Work IQ: Was Microsoft unter diesem Namen versteht, was in Rechnung gestellt wird und was zu beachten ist
Work IQ verbindet Microsoft 365 Copilot und die Agenten mit den Daten des Unternehmens. Es ist in der Copilot-Lizenz für Copilot-Erlebnisse und -Agenten enthalten; es wird von einem benutzerdefinierten oder Drittanbieter-Agenten oder vom Work IQ-API aufgerufen und ist seit dem 16. Juni 2026 allgemein verfügbar. Die Abrechnung erfolgt nach Nutzung.
Work IQ ist die Bezeichnung, die Microsoft für die Ebene verwendet, die Microsoft 365 Copilot und die Mitarbeiter mit den Arbeitsdaten des Unternehmens verbindet: E-Mails, Besprechungen und Kalender, Dokumente OneDrive und SharePoint, Nachrichten Teams, Informationen zu Personen und zur Organisation, Planner-Pläne sowie Ergebnisse der Unternehmenssuche. Microsoft beschreibt sie als eine Intelligenzschicht, die den Kontext der Organisation versteht und bestehende Berechtigungen anwendet.
Der Name umfasst zwei Verwendungszwecke, die voneinander unterschieden werden müssen. Für Nutzer mit einer Microsoft 365 Copilot verfügen, ist Work IQ bereits in den Copilot-Erlebnissen und -Agenten Microsoft 365 Copilot-Erlebnissen und -Agenten. Für eine von der Organisation oder einem Drittanbieter entwickelte Anwendung oder einen Agenten ist der Work IQ-API seit dem 16. Juni 2026 allgemein verfügbar und wird nutzungsabhängig in Copilot Credits abgerechnet, unabhängig von Copilot-Lizenzen.
In der Copilot-Lizenz enthalten, wird für benutzerdefinierte und Drittanbieter-Agenten in Rechnung gestellt
Microsoft schreibt, dass für Nutzer mit einer Microsoft 365 Copilot-Lizenz, Work IQ in allen Copilot-Erlebnissen und für alle Microsoft 365 Copilot-Agenten verfügbar ist. Sobald jedoch ein benutzerdefinierter Agent oder ein Agent eines Drittanbieters den Dienst aufruft, wird der Aufruf nutzungsabhängig abgerechnet, genau wie bei Nutzern ohne Copilot-Lizenz.
In der Dokumentation wird außerdem darauf hingewiesen, dass der Zugriff auf den „API “ Work IQ nicht von Copilot-Lizenzen abhängt Microsoft 365 Copilot-Lizenzen. Eine Ausnahme bildet Agent 365: Die dort angebotenen MCP Work IQ-Server, die sich noch in der Preview-Phase befinden und jeweils pro Workload wie Mail, Kalender oder Teams bereitgestellt werden, erfordern eine Microsoft 365 Copilot-Lizenz.
Was der „API “ Work IQ den Entwicklern bietet
Das „API “ Work IQ bietet drei Möglichkeiten, es aufzurufen:
- A2A, damit ein Mitarbeiter eine Aufgabe an Work IQ delegieren und das Ergebnis abrufen kann;
- MCP, lokal oder remote, damit ein KI-Assistent es als Werkzeug nutzen kann, beispielsweise in einer Entwicklungsumgebung;
- REST, für eine Anwendung oder einen Dienst, der direkt darauf zugreift.
Die Daten, auf denen Work IQ basiert, stammen von Microsoft 365. Die Geschäftsdaten von Dynamics 365 und von Power Platform werden über „Business Applications in Work IQ“ hinzugefügt, das sich noch in der Preview-Phase befindet und im „ Power Platform “ unteradmin center aktiviert werden muss.
Der MCP-Server von Work IQ fasst seine Funktionen in zehn generische Tools zusammen: sechs Tools zum Lesen, Erstellen, Bearbeiten oder Löschen von Elementen Microsoft 365 und dort Aktionen auszulösen, zwei Tools zum Abfragen von Copilot und zum Auflisten der verfügbaren Agenten sowie zwei Tools zum Ermitteln der Pfade von „API “ und ihrer Schemata während der Ausführung. Ein Tool wie fetch auf dem Weg /me/messages liest die E-Mails des Benutzers; do_action auf /me/sendMail schickt einen.
