ChatGPT in Microsoft Teams und Slack Einführung mit Regeln.
Seit Ende September 2026 können Unternehmen mit ChatGPT Business oder Enterprise @ChatGPT direkt in Slack und Microsoft Teams nutzen: Wer den Assistenten in einem freigeschalteten Kanal oder Thread erwähnt oder ihm direkt schreibt, bekommt eine Antwort, die den Gesprächsverlauf und die von Admins verbundenen Werkzeuge einbezieht. Das ist bequem, verschiebt aber die Zugriffskontrolle. Nicht mehr allein die persönlichen ChatGPT-Konten entscheiden, wer mit welchen Firmendaten arbeitet, sondern die Frage, in welchen Kanälen der Assistent aktiv ist und auf welche Firmenkonten er zugreifen darf. Dieser Leitfaden erklärt Stand Oktober 2026, was die Funktion kann, wie die Einrichtung abläuft, was Kanalteilnehmer sehen und tun können, welche Kanäle Sie besser nicht freischalten und wo die Dokumentation noch Lücken hat. Am Ende steht ein Einführungsplan mit Pilotkanal und Spielregeln.
Hinweis: Dieser Beitrag gibt den Rechts- und Steuerstand zum unten angegebenen Datum allgemein wieder. Er ist keine Rechts- oder Steuerberatung und ersetzt nicht die Prüfung Ihres Einzelfalls durch eine Rechtsanwältin, einen Rechtsanwalt, eine Steuerberaterin oder einen Steuerberater. Alle Angaben ohne Gewähr für Vollständigkeit und Aktualität.
Was kann @ChatGPT in Slack und Microsoft Teams?
@ChatGPT ist ein Assistent, der in Slack und Microsoft Teams als eigenes Mitglied auftritt. Sie erwähnen ihn in einem Kanal oder Thread oder schreiben ihm direkt. Er liest den verfügbaren Gesprächskontext und antwortet im Chat. Typische Aufgaben laut OpenAI: Fragen beantworten, Diskussionen zusammenfassen, Texte entwerfen, Code schreiben. Typisches Beispiel: Aus einem langen Thread ein Projekt-Update formulieren.
Der eigentliche Unterschied zu einem einfachen Chatbot liegt in den verbundenen Werkzeugen. Admins legen fest, welche Firmenkonten @ChatGPT nutzen darf, etwa ein Dokumentenlaufwerk, ein Ticketsystem oder ein Code-Repository. Damit kann der Assistent im Kanal Informationen aus diesen Quellen holen und, wenn die Verbindung Schreibrechte hat, auch Aktionen auslösen. Welche Schreib- und Sendeaktionen tatsächlich funktionieren und wer sie auslösen kann, sollen Admins laut OpenAI vor jeder Ausweitung gezielt testen.
Drei Dinge kann @ChatGPT zum Start bewusst nicht:
- Kein Gedächtnis: Laut OpenAI hat @ChatGPT keine eigene Memory-Funktion und nutzt auch nicht die persönlichen ChatGPT-Erinnerungen der Mitarbeiter.
- Keine geerbten Rechte: Der Assistent übernimmt nicht automatisch Ihren Zugriff auf Dateien, Apps oder private Kanäle.
- Keine automatische Verbindung zu persönlichen Konten: Wer eigene, persönlich verbundene Apps einbeziehen will, muss das separat in ChatGPT autorisieren.
Wichtig für die Begriffe: „ChatGPT in Slack/Teams“ (der Assistent im Teamchat) ist etwas anderes als „Slack/Teams in ChatGPT“ (ChatGPT durchsucht Ihre Chats als verbundene App). OpenAI behandelt beides getrennt, mit eigener Einrichtung und eigenen Zugriffseinstellungen. Dieser Artikel behandelt nur die erste Variante.
Wie richten Admins @ChatGPT in Slack und Teams ein?
@ChatGPT steht laut App-Eintrag im Slack Marketplace für ChatGPT Business und Enterprise zur Verfügung. Plus- oder Pro-Konten einzelner Mitarbeiter reichen nicht. Eingerichtet wird es nicht von Endnutzern, sondern im Zusammenspiel zweier Admin-Rollen: der ChatGPT-Workspace-Admins und der Admins von Slack beziehungsweise Microsoft 365.
