Claude Cowork, Docs und Slides was seit September 2026 gilt.
Seit dem 16. September 2026 ist Claude Cowork kein eigener Modus mehr: Anthropic hat Cowork und den Chat zu einem Claude zusammengelegt. Was Cowork kann – mit Ihren Dateien arbeiten, mehrstufige Aufgaben abarbeiten, Aufgaben planen –, steht damit in jedem Gespräch zur Verfügung, und Claude entscheidet selbst, welche Fähigkeiten eine Aufgabe braucht. Standardmäßig fragt Claude vor Aktionen nach. Gleichzeitig starteten Claude Docs und Claude Slides als Beta, und Claude Design arbeitet jetzt direkt im Gespräch. Der Rollout läuft zuerst für Pro und Max; Team und Free folgen, Enterprise-Admins werden mindestens 30 Tage vorher informiert. Dieser Beitrag ordnet ein, was der Desktop-Agent mit Ihren Dateien darf, was die Betas leisten, welche Voraussetzungen unter Windows gelten, welche Kontrollen Unternehmen haben und wo die Grenzen liegen. Stand Oktober 2026; Funktionen und Rollout ändern sich derzeit im Wochentakt.
Was war Claude Cowork und was ist „ein Claude“?
Claude Cowork startete am 12. Januar 2026 als Research Preview in der Desktop-App für macOS, zunächst für den Max-Plan, ab 16. Januar auch für Pro. Anthropic beschrieb es als Übertragung der agentischen Fähigkeiten von Claude Code auf Wissensarbeit jenseits des Programmierens. Ein Agent ist hier ein KI-System, das eine Aufgabe in mehreren Schritten selbstständig abarbeitet: Dateien lesen, Zwischenergebnisse erzeugen, Werkzeuge aufrufen, das Ergebnis prüfen und weitermachen.
Bis September mussten Sie entscheiden, wo eine Aufgabe hingehört: Fragen und kurze Texte in den Chat, Arbeit mit Dateien und längere Abläufe in Cowork. Diese Trennung ist aufgehoben. Laut Anthropic findet Claude jetzt selbst heraus, was eine Aufgabe braucht. Kontext, Skills (gespeicherte Arbeitsanleitungen) und Connectors (Anbindungen an andere Programme wie Microsoft 365 oder Google Drive) bleiben dabei erhalten. Auf der Preisseite heißt es inzwischen knapp, Cowork sei „jetzt einfach Claude“.
| Datum | Schritt |
|---|---|
| 12.01.2026 | Research Preview in Claude Desktop (macOS), zunächst Max, ab 16.01. auch Pro |
| 24.02.2026 | Plugins und Admin-Kontrollen für Team und Enterprise |
| 25.02.2026 | Geplante, wiederkehrende Aufgaben |
| 23.03.2026 | Computer Use als Research Preview für Pro und Max |
| 09.04.2026 | Allgemeine Verfügbarkeit auf macOS und Windows, Rollenrechte für Enterprise, OpenTelemetry |
| 07.07.2026 | Cowork auch im Web und mobil; Sitzungen laufen remote (Beta) |
| 16.09.2026 | Cowork und Chat werden ein Claude; Claude Docs und Slides starten, Claude Design im Gespräch |
| 06.10.2026 | Pro und Max: neue Cowork-Aufgaben laufen in der Cloud, die Option „Nur auf Ihrem Computer“ entfällt |
Für den Alltag bedeutet das vor allem: kein Moduswechsel mehr. Sie beschreiben die Aufgabe, und Claude greift bei Bedarf auf Dateien, Browser, Connectors oder die neuen Dokument- und Folienfunktionen zurück. Wichtig ist, was dabei unverändert bleibt: Die Freigaberegeln, die Sie einstellen, gelten für die Aktionen des Agenten weiter.
Was darf Claude auf dem Desktop mit Ihren Dateien tun?
Für lokale Dateien, Browser-Nutzung und Computer Use braucht es die Desktop-App für macOS oder Windows, geöffnet und verbunden. Claude liest und schreibt dann direkt in Ihren Dateien, ohne Upload und Download – allerdings nur in Ordnern, die Sie ausdrücklich verbunden haben. Ordneranweisungen liefern projektbezogenen Kontext, etwa Namenskonventionen oder Zielgruppen, und Claude kann sie während einer Sitzung ergänzen.
