Microsoft Copilot Cowork der M365-Agent mit Claude und GPT.
Copilot Cowork ist der Agent in Microsofts Copilot, der Aufgaben in Microsoft 365 nicht nur vorschlägt, sondern ausführt: E-Mails senden, Termine planen, Word-, Excel- und PowerPoint-Dateien erstellen oder bearbeiten, in Teams posten. Seit Juni 2026 ist Cowork für alle Microsoft-365-Copilot-Tenants allgemein verfügbar und wird nicht pauschal, sondern nach Verbrauch in Copilot Credits abgerechnet. Im Modellwähler stehen Claude- und GPT-Modelle sowie ein Auto-Modus; im September kamen Claude Fable 5.1 und GPT 6 Astra dazu. Für Unternehmen in Deutschland ist weniger die Funktionsliste entscheidend als die Governance: Anthropic-Modelle sind in der EU standardmäßig aus und liegen außerhalb der EU-Datengrenze, einzelne Fable-Modelle speichern Daten beim Anbieter. Dieser Beitrag ordnet ein, was Cowork kann, wie die Abrechnung funktioniert und worauf Admins achten sollten. Stand Oktober 2026; Microsoft ändert Modelle und Einstellungen derzeit fast monatlich.
Was ist Copilot Cowork?
Cowork ist ein agentisches System innerhalb von Microsoft Copilot. Ein Agent ist hier ein KI-System, das eine Aufgabe in mehreren Schritten selbstständig abarbeitet: Informationen suchen, Dateien erzeugen, Werkzeuge aufrufen, Zwischenergebnisse prüfen und weitermachen. Microsoft grenzt Cowork deutlich von Copilot Chat ab. Der Chat liefert Entwürfe, Zusammenfassungen und Antworten in Sekunden bis Minuten; Cowork arbeitet Minuten bis Stunden an mehrstufigen Aufgaben über mehrere Anwendungen hinweg und handelt dabei in Ihrem Namen.
Laut Microsoft-Dokumentation kann Cowork unter anderem:
- E-Mails in Outlook entwerfen, beantworten, weiterleiten, senden und in Ordner sortieren,
- Termine anlegen, verschieben, absagen und tägliche Briefings vorbereiten,
- Word-, Excel-, PowerPoint- und PDF-Dateien neu erstellen und seit September 2026 bestehende Office-Dateien in OneDrive und SharePoint bearbeiten, wobei der Versionsverlauf erhalten bleibt,
- in Teams-Kanälen und Chats posten,
- im Unternehmen suchen und mehrstufige Recherchen zu Berichten verdichten,
- Prompts zeitgesteuert ausführen (bis zu 25 geplante Prompts).
Erweitern lässt sich Cowork über Skills, also beschriebene Arbeitsabläufe als SKILL.md-Datei (bis zu 50 eigene je Person), und über Plugins aus dem Microsoft 365 App Store, etwa für Dynamics 365, Salesforce, ServiceNow, SAP ERP oder Jira. Cowork läuft im Browser, in der Copilot-Desktop-App für Windows und macOS sowie mobil. Microsoft benennt Microsoft 365 Copilot inzwischen in „Microsoft Copilot“ um; an Sicherheit und Compliance ändert das laut Microsoft nichts.
Welche Modelle stehen in Copilot Cowork zur Wahl?
Cowork ist nicht an ein Modell gebunden. Voreingestellt ist Auto: Cowork wählt dann aus den Modellen, die Ihre Organisation freigegeben hat. Microsoft empfiehlt Auto für die meisten Aufgaben. Wer gezielt wählen will, findet im Modellwähler laut Dokumentation (Stand 14.09.2026) folgende Optionen:
| Modell | Einordnung laut Microsoft | Betrieb |
|---|---|---|
| Auto | Standard für den Alltag | wählt aus freigegebenen Modellen |
| GPT 5.5 (Frontier) | mittlerer Aufwand | in Azure AI Foundry gehostet |
| GPT 5.6 Terra / GPT 5.6 Sol | ausgewogen bzw. für schwere Aufgaben | OpenAI als Unterauftragsverarbeiter |
| GPT 6 Astra | neuestes GPT-Modell für schwierige Probleme | OpenAI als Unterauftragsverarbeiter |
| Claude Sonnet 5 | Alltagsaufgaben, schnelle Antworten | Anthropic als Unterauftragsverarbeiter |
| Opus 5 | komplexe Arbeit mit hohem Anspruch | Anthropic als Unterauftragsverarbeiter |
| Claude Fable 5.1 | stärkstes Modell für anspruchsvolle Aufgaben | Anthropic, Bedingungen je nach Berechtigung |
Claude Fable 5.1 und GPT 6 Astra kamen im September 2026 dazu; laut Microsoft ersetzt Fable 5.1 im Modellwähler Fable 5. Neben dem Modell lässt sich eine Denktiefe einstellen (Light, Medium, High, Extra High, Max). Medium ist in der Regel Standard, kann je Modell aber abweichen. Höhere Stufen arbeiten gründlicher, aber langsamer und verbrauchen mehr Credits. Ein Modell-Badge zeigt in der Unterhaltung, welches Modell eine Antwort erzeugt hat.