Microsoft veröffentlicht außerdem eine Befehlszeilenschnittstelle namens „Work IQ CLI“, die im Befehlsmodus oder als MCP-Server für Code-Assistenten wie „ GitHub Copilot “ fungiert. Für die Work-IQ-Anwendung ist die Zustimmung eines Administrators erforderlich Microsoft Entra. Seit der allgemeinen Verfügbarkeit am 16. Juni 2026 werden die Preview-Versionen nicht mehr unterstützt.
Status der Work-IQ-Funktionen zum 5. Oktober 2026
| Funktion | Stand der Dinge bezüglich der roadmap | Angegebene allgemeine Verfügbarkeit |
|---|---|---|
| Einheitlicher REST-Endpunkt für Agenten und Workflows (559021) | Eingeleitet | Juni 2026 |
| Unterstützung für entfernte MCP-Server (559020) | Eingeleitet | Juni 2026 |
| Zugriff auf die Meldepflichtigen (559019) | Eingeleitet | Juni 2026 |
| Pay-as-you-go-Abrechnung des „API “ (559017) | Eingeleitet | Juni 2026 |
| Zugriff auf den Researcher-Agenten über den „API “ (559018) | In Entwicklung | Juli 2026 |
| Aufruf von benutzerdefinierten Agenten und Agenten, die Tools von Drittanbietern verwenden (570853) | In Entwicklung | November 2026, Vorschau im Oktober 2026 |
| Auswahl von Agenten, Kompetenzen und Quellen bei der Datenerfassung, ExpandedContextIQ (570854) | In Entwicklung | November 2026, Vorschau im Oktober 2026 |
Stand: 5. Oktober 2026 auf der roadmap Microsoft 365. Der Eintrag 559018 befindet sich noch in der Entwicklung, während die allgemeine Verfügbarkeit weiterhin für Juli 2026 angekündigt ist.
Stand 5. Oktober 2026 befinden sich mehrere Integrationen noch in der Vorschau, darunter Work IQ in Microsoft Copilot Studio, die MCP Work IQ-Server von Agent 365 sowie Business Applications in Work IQ für Daten aus Dynamics 365 und Power Platform.
Abrechnung mit Copilot Credits und Ausgabenstrategien
API Work IQ gehört zu den Diensten, die nutzungsabhängig über Copilot Credits abgerechnet und im Microsoft 365 admin centerverwaltet werden, ebenso wie Cowork, die Copilot Managed Runtime oder der Teams Phone Agent. Die Überwachung und die Limits werden in Copilot > Kostenmanagement über Ausgabestrategien festgelegt. Eine Strategie kann ein monatliches Budget für alle Nutzer sowie ein Limit pro Nutzer festlegen; ist das Limit erreicht, verlieren die Nutzer den Zugriff auf die betreffenden Agenten und Dienste, bis die Credits am ersten des Monats zurückgesetzt werden.
Eine Einstellung sollte überprüft werden: Die Option „Auto-apply new services“ ist in den Ausgabenrichtlinien standardmäßig aktiviert. Eine bestehende Richtlinie deckt somit automatisch neue Copilot-Dienste ab, sobald Microsoft diese hinzufügt. Microsoft empfiehlt, bestehende Richtlinien zu überprüfen, um zu entscheiden, ob diese automatische Abdeckung angemessen ist.
In „ Copilot Studio “ funktioniert Work IQ in der Vorschau mit dem „ GitHub Copilot “-Harness und verbraucht Copilot-Credits; Microsoft fordert Administratoren auf, für diesen Zweck eine separate Ausgabenrichtlinie zu erstellen.
Inbetriebnahme im Tenant
Um den Work IQ-API -Dienst zu aktivieren, sind drei Elemente erforderlich:
- ein in „ Copilot Studio “ konfigurierter nutzungsabhängiger Abrechnungsplan mit einem Abonnement Azure und einer Ressourcengruppe;
- ein diesem Abrechnungsplan zugeordneter Benutzer;
- ein Global-Administrator-Konto für die Installation, die nur einmal durchgeführt wird.
Diese Installation richtet den Work IQ-Hauptdienst in der Organisation ein, entweder über den Graph Explorer oder über Azure CLI. Microsoft weist darauf hin, dass er auch automatisch bei der ersten Nutzung von Work IQ erstellt wird. Ein Administrator, der die MCP-Richtlinie von Work IQ im Microsoft 365 admin center vor der ersten Nutzung von MCP im Mandanten jedoch feststellen, dass der Hauptdienst noch nicht vorhanden ist, wodurch die Konfiguration fehlschlagen kann.
