Zum Inhalt springen
ALTROGGE.ai · Betrieb & Arbeitsplatz

Erst die Aufgabe. Dann das Werkzeug.

Microsoft 365 Copilot, ein eigener Assistent oder eine Automatisierung ohne Modell: Womit gearbeitet wird, entscheidet sich zuletzt. Wir beginnen bei der Aufgabe, prüfen Daten und Berechtigungen, testen mit einem messbaren Ziel und überführen das, was trägt, in den laufenden Betrieb.

Die technische und organisatorische Einordnung übernehmen wir. Rechtliche Bewertungen stimmen Sie mit Ihrer Rechtsberatung oder Ihrem Datenschutzbeauftragten ab.

30 Minuten zu Ihrer Ausgangslage. Keine allgemeine KI-Präsentation.

Schon im Haus

Ihre Mitarbeiter nutzen längst KI.

Nur nicht unbedingt die, die jemand ausgesucht hat. Sondern das, was im Browser offen ist: ein kostenloses Chatfenster, in das jemand einen Vertragsentwurf einfügt, weil es gerade schneller geht.

Das passiert nicht aus Böswilligkeit. Es passiert, weil das Werkzeug da ist und die Aufgabe drängt. In vielen Unternehmen gibt es keinen vollständigen Überblick darüber, welche Dienste genutzt werden, welche Informationen dort hineingehen und welche Regeln dafür gelten.

Ein Verbot allein löst das nicht. Verbote ohne Alternative werden umgangen, nur leiser. Was hilft, ist ein erlaubtes Werkzeug, eine Regel, die jemand kennt, und eine kurze Einweisung, die erklärt, warum.

Ziel ist kein Regelwerk für die Schublade, sondern ein erlaubter Weg, der im Arbeitsalltag tatsächlich genutzt wird, weil er einfacher ist als der andere.

In vielen Unternehmen ist die Frage längst nicht mehr, ob KI genutzt wird. Sondern welche.

Der Nutzen

Wo KI im Mittelstand tatsächlich etwas bringt.

Nicht überall. Aber an mehr Stellen als vermutet, und meist an anderen als erwartet. Ein Anwendungsfall trägt, wenn drei Dinge zusammenkommen: Die Aufgabe wiederholt sich. Das Ergebnis lässt sich prüfen. Und sie kostet heute erkennbar Zeit. Fehlt eines davon, macht auch das beste Modell daraus keinen guten Fall.

Was häufig funktioniert

  • Angebote und Ausschreibungen vorbereiten: Recherche, Zusammenstellung, erster Entwurf.
  • Besprechungen zusammenfassen und daraus Aufgaben ableiten.
  • Wissen wiederfinden, das über Jahre in Dokumenten und Postfächern verteilt wurde.
  • Wiederkehrende Antworten in Vertrieb und Service vorbereiten.
  • Unterlagen übersetzen und Dokumentation aktuell halten.

Was selten funktioniert

  • Vorgänge, die jedes Mal anders laufen.
  • Aufgaben mit zu geringem Volumen: Der Aufwand für Einführung und Kontrolle übersteigt den Nutzen.
  • Alles, wo am Ende niemand prüfen kann, ob das Ergebnis stimmt.

Ob es sich lohnt, lässt sich vorher herausfinden. Genau dafür gibt es den Piloten.

Voraussetzungen

Drei Dinge entscheiden, ob ein Pilot den Arbeitsalltag erreicht.

Daten und Berechtigungen

KI arbeitet mit den Zugriffen, die in Ihrem Unternehmen ohnehin gelten. Liegt eine alte Personaldatei noch in einer SharePoint-Site, auf die ein zu großer Kreis Zugriff hat, kann sie damit auffindbarer werden als vorher.

Nicht, weil eine Berechtigung umgangen wurde. Sondern weil die vorhandene genutzt wird.

Ein Fall mit Ziel

„KI für die Buchhaltung", „KI fürs Marketing", „KI im Vertrieb" sind Themen. Noch keine Anwendungsfälle. Aus einem Thema wird ein Fall, wenn eine überprüfbare Frage daraus wird. Zum Beispiel: Lässt sich die Recherche und der erste Entwurf eines Angebots deutlich beschleunigen, ohne dass die fachliche Prüfung an Qualität verliert?