Wo die Arbeit läuft, hat sich im Lauf des Jahres verschoben. Seit Juli 2026 können Sitzungen remote laufen (Beta), Sitzungen und Dateien werden dann in Ihrem Claude-Konto gespeichert. Der aktuelle Hilfeartikel beschreibt, dass die Arbeit in einer isolierten Umgebung auf Anthropic-Servern läuft und weitergeht, wenn Sie den Laptop zuklappen. Für Pro und Max laufen neue Aufgaben ab dem 6. Oktober 2026 grundsätzlich in der Cloud; die Einstellung „Nur auf Ihrem Computer“ entfällt. Braucht eine Aufgabe lokale Dateien, den Browser oder Ihren Rechner, muss die Desktop-App geöffnet bleiben. Für die Datenschutzbewertung heißt das: Inhalte, die Claude für eine Aufgabe verarbeitet, werden an Anthropic übertragen.
Wann Claude vorher fragt, legen Sie über Freigabemodi fest. Im bisherigen Cowork gibt es drei; in der neuen, zusammengelegten Oberfläche bietet die Einstellung nur noch „Auto“ und „Manuell“ (Standard):
- Manuell freigeben (Manual): Claude bittet vor jeder Aktion um Erlaubnis. Das entspricht dem neuen Standard „fragt vor Aktionen“.
- Automatisch freigeben (Auto): Claude prüft jede Aktion selbst auf Sicherheit, etwa auf Datenabfluss oder Prompt Injection, und blockiert, was es für unsicher hält.
- Alle Freigaben überspringen (Skip): keine automatische Prüfung; laut Anthropic nur sinnvoll, wenn Sie jeder Aktion, jedem Connector und jeder Datei der Aufgabe vollständig vertrauen.
Unabhängig vom Modus gilt: Dateien endgültig zu löschen, verlangt Ihre ausdrückliche Erlaubnis über einen Dialog. Eine eigene Stufe ist Computer Use, bei dem Claude Bildschirm, Maus und Tastatur bedient. Diese Funktion ist Beta, nur für Pro und Max, läuft in der Desktop-App unter macOS und Windows (ab macOS 15 in Hintergrundfenstern, ohne Maus und Tastatur zu übernehmen), fragt pro Anwendung um Erlaubnis und sperrt Investment-, Trading- und Krypto-Anwendungen standardmäßig. Aus Sicht eines Trading-Entwicklers ist das die richtige Voreinstellung: Orders gehören in geprüften Code mit festen Limits, nicht in einen Agenten, der Bildschirme bedient.
Claude Docs, Slides und Design: was die Betas können.
Seit dem 16. September können Sie in jedem Gespräch ein Dokument, einen Foliensatz oder ein Design anfordern – laut Release Notes auch in Claude Code und im Artifacts-Tab. Claude erstellt das Ergebnis nicht mehr nur als Text im Chatverlauf, sondern als eigenes Objekt, das Sie weiter bearbeiten.
| Funktion | Typischer Einsatz | Bearbeiten und Weitergeben | Status |
|---|---|---|---|
| Claude Docs | Konzepte, Berichte, Memos, Protokolle | direkt bearbeiten, per Link teilen, Export als Word, PDF, Markdown oder Google Docs | Beta |
| Claude Slides | Foliensätze für Meetings und Workshops | direkt bearbeiten, aus Claude präsentieren, Download als PowerPoint oder PDF | Beta |
| Claude Design | visuelle Entwürfe, Layouts, Prototypen | Bearbeitung direkt auf der Arbeitsfläche | Beta (seit April 2026 in Anthropic Labs) |
Alle drei sind Beta auf bezahlten Plänen; die Preisseite führt sie für Pro, Max, Team und Enterprise, nicht für Free. In Enterprise-Organisationen sind sie standardmäßig aus, bis ein Owner sie einschaltet. Claude Docs steht laut Hilfe-Center bei Organisationen mit kundenverwalteten Schlüsseln (CMEK), Zero Data Retention oder HIPAA-Konfiguration derzeit nicht zur Verfügung.
Zur Einordnung: Für erste Entwürfe, Gliederungen und Varianten sparen Docs und Slides spürbar Zeit, weil der Zwischenschritt „Text aus dem Chat in PowerPoint kopieren“ entfällt. Ob Unternehmensvorlagen, Masterfolien und Corporate Design sauber übernommen werden, beantwortet die Ankündigung nicht. Testen Sie das mit einer echten Vorlage, bevor Sie Slides für Kundenpräsentationen nutzen. Wie man Präsentationen mit KI grundsätzlich aufbaut, beschreibt der Beitrag Präsentationen mit KI erstellen.