Zwei Einstellungen schränken die Handlungsmöglichkeiten der Agenten ein. Unter Copilot Studio bleibt Work IQ schreibgeschützt, solange ein Administrator die Schreibrechte nicht im Microsoft 365 admin center. Bei MCP-Servern kann der Administrator diese für die gesamte Organisation im Microsoft 365 admin center ; Microsoft weist darauf hin, dass diese Funktion möglicherweise noch nicht in allen Regionen verfügbar ist.
Berechtigungen und Daten: Was Work IQ beachtet
Work IQ handelt im Namen eines Benutzers. Jede Anfrage wird im Kontext eines bestimmten Benutzers ausgeführt und greift nur auf das zu, was dieser Benutzer sehen oder tun darf. Microsoft schreibt, dass Work IQ die bereits bestehenden Benutzerberechtigungen, Sicherheitsgruppen, Vertraulichkeitskennzeichnungen und Richtlinien DLP . Der MCP-Server verwendet lediglich vier weit gefasste Berechtigungen OAuth ; eine Regel-Engine prüft anschließend jede Anfrage anhand des Ressourcenpfads, der Methode, der Benutzeridentität und des Dateninhalts. Jeder Tool-Aufruf wird protokolliert. Bei den MCP-Servern von Agent 365 können die Protokolle der von den Agenten getätigten Aufrufe in „Advanced Hunting“ im Portal Microsoft Defender eingesehen werden.
Ein Mitarbeiter, der Work IQ nutzt, kann somit auf alles zugreifen, was der Benutzer öffnen kann, einschließlich der Dokumente, deren Freigabe zu weitreichend ist. Dies gilt auch für Copilot, und die Zugriffsrechte, die vor der Einführung von Microsoft 365 Copilot überprüft werden sollten, gelten ebenfalls für Work IQ.
Was den Standort der Daten betrifft, gehört die Schweiz zur „EU Data Boundary“, die die Länder der Europäischen Union und der EFTA umfasst. Für Microsoft 365gilt ein Kunde, dessen Registrierungsland in der Europäischen Union oder der EFTA liegt, als innerhalb des Geltungsbereichs, es sei denn, er hat „Multi-Geo Capabilities“ erworben. Auf der Microsoft-Seite zum Datenschutz von Copilot heißt es, dass „ Microsoft Copilot “ für Kunden aus der Europäischen Union ein Dienst der „EU Data Boundary“ ist und dass Anfragen von Kunden außerhalb der EU in den USA, in der EU oder in anderen Regionen verarbeitet werden können. Auf derselben Seite werden die Modelle von Anthropic, die in Copilot als Auftragsverarbeiter angeboten werden, gemäß der am 5. Oktober 2026 abgerufenen Version von der EU-Datengrenze ausgeschlossen. In Bezug auf Work IQ verpflichtet sich Microsoft laut eigener Aussage, die gesetzlichen und regulatorischen Anforderungen der Länder, in denen das Unternehmen tätig ist, einzuhalten, einschließlich der DSGVO und der EU-Datengrenze.
Unsere Lektüre
Für ein Unternehmen, das Microsoft 365 Copilot nutzt, ist Work IQ keine Kaufentscheidung: Es ist bereits in den Antworten von Copilot enthalten. Die Entscheidung betrifft alles, was über diesen Rahmen hinausgeht, d. h. intern entwickelte Agenten, Agenten von Drittanbietern und Code-Assistenten, die Work IQ abfragen. Jeder davon eröffnet einen neuen Zugang zu den Daten von Microsoft 365 und eine neue Verbrauchslinie für Copilot Credits.
Wir würden uns zuerst um die Berechtigungen kümmern. Work IQ gewährt keine zusätzlichen Rechte, aber ein Mitarbeiter, der im Namen jedes einzelnen Mitarbeiters Abfragen durchführt, kann Lücken ausnutzen, die durch zu weit gefasste Freigaben entstehen. Eine Organisation, die diese Arbeit bereits für Copilot erledigt hat, hat den größten Teil hinter sich; eine Organisation, die dies noch nicht getan hat, sollte damit beginnen.