Verantwortung und Regeln

Wer gibt frei, wer prüft das Ergebnis, welche Daten dürfen hinein und wer entscheidet, wenn etwas nicht stimmt? Diese Fragen vor dem Start zu klären kostet einen Termin. Nach dem Start kostet es den Piloten.

KI findet alles, was Sie ihr erlauben.

So gehen wir vor

Sechs Schritte, von der Aufgabe bis zur Entscheidung.

01

Aufgabe verstehen

Wo geht heute Zeit verloren, wo entstehen Fehler, welches Wissen hängt an einzelnen Personen? Fehlt ein belastbarer Fall, bleibt es bei der Analyse.

02

Daten und Zugriffe prüfen

Welche Informationen braucht das System, wer darf sie sehen, wo sind Berechtigungen zu weit gefasst?

03

Kontrolle festlegen

An welcher Stelle prüft ein Mensch das Ergebnis, und wer ist das?

04

Technik auswählen

Microsoft 365 Copilot, ein eigener Assistent, eine Automatisierung ohne Modell oder bewusst gar nichts.

05

Pilot begrenzen

Umfang, Nutzergruppe, Zeitraum, Zielwert und Abbruchkriterien stehen fest, bevor die erste Anfrage läuft.

06

Wirkung bewerten

Spart der Ablauf wirklich Zeit, bleibt die Qualität stabil? Danach: weiterführen, nachschärfen oder stoppen.

Auch ein Stopp ist ein Ergebnis, wenn er vor dem großen Rollout kommt.

Unser Beitrag

Vom ersten Anwendungs­fall zum geregelten Betrieb.

Datenraum-Audit

Wir prüfen Daten, Berechtigungen und verwaiste Arbeitsbereiche und legen fest, was vor einem Rollout bereinigt sein muss. Notwendige Bereinigungen und Schutzmaßnahmen koordinieren wir innerhalb unserer Leistungsbereiche. Für Sie bleibt es ein Projekt mit einem Ansprechpartner.

Pilot mit Ziel

Wir wählen zwei bis drei Anwendungsfälle mit klarer Hypothese und Zielwert. Der Pilot läuft mit festgelegter Nutzergruppe über einen vorher vereinbarten Zeitraum. Trägt der Fall nicht, sagen wir das.

Regelwerk

Zugelassene Werkzeuge, erlaubte und nicht erlaubte Daten, verantwortliche Personen, Freigabeweg, menschliche Kontrolle, Dokumentation, Einweisung und ein Überprüfungstermin. Daraus entsteht die Grundlage, auf der Ihre zuständigen Stellen bewerten können.

Betrieb

Nach dem Piloten begleiten wir nicht nur die Technik. Wir prüfen, ob der Fall weiter genutzt wird, ob sich Datenquellen oder Berechtigungen verändert haben, ob die vereinbarte Qualität hält und ob neue Risiken entstanden sind.

Typische Ausgangslagen

Drei typische Ausgangs­lagen. So würde die Arbeit beginnen.

Die folgenden Beispiele sind illustrative Szenarien. Sie zeigen typische Ausgangslagen und mögliche Vorgehensweisen, sind aber keine Kundenreferenzen.

Maschinenbau · rund 300 Mitarbeiter

Ausgangslage
Die Geschäftsführung testet Copilot. Nach wenigen Tagen erscheint in der Suche eine alte Personalakte aus einer SharePoint-Site, um die sich seit Jahren niemand mehr gekümmert hat. Copilot hat keine neue Berechtigung geschaffen. Die Datei war längst zu breit freigegeben.
Eingriff
Zuerst stoppen wir den breiten Rollout. Dann prüfen wir die betroffene Site und vergleichbare Fundstellen, korrigieren Zugriffe und archivieren Inhalte, die nicht mehr aktiv benötigt werden. Sensible Dokumente erhalten eine passende Kennzeichnung.
Ergebnis
Der Pilot kann fortgesetzt werden, sobald sensible Inhalte klassifiziert, alte Zugriffe entfernt und kritische Sites geprüft sind. Perfekte Suchergebnisse lassen sich nicht versprechen. Copilot arbeitet danach aber nicht mehr auf einem ungeprüften Berechtigungsbestand.

