Zum Inhalt springen
PelunexMicrosoft 365 Sicherheit
Menü

Pelunex · Microsoft 365 Sicherheit

Copilot startklar und am ersten Tag ohne böse Überraschung

Wir prüfen und bereinigen Ihre Freigaben, bevor Copilot sie für jeden auffindbar macht. Am Ende steht ein Bericht mit Zahlen und Datum, den Sie weitergeben können, ohne ihn erklären zu müssen.

  • Festpreis
  • Nur lesender Zugriff
  • Ergebnisgarantie

Sicherheits-Basischeck

Musterfirma GmbH

Steuerberatung · 38 Nutzer

Beispiel
Mehrfaktor-Schutz31 / 38
Getestetes Backupfehlt
Breite Freigaben14 Bereiche
Sicherheitsbewertung41 %
7 Befunde priorisiert3 hoch3 mittel1 niedrig

Wann das relevant wird

Sie haben Copilot-Lizenzen gekauft oder stehen kurz davor.

Ihre Geschäftsführung fragt, ob dabei etwas herauskommen kann, das nicht herauskommen soll.

Ihre Microsoft-365-Umgebung ist über Jahre gewachsen, und niemand weiß genau, wer worauf Zugriff hat.

Sie haben Copilot testweise aktiviert und dabei etwas gefunden, das Sie beunruhigt hat.

Copilot umgeht Ihre Sicherheit nicht. Er spiegelt sie.

Copilot zeigt jedem Mitarbeiter genau die Inhalte, auf die dieser technisch bereits Zugriff hat. Das ist korrekt so gebaut. Genau darin liegt das Problem.

In fast jedem gewachsenen Tenant haben sich über Jahre Berechtigungen aufgestaut: Dateien für alle im Unternehmen freigegeben, vergessene Freigabelinks, verwaiste Team-Bereiche, aufgebrochene Vererbung. Solange niemand aktiv sucht, fällt das nicht auf.

Schaltet man Copilot an, ändert sich genau das. Eine Frage in Alltagssprache fördert zutage, was jahrelang unauffindbar herumlag. Auf einmal erscheinen Gehälter, Verträge, Kündigungen und Personalunterlagen, also Inhalte, die der Mitarbeiter sehen durfte, aber nie gefunden hätte. Aus einem stillen Berechtigungsproblem wird über Nacht ein akutes Vertraulichkeitsproblem.

Das ist kein Softwarefehler und kein Grund, auf Copilot zu verzichten. Es ist ein Berechtigungsthema, das Copilot nur sichtbar und dringend macht.

Was wir liefern

  1. 01

    Bestandsaufnahme der Freigaben

    Wir erheben, wo zu breit freigegeben ist: Freigaben für alle im Unternehmen auf Bereichen mit sensiblen Inhalten, anonyme und vergessene Links, aufgebrochene Vererbung, verwaiste Bereiche. Ergebnis ist eine nach Risiko priorisierte Fundstellenliste.

  2. 02

    Bereinigung der kritischen Funde

    Wir arbeiten die höchstpriorisierten Funde ab: zu breite Freigaben entfernen, tote und anonyme Links auflösen, Vererbung wiederherstellen, verwaiste Bereiche klären, also archivieren, schreibgeschützt setzen oder eine verantwortliche Person benennen.

  3. 03

    Governance, damit es sauber bleibt

    Vertraulichkeitskennzeichnungen für Inhalte, die Copilot nie verwerten soll, Regeln gegen den Abfluss sensibler Inhalte, ein Zugriffsmodell über Sicherheitsgruppen. Freigabe-Drift kehrt sonst zurück, sobald wieder Bereiche und Links entstehen.

  4. 04

    Gestuftes Rollout mit Beleg

    Erst IT und Sicherheit, die unerwartete Funde früh erkennen, dann die Fachbereiche. Dazu Übergabedokumentation und ein Vorher-/Nachher-Beleg für die Geschäftsführung.

Pakete und Preise

Kurz-Scan

Sehen, wie es steht

Kostenlos

  • Lesende Erhebung der Freigabe-Einstellungen
  • Kennzahlen zu breiten und anonymen Freigaben
  • Gespräch über die Befunde

Readiness-Assessment

Der belastbare Vorher-Beleg

1.900 €

  • Priorisierte Fundstellenliste
  • Risikobewertung je Bereich
  • Handlungsplan mit Aufwandsschätzung
  • Report zum Vorlegen

Bereinigung & Rollout

Sicher startklar

ab 4.900 €

  • Alles aus dem Assessment
  • Bereinigung der Top-Funde
  • Kennzeichnungen und Schutzregeln
  • Gestuftes Rollout, Vorher-/Nachher-Beleg

Feste Preise, fester Umfang. Lizenzkosten von Drittprodukten werden transparent weitergereicht. Der vollständige Prüfkatalog ist offen einsehbar.

Womit wir arbeiten

Microsoft stellt für genau dieses Thema eigene Werkzeuge bereit, etwa Berichte zur Zugriffssteuerung in SharePoint, Datenrisiko-Bewertungen in Purview und die Möglichkeit, einzelne Hochrisiko-Bereiche vorübergehend aus Copilot und der organisationsweiten Suche auszunehmen, während die Berechtigungen bereinigt werden.

Was nicht enthalten ist

  • Eine vollständige Inventur jeder einzelnen Datei. Wir arbeiten risikopriorisiert an den relevanten Bereichen. Eine lückenlose Erhebung über alle Objekte ist mit vertretbarem Aufwand nicht seriös zusagbar, und wir benennen im Report ausdrücklich, was die Methode nicht erfasst.
  • Der Funktionsumfang der Microsoft-Werkzeuge hängt an Ihrem Lizenzstand. Wir prüfen das vorab und sagen Ihnen, was in Ihrem Fall geht und was nicht.
  • Entwicklung eigener Copilot-Agenten, allgemeiner IT-Support, Migrationen und Lizenzbeschaffung.
  • Schulung Ihrer Mitarbeiter im Umgang mit Copilot über die Rollout-Begleitung hinaus.

Stand Juli 2026

Häufige Fragen

Mein IT-Dienstleister sagt, er macht das alles schon. Brauche ich Sie dann überhaupt?

Möglicherweise macht er vieles davon. Unser Schwerpunkt ist Microsoft-365-Sicherheit, und wir liefern einen dokumentierten Vorher-/Nachher-Nachweis, den Sie Ihrem Versicherer oder einem großen Auftraggeber vorlegen können. Für Ihre Cyber-Versicherung und Ihre Verantwortung als Geschäftsführung zählt, dass dieser Nachweis nicht von der Partei kommt, die die Konfiguration eingerichtet hat. Im kostenlosen Check sehen Sie in Zahlen, was heute offen liegt.

Warum ein zweiter Anbieter neben meiner bestehenden IT-Betreuung?

Weil es zwei verschiedene Aufgaben sind. Ihr IT-Dienstleister hält Betrieb, Support und Störungen am Laufen. Ein Sicherheitsnachweis geht dagegen bei einem Thema in die Tiefe: Berechtigungen, Datensicherung, Protokollierung und die Dokumentation, die ein Versicherer sehen will. In einem Prüfauftrag bleiben Endgeräteverwaltung, Migrationen und Störungsannahme dort, wo sie heute liegen.

Warum ist eine unabhängige Prüfung besser als die durch den eigenen Dienstleister?

Weil niemand die eigene Arbeit neutral bewertet. Der Dienstleister, der Ihre Berechtigungen und Ihre Sicherheit eingerichtet hat, prüft im Zweifel sein eigenes Werk und trägt dabei den natürlichen blinden Fleck, dass die Annahmen von damals nicht hinterfragt werden. Für einen Versicherungs- oder Compliance-Nachweis, für den Sie als Geschäftsführung geradestehen, ist ein unabhängiger Dritter die belastbarere Position. Das ist kein Misstrauen gegenüber Ihrem Dienstleister, sondern dasselbe Prinzip wie bei jeder externen Prüfung.

Wir wollen Microsoft 365 Copilot einführen. Worauf müssen wir vorher achten?

Der wichtigste Punkt vorab: Copilot hält sich an Ihre bestehenden Berechtigungen und zeigt jedem Mitarbeiter, was dieser technisch sehen darf. In fast jeder gewachsenen Umgebung ist über Jahre zu viel zu breit freigegeben, sodass Copilot auf einfache Fragen hin Vertrauliches wie Gehälter oder Verträge zutage fördern kann. Vor dem Rollout sollten Sie deshalb Ihre Freigaben prüfen und bereinigen. Genau das macht unser Copilot-Readiness-Check: er zeigt, was Copilot heute ausspielen würde, und wir bereinigen es vor dem Start.

Ist Microsoft 365 Copilot sicher?

Copilot selbst ist sicher gebaut und umgeht Ihre Zugriffsrechte nicht. Für geschäftliche Microsoft-365-Konten werden Ihre Unternehmensdaten und Eingaben laut Microsoft nicht zum Training der Modelle verwendet. Das Risiko liegt woanders: Copilot spiegelt Ihre bestehenden Berechtigungen, und wenn in Ihrer Umgebung über Jahre zu viel zu breit freigegeben wurde, macht er genau das sichtbar und leicht auffindbar. Sicher wird Copilot deshalb nicht durch das Tool, sondern durch einen sauberen Berechtigungsstand davor.

Kann Copilot vertrauliche Dokumente anzeigen?

Ja, allerdings nur, wenn der jeweilige Mitarbeiter technisch bereits Zugriff darauf hat. Das Problem ist, dass in vielen Umgebungen Dateien breiter freigegeben sind als gedacht (etwa „für alle im Unternehmen"), sodass ein Mitarbeiter per einfacher Frage an Copilot Dinge findet, die er zwar sehen durfte, aber nie gefunden hätte. Deshalb ist die Bereinigung der Freigaben vor der Copilot-Einführung entscheidend.

Weitere Fragen und Antworten finden Sie im Wissensbereich.

Sehen Sie zuerst, wo Sie stehen

Der kostenlose Kurz-Scan zeigt Ihnen in Zahlen, was offen liegt. Danach entscheiden Sie mit Fakten.

Wir vergeben aktuell 3 kostenlose Kurz-Scans pro Woche. · Wir antworten werktags von 9 bis 17 Uhr innerhalb von 4 Stunden.