In der OpenAI-Admin-Konsole heißt die Konfiguration „Surface“. Für jeden Slack-Workspace (bei Slack-Organisationen mit mehreren Workspaces also für jeden einzeln) und für jeden Microsoft-Teams-Tenant, also die Microsoft-365-Umgebung Ihres Unternehmens, legen Sie eine eigene Surface an.
| Schritt | Slack | Microsoft Teams |
|---|---|---|
| Planen | Eine Surface pro Workspace festlegen | Eine Surface pro Tenant festlegen |
| Verbinden | In der OpenAI-Admin-Konsole Slack verbinden, angeforderte Berechtigungen prüfen | Teams-App über die Microsoft-Seite bereitstellen, Zustimmung (Consent) erteilen |
| Freigabe auf Plattformseite | Workspace-Owner oder App-Manager genehmigt die App, falls nötig | Teams-Admin weist die App über den freigegebenen Installationsweg Nutzern oder Gruppen zu |
| Umfang | Alle Kanäle oder „Selected channels only“ | Über die Zuweisung an Nutzer und Gruppen steuern |
| Konfigurieren | Plugins und Workspace-Verbindungen für die Surface in der Admin-Konsole auswählen | Plugins und Workspace-Verbindungen für die Surface in der Admin-Konsole auswählen |
| Testen | Freigegebene Kanäle, ausgeschlossene Kanäle und Direktnachrichten prüfen | Zugewiesene und nicht zugewiesene Nutzer prüfen |
Zusätzlich braucht der Assistent eine Hausordnung: Tonalität, Sprache, welche Themen tabu sind, wie mit Unsicherheit umzugehen ist. Formulieren Sie sie knapp und testbar, zum Beispiel „Antworte auf Deutsch, nenne bei Zahlen immer die Quelle, gib keine Rechts- oder Personalauskünfte“. Ob und wo sich solche Vorgaben zentral für eine Surface hinterlegen lassen, beschreibt die frei zugängliche Admin-Dokumentation von OpenAI Stand Oktober 2026 nicht im Detail. Prüfen Sie das in der Admin-Konsole und halten Sie die Regeln in jedem Fall auch in der Kanalbeschreibung fest.
Die Slack-App fordert laut Slack Marketplace weitreichende Berechtigungen an, unter anderem Inhalte zu Nutzern, Kanälen und Unterhaltungen einzusehen und im Namen von Nutzern zu handeln. Diese Liste gehört vor der Freigabe auf den Tisch von IT-Sicherheit und Datenschutz.
Wer kann @ChatGPT im Kanal nutzen und worauf zugreifen?
Der Punkt, der die meisten Einführungen verändert: Wer @ChatGPT in einer freigeschalteten Surface nutzen darf, kann laut OpenAI auf die dafür freigegebenen Werkzeuge und Daten zugreifen, auch wenn diese von den persönlichen Rechten abweichen. Technisch läuft das über ein eigenes Dienstkonto (Service Account) von @ChatGPT, für das Admins Plugins und Verbindungen auswählen. Die Kanalteilnehmer melden sich dabei nicht einzeln am geteilten Firmenkonto an. Berichte zur Vorstellung sprechen davon, dass auch Kollegen ohne eigene ChatGPT-Lizenz mitwirken können. Die frei zugängliche Admin-Dokumentation regelt die Lizenzfrage nicht ausdrücklich; klären Sie vor dem Rollout mit OpenAI, was Ihr Vertrag dazu vorsieht.
Die Firmenkonten, die das Dienstkonto nutzt, heißen bei OpenAI Workspace-Verbindungen. Ein Workspace-Admin autorisiert ein von der IT verwaltetes App-Konto, und @ChatGPT sowie gemeinsame Team-Aufgaben (Team Tasks) in ChatGPT greifen darauf zu, ohne dass jeder Teilnehmer sich selbst anmeldet. OpenAI empfiehlt dafür eine eigene Dienstidentität statt des persönlichen Kontos eines Mitarbeiters.
