenz auf Verdacht zu buchen.

7. Fünf Fragen vor dem ersten Agenten

Wenn wir eine Copilot-Studio-Einführung begleiten, steht am Anfang kein Werkzeug, sondern ein Gespräch von zwei Stunden. Diese fünf Fragen entscheiden erfahrungsgemäß darüber, ob der erste Agent nach acht Wochen noch benutzt wird:

01

Welche eine Frage soll der Agent beantworten?

Agenten scheitern selten an der Technik, sondern an einem zu weiten Auftrag. „Beantwortet Fragen zu unseren Produkten" ist kein Auftrag. „Beantwortet Fragen von Servicemitarbeitern zu Garantiefällen aus dem Handbuch-SharePoint" ist einer. Der zweite lässt sich testen, der erste nicht.

02

Liegt das Wissen dort, wo der Agent es findet?

Der Agent erreicht SharePoint, Dataverse, hochgeladene Dateien, angegebene Websites und indexierte Konnektoren. Wissen in Köpfen, in lokalen Ordnern, in E-Mail-Postfächern oder in PDF-Scans ohne Texterkennung erreicht er nicht. Diese Bestandsaufnahme steht vor jeder Werkzeugentscheidung.

03

Halten Ihre Berechtigungen einer guten Suche stand?

Ein Agent macht auffindbar, was bisher nur schwer zu finden war. Prüfen Sie vorher offene SharePoint-Freigaben, Alt-Berechtigungen aus Projekten und Ordner, die „eigentlich niemand kennt". Diese Aufräumarbeit ist in unseren Projekten regelmäßig der längste Teil — nicht der Bau des Agenten.

04

Was soll passieren, wenn der Agent nichts weiß?

Antworten Sie diese Frage vor dem ersten Test. Sagt der Agent ehrlich „dazu finde ich nichts", verweist er an eine Person, oder darf er aus Allgemeinwissen antworten? Für interne Fachauskünfte ist die ehrliche Fehlanzeige fast immer die richtige Wahl.

05

Wer pflegt den Agenten in sechs Monaten?

Anweisungen veralten, Dokumente ziehen um, Fragen verschieben sich. Legen Sie eine verantwortliche Person fest, einen Rhythmus für den Blick in die Auswertungen und einen Weg, wie Nutzer schlechte Antworten melden. Ohne diese Rolle wird aus dem Piloten Schrankware.

Der Nebeneffekt dieser Fragen ist wertvoller als der Agent selbst: Sie zwingen zu einer Bestandsaufnahme des eigenen Wissens. Mehr als einmal war das Ergebnis eines solchen Termins, dass zuerst die Dokumentenablage sortiert wurde — und der Agent ein halbes Jahr später auf einer Grundlage stand, die auch ohne ihn besser funktionierte. Wenn Sie das Thema breiter angehen möchten, ordnet unsere KI-Beratung für Unternehmen ein, welche Einsätze sich bei Ihnen zuerst rechnen; für die Menschen, die den Agenten später bedienen, gibt es die passende KI-Schulung im Workshop-Format.

8. Wann der Agent reicht — und wann es eine Integration braucht

Copilot Studio ist stark, solange die Aufgabe lautet: lesen, verstehen, antworten, weiterleiten. Ein Agent, der Servicemitarbeitern Garantieregeln aus dem Handbuch heraussucht, der neue Kollegen durch die ersten Wochen führt, der Anträge entgegennimmt und an die richtige Stelle routet — das sind Fälle, die im Studio in Tagen entstehen und dort auch gut aufgehoben bleiben.

