AI FinOps · Microsoft Security Copilot
Was sind Security Compute Units –
und wie viele Aufgaben schafft eine SCU wirklich?
Microsoft Security Copilot wird nicht nach Prompts, Nutzern oder Tokens abgerechnet, sondern über Rechenkapazität in Security Compute Units. Genau deshalb gibt es keine seriöse pauschale Antwort wie „eine SCU entspricht zehn Aufgaben“. Dieser Leitfaden zeigt, wann SCUs verbraucht werden, welche Kapazitätsmodelle gelten und wie sich der reale Bedarf belastbar planen lässt.
Die kurze Antwort
Eine SCU ist Rechenkapazität – keine feste Anzahl von Aufgaben.
Security Copilot verbraucht SCUs, wenn ein Security-Workload tatsächlich ausgeführt wird. Wie viel eine Ausführung benötigt, hängt von Umfang, Komplexität, Plugins, Daten und Automatisierung ab.
- 01SCUs gelten für Microsoft Security Copilot – nicht für Microsoft 365 Copilot oder Copilot Studio Credits.
- 02Prompts, eingebettete Funktionen, Promptbooks, Agenten und automatisierte Aufrufe können SCUs verbrauchen.
- 03Microsoft 365 E5/E7 kann monatliche SCUs enthalten; andere Kunden provisionieren Kapazität stündlich.
- 04Aufgaben pro SCU werden aus dem gemessenen Durchschnitt eines konkreten Workloads berechnet.
Von der Lizenz zur Rechenkapazität
Security Copilot hilft bei Security-Arbeit.
SCUs betreiben die Ausführung.
Security Copilot ist Microsofts generative und agentische AI-Lösung für Security- und IT-Teams. Sie steht im eigenen Portal sowie eingebettet in Microsoft Defender, Entra, Intune, Purview und weiteren Security-Erlebnissen zur Verfügung. Die Berechtigung öffnet den Zugang; SCU-Kapazität ermöglicht die tatsächliche Verarbeitung.
Begriffe richtig einordnen
Vier Dinge, die nicht verwechselt werden sollten
Lizenz, Zugriff, Aufgabe und Compute beschreiben unterschiedliche Ebenen. Erst ihre Trennung macht Kosten und Kapazität verständlich.
Microsoft Security Copilot
Eine AI-gestützte Security-Lösung für Analysen, Zusammenfassungen, Untersuchungen, Abfragen und agentische Automatisierung – standalone und eingebettet.
Security Compute Unit
Eine Maßeinheit für die Rechenleistung, mit der Security-Copilot-Workloads zuverlässig ausgeführt werden. SCU misst Compute, nicht den fachlichen Wert einer Aufgabe.
Prompt, Promptbook, Agent, Primitive
Microsoft unterscheidet einzelne Prompts, mehrstufige Promptbooks, Agenten und systemseitige AI-Aufrufe ohne direkte Nutzereingabe.
Keine Tokens und keine Copilot Credits
SCUs sind ein eigenes Kapazitäts- und Abrechnungsmodell für Security Copilot. Sie dürfen nicht mit LLM-Tokens oder Copilot Studio Credits gleichgesetzt werden.
Die Lizenz beantwortet, wer oder welcher Tenant Security Copilot nutzen darf. Die SCU beantwortet, wie viel Security-Copilot-Compute für die Ausführung verfügbar ist.
Wann werden SCUs gebraucht?
SCUs werden bei der Ausführung eines Security-Copilot-Workloads verbraucht
Entscheidend ist nicht nur, wo eine Funktion sichtbar ist, sondern ob sie Security Copilot aufruft. Microsoft nennt insbesondere diese Verbrauchswege:
Prompts im Security-Copilot-Portal
Ein Analyst startet eine Untersuchung, lässt ein Skript erklären oder fragt nach relevanten Bedrohungsinformationen.
