OpenAI als Unterauftragsverarbeiter in Microsoft Online Services

Wichtig

Die Informationen in diesem Artikel gelten nur für OpenAI-Modelle, die von OpenAI betrieben werden (bereitgestellt von OpenAI als Unterauftragsverarbeiter). Die Informationen gelten nicht für OpenAI-Modelle, die von Microsoft betrieben werden (Azure OpenAI).

Hinweis

Microsoft 365 Copilot heißt jetzt Microsoft Copilot und Microsoft 365 Copilot Chat heißt jetzt Microsoft Copilot Chat. Es gibt keine Änderungen in Bezug auf Sicherheit, Compliance und Datenschutz für Organisationen.

Microsoft erweitert die Optionen für die Bereitstellung von OpenAI-Modellen in Microsoft Online Services. Zusätzlich zu den OpenAI-Modellen, die Microsoft betreibt (Azure OpenAI), stellt Microsoft jetzt OpenAI-betriebene Modelle über OpenAI als Unterauftragsverarbeiter bereit. Diese Option bietet Ihrer Organization die Grundlage für mehr Modellflexibilität, einschließlich eines schnelleren Zugriffs auf neue KI-Modellinnovationen, während gleichzeitig Verpflichtungen und Schutzmaßnahmen auf Unternehmensniveau beibehalten werden.

OpenAI wurde am 23. Juni 2026 in die Liste der Microsoft Online Services-Unterprozessoren aufgenommen. OpenAI als Unterauftragsverarbeiter ist ab dem 9. Juli 2026 für die Verwendung verfügbar. Als Unterauftragsverarbeiter arbeitet OpenAI unter der Aufsicht von Microsoft durch vertragliche Sicherheitsvorkehrungen und geeignete technische und organisatorische Maßnahmen. Die Microsoft-Produktbedingungen und der Microsoft-Nachtrag zum Datenschutz (Data Protection Addendum, DPA) gelten für die Verwendung von OpenAI-Modellen über die Onlinedienste für Unternehmen von Microsoft, sofern im Abschnitt "Ausschlüsse " am Ende dieses Artikels nichts anderes angegeben ist. Eine solche Nutzung ist auch durch unseren Unternehmensdatenschutz abgedeckt. Die Verpflichtung von Microsoft zum Kundenurheberrecht gilt für OpenAI-Modelle, die in Produkten verwendet werden, die unter diese Verpflichtung fallen, einschließlich Microsoft Copilot und Copilot Studio.

Weitere Informationen zum Zugriff auf Unterauftragsverarbeiter finden Sie unter Microsoft-Datenzugriff. Eine Liste der Microsoft-Unterauftragsverarbeiter finden Sie im Service Trust Portal.

Von OpenAI betriebene Modelle bieten die gleichen GPT-basierten Copilot-Erfahrungen, die Ihre Benutzer bereits haben. In Copilot Studio müssen Ersteller das Modell bei der Agentenerstellung auswählen. In Übereinstimmung mit der Erfahrung für OpenAI-Modelle, die von Microsoft (Azure OpenAI) in Copilot-Erfahrungen betrieben werden, können Benutzer ein GPT-Modell auswählen.

Hinweis

  • OpenAI-Modelle, die über OpenAI als Unterauftragsverarbeiter in Copilot-Erfahrungen bereitgestellt werden, sind derzeit von den Verarbeitungsverpflichtungen im Land ausgeschlossen, sofern zutreffend.
  • Der Zugriff auf von OpenAI betriebene Modelle ist derzeit nicht für die Verwendung in Behörden-Clouds (GCC, GCC High, DoD) oder souveränen Clouds verfügbar.
  • Von OpenAI betriebene Modelle sind in der EU-Datengrenze enthalten, sofern in der Dokumentation zur EU-Datengrenze nichts anderes angegeben ist.

Verwalten von OpenAI als Unterauftragsverarbeiter im Microsoft 365 Admin Center

Ab dem 24. Juli 2026 sind von OpenAI betriebene Modelle für alle Benutzer für berechtigte kommerzielle Kunden aktiviert, es sei denn, Sie deaktivieren die Verwendung von OpenAI-betriebenen Modellen ausdrücklich, indem Sie im Microsoft 365 Admin Center für die Einstellung Keine Benutzer auswählen.

Die Verwendung von OpenAI-betriebenen Modellen ermöglichen

Sie können OpenAI-betriebene Modelle aktivieren, sodass sie für Ihre Organization verfügbar sind. Sie müssen Mitglied der Rolle KI-Administrator oder globaler Administrator sein, um diese Aufgabe ausführen zu können. Weitere Informationen finden Sie unter Informationen zu Administratorrollen im Microsoft 365 Admin Center.

Um die Verwendung von OpenAI-betriebenen Modellen zu ermöglichen:

  1. Wechseln Sie zum Microsoft 365 Admin Center, und wählen Sie Copilot-Einstellungen>>Alle anzeigen aus.
  2. Wählen Sie KI-Anbieter aus, die als Microsoft-Unterauftragsverarbeiter arbeiten.
  3. Wählen Sie auf der Seite KI-Anbieter, die als Microsoft-Unterauftragsverarbeiter fungieren, unter Verfügbare Unterauftragsverarbeiter für Ihre organizationdie Option OpenAI aus.
  4. Wählen Sie unter Wählen Sie, welche Benutzer auf OpenAI-betriebene Modelle zugreifen können, die Option Alle Benutzer aus, oder geben Sie Benutzer und Gruppen an, und wählen Sie dann Speichern aus.