Daraus folgen zwei Konsequenzen, die Sie kennen sollten:
- Rechte können auseinanderlaufen. Eine Workspace-Verbindung nutzt die Berechtigungen des Firmenkontos. Diese können laut OpenAI von den persönlichen Rechten der Kanalteilnehmer abweichen. Hat das Dienstkonto Zugriff auf einen Ordner, den eine Praktikantin selbst nicht öffnen darf, kann sie über @ChatGPT im Kanal unter Umständen trotzdem Inhalte daraus erfragen.
- Lesen und Schreiben getrennt prüfen. Was eine Verbindung darf, bestimmt das Firmenkonto beim jeweiligen Anbieter. OpenAI rät etwa, bei GitHub die nötigen Schreibaktionen nach der Autorisierung gesondert zu testen; bei Google Drive braucht ein Dienstkonto Schreibrechte auf geteilten Ablagen, um Dateien anzulegen. Für den Start reicht in den meisten Fällen eine reine Leseverbindung.
Was Kanalteilnehmer sehen, ist das, was im Kanal steht: die Antworten von @ChatGPT sind normale Chatnachrichten. Wer im Kanal mitliest, liest auch die Antworten mit, einschließlich der Inhalte, die der Assistent aus verbundenen Quellen hereingeholt hat. Behandeln Sie jede Antwort daher so, als hätte jemand mit den Rechten des Dienstkontos sie in den Kanal gepostet.
Welche Kanäle freischalten und welche nicht?
Weil die Kanalauswahl die Zugriffskontrolle ersetzt, ist sie die wichtigste Entscheidung der Einführung. In Slack wählen Sie in der Surface „Selected channels only“ und tragen die Pilotkanäle ein. Eine Lücke nennt OpenAI selbst: Die Kanalbeschränkung gilt nicht für Direktnachrichten. Wer im Workspace ist und die App erreicht, kann @ChatGPT also per DM ansprechen. Prüfen Sie deshalb, welche Verbindungen in DMs zur Verfügung stehen, und testen Sie das ausdrücklich.
| Eher geeignet | Eher nicht freischalten |
|---|---|
| Projektkanäle mit festem Teilnehmerkreis | Kanäle mit Gästen, Kunden oder externen Partnern (Slack Connect, Gastzugänge in Teams) |
| Interne Wissens- und Supportkanäle (IT-Fragen, Tool-Hilfe) | Personal-, Gehalts- und Bewerberkanäle |
| Entwicklerkanäle für Code-Fragen ohne Kundendaten | Kanäle mit Gesundheits-, Sozial- oder anderen besonderen Personendaten |
| Marketing- oder Redaktionskanäle für Entwürfe | Vorstands-, Rechts- und M&A-Kanäle |
| Ein bewusst angelegter Testkanal | Große „Allgemein“-Kanäle mit dem ganzen Unternehmen |
Der große Allgemein-Kanal klingt verlockend, ist aber ein schlechter Start. Dort ist der Teilnehmerkreis maximal, Fehler sind maximal sichtbar und die Rückmeldungen schwer auszuwerten. Ein Kanal mit acht bis fünfzehn aktiven Personen und einem klaren Zweck liefert in zwei bis vier Wochen bessere Erkenntnisse.
Wenn Ihr Betriebsrat mitbestimmt, gehört die Kanalauswahl in die Abstimmung. Ein Assistent, der Gesprächsverläufe liest und über ein Dienstkonto arbeitet, wirft Fragen zur Leistungs- und Verhaltenskontrolle auf, die Sie im Einzelfall mit Betriebsrat und gegebenenfalls Anwalt klären sollten.
Welche Verbindungen und Plugins sollte @ChatGPT bekommen?
@ChatGPT ist nur so mächtig wie seine Verbindungen. Business- und Enterprise-Admins verwalten Plugins und Plugin-Marketplaces zentral in den Workspace-Einstellungen. Diese Plugin-Freigaben bestimmen, welche Apps im Workspace überhaupt zur Verfügung stehen. Die Workspace-Verbindungen für @ChatGPT bauen darauf auf. Wie Sie Plugins grundsätzlich freigeben und welche Rollenrechte es gibt, beschreibt der Artikel ChatGPT Plugins im Unternehmen.