Manueller oder automatisierter AufrufEingebettete Security-Funktionen
Security Copilot wird direkt aus Defender, Entra, Intune, Purview oder einem anderen unterstützten Microsoft-Erlebnis aufgerufen.
Zum Beispiel eine Incident-ZusammenfassungMicrosoft- und Partner-Agenten
Ein Agent führt wiederkehrende oder autonome Security-Schritte aus. Die laufende Agentenarbeit nutzt SCUs wie andere Security-Copilot-Funktionen.
Interaktiv, geplant oder ereignisgesteuertPromptbooks, Logic Apps und Connectoren
Mehrere Schritte oder API-nahe Aufrufe können automatisiert ausgeführt werden. Zusätzlich können Kosten des aufrufenden Dienstes entstehen.
Jeder tatsächliche Security-Copilot-Aufruf zähltBei selbst erstellten Security-Agenten ist der Lebenszyklus wichtig
Laut aktueller Microsoft-Developer-Dokumentation verbraucht nicht jede Builder-Aktion Compute. Die dort beschriebenen Agent-Funktionen enthalten teilweise Preview-Informationen.
Das Anlegen oder Generieren des Agenten startet noch keinen SCU-Workload.
Der Test führt den Workload aus und verbraucht deshalb SCUs.
Der Veröffentlichungsvorgang selbst verbraucht keine SCUs.
Jede reale Agentenausführung benötigt Security-Copilot-Compute.
SCUs decken Security-Copilot-Compute ab. Voraussetzungen und verbundene Produkte – etwa Microsoft Sentinel, Azure Logic Apps oder eine kostenpflichtige Partner-Agent-Lizenz – können separat berechnet werden.
Drei Kapazitätswege
Enthalten, provisioniert oder als Overage – welches Modell gilt?
Ob SCUs manuell gekauft werden müssen, hängt vor allem von der Microsoft-365-Lizenz und der Aktivierung im Tenant ab.
Enthaltener Monats-Pool
Für berechtigte und aktivierte Microsoft-365-E5/E7-Tenants stellt Microsoft 400 SCUs pro Monat je 1.000 bezahlte Nutzerlizenzen bereit – anteilig skalierend und bis maximal 10.000 SCUs pro Monat.
- Tenantweit über Nutzer und Erlebnisse geteilt
- Keine stündliche Berechnung des enthaltenen Pools
- Monatlicher Reset, kein Übertrag
- Phasenweise Aktivierung muss im Tenant erfolgt sein
Stündliche Basiskapazität
Kunden ohne enthaltene E5/E7-Kapazität provisionieren mindestens eine SCU. Microsoft empfiehlt für eine erste Erprobung drei provisionierte SCUs mit unbegrenztem Overage – danach wird anhand realer Nutzung angepasst.
- Vorab bereitgestellt
- Refresh je voller Abrechnungsstunde
- Ungenutzte SCUs verfallen am Stundenende
- Geeignet für planbare Grundlast
Verbrauchsabhängige Spitzenkapazität
Im provisionierten Modell greift Overage, wenn die Basis nicht reicht. Es kann mit einem Stundenlimit oder unbegrenzt konfiguriert werden und wird nach tatsächlich verbrauchten Einheiten auf eine Dezimalstelle berechnet.
- Nur bei tatsächlicher Nutzung
- Puffert unerwartete Spitzen
- Limit schützt Budget – kann aber Arbeit stoppen
- Nicht zwischen Workspaces teilbar
Ist die verfügbare provisionierte und konfigurierte Overage-Kapazität zu 100 Prozent verbraucht, kann Security Copilot weitere Anfragen ablehnen. Bei stündlich provisionierter Kapazität wird in der nächsten vollen Abrechnungsstunde wieder Kapazität verfügbar. Für den E5/E7-Inclusion-Pool beschreibt Microsoft eine separate, noch auszurollende Pay-as-you-go-Erweiterung; ihre Verfügbarkeit muss im Tenant geprüft werden.
Die wichtigste Frage
Wie viele Aufgaben kann eine SCU erledigen?