Beratungsdienstleister · rund 180 Mitarbeiter

Ausgangslage
„Wir wollen KI" ist alles, was drei gleichzeitig gestartete Pilotgruppen gemeinsam haben. Buchhaltung, Marketing und Vertrieb testen verschiedene Anwendungen. Keiner hat vorab festgelegt, was sich verbessern soll und wie das gemessen wird. Nach sechs Monaten ist vor allem die Lizenzrechnung eindeutig.
Eingriff
Wir schauen uns die tatsächlichen Arbeitsabläufe an und machen aus den allgemeinen Ideen konkrete Anwendungsfälle. Für jeden halten wir fest, welches Ergebnis erwartet wird und wie lange gemessen werden soll. Nur der stärkste Fall geht in den Pilot. Die anderen beiden warten.
Ergebnis
Nach dem vereinbarten Messzeitraum zeigen die Zahlen, ob sich der Einsatz lohnt. Spart der Fall nachweisbar Zeit oder reduziert er Fehler, kann er ausgeweitet werden. Bleibt der Effekt aus, wird er angepasst oder beendet, bevor weitere Lizenzen hinzukommen.

Engineering-Dienstleister · rund 140 Mitarbeiter

Ausgangslage
Eine KI soll Bewerbungen vorsortieren. Damit berührt sie eine Personalentscheidung und fällt regelmäßig in den Hochrisikobereich des EU AI Acts. Ob das konkrete System und seine geplante Nutzung darunterfallen, wurde noch nicht geprüft.
Eingriff
Wir klären zuerst, was das System bewertet und wie stark sein Ergebnis die Auswahl beeinflusst. Danach halten wir die Rolle des Unternehmens, die notwendigen Kontrollen und die menschliche Aufsicht fest. Datenschutzbeauftragter und Rechtsberatung prüfen die datenschutzrechtliche und rechtliche Einordnung.
Ergebnis
Das System wird erst freigegeben, wenn Verantwortlichkeiten, Kontrolle und Dokumentation geklärt sind.

Lässt das eingesetzte Werkzeug die notwendige Aufsicht nicht zu, kann die Empfehlung auch lauten: nicht einsetzen.

Rahmen

Regeln, Ver­ant­wor­tung, Nachweis.

Der EU AI Act arbeitet risikobasiert: Welche Anforderungen gelten, hängt vom Einsatzzweck ab, nicht vom Werkzeug. Ein internes Werkzeug zur Textunterstützung ist anders zu beurteilen als ein System, das Bewerbungen bewertet oder Entscheidungen über Menschen beeinflusst.

Dazu kommt die KI-Kompetenz: Unternehmen, die KI einsetzen, müssen sich damit befassen, wie gut die Personen damit umgehen können, die sie in ihrem Auftrag nutzen. Welche Maßnahmen angemessen sind, hängt von Vorwissen, Einsatzkontext und den betroffenen Personen ab.

Was wir übernehmen

Einsatzzweck, Beteiligte, Datenwege, menschliche Kontrolle und technische Rahmenbedingungen erfassen und dokumentieren. Dazu eine verständliche Nutzungsrichtlinie, rollenbezogene Einweisungen und den Nachweis der umgesetzten Maßnahmen.

Was wir nicht übernehmen

Die rechtliche Bewertung. Die trifft, wer dafür einsteht: Ihre Rechtsberatung und Ihr Datenschutzbeauftragter. Wir liefern die Grundlage, auf der sie entscheiden können.

Entscheidend ist die tatsächliche Nutzung. Nicht die Bezeichnung als KI-Projekt.

Klartext

Was Sie bei uns nicht bekommen.

  • Nicht bei uns

    Piloten auf ungeklärten Daten

    Kein Pilot, solange Ablagen und Berechtigungen nicht geklärt sind.

    Stattdessen

    Datenraum zuerst

    Ablagen, Berechtigungen und Freigaben stehen fest, bevor ein Modell darauf zugreift.

  • Nicht bei uns

    Anwendungsfall ohne Ziel

    Kein Anwendungsfall ohne Ziel und ohne verantwortliche Person.

    Stattdessen

    Ziel und Name pro Anwendungsfall

    Was besser werden soll, ist messbar formuliert, und eine Person steht dafür ein.

  • Nicht bei uns

    Technik vor der Aufgabe

    Keine Technikentscheidung vor der Aufgabenstellung.

