← Blog

Microsoft Build 2026: Welche Agenten-Ankündigungen für DACH-Operations real sind

2. Juni 2026Maurice8 min

Am Dienstag hat Microsoft Build 2026 in San Francisco mit einer Keynote eröffnet, in der es weniger um Chat ging als um Agenten, die handeln. Satya Nadella setzte den Rahmen; Mustafa Suleyman zeigte die ersten hauseigenen MAI-Modelle des Unternehmens. Der rote Faden war kein einzelnes Produkt — es war die Wette, dass die nächste Software-Einheit ein langlaufender Agent ist, der in Ihrem Auftrag arbeitet, und dass die Aufgabe der Plattform darin besteht, ihn zu steuern.

Für ein US-Grossunternehmen am Stream liest sich das als Capability-Geschichte: schnellere Modelle, mehr Autonomie, ein aufgeräumterer Entwickler-Stack. Für eine DACH-Operations-Leitung zerfällt es in zwei Fragen, die getrennte Antworten verdienen — wie leistungsfähig ist es? und was darf ich unter revFADP und DSGVO tatsächlich ausrollen, und wer haftet, wenn ein Agent etwas unbeaufsichtigt tut? Die zweite Frage ist die, die Build 2026 wirklich bewegt hat.

Was Microsoft tatsächlich angekündigt hat

Ohne das Keynote-Framing, die Teile, die für ein Ops-Team zählen:

  • Autopilots — und Scout. Langlaufende, autonome Agenten, die kontinuierlich arbeiten sollen, statt einen Prompt zu beantworten und zu stoppen. Das erste Beispiel, Scout, beobachtet Inbox und Teams-Sessions und hebt hervor, was Ihre Aufmerksamkeit braucht. Das ist die wirklich neue Kategorie: kein Chatbot, den Sie aufrufen, sondern ein Agent, der weiterarbeitet.
  • Eine Copilot-"Super-App". Ein vereinheitlichter Copilot, der Chat, Coworking und Coding auf einer Oberfläche zusammenführt. Klar festzuhalten: angekündigt, nicht ausgeliefert — eine Preview wird erst im Spätsommer erwartet. Planen Sie um das, was ausgeliefert wird, nicht um das, was demonstriert wurde.
  • Hauseigene MAI-Modelle. MAI-Thinking-1, Microsofts erstes dediziertes Reasoning-Modell (~35 Mrd. Parameter, ohne OpenAI-Daten trainiert); MAI-Code-1-Flash, bereits in VS Code; MAI-Transcribe-1.5; und ein neues Enterprise-Bildmodell, live in PowerPoint. Das strategische Signal ist die Unabhängigkeit von OpenAI, mehr als irgendein einzelner Benchmark.
  • Agent 365. Das Stück, das Ops- und Compliance-Teams zuerst lesen sollten. Es erweitert Entra, Defender und Purview zu einer einzigen Kontrollebene, um Agenten zu beobachten, zu steuern und abzusichern — unabhängig davon, wo sie laufen oder mit welchem Framework sie gebaut wurden — wobei jede Aktion zuordenbar und aus dem Admin Center auditierbar ist.
  • Agent Confidence Scores. Eine Bewertungsebene, die jeder Agenten-Ausgabe einen Zuverlässigkeitsprozentsatz zuweist; alles unter 95% wird vor der Ausführung an eine menschliche Prüfung geleitet.
  • Foundry + Fireworks AI, jetzt GA. Open-Weight-Modelle auf Microsoft Foundry mit Enterprise-Governance und Azure-Datenresidenz, und Agenten, die innerhalb Ihres eigenen Azure Virtual Network laufen können, für Netzwerk-Isolation.

Es gab mehr — das Rayfin-Agenten-SDK, eine eigenständige GitHub-Copilot-App, ein entwickleroptimierter Windows-11-Modus, eine Surface-RTX-Spark-Dev-Box (Warteliste jetzt, Auslieferung Herbst 2026) und ein "Microsoft IQ"-Rebranding über Foundry und Fabric. Interessant für Entwickler; nicht der Schwerpunkt für ein Ops-Team. Der Schwerpunkt ist Autonomie plus Governance.

Zuerst die Haftungsfrage

Die Schlagzeile für ein Schweizer KMU lautet nicht "sind die Modelle besser?" Sie sind es, schrittweise. Sie lautet "was ändert sich, wenn ein Agent eigenständig handelt — und wer steht dafür gerade?"

Autonomie ist hier die eigentliche Verschiebung. Ein Chatbot entwirft; ein Mensch sendet. Ein Autopilot kann so konfiguriert werden, dass er handelt — das Ticket eröffnet, die Antwort sendet, den Datensatz aktualisiert — ohne einen Menschen bei jedem Schritt in der Schleife. Unter DSGVO Art. 22 und dem entsprechenden Denken in der revFADP sind Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung, die ausschliesslich auf automatisierter Verarbeitung beruhen, genau die Kategorie, die Aufsichtsbehörden interessiert. In dem Moment, in dem ein Agent vom Entwerfen zum Entscheiden wechselt, haben Sie eine Datenschutzfrage, die Sie mit Copilot-als-Autovervollständigung nicht hatten.

