Microsoft prüft die Integration von autonomen KI-Agenten in Microsoft 365 Copilot, um den Assistenten zu ermöglichen, rund um die Uhr selbstständig Aufgaben zu erledigen. Diese Agenten sollen Outlook-Postfächer und Kalender überwachen, Aufgabenlisten erstellen und rollenspezifisch agieren.
- Microsoft plant den Einsatz autonomer KI-Agenten in Microsoft 365 Copilot, die rund um die Uhr selbstständig E-Mails und Kalender verwalten sollen.
- Wegen gravierender Sicherheitslücken beim technischen Vorbild OpenClaw verspricht Microsoft spezielle Architekturen mit strikten Zugriffsgrenzen.
- Der dauerhafte Datenzugriff der Agenten wirft erhebliche DSGVO-Bedenken auf und könnte unter die strengen Regeln des EU AI Acts fallen.
Sicherheitsbedenken und regulatorische Herausforderungen
Die Pläne werfen jedoch auch Bedenken auf. Als technisches Vorbild für solche Agenten gilt OpenClaw, ein Open-Source-Projekt, das in der Vergangenheit erhebliche Sicherheitslücken aufwies, darunter die als CVE-2026-33579 erfasste Schwachstelle, die eine vollständige Übernahme des Systems ermöglichte [1]. Microsoft betont, man werde "sicherere" Architekturen entwickeln und die Berechtigungen der Agenten strikt begrenzen, um den Datenzugriff zu kontrollieren.
Für DSGVO-sensible Umgebungen ist die Einhaltung der Vorschriften kritisch. Der dauerhafte Zugriff auf Postfächer könnte unter Artikel 22 der DSGVO (automatisierte Entscheidungen im Einzelfall) fallen und eine Datenschutz-Folgenabschätzung (DSFA) erfordern. Zudem müssen mögliche Drittland-Transfers von Daten bei Verarbeitungen außerhalb der EU geklärt werden. Der EU AI Act könnte autonome Systeme, die geschäftskritische Entscheidungen vorbereiten, potenziell als Hochrisiko-KI einstufen, was umfangreiche Dokumentations- und Transparenzpflichten nach sich zöge. Microsoft hat bislang keine detaillierten Compliance-Zusagen für den europäischen Markt veröffentlicht. Es bleibt abzuwarten, ob die angekündigten Sicherheitsarchitekturen bis zur Microsoft Build Conference im Juni 2026 den regulatorischen Anforderungen im DACH-Raum standhalten werden.
❓ Häufig gestellte Fragen
📚 Quellen
- [1] Ars Technica: OpenClaw gives users yet another reason to be freaked out about security
- [2] Microsoft Learn: Data, Privacy, and Security for Microsoft 365 Copilot