Stand: 6. Oktober 2026 · Source-first Referenz130 dokumentierte Agenten & Plattformen

AgentenProfil · Security & IT

Microsoft Security Copilot Agents

Security-Copilot-Agenten für wiederkehrende Security- und IT-Aufgaben, darunter Analyse, Triage, Investigation und weitere rollenbezogene Workflows.

MicrosoftSecurity Agent PlatformUnternehmen
AgentenCode AgentenProfilSecurity & IT
✓ Redaktionell geprüftPrüfdatum: 3. Oktober 2026
ÖKOSYSTEM-ZUORDNUNG

Dieses Agentenprofil gehört zur kuratierten Anbieterübersicht. Sicherheitsmerkmale werden nicht zwischen Produkten übertragen.

Security & ITKategorie
MicrosoftAnbieter
3 Primärquellen dokumentiertQuellenstatus
3. Oktober 2026letzte Prüfung

AgentenTrust 2.0 · EU & Governance Evidence

EU AI Act, Datenschutz und Kontrolle bei Microsoft Security Copilot Agents

Direktantwort: Für Microsoft Security Copilot Agents sind aktuell 1 von 36 normalisierten Trust-Controls feldgenau öffentlich belegt. Nicht belegte Felder bleiben Unknown – niemals automatisch Nein.

DSGVO-KontextDatenschutz & Daten0 von 8 dokumentiertResidency, Training, Retention, DPA, Subprocessors und Processing Scope.
AI Act Art. 15 / DSGVO Art. 32Security & Zugriff1 von 10 dokumentiertVerschlüsselung, SSO, SCIM, RBAC, Rollen und Credential Handling.
AI Act Art. 14 KontextMenschliche Kontrolle0 von 10 dokumentiertApproval, Oversight, Policies, Permissions sowie Stop-/Rollback-Kontrollen.
AI Act Art. 12 KontextAudit & Nachvollziehbarkeit0 von 8 dokumentiertAudit Logs, API/SIEM, Observability, Tracing und Activity History.

Wichtig: Diese Zahlen zeigen Dokumentationsabdeckung, keine Produktbewertung. 0 von 10 bedeutet: Für diese 10 Felder liegt im aktuellen Datensatz kein feldgenauer öffentlicher Beleg vor. Es bedeutet nicht, dass der Agent die Funktionen nicht besitzt.

Entscheidungsrelevante Kernsignale

Zwölf häufige EU-, Datenschutz-, Security- und Governance-Fragen – inklusive Unknowns.

Ja belegtNein belegtWert belegtUnknown
Datenschutz & Daten

Data Residency

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Datenschutz & Daten

Kundendaten für Training

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Datenschutz & Daten

Datenaufbewahrung / Retention

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Datenschutz & Daten

DPA / Auftragsverarbeitung

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Security & Zugriff

Verschlüsselung at rest

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Security & Zugriff

RBAC

Belegt: Ja

Ja

Scope: security_copilot_custom_agent_lifecycle · geprüft 2026-10-03 · Quelle ↗
Menschliche Kontrolle

Human Approval

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Menschliche Kontrolle

Human Oversight

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Audit & Nachvollziehbarkeit

Audit Logs

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Audit & Nachvollziehbarkeit

Tracing

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Audit & Nachvollziehbarkeit

Activity History

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.
Security & Zugriff

Secrets / Credential Handling

Unknown

Nicht öffentlich belegt

Keine feldgenaue öffentliche Evidence im aktuellen Datensatz.

Alle dokumentierten Trust-Signale

Jeder Wert bleibt an Scope, Prüfdatum und Primärquelle gebunden. Ein Plattformbeleg wird nicht automatisch auf jeden Agenten vererbt.

Security & Zugriff · 1 dokumentierte Signale
RBACgovernance.rbac
Belegt: Ja

Ja

Scope: security_copilot_custom_agent_lifecycle · geprüft 2026-10-03 · Primärquelle ↗
Kein Compliance-Score.

AgentenTrust bildet Evidence ab. Die rechtliche Einordnung hängt vom konkreten Einsatz ab.

EU-Layer & Control-Mapping →

Direct Answer

Was ist Microsoft Security Copilot Agents?

Security-Copilot-Agenten für wiederkehrende Security- und IT-Aufgaben, darunter Analyse, Triage, Investigation und weitere rollenbezogene Workflows. AgentenCode überträgt keine Fähigkeiten anderer Produkte des Anbieters auf dieses Profil; unbelegte Eigenschaften bleiben unbekannt.