Für die Praxis heißt das: Die Modellwahl ist zugleich eine Kosten- und eine Datenschutzentscheidung. Welche Modelle überhaupt erscheinen, bestimmen die Admins, nicht die Nutzer.
Wie wird Copilot Cowork abgerechnet?
Cowork ist nicht einfach in der Copilot-Lizenz enthalten. Microsoft führt Cowork als Dienst mit nutzungsbasierter Abrechnung in Copilot Credits; zusätzlich ist eine Copilot-Lizenz nötig. Verbrauch entsteht durch Modellantworten, Tool- und Skill-Aufrufe, Bildgenerierung und Browser-Aufgaben. Wie viel eine Aufgabe kostet, hängt laut Microsoft von Modellwahl, Kontextmenge, Orchestrierung und genutzten Werkzeugen ab. Abgerechnet wird über eine verknüpfte Azure-Subscription per Pay-as-you-go. Darauf lassen sich vorausbezahlte Kapazitätspakete oder ein Copilot Credit Pre-purchase Plan (P3) mit Rabatt gegenüber Pay-as-you-go aufsetzen; vorausbezahlte Credits werden immer zuerst verbraucht.
Gesteuert wird das im Microsoft 365 Admin Center unter Copilot, Cost Management, mit sogenannten Ausgabenrichtlinien (Spending Policies):
- Zugriff: Nur wer in einer Richtlinie steht, die Cowork auswählt, kann Cowork nutzen. Die frühere Freischaltung über den Agenten-Eintrag wirkt seit der allgemeinen Verfügbarkeit nicht mehr.
- Limits: Monatsbudget je Richtlinie und optional je Person; wer das Limit erreicht, verliert den Zugang bis zum Monatsersten.
- Modellprofile: Admins legen je Richtlinie fest, welche Modelle Cowork nutzen darf (mindestens zwei).
- Warnungen: Schwellenwerte für Admins und für einzelne Nutzer.
Ein Detail aus der Microsoft-Dokumentation wird leicht übersehen: Eine Ausgabenrichtlinie ist eine Zugriffskontrolle, nicht nur ein Budget. Auch ein Limit von einem Credit gewährt Zugang. Wer jemanden ausschließen will, darf ihn in keine Cowork-Richtlinie aufnehmen. Einen festen Preis pro Aufgabe gibt es nicht. Microsoft stellt einen Kostenschätzer bereit; belastbarer ist ein kleiner Pilot mit echtem Verbrauch über einige Wochen.
Ereignisgesteuerte Aufgaben und Browser-Nutzung in Edge.
Seit August 2026 kann Cowork nicht nur nach Zeitplan, sondern auf Ereignisse reagieren. Auslöser sind eine passende eingehende E-Mail, eine Nachricht in einem Teams-Kanal oder Teams-Chat, auf Wunsch nur bei @-Erwähnung. Sie beschreiben in normaler Sprache, worauf Cowork achten soll, und Cowork schlägt eine Automatisierung vor, die Sie prüfen und bestätigen. Typisches Beispiel: Bei jeder Mail des Vorgesetzten zu einem bestimmten Vertrag fasst Cowork den Inhalt zusammen und legt einen Antwortentwurf zur Prüfung an.
Die Schutzmechanismen sind konservativ eingestellt. Standardmäßig bereiten ereignisgesteuerte Aufgaben Aktionen nur vor; bevor eine E-Mail rausgeht, eine Nachricht gepostet oder ein geteiltes System geändert wird, fragt Cowork nach, sofern Sie die Aktion beim Anlegen nicht ausdrücklich vorab erlaubt haben. Jede Aufgabe läuft mit den Rechten der Person, die sie angelegt hat, und sieht nur deren Daten. Microsoft nennt außerdem Ratenbegrenzungen und einen Schutz gegen Aufgaben, die sich selbst immer wieder auslösen. Die Aktivität landet im Unified Audit Log.
Ebenfalls seit August allgemein verfügbar ist die lokale Browser-Nutzung: Cowork erledigt Web-Aufgaben in einem verborgenen Tab von Microsoft Edge auf dem eigenen Gerät, mit den vorhandenen Anmeldungen. Voraussetzungen sind Edge ab Version 152, Anmeldung in Edge mit dem Arbeitskonto und die Nutzung von Cowork im Browser; in der Desktop-App und mobil funktioniert das nicht. Der Admin muss die Funktion „Cowork Browsing“ erst einschalten, sie ist standardmäßig aus. Bei Passwörtern, Mehrfaktor-Codes und CAPTCHAs gibt Cowork den Browser an Sie zurück. Bestehende Webfilter, Regeln für bedingten Zugriff (Conditional Access) und DLP-Regeln aus Microsoft Purview, also Vorgaben gegen Datenabfluss, gelten weiter.
Datenschutz in Copilot Cowork: EU-Datengrenze und Datenspeicherung.
Für Unternehmen in Deutschland ist dieser Abschnitt der wichtigste. Microsoft bindet die Modelle auf drei unterschiedliche Arten ein, und daran hängen unterschiedliche Datenschutzzusagen:
- Von Microsoft betriebene Modelle unterliegen den bestehenden Microsoft-Zusagen; Daten verlassen Microsoft laut Dokumentation nicht.
- OpenAI als Unterauftragsverarbeiter (seit Juli 2026): Es gelten Microsoft Product Terms und Datenschutz-Nachtrag (DPA). Diese Modelle sind laut Microsoft in die EU-Datengrenze einbezogen, mit dokumentierten Ausnahmen, und für berechtigte kommerzielle Kunden standardmäßig aktiv.
- Anthropic als Unterauftragsverarbeiter: Auch hier gelten Product Terms und DPA. Anthropic-Modelle sind in Microsoft-Diensten aber derzeit von der EU-Datengrenze ausgenommen und in EU, EFTA und Großbritannien standardmäßig deaktiviert. Ein AI-Administrator oder globaler Administrator muss sie bewusst für Nutzer oder Gruppen freigeben.
Eine vierte Kategorie betrifft die Fable-Klasse. Microsoft unterscheidet hier: Für bestimmte Organisationen steht Fable 5.1 unter den normalen Unterauftragsverarbeiter-Bedingungen bereit, ohne dass Anthropic Inhalte speichert. Andere Fable-Modelle, etwa Fable 5, laufen als „Anthropic models with Data Retention“. Dann gelten Anthropics eigene kommerzielle Bedingungen und dessen DPA statt der Microsoft-Zusagen, Anthropic agiert als unabhängiger Verarbeiter und speichert die meisten Eingaben und Ausgaben bis zu 30 Tage. Bei möglichen Richtlinienverstößen kann Anthropic Inhalte bis zu zwei Jahre aufbewahren. Diese Modelle sind überall standardmäßig aus, der Admin muss sie ausdrücklich aktivieren, und Cowork zeigt einen Hinweis, solange ein solches Modell gewählt ist.
Praktisch bedeutet das: Bevor Sie Claude-Modelle in Cowork freigeben, gehören Datenschutzbeauftragte und gegebenenfalls Betriebsrat an den Tisch. Welche Variante von Fable 5.1 für Ihren Tenant gilt, klären Sie mit Ihrem Microsoft-Ansprechpartner. Und schalten Sie Anthropic ab, liefert Auto weiter Ergebnisse aus den übrigen Modellen; Nutzer werden dadurch nicht ausgesperrt.
Für welche Unternehmen eignet sich Copilot Cowork?
Cowork spielt seine Stärke dort aus, wo die Arbeit ohnehin in Outlook, Teams, OneDrive und SharePoint liegt. Der Agent arbeitet mit den vorhandenen Berechtigungen, Vertraulichkeitsbezeichnungen werden angezeigt, Purview-Richtlinien und Audit-Log greifen, und Dateien landen dort, wo das Team sie findet. Für Unternehmen, die bereits Copilot-Lizenzen haben und ihre Governance in Microsoft Entra und Purview pflegen, ist das ein echter Vorteil gegenüber einem zweiten, separat verwalteten Agenten.
