AI Governance · FinOps · Microsoft 365
AI Agent Governance: Wer darf Agenten erstellen, wer trägt die Verantwortung?
Sobald aus ersten Tests ein breiter Einsatz wird, reicht die technische Funktion nicht mehr aus. Dann müssen Organisationen Datenzugriff, Verantwortlichkeiten, Lebenszyklus, Nutzung, Kosten und Business Value gemeinsam steuern.
Kurz gesagt
Governance ist mehr als Security.
Gute Agent-Governance schafft verlässliche Leitplanken, damit Organisationen AI Agents kontrolliert entwickeln, bereitstellen, überwachen und bei Bedarf wieder außer Betrieb nehmen können.
- 01Mit dem geschäftlichen Ergebnis starten
- 02Kontrollen an Risiko und Reichweite ausrichten
- 03Verantwortung über den Lebenszyklus festlegen
- 04Kosten und Business Value gemeinsam messen
Zuerst der Nutzen
Mit dem gewünschten Ergebnis starten - nicht mit dem Agenten
Bevor ein Agent gebaut wird, sollte zuerst der konkrete Nutzen geklärt werden. Erst danach wird entschieden, welche Art von Agent, welche Wissensquellen, welche Aktionen und welcher Bereitstellungskanal benötigt werden.
Ein HR-Agent soll wiederkehrende Fragen zu Urlaub, Reisekosten und internen Richtlinien beantworten und dadurch die Bearbeitungszeit im HR-Service reduzieren.
- 01Welcher Prozess oder welches Problem soll verbessert werden?
- 02Wer soll den Agenten nutzen?
- 03Welche Aufgaben darf er selbstständig ausführen?
- 04Welche Daten benötigt er wirklich?
- 05Wie wird Erfolg gemessen?
- 06Was passiert bei einer falschen Antwort oder Aktion?
Ein klarer Use Case verhindert, dass eine technisch interessante Lösung entsteht, für die später weder ein eindeutiger Nutzen noch ein verantwortlicher Fachbereich vorhanden ist.
Governance nach Risiko
Nicht jeder Agent braucht dieselben Kontrollen
Ein persönlicher Agent mit begrenztem Zugriff hat ein anderes Risikoprofil als ein unternehmensweiter Agent, der sensible Daten verarbeitet oder Aktionen in Drittsystemen ausführt. Microsoft beschreibt dafür ein Zonenmodell.
Persönliche Produktivität
Individuelle Tests und persönliche Unterstützung mit begrenzter Reichweite.
Zusammenarbeit im Team
Agenten für Abteilungen oder klar definierte Benutzergruppen.
Unternehmensweit verwaltet
Kritische, sensible oder organisationsweit eingesetzte Agenten.
Nicht jeder kleine Test benötigt denselben Freigabeprozess wie ein geschäftskritischer Unternehmensagent. In der Microsoft-Umgebung können die Zonen unter anderem durch Environment Groups, Regeln und Environment Routing unterstützt werden, damit Maker möglichst von Beginn an in der passenden Umgebung arbeiten.
Die Governance-Grundlage
Policy, Process und People müssen zusammenwirken
Technische Werkzeuge allein schaffen noch keine funktionierende Governance. Richtlinien geben den Rahmen vor, Prozesse machen ihn ausführbar und Menschen übernehmen die Verantwortung.
Was ist erlaubt?
Richtlinien definieren den organisatorischen Rahmen.
- Agententypen und Einsatzbereiche
- Daten, Konnektoren und Modelle
- Teilen, Veröffentlichen und Kostenlimits
Wie wird es umgesetzt?
Prozesse übersetzen Leitplanken in konkrete Abläufe.
- Use-Case- und Risikobewertung
- Test, Freigabe und ALM
- Monitoring, Eskalation und Stilllegung
Wer ist verantwortlich?
Governance braucht befugte, qualifizierte und verantwortliche Personen.
- Fachlicher und technischer Owner
- IT, Security und Datenschutz
- Lizenzmanagement, FinOps und CoE
Nicht jede Organisation benötigt sofort ein großes neues Gremium. Aber jeder produktive Agent benötigt eindeutig zugeordnete fachliche und technische Verantwortlichkeiten.
Security und Daten
Datenzugriff vor der Skalierung absichern
Ein Agent löst bestehende Berechtigungsprobleme nicht automatisch. Er kann sie schneller sichtbar machen - oder ihre Auswirkungen vergrößern.
Wissensquellen
Sind Inhalte aktuell, freigegeben und korrekt klassifiziert?
