Microsoft hat in den letzten Wochen und Monaten immer mehr Verbesserungen in Anthropic und das LLM Model Claude AI Opus 4.6 eingebracht. Dies zeigt sich in technischen Maßnahmen und auch vertraglichen Maßnahmen. Schauen wir uns den aktuellen Stand einmal an.
Claude AI Opus 4.6 in Microsoft 365
Mit der Wave 3 kommt Cowork und damit Claude AI Opus 4.6 zu Copilot Basic und Copilot Premium, sowie Copilot Studio. Das LLM Model kann eingesetzt und damit von ChatGPT zu Claude AI gewechselt werden, wenn Administratoren dies zur Verfügung stellen. (Non-EU, ist es aktiviert Opt-out)
Konkret ist festzustellen:
| Anthropic ist Unterauftragnehmer | LINK |
| Claude AI Opus 4.6 | Das LLM Model wird über den Microsoft Vertrag bezogen und es wird kein Vertrag direkt mit Anthropic abgeschlossen. |
| AGB (DPA, PT, SLA) | Die AGB gelten auch für Claude AI Opus 4.6 |
| Microsoft Zusagen (kein Training mit Kundendaten, Enterprise Commercial) | Die Zusagen gelten auch für Claude AI Opus 4.6 |
| Microsoft Defender und Purview Suite | Alle Funktionen greifen auch für Claude AI Opus 4.6. |
Herausforderung US Datenübertragung
Eine Herausforderung ist damit entsprechend die Datenübertragung in die USA und AWS, denn Anthropic setzt auf AWS als Trusted Provider. Dies bedeutet aber nicht, dass aus einem rein rechtlichen Blickwinkel in Bezug auf den Datenschutz eine nicht datenschutzkonforme Verarbeitung vorliegt.
Datenübermittlung in die USA:
- Verantwortlich: Microsoft Dublin
- Rechtsgrundlagen
- SCC und Additional Safeguards (Art 46. DSGVO) über Microsoft
Diese Rechtsgrundlagen bestehen, so lange der EuGH diese nicht beendet oder eine Partei das DAPF aufkündigt. Aktuell kann man sagen, dass das DAPF auf wacklichen Füßen steht, aber es steht und ist ein gültige Rechtsgrundlage.
DAPF (https://www.dataprivacyframework.gov/list)
Anthropic haben kein DAPF Abkommen, so dass dieses über Anthropic zurzeit ausfällt.
Mögliche Lösung
Datenschutzrechtlich, ohne tiefergehende Prüfung, ist es zunächst möglich auf der bestehenden vertraglichen Grundlage möglich. Es sind weitergehend auch technische Maßnahmen mit Sensitivity Label, DLP und auch Sensitive Infotypes möglich, die organisatorische Maßnahmen wie Nutzungsbedingungen und Schulungen unterstützen.
Meine persönliche Empfehlung:
- Ein Einsatz ist in Deutschland und Europa möglich
- Steuerung des Einsatzes ab Ende April für bestimmte User und Gruppen ist möglich für ein POC
- ABER auf Grund der politischen Lage und der schon Unsicherheit auch der Durchsetzung von Betroffenenanfragen:
keine sensiblen Daten (Art. 9 und 10 DSGVO), sowie eben Daten der Schutzklasse 4
Dies lässt sich hoffentlich bald auch klären, wenn ggf. das Modell auch in Europa gehostet wird. AWS hat so etwas schon in Blogs angekündigt.
Links und Quellen
We also communicated this change in the Message Center, via MC1263276. We’re also tracking this feature on our public roadmap, via ID 557371: https://lnkd.in/eEDhzZkM
Learn more about Anthropic as a subprocessor for Microsoft Online Services here: https://lnkd.in/e7WytDgx
Learn more about choosing an external model as a primary AI model in Copilot Studio here: https://lnkd.in/eDuQH2t2
Learn more about Enterprise Data Protection in Microsoft 365 Copilot and Copilot Chat here: https://lnkd.in/eWQC4XY6
Learn more about our Microsoft Products and Services Data Protection Addendum here: https://lnkd.in/e7HNDgqW
Learn more about our Product Terms here: https://lnkd.in/e6WjDiuP
Message Center
Admins will soon be able to assign third-party AI model providers like Anthropic and xAI to specific users or groups in Microsoft 365 Copilot via a new control in the Microsoft Admin Center. This rollout begins in late April 2026 and supports Entra ID group-based access management.
Is this summary helpful?