Hier helfen Agent 365 und Confidence Scores tatsächlich:

  • Zuordnung und Audit. Dass jede Agenten-Aktion auf eine Identität rückführbar und an einem Ort protokolliert ist, ist genau das, wonach eine DSFA, ein Kunden-Audit oder eine EDÖB-Anfrage fragt. Die meisten selbstgebauten Agenten-Setups können 2026 dieses Log nicht liefern. Dieses kann es.
  • Ein menschliches Tor mit Schwellenwert. Ausgaben mit niedriger Konfidenz vor der Ausführung an eine Prüferin zu leiten, ist eine vernünftige Vorgabe und eine leicht erzählbare Geschichte für ein Audit.

Und wo sie es nicht tun:

  • 95% ist eine Hersteller-Vorgabe, kein rechtlicher Standard. Ein Zuverlässigkeitsprozentsatz auf Basis historischer Genauigkeit ist ein operatives Signal, keine Rechtsgrundlage. Er entbindet Sie nicht von Ihrer Pflicht aus Art. 22, und er sagt nichts darüber, ob eine korrekte Aktion eine zulässige war.
  • Die DSFA bleibt Ihre. Das Werkzeug macht die Beurteilung leichter belegbar; es macht sie nicht. Sie entscheiden weiterhin, auf welche Workflows ein Agent unbeaufsichtigt einwirken darf, und Sie dokumentieren weiterhin, warum.

Die ehrliche Lesart: Build 2026 gibt DACH-KMU die Audit-Ebene, die Agenten gefehlt hat. Es gibt Ihnen nicht die Erlaubnis, sie unbeaufsichtigt auf regulierten Daten laufen zu lassen.

Die Datenresidenz-Realität

Die am wenigsten diskutierte Zeile für Schweizer KMU war Foundrys GA mit Azure-Datenresidenz und In-VNet-Ausführung. Auf Azure Switzerland North gepinnt, können Inferenz und Agenten-Runtime im Land bleiben, innerhalb Ihrer eigenen Netzwerkgrenze. Für die gelben und roten Workflows, die Schweizer Firmen bei Cloud-KI vorsichtig gehalten haben, ist das die Eigenschaft, die zählt.

Versehen Sie es trotzdem ehrlich mit Vorbehalten. Die Residenz des Inferenz-Endpunkts ist nicht das ganze Compliance-Bild:

  • Telemetrie reist. Die Governance-Signale von Agent 365, Purview-Klassifikationen und Defender-Telemetrie sind eigene Datenflüsse. Wo diese landen und unter welchem Vertrag, ist eine separate Frage davon, wo das Modell läuft.
  • Trainingsdaten und Herkunft. "Ohne OpenAI-Daten trainiert" ist eine strategische Aussage, keine Residenz-Garantie für Ihre Prompts und Ausgaben. Lesen Sie die Modellkarte und den Vertrag, nicht die Keynote.
  • US-Mutterkonzern, US-Recht. Switzerland North auf einem Microsoft-Tenant sitzt weiterhin unter einem US-Mutterkonzern, der dem CLOUD Act und der FISA unterliegt. Für die meisten gelben Geschäftsdaten mit einem soliden AVV ist das ein akzeptiertes Risiko; für die rote Schicht ist es der Grund, warum das Gespräch nicht bei "aber es ist in Zürich gehostet" endet.

Die sensible Schicht — Gesundheit, anwaltlich geschützte Korrespondenz, HR-Akten zu identifizierbaren Mitarbeitenden, regulierte Finanzdaten — braucht dieselbe Prüfung wie vor Build. Wenn Sie diese Schicht für die Frage der lokalen Inferenz kartiert haben, gilt die Karte weiter. (Wir haben genau diese Klassifizierung im Dell-Post zu lokaler KI durchgearbeitet, und Build 2026 ändert die Schlussfolgerung nicht — es legt nur einen besseren Audit-Trail obendrauf.)

Die Kosten- und Reife-Lesart — ehrlich

Microsoft hat auf der Bühne keine Preise genannt, was selbst ein Hinweis ist: das meiste davon landet als Enterprise-Tier-Lizenzierung. Agent 365 und die Copilot-Super-App werden als weitere Zeile pro Platz auftauchen, zusätzlich zu den Microsoft-365- und Copilot-Plätzen, die Sie schon tragen. Für ein 150-Personen-Unternehmen ist "die Agenten-Plattform einführen" keine einzelne Entscheidung; es ist eine Beschaffung.

Der praktische Zug 2026 ist also nicht, die ganze Plattform zu kaufen, weil die Keynote gut war. Er ist enger:

  • Wählen Sie ein oder zwei beaufsichtigte Agenten-Workflows, bei denen ein menschliches Tor und ein Audit-Log bereits sinnvoll sind — Inbox-Triage, die entwirft, aber nicht sendet, eine Recherche-Assistenz, ein First-Pass-Klassifikator.
  • Behandeln Sie unbeaufsichtigte Autopilots als ein 2027-Gespräch für die meisten KMU. Die Technologie ist real; die Governance-Reife, der DSFA-Rückstand und das interne Vertrauen, Software allein handeln zu lassen, sind für ein typisches Schweizer Mid-Market-Unternehmen noch nicht da.
  • Behandeln Sie die Copilot-Super-App als "evaluieren, wenn sie ausgeliefert wird". Pläne um eine Spätsommer-Preview zu bauen, ist der Weg, im Herbst neu zu planen.

