WORKSPACE.PM macht Microsoft Copilot zum Projektassistenten für Ihr ganzes Unternehmen. Status, Risiken, Auslastung und Portfolio: Fragen Sie im Chat und bekommen Sie Antworten aus Ihren echten Projektdaten, mit den Rechten jeder Person, betrieben in Deutschland. Eine KI-Entscheidung genügt: Copilot bleibt, WORKSPACE.PM liefert die Projektwahrheit dazu.
Campus Nord steht auf Gelb. 2 von 5 Meilensteinen erreicht, 3 offene Risiken, davon 1 kritisch (Lieferverzug Fassade). Kostenpositionen: 1,2 Mio. geplant, 0,9 Mio. gebunden.
In WORKSPACE.PM öffnen
200+Projektfunktionen, die Copilot für Sie bedient: von der Statusfrage bis zum neuen Risiko
100 %Ihre Rechte, nie mehr: jede Antwort mit den Berechtigungen der fragenden Person
DEBetrieb in deutschen Rechenzentren, keine zweite KI, kein zweiter Vertrag
Was sich ändert, wenn Copilot Ihre Projekte kennt
Microsoft Copilot ist in Ihrem Unternehmen längst da. Was fehlt, ist der Zugang zur Projektrealität: Termine, Risiken, Kapazitäten, Kosten. WORKSPACE.PM schließt genau diese Lücke.
Antworten statt Statusmeetings
Geschäftsführung und Lenkungsausschuss fragen Copilot nach dem Stand eines Projekts oder des ganzen Portfolios und bekommen die Antwort in Sekunden, mit Link auf die Quelle. Die Statusrunde wird zur Entscheidungsrunde.
Führungskräfte müssen nicht mehr auf den Bericht warten. Sie fragen.
Projektarbeit dort, wo das Gespräch stattfindet
Ein Risiko fällt in Teams auf? Copilot legt es an, samt Maßnahme. Eine Kapazitätsfrage vor der Zusage? Copilot prüft die Zuordnungen. Zeitbuchung, Kanban-Karte, Lessons Learned: erledigt, ohne die Anwendung zu wechseln.
Weniger Kontextwechsel, mehr gepflegte Daten, weil Pflege nebenbei passiert.
Eine KI-Entscheidung genügt
Sie haben Copilot freigegeben, vertraglich geregelt, in Ihren Tenant eingebettet. WORKSPACE.PM verlangt keine zweite Entscheidung: kein eigener KI-Anbieter, kein zweiter Vertrag, die Projektdaten bleiben in Deutschland und jede Person sieht nur, was sie sehen darf.
IT und Datenschutz bekommen Kontrolle, nicht ein weiteres Risiko.
Sechs Dinge, die Ihr Team ab morgen mit Copilot erledigt
Echte Arbeitssituationen, echte Antworten aus WORKSPACE.PM. Jede Antwort verlinkt zurück auf das Objekt im System.
Lenkungsausschuss
Status, ohne aus drei Fenstern zu kopieren
Prompt
Gib mir den Status von Projekt Campus Nord: Meilensteine, offene Risiken, Kostenpositionen.
Ergebnis
Copilot holt die Zahlen aus WORKSPACE.PM und antwortet mit klickbaren Links auf Projekt, Risiken und den letzten Bericht.
Lege im Projekt Campus Nord ein Risiko an: Lieferverzug Fassade, wahrscheinlich, Auswirkung hoch, Maßnahme Zweitlieferant anfragen.
Ergebnis
Hat die Rolle der Person Schreibzugriff für KI-Clients, legt Copilot Risiko und Maßnahme an. Der Audit-Trail vermerkt Kanal MCP und den Client-Namen, wie bei jeder anderen Änderung.
Welche Projekte im Portfolio Digitalisierung sind rot, und was ist jeweils der Grund?
Ergebnis
Copilot nennt die roten Projekte, die letzten Statusmeldungen und die kritischen Risiken dahinter. Aus Live-Daten, nicht aus der Folie von letzter Woche.
Fünf Rollen, eine Plattform, ein Copilot. Jede Rolle bekommt Antworten aus denselben Daten, in ihrem Rechteumfang.
