Copilot & Agent Readiness Assessment

Bevor Sie Agents ausrollen: wissen, was Ihre Mitarbeiter dann sehen.

Ein Agent durchsucht Ihren Tenant mit den Rechten der Person, die ihn fragt. Jede Freigabe, die in fünfzehn Jahren SharePoint zu weit gesetzt wurde, wird damit auffindbar — auf Knopfdruck, formuliert in ganzen Sätzen.

Fünf Tage. Danach kennen Sie Ihren Readiness-Score, Ihre offenen Freigaben und die drei Prozesse, die einen Agent wirklich wert sind.

5 TageFixpreisMicrosoft-PartnerWien · DACH
Illustration — kein realer Kundenfall
Gehaltsband_2026_Entwurf.xlsx/sites/HR-intern/VorbereitungLink: jeder in der Organisation
Protokoll_Restrukturierung.docxOneDrive — BereichsleitungVererbung aufgebrochen
Bewerber_Shortlist_Q3.pdf/sites/Projekt-Alt-2019Site ohne Owner
Der Agent hat sich nicht geirrt. Er zeigt exakt das, was freigegeben war.
Warum jetzt

Copilot ist kein Suchproblem. Er ist ein Berechtigungsproblem.

Die Technik funktioniert. Was in der Praxis schiefgeht, liegt in der Ablage darunter — und war vorher unsichtbar, weil niemand die richtige Frage gestellt hat.

Freigaben

„Jeder in der Organisation“

Über Jahre gesetzt, um schnell zu helfen. Nie zurückgenommen. In der Suche kaum sichtbar — für einen Agent sofort verwertbar.

Struktur

Verwaiste Sites, offene Gastzugänge

Projekte enden, Teams bleiben. Ohne Owner entscheidet niemand mehr, wer hineinsieht — und Gastkonten laufen ohne Ablaufdatum weiter.

Inhalt

Ablage ohne Ordnung

Dubletten, gescannte PDFs ohne Texterkennung, geschäftskritische Dokumente in privaten OneDrives. Ein Agent antwortet darauf trotzdem — nur eben falsch.


Der Ablauf

Fünf Tage, fester Preis, definierte Ergebnisse

Kein Workshop-Marathon. Vier Tage Analyse und Auswertung, ein halber Tag bei Ihnen im Haus, eine Präsentation, die eine Entscheidung trägt.

Tag 1

Tenant-Analyse

Lizenzstatus und tatsächliche Copilot-Nutzung, SharePoint-Informationsarchitektur, Oversharing-Scan über SharePoint Advanced Management, Purview und Graph, Entra-Berechtigungen und Gastzugriffe.

Tag 2

Prozess-Workshop

Ein halber Tag bei Ihnen: fünf bis acht Agent-Kandidaten sammeln und nach Wert, Machbarkeit und Risiko bewerten. Aus der Fachabteilung, nicht aus dem Produktkatalog.

Tag 3

Governance & Compliance

Datenklassifizierung und Labels, Agent-Identitäten, DSGVO und Datenresidenz, Pflichten aus dem EU AI Act — Verzeichnis der eingesetzten KI-Systeme, Transparenz, KI-Kompetenz.

Tag 4

Auswertung & Scoring

Messwerte gegen definierte Schwellwerte, gewichteter Gesamtscore, Einordnung gegen Vergleichswerte aus anderen Assessments.

Tag 5

Ergebnispräsentation

Vor IT und Management gemeinsam. Zehn Folien, entscheidungsreif, mit Roadmap und Budgetrahmen für die nächsten zwölf Monate.


Was Sie bekommen

Sechs Dokumente — und eine Folie, die die Diskussion beendet

  • Readiness-Score über fünf Dimensionen, mit Einordnung gegen Vergleichswerte
  • Oversharing-Report: konkret benannt, welche Inhalte für welchen Personenkreis sichtbar wären
  • Priorisierte Use-Case-Liste mit Aufwands- und Nutzenschätzung je Kandidat
  • Governance-Gap-Liste inklusive offener Pflichten aus dem EU AI Act
  • 12-Monats-Roadmap mit Budgetrahmen
  • Management-Präsentation, zehn Folien, ohne Übersetzungsbedarf für die IT
READINESS DES DATENBESTANDS → NUTZEN DES USE CASE → SOFORT UMSETZBAR ERST AUFRÄUMEN SPÄTER NICHT VERFOLGEN Angebots-Assistent Protokoll-Agent HR-Auskunft Vertrags-Suche Reisekosten-Bot

Beispielhafte Darstellung. Jeder Punkt ist ein Prozess aus Ihrem Workshop. Rechts oben wird gebaut, links oben wird zuerst aufgeräumt — das ist die ganze Diskussion.

Die Bewertung

Jedes Kriterium ist entweder gemessen oder protokolliert

Kein Reifegradmodell nach Bauchgefühl. Rund 60 Prozent der Kriterien kommen aus automatisierten Scans, der Rest aus dokumentierten Interviewfragen. Jedes Kriterium wird mit 0 bis 4 Punkten gegen einen fix definierten Schwellwert bewertet — etwa: unter 2 Prozent offene Freigabelinks ergibt die volle Punktzahl, über 25 Prozent null.

