Wissen für bessere Technologieentscheidungen
WissensdatenbankAI FinOps & Token Economics

AI FinOps · Microsoft Security Copilot

Was sind Security Compute Units –
und wie viele Aufgaben schafft eine SCU wirklich?

Microsoft Security Copilot wird nicht nach Prompts, Nutzern oder Tokens abgerechnet, sondern über Rechenkapazität in Security Compute Units. Genau deshalb gibt es keine seriöse pauschale Antwort wie „eine SCU entspricht zehn Aufgaben“. Dieser Leitfaden zeigt, wann SCUs verbraucht werden, welche Kapazitätsmodelle gelten und wie sich der reale Bedarf belastbar planen lässt.

Eine SCU ist Rechenkapazität – keine feste Anzahl von Aufgaben.

Security Copilot verbraucht SCUs, wenn ein Security-Workload tatsächlich ausgeführt wird. Wie viel eine Ausführung benötigt, hängt von Umfang, Komplexität, Plugins, Daten und Automatisierung ab.

  1. 01SCUs gelten für Microsoft Security Copilot – nicht für Microsoft 365 Copilot oder Copilot Studio Credits.
  2. 02Prompts, eingebettete Funktionen, Promptbooks, Agenten und automatisierte Aufrufe können SCUs verbrauchen.
  3. 03Microsoft 365 E5/E7 kann monatliche SCUs enthalten; andere Kunden provisionieren Kapazität stündlich.
  4. 04Aufgaben pro SCU werden aus dem gemessenen Durchschnitt eines konkreten Workloads berechnet.

Von der Lizenz zur Rechenkapazität

Security Copilot hilft bei Security-Arbeit.
SCUs betreiben die Ausführung.

Security Copilot ist Microsofts generative und agentische AI-Lösung für Security- und IT-Teams. Sie steht im eigenen Portal sowie eingebettet in Microsoft Defender, Entra, Intune, Purview und weiteren Security-Erlebnissen zur Verfügung. Die Berechtigung öffnet den Zugang; SCU-Kapazität ermöglicht die tatsächliche Verarbeitung.

01

Vier Dinge, die nicht verwechselt werden sollten

Lizenz, Zugriff, Aufgabe und Compute beschreiben unterschiedliche Ebenen. Erst ihre Trennung macht Kosten und Kapazität verständlich.

PRODUKT

Microsoft Security Copilot

Eine AI-gestützte Security-Lösung für Analysen, Zusammenfassungen, Untersuchungen, Abfragen und agentische Automatisierung – standalone und eingebettet.

KAPAZITÄT

Security Compute Unit

Eine Maßeinheit für die Rechenleistung, mit der Security-Copilot-Workloads zuverlässig ausgeführt werden. SCU misst Compute, nicht den fachlichen Wert einer Aufgabe.

AUSFÜHRUNG

Prompt, Promptbook, Agent, Primitive

Microsoft unterscheidet einzelne Prompts, mehrstufige Promptbooks, Agenten und systemseitige AI-Aufrufe ohne direkte Nutzereingabe.

NICHT IDENTISCH

Keine Tokens und keine Copilot Credits

SCUs sind ein eigenes Kapazitäts- und Abrechnungsmodell für Security Copilot. Sie dürfen nicht mit LLM-Tokens oder Copilot Studio Credits gleichgesetzt werden.

Merksatz:

Die Lizenz beantwortet, wer oder welcher Tenant Security Copilot nutzen darf. Die SCU beantwortet, wie viel Security-Copilot-Compute für die Ausführung verfügbar ist.

02

SCUs werden bei der Ausführung eines Security-Copilot-Workloads verbraucht

Entscheidend ist nicht nur, wo eine Funktion sichtbar ist, sondern ob sie Security Copilot aufruft. Microsoft nennt insbesondere diese Verbrauchswege:

STANDALONE

Prompts im Security-Copilot-Portal

Ein Analyst startet eine Untersuchung, lässt ein Skript erklären oder fragt nach relevanten Bedrohungsinformationen.