Ein tragfähiges Muster für KMU

Die Form, die gut altert, abgeleitet aus dem Hybrid-Muster, das wir konsistent landen sehen:

  • Beaufsichtigt vor autonom. Jede Agenten-Aktion bekommt ein menschliches Tor, bis Sie Monate sauberer Audit-Logs und einen schriftlichen Grund haben, es zu entfernen. Confidence Scores setzen den Schwellenwert; ein Mensch besitzt weiterhin die Entscheidung.
  • Übernehmen Sie die Audit-Ebene, auch wenn Sie den Rest auslassen. Die Zuordnung über Agent 365 / Purview ist hier das Nützlichste für Compliance. Aufsichtsbehörden fragen "wer hat was mit welchen Daten getan, und können Sie es beweisen?" — verkabeln Sie das zuerst, egal wie viele Agenten Sie betreiben.
  • Pinnen Sie gelb und rot auf Switzerland North + VNet. Berührt ein Workflow gewöhnliche oder sensible Personendaten, halten Sie die Foundry-Runtime im Land und in Ihrem Netzwerk. Lassen Sie Bequemlichkeit es nicht woanders hin defaulten.
  • Behalten Sie die Routing-Policy nach Datenklasse. Agenten ersetzen die Regel nicht, dass die Datenklasse den Endpunkt bestimmt — sie machen den Audit-Trail dahinter wichtiger. Das System routet nach Sensibilität; die Nutzerin wählt nicht; der Log beweist es.
  • Trennen Sie "ausgerollt" von "demonstriert". Betreiben Sie, was heute GA ist (Foundry, MAI-Code in VS Code, beaufsichtigte Copilot-Agenten). Pilotieren Sie — planen Sie nicht um — was noch in Preview ist.

Eine 90-Tage-Checkliste

Wenn Sie aus Build 2026 mit Handeln statt FOMO herausgehen wollen:

  1. Inventarisieren Sie, wofür Sie bereits zahlen. Welche Copilot- und Agenten-Funktionen stecken in Ihren aktuellen Lizenzen? Die meisten Teams nutzen bereits bezahlte Plätze unter, bevor sie Neues kaufen müssen.
  2. Klassifizieren Sie Agenten-Kandidaten grün / gelb / rot. Grün (keine Personendaten), gelb (gewöhnliche Personendaten mit AVV), rot (besonders schützenswert oder gesetzlich geschützt). Agenten schärfen nur den Bedarf dafür; die Eimer sind dieselben wie für jeden KI-Workflow.
  3. Pilotieren Sie genau einen beaufsichtigten Agenten. Den kleinsten nützlichen, mit eingeschalteten Confidence Scores und einem menschlichen Tor bei jeder Aktion. Lassen Sie ihn neben dem manuellen Prozess laufen und vergleichen Sie.
  4. Schreiben Sie die DSFA, bevor Sie eine autonome Aktion aktivieren — nicht danach. Wenn ein Autopilot unbeaufsichtigt auf Personendaten einwirken soll, ist die Beurteilung eine Voraussetzung, kein Papierkram, den Sie nachreichen.
  5. Pinnen Sie die Region und isolieren Sie das Netzwerk für alles oberhalb von Grün.
  6. Prüfen Sie den Audit-Log monatlich. Der ganze Sinn von Agent 365 ist, dass das jetzt möglich ist. Nutzen Sie es, sonst haben Sie eine Kontrollebene gekauft, die Sie nicht betreiben.

Was wir mitnehmen

Die eigentliche Verschiebung von Build 2026 ist nicht reine Leistungsfähigkeit — die Modelle wurden am Rand besser. Es ist, dass Microsoft Autonomie und, ausnahmsweise, eine Audit- und Haftungsebene ausgeliefert hat, um sie zu steuern. Für ein DACH-KMU ist diese Paarung die Geschichte: übernehmen Sie die Governance früh, staffeln Sie die Autonomie langsam, behalten Sie Ihr Routing nach Datenklasse, und beurteilen Sie den Rest danach, was GA ist, statt danach, was gut demonstriert wurde.

Die Version, die 2026 gut altert, ist wieder absichtlich langweilig: beaufsichtigte Agenten mit einem menschlichen Tor, ein Audit-Log, das Sie tatsächlich lesen, regulierte Daten auf Switzerland North gepinnt, und eine DSFA, geschrieben, bevor irgendetwas unbeaufsichtigt läuft.

Wenn Sie herausfinden wollen, welche Copilot- oder Agenten-Funktionen Sie bereits besitzen — und welcher eine Workflow der richtige erste Pilot ist: schreiben Sie kurz. Eine Notiz genügt.

Microsoft Build 2026: Welche Agenten-Ankündigungen für DACH-Operations real sind — opsautomation.ch