Datenhygiene & Zugriff

30 %
  • Scan Anteil Sites und Dateien mit organisationsweiten oder anonymen Freigabelinks
  • Scan Sites ohne aktiven Owner, verwaiste Teams
  • Scan Gastzugriffe ohne Ablaufdatum
  • Scan Aufgebrochene Vererbung und Berechtigungen auf Elementebene
  • Interview Geschäftskritische Inhalte in privaten OneDrives statt in verwalteten Sites

Informationsarchitektur

20 %
  • Scan Metadaten und Content Types statt reiner Ordnerstruktur
  • Scan Duplikatsquote
  • Scan Dokumente ohne Zugriff seit drei Jahren und länger
  • Scan Nicht indizierbare Inhalte — gescannte PDFs ohne Texterkennung
  • Interview Suchtest mit zehn definierten Fachfragen

Governance & Compliance

20 %
  • Scan Abdeckung von Sensitivity Labels, DLP und Aufbewahrungsrichtlinien
  • Scan Restricted Content Discovery konfiguriert
  • Scan Audit-Logging und Nachvollziehbarkeit von Agent-Aktionen
  • Interview Verzeichnis eingesetzter KI-Systeme, Transparenzkennzeichnung, KI-Kompetenz

Technische Plattformreife

15 %
  • Scan Lizenzierung, Entra-Setup, Conditional Access, Agent-Identitäten
  • Interview Anbindbarkeit der Fachsysteme über APIs und Connectors
  • Scan Datenresidenz und Verarbeitungsstandorte

Organisation & Adoption

15 %
  • Scan Tatsächliche Copilot-Nutzung, nicht gekaufte Lizenzen
  • Interview Dokumentierte Prozesse als Grundlage für Agents
  • Interview Wer betreibt einen Agent und wer verantwortet seine Antworten?
  • Interview Kapazität für Change und Schulung
Scan maschinell aus Ihrem Tenant ausgelesen Interview im Gespräch erhoben und protokolliert

Die K.-o.-Regel

Liegt die Dimension Datenhygiene & Zugriff unter 40 Punkten, wird der Gesamtscore auf maximal 49 gedeckelt — unabhängig davon, wie gut der Rest aussieht. Ein Agent auf kaputten Berechtigungen ist kein Produktivitätswerkzeug, sondern eine Maschine, die Daten verteilt.

ScoreStufeEmpfehlung
0–39Nicht bereitStopp. Sanierung der Berechtigungen zuerst.
40–59Bedingt bereitPilot ausschließlich in einem abgegrenzten, bereinigten Bereich.
60–79BereitErste produktive Agents möglich.
80–100SkalierungsfähigAgent-Portfolio und geregelter Betrieb.
Konditionen

Fixpreis statt Tagsatz

Der Umfang steht vorab fest, der Preis auch. Keine Nachträge, keine Diskussion über Aufwände — Sie kaufen ein Ergebnis, keine Stunden.

Das Assessment ist bewusst schlank kalkuliert und für öffentliche Auftraggeber so geschnitten, dass es im Rahmen der Direktvergabe bleibt. Angebot und Leistungsbeschreibung erhalten Sie in vergabetauglicher Form, auf Wunsch mit den Nachweisen für Ihre Beschaffungsstelle.

Angebot anfordern
  • Tenant-Analyse und Oversharing-Scan
  • Halbtägiger Workshop vor Ort
  • Sechs Deliverables, wie oben beschrieben
  • Präsentation vor Management und IT
  • Reisekosten innerhalb Österreichs inkludiert
  • Fixpreis, in fünf Arbeitstagen abgeschlossen
Wer das macht
Porträt von Mag. Haider Shnawa
Mag. Haider Shnawa Gründer · nextAIvision

Fünfzehn Jahre in fremden Tenants

nextAIvision ist keine Agentur mit AI-Abteilung, sondern Beratung aus der SharePoint- und Microsoft-365-Praxis. Der Unterschied zählt: Das Modell zu bedienen kann inzwischen jeder. Zu verstehen, warum eine Berechtigung in einer über Jahre gewachsenen Umgebung so gesetzt ist, wie sie gesetzt ist, nicht.

Im Assessment sitzt niemand vom Junior-Team im Tenant. Sie sprechen mit der Person, die auch die Auswertung schreibt und sie im Management vertritt.

Erfahrung

15+ Jahre Microsoft 365, SharePoint, Informationsarchitektur und Berechtigungskonzepte in großen Umgebungen.

Partnerstatus

Microsoft AI Cloud Partner Program. Beratung entlang der Microsoft-Roadmap statt daran vorbei.

Umfeld

Öffentlicher Sektor, Universitäten und Interessenvertretungen — Umgebungen mit realen Compliance-Anforderungen.

Nächster Schritt

Dreißig Minuten, in denen Sie mehr über Ihren Tenant erfahren als im letzten Lizenzgespräch

Erzählen Sie kurz, wie weit Copilot bei Ihnen ist und was Sie mit Agents vorhaben. Sie bekommen eine ehrliche Einschätzung, ob ein Assessment sinnvoll ist — auch dann, wenn die Antwort nein lautet.