Microsoft gibt bewusst keine feste Aufgabenquote an: Jeder Prompt und jeder Workflow kann unterschiedlich komplex sein. Eine kurze Zusammenfassung, eine mehrstufige Untersuchung und ein autonomer Agent sind keine gleich großen Einheiten.
Eine SCU hat keine feste Anzahl von Aufgaben. Erst wenn der durchschnittliche SCU-Verbrauch eines konkreten, wiederholbaren Workloads gemessen wurde, lässt sich eine belastbare Aufgabenmenge ableiten.
Was Microsofts offizielles Zahlenbeispiel zeigt
Microsoft nutzt folgende Werte zur Erklärung seiner Kapazitäts- und Abrechnungsmodelle. Sie sind ein Beispiel, keine allgemeine Preisliste für Prompts oder Funktionen.
| Beispiel-Workload | Dauer im Beispiel | Verbrauch im Beispiel | Rein rechnerisch je 1 SCU |
|---|---|---|---|
| Prompt ausführen | 40 Sekunden | 3,0 SCUs | 0,33 solcher Ausführungen – eine vollständige Ausführung benötigt hier 3 SCUs |
| Incident zusammenfassen | 10 Sekunden | 0,5 SCU | 2 solcher Ausführungen |
Umfang, Kontext, Plugins, Datenmenge, Modellschritte und Workflow können sich unterscheiden. Nutzen Sie das Beispiel nur zum Verständnis der Mathematik; für Planung und Budget zählt der Verbrauch im eigenen Tenant.
Kapazität ist nicht gleich Verbrauch
Wie die Abrechnung bei provisionierten SCUs funktioniert
Bei stündlich provisionierter Kapazität wird die bereitgestellte Menge je fester Uhrstunde berechnet – nicht nur das, was tatsächlich genutzt wurde. Overage folgt dagegen dem gemessenen Zusatzverbrauch.
Provisionierte SCUs
Werden je Abrechnungsstunde bezahlt. Eine Änderung mitten in der Stunde kann einen weiteren vollständigen Kapazitätsblock auslösen.
Tatsächlicher Verbrauch
Zeigt, wie viel Compute die Workloads wirklich genutzt haben. Ungenutzte provisionierte Kapazität wird nicht in die nächste Stunde übertragen.
Overage-SCUs
Werden erst nach Ausschöpfung der Basis genutzt und auf eine Dezimalstelle nach Verbrauch abgerechnet – bis zum konfigurierten Limit.
Vier SCUs provisioniert, 3,5 SCUs verbraucht
provisionierte SCUs in der Stunde
tatsächlich verbrauchte SCUs
4 × $4 im Microsoft-Beispiel
Die freie Differenz von 0,5 SCU wird nicht gutgeschrieben.
Würde der Verbrauch über vier SCUs steigen, käme – sofern konfiguriert – Overage hinzu. Microsoft nennt im aktuellen USD-Beispiel $6 je verbrauchter Overage-SCU.
Preisstand laut US-Preisseite am 13. August 2026. Microsoft kennzeichnet die Werte als Schätzung; Vertrag, Region, Währung, Kaufzeitpunkt und Steuern können den tatsächlichen Preis verändern.Praxisfall · Enthaltener Pool
Aus einem Monats-Pool wird erst mit Messdaten eine Aufgabenplanung
Ein Unternehmen mit 1.000 bezahlten Microsoft-365-E5/E7-Nutzerlizenzen und aktivierter Inclusion erhält nach Microsofts Modell 400 SCUs pro Monat. Der Pool wird von allen berechtigten Security-Copilot-Erlebnissen im Tenant gemeinsam genutzt.
Ein wiederkehrender Workflow benötigt durchschnittlich 0,8 SCU je Lauf
Andere Prompts, Agenten und eingebettete Funktionen haben im Monat bereits 120 SCUs verbraucht. Für den betrachteten Workflow bleiben damit 280 SCUs.
enthaltene SCUs im Monat
anderweitiger Verbrauch
verbleibende SCUs
mögliche ähnliche Läufe bei 0,8 SCU
Ein belastbarer AI-FinOps-Prozess
SCU-Bedarf in sechs Schritten planen
Der Microsoft Capacity Calculator liefert einen Startpunkt. Eine belastbare Dimensionierung entsteht jedoch erst aus realer Nutzung, Stundenprofil und fachlichem Ergebnis.
- 01
Workloads inventarisieren
Standalone, eingebettete Funktionen, Promptbooks, Agenten, Logic Apps und Partnerlösungen mit Owner und Zweck erfassen.
- 02
Klein pilotieren
Repräsentative Aufgaben und Spitzenzeiten testen, statt von einer pauschalen Aufgabenquote auszugehen.
- 03
Verbrauch exportieren
Im Usage Dashboard bis zu 90 Tage nach Prompt, Promptbook, Agent, Primitive, Nutzer, Plugin und Erfahrung analysieren.
- 04
Grundlast und Spitze trennen
Provisionierte Kapazität an stabile Nutzung anpassen und Overage bewusst für Schwankungen dimensionieren.
- 05
Budget und Service abwägen
Ein niedriges Overage-Limit schützt Kosten, kann aber in kritischen Untersuchungen zu Unterbrechungen führen.
- 06
Wert und Qualität messen
Nicht nur SCUs pro Lauf betrachten, sondern Zeitgewinn, Qualität, Risikoreduktion, Fehlerrate und fachliches Ergebnis.
SCU pro erfolgreich abgeschlossenem Security-Ergebnis ist aussagekräftiger als SCU pro Prompt. Ein günstiger Prompt ohne verwertbares Ergebnis ist nicht effizient.
Merksatz
Eine SCU ist kein Aufgabenpaket.
Sie ist Security-Copilot-Rechenkapazität. Wie viele Aufgaben daraus entstehen, ergibt sich aus dem gemessenen Verbrauch eines klar definierten Workloads – innerhalb des richtigen Kapazitätsmodells und mit Blick auf Qualität, Risiko und Geschäftswert.
Offizielle Quellen
Mit aktuellen Microsoft-Quellen geprüft.
Der Artikel spiegelt die am 13. August 2026 öffentlich verfügbaren Microsoft-Angaben wider. Security-Copilot-Inclusion, Preview-Funktionen, Verbrauch und Preise können sich ändern; vor einer Beschaffung oder Automatisierung sollten Tenant, Vertrag und aktuelle Produktdokumentation geprüft werden.
- 01Microsoft Learn — Security Compute Units and capacity↗Quelle öffnen
- 02Microsoft Learn — Security Copilot inclusion for Microsoft 365 E5 and E7↗Quelle öffnen
- 03Microsoft Learn — Manage Security Compute Unit usage↗Quelle öffnen
- 04Microsoft Learn — Security Copilot FAQ↗Quelle öffnen
- 05Microsoft Learn — Get started with Security Copilot↗Quelle öffnen
- 06Microsoft Learn — Manual onboarding for non-Microsoft 365 E5/E7 customers↗Quelle öffnen
- 07Microsoft Learn — Cost considerations for Security Copilot agents↗Quelle öffnen
- 08Microsoft — Security Copilot pricing↗Quelle öffnen
LizenzFrau ist eine unabhängige Wissensplattform. Microsoft, Microsoft 365, Security Copilot, Defender, Entra, Intune, Purview und Sentinel sind Marken von Microsoft. Alle Rechenbeispiele sind Einordnungen auf Basis der verlinkten offiziellen Quellen und keine individuelle Preis- oder Lizenzberatung.
Passend dazu · AI GovernanceAI Agent Governance: Wer darf Agenten erstellen – und wer trägt die Verantwortung?
Wie Risiko, Datenzugriff, Lifecycle, Monitoring, Kosten und Business Value für Agenten gemeinsam gesteuert werden.