Für den Teamchat empfehle ich eine einfache Reihenfolge:
- Ohne Verbindungen starten. In der ersten Woche nur Gesprächskontext: Zusammenfassen, Entwerfen, Erklären. So lernen Teams den Umgang, ohne dass Firmendaten fließen.
- Eine Leseverbindung hinzufügen. Zum Beispiel ein freigegebener Wissensordner oder ein Wiki-Bereich, nicht das gesamte Laufwerk.
- Schreibrechte nur gezielt. Etwa Tickets anlegen in einem Projekt, nicht im gesamten Ticketsystem.
Rückfragen vor Aktionen sind ein Sicherheitsnetz, aber kein Ersatz für sauber begrenzte Rechte. Bestätigungsdialoge werden in der Praxis schnell routiniert bestätigt, besonders in einem lebhaften Kanal. Begrenzen Sie deshalb schon auf Seite des Firmenkontos, was überhaupt möglich ist. Weisen Sie zudem eine verantwortliche Person zu, die laut Empfehlung von OpenAI Plattform-Verbindungen, App-Zuweisung und freigegebene Plugins pflegt. Ohne diese Rolle veralten Rechte, und niemand merkt es.
Wird eine Verbindung kompromittiert oder verhält sich der Assistent unerwartet, deaktivieren Sie die Workspace-Verbindung und widerrufen Sie zusätzlich die Autorisierung beim jeweiligen Anbieter. Laut OpenAI hebt das Deaktivieren in ChatGPT den Zugriff beim Anbieter nicht automatisch auf. Testen Sie diesen Notfallweg einmal, bevor Sie ihn brauchen.
Grenzen, Risiken und offene Fragen.
Die Funktion ist gut eine Woche alt. Einiges ist dokumentiert, anderes nicht. Diese Punkte sollten Sie vor einer breiten Freigabe kennen:
- Abrechnung: Ob und wie viele Workspace-Credits Anfragen aus Slack oder Teams verbrauchen, beschreiben die öffentlichen Hilfeartikel Stand Oktober 2026 nicht eindeutig. Fragen Sie Ihren OpenAI-Ansprechpartner und beobachten Sie die Nutzungsauswertung in der Admin-Konsole während des Piloten.
- Datenhaltung: Für ChatGPT Business gilt laut OpenAI, dass standardmäßig nicht mit Workspace-Daten trainiert wird. Wie lange Anfragen und Antworten aus Slack oder Teams bei OpenAI gespeichert werden und wie sie in Exporte oder Compliance-Schnittstellen einfließen, ist in den Artikeln zu @ChatGPT nicht beschrieben. Zusätzlich bleiben die Antworten als normale Nachrichten in Slack oder Teams und unterliegen dort Ihren Aufbewahrungsregeln.
- Datenschutz: Mit Slack beziehungsweise Microsoft und OpenAI sind zwei Anbieter beteiligt. Prüfen Sie Auftragsverarbeitung, Unterauftragsverarbeiter und Drittlandübermittlung für beide Seiten. Datenschutzfreundlich wird die Lösung erst durch saubere Kanalauswahl und knapp bemessene Verbindungen.
- Fehler wirken öffentlich: Eine falsche Antwort in einem Kanal lesen viele, und sie wird zitiert. Antworten vor der Weitergabe zu prüfen, ist im Teamchat doppelt wichtig.
- Prompt-Injection: Liest der Assistent Inhalte aus Dokumenten, Tickets oder weitergeleiteten Nachrichten, können darin versteckte Anweisungen stehen. Das ist ein Grund mehr, Schreibrechte eng zu halten.
- Verantwortung: Löst jemand über das Dienstkonto eine Aktion aus, die er mit eigenen Rechten nicht ausführen könnte, muss intern klar sein, wer dafür geradesteht. Das gehört in Ihre KI-Richtlinie.
Für den EU AI Act ist @ChatGPT im Teamchat in der Regel kein Hochrisiko-System. Die Pflicht aus Art. 4, die KI-Kompetenz der Mitarbeiter zu unterstützen, gilt aber auch hier, gerade für Kollegen, die bisher kaum mit ChatGPT gearbeitet haben und nun im Kanal damit in Berührung kommen.
ChatGPT im Teamchat oder Copilot in Microsoft 365?
Wer Microsoft Teams nutzt, hat oft schon Microsoft Copilot im Haus. Microsoft hat Microsoft 365 Copilot inzwischen in „Microsoft Copilot“ umbenannt, in Lizenzen und Oberflächen tauchen beide Namen noch auf. Die beiden Ansätze unterscheiden sich vor allem im Rechte- und Kostenmodell:
| Kriterium | @ChatGPT in Teams | Microsoft Copilot (früher Microsoft 365 Copilot) |
|---|---|---|
| Zugriffslogik | Dienstkonto mit von Admins konfigurierten Verbindungen | Zeigt laut Microsoft nur Firmendaten, die der jeweilige Nutzer selbst mindestens lesen darf |
| Lizenzbedarf | ChatGPT Business oder Enterprise im Unternehmen; Lizenzbedarf einzelner Kanalteilnehmer vorab mit OpenAI klären | Copilot Chat ist laut Microsoft ohne Aufpreis in Microsoft-365-Abos enthalten und antwortet auf Basis des Webs; Agenten mit Zugriff auf Firmendaten werden nutzungsbasiert abgerechnet. Antworten mit Ihren Arbeitsdaten (Mails, Dateien, Chats, Besprechungen) und die erweiterten Funktionen in Word, Excel, Outlook und Teams brauchen die kostenpflichtige Microsoft-Copilot-Lizenz (früher Microsoft 365 Copilot) |
| Datenquellen | Gesprächskontext plus verbundene Apps, auch außerhalb von Microsoft | Schwerpunkt auf Microsoft-365-Daten wie Mails, Dokumente, Kalender, Chats und Besprechungen |
| Plattform | Slack und Teams | Microsoft-Umgebung |
Die Faustregel: Arbeitet Ihr Unternehmen fast vollständig in Microsoft 365 und sollen die persönlichen Zugriffsrechte jedes Mitarbeiters gelten, passt Copilot oft besser. Nutzen Sie Slack, gemischte Werkzeuge oder setzen Sie ohnehin auf ChatGPT als Hauptassistenten, ist @ChatGPT naheliegend. Beides parallel freizuschalten ist möglich, führt aber schnell zu Verwirrung, welcher Assistent welche Daten sieht. Mehr zum Microsoft-Agenten lesen Sie im Artikel Microsoft Copilot Cowork.
So führen Sie @ChatGPT mit Pilotkanal und Spielregeln ein.
Ein Einführungsplan, der sich für die meisten Unternehmen eignet, egal ob zehn oder tausend Mitarbeiter:
- Verantwortliche benennen: eine Person aus der IT für Surface und Verbindungen, eine fachliche Ansprechperson pro Pilotkanal.
- Offene Fragen klären: Lizenzbedarf, Abrechnung der Dienstkonto-Nutzung, Datenhaltung, Auftragsverarbeitung; bei Bedarf Betriebsrat einbinden.
- Pilotkanal anlegen: ein bis zwei Kanäle mit festem Teilnehmerkreis, in Slack mit „Selected channels only“.
- Hausordnung schreiben: Sprache, Tonalität, verbotene Themen, Umgang mit Unsicherheit.
- Erst ohne, dann mit Leseverbindung: Woche eins nur Gesprächskontext, ab Woche zwei eine eng begrenzte Quelle.
- Gezielt testen: freigegebene Kanäle, ausgeschlossene Kanäle, Direktnachrichten, ein Versuch mit verbotenem Inhalt, der Notfallweg über das Deaktivieren der Verbindung.
- Spielregeln kommunizieren: keine personenbezogenen Daten von Kunden in Prompts, Antworten vor der Weitergabe prüfen, Aktionen nur bewusst auslösen.
- Nach zwei bis vier Wochen auswerten: Nutzung, Fehlantworten, Rückmeldungen, Kosten. Erst dann weitere Kanäle freischalten.
Die Spielregeln müssen kurz sein, sonst liest sie niemand. Fünf Sätze im Kanalbeschreibungstext wirken oft mehr als ein zehnseitiges Dokument im Intranet. Für Mitarbeiter ohne bisherige ChatGPT-Erfahrung lohnt sich eine kurze Einweisung, in der Möglichkeiten und Grenzen an echten Beispielen aus dem eigenen Kanal gezeigt werden.
Pilot, Rechtekonzept und Einweisung lassen sich gut in einem Workshop vorbereiten. Wie ich als KI-Berater und Trainer aus Stuttgart solche Einführungen begleite, beschreibt die Seite KI-Beratung.
Häufige Fragen.
Welche ChatGPT-Version brauche ich für @ChatGPT in Microsoft Teams?
Sie brauchen einen Workspace mit ChatGPT Business oder Enterprise. Einzelne Plus- oder Pro-Konten reichen nicht. Ein Admin muss @ChatGPT in der OpenAI-Admin-Konsole für Ihren Teams-Tenant einrichten, und auf Microsoft-Seite muss die App bereitgestellt und den Nutzern zugewiesen werden.
Wer kann @ChatGPT in einem Slack-Kanal nutzen?
Alle, die in einem freigeschalteten Kanal den Assistenten erwähnen dürfen, bekommen Antworten auf Basis des Gesprächs und der von Admins freigegebenen Firmenverbindungen. Sie melden sich dabei nicht einzeln am geteilten Konto an. Ob auch Teammitglieder ohne eigene ChatGPT-Lizenz mitwirken dürfen, sollten Sie mit OpenAI und Ihrem Vertrag klären. Die Kanalauswahl bleibt die wichtigste Zugriffskontrolle.
Sieht @ChatGPT alle meine Dateien und privaten Kanäle?
Nein. Laut OpenAI übernimmt @ChatGPT nicht automatisch Ihre Rechte auf Dateien, Apps oder private Kanäle. Er nutzt den Gesprächskontext und die vom Admin konfigurierten Firmenverbindungen. Diese können allerdings andere Rechte haben als Sie persönlich. Persönliche Verbindungen müssen Sie separat in ChatGPT autorisieren.
Kann ich @ChatGPT in Slack auf bestimmte Kanäle beschränken?
Ja, mit der Einstellung „Selected channels only“ in der Surface-Konfiguration der Admin-Konsole. OpenAI weist aber darauf hin, dass diese Beschränkung nur für Kanäle gilt, nicht für Direktnachrichten. Testen Sie deshalb vor dem Rollout, was @ChatGPT in DMs kann und welche Verbindungen dort greifen.
Ist @ChatGPT im Teamchat datenschutzkonform?
Das lässt sich nicht pauschal sagen. Für ChatGPT Business gibt OpenAI an, standardmäßig nicht mit Workspace-Daten zu trainieren. Speicherdauer und Datenhaltung speziell für Anfragen aus Slack oder Teams sind öffentlich nicht eindeutig beschrieben. Datenschutzfreundlich wird der Einsatz durch eng gewählte Kanäle, begrenzte Verbindungen und geprüfte Verträge mit beiden Anbietern.
Quellen und Stand.
- Set up and manage @ChatGPT in Slack and Microsoft Teams — OpenAI
- Workspace connections — OpenAI
- Use ChatGPT in Slack — OpenAI
- Pricing (ChatGPT Business: no training on business data by default) — OpenAI
- ChatGPT (App im Slack Marketplace) — Slack
- Plan licensing and cost for Microsoft 365 Copilot extensibility — Microsoft Learn
- Data, Privacy, and Security for Microsoft Copilot — Microsoft Learn
- Understanding the different Microsoft Copilot experiences — Microsoft Support
Stand: 7. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.
Sie wollen @ChatGPT in Slack oder Teams mit klaren Regeln einführen? Unverbindlich anfragen — wir klären Pilotkanäle, Verbindungen, Spielregeln und die Schulung Ihres Teams. Mehr zu meinem Angebot: KI-Workshops für Unternehmen und KI-Beratung.