ChatGPT Work und Claude mit seinen Cowork-Funktionen sind eigenständige Agenten mit eigener Verwaltung, eigenen Konnektoren und eigener Preislogik. Sie können sinnvoll sein, wenn ein Großteil der Arbeit außerhalb von Microsoft 365 stattfindet oder wenn Teams einen bestimmten Anbieter gezielt nutzen wollen. Wer mehrere Agenten parallel einführt, riskiert allerdings doppelte Kosten und uneinheitliche Regeln; dazu passt der Beitrag KI-Wildwuchs konsolidieren.
Weniger naheliegend ist Cowork, wenn Sie keine Copilot-Lizenzen haben, wenn Ihre Daten überwiegend in Google Workspace oder Fachsystemen ohne Plugin liegen oder wenn Sie die Kosten pro Monat exakt planen müssen. Nutzungsbasierte Abrechnung verlangt laufende Beobachtung.
Grenzen und Risiken von Copilot Cowork.
Microsoft dokumentiert einige Grenzen selbst: Cowork kann keine lokal gespeicherten Dateien bearbeiten, sondern arbeitet mit OneDrive und SharePoint. Es kann keine Dateien oder Ordner löschen, keine verschlüsselten Dateien lesen, und Anhänge müssen kleiner als 200 MB sein. Eigene Skills prüft Microsoft nicht; deren Ergebnisse müssen Sie selbst kontrollieren. Die App-Funktion und einzelne Modelle laufen noch im Frontier-Programm, also als Vorschau mit eingeschränkten Zusagen.
Darüber hinaus sehe ich vier Risiken, die in jede Einführung gehören:
- Freigaben werden zur Routine. Die Option „nicht mehr fragen“ für eine Sitzung ist bequem, hebelt aber die wichtigste Kontrolle aus. Für externe Empfänger sollte sie tabu sein.
- Prompt Injection. Ein Agent, der eingehende Mails liest und im Browser handelt, kann durch präparierte Inhalte zu unerwünschten Aktionen verleitet werden. Ereignisgesteuerte Aufgaben auf externe Absender sind deshalb besonders sorgfältig zu begrenzen.
- Berechtigungen. Cowork sieht alles, was die Person sieht. Zu weit geöffnete SharePoint-Bereiche werden durch den Agenten schneller sichtbar und verwertbar.
- Kosten. Hohe Denkstufen, große Kontexte und Browser-Aufgaben treiben den Verbrauch. Ohne Limits je Person und Warnschwellen fällt das erst auf der Rechnung auf.
Und schließlich die Abhängigkeit: Modelle, Bedingungen und Standardeinstellungen ändern sich im Monatsrhythmus. Wer Cowork einführt, braucht eine Person, die die Release Notes verfolgt.
Copilot Cowork im Tenant einführen: so gehen Sie vor.
Eine kontrollierte Einführung lässt sich in wenigen Schritten aufsetzen:
- Ausgangslage prüfen: Copilot-Lizenzen, Azure-Subscription für die Abrechnung, Zuständigkeiten für Global-, Billing- und AI-Administration.
- Berechtigungen aufräumen: SharePoint- und Teams-Freigaben sowie Vertraulichkeitsbezeichnungen prüfen, bevor ein Agent darauf zugreift.
- Modellentscheidung treffen: Anthropic-Modelle ja oder nein, Fable-Modelle mit Datenspeicherung ja oder nein, dokumentiert mit Datenschutzbeauftragten. Anschließend ein Modellprofil anlegen.
- Pilotgruppe definieren: eine Sicherheitsgruppe in Entra ID, eine eigene Ausgabenrichtlinie mit Limit je Person und Warnschwellen, die standardmäßig aktive Option „Auto-apply new services“ (automatische Aufnahme neuer Dienste) bewusst setzen.
- Browser-Nutzung und Automatisierungen zunächst aus lassen oder auf wenige Personen begrenzen.
- Schulen: Freigaben ernst nehmen, Skills sauber beschreiben, Ergebnisse prüfen. Seit dem Digital-Omnibus verlangt Art. 4 KI-Verordnung zwar kein bestimmtes Kompetenzniveau mehr, Unternehmen sollen die Entwicklung der KI-Kompetenz aber unterstützen.