    Stattdessen

    Erst die Aufgabe, dann das Werkzeug

    Copilot ist eine Option, keine Vorgabe. Die Aufgabe entscheidet.

  • Nicht bei uns

    Rollout aus Aufmerksamkeit

    Kein Rollout, nur weil der Pilot Aufmerksamkeit erzeugt hat.

    Stattdessen

    Rollout nach belegtem Nutzen

    Bleibt der Effekt aus, endet der Pilot. Auch das ist ein Ergebnis.

Was Sie bekommen: einen begrenzten, dokumentierten und messbaren Einstieg. Dazu eine ehrliche Empfehlung, ob sich der nächste Schritt lohnt.

Einzelleistungen

Das Leistungs­spektrum von ALTROGGE.ai

Nach Leistungsfeldern geordnet und direkt durchsuchbar. Je Leistungsfeld sehen Sie zunächst eine Auswahl. Über die Suche finden Sie alle Einzelleistungen.

Microsoft 365 Copilot

  • Copilot for M365: Lizenz-Resale über CSP
  • Copilot Readiness Assessment + Datenraum-Audit (Berechtigungsprüfung)
  • Copilot Pilot-Rollout + Einführungsbegleitung
  • End-User Adoption Workshops (Copilot)
  • Adoption-Audits (Nutzung messen & nachsteuern, tyGraph-gestützt)

Copilot Studio & Agents

  • Copilot Studio: Konzeption + Entwicklung Custom Copilots & Agents
  • Betrieb & Weiterentwicklung von Custom-AI-Lösungen (Monitoring, Pflege, Prompt-/Modell-Updates)

Azure AI (Foundry & AI Search)

  • Azure AI Foundry: Projekt-Setup + Custom-LLM-Anbindung (Azure OpenAI)
  • Azure AI Search: Grounding/Suche auf Unternehmensdaten

Power Platform AI

  • AI Builder (Power Platform) Umsetzung

Workshops, Audits & Kompetenz

  • AI-Use-Case-Workshops (quartalsweise mit Fachbereichen)
  • KI-Nutzungsrichtlinie: Erstellung, Einweisung und Überprüfungstermin
  • KI-Kompetenz-Programm (Schulungsnachweis gemäß EU AI Act Art. 4)
FAQ

Was vor dem Start gefragt wird.

„Copilot for Microsoft 365" ist nicht mehr die aktuelle Bezeichnung. Microsoft unterscheidet heute zwischen Microsoft 365 Copilot Chat, Microsoft 365 Copilot Business und Microsoft 365 Copilot. Copilot Chat ist in berechtigten Microsoft-365-Abonnements ohne zusätzliche Lizenz enthalten und arbeitet hauptsächlich mit Informationen aus dem Web. Der Zugriff auf Arbeitsdaten über Microsoft Graph setzt eine Copilot-Lizenz voraus. Microsoft 365 Copilot Business ist für Unternehmen mit bis zu 300 Nutzern gedacht, Microsoft 365 Copilot deckt auch größere Lizenzumgebungen ab. Beide bringen Copilot in Anwendungen wie Word, Excel, Outlook und Teams. Auf Unternehmensdaten greifen sie nur im Rahmen der Berechtigungen des angemeldeten Nutzers zu.

Bei einem mittelgroßen Tenant dauert das Audit in der Regel rund 14 Tage. Die anschließende Bereinigung mit Berechtigungen und Sensitivity Labels benötigt häufig 30 bis 45 Tage. Nach etwa 60 Tagen folgt der erste Drift-Check. Entscheidend ist nicht nur die Zahl der Mitarbeiter: Historisch gewachsene Berechtigungen, externe Freigaben und Sites ohne eindeutigen Eigentümer können den Aufwand deutlich erhöhen.

Je nach Variante und Vertragsmodell liegt der Microsoft-Listenpreis derzeit grob zwischen 18 und 28 Euro pro Nutzer und Monat, jeweils zuzüglich Mehrwertsteuer und der benötigten Microsoft-365-Basislizenz. Eine monatlich kündbare Variante kostet mehr als ein Jahresabonnement. Zur Lizenz kommen die Aufwände für Datenbereinigung, Einführung und Betreuung. Den aktuellen Preis rechnen wir deshalb im Angebot aus, statt eine Zahl fest auf der Website zu versprechen.

