ToolBrief
Menü
Recherchiert

Microsoft Copilot Studio

Microsofts Low-Code-Plattform zum Erstellen, Automatisieren, Veröffentlichen und Steuern von KI-Agenten in Geschäftssystemen.

Zuletzt geprüftOffizielle Website besuchen

Recherchefakten

Preis
Pay-as-you-go kostet 0,01 US-Dollar je Copilot Credit. Ein Tenant-Kapazitätspaket kostet monatlich 200 US-Dollar bei Jahresabrechnung für monatlich 25.000 Credits; ungenutzte Paket-Credits werden nicht übertragen. Weitere Vorauszahlungs- und Microsoft-365-Berechtigungen haben eigene Regeln.
Evidenzübersicht
Diese Bewertung nutzt offizielle Microsoft-Quellen zu Produkt, Learn, Preisen, Lizenzierung, Sicherheit und Datenschutz, geprüft am 9. August 2026. Wir stellten keinen Agenten bereit, prüften keinen Tenant, auditierten keine Kontrollen und verglichen keine Modellqualität.
Zuletzt geprüft

Was ist Microsoft Copilot Studio?

Microsoft Copilot Studio ist eine grafische Low-Code-Plattform zum Erstellen und Verwalten von KI-Agenten. Ein Agent verbindet Anweisungen, Sprachmodelle, Wissensquellen, Themen, Werkzeuge, Auslöser und Kanäle. Builder können einen Agenten in natürlicher Sprache beschreiben, sein Verhalten im visuellen Editor verfeinern, deterministische Flows ergänzen, Sitzungen testen und ihn in Microsoft 365 oder externen Erlebnissen veröffentlichen.

Generative Orchestrierung kann zur Laufzeit Wissen, Themen, Werkzeuge und andere Agenten wählen. Agent Flows und Workflows bearbeiten wiederholte Prozesse mit Verzweigungen, Datentransformationen, Konnektoraktionen, Prompts und menschlicher Prüfung. Konnektoren erreichen Microsoft 365, Salesforce, ServiceNow, SAP, eigene APIs und viele andere Systeme; MCP-Server ergänzen einen standardisierten Werkzeugweg. Agenten können Fragen beantworten, auf Ereignisse reagieren, Datensätze schreiben, APIs aufrufen und spezialisierte Agenten koordinieren.

Diese Breite macht Copilot Studio in einem Microsoft-Enterprise-Stack besonders attraktiv. Sie macht ein Projekt aber auch zu mehr als einer Dialogoberfläche. Sobald ein Agent Dienstprinzipal, delegierte Identität, Konnektor, autonomen Auslöser oder schreibfähigen Workflow nutzt, wird er zu einem Betriebssystem mit Berechtigungen, Kosten, Fehlermodi, Auditpflichten und verantwortlichem Eigentümer.

Architektur und sicherer Agentenentwurf

Wählen Sie den am wenigsten autonomen Entwurf, der das Geschäftsergebnis erfüllt. Nutzen Sie verfasste Themen oder deterministische Workflows für Richtlinien, Berechnungen, Pflichtsequenzen und irreversible Operationen. Nutzen Sie generative Orchestrierung, wo flexibles Sprachverständnis und dynamische Auswahl messbaren Wert schaffen. Ein generativer Plan darf nie die einzige Richtliniengrenze sein.

Dokumentieren Sie für jedes Werkzeug ausführende Identität, Verbindungseigentümer, Berechtigungsumfang, erlaubte Datensätze, Ein- und Ausgaben, Seiteneffekte, Timeout, Wiederholungsrichtlinie, Idempotenz und Freigabepflicht. Ein Supportagent mit Lesezugriff auf eine Wissensbasis sollte nicht automatisch Fälle schließen, Erstattungen ausgeben oder Kunden mailen dürfen. Trennen Sie Lese- von Schreibwerkzeugen und verlangen Sie Bestätigung oder Prüfung für externe Effekte.

Abgerufene Inhalte sind nicht vertrauenswürdige Eingaben. E-Mails, Webseiten, Dokumente, Tickets und Konnektorergebnisse können Anweisungen enthalten, die einen Agenten umleiten sollen. Begrenzen Sie Werkzeuge, isolieren Sie sensibles Wissen, bewahren Sie Quellenangaben, validieren Sie Ausgaben gegen Schemas und wenden Sie Geschäftsregeln außerhalb des Modells an. Testen Sie, ob der Agent unbelegte Fragen ablehnt, aktuelle Nutzerberechtigungen respektiert und eingebetteten Anweisungen widersteht.

Nutzen Sie getrennte Power-Platform-Umgebungen für Entwicklung, Test und Produktion. Paketieren Sie Komponenten in Solutions, kontrollieren Sie Freigaben, inventarisieren Sie jeden Agenten, dokumentieren Sie Eigentümer und richten Sie Stilllegung ein. Veröffentlichen Sie Änderungen nach Prüfung statt Live-Agenten direkt zu bearbeiten. Führen Sie Regressionsevaluationen zu Anweisungen, Wissen, Themen, Werkzeugen und Modelländerungen vor Veröffentlichung aus.

Copilot Credits und Lizenzierung

Microsoft ersetzte die frühere Nachrichtenterminologie durch Copilot Credits. Credits stehen für Arbeit beim Abrufen von Informationen, Antworten, Werkzeugaufrufen, Workflowausführung, Aufrufen von KI-Funktionen oder Stimmgesprächen. Verschiedene Operationen verbrauchen unterschiedliche Mengen. Agent Flows verbrauchen außerdem Kapazität je ausgeführter Aktion; generative Orchestrierung kann zusätzlich zu einzelnen Flowaktionen eine Autonomous-Aktion berechnen.

Der Lizenzleitfaden vom Mai 2026 nennt Pay-as-you-go mit 0,01 US-Dollar je Copilot Credit, nach Nutzung abgerechnet und mit einem Azure-Abonnement verbunden. Die Tenant-Kapazitätspaketlizenz kostet monatlich 200 US-Dollar bei Jahresabrechnung und liefert monatlich 25.000 Credits. Ungenutzte Monats-Credits werden nicht übertragen. Vorauszahlungspläne binden Mittel für ein Jahr mit gestaffelten Rabatten; ungenutzte Einheiten verfallen am Laufzeitende. Preise und Regeln können sich ändern; nutzen Sie aktuellen Leitfaden und schriftliches Angebot.

Kostenprognosen müssen den echten Agentenentwurf modellieren: Gesprächsvolumen, Orchestrierung, Wissensabruf, Werkzeuge, Flowaktionen, verschachtelte Agenten, Stimmsekunden, Wiederholungen, Fehler, Evaluationen, Auslöser und Tests. Microsofts Schätzer ist Orientierung, kein bindendes Angebot. Messen Sie Credits je akzeptiertem Ergebnis in einem Pilot, setzen Sie Umgebungsbudgets und Warnungen und behalten Sie Pay-as-you-go nur mit genehmigter Obergrenze und Vorfallreaktion.

Microsoft-365-Copilot-Lizenzen enthalten bestimmte interne Agentennutzung für lizenzierte authentifizierte Nutzer unter Fair Use. Copilot Studio for Teams in ausgewählten Abonnements ist stärker beschränkt, nutzt klassische Orchestrierung und veröffentlicht nur in Teams. Eine Testphase unterstützt Erstellung und Testchat, aber keine Veröffentlichung. Externe Kanäle, nicht authentifizierte oder nicht lizenzierte Nutzer und autonome Szenarien können eigenständige Kapazität verlangen. Übertragen Sie eine Berechtigung nicht auf jede Zielgruppe oder jeden Kanal.

Daten, Identität und Governance

Copilot Studio wird durch Power Platform gesteuert. Administratoren können DLP-Richtlinien anwenden, Wissensquellen begrenzen, Konnektorgruppen und Endpunkte kontrollieren, Freigabe und Veröffentlichung steuern, Umgebungen verwalten, Inventar und Nutzung prüfen und Veröffentlichung von Agenten mit generativer KI deaktivieren. Entra-ID-Authentifizierung und Nutzerberechtigungen können Zugriff auf geschützte Quellen anpassen. Kundengeführte Schlüssel sind für Umgebungsdaten in unterstützten Konfigurationen verfügbar.

Identität verdient ein eigenes Bedrohungsmodell. Bestimmen Sie, ob jede Aktion als Nutzer, über eine vom Maker besessene Verbindung oder als Dienstidentität läuft. Eine nutzerseitige Berechtigungsprüfung ist wirkungslos, wenn der nachgelagerte Konnektor immer ein hochprivilegiertes gemeinsames Konto nutzt. Testen Sie horizontalen und vertikalen Zugriff, widerrufene Nutzer, Gäste, Freigabelinks, Kanalauthentifizierung, Tokenablauf und das genaue Verhalten jeder Verbindungsreferenz nach Deployment.

Microsoft sagt, Prompts, Antworten und Kundendaten würden nicht zum Training von Basismodellen genutzt. Das bedeutet nicht, dass nichts gespeichert wird. Gespräche, Agentendefinitionen, Telemetrie, Dataverse-Daten und Microsoft-365-KI-Interaktionen können Aufbewahrung, eDiscovery, Audit und Löschung unterliegen. Konnektoren und externe Dienste verarbeiten zur Ausführung nötige Daten nach eigenen Bedingungen. Bestätigen Sie geografische Verfügbarkeit, regionsübergreifende generative Verarbeitungseinstellungen, Unterauftragsverarbeiter, Customer Lockbox, DPA-Bedingungen, Supportzugriff und Löschung für Tenant und Funktion.

Purview kann Audit, Aufbewahrung, eDiscovery, Sensibilität und Complianceabläufe unterstützen, doch die Konfiguration entscheidet. Ein Abzeichen oder eine Microsoft-Lizenz macht einen Agenten nicht für eine bestimmte Regulierung konform. Ordnen Sie Rechtsgrundlage, Datenkategorien, Aufbewahrung, Aufzeichnungspflichten, menschliche Prüfung und Vorfallverantwortung dem bereitgestellten Szenario zu.

Evaluation und Betrieb

Testen Sie Aufgabenerfolg und Sicherheit gemeinsam. Nutzen Sie repräsentative und adversariale Prompts, Berechtigungsvarianten, fehlendes Wissen, veraltete Quellen, mehrdeutige Anfragen, Prompt Injection, Konnektorausfall, Timeouts, doppelte Ereignisse, teilweise Schreibaktionen und Credit-Erschöpfung. Verfolgen Sie Groundedness, unbelegte Behauptungen, Werkzeugwahlgenauigkeit, Schreibgenauigkeit, Eskalationsrate, Latenz, Credits, menschliche Korrektur und Wiederherstellungszeit.

Autonome Auslöser brauchen strengere Kontrollen, weil kein Mensch die Sitzung startet. Nutzen Sie enge Ereignisfilter, Gleichzeitigkeit, maximale Schritte, Duplikatunterdrückung, begrenzte Zugangsdaten, Freigabe vor sensiblen Schreibaktionen und einen tenantweit erreichbaren Kill Switch. Protokolle sollten Agentenversion, Plan, Quellen, Werkzeuge, ausführende Identität, Eingaben, Ausgaben, Genehmigungen und Endeffekte identifizieren, ohne unnötig Geheimnisse offenzulegen.

Fazit

Microsoft Copilot Studio ist eine starke Plattform für Organisationen, die Agenten in Microsoft-365- und Power-Platform-Governance einbetten und dennoch externe Kanäle und Nicht-Microsoft-Systeme erreichen möchten. Konnektorökosystem, Workflows, Identitätsintegration, Administration und Lifecycle-Funktionen können ernsthafte Enterprise-Programme tragen.

Die Komplexität ist der Kompromiss. Lizenzierung und Credit-Verbrauch brauchen szenariospezifische Modellierung; mächtige Konnektoren erweitern die Sicherheitsgrenze. Beginnen Sie mit einem begrenzten, leselastigen Ablauf in einer Nicht-Produktionsumgebung. Erweitern Sie Autonomie und Schreibzugriff erst, nachdem Evaluationen zuverlässige Ergebnisse, minimal berechtigte Ausführung, verständliche Kosten, vollständiges Auditing und sichere Wiederherstellung zeigen.

Stärken

  • Verbindet Low-Code-Agentenerstellung, generative Orchestrierung, deterministische Workflows, menschliche Prüfung, Konnektoren, MCP, Multi-Agentensysteme, Stimme und breite Veröffentlichungsoptionen
  • Integriert tief mit Microsoft 365, Power Platform, Dataverse, Entra ID, Purview, Azure-Diensten und Tenant-Administration
  • Bietet DLP-Richtlinien, Umgebungskontrollen, Authentifizierung, sensibilitätsbewussten Zugriff, kundengeführte Schlüssel, Inventar, Analysen und Lifecycle-Werkzeuge

Einschränkungen

  • Copilot-Credit-Verbrauch variiert nach Antwort, Wissensabruf, Werkzeug, Workflowaktion, Autonomie und Stimmdauer; Kostenmodellierung ist komplexer als je Platz
  • Lizenzierung unterscheidet sich zwischen eigenständigem Copilot Studio, Microsoft 365 Copilot, Teams- und Dynamics-Berechtigungen, Pay-as-you-go, Kapazitätspaketen und Vorauszahlungsplänen
  • Agenten können über mächtige Konnektoren lesen und schreiben; falsche Werkzeugwahl, übermäßige Berechtigungen, Prompt Injection und autonome Auslöser können reale Geschäftsauswirkungen haben

Geeignet für

  • Organisationen mit bestehenden Investitionen in Microsoft 365, Power Platform, Azure, Entra ID, Dataverse, Purview, Dynamics oder Microsoft-Governanceabläufe
  • Teams, die interne Wissensagenten, kundenorientierte Assistenten, Spracherlebnisse oder kontrollierte Geschäftsprozessautomation über viele Systeme bauen
  • Unternehmen, die Umgebungen, Identitäten, DLP, Konnektoren, Lifecycle, Evaluationen, Freigaben, Credit-Budgets und Betriebsverantwortung steuern können

Weniger geeignet für

  • Kleine Teams, die einen einfachen persönlichen Chatbot mit vorhersehbarem Pauschalpreis und wenig Microsoft-Tenant- oder Power-Platform-Administration wünschen
  • Unbeaufsichtigte folgenreiche Entscheidungen, Finanz- oder Rechtszusagen, zerstörerische Schreibaktionen oder regulierte Kommunikation ohne externe Validierung und Freigabe
  • Käufer, die annehmen, eine Testphase könne Produktionsagenten veröffentlichen oder eine Microsoft-365-Copilot-Lizenz decke jeden externen Kanal, nicht authentifizierten Nutzer und autonomen Ablauf

Häufig gestellte Fragen

Was kostet Microsoft Copilot Studio?

Microsofts Leitfaden vom Mai 2026 nennt Pay-as-you-go mit 0,01 US-Dollar je Copilot Credit und ein monatliches Kapazitätspaket für 200 US-Dollar bei Jahresabrechnung mit 25.000 Credits monatlich. Verbrauch variiert je Operation; Paket-Credits werden nicht übertragen, andere Vorauszahlungen und Berechtigungen haben eigene Regeln.

Ist Copilot Studio in Microsoft 365 Copilot enthalten?

Microsoft 365 Copilot enthält für lizenzierte Nutzer Rechte zum Erstellen und Nutzen interner Agenten in Microsoft 365 unter bestimmten Identitäts- und Fair-Use-Bedingungen. Eigenständiges Copilot Studio dient breiterer Veröffentlichung, externen oder nicht lizenzierten Nutzern und weiteren Szenarien. Prüfen Sie den aktuellen Lizenzleitfaden für Kanal und Identitätsmodell.

Trainiert Copilot Studio Basismodelle mit Kundendaten?

Microsoft sagt, Prompts, Antworten und über Copilot Studio abgerufene Daten würden nicht zum Training von Basismodellen genutzt. Gespräche und Betriebsdaten können jedoch in Microsoft-Diensten gespeichert und gesteuert werden; verbundene Werkzeuge erhalten für Aktionen nötige Daten. Aufbewahrung, Berechtigungen, Regionen, Konnektoren und Verträge brauchen weiterhin Prüfung.

So wurde dieser Eintrag geprüft

Diese Bewertung nutzt offizielle Microsoft-Quellen zu Produkt, Learn, Preisen, Lizenzierung, Sicherheit und Datenschutz, geprüft am 9. August 2026. Wir stellten keinen Agenten bereit, prüften keinen Tenant, auditierten keine Kontrollen und verglichen keine Modellqualität.

Bewertungsmethode lesen