Windows-Agenten: Copilot greift auf Dateien zu, Firmen brauchen Regeln
08. Oktober 2026
KI-generiert, redaktionell von 8thsense ausgewählt, geprüft und freigegeben. EU AI Act, Art. 50
Microsoft hat am Mittwochabend auf seinem Windows- und Surface-Event vorgestellt, wie KI-Agenten künftig direkt auf Firmenrechnern arbeiten sollen. Copilot bekommt mit Erlaubnis des Nutzers Zugriff auf lokale Dateien und soll Aufgaben quer durch das Betriebssystem selbst erledigen. Gleichzeitig sind die sogenannten Microsoft Execution Containers (MXC) für Windows 11 allgemein verfügbar: Damit lässt sich festlegen, welche Dateien und Netzwerke ein Agent überhaupt sehen darf. Für Geschäftsführer heißt das: Die Frage nach Regeln für KI-Agenten stellt sich, bevor die Funktionen auf den Rechnern im Büro ankommen.
Was Microsoft angekündigt hat
Microsoft nennt das Konzept „Hybrid Intelligence“: Aufgaben werden teils von lokalen KI-Modellen auf dem Rechner, teils in der Cloud erledigt. Copilot ist laut Windows-Chef Pavan Davuluri künftig in drei Bereiche gegliedert, Home, Code und Autopilot, und nutzt auf Copilot+ PCs lokalen Kontext, lokale Aktionen und lokale Modelle (Quelle: blogs.windows.com). Der lokale Kontext umfasst „mit Ihrer Erlaubnis“ Dateien und die zuletzt genutzten Inhalte. Wie diese Erlaubnis im Detail gesteuert wird, beschreibt Microsoft bislang nicht. Die Funktionen sollen „in den kommenden Monaten“ per Windows Update kommen, die Verfügbarkeit kann laut Microsoft je nach Gerät, Markt und Chip variieren. Ein Datum für Deutschland gibt es nicht.
Das Steuerberater-Beispiel zeigt die Richtung
Wie weit die Agenten gehen sollen, zeigte Copilot-Chef Jacob Andreou in einer Demo. Er bat Autopilot, seiner Steuerberaterin die angeforderten Unterlagen zu schicken. Der Agent durchsuchte mehrere Ordner, benannte die Dateien um, packte sie in ein ZIP-Archiv und entwarf eine E-Mail mit Anhang (Quelle: theverge.com). Laut heise suchte der Agent dabei sowohl im Postfach als auch auf lokalen Laufwerken, das Absenden blieb dem Nutzer überlassen (Quelle: heise.de). Das ist praktisch, aber genau hier liegt der Knackpunkt für Unternehmen: Ein Agent, der eigenständig Dateien zusammensucht und Mails vorbereitet, berührt Kundendaten, Personalakten und Verträge. Wer das zulässt, sollte vorher wissen, auf welche Ordner er Zugriff hat.
Execution Containers: der Zaun um den Agenten
Mit MXC beantwortet Microsoft diese Frage technisch. Organisationen definieren, auf welche Dateien und Netzwerke ein Agent zugreifen darf, Windows setzt das zur Laufzeit durch. Die Isolation reicht von einfacher Prozess- und Sitzungstrennung bis zu virtuellen Maschinen und Windows 365 for Agents. Laut Petri lassen sich einzelne Dateien für Agenten als schreibgeschützt markieren und Zugriffe auf Browser, Bildschirmaufnahmen oder Standortdaten sperren (Quelle: petri.com). Wichtig ist auch die Identität: Agenten sollen als eigene Nutzer laufen, getrennt von der Person am Rechner. heise nennt als Beispiel, dass ein Mitarbeiter auf SharePoint-Inhalte zugreifen darf, sein Agent unter eigenem Konto aber nicht. Die dafür nötige Integration mit Microsoft Entra soll „in Kürze“ folgen. Unterstützt werden MXC bereits von Agenten wie OpenAI Codex und GitHub Copilot, weitere wie Claude Code sind angekündigt.
Wo der Haken liegt
Die zentrale Verwaltung läuft über Intune und Agent 365. Microsoft schreibt selbst in einer Fußnote, dass Governance im größeren Maßstab „zusätzliche Dienste erfordern kann“. Preise nennt der Hersteller nicht. Für viele mittelständische Betriebe stellen sich deshalb ganz praktische Fragen:
Lizenzen: Ist Intune im bestehenden Microsoft-365-Vertrag enthalten, und was kostet Agent 365 zusätzlich?
Hardware: Die lokalen Copilot-Funktionen kommen zuerst auf Copilot+ PCs. Ältere Geräte bleiben außen vor.
Datenschutz: Welche Daten verarbeitet das lokale Modell, welche gehen in die Cloud? Microsoft beschreibt das Zusammenspiel nur grob.
Zeitplan: Viele Angaben sind vage („in Kürze“, „in den kommenden Monaten“). Verbindliche Planung ist damit schwierig.
Dazu kommt: Viele Demos und Leistungsangaben stammen von Microsoft selbst. Wie zuverlässig ein Agent im Alltag Dateien findet und wie oft er danebenliegt, zeigt sich erst im Praxiseinsatz.
Was das für Unternehmen bedeutet
Panik ist nicht nötig, Abwarten aber auch keine Strategie. Sobald Copilot+ PCs angeschafft werden, und laut Microsoft sind bereits über 40 Prozent der neu gebauten Business-Laptops solche Geräte, landen die Funktionen schrittweise im Unternehmen. Sinnvoll ist jetzt eine kurze Bestandsaufnahme: Wo liegen sensible Daten, etwa Pflegedokumentation, Personalunterlagen oder Kundenverträge? Sind diese Ordner sauber von allgemeinen Ablagen getrennt? Wer im Betrieb darf neue KI-Funktionen freischalten? Eine einseitige Richtlinie zur Nutzung von KI-Agenten, abgestimmt mit dem Datenschutzbeauftragten, reicht für den Anfang.
Ein Steuerbüro, ein Pflegedienst oder eine Tanzschule mit zehn Arbeitsplätzen braucht dafür keinen Großprojekt-Ansatz. Wer ohnehin Microsoft 365 nutzt, sollte prüfen, ob Intune lizenziert ist, und einen Testrechner mit klar abgegrenzten Ordnern aufsetzen, bevor die Funktion breit ausgerollt wird. Die eigentliche Arbeit liegt weniger in der Technik als in der Ordnung der Daten. Wer seine Ablage und Abläufe jetzt aufräumt, kann später auch gezielt Prozessautomatisierung mit KI einsetzen, statt einem Agenten ungeordnete Laufwerke zu überlassen.