Warum wir Copilot Agents nicht als Einzelwerkzeug lesen sollten
Bei Copilot Agents geht es im Büroalltag nicht zuerst um ein einzelnes Tool, sondern um die Auswahl: einen fertigen Agent aus dem Copilot Agents Store nutzen, einen einfachen Agent selbst bauen oder Copilot Studio einsetzen. Microsoft stellt dafür drei Wege bereit.
Genau diese Trennung zählt für die praktische Arbeit. Wer alles zusammenwirft, vermischt später Nutzen, Kosten und Freigabe und übersieht schnell, dass ein Agent im Alltag nur dann passt, wenn er zum konkreten Ablauf und zum nötigen Spielraum im Team passt.
Wir ordnen den Beitrag deshalb nach dem Weg, nicht nach einer Funktionsliste. So bleibt die Frage klar: Was lässt sich direkt nutzen, was lässt sich intern aufbauen, und wann braucht es die nächste Stufe im Microsoft-365-Umfeld?
Copilot Agents Store, fertige Agents und Microsofts eigene Beispiele
Der Copilot Agents Store ist die zentrale Anlaufstelle, wenn wir verfügbare Copilot Agents entdecken oder bereitgestellte Agents installieren wollen. Microsoft ordnet ihn als Katalog für Agenten von Microsoft, Partnern und der eigenen Organisation ein. Welche Einträge sichtbar sind, hängt vom Mandanten ab.
Copilot Agents können in Teams, Outlook, Word, Excel, PowerPoint und auf m365copilot.com auftauchen. Mandant, Lizenz, Administratorrichtlinien und der gestaffelte Rollout bestimmen, was im Einzelnen erscheint. Ein Mandant kann also mehr oder weniger Einträge anzeigen als ein anderer.
Wo der Store in Microsoft 365 auftaucht
Für den Einstieg heißt das: Wir suchen nicht in einer Sonderoberfläche. Microsoft bindet den Store in die bekannten Arbeitsumgebungen ein, damit Beschäftigte dort ansetzen können, wo sie ohnehin mit Copilot arbeiten. So bleibt der Zugang nah am Arbeitsalltag.
Für kommerzielle Microsoft-365-Umgebungen dokumentiert Microsoft deklarative Agents und den Agent Builder als verfügbare Bausteine. Ob sie im einzelnen Mandanten erscheinen, bleibt trotzdem eine Frage von Freigaben, Rollout und Richtlinien.
Fertige Agents sind nicht dasselbe wie selbst gebaute
Zu den sichtbaren Einträgen gehören fertige Agents ebenso wie Microsoft-eigene Beispiele. Researcher und Analyst sind von Microsoft bereitgestellt und nicht mit selbst erstellten Agents gleichzusetzen.
Für die Nutzung ist diese Trennung hilfreich: Wer einen vorhandenen Agenten braucht, beginnt im Store. Wer eigene Inhalte, eigene Anweisungen oder interne Freigaben abbilden will, arbeitet mit einem selbst erstellten Agenten in Agent Builder oder Copilot Studio. So wird schneller klar, welcher Weg im Mandanten überhaupt offensteht.
Was bei Kosten und Lizenzen wirklich zu prüfen ist
Bei Copilot Agents hängt die Kostenfrage zuerst an der Lizenz. Für Microsoft-365-Copilot-Nutzer sind bestimmte Agent-Szenarien innerhalb der Fair-Use-Grenzen enthalten. Ohne diese Lizenz greift je nach Aufbau ein anderes Modell.
Was in Microsoft-365-Copilot bereits enthalten sein kann
Microsoft ordnet Agent Builder und Copilot Studio an eine Microsoft-365-Copilot-Lizenz oder ein passendes Abrechnungsmodell. Für interne Szenarien in Microsoft 365, Teams und SharePoint nennt der Lizenzleitfaden enthaltene Nutzung. Die wichtige Frage ist deshalb nicht nur, was ein Agent kann, sondern auch, wie er lizenziert ist.
Ein interner Agent für Ablagefragen oder wiederkehrende Büroabläufe kann in diesem Rahmen enthalten sein. Sobald ihr von diesem Standardfall abweicht, sollte die Kostenprüfung nicht beim Funktionsumfang stehen bleiben.
Wo zusätzliche Credits oder Abrechnung greifen
Ohne Microsoft-365-Copilot-Lizenz können Copilot Credits oder Pay-as-you-go nötig werden. Microsoft rechnet Credits für konkrete Funktionen wie Antworten, Aktionen und das Grounding in Microsoft 365 ab. Eine Nutzung kann also mehrere abrechenbare Schritte auslösen.
Agents mit öffentlichen Websites und eigenen Anweisungen sind in Copilot Chat ohne zusätzliche Kosten möglich. Andere Szenarien werden nutzungsabhängig berechnet. Wer die Automatisierung mit Copilot mit Power Automate verbindet, prüft zusätzlich die Power-Platform-Lizenzen, weil Power-Automate-Cloud-Flows separat geregelt sind.