Manueller oder automatisierter Aufruf
EMBEDDED

Eingebettete Security-Funktionen

Security Copilot wird direkt aus Defender, Entra, Intune, Purview oder einem anderen unterstützten Microsoft-Erlebnis aufgerufen.

Zum Beispiel eine Incident-Zusammenfassung
AGENT

Microsoft- und Partner-Agenten

Ein Agent führt wiederkehrende oder autonome Security-Schritte aus. Die laufende Agentenarbeit nutzt SCUs wie andere Security-Copilot-Funktionen.

Interaktiv, geplant oder ereignisgesteuert
AUTOMATION

Promptbooks, Logic Apps und Connectoren

Mehrere Schritte oder API-nahe Aufrufe können automatisiert ausgeführt werden. Zusätzlich können Kosten des aufrufenden Dienstes entstehen.

Jeder tatsächliche Security-Copilot-Aufruf zählt

Bei selbst erstellten Security-Agenten ist der Lebenszyklus wichtig

Laut aktueller Microsoft-Developer-Dokumentation verbraucht nicht jede Builder-Aktion Compute. Die dort beschriebenen Agent-Funktionen enthalten teilweise Preview-Informationen.

Agent im Builder erstellenNein

Das Anlegen oder Generieren des Agenten startet noch keinen SCU-Workload.

Agent testenJa

Der Test führt den Workload aus und verbraucht deshalb SCUs.

Agent veröffentlichenNein

Der Veröffentlichungsvorgang selbst verbraucht keine SCUs.

Veröffentlichten Agenten ausführenJa

Jede reale Agentenausführung benötigt Security-Copilot-Compute.

Zusatzkosten nicht vergessen:

SCUs decken Security-Copilot-Compute ab. Voraussetzungen und verbundene Produkte – etwa Microsoft Sentinel, Azure Logic Apps oder eine kostenpflichtige Partner-Agent-Lizenz – können separat berechnet werden.

03

Enthalten, provisioniert oder als Overage – welches Modell gilt?

Ob SCUs manuell gekauft werden müssen, hängt vor allem von der Microsoft-365-Lizenz und der Aktivierung im Tenant ab.

M365 E5 / E7

Enthaltener Monats-Pool

Für berechtigte und aktivierte Microsoft-365-E5/E7-Tenants stellt Microsoft 400 SCUs pro Monat je 1.000 bezahlte Nutzerlizenzen bereit – anteilig skalierend und bis maximal 10.000 SCUs pro Monat.

  • Tenantweit über Nutzer und Erlebnisse geteilt
  • Keine stündliche Berechnung des enthaltenen Pools
  • Monatlicher Reset, kein Übertrag
  • Phasenweise Aktivierung muss im Tenant erfolgt sein
PROVISIONED

Stündliche Basiskapazität

Kunden ohne enthaltene E5/E7-Kapazität provisionieren mindestens eine SCU. Microsoft empfiehlt für eine erste Erprobung drei provisionierte SCUs mit unbegrenztem Overage – danach wird anhand realer Nutzung angepasst.

  • Vorab bereitgestellt
  • Refresh je voller Abrechnungsstunde
  • Ungenutzte SCUs verfallen am Stundenende
  • Geeignet für planbare Grundlast
OVERAGE

Verbrauchsabhängige Spitzenkapazität

Im provisionierten Modell greift Overage, wenn die Basis nicht reicht. Es kann mit einem Stundenlimit oder unbegrenzt konfiguriert werden und wird nach tatsächlich verbrauchten Einheiten auf eine Dezimalstelle berechnet.

  • Nur bei tatsächlicher Nutzung
  • Puffert unerwartete Spitzen
  • Limit schützt Budget – kann aber Arbeit stoppen
  • Nicht zwischen Workspaces teilbar
Was passiert ohne freie Kapazität?

Ist die verfügbare provisionierte und konfigurierte Overage-Kapazität zu 100 Prozent verbraucht, kann Security Copilot weitere Anfragen ablehnen. Bei stündlich provisionierter Kapazität wird in der nächsten vollen Abrechnungsstunde wieder Kapazität verfügbar. Für den E5/E7-Inclusion-Pool beschreibt Microsoft eine separate, noch auszurollende Pay-as-you-go-Erweiterung; ihre Verfügbarkeit muss im Tenant geprüft werden.