Anschließend würden wir drei Einstellungen weiterhin kontrollieren: die Option „Auto-apply new services“ in den bestehenden Ausgaberichtlinien, damit ein neuer Dienst nicht ohne entsprechende Entscheidung abgedeckt wird; den Lesezugriff auf Work IQ unter „ Copilot Studio “, der nur für einen bestimmten Anwendungsfall aufgehoben werden darf; sowie die Liste der zugelassenen MCP-Server. Für einen Schweizer Kunden, der Wert auf den Standort der Daten legt, würden wir zudem prüfen, welche Modelle in Copilot zugelassen sind, da die Modelle von Anthropic außerhalb der EU-Datengrenze liegen, und wir würden in den Produktbedingungen den genauen Geltungsbereich nachlesen, der für seinen Tenant gilt, da die Datenschutzerklärung von Copilot lediglich Kunden innerhalb der Union und solche außerhalb der Union nennt, ohne anzugeben, wie die EFTA-Kunden einzustufen sind.
Ein KMU ohne Copilot-Lizenz und ohne Agent-Projekt muss für Work IQ keine Vorbereitungen treffen, außer zu überprüfen, ob keine Ausgabenstrategie automatisch Dienste abdeckt, die es nicht ausgewählt hat. Um Work IQ im Vergleich zu anderen Produkten einzuordnen, bieten der Unterschied zwischen Copilot, „ Copilot Studio “ und „Cowork“ sowie die Agentenverwaltung mit Agent 365 den Rahmen; umfassendere architektonische Entscheidungen werden im Abschnitt „Künstliche Intelligenz“ behandelt.
Was Sie überprüfen sollten, bevor Sie Work IQ für Mitarbeiter freischalten
- Websites SharePoint, Teams Teams s und zu weitreichend freigegebene Ordner.
- Vertraulichkeitskennzeichnungen und Richtlinien DLP die bestehenden Richtlinien.
- Die bestehenden Ausgabenstrategien und die Option „Auto-apply new services “ der jeweiligen Strategie.
- Das monatliche Budget und das Limit pro Benutzer der Richtlinie, die für „API “ und „Work IQ“ gilt.
- Das Nutzungsabrechnungskonzept bei Copilot Studio, sein Abonnement Azure und seine Ressourcengruppe.
- Der Lese- oder Schreibstatus von Work IQ in „ Copilot Studio “.
- Die in der Microsoft 365 admin center.
- Die bereits für Work IQ CLI erteilten Administratorberechtigungen unter „ Microsoft Entra “.
- Die in Copilot zugelassenen Modelle im Hinblick auf die EU-Datengrenze.
- Der Standort des Betreibers und der mögliche Erwerb von Multi-Geo Capabilities.
Quellen von Microsoft
- Work IQ – Überblick
- Microsoft Work IQ API
- Work IQ MCP – Überblick
- Aktivieren Sie Work IQ für Ihren Mandanten
- Microsoft Work IQ CLI
- Work IQ bei Microsoft Copilot Studio
- Work IQ MCP – Überblick (Agent 365)
- Nutzungsabhängige Abrechnung für Copilot-Guthaben
- Ausgaberichtlinien für Copilot-Guthaben verwalten
- Ein genauerer Blick auf Work IQ (Blog „ Microsoft Copilot “, 9. März 2026)
- Daten, Datenschutz und Sicherheit für Microsoft Copilot
- Was ist die EU-Datengrenze?
- Roadmap Microsoft 365, Einträge in Work IQ
- Microsoft Agent 365 – Überblick
- Geschäftsanwendungen in Work IQ
Was ein Artikel nicht wissen kann
Ein Artikel beschreibt, was für alle gilt. Was sich von Organisation zu Organisation unterscheidet, ist die Bestandsaufnahme: Welche Anwendungen, welche Konten und welche Geräte sind bei Ihnen konkret betroffen? Die Bestandsaufnahme bestimmt den Aufwand, und das lässt sich nicht auf einer Seite zusammenfassen.
Sie sprechen direkt mit den Ingenieuren, die die Arbeit ausführen würden, nicht mit einem Vermittler. Antwort innerhalb von 24 Arbeitsstunden.
Überprüfen, was noch zutrifft
Die angekündigten Termine werden manchmal verschoben, Produkte erhalten neue Namen, die Bedingungen ändern sich. Der Blog verfolgt diese Themen im Laufe der Zeit: Wenn sich eine Regel ändert, wird dies in einem neuen Beitrag bekannt gegeben.
Ein Thema im Blog suchenZum gleichen Thema
Drei Artikel zum gleichen Thema. Der Blog umfasst insgesamt 148 Artikel, die alle frei zugänglich sind.