Einen eigenen Agenten bauen und kontrolliert teilen
Im Agent Builder beginnt der Aufbau mit einer Beschreibung des gewünschten Einsatzes. Microsoft erzeugt daraus Name, Anweisungen, Wissensquellen und vorgeschlagene Prompts. Für einfache Copilot Agents ist das der schnellste Weg, um einen ersten Entwurf anzulegen.
Für kleinere Teams reichen oft Inhalte aus der bestehenden Microsoft-365-Umgebung. Agent Builder kann mit SharePoint, OneDrive, E-Mail, Teams, OneNote und Websuche arbeiten. Die Nutzung bleibt an die vorhandenen Berechtigungen gebunden: Ein Agent zeigt keine Inhalte an, auf die die jeweilige Person keinen Zugriff hat.
So hilft Agent Builder beim schnellen Start
Beim Agenten erstellen steht zuerst der Zweck im Mittelpunkt, nicht die technische Feinsteuerung. Das passt, wenn ein Team wiederkehrende Fragen zu Ablagen, Zuständigkeiten oder Projektdokumenten bündeln will. Der Builder eignet sich vor allem für persönliche Agents oder kleinere Gruppen innerhalb von Microsoft 365.
Sobald externe Systeme, mehrstufige Abläufe oder eine breitere Veröffentlichung nötig werden, reicht dieser Weg oft nicht mehr aus. Dann ist Copilot Studio die passendere Stufe.
Welche Inhalte sich verbinden lassen
Als Wissensquellen kommen vor allem Dokumente und Nachrichten infrage, die im Alltag ohnehin gepflegt werden. SharePoint-Ordner, OneDrive-Dateien, E-Mails, Teams-Inhalte und OneNote-Seiten lassen sich einbinden; die Websuche ist ebenfalls möglich. Ein interner Wissensagent kann so vorhandenes Material bündeln, ersetzt aber keine saubere Berechtigungsstruktur.
Für den Start heißt das: zuerst die Quellen auswählen, dann die Freigaben prüfen. Wenn eine Datei zu weit geöffnet ist, übernimmt der Agent diese Freigabe mit. Für sensible Inhalte lohnt deshalb vor dem Teilen ein kurzer Blick auf Ordnerrechte, Gruppenfreigaben und die tatsächliche Datenlage.
Wann die Freigabe durch den Administrator beginnt
Die Freigabe läuft in drei klaren Phasen: erstellen, intern teilen, administrativ einreichen. Zuerst bleibt der eigene Agent im kleinen Kreis. Danach kann er mit ausgewählten Personen oder Gruppen geteilt werden, bevor er für den Organisationskatalog eingereicht wird.
Ab diesem Punkt beginnt die Prüfung durch den Administrator. Microsoft nennt dafür unter anderem Beschreibung, Fähigkeiten, Wissensquellen und Angaben zum Ersteller. Erst nach dieser Prüfung kann der Agent organisationsweit veröffentlicht werden. Für uns ist genau diese Trennung entscheidend: interne Nutzung lässt sich schnell anstoßen, die breite Bereitstellung braucht die formale Freigabe im Mandanten.
Wann Agent Builder an seine Grenzen kommt
Copilot Agents lassen sich mit Agent Builder schnell für vorhandene Microsoft-365-Inhalte aufsetzen. Für internes Wissen, einfache Antworten und einen klar begrenzten Einsatz im Team reicht das oft aus. Sobald externe Systeme, weitere Datenquellen oder komplexere Abläufe dazukommen, verschiebt sich die Aufgabe in Richtung Copilot Studio.
Wenn externe Systeme ins Spiel kommen
Agent Builder bleibt im Microsoft-365-Umfeld am ehesten im sicheren Bereich. Microsoft nennt unter anderem SharePoint, OneDrive, E-Mail, OneNote, Teams-Nachrichten und Websuche als mögliche Quellen. Geht es um externe Systeme, zusätzliche Datenquellen oder mehrstufige Abläufe, ist Copilot Studio für diese breiteren Anforderungen gedacht.
Die Grenze liegt dort, wo ein Agent Daten aus mehreren Anwendungen zusammenführen oder Aktionen außerhalb von Microsoft 365 auslösen soll. Für solche Aufgaben braucht es mehr Integrationsspielraum als der einfache Erstellungsweg bietet.
Wenn Governance und Veröffentlichung wichtiger werden
Agent Builder passt vor allem für einzelne Personen, Gruppen oder kleine Teams. Sobald ein Agent breiter genutzt werden soll, werden Rollensteuerung, Prüfung und Versionierung wichtiger als die schnelle Erstellung.
Copilot Studio ist für breitere Veröffentlichung, zusätzliche Kanäle und komplexere Anforderungen vorgesehen. Wenn ein Agent sauber freigegeben und an mehreren Stellen im Unternehmen nutzbar sein soll, liegt die passendere Stufe meist dort.
