# Sicherung von KI-Konversationen und Microsoft 365 Copilot-Daten: Was Administratoren wissen müssen

> M365-Admins, sind Sie auf Copilot vorbereitet? Erfahren Sie, wo KI-Konversationsdaten gespeichert werden, wie Sie deren Aufbewahrung und eDiscovery verwalten, und warum ein dediziertes Copilot-Backup für Compliance und echte Wiederherstellbarkeit unerlässlich ist.

Source: https://loopbackup.com/de/blog/backup-ai-conversations-microsoft-365-copilot
Publisher: Loop Backup
Content language: de

---

## Auf einen Blick

*   **Wo Copilot-Daten leben**: Microsoft 365 Copilot-Interaktionen, einschließlich Prompts und Antworten, werden primär in einem versteckten Ordner innerhalb des Exchange Online-Postfachs des Benutzers gespeichert. Eine Aufzeichnung dieser Interaktionen wird auch im Microsoft 365-Audit-Log erfasst.
*   **Daten als Aufzeichnung**: Diese KI-Konversationen gelten als Geschäftsaufzeichnungen. Sie unterliegen denselben rechtlichen und Compliance-Verpflichtungen wie E-Mails und Dokumente und fallen unter Vorschriften wie die DSGVO und Finanzdienstleistungsregeln (z. B. SEC 17a-4).
*   **Native Aufbewahrung & eDiscovery**: Microsoft Purview ermöglicht Administratoren, Aufbewahrungsrichtlinien anzuwenden und rechtliche Sperren für Copilot-Daten zu setzen. `M365 eDiscovery`-Tools können diese Inhalte für rechtliche oder regulatorische Anfragen durchsuchen und exportieren.
*   **Standard-Aufbewahrung ist kein Backup**: Native Aufbewahrungsrichtlinien sind für Compliance ausgelegt, nicht für die Notfallwiederherstellung. Sie schützen nicht vor Datenkorruption, ausgeklügelten Ransomware-Angriffen oder bieten die Punkt-zu-Zeit-Wiederherstellung, die ein echtes Backup bietet.
*   **Die Notwendigkeit eines Drittanbieter-Backups**: Für umfassenden Schutz ist eine Drittanbieter-`Copilot-Backup`-Lösung unerlässlich. Sie bietet eine unabhängige, luftdicht isolierte Kopie Ihrer KI-Interaktionsdaten und gewährleistet die Wiederherstellbarkeit in Szenarien, in denen native Tools versagen.
*   **KI-Daten-Governance ist entscheidend**: Organisationen müssen eine klare `KI-Daten-Governance`-Strategie entwickeln, die Aufbewahrungspläne, Zugriffskontrollen und einen robusten Backup-Plan für alle KI-generierten Inhalte definiert.

---

Microsoft 365 Copilot entwickelt sich rasant zu einem integralen Bestandteil des modernen digitalen Arbeitsplatzes. Vom Entwurf von Dokumenten in Word bis zur Zusammenfassung von Meetings in Teams ist seine Fähigkeit, die Produktivität zu beschleunigen, unbestreitbar. Für Microsoft 365-Administratoren wirft dieses leistungsstarke neue Tool jedoch eine entscheidende Frage auf: Was passiert mit den Daten?

Jeder Prompt, den ein Benutzer eingibt, und jede Antwort, die Copilot generiert, ist ein Stück Unternehmensdaten. Dieser Zustrom von KI-generierten Inhalten schafft neue Herausforderungen für Daten-Governance, Compliance und Notfallwiederherstellung. Zu verstehen, wo diese Informationen gespeichert sind, wie ihr Lebenszyklus verwaltet und, was am wichtigsten ist, wie sie gesichert werden, ist keine Option mehr. Es ist ein fundamentaler Aspekt des modernen Informationsmanagements.

Dieser Leitfaden bietet eine umfassende Übersicht für Administratoren zur Verwaltung und zum Schutz von Microsoft 365 Copilot-Daten.

### Wo werden Copilot-Interaktionsdaten gespeichert?

Um Copilot-Daten effektiv zu verwalten und zu schützen, müssen Sie zunächst wissen, wo sie sich im M365-Ökosystem befinden. Die Speicherarchitektur ist vielschichtig und umfasst mehrere Komponenten:

1.  **Postfach des Benutzers (Primärspeicher)**: Der wichtigste Ort, den Administratoren kennen sollten, ist das eigene Exchange Online-Postfach des Benutzers. Wenn ein Benutzer mit Copilot in Apps wie Teams, Word oder PowerPoint interagiert, wird eine Kopie dieser Konversation (sowohl der Prompt des Benutzers als auch die Antwort der KI) in einem versteckten, nicht für den Benutzer zugänglichen Ordner innerhalb seines Postfachs abgelegt. Dies ähnelt der Art und Weise, wie Teams-Compliance-Aufzeichnungen behandelt werden. Diese Designentscheidung ermöglicht es Microsoft, die robuste, bestehende Infrastruktur von Exchange Online für die Datenverwaltung zu nutzen.