Die Grenze verläuft an zwei Stellen sehr scharf, und wir sagen sie lieber vor dem Projekt als mittendrin:

  • Daten außerhalb der Microsoft-Welt. Ihre Warenwirtschaft auf einem eigenen SQL-Server, die Datenbank Ihres Shops, eine Branchensoftware — nichts davon liegt im Microsoft-Search-Index oder in SharePoint. Es gibt für solche Systeme keinen fertigen Schalter. Der Weg führt über einen eigenen Konnektor, eine API-Anbindung oder eine Middleware. Ab diesem Punkt sprechen wir nicht mehr über eine Low-Code-Konfiguration, sondern über ein Integrationsprojekt mit Schnittstellen-Design und Test.
  • Schreibende Vorgänge. Eine Auskunft zu geben ist harmlos. Eine Bestellung anzulegen, eine Retoure zu buchen oder einen Datensatz zu ändern, ist es nicht: Dafür brauchen Sie Fehlerbehandlung, Wiederholsicherheit, ein Protokoll und eine klare Freigabe durch einen Menschen. Wer diese Vorgänge ohne solche Absicherung in einen Agenten legt, verlagert nur das Risiko.

Das ist kein Argument gegen Agenten — es ist ein Argument für die richtige Reihenfolge. Häufig ist die tragfähigste Lösung eine Kombination: Der Agent übernimmt das Gespräch mit dem Menschen, während die eigentliche Verarbeitung in einem sauber gebauten Ablauf dahinter passiert. Genau diese Verbindungsstücke bauen wir in der Workflow-Automatisierung mit n8n und eigenen API-Anbindungen. Wie sich autonome Agenten allgemein von klassischen Chatbots unterscheiden und welche Anwendungsfälle sich außerhalb der Microsoft-Welt lohnen, ordnet unser Überblick zu KI-Agenten im Unternehmen ein.

Nicht jede Aufgabe braucht einen Assistenten. Wenn Beschäftigte strukturierte Daten erfassen sollen — Störmeldung, Wareneingang, Prüfprotokoll —, ist ein schlichtes Formular schneller, günstiger und weniger fehleranfällig als ein Dialog. Dafür gibt es auf derselben Plattform Power Apps. Welche Lizenz das erfordert und wo die in Microsoft 365 enthaltenen Rechte enden, haben wir im Beitrag zu Power Apps im Mittelstand aufgeschrieben.

9. Fazit: Der Bau ist der einfache Teil

Copilot Studio senkt die Hürde, einen eigenen KI-Assistenten zu bauen, drastisch — der erste funktionierende Agent entsteht an einem Vormittag. Genau darin liegt die Falle: Weil der Bau so leicht ist, wird an ihm gemessen, ob das Projekt gelingt. Tatsächlich entscheiden drei andere Dinge. Ob Ihre Berechtigungen einer guten Suche standhalten. Ob das Wissen dort liegt, wo der Agent es erreicht. Und ob jemand benannt ist, der ihn pflegt, wenn die erste Begeisterung nachgelassen hat.

Unser Rat für den Einstieg: ein eng begrenzter Anwendungsfall, eine überschaubare Testgruppe, ehrliche Fehlanzeigen statt geratener Antworten — und eine Aufräumrunde in den Freigaben, bevor der erste Nutzer eine Frage stellt. Sie möchten wissen, ob Ihr Vorhaben ein Fall für Copilot Studio ist? Wir schauen uns Datenlage, Berechtigungen und Zielprozess gemeinsam an und sagen Ihnen auch dann ehrlich Bescheid, wenn der kürzere Weg an Copilot Studio vorbeiführt.

10. Häufige Fragen zu Copilot Studio

Was ist Microsoft Copilot Studio?

Copilot Studio ist Microsofts grafisches Low-Code-Studio, in dem Sie eigene KI-Agenten und Workflows erstellen und verwalten. Sie verbinden den Agenten mit Wissensquellen wie SharePoint, Dateien, Websites oder Dataverse und veröffentlichen ihn dort, wo Ihr Team arbeitet: in Microsoft Teams, in Microsoft 365 Copilot, auf Websites oder in mobilen Apps.

Was ist der Unterschied zwischen Microsoft 365 Copilot und Copilot Studio?

Microsoft 365 Copilot ist der fertige Assistent in Word, Excel, Outlook und Teams — jeder Nutzer bekommt ihn mit einer Lizenz. Copilot Studio ist die Werkbank dahinter: Damit bauen Sie eigene Agenten für einen bestimmten Zweck, geben ihnen Anweisungen, verbinden eigene Wissensquellen und veröffentlichen sie gezielt für ein Team oder für Kunden.

Wie viel kostet Copilot Studio?

Copilot Studio rechnet seit September 2025 in Copilot Credits statt in Nachrichten ab. Sie beziehen dieses Guthaben nutzungsbasiert über ein Azure-Abonnement, über Prepaid-Pakete oder über einen einjährigen Vorkaufsplan. Nicht verbrauchtes Guthaben verfällt am Monatsende. Aktuelle Beträge nennt nur die Microsoft-Preisseite — Namen und Konditionen ändern sich häufig (Stand August 2026).

Welche Wissensquellen kann ein Copilot-Studio-Agent nutzen?

Laut Microsoft-Dokumentation fünf Typen: öffentliche Websites, in Dataverse hochgeladene Dokumente, SharePoint-Seiten, Dataverse-Tabellen und Unternehmensdaten über Konnektoren, die Microsoft Search indexiert. In der generativen Orchestrierung sind bis zu 25 Websites und 25 SharePoint-URLs möglich, Dataverse und Konnektoren unbegrenzt. Was nicht in diesen Quellen liegt, sieht der Agent nicht.

Sieht ein Copilot-Studio-Agent Daten, für die ein Mitarbeiter keine Rechte hat?

Bei SharePoint, Dataverse und Konnektoren nicht: Microsoft prüft die Entra-ID-Rechte des fragenden Nutzers und zeigt nur Inhalte, auf die dieser ohnehin Zugriff hat. Anders bei Dateien, die Sie direkt in den Agenten hochladen, und bei öffentlichen Websites — dort findet keine Zugriffsprüfung statt. Laden Sie deshalb keine vertraulichen Dokumente hoch.

Kann ein Copilot-Studio-Agent halluzinieren?

Ja. Mit der Einstellung „Allow ungrounded responses" steuern Sie, ob der Agent auch ohne Wissensquelle antworten darf. Abgeschaltet blockiert er Antworten, für die er weder Quelle noch Werkzeug genutzt hat. Microsoft schreibt aber ausdrücklich, dass das nicht garantiert, dass das Modell nie auf Allgemeinwissen zurückgreift.

Brauche ich für Copilot Studio eine Microsoft-365-Copilot-Lizenz?

Nicht zwingend. Für den Zugang genügt eine Copilot-Studio-Benutzerlizenz, die Autorenrolle im Power Platform Admin Center oder eine Testlizenz — mit der Testlizenz können Sie allerdings nur bauen und testen, nicht veröffentlichen. Eine Microsoft-365-Copilot-Lizenz lohnt sich trotzdem: Agenten in Copilot Chat, Teams und SharePoint zählen dann nicht gegen Ihr Guthaben.

11. Quellen & Stand der Angaben

Alle Produktangaben in diesem Beitrag stammen aus der offiziellen Microsoft-Dokumentation und wurden am 29. August 2026 geprüft. Microsoft ändert Funktionsumfang, Bezeichnungen und Konditionen laufend — prüfen Sie vor einer Entscheidung den aktuellen Stand. Externe Quellen öffnen in einem neuen Tab.

Sie sind unsicher, ob Ihr erster Agent ein Fall für Copilot Studio ist oder ein Integrationsprojekt? Wir sehen uns Wissensbasis, Berechtigungen und Zielprozess an und benennen den kürzeren Weg — auch wenn er an Copilot Studio vorbeiführt.

Copilot-Studio-Vorhaben besprechen

Weiterlesen

Verwandte Artikel zu KI im Arbeitsalltag

Automatisierung

KI-Agenten im Unternehmen: Nutzen & Einsatz

Einen Schritt weiter gefasst: Was KI-Agenten grundsätzlich leisten, wo sie sich von Chatbots unterscheiden und welche Fälle sich lohnen.

10 Min. Lesezeit

Automatisierung

Chatbot erstellen: Tools & Anleitung

Für den Weg nach außen: Wie Sie einen Chatbot für Ihre öffentliche Website aufsetzen — andere Zielgruppe, andere Werkzeuge.

13 Min. Lesezeit