Geschäftsführung und Lenkungsausschuss
Portfolio-Stand, kritische Risiken und Entscheidungsbedarf auf eine Frage hin, mit Quelle statt Folie.
PMO
Einheitliche Antworten im ganzen Haus: Copilot liest dieselben Daten wie Ihre Berichte. Statusfragen aus dem Management beantworten sich im Chat.
Projektleitung
Risiken, Aufgaben, Zeitbuchungen und Lessons Learned entstehen im Gespräch, nicht abends im Nachtrag.
Team
Offene Checklisten, laufender Sprint, eigene Karten: nachfragen statt suchen, nur aus Projekten, in denen die Person Mitglied ist.
IT und Datenschutz
Rechte je Person, Rollen-Gate für KI-Clients, Audit-Trail mit Kanal MCP, Betrieb in Deutschland. Details weiter unten.
Copilot in Planner, Microsoft Project oder WORKSPACE.PM?
Copilot in Microsoft Planner bedient Planner-Aufgaben. WORKSPACE.PM bringt Portfolio, Risiken, Ressourcen, Kosten, OKR und Anforderungen in denselben Chat. Den ausführlichen Vergleich finden Sie auf unserer Seite zur Microsoft-Project-Alternative.
Sie haben Ihre KI-Entscheidung getroffen. Microsoft Copilot ist freigegeben, vertraglich geregelt und in Ihren Tenant eingebettet. WORKSPACE.PM verlangt keine zweite Entscheidung: Es bringt keinen eigenen KI-Anbieter mit und stellt Ihre Projektdaten dem Assistenten zur Verfügung, den Sie ohnehin nutzen.
Für Ihre IT auf einen Blick
Die Fakten, die eine IT-Leitung vor dem ersten Gespräch braucht. Jede Zeile ist eine Aussage über das Produkt, kein Versprechen über Microsoft.
Merkmal
Fakt
Wer steuert es
Transport
MCP über Streamable HTTP unter /mcp
WORKSPACE.PM
Anmeldung
OAuth 2.0 mit PKCE und Dynamic Client Registration (OAuth-2.1-Profil), jede Person einzeln
die Person
Identität
WORKSPACE.PM-Konto, per SSO an Microsoft Entra ID koppelbar, Bereitstellung per SCIM 2.0
Ihre IT
Rechte
exakt die Rechte der Person, serverseitig je Aufruf geprüft, inklusive Mandantentrennung in der Datenbank
Ihre Rollen
Externer KI-Zugriff
je Rolle: kein Zugriff, nur lesend oder Schreibzugriff; das Gate kann Rechte nur einschränken
Ihr Admin
Werkzeuge
über 200, lesend und schreibend, von Projekten, Risiken und Ressourcen über Kanban, OKR und Anforderungen bis zu Portfolios und Szenarien
Katalog
Nachvollziehbarkeit
Änderungen: Audit-Trail mit Kanal MCP und Client-Name; Lesezugriffe: Zähler je Person, letzte Nutzung, letzter Client, keine inhaltliche Protokollierung
Ihr Admin
Abschaltung
mandantenweiter Schalter im Integration Hub, laufende Verbindungen enden sofort
Ihr Admin
KI-Anbieter
keiner nötig für diesen Weg; Copilot bleibt Ihr Assistent
niemand
Betrieb
SaaS in deutschen Rechenzentren, Managed Hosting oder On-Premises
Vertrag
Identität
Copilot meldet sich nie als Anwendung an
Jede Person meldet Copilot als sich selbst an, per OAuth 2.0 mit PKCE. Kein Servicekonto, kein Sammel-Token. Der Zustimmungsbildschirm nennt Anwendung, Konto, Mandant und Umfang.
Ist SSO über Microsoft Entra ID erzwungen, gelten Ihre Entra-Richtlinien einschließlich MFA auch für diese Anmeldung
Ein in WORKSPACE.PM deaktiviertes Konto verliert den Zugriff sofort, auch mit gültigem Token
Damit eine Sperre in Microsoft Entra ID automatisch in WORKSPACE.PM ankommt, aktivieren Sie die SCIM-2.0-Bereitstellung; ohne SCIM sperren Sie das Konto zusätzlich in WORKSPACE.PM
Bei WORKSPACE.PM anmelden
Anwendung
Copilot-Agent (wie registriert)
Konto
m.lang@beispiel.de
Mandant
Beispiel AG
Umfang
workspace:pm
Die Anwendung handelt mit exakt Ihren Berechtigungen.