2.  **Microsoft 365 Audit Log**: Jede Copilot-Interaktion – vom Eingeben eines Prompts bis zum Generieren einer Antwort – erzeugt ein Audit-Ereignis. Diese Ereignisse werden im vereinheitlichten `Copilot-Audit-Log` erfasst, das Teil der umfassenderen Microsoft Purview Audit-Lösung ist. Dieses Protokoll bietet eine unveränderliche Aufzeichnung der Benutzeraktivitäten und zeigt, wer wann was getan hat. Obwohl es nicht den vollständigen Inhalt der Konversation speichert, ist es ein wesentliches Werkzeug für Sicherheitsuntersuchungen und die Nachverfolgung der Benutzerakzeptanz.

3.  **Microsoft Substrate**: Dies ist die zugrunde liegende Plattform für M365-Dienste. Obwohl Copilot-Dienste auf Substrate laufen und Daten dort verarbeitet werden, ist dies kein Ort, mit dem Administratoren direkt für die Datenwiederherstellung oder eDiscovery interagieren würden. Der primäre, persistente Speicherort für Aufzeichnungszwecke bleibt das Postfach des Benutzers.

### Aufbewahrung von KI-Konversationen und regulatorische Compliance

Da Copilot-Interaktionen in Benutzerpostfächern gespeichert und im Audit-Trail protokolliert werden, fallen sie automatisch unter die Kategorie der elektronischen Unternehmensaufzeichnungen. Dies bedeutet, dass sie denselben rechtlichen und regulatorischen Prüfungen unterliegen wie E-Mails, SharePoint-Dateien und Teams-Nachrichten.

Vorschriften wie die Datenschutz-Grundverordnung (DSGVO) der EU, insbesondere Artikel 30 (Verzeichnis der Verarbeitungstätigkeiten), und strenge Finanzbranchenvorschriften von Gremien wie der Securities and Exchange Commission (SEC) verlangen von Organisationen, genaue Aufzeichnungen über Geschäftsaktivitäten zu führen. KI-gestützte Aktivitäten sind keine Ausnahme.

Ihre Organisation ist für die Definition einer `KI-Konversations-Aufbewahrungsrichtlinie` verantwortlich. Microsoft Purview bietet die Tools dazu:

*   **Aufbewahrungsrichtlinien**: Sie können Purview-Aufbewahrungsrichtlinien konfigurieren, um Copilot-Daten nach einem bestimmten Zeitraum automatisch aufzubewahren oder zu löschen. Durch die Zielausrichtung auf Exchange-Postfächer gelten diese Richtlinien auch für den versteckten Ordner, der Copilot-Konversationen enthält. Sie können beispielsweise eine Richtlinie erstellen, um „alle Copilot-Daten für sieben Jahre aufzubewahren“, um finanzielle Vorschriften zu erfüllen.
*   **Aufbewahrungsbezeichnungen**: Für eine granularere Kontrolle können Aufbewahrungsbezeichnungen angewendet werden, obwohl ihre Anwendung auf diesen spezifischen Datentyp ein sich entwickelnder Bereich ist.

Ohne eine proaktive Richtlinie unterliegen Sie den M365-Standardeinstellungen, die möglicherweise nicht mit Ihren rechtlichen Verpflichtungen übereinstimmen.

### M365 eDiscovery für Copilot-Daten nutzen

Wenn Rechts- oder Personalabteilungen die Aktivitäten eines Benutzers untersuchen oder auf eine behördliche Anfrage reagieren müssen, werden sie erwarten, Copilot-Konversationen abrufen zu können. Microsoft Purview eDiscovery (Standard und Premium) ist vollumfänglich in der Lage, diese Daten zu finden und zu exportieren.

Beim Erstellen eines eDiscovery-Falls kann ein Compliance-Manager eine Suche definieren, die auf das Postfach eines bestimmten Benutzers abzielt. Die Suche umfasst automatisch den versteckten Ordner, der die Copilot-Interaktionen enthält. Die Ergebnisse können vor Ort überprüft oder zur rechtlichen Analyse exportiert werden. Diese Funktion ist entscheidend, um die Kontrolle über Unternehmensdaten zu demonstrieren und rechtliche Aufbewahrungspflichten zu erfüllen.

Das Setzen eines Benutzers unter eine rechtliche Sperre bewahrt den gesamten Inhalt seines Postfachs, einschließlich der Copilot-Daten, unabhängig von den geltenden Löschrichtlinien. Dies stellt sicher, dass relevante Informationen bis zum Abschluss einer Untersuchung oder eines Rechtsstreits unveränderbar sind.

