Ein Benutzer löscht eine Microsoft-365-Copilot-Konversation und Legal fragt, ob sie damit auch aus eDiscovery verschwunden ist. Security möchte wissen, welches Dokument die Antwort begründet hat; Privacy fragt nach der Aufbewahrungsdauer des Prompts. Die Fragen ähneln sich, betreffen aber drei Ebenen: sichtbare Historie, Compliance-Kopie und Audit-Metadaten. Microsoft Purview behandelt sie getrennt. Governance darf daher nicht mit „Copilot-Chats halten wir 30 Tage“ beginnen, bevor Chat, Betrachter und der Unterschied zwischen Inhalt und Ereignislog definiert sind.
Eine Interaktion erzeugt mehrere Spuren
Prompt und Antwort bilden den Inhalt. Für Retention liegen sie in einem verborgenen Bereich des Exchange-Online-Postfachs, den Outlook nicht zeigt. Ein Audit-Datensatz beschreibt dagegen das Ereignis: Benutzer, Zeit, Workload und Referenzen auf Dateien, Sites oder Ressourcen. Ein in Copilot Chat hochgeladenes Dokument kann im OneDrive des Nutzers liegen; Copilot Pages in einem benutzereigenen SharePoint-Embedded-Container. Konversationstext, Auditdaten, Upload und Ergebnisartefakt haben somit unterschiedliche Lebenszyklen.
Löschen in der Oberfläche bestimmt nicht den Compliance-Status
Löscht ein Benutzer eine Nachricht vor Ende der Retention Period, wandert eine Kopie in den verborgenen Ordner SubstrateHolds und bleibt für eDiscovery auffindbar. Timer Jobs sind nicht sofort: Microsoft nennt typischerweise ein bis sieben Tage Verarbeitung, mindestens einen Tag im Hold-Ordner und anschließend einen weiteren Lauf bis zur endgültigen Löschung. Eine andere Retention Policy oder ein eDiscovery Hold hat Vorrang. Die sichtbare Chatansicht beweist deshalb weder Existenz noch Vernichtung der Compliance-Kopie.
Neue Retention Locations trennen AI-Anwendungsklassen
Neue Purview-Richtlinien behandeln Copilot nicht mehr nur als Anhang von Teams-Chats. Die Dokumentation unterscheidet Microsoft Copilot experiences, Enterprise AI apps und Other AI apps. Zur ersten Gruppe gehören Microsoft 365 Copilot, Security Copilot, Copilot in Fabric und Copilot Studio. Enterprise AI apps umfassen Entra-registrierte Apps und ChatGPT Enterprise; Other AI apps beispielsweise ChatGPT, Gemini oder DeepSeek, wenn eine Collection Policy sie erfasst. Jede Location benötigt expliziten Scope und Verantwortung.
| Spur | Frage | Kontrolle |
|---|---|---|
| Prompt und Antwort | Was wurde gefragt und ausgegeben? | Purview Retention und eDiscovery |
| Audit-Ereignis | Wer, wann, wo und mit welchen Quellen? | Purview Audit |
| Referenzierter Inhalt | Welche Dokumentversion begründete die Antwort? | SharePoint/OneDrive, Labels und eDiscovery |
| Upload | Was wurde direkt bereitgestellt? | OneDrive Retention und DLP |
| Ergebnisartefakt | Was wurde danach erstellt oder geteilt? | Richtlinien des Ziel-Workloads |
Audit Standard enthält Microsoft Copilot bereits
Microsoft-Anwendungen einschließlich Microsoft 365 Copilot werden bei aktiviertem Auditing automatisch in Audit Standard protokolliert; dafür ist kein Pay-as-you-go nötig. Datensätze enthalten Benutzer, Zeit, Workload und Quellenreferenzen. Audit Standard bietet bei üblichen Plänen 180 Tage Suchbarkeit. Audit Premium ergänzt längere Aufbewahrung ausgewählter Ereignisse, eigene Retention Policies, intelligente Insights und höhere API-Kapazität. Ein Ereignis ersetzt jedoch nicht den Konversationsinhalt; vollständige Untersuchungen verbinden Audit und eDiscovery.
Nicht-Microsoft-AI folgt einem anderen Abrechnungsweg
Audit für Interaktionen mit Nicht-Microsoft-AI nutzt Pay-as-you-go; Microsoft nennt 180 Tage Retention dieser Auditdaten. Microsoft-Apps bleiben in Audit Standard enthalten. Um Prompts und Antworten anderer AI-Dienste zu erfassen, ist zusätzlich eine passende Collection Policy nötig. Wer ChatGPT Enterprise oder andere Dienste erlaubt, kann die Copilot-Schlussfolgerung nicht kopieren, sondern muss Collection, Billing, Retention Location und Rechtsgrundlage separat entwerfen.
eDiscovery Standard und Premium sind unterschiedliche Workflows
eDiscovery Standard kann Fälle anlegen, relevante Copilot-Interaktionen suchen, halten und exportieren, sofern die Lizenzierung passt. Premium ergänzt Custodians, Collections, Review Sets, Analyse und rechtliche Kommunikation. Die Service Description unterscheidet außerdem Premium Search for Copilot interactions. Purview-Rollen der Ermittler und Lizenzen der betroffenen Benutzer sind getrennte Fragen. Testen Sie echte Suche und Export vor einem Incident statt nur das sichtbare Menü.
Eine referenzierte Datei kann sich später verändern
Audit kann zeigen, dass Copilot eine Datei oder Site verwendet hat. Ermittler benötigen möglicherweise die damalige Version. Purview kann Retention Labels auf Cloud Attachments und Links anwenden und so die exakt geteilte Version erhalten; Microsoft bezieht dies auch auf Inhalte ein, die Copilot-Interaktionen referenzieren. Ohne diese Kontrolle kann das heutige Dokument vom damaligen Grounding abweichen. Verbinden Sie Audit-Referenzen mit Versionierung und Retention von SharePoint und OneDrive.