AbbrechenErlauben
Rechte
Exakt die Rechte der Person, plus ein Gate für KI-Clients
Copilot handelt exakt mit den Rechten der angemeldeten Person, serverseitig geprüft mit Rollen und Row-Level-Security. Zusätzlich begrenzen Sie je Rolle, was externe KI-Clients dürfen: nichts, nur lesen oder schreiben.
Das Gate kann Rechte nur einschränken, nie erweitern
Unsere Empfehlung für den Start: nur lesend, Schreibzugriff dann rollenweise freischalten
Das Gate gilt für alle externen KI-Clients gleich; eine Beschränkung auf eine einzelne Anwendung, etwa nur Ihren Copilot-Agent, ist derzeit nicht möglich
Ob Copilot vor einer Aktion rückfragt, regelt Ihr Copilot-Agent; ob die Änderung überhaupt möglich ist, regelt WORKSPACE.PM
Externe KI-Clients je Rolle
Kein Zugriff
Nur lesend
Schreibzugriff
Administrator
PMO
Team
80 Lese-Werkzeuge0 Schreib-Werkzeuge
Das Gate kann Rechte nur einschränken, nie erweitern.
Nachvollziehbarkeit
Jede Änderung trägt Kanal MCP und den Client-Namen
Jede über Copilot ausgelöste Änderung steht im Audit-Trail mit Kanal MCP, der handelnden Person und dem Namen, unter dem sich der Client registriert hat, verlinkt auf das geänderte Objekt und nach Herkunft filterbar.
Administratoren sehen, welche Person sich wann verbunden hat, wie viele Anfragen liefen und welcher Client zuletzt genutzt wurde
Lesezugriffe werden je Person gezählt, nicht inhaltlich protokolliert; WORKSPACE.PM speichert weder Ihre Fragen noch die Antworten
Der Audit-Trail ist append-only und speichert den Kanal, nicht die Netzadresse des Clients
Ein Schalter trennt den gesamten MCP-Zugang des Mandanten, laufende Verbindungen enden sofort
Verbundene Personen
PersonAnfragenLetzter Client
M. Lang142Copilot-Agent
S. Kern37Copilot-Agent
B. Bolzmann9Claude Desktop
Audit-Trail, gefiltert nach Herkunft: MCP
Risiko R-18 angelegt
M. Lang
Kanal: MCPClient (wie registriert): Copilot-Agent
Karte K-204 verschoben
S. Kern
Kanal: MCPClient (wie registriert): Copilot-Agent
Datenfluss und Verträge
Copilot ruft ab. WORKSPACE.PM sendet nicht.
Über den MCP-Weg ruft Copilot Daten bei WORKSPACE.PM ab. WORKSPACE.PM sendet nichts von sich aus an Microsoft und betreibt für diesen Weg kein eigenes KI-Modell. Es gibt keinen Zwischenbroker und keinen weiteren Speicher.
Die Projektdaten werden in deutschen Rechenzentren oder in Ihrem eigenen Betrieb verarbeitet, geregelt durch den Auftragsverarbeitungsvertrag nach Art. 28 DSGVO
Welche Daten ein von Ihnen angebundener KI-Client abruft, entscheiden Sie als Verantwortlicher; Microsoft Copilot handelt auf Grundlage Ihres Microsoft-Vertrags, WORKSPACE.PM ist an dieser Verarbeitung nicht beteiligt
Antworten, die Copilot aus WORKSPACE.PM bezieht, werden Teil des Copilot-Chatverlaufs in Ihrem Microsoft-Tenant und unterliegen dort Ihren Aufbewahrungsregeln; eine Löschung in WORKSPACE.PM erreicht diese Kopien nicht
Je nach Frage enthalten Antworten auch Personendaten Ihrer Beschäftigten, etwa Namen, Zuordnungen und Zeitