Copilot nutzen.
Sensible Daten
unter Kontrolle halten.
Wir vergleichen hybride Custom Engine Agents mit lokalen Office-Assistenten und schaffen eine belastbare Entscheidungsgrundlage für Management, IT, Datenschutz und Informationssicherheit.
KOMMT IHNEN DAS BEKANNT VOR
Wenn Copilot an sensiblen Daten an Grenzen stößt.
-
Ihr Copilot-Pilot wird von Datenschutz oder Informationssicherheit blockiert.
-
Sensible Dokumente dürfen nicht in externe KI-Dienste gelangen.
-
Das Management benötigt eine belastbare Architektur- und Budgetentscheidung.
-
Sie wollen sensible KI-Anwendungsfälle freigeben, statt sie pauschal zu verbieten.
ARCHITEKTURMODELLE
Zwei Wege zu gezielt höherer Datensouveränität.
HYBRIDE MODELLKONTROLLE
Custom Engine Agent
Teams oder Copilot bleiben der Kanal; Modell, Fachlogik und lokale Rohdatenverarbeitung können unter eigener Kontrolle stehen.
LOKALE DATENHOHEIT
Lokaler Office-Assistent
Eine lokal kontrollierte Anwendung für Fälle, in denen auch Prompt, Ergebnis und Dateien die eigene Umgebung nicht verlassen dürfen.
Lokale Verarbeitung. Freigegebene Interaktion.
Prompt, Kontext und Ergebnis in eigener Kontrolle.
Der Custom Engine Agent hält Microsoft als Zugangskanal offen. Der lokale Office-Assistent verlagert die gesamte Interaktion in die kontrollierte Umgebung. Entscheidend ist, wie viel Integration nötig und wie viel Eigenbetrieb tragbar ist.
„Hier steht mein Kommentar...“
Alexander Neulinger, PhD (CEO SNCS GmbH)
KLAR DEFINIERTER EINSTIEG
Der Architektur-Workshop als kaufbares Arbeitspaket.
Kein offener Beratungsbeginn, sondern ein abgegrenzter Entscheidungsraum mit klarer Vorbereitung, festen Beteiligten und dokumentiertem Ergebnis.
-
Dauer und Format Halbtägig
remote oder vor Ort
-
Teilnehmende 4–6 Personen
Management, IT, Schutzfunktionen, Fachbereich
-
Ergebnis Innerhalb von 5
Werktagenkompakt und gremienfähig dokumentiert
ai
Einstiegspaket
-
01 · Vorbereitung
Ein bis zwei Use Cases, betroffene Systeme und erste Datenklassen.
-
02 · Workshop
Datenfluss, Schutzbedarf, Architekturgrenzen und Betriebsfähigkeit entscheiden.
-
03 · Ergebnispaket
Datenflussbild, Souveränitätsmatrix, Architekturentscheidung und Roadmap.
ENTSCHEIDUNGSLOGIK
Welche Architektur passt zu Ihrem Kontrollbedarf?
-
Hybrid
Soll Microsoft 365 der vertraute Zugangskanal bleiben?
Wenn Teams oder Copilot als Oberfläche erhalten bleiben sollen, sensible Rohdaten und Fachlogik aber kontrolliert verarbeitet werden müssen, führt der Pfad zum Custom Engine Agent.
-
Lokal
Müssen Prompt, Ergebnis und Dateien
vollständig in der eigenen Umgebung bleiben?Wenn auch Interaktion, Zwischenergebnisse und Dokumente keinen externen KI-Dienst erreichen dürfen, ist der lokale Office-Assistent der konsequentere Weg.
-
Betrieb
Kann Ihr Unternehmen den zusätzlichen Betrieb verantworten?
Beide Wege verlangen klare Zuständigkeiten für Modellbetrieb, Updates, Monitoring, Sicherheit und Governance. Eine lokale Architektur erweitert diese Verantwortung besonders stark.
„Hier steht mein Kommentar…“
Lucas Sparer, PhD (CEO SNCS GmbH)
BEISPIEL EINES ERGEBNISSES
Vom abstrakten Risiko zum prüfbare Datenfluss.
Das Ergebnis macht sichtbar, welche Daten wo verarbeitet werden, welche Grenze technisch wirksam sein muss und wer die Freigabe verantwortet.
Illustrative Darstellung mit synthetischen Inhalten – keine Kundendaten.
Beispielartefakt
Hybrider Datenfluss mit Freigabe-Gate
Entscheidungsstand · 01
-
01
Lokale
QuellenVerträge ·
Fachsysteme -
02
Lokale
VerarbeitungKontext · Modell ·
Logs -
03
Freigabe-
GateMinimierung ·
Kontrolle -
04
Microsoft-
KanalFreigegebene
Interaktion
- Rohdaten bleiben lokal
- Ausgabe wird minimiert
- Rollen sind dokumentiert
- Testkriterien sind definiert
„Hier steht mein Kommentar...“
Peter Duliba (CEO KI-MS)
HÄUFIGE FRAGEN
Klarheit vor dem ersten Gespräch.
Klarheit beginnt mit den richtigen Fragen. Weitere Punkte klären wir individuell im gemeinsamen Gespräch.
-
Beim Custom Engine Agent kann Microsoft 365 weiterhin als vertrauter Zugangskanal dienen. Die zentrale Fachlogik, das Sprachmodell oder die Verarbeitung sensibler Rohdaten werden jedoch in einer separat kontrollierten Umgebung betrieben. Dadurch lässt sich die Verarbeitungsgrenze gezielter gestalten.
-
Das hängt von der konkreten Architektur ab. Beispielsweise können vertrauliche Rohdaten lokal verarbeitet und nur minimierte, freigegebene Ergebnisse an den Microsoft-Kanal übergeben werden. Diese Grenze muss technisch, organisatorisch und vertraglich eindeutig beschrieben werden.
-
Empfohlen sind vier bis sechs Personen: ein fachlicher oder geschäftlicher Sponsor, IT-Architektur, Datenschutz beziehungsweise Informationssicherheit und der verantwortliche Fachbereich. Weitere Rollen werden nur bei Bedarf eingebunden.
-
Für einen belastbaren Einstieg genügen ein bis zwei priorisierte Anwendungsfälle, die betroffenen Systeme und eine erste Einordnung der verwendeten Daten. Eine fertige Zielarchitektur ist ausdrücklich nicht erforderlich.
-
Nein. Auch Anwendung, Modell, Dokumentablage, Logs, Aktualisierungen und Netzwerkpfade müssen kontrolliert sein. Die lokale Installation einer Oberfläche allein garantiert keine lokale Datenverarbeitung.

