Microsoft 365 Copilot verspricht enorme Produktivitätsgewinne – doch ohne die richtigen Voraussetzungen riskieren Organisationen unkontrollierte Datenexposition und enttäuschende Ergebnisse.
Dieser zweitägige Workshop vermittelt das Wissen und die Werkzeuge, um eine Microsoft 365 Umgebung systematisch auf Copilot vorzubereiten. Am ersten Tag zeigen wir, wie Sie mit der bestehenden Business-Premium-Lizenz das Fundament legen: Identität absichern, Berechtigungen prüfen, Oversharing eliminieren und Informationsschutz einrichten. Am zweiten Tag erleben Sie die volle Microsoft Defender- und Purview-Suite, deployen Copilot und erhalten fertige Beratungs-Templates.
Business Premium ausreizen: Die technische Basis absichern, bevor Copilot eingeschaltet wird.
Architektur · Lizenzierung · Identität & Berechtigungen · Oversharing · Labels & DLP · Datenhygiene
|
Zeit |
Thema |
Inhalt |
|
VORMITTAG: Architektur, Lizenzierung & Identität |
||
|
09:00 – 09:30 |
Kick-off & Kontext |
• Vorstellung und Erwartungsabfrage • Die 5 Säulen der Copilot-Readiness als Orientierungsrahmen • Überblick: Wie dieser Workshop Sie befähigt, Kunden zu beraten |
|
09:30 – 10:15 |
Copilot-Architektur |
• Wie Microsoft 365 Copilot funktioniert: Semantic Index, Microsoft Graph, LLM-Orchestrierung • Datenfluss: Welche Daten Copilot erreicht – und welche bewusst nicht • EU Data Boundary und Daten-Residenz für Schweizer Kunden |
|
10:15 – 10:30 |
Kaffeepause |
|
|
10:30 – 11:15 |
Lizenzierung & Kostenplanung |
• Business Premium als Copilot-Basis: Enthaltene Security- und Compliance-Features • Copilot-Add-on: Zuweisung, Kosten, Rollout-Strategien • Feature-Matrix: Was Business Premium abdeckt vs. E3/E5/Add-ons • Upgrade-Entscheidungsbaum: Wann E3, E5 oder Purview Add-on empfehlen? |
|
11:15 – 12:30 |
Identität, Berechtigungen & Datenzugriff |
• Kernprinzip: Copilot erbt die Berechtigungen des Users – Auswirkungen verstehen • Entra ID in Business Premium: Conditional Access, MFA, Gruppen, SSPR • Berechtigungsmodell: Wer hat Zugriff auf welche Daten – und warum das für Copilot entscheidend ist • Gruppenstrukturen auditieren: M365 Gruppen, Security Groups, Distribution Lists • Ausblick: Was Entra ID P2 zusätzlich ermöglicht (PIM, risikobasierte CA, Access Reviews) |
|
12:30 – 13:30 |
Mittagspause |
|
|
NACHMITTAG: Oversharing, Informationsschutz & Datenhygiene |
||
|
13:30 – 14:45 |
Oversharing eliminieren |
• Warum Oversharing das grösste Risiko bei jeder Copilot-Einführung ist • SharePoint-Berechtigungsmodell: Sites, Libraries, Items, Vererbung • Kritische Gruppen aufspüren: «Everyone», Broken Inheritance • Restricted SharePoint Search als Sofortmassnahme |
|
14:45 – 15:00 |
Kaffeepause |
|
|
15:00 – 16:00 |
Sensitivity Labels & DLP |
• Manuelles Labeling mit Business Premium: Was heute schon möglich ist • Label-Taxonomie: Public → Internal → Confidential → Highly Confidential • Encryption, Zugriffsschutz, Watermarks über Labels steuern • DLP-Policies für Exchange, SharePoint und OneDrive • Copilot-Relevanz: Wie Labels beeinflussen, was Copilot surfaced |
|
16:00 – 16:45 |
Datenhygiene & ROT-Reduktion |
• «Garbage In, Garbage Out»: Warum Copilot an schlechten Daten scheitert • ROT-Framework: Redundant, Obsolete, Trivial – messbare Kriterien • SharePoint-Inventur: Verwaiste Sites, veraltete Dokumente, Duplikate • Lifecycle Management und Aufbewahrungsrichtlinien |
|
16:45 – 17:00 |
Tagesreview |
• Zusammenfassung: Was mit Business Premium sofort umsetzbar ist • Ausblick auf Tag 2: Was die volle Suite ermöglicht |
Tag 2 – Protect & Deploy
Die volle Defender- und Purview-Suite erleben, Copilot deployen, Beratungstools mitnehmen.
Defender Suite · Purview & Copilot · Deployment · Monitoring · Agents & Adoption · Templates
|
Zeit |
Thema |
Inhalt |
|
VORMITTAG: Defender & Purview Suite – Sichtbarkeit und Kontrolle |
||
|
09:00 – 09:15 |
Recap Tag 1 |
• Das Business-Premium-Fundament steht • Heute: Von manuell zu automatisiert, von reaktiv zu proaktiv |
|
09:15 – 10:30 |
Microsoft Defender Suite |
• Defender for Endpoint Plan 1: Device Inventory, Threat Detection, Vulnerability Management • Defender for Endpoint Plan 2: EDR, Automated Investigation, Attack Simulation • Defender for Cloud Apps: Shadow AI und unkontrollierte KI-Tools aufdecken • Beratungswissen: Shadow AI als Gesprächseinstieg beim Kunden |
|
10:30 – 10:45 |
Kaffeepause |
|
|
10:45 – 12:15 |
Microsoft Purview Suite & Copilot |
• Die zentrale Frage: Wie steuert Purview, was Copilot sehen und verarbeiten darf? • Auto-Labeling: Sensitivity Labels automatisch anwenden • Trainable Classifiers: KI-gestützte Klassifizierung für branchenspezifische Daten • Endpoint DLP: Datenverlust auf Endgeräten verhindern • Insider Risk Management im Copilot-Kontext • Upgrade-Beratung: Welches Add-on für welchen Kundenbedarf? |
|
12:15 – 13:15 |
Mittagspause |
|
|
NACHMITTAG: Copilot Deployment, Monitoring & Beratungstools |
||
|
13:15 – 14:30 |
Copilot Deployment & Konfiguration |
• Copilot-Lizenzen zuweisen: Schrittweiser Rollout vs. Big Bang • Admin-Einstellungen: Web Search, Plugins, Copilot Policies • Microsoft 365 Apps Readiness: Update Channels, Feature Updates Task • Typische Deployment-Stolperfallen vermeiden |
|
14:30 – 15:00 |
Monitoring & ROI |
• Copilot Dashboard (Viva Insights): Nutzung und Produktivität messen • KPIs: Adoption Rate, Time Saved, Quality of Output • ROI-Reporting: Vorlage für den Management-Nachweis |
|
15:00 – 15:15 |
Kaffeepause |
|
|
15:15 – 15:45 |
Ausblick: Agents, Adoption & Change Management |
• Agent-Landschaft: Declarative Agents vs. Custom Engine Agents vs. Copilot Studio • Copilot Council und Champion-Modell als Beratungsangebot |
|
15:45 – 16:30 |
Templates & Beratungstools |
• Copilot Readiness Scorecard (Red/Amber/Green pro Säule) • Remediation-Checkliste mit priorisierten Massnahmen • 30-60-90 Tage Roadmap-Template • Lizenz-Upgrade-Entscheidungsmatrix • Walkthrough: Templates im Kundenprojekt einsetzen |
|
16:30 – 17:00 |
Abschluss |
• Key Messages auf einer Seite • Weiterführende Ressourcen und Support • Feedback und Zertifikatsübergabe |
Termine auf Anfrage - Kontaktieren Sie uns
IT-Administratoren · Security Engineers · CISOs · AI Enabler · Microsoft 365 Administratoren · Cloud & Infrastructure Architects