- Nach vier bis sechs Wochen auswerten: Verbrauch im Cost-Management-Dashboard, Nutzungsbericht und konkrete Zeitersparnis je Anwendungsfall.
Einen Überblick über Copilot jenseits von Cowork finden Sie im Beitrag Microsoft 365 Copilot in der Praxis. Wenn Sie Pilot, Richtlinien und Schulung nicht allein aufsetzen wollen, unterstütze ich Sie mit KI-Beratung und Workshops.
Häufige Fragen.
Was kostet Copilot Cowork?
Cowork wird nutzungsbasiert in Copilot Credits abgerechnet, zusätzlich zur Copilot-Lizenz. Verbrauch entsteht durch Modellantworten, Tool- und Skill-Aufrufe, Bildgenerierung und Browser-Aufgaben; Modellwahl und Denkstufe beeinflussen ihn stark. Grundlage ist Pay-as-you-go über eine Azure-Subscription; vorausbezahlte Kapazitätspakete oder ein Vorauszahlungsplan können darauf aufsetzen. Einen Festpreis pro Aufgabe gibt es nicht, Admins setzen Limits je Gruppe und Person.
Welche KI-Modelle nutzt Copilot Cowork?
Stand Oktober 2026 bietet Cowork einen Auto-Modus sowie GPT-Modelle bis GPT 6 Astra und Claude-Modelle wie Sonnet 5, Opus 5 und Fable 5.1. Welche Modelle Nutzer sehen, legt die Organisation fest. Admins können die gesamte Anthropic-Familie abschalten und über Modellprofile je Ausgabenrichtlinie steuern, welche Modelle erlaubt sind.
Ist Claude in Copilot Cowork in Deutschland verfügbar?
Ja, aber nicht automatisch. In EU, EFTA und Großbritannien sind Anthropic-Modelle in Microsoft-Diensten standardmäßig deaktiviert und derzeit von der EU-Datengrenze ausgenommen. Ein AI-Administrator oder globaler Administrator muss sie im Microsoft 365 Admin Center für Nutzer oder Gruppen freigeben. Fable-Modelle mit Datenspeicherung bei Anthropic brauchen eine zusätzliche, ausdrückliche Aktivierung.
Kann Copilot Cowork automatisch auf E-Mails reagieren?
Ja. Seit August 2026 gibt es ereignisgesteuerte Aufgaben, die bei passenden E-Mails oder Teams-Nachrichten starten. Standardmäßig bereiten sie Aktionen nur vor und fragen vor dem Senden, Posten oder Ändern geteilter Systeme nach. Jede Aufgabe läuft mit den Rechten der Person, die sie angelegt hat, und unterliegt Ratenbegrenzungen.
Was ist der Unterschied zwischen Copilot Chat und Copilot Cowork?
Copilot Chat beantwortet Fragen und erstellt Entwürfe in einer Sitzung, in Sekunden bis Minuten. Cowork arbeitet mehrstufige Aufgaben über Outlook, Teams, OneDrive und SharePoint selbstständig ab und führt Aktionen aus, etwa E-Mails senden oder Termine anlegen, in der Regel nach Rückfrage. Cowork wird zusätzlich nach Verbrauch abgerechnet.
Quellen und Stand.
- What's new in Copilot Cowork — Microsoft Learn
- Choose a model for Copilot Cowork — Microsoft Learn
- Manage Copilot Cowork for your organization — Microsoft Learn
- Managing AI experiences enabled by usage-based billing — Microsoft Learn
- Usage-Based Billing and Cost Management for Copilot Credits — Microsoft Learn
- Anthropic models in Microsoft Online Services — Microsoft Learn
- OpenAI as a subprocessor in Microsoft Online Services — Microsoft Learn
- Copilot Cowork common questions — Microsoft Learn
- Use Copilot Cowork — Microsoft Learn
- Use the local browser with Copilot Cowork — Microsoft Learn
Stand: 6. Oktober 2026. Produkte, Funktionen und Preise ändern sich schnell; maßgeblich sind die Angaben der Anbieter und Behörden.
Sie wollen Copilot Cowork kontrolliert in Ihrem Microsoft-365-Tenant einführen? Unverbindlich anfragen — wir klären Modellwahl, Ausgabenrichtlinien, Pilotgruppe und Schulung Ihrer Teams. Mehr zu meinem Angebot: KI-Workshops für Unternehmen und KI-Beratung.