Welche Grenzen Agent Builder im Alltag hat
Microsoft nennt für Agent Builder mehrere Einschränkungen: Bestimmte SharePoint-Freigaben werden nicht unterstützt, ebenso Lockbox, Customer Managed Keys und Teams-Chat-Szenarien. Auch Webinhalte hängen an den Mandantenrichtlinien. Ist Websuche deaktiviert, blockiert Microsoft 365 Copilot diese Inhalte auch dann, wenn der Schalter in der Oberfläche noch sichtbar ist.
Für die praktische Entscheidung zählt deshalb nicht nur, wie schnell sich ein Agent anlegen lässt. Wenn SharePoint-Freigaben, Teams-Szenarien oder Sicherheitsfunktionen den Einsatz prägen, ist Copilot Studio die robustere Wahl. Agent Builder bleibt dann der Einstieg, aber nicht die passende Endstufe.
Berechtigungen, Freigaben und die sichere Einführung im Mandanten
Copilot Agents greifen nur auf Inhalte zu, für die der jeweilige Nutzer bereits berechtigt ist. Ist ein Ordner oder eine Datei zu breit freigegeben, gilt dieser Zugriff auch für den Agenten. Sicherheit entsteht deshalb nicht durch den Agenten allein, sondern durch saubere Berechtigungen und kontrollierte Freigaben.
Warum Nutzerrechte den Zugriff begrenzen
Ein Agent liest nicht mehr, als der angemeldete Nutzer lesen darf. Genau deshalb bleiben schlecht gepflegte Freigaben ein Risiko: Was im Mandanten offen steht, steht auch dem Agenten offen. Vor einer Einführung prüfen wir deshalb zuerst, welche Inhalte bereits breit sichtbar sind und wo Zugriffsrechte enger gefasst werden müssen.
Was Administratoren steuern können
Im Microsoft-365-Admincenter lassen sich Erstellung, Websuche, Installation und Freigabe von Agents begrenzen. Administratoren können Agents zuweisen, blockieren, entfernen und Nutzungsdaten prüfen. Damit hängt die Sichtbarkeit im Alltag nicht nur vom einzelnen Agenten ab, sondern auch von den Regeln im Mandanten.
Für den Start reicht ein kurzer Prüfblock: Darf der Agent überhaupt erstellt werden? Soll er Webinhalte nutzen? Wer darf ihn installieren oder weitergeben? Und bleibt er zunächst nur für einzelne Personen oder Gruppen sichtbar?
Genau hier greift der Schutz vor Oversharing: durch klare Rechte, begrenzte Freigaben und eine kontrollierte Administration. Wenn diese Punkte stimmen, bleibt die Steuerung beim Adminteam und nicht bei einer unübersichtlichen Mandantenstruktur.
Welche Entscheidung im Büroalltag am Ende zählt
Am Ende zählt nicht die größte Lösung, sondern der Weg, der zu eurem Bedarf passt. Bei Copilot Agents unterscheiden sich Aufwand, Reichweite und Governance deutlich. Ein fertiger Agent aus dem Store, Agent Builder für kleinere Teams oder Copilot Studio für komplexere Szenarien lösen jeweils andere Aufgaben.
Für begrenzte Microsoft-365-Szenarien reicht oft der kleinere Einstieg. Wer mehr Freigaben, externe Systeme oder eine breitere Nutzung braucht, landet eher bei Copilot Studio. Sinnvoll ist meist der kleinste sauber freigegebene Start, der im Alltag verlässlich läuft und später noch erweitert werden kann.
Häufige Fragen
Sind Copilot Agents in Microsoft 365 automatisch für alle sichtbar?
Nein. Die Sichtbarkeit hängt von Mandant, Lizenz, Rollout und Administratorfreigaben ab. Ein selbst erstellter Agent wird nicht automatisch organisationsweit veröffentlicht.
Wann reicht Agent Builder aus?
Agent Builder passt vor allem zu kleineren Teams und zu Szenarien mit vorhandenen Microsoft-365-Inhalten. Sobald externe Systeme, komplexe Abläufe oder breitere Veröffentlichung nötig werden, wird Copilot Studio eher passend.
Entstehen für Copilot Agents immer Zusatzkosten?
Nein. Für Microsoft-365-Copilot-Nutzer sind bestimmte Szenarien innerhalb der Fair-Use-Grenzen enthalten. Ohne passende Lizenz oder bei anderen Nutzungspfaden können aber Copilot Credits oder Pay-as-you-go-Kosten anfallen.
Können Copilot Agents auf alle Unternehmensdaten zugreifen?
Nein. Sie greifen nur auf Inhalte zu, für die der jeweilige Nutzer bereits berechtigt ist. Zu offene Freigaben können die Ergebnisse und das Risiko beeinflussen.
Was ist der praktische Unterschied zwischen dem Store und Agent Builder?
Im Store finden und installieren wir fertige oder bereitgestellte Agents. Mit Agent Builder erstellen wir einen eigenen, meist einfacheren Agenten für eine begrenzte Zielgruppe oder einen konkreten Zweck.