Welche Voraussetzungen gelten unter macOS und Windows?
Die Voraussetzungen hängen davon ab, ob Sie nur im Web arbeiten oder lokale Dateien einbinden wollen. Für die Arbeit mit lokalen Ordnern gilt (Stand Oktober 2026):
- Plan: Cowork ist laut Hilfe-Center auf allen bezahlten Plänen verfügbar (Pro, Max, Team, Enterprise); im Web und mobil braucht es bei Enterprise die Freischaltung durch einen Admin. Die zusammengelegte Oberfläche erhalten zuerst Pro und Max.
- Desktop-App: aktuelle Version von Claude Desktop, während der Sitzung geöffnet und mit dem Internet verbunden.
- macOS: Claude Desktop läuft ab macOS 11; ab macOS 15 arbeitet Computer Use in Hintergrundfenstern.
- Windows: Claude Desktop ab Windows 10; für die zentrale Verteilung gibt es MSIX-Pakete für x64 und arm64. Für Cowork muss die Windows-Funktion Virtual Machine Platform aktiviert sein. Ohne Adminrechte lässt sich Claude zwar installieren, Cowork auf dem Desktop steht dann aber nicht zur Verfügung.
Für IT-Abteilungen nennt Anthropic in der Deployment-Anleitung zwei Befehle: Virtual Machine Platform aktivieren und die App rechnerweit bereitstellen.
# Windows-Funktion für Cowork aktivieren (PowerShell als Admin) Enable-WindowsOptionalFeature -Online -FeatureName VirtualMachinePlatform -All -NoRestart # Claude Desktop rechnerweit bereitstellen Add-AppxProvisionedPackage -Online -PackagePath "Claude.msix" -SkipLicense -Regions "all"
Ein Fallstrick: Das MSIX-Paket ist als Anwendung pro Benutzer gebaut. Wer es in Intune als Line-of-Business-App hochlädt, installiert im Benutzerkontext, und die Installation scheitert laut Anthropic bei Standardnutzern ohne Adminrechte. Außerdem sollten Sie festlegen, ob der eingebaute Updater oder Ihr MDM die Version steuert; dafür gibt es die Richtlinie disableAutoUpdates. Virtuelle Maschinen und VDI-Umgebungen ohne verschachtelte Virtualisierung unterstützt Cowork laut Anthropic nicht. Planen Sie Aktivierung und Verteilung zuerst auf einem Testgerät, bevor Sie breit ausrollen.
Welche Admin-Kontrollen (RBAC, Limits, Protokolle) gibt es?
Mit der allgemeinen Verfügbarkeit im April 2026 hat Anthropic die Steuerung für Unternehmen ausgebaut. Die wichtigsten Stellschrauben:
- Rollenbasierte Zugriffskontrolle (RBAC): Admins ordnen Nutzer Gruppen zu, manuell oder per SCIM aus dem Identitätsanbieter, und legen über eigene Rollen fest, welche Claude-Fähigkeiten eine Gruppe nutzen darf.
- Ausgabelimits je Gruppe: Budgets pro Gruppe in der Admin-Konsole, die sich mit wachsender Nutzung anpassen lassen.
- Nutzungsanalysen: Dashboard und Analytics API zeigen Sitzungen, aktive Nutzer, Aktivität pro Person und Skill-Aufrufe.
- OpenTelemetry: Cowork sendet Events zu Tool-Aufrufen, Connector-Nutzung, Dateioperationen, Skills und Freigaben. Diese lassen sich an SIEM-Systeme wie Splunk oder Cribl weiterleiten; verfügbar für Team und Enterprise.
- Rechte je Connector-Tool: Admins können einzelne Aktionen eines MCP-Connectors organisationsweit sperren, etwa Schreibzugriffe abschalten und Lesezugriffe erlauben.
- Compliance API: Laut Sicherheitsartikel wird Cowork über Web und Mobil in der Compliance API erfasst.
Gerade die Connector-Rechte gewinnen an Gewicht, weil der Microsoft-365-Connector seit Juli 2026 auch Schreibwerkzeuge kennt: E-Mails entwerfen, senden und organisieren, Kalendereinträge verwalten, Dateien in OneDrive und SharePoint anlegen und ändern. Dafür ist zuvor eine Zustimmung durch einen Microsoft-Entra-Administrator nötig. Ob ein Agent nur lesen oder auch handeln darf, sollte eine bewusste Entscheidung pro Werkzeug sein, nicht eine Voreinstellung.