Quellberechtigungen gelten zum Zeitpunkt der Anfrage
Copilot nutzt nur Inhalte, für die der Benutzer berechtigt ist. Verschlüsseltes Material verlangt zusätzlich VIEW- und EXTRACT-Rechte; Sensitivity Labels und Azure Rights Management greifen während Grounding und Generierung. Die aktuelle Berechtigung beweist jedoch nicht den historischen Zustand. Zugriff kann später entzogen worden sein. Untersuchungen müssen Audit, Sign-in, Sharing-Änderungen, Dateiversion und Interaktion korrelieren. Ein Screenshot der Antwort ist ein schwacher Beweis.
Prompts können selbst sensible Datensätze sein
Nutzer schreiben Namen, Vertragskontext, Kundendaten oder Incident-Details in Prompts. Governance definiert Rechtsgrundlage, Aufbewahrungsdauer, Ermittlerzugriff und Betroffenenprozesse. Datenminimierung bedeutet nicht automatisch die kürzeste Delete Policy; zu frühes Löschen kann Beweise zerstören. Unbegrenzte Retention vergrößert dagegen den Bestand sensibler Texte. Die Entscheidung folgt Records Schedule und Risikobewertung, nicht einem technischen Default.
| Szenario | Priorität | Typischer Entwurf |
|---|---|---|
| Normale Produktivität | Minimierung und Betriebsbedarf | Definierte Frist aus Records Schedule |
| Regulierte Tätigkeit | Nachweis von Entscheidungen | Längere Retention mit klarem Scope |
| Rechtsstreit oder Untersuchung | Löschung relevanter Daten verhindern | eDiscovery Hold für betroffene Custodians |
| Security Incident | Quelle und Ereignis korrelieren | Audit plus bewahrter Inhalt und Versionen |
| Externer AI-Dienst | Collection und Rechtsgrundlage | Separate Policy, Billing und Privacy Assessment |
Prompt-Zugriff enger als normalen Log-Zugriff gestalten
Audit und eDiscovery können hochsensible Inhalte offenlegen. Geben Sie daher nicht jedem Administrator eine globale Compliance-Rolle. Trennen Sie Audit Reader, fallbezogenen eDiscovery-Zugriff, Exportgenehmigung und Aufsicht über Ermittler. Dokumentieren Sie Suchgrund und begrenzen Sie Fälle auf notwendige Custodians und Zeiträume. Das Audit-Schema entwickelt sich weiter: Messages, Jailbreak-Erkennung oder DLP-Flags sind Metadaten, deren Verfügbarkeit von Workload und Szenario abhängt.
Testprotokoll für einen Prompt
- 01
Kontrollierte Interaktion erstellen
Eindeutige Phrase und versioniertes Dokument ohne reale sensible Daten nutzen
- 02
Sichtbaren Zustand dokumentieren
Zeit, App, Konto, Quelle und erwartete Antwort erfassen
- 03
Audit-Ereignis finden
Benutzer, Workload, Operation und References prüfen
- 04
Inhalt in eDiscovery finden
Phrase suchen und Prompt sowie Antwort bestätigen
- 05
Sichtbaren Chat löschen
Compliance-Ergebnis gegen Retention Policy prüfen
- 06
Quelldokument verändern
Auffindbarkeit der relevanten historischen Version testen
- 07
Zeit und Lizenzen dokumentieren
Timer Jobs und Rollen in Runbook aufnehmen und Verzögerung nicht als Verlust deuten
Governance-Minimum vor breitem Rollout
Das Copilot-Freigabepaket enthält eine Spurenkarte, Retention Decision Record, Rollen und Funktionstrennung, einen eDiscovery-Test, Legal-Hold-Verfahren, DLP- und Sensitivity-Label-Basis, Oversharing-Maßnahmen und Nutzerhinweise. Ergänzen Sie einen Incident-Kontakt für Prompts und eine regelmäßige Prüfung neuer AI Locations in Purview. Da sich das Produkt schneller als viele Records Schedules verändert, sollte ein Owner mindestens quartalsweise Locations, Workloads und Lizenzierung prüfen.
Schlussfolgerung für das Management
Es geht nicht um die binäre Wahl, „AI-Historie“ zu behalten oder nicht. Die Organisation verwaltet mehrere Spuren mit verschiedenen Zwecken, Kosten und Risiken. Eine kurze sichtbare Historie beseitigt die Compliance-Kopie nicht, Audit Premium allein hält keinen Prompttext, und ein eDiscovery Hold repariert keine falschen Quellberechtigungen. Ein belastbares Modell verbindet Records Management, Legal, Security Monitoring und SharePoint Governance. Erst dann lässt sich beantworten, wer was wie lange und mit welchem Beweis abrufen kann.
Häufig gestellte Fragen
Verschwindet ein Prompt aus eDiscovery, wenn der Chat gelöscht wird?
Nicht zwingend. Retention oder Hold kann die Kopie im verborgenen Speicher nach Policy und Verarbeitungszeit erhalten.
Ist Microsoft 365 Copilot in Audit Standard enthalten?
Ja. Microsoft-AI-Anwendungen sind bei aktiviertem Organisations-Auditing enthalten.
Enthält Audit den vollständigen Prompt und die Antwort?
Audit erfasst Interaktionsmetadaten. Für Inhalte, Holds und Export dienen Retention und eDiscovery.
Sind 30 Tage die richtige Frist?
Es gibt keine universelle Zahl. Sie folgt Records Schedule, Rechtspflichten, Incident Response und Datenminimierung.