### Die Lücke: Warum Aufbewahrungsrichtlinien kein Backup sind

Die Tools in Microsoft Purview sind leistungsstark und für die Compliance unerlässlich. Es ist jedoch ein weit verbreitetes und gefährliches Missverständnis zu glauben, dass Aufbewahrungsrichtlinien und der Papierkorb ein echtes Backup darstellen.

Sie sind für die Daten-Governance und das Lebenszyklusmanagement konzipiert, nicht für die operative Wiederherstellung. Wesentliche Unterschiede sind:

*   **Zweck**: Aufbewahrung dient der Compliance (Behalten, was man muss, Löschen, was man nicht muss). Backup dient der Wiederherstellung (Wiederherstellen von Daten zu einem bestimmten Zeitpunkt nach einem Verlustereignis).
*   **Datenintegrität**: Eine Backup-Lösung erstellt eine unabhängige, unveränderliche Kopie Ihrer Daten, die an einem separaten Ort gespeichert ist. Dies schützt vor Ransomware-Angriffen, die Daten vor Ort verschlüsseln, oder vor versehentlicher, aber weit verbreiteter Datenkorruption.
*   **Wiederherstellungsgeschwindigkeit & Granularität**: Das Wiederherstellen von Daten aus Purview-Sperren kann komplex und langsam sein. Eine dedizierte `Copilot-Backup`-Lösung ist für eine schnelle, granulare Wiederherstellung konzipiert, die es Ihnen ermöglicht, die Konversationen eines einzelnen Benutzers oder einen gesamten Datensatz problemlos wiederherzustellen.

Hier wird ein Drittanbieter-Cloud-Backup-Spezialist zu einem kritischen Bestandteil einer umfassenden `KI-Daten-Governance`-Strategie. Bei Loop erweitern wir unsere unternehmensweiten Backup-Funktionen, um den gesamten Umfang Ihrer M365-Daten abzudecken, einschließlich dieser neuen KI-Interaktionsaufzeichnungen. Durch die Sicherung der Exchange Online-Postfächer, in denen diese Daten gespeichert sind, stellt unsere Lösung unter [/microsoft-365-backup](/microsoft-365-backup) sicher, dass eine luftdicht isolierte, punktuelle Kopie jederzeit verfügbar ist.

### Ein moderner Ansatz für Copilot-Backup

Der Schutz von KI-Daten sollte keine völlig neuen Tools oder komplexe Workflows erfordern. Eine robuste Backup-Strategie integriert ihn in Ihren bestehenden M365-Datenschutzplan.

[Loop Backup](/) schließt die versteckten Postfachdaten, in denen Copilot-Interaktionen gespeichert sind, automatisch als Teil unseres Standard-Microsoft 365-Backup-Dienstes ein. Der Prozess ist für Administratoren nahtlos:

1.  **Automatisierte Erfassung**: Unser Dienst scannt und sichert regelmäßig den vollständigen Inhalt der Benutzerpostfächer und stellt sicher, dass alle Copilot-Prompts und -Antworten erfasst werden.
2.  **Unveränderlicher, unabhängiger Speicher**: Kopien werden in unserer sicheren, unabhängigen Cloud-Infrastruktur gespeichert, vollständig isoliert von Ihrem Microsoft-Tenant. Dieser "Air-Gap"-Ansatz ist Ihre beste Verteidigung gegen tenantweite Bedrohungen wie Ransomware.
3.  **Point-in-Time-Wiederherstellung**: Wenn Daten verloren gehen, beschädigt oder bösartig gelöscht werden, können Sie die Copilot-Historie eines Benutzers – zusammen mit seinen E-Mails und anderen Daten – zu jedem früheren Zeitpunkt aus Ihrer Backup-Historie wiederherstellen.

Dies gewährleistet Geschäftskontinuität und Datenintegrität, die weit über die nativen Funktionen von Microsoft 365 hinausgehen.

### Fazit: Übernehmen Sie die Kontrolle über Ihre KI-Daten

Microsoft 365 Copilot ist eine transformative Technologie, die jedoch auf einem Modell der geteilten Verantwortung basiert. Microsoft stellt eine leistungsstarke Plattform und Compliance-Tools zur Verfügung, aber die letztendliche Verantwortung für Daten-Governance und -schutz liegt bei Ihrer Organisation.

Administratoren müssen jetzt handeln, um einen Rahmen für die Verwaltung dieses neuen Datenstroms zu schaffen. Dies beinhaltet das Verständnis des Speicherortes, das Konfigurieren geeigneter Aufbewahrungsrichtlinien in Purview und das Anerkennen der Einschränkungen nativer Tools. Für echte Resilienz ist ein dediziertes, drittanbieterbasiertes `Copilot-Backup` kein Luxus – es ist eine Notwendigkeit. Durch die Integration von KI-Konversationsdaten in eine robuste Backup-Strategie stellen Sie sicher, dass Ihre Organisation vertrauensvoll innovieren kann, da sie weiß, dass ihre wertvollsten digitalen Assets sicher, konform und wiederherstellbar sind.