Enterprise-Kunden haben beim Zusammenlegen einen Vorteil: Anthropic informiert Admins mindestens 30 Tage vor Änderungen, und Docs, Slides und Design schalten die Admins selbst frei. Diese Zeit sollten Sie nutzen, um Rollen, Limits und Protokollierung festzulegen, bevor die neue Oberfläche bei allen ankommt.
Grenzen und Risiken eines Desktop-Agenten.
Ein Agent, der Dateien liest, Webseiten besucht und Aktionen ausführt, hat eine größere Angriffsfläche als ein Chat. Anthropic benennt die Risiken in den eigenen Hilfeartikeln recht deutlich:
- Prompt Injection: Versteckte Anweisungen in Webseiten, E-Mails oder Dokumenten, die Claude im Rahmen einer legitimen Aufgabe liest, können den Agenten zu ungewollten Aktionen bringen. Web-Inhalte gelten laut Anthropic als ein Hauptweg dafür.
- Keine Sandbox bei Computer Use: Zwischen Claude und Ihren Anwendungen gibt es dabei keine Trennschicht. Anthropic schreibt selbst, dass keine Schutzmaßnahme perfekt ist, und rät von Finanzkonten, Rechtsdokumenten, medizinischen Daten und Apps mit personenbezogenen Daten Dritter ab.
- Auto-Modus ist keine Garantie: Hier prüft ein Modell die Aktionen eines Modells. Das senkt Rückfragen, ersetzt aber keine Kontrolle bei sensiblen Vorgängen. Anthropic empfiehlt, bei sensiblen Dateien, Konten oder Websites auf manuelle Freigabe zu wechseln.
- Geplante Aufgaben: Laut Anthropic sollten Sie keine Aufgaben planen, die auf sensible Dateien zugreifen, Nachrichten in Ihrem Namen senden, Käufe tätigen oder schwer umkehrbar sind.
- Datenfluss und Protokolle: Remote-Sitzungen laufen auf Anthropic-Servern. Klären Sie Auftragsverarbeitung und Speicherorte mit Ihrem Datenschutzbeauftragten. Die Compliance API nennt ausdrücklich Web und Mobil; ob Ihre Desktop-Nutzung im gewünschten Umfang erfasst wird, sollten Sie selbst prüfen.
- Beta-Status und Verbrauch: Docs, Slides und Design können sich noch ändern. Mehrstufige Aufgaben verbrauchen mehr Kontingent als einfache Fragen; Anthropic rät, zusammengehörige Arbeit in einer Aufgabe zu bündeln. Sitzungen lassen sich zudem nicht mit anderen teilen.
Die Lehre ist dieselbe wie bei automatisierten Trading-Systemen: Ein System, das selbstständig handelt, braucht klare Grenzen, Protokolle und einen Menschen, der bei folgenreichen Schritten entscheidet. Mehr zur Einordnung agentischer KI finden Sie im Beitrag KI-Agenten im Unternehmen.
Für wen sich Cowork lohnt und wie Sie starten.
Den größten Nutzen haben Wissensarbeiter, deren Arbeit aus vielen Dateien besteht: Berichte aus mehreren Quellen zusammenführen, Exporte aus Excel oder dem CRM auswerten, Präsentationsentwürfe erstellen, wiederkehrende Aufbereitungen erledigen. Zurückhaltung ist angebracht, wenn regelmäßig Gesundheits-, Personal- oder Mandatsdaten im Spiel sind oder wenn im Team noch keine Regeln für KI-Nutzung existieren.
Konkrete Schritte für die nächsten zwei Wochen:
- Testordner anlegen: Kopien unkritischer Dateien in einen eigenen Ordner legen und nur diesen verbinden.
- Manuell starten: Drei typische Aufgaben im Modus „Manuell freigeben“ durchspielen und notieren, wo das Ergebnis trägt und wo Sie nacharbeiten.
- Docs und Slides am echten Fall testen: einen realen Foliensatz erstellen, als PowerPoint exportieren und prüfen, wie viel Anpassung an Ihre Vorlage nötig bleibt.
- Als Admin vorbereiten: Pilotgruppe per RBAC, Schreibrechte bei Connectors zunächst aus, Ausgabelimit setzen, OpenTelemetry an Ihr SIEM anbinden. Unter Windows Virtual Machine Platform und Verteilung vorab auf einem Testgerät klären.
- Regeln schriftlich festhalten: welche Daten erlaubt sind, welcher Freigabemodus wofür gilt, wer Ergebnisse prüft.
Der letzte Punkt ist kein Formalismus. Nach dem EU AI Act in der Fassung des Digital-Omnibus müssen Unternehmen die Entwicklung der KI-Kompetenz ihrer Mitarbeitenden unterstützen. Bei einem Agenten, der Dateien ändert und Aktionen ausführt, heißt das praktisch: Die Nutzer müssen verstehen, was die Freigabemodi bedeuten und woran man eine Prompt Injection erkennt. Genau das sind Inhalte, die ich in KI-Workshops mit Teams praktisch durcharbeite.
Häufige Fragen.
Was ist Claude Cowork?
Claude Cowork war der agentische Arbeitsmodus von Anthropic für Wissensarbeit: Claude arbeitet mehrstufige Aufgaben ab, liest und schreibt Dateien in freigegebenen Ordnern und nutzt Browser und Connectors. Seit dem 16.09.2026 ist Cowork kein separater Modus mehr, sondern in jedes Gespräch mit Claude integriert. Der Rollout läuft zuerst für Pro und Max, Team und Free folgen (Stand Oktober 2026).
Ist Claude Cowork kostenlos nutzbar?
Stand Oktober 2026 nein. Cowork ist laut Anthropic auf bezahlten Plänen verfügbar: Pro, Max, Team und Enterprise; bei Enterprise im Web und mobil erst nach Freischaltung durch einen Admin. Auch Claude Docs, Slides und Design sind Beta-Funktionen für bezahlte Pläne und laut Preisseite nicht im Free-Plan enthalten. Free soll die zusammengelegte Oberfläche später erhalten; welche Agent-Funktionen dann enthalten sind, nennt die Ankündigung nicht. Maßgeblich ist die aktuelle Preisseite.
Was brauche ich, um Claude Cowork unter Windows zu nutzen?
Sie brauchen Claude Desktop ab Windows 10 und die aktivierte Windows-Funktion Virtual Machine Platform; für Firmen gibt es MSIX-Pakete für x64 und arm64. Für Cowork verlangt Anthropic Adminrechte bei der Installation. Die App muss für lokale Dateien geöffnet und online sein. In Firmenumgebungen sollte die IT das Paket rechnerweit bereitstellen, weil eine Intune-Installation als Line-of-Business-App bei Standardnutzern ohne Adminrechte scheitern kann.
Kann Claude Dateien ohne Rückfrage löschen?
Nein. Laut Anthropic verlangt Cowork vor dem endgültigen Löschen von Dateien immer Ihre ausdrückliche Erlaubnis über einen Dialog. Für alle anderen Aktionen hängt es vom Freigabemodus ab: Manuell fragt vor jeder Aktion, Auto lässt Claude selbst auf Sicherheit prüfen, Skip überspringt die Prüfung. In der neuen Oberfläche stehen nur Auto und Manuell zur Wahl; Standard ist, dass Claude vor Aktionen fragt.
Können Claude Slides als PowerPoint exportiert werden?
Ja. Foliensätze aus Claude Slides lassen sich direkt in Claude bearbeiten und präsentieren oder als PowerPoint- bzw. PDF-Datei herunterladen. Die Funktion ist seit dem 16.09.2026 als Beta auf bezahlten Plänen verfügbar. Wie gut Unternehmensvorlagen und Masterfolien übernommen werden, sollten Sie vor dem produktiven Einsatz mit einer eigenen Vorlage testen.
Quellen und Stand.
- Cowork is now Claude — Anthropic (claude.com)
- Release notes — Anthropic Help Center
- Get started with Claude Cowork — Anthropic Help Center
- Get started with Claude Docs — Anthropic Help Center
- Deploy Claude Desktop for Windows — Anthropic Help Center
- Install Claude Desktop — Anthropic Help Center
- Claude Cowork for enterprise — Anthropic (claude.com)
- Using Cowork safely — Anthropic Help Center
- Let Claude use your computer in Cowork — Anthropic Help Center
- Plans & Pricing — Anthropic (claude.com)
Stand: 6. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.
Sie wollen Claude mit Cowork-Funktionen im Team sicher einführen? Unverbindlich anfragen — wir klären Anwendungsfälle, Freigaberegeln und ein Workshop-Format für Ihre Mitarbeitenden. Mehr zu meinem Angebot: KI-Workshops für Unternehmen und KI-Beratung.