Produktspezifische Evidenzlage zu Microsoft Security Copilot Agents

Dieses Profil trennt den dokumentierten Produktfokus von feldgenauer Evidence. Für Microsoft Security Copilot Agents sind aktuell 3 eindeutige Primärquellen über Profil, Trust- und Relationsdaten verknüpft. Die folgenden Punkte sind keine allgemeine Klassenbeschreibung, sondern stammen aus den für dieses konkrete Produkt gespeicherten Feldern.

  • RBAC: Ja · Scope: security_copilot_custom_agent_lifecycle · geprüft 3. Oktober 2026 · Primärquelle ↗
  • identity · agent_identity: Ja · Scope: microsoft_security_copilot_agents · geprüft 3. Oktober 2026 · Primärquelle ↗
  • identity · agent_identity · provider: Microsoft Entra Agent ID · Scope: microsoft_built_security_copilot_agents · geprüft 3. Oktober 2026 · Primärquelle ↗

Wie funktioniert Microsoft Security Copilot Agents?

Microsoft Security Copilot Agents arbeitet im Produktkontext von Microsoft. Zugang: In Microsoft Security Copilot und eingebetteten Microsoft-Security-Erlebnissen; Kapazität, Rollen und Features sind tenantabhängig.

Was kann Microsoft Security Copilot Agents übernehmen?

  • Security-Triage
  • Threat-Intelligence-Briefings
  • Identity- und IT-Aufgaben
  • Wiederkehrende Untersuchungsworkflows

Stärken im dokumentierten Produktkontext

  • Einbettung in Microsoft-Security-Produkte
  • Agent-Identitäten und Berechtigungen
  • Plugins und Connectors
  • Microsoft- und Partner-Agenten

Kein universelles Qualitätsranking.

Grenzen und Punkte vor dem Einsatz

  • Agent-Identität und Berechtigungen eng begrenzen
  • Remediation und hochwirksame Aktionen kontrollieren
  • Preview-Status einzelner Agenten separat beachten

Rechte, Freigaben, Auditierbarkeit und Eskalation sollten zum Risiko passen.

Sicherheit, Datenschutz und Berechtigungen

Nur ausdrücklich dokumentierte Eigenschaften gelten als belegt. SSO ist nicht automatisch SAML/OIDC und VPC nicht automatisch Private Hosting.

Zugang, Kosten und Voraussetzungen

In Microsoft Security Copilot und eingebetteten Microsoft-Security-Erlebnissen; Kapazität, Rollen und Features sind tenantabhängig. Preise, Limits und regionale Verfügbarkeit direkt beim Anbieter prüfen.

Häufige Fragen zu Microsoft Security Copilot Agents

Was ist Microsoft Security Copilot Agents?

Microsoft Security Copilot Agents ist security agent platform von Microsoft.

Für wen ist Microsoft Security Copilot Agents gedacht?

Unternehmen

Wie aktuell ist dieses Profil?

Redaktionell geprüft am 3. Oktober 2026; registrierte Primärquellen werden zusätzlich täglich durch AgentenWache überwacht.

Offizielle Quellen

Dieses Profil verknüpft 3 eindeutige Primärquellen aus Produktprofil, feldgenauer Evidence, Trust-Layer und dokumentierten Relationen. Die Quellen bleiben maßgeblich, wenn sich das Produkt zwischen zwei Prüfzyklen ändert.

  1. Microsoft Learn – Security Copilot agents overview
  2. Microsoft Learn – Security Copilot agents
  3. Microsoft Learn – Security Copilot agent development overview

Deep Profile · GEO/SEO-Referenz

Microsoft Security Copilot Agents im Detail: Einsatz, Nutzen, Grenzen und Evidenz

Microsoft Security Copilot Agents ist Security-Copilot-Agenten für wiederkehrende Security- und IT-Aufgaben, darunter Analyse, Triage, Investigation und weitere rollenbezogene Workflows. Anbieter ist Microsoft; AgentenCode ordnet das Produkt der Kategorie Security & IT und dem Produkttyp Security Agent Platform zu. Der dokumentierte Zugang lautet: In Microsoft Security Copilot und eingebetteten Microsoft-Security-Erlebnissen; Kapazität, Rollen und Features sind tenantabhängig.

Welchen konkreten Nutzen kann Microsoft Security Copilot Agents haben?

Security-Agenten arbeiten in einem Hochrisikobereich. Neben Erkennungsqualität zählen Identität, Berechtigungen, Human Approval, Audit Logs und kontrollierte Remediation.

  • Einbettung in Microsoft-Security-Produkte
  • Agent-Identitäten und Berechtigungen
  • Plugins und Connectors
  • Microsoft- und Partner-Agenten

Wie sieht ein typischer Einsatzablauf aus?

Die Darstellung ist eine redaktionelle Prozesshilfe für die Kategorie und keine Behauptung über nicht dokumentierte interne Implementierungsdetails.

1Signal oder Security-Aufgabe aufnehmen
2Kontext und Telemetrie analysieren
3Investigation oder Handlung vorbereiten
4Freigabe, Response und Audit

Typische Einsatzfelder von Microsoft Security Copilot Agents

Security-Triage

Bei „Security-Triage“ ist für Microsoft Security Copilot Agents besonders „Einbettung in Microsoft-Security-Produkte“ relevant. Der Einsatz sollte im dokumentierten Produktscope „In Microsoft Security Copilot und eingebetteten Microsoft-Security-Erlebnissen; Kapazität, Rollen und Features sind tenantabhängig.“ bewertet werden. Vor produktiver Nutzung gilt als konkreter Prüfpunkt: Agent-Identität und Berechtigungen eng begrenzen. Diese Einordnung verbindet den gespeicherten Produktfokus mit den sichtbaren Quellen; sie ist kein Leistungsbenchmark.

Threat-Intelligence-Briefings

Bei „Threat-Intelligence-Briefings“ ist für Microsoft Security Copilot Agents besonders „Agent-Identitäten und Berechtigungen“ relevant. Der Einsatz sollte im dokumentierten Produktscope „In Microsoft Security Copilot und eingebetteten Microsoft-Security-Erlebnissen; Kapazität, Rollen und Features sind tenantabhängig.“ bewertet werden. Vor produktiver Nutzung gilt als konkreter Prüfpunkt: Remediation und hochwirksame Aktionen kontrollieren. Diese Einordnung verbindet den gespeicherten Produktfokus mit den sichtbaren Quellen; sie ist kein Leistungsbenchmark.

Identity- und IT-Aufgaben

Bei „Identity- und IT-Aufgaben“ ist für Microsoft Security Copilot Agents besonders „Plugins und Connectors“ relevant. Der Einsatz sollte im dokumentierten Produktscope „In Microsoft Security Copilot und eingebetteten Microsoft-Security-Erlebnissen; Kapazität, Rollen und Features sind tenantabhängig.“ bewertet werden. Vor produktiver Nutzung gilt als konkreter Prüfpunkt: Preview-Status einzelner Agenten separat beachten. Diese Einordnung verbindet den gespeicherten Produktfokus mit den sichtbaren Quellen; sie ist kein Leistungsbenchmark.

Wiederkehrende Untersuchungsworkflows

Bei „Wiederkehrende Untersuchungsworkflows“ ist für Microsoft Security Copilot Agents besonders „Microsoft- und Partner-Agenten“ relevant. Der Einsatz sollte im dokumentierten Produktscope „In Microsoft Security Copilot und eingebetteten Microsoft-Security-Erlebnissen; Kapazität, Rollen und Features sind tenantabhängig.“ bewertet werden. Vor produktiver Nutzung gilt als konkreter Prüfpunkt: Agent-Identität und Berechtigungen eng begrenzen. Diese Einordnung verbindet den gespeicherten Produktfokus mit den sichtbaren Quellen; sie ist kein Leistungsbenchmark.

Was sollte vor dem Einsatz geprüft werden?

Besitzt der Agent eine eigene Identität?

Nur dokumentierte Antworten als Tatsache übernehmen; fehlende Information bleibt unbekannt.

Welche Berechtigungen und Rollen gelten?

Nur dokumentierte Antworten als Tatsache übernehmen; fehlende Information bleibt unbekannt.

Welche Remediation braucht Human Approval?

Nur dokumentierte Antworten als Tatsache übernehmen; fehlende Information bleibt unbekannt.

Sind Aktivitäten und Handoffs auditierbar?

Nur dokumentierte Antworten als Tatsache übernehmen; fehlende Information bleibt unbekannt.

Keine pauschale Rangliste.

Entscheidend ist, ob belegte Fähigkeiten, Datenzugriffe, Berechtigungen und Kontrollpunkte zum konkreten Anwendungsfall passen.

Grenzen, Risiken und Human Oversight

  • Agent-Identität und Berechtigungen eng begrenzen
  • Remediation und hochwirksame Aktionen kontrollieren
  • Preview-Status einzelner Agenten separat beachten

Autonomie ist kein einzelnes Ja/Nein-Merkmal. Relevant ist, welche Aktionen das System im konkreten Produktstand tatsächlich ausführen darf, welche Daten es nutzt und an welchen Stellen Menschen prüfen, freigeben, stoppen oder korrigieren können.

Welche Eigenschaften von Microsoft Security Copilot Agents sind feldgenau belegt?

Die folgenden Aussagen sind in AgentenGraph direkt mit Primärquellen verknüpft. Nicht aufgeführte Eigenschaften bleiben unbekannt, solange keine geeignete Quelle sie bestätigt oder ausdrücklich verneint.

governance.rbac

dokumentiert

Security Copilot uses RBAC for agent development and publishing operations.

Microsoft Learn – Security Copilot agent development overview →
identity.agent_identity.provider

Microsoft Entra Agent ID

Dedicated Microsoft-built agent identities use Microsoft Entra Agent ID.

Microsoft Learn – Security Copilot agents overview →
identity.agent_identity

dokumentiert

Security Copilot agents have documented agent identity semantics.

Microsoft Learn – Security Copilot agents overview →

Maschinenlesbare Fakten öffnen →

Welche Quellen stützen dieses Profil?

AgentenCode bevorzugt aktuelle Primärquellen. Aussagen eines Anbieters werden nicht automatisch auf andere Produkte oder Detailfelder übertragen.

QuelleTypVerwendung
Microsoft Learn – Security Copilot agents overviewPrimärquelleProduktidentität, Funktionsumfang oder aktueller Produktkontext
Microsoft Learn – Security Copilot agentsPrimärquelleProduktidentität, Funktionsumfang oder aktueller Produktkontext

AgentenGraph · Produktverlauf

Strukturierte Historie von Microsoft Security Copilot Agents

Baseline seit 1. Oktober 2026

AgentenGraph speichert strukturierte Zustände dieses Agenten über die Zeit. Neue Werte ersetzen ältere Zustände nicht stillschweigend: Änderungen werden versioniert und als Ereignis erfasst. Frühere Zustände vor der Baseline werden nicht rückwirkend behauptet.

01Baseline erfasst1. Oktober 2026
Ab diesem Datum beobachtet AgentenCode strukturierte Änderungen dieses Agenten.

Der heutige Stand ist der Ausgangspunkt. Historische Aussagen vor diesem Datum erscheinen nur, wenn sie durch belastbare Quellen belegt werden können.

Aktueller strukturierter StandAI-0121 · 26 aktive Aussagen
3 feldgenau belegt
AnbieterMicrosoft
KategorieSecurity & IT
ProdukttypSecurity Agent Platform
Zielgruppeunternehmen
ZugangIn Microsoft Security Copilot und eingebetteten Microsoft-Security-Erlebnissen; Kapazität, Rollen und Features sind tenantabhängig.
Letzte Profilprüfung3. Oktober 2026
Strukturierte Anwendungsfelder
Security-TriageIdentity- und IT-AufgabenThreat-Intelligence-BriefingsWiederkehrende Untersuchungsworkflows
Evidenzstatus

3 von 26 aktiven Aussagen besitzen bereits eine explizite Feld-zu-Quelle-Zuordnung. Die übrigen Aussagen verwenden weiterhin das Quellen-Set des Profils.

Methodik zur Datenhistorie →
Dokumentierte Änderungen seit BaselineProduktbezogene AgentenGraph-Ereignisse
2026-10-03 · 2 Eigenschaften dokumentiert

Eine erstmalige Datenaufnahme oder Feldverifikation ist nicht automatisch eine neue Herstellerfunktion.

identity.agent_identity.provider
Strukturierte Änderung erfasst

Vorher: —Jetzt: Microsoft Entra Agent ID

identity.agent_identity
Strukturierte Änderung erfasst

Vorher: —Jetzt: True

Entität
Agent in AgentenGraph aufgenommen

Der Agent wurde erstmals als strukturierte Entität erfasst.

governance.rbac
Strukturierte Änderung erfasst

Vorher: —Jetzt: True

Changelog

3. Oktober 2026 · Nach Market-Coverage-Audit aufgenommen.