Nein. Ein Pilot lohnt sich dort, wo sich Aufgaben oft wiederholen und genug Volumen für eine messbare Verbesserung vorhanden ist. Wenn ein Vorgang jedes Mal anders abläuft oder kaum Zeit bindet, wird auch Copilot daraus keinen guten Anwendungsfall machen. Das sagen wir im ersten Gespräch offen.

Das lässt sich nicht pauschal beantworten. Häufige Kandidaten sind die Vorbereitung von Angeboten und Anträgen, Zusammenfassungen aus Besprechungen, die Vorsortierung von E-Mails und Recherche für den Vertrieb. Ob daraus ein tragfähiger Fall wird, entscheidet der Pilot. Vorher legen wir fest, was gemessen wird und welcher Wert erreicht werden muss.

Der AI Act unterscheidet verbotene Praktiken, Hochrisiko-Systeme, Anwendungen mit Transparenzpflichten und Systeme mit minimalem Risiko. Social Scoring gehört zu den verbotenen Praktiken. KI zur Bewerberauswahl, Mitarbeiterbewertung oder Bewertung der Kreditwürdigkeit natürlicher Personen kann in den Hochrisikobereich fallen. Bei Chatbots und bestimmten KI-generierten Inhalten gelten Transparenzpflichten. Spamfilter zählen in der Regel zum minimalen Risiko. Welche Pflichten konkret gelten, hängt vom System, seinem Verwendungszweck und von der Rolle Ihres Unternehmens ab. Genau das klären wir vor der Freigabe.

Ja. Microsoft Foundry bietet neben Modellen von OpenAI auch Modelle von Meta, Mistral und weiteren Anbietern. Für ausgewählte Modelle ist auch ein lokaler Betrieb möglich, etwa mit Foundry Local auf Azure Local oder eigener GPU-Infrastruktur. Ob Cloud, lokaler Betrieb oder eine Kombination sinnvoll ist, hängt vom Anwendungsfall, dem Datenweg und dem Betriebsaufwand ab. Eine vorhandene Microsoft-Umgebung ist für uns der Ausgangspunkt, aber nicht automatisch die Entscheidung für ein bestimmtes Modell.

Nein. Die Aussage „alles bleibt in der EU" wäre allerdings ebenfalls zu pauschal. Microsofts EU Data Boundary deckt bestimmte Dienste und Tenant-Konfigurationen ab. Unter einzelnen Einstellungen kann trotzdem eine Verarbeitung außerhalb der EU stattfinden. Dazu gehören beispielsweise Flex Routing oder zusätzlich aktivierte Modellanbieter. Vor dem Pilot prüfen wir Tenant-Standort, aktive Einstellungen und Datenwege. Sensible Daten werden erst einbezogen, wenn klar ist, wo sie gespeichert und verarbeitet werden.

Der Zugriff lässt sich entfernen, indem die Copilot-Lizenz dem Nutzer entzogen wird. Das beendet jedoch nicht automatisch die Kosten. Bei einem Jahresabonnement läuft die Zahlung in der Regel bis zum Ende der vereinbarten Laufzeit weiter. Monatliche Vertragsmodelle sind flexibler, kosten aber mehr. Deshalb klären wir die Vertragsform vor dem Pilot und nicht erst nach einem Abbruch.

Eine Datenschutz-Folgenabschätzung ist erforderlich, wenn die geplante Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringt. Das betrifft nicht automatisch jeden KI-Anwendungsfall. Im Regelwerk bereiten wir Zweck, Datenwege, technische Schutzmaßnahmen und die benötigte Dokumentation vor. Ihr Datenschutzbeauftragter berät bei der Bewertung. Die Verantwortung für die DSFA und die Entscheidung über den Einsatz bleibt bei Ihrem Unternehmen.

Beginn

Reden wir über KI bei Ihnen.

Dreißig Minuten für eine erste Einordnung. Sie zeigen uns, was Sie vorhaben und wie Ihre Umgebung heute aussieht.

Danach wissen Sie, ob ein Pilot starten kann, was vorher zu tun ist oder ob das Vorhaben besser noch liegen bleibt.

Altrogge IT Solutions GmbH · Abtsbrede 120 · 33098 Paderborn · Termine nach Vereinbarung