Identität
Arbeitet der Agent mit Nutzerrechten oder einer technischen Identität?
Berechtigungen
Sind SharePoint, Dataverse, APIs und Drittsysteme nach Least Privilege angebunden?
Schutzregeln
Welche DLP-, Sensitivity-Label-, Purview- und Connector-Regeln greifen?
Vertrauliche Informationen dürfen nicht unbeabsichtigt in Antworten oder Aktionen einfließen. Diese Prüfung gehört vor die breite Nutzung - nicht erst hinter einen späteren Sicherheitsvorfall.
Aktionen gezielt steuern
Konnektoren, Kanäle und Freigaben kontrollieren
Viele Agenten beantworten nicht nur Fragen. Sie können Workflows starten, Datensätze verändern oder externe Systeme ansprechen. Damit steigt neben dem Nutzen auch das Risiko.
Informationen bereitstellen
Der Agent sucht, fasst zusammen oder beantwortet Fragen innerhalb eines klaren Informationsbereichs.
Systeme verändern
Der Agent erstellt, genehmigt, überträgt oder löscht Daten und löst weitere Prozessschritte aus.
- Welche Konnektoren, Tools und externen Endpunkte werden verwendet?
- Welche Aktionen darf der Agent ausführen?
- Wann ist eine Benutzerbestätigung erforderlich?
- Über welche Kanäle ist der Agent erreichbar?
- Wer darf ihn verwenden, teilen oder veröffentlichen?
- Wie werden Nutzer und Agent authentifiziert?
Je weitreichender eine Aktion ist, desto wichtiger werden Tests, Freigaben, Protokollierung und eine klar definierte Möglichkeit, den Agenten schnell zu stoppen.
Von der Idee bis zur Stilllegung
Verantwortung über den gesamten Lebenszyklus festlegen
Ein Agent ist nach der Veröffentlichung nicht fertig. Wissen, Prozesse, Berechtigungen, Modelle und verbundene Systeme verändern sich.
- 01
Idee und Bewertung
Gibt es einen klaren Use Case, einen Owner und einen messbaren Nutzen?
- 02
Entwicklung
Wird in der richtigen Umgebung und nach den geltenden Leitplanken gebaut?
- 03
Test und Freigabe
Wurden Funktion, Sicherheit, Datenschutz, Kosten und Fehlerszenarien geprüft?
- 04
Veröffentlichung
Wer darf den Agenten nutzen und über welche Kanäle?
- 05
Betrieb und Monitoring
Funktioniert der Agent zuverlässig, sicher und wirtschaftlich?
- 06
Änderung
Wer prüft neue Datenquellen, Prompts, Modelle, Konnektoren oder Aktionen?
- 07
Stilllegung
Wann wird der Agent deaktiviert und wie werden Rechte und Verbindungen bereinigt?
Verlässt ein Owner das Unternehmen oder wechselt die Rolle, darf der Agent nicht ohne fachliche und technische Betreuung weiterlaufen.
Transparenz schaffen
Inventarisierung, Monitoring und Reporting verbinden
Eine Organisation kann nur steuern, was sie kennt. Eine zentrale Übersicht sollte zeigen, welche Agenten existieren, wer sie verantwortet, was sie nutzen und wie sie sich im Betrieb verhalten.
Inventory
Was existiert wo, wer ist Owner und wie ist der Agent konfiguriert?
Monitoring
Wie entwickeln sich Nutzung, Qualität, Fehler und technische Gesundheit?
Security
Welche Datenzugriffe, Konnektoren oder Konfigurationen erzeugen Risiken?
Value
Wie stehen Adoption, Kosten und geschäftlicher Nutzen zueinander?
Je nach Szenario können das Microsoft 365 Admin Center, das Power Platform Admin Center, Microsoft Purview und weitere Monitoring-Werkzeuge beitragen. Entscheidend ist, dass Governance-, Security-, Betriebs- und Kostenverantwortliche gemeinsam ein vollständiges Bild erhalten.
Governed Discovery
Einen vertrauenswürdigen Ort für Agenten schaffen
Wenn Mitarbeitende nicht wissen, welche Agenten offiziell freigegeben sind, entstehen schnell Doppelentwicklungen, unkontrollierte Freigaben oder Schatten-AI.
Microsoft Agent Store
Ein kontrollierter Einstiegspunkt für zugelassene Microsoft-, Partner- und unternehmenseigene Agenten.
- Vertrauenswürdige Agenten leichter finden
- Nicht freigegebene Lösungen abgrenzen
- Doppelentwicklungen reduzieren
- Verantwortung und Support transparent machen
Ein Agent Store ersetzt nicht die Governance. Er ist der sichtbare Zugang zu Agenten, die zuvor nach definierten Kriterien bewertet und freigegeben wurden.
FinOps für Agenten
Auch Verbrauch und Kosten gehören zur Governance
Ein Agent kann technisch sicher sein und trotzdem wirtschaftlich aus dem Ruder laufen. Bei nutzungsabhängigen Modellen müssen Kostenverantwortung, Monitoring und Reaktionswege vor der breiten Bereitstellung geklärt werden.
Vor dem Rollout
Credits, Kapazität, Abrechnungsmodell, Kostenstelle, Budget und Schwellenwerte definieren.
Im Betrieb
Realen Verbrauch, auffällige Abweichungen und Kosten pro erfolgreichem Vorgang überwachen.
Regelmäßig
Skalieren, optimieren oder stilllegen - abhängig von Qualität, Nutzung, Kosten und Wert.
Das Power Platform Admin Center stellt Funktionen bereit, um Copilot-Studio- Kapazität und Verbrauch unter anderem auf Umgebungs- und Agentenebene zu betrachten. Abhängig vom Modell können Verbrauchsalarme oder Caps helfen, Kosten zu steuern.
Der Microsoft Copilot Credit Estimator hilft bei einer ersten Mengenschätzung. Er ersetzt weder das Monitoring der realen Nutzung noch die Bewertung der tatsächlichen Wirtschaftlichkeit. Zum Estimator-Artikel →
Business Value
Erfolg nicht an der Anzahl der Agenten messen
Viele veröffentlichte Agenten sind noch kein Beleg für eine erfolgreiche AI-Strategie. Entscheidend ist, ob ein Agent einen nachvollziehbaren Beitrag zu einem geschäftlichen Ergebnis leistet.
Ein häufig geöffneter Agent ist nicht automatisch wertvoll. Ebenso kann ein Agent mit wenigen Nutzern einen hohen Mehrwert schaffen, wenn er einen teuren oder kritischen Prozess verbessert. Governance sollte deshalb regelmäßig hinterfragen, ob der weitere Betrieb sinnvoll ist.
Vor der organisationsweiten Bereitstellung
15 Fragen für produktionsreife Agenten
Sind mehrere dieser Fragen ungeklärt, ist der Agent möglicherweise technisch bereit - organisatorisch aber noch nicht produktionsreif.
- Welches konkrete Ergebnis soll der Agent erreichen?
- Wer ist der fachliche Owner?
- Wer ist für Technik und Betrieb verantwortlich?
- Welcher Governance-Zone oder Risikoklasse wird der Agent zugeordnet?
- Welche Nutzer oder Gruppen dürfen ihn verwenden?
- Welche Datenquellen und Inhalte nutzt er?
- Welche Identität und Berechtigungen verwendet er?
- Welche Konnektoren, Tools, APIs und Aktionen sind eingebunden?
- Welche Kanäle und Freigabemöglichkeiten sind erlaubt?
- Welche Security-, Datenschutz- und Compliance-Prüfungen sind erforderlich?
- Wie wurden Qualität, Fehlerszenarien und unerwünschte Aktionen getestet?
- Welche Credits, Kapazitäten und Kosten können entstehen?
- Welche Nutzungs-, Qualitäts-, Sicherheits- und Kostenkennzahlen werden überwacht?
- Wie sieht der Eskalations- und Abschaltprozess aus?
- Wann wird geprüft, ob der Agent weiterhin benötigt wird und Mehrwert schafft?
Copilot Credits kalkulieren: Was der Microsoft Estimator kann - und was nicht
Credit-Volumen schätzen, Kostentreiber erkennen und reale Nutzung nachsteuern.
Offizielle Microsoft-Quellen
Stand: August 2026
Produktfunktionen und Preview-Status können sich ändern. Prüfen Sie bei einer konkreten Implementierung immer die aktuelle Dokumentation und die eigenen Sicherheits-, Datenschutz-, Lizenz- und Compliance-Anforderungen.
Der Microsoft-365-Agent-Deployment-Blueprint richtet sich laut Microsoft hauptsächlich an Agenten, die mit Agent Builder in der Microsoft-365-Copilot-App erstellt werden. Nicht jede genannte Funktion oder Kontrolle gilt deshalb unverändert für jeden Agententyp, Harness, Kanal oder jede Lizenzkonstellation. Diese Seite dient der verständlichen fachlichen Einordnung und ersetzt keine verbindliche Sicherheits-, Datenschutz-, Compliance- oder Lizenzberatung.