Screenshot der Benutzeroberfläche zum Konfigurieren der Verwendung von OpenAI-Modellen im Microsoft 365 Admin Center

Sie können den Benutzerzugriff auf KI-Anbieterunterauftragsverarbeiter einschränken, indem Sie bestimmten Benutzern oder Microsoft Entra ID-Sicherheitsgruppen im Microsoft 365 Admin Center Berechtigungen zuweisen. Diese Zuweisungen werden auf Anbieterebene angewendet und über die Erfahrungen von Microsoft Copilot und Copilot Studio hinweg erzwungen. Wenn der Zugriff durch eine Benutzer- oder Gruppenmitgliedschaft beschränkt ist, können nur die zugewiesenen Benutzer Copilot-Features oder -Agents verwenden, die auf diesen KI-Anbieter angewiesen sind. Überprüfen Sie vorhandene Benutzer- oder Gruppenzuweisungen und aktualisieren Sie Richtlinien oder Konfigurationen nach Bedarf. Weitere Informationen zum Zugriff auf Benutzer und Sicherheitsgruppen finden Sie unter Zuweisen des KI-Anbieterzugriffs zu Benutzern und Gruppen. Weitere Informationen zum Erstellen von Sicherheitsgruppen finden Sie unter Erstellen, Bearbeiten oder Löschen einer Sicherheitsgruppe im Microsoft 365 Admin Center.

Einige Features oder Modelle sind nur verfügbar, wenn von OpenAI betriebene Modelle aktiviert sind. Wenn Sie OpenAI als Unterauftragsverarbeiter deaktivieren, kann auf bestimmte Funktionen oder Modelle möglicherweise nicht mehr zugegriffen werden.

Deaktivieren Sie die Verwendung von OpenAI-betriebenen Modellen

Sie können die Verwendung von OpenAI-betriebenen Modellen im Microsoft 365 Admin Center deaktivieren. Sie müssen Mitglied der Rolle KI-Administrator oder globaler Administrator sein, um diese Aufgabe ausführen zu können. Weitere Informationen finden Sie unter Informationen zu Administratorrollen im Microsoft 365 Admin Center.

So deaktivieren Sie die Verwendung von OpenAI-betriebenen Modellen:

  1. Wechseln Sie zum Microsoft 365 Admin Center, und wählen Sie Copilot-Einstellungen>>Alle anzeigen aus.
  2. Wählen Sie KI-Anbieter aus, die als Microsoft-Unterauftragsverarbeiter arbeiten.
  3. Wählen Sie auf der Seite KI-Anbieter, die als Microsoft-Unterauftragsverarbeiter fungieren, unter Verfügbare Unterauftragsverarbeiter für Ihre organizationdie Option OpenAI aus.
  4. Wählen Sie unter Wählen Sie aus, welche Benutzer auf OpenAI-betriebene Modelle zugreifen können, die Option Keine Benutzer und dann Speichern aus.

Nachdem Sie OpenAI als Unterauftragsverarbeiter deaktiviert haben, haben Benutzer keine Möglichkeit, von OpenAI betriebene KI-Modelle zu verwenden. Sie können OpenAI-betriebene Modelle auf Wunsch zu einem späteren Zeitpunkt aktivieren.

Zusätzliche Steuerelemente für Copilot Studio und Power Platform im Power Platform Admin Center

Nach der Aktivierung im Microsoft 365 Admin Center sind zusätzliche Administratorsteuerelemente im Microsoft Power Platform Admin Center verfügbar, damit von OpenAI betriebene Modelle in Copilot Studio und Power Platform verwendet werden können. Weitere Informationen finden Sie unter Externe große Sprachmodelle (LLMs) für generative Antworten zulassen.

Ausschlüsse

Es gelten die folgenden Ausschlüsse:

  • Von OpenAI betriebene Modelle, die über Microsoft verfügbar sind, sind nicht von FedRAMP High autorisiert. Wenn Ihre organization FedRAMP High vor der Verwendung erfordert, wenden Sie sich an Ihren Autorisierungsbeamten, um festzustellen, ob die Verwendung von OpenAI-betriebenen Modellen in Ihrer Umgebung zulässig ist.
  • Ein DSS-Konformitätsnachweis (Payment Card Industry) Data Security Standard (DSS) ist für von OpenAI betriebene Modelle nicht verfügbar.
  • Ein Health Information Trust Alliance (HITRUST) Common Security Framework (CSF)-Zertifizierungsschreiben ist für von OpenAI betriebene Modelle nicht verfügbar.
  • Ein Bericht zur System- und Organisationssteuerung (SOC) 1 Typ 2 ist für von OpenAI betriebene Modelle nicht verfügbar.
  • Microsoft integriert die Antworten-API von OpenAI in bestimmte Copilot-Features. OpenAI bietet keine Datenaufbewahrung für die von Microsoft verwendete Antwort-API, vorbehaltlich der Einschränkungen und featurespezifischen Datenverarbeitungspraktiken für die Antwort-API, die in den Datensteuerelementen von OpenAI in der OpenAI-Plattformdokumentation beschrieben sind.