04

Wie viele Aufgaben kann eine SCU erledigen?

Microsoft gibt bewusst keine feste Aufgabenquote an: Jeder Prompt und jeder Workflow kann unterschiedlich komplex sein. Eine kurze Zusammenfassung, eine mehrstufige Untersuchung und ein autonomer Agent sind keine gleich großen Einheiten.

DIREKTE ANTWORT

Eine SCU hat keine feste Anzahl von Aufgaben. Erst wenn der durchschnittliche SCU-Verbrauch eines konkreten, wiederholbaren Workloads gemessen wurde, lässt sich eine belastbare Aufgabenmenge ableiten.

PlanungsformelMögliche gleichartige Ausführungen = verfügbare SCUs ÷ gemessene SCUs je Ausführung

Was Microsofts offizielles Zahlenbeispiel zeigt

Microsoft nutzt folgende Werte zur Erklärung seiner Kapazitäts- und Abrechnungsmodelle. Sie sind ein Beispiel, keine allgemeine Preisliste für Prompts oder Funktionen.

Beispiel-WorkloadDauer im BeispielVerbrauch im BeispielRein rechnerisch je 1 SCU
Prompt ausführen40 Sekunden3,0 SCUs0,33 solcher Ausführungen – eine vollständige Ausführung benötigt hier 3 SCUs
Incident zusammenfassen10 Sekunden0,5 SCU2 solcher Ausführungen
Warum aus 0,5 SCU nicht „jede Zusammenfassung kostet 0,5“ wird:

Umfang, Kontext, Plugins, Datenmenge, Modellschritte und Workflow können sich unterscheiden. Nutzen Sie das Beispiel nur zum Verständnis der Mathematik; für Planung und Budget zählt der Verbrauch im eigenen Tenant.

05

Wie die Abrechnung bei provisionierten SCUs funktioniert

Bei stündlich provisionierter Kapazität wird die bereitgestellte Menge je fester Uhrstunde berechnet – nicht nur das, was tatsächlich genutzt wurde. Overage folgt dagegen dem gemessenen Zusatzverbrauch.

BASE

Provisionierte SCUs

Werden je Abrechnungsstunde bezahlt. Eine Änderung mitten in der Stunde kann einen weiteren vollständigen Kapazitätsblock auslösen.

USED

Tatsächlicher Verbrauch

Zeigt, wie viel Compute die Workloads wirklich genutzt haben. Ungenutzte provisionierte Kapazität wird nicht in die nächste Stunde übertragen.

SPIKE

Overage-SCUs

Werden erst nach Ausschöpfung der Basis genutzt und auf eine Dezimalstelle nach Verbrauch abgerechnet – bis zum konfigurierten Limit.

OFFIZIELLES MICROSOFT-ABRECHNUNGSBEISPIEL

Vier SCUs provisioniert, 3,5 SCUs verbraucht

4

provisionierte SCUs in der Stunde

3,5

tatsächlich verbrauchte SCUs

$16

4 × $4 im Microsoft-Beispiel

Die freie Differenz von 0,5 SCU wird nicht gutgeschrieben.

Würde der Verbrauch über vier SCUs steigen, käme – sofern konfiguriert – Overage hinzu. Microsoft nennt im aktuellen USD-Beispiel $6 je verbrauchter Overage-SCU.

Preisstand laut US-Preisseite am 13. August 2026. Microsoft kennzeichnet die Werte als Schätzung; Vertrag, Region, Währung, Kaufzeitpunkt und Steuern können den tatsächlichen Preis verändern.
06

Aus einem Monats-Pool wird erst mit Messdaten eine Aufgabenplanung

Ein Unternehmen mit 1.000 bezahlten Microsoft-365-E5/E7-Nutzerlizenzen und aktivierter Inclusion erhält nach Microsofts Modell 400 SCUs pro Monat. Der Pool wird von allen berechtigten Security-Copilot-Erlebnissen im Tenant gemeinsam genutzt.

ANGENOMMEN – IM EIGENEN DASHBOARD GEMESSEN

Ein wiederkehrender Workflow benötigt durchschnittlich 0,8 SCU je Lauf

Andere Prompts, Agenten und eingebettete Funktionen haben im Monat bereits 120 SCUs verbraucht. Für den betrachteten Workflow bleiben damit 280 SCUs.

400

enthaltene SCUs im Monat

−120

anderweitiger Verbrauch

280

verbleibende SCUs

350

mögliche ähnliche Läufe bei 0,8 SCU

280 SCUs ÷ 0,8 SCU je Lauf = 350 vergleichbare AusführungenDas ist eine Planungsrechnung, keine Microsoft-Verbrauchszusage. Für produktive Automation zusätzlich Spitzen, Fehlversuche, Qualitätsprüfungen, Wachstum und parallelen Verbrauch berücksichtigen.
07

SCU-Bedarf in sechs Schritten planen

Der Microsoft Capacity Calculator liefert einen Startpunkt. Eine belastbare Dimensionierung entsteht jedoch erst aus realer Nutzung, Stundenprofil und fachlichem Ergebnis.

  1. 01

    Workloads inventarisieren

    Standalone, eingebettete Funktionen, Promptbooks, Agenten, Logic Apps und Partnerlösungen mit Owner und Zweck erfassen.

  2. 02

    Klein pilotieren

    Repräsentative Aufgaben und Spitzenzeiten testen, statt von einer pauschalen Aufgabenquote auszugehen.

  3. 03

    Verbrauch exportieren

    Im Usage Dashboard bis zu 90 Tage nach Prompt, Promptbook, Agent, Primitive, Nutzer, Plugin und Erfahrung analysieren.

  4. 04

    Grundlast und Spitze trennen

    Provisionierte Kapazität an stabile Nutzung anpassen und Overage bewusst für Schwankungen dimensionieren.

  5. 05

    Budget und Service abwägen

    Ein niedriges Overage-Limit schützt Kosten, kann aber in kritischen Untersuchungen zu Unterbrechungen führen.

  6. 06

    Wert und Qualität messen

    Nicht nur SCUs pro Lauf betrachten, sondern Zeitgewinn, Qualität, Risikoreduktion, Fehlerrate und fachliches Ergebnis.

Praktische Kennzahl:

SCU pro erfolgreich abgeschlossenem Security-Ergebnis ist aussagekräftiger als SCU pro Prompt. Ein günstiger Prompt ohne verwertbares Ergebnis ist nicht effizient.

Eine SCU ist kein Aufgabenpaket.

Sie ist Security-Copilot-Rechenkapazität. Wie viele Aufgaben daraus entstehen, ergibt sich aus dem gemessenen Verbrauch eines klar definierten Workloads – innerhalb des richtigen Kapazitätsmodells und mit Blick auf Qualität, Risiko und Geschäftswert.

Mit aktuellen Microsoft-Quellen geprüft.

Der Artikel spiegelt die am 13. August 2026 öffentlich verfügbaren Microsoft-Angaben wider. Security-Copilot-Inclusion, Preview-Funktionen, Verbrauch und Preise können sich ändern; vor einer Beschaffung oder Automatisierung sollten Tenant, Vertrag und aktuelle Produktdokumentation geprüft werden.

LizenzFrau ist eine unabhängige Wissensplattform. Microsoft, Microsoft 365, Security Copilot, Defender, Entra, Intune, Purview und Sentinel sind Marken von Microsoft. Alle Rechenbeispiele sind Einordnungen auf Basis der verlinkten offiziellen Quellen und keine individuelle Preis- oder Lizenzberatung.

Passend dazu · AI Governance

AI Agent Governance: Wer darf Agenten erstellen – und wer trägt die Verantwortung?

Wie Risiko, Datenzugriff, Lifecycle, Monitoring, Kosten und Business Value für Agenten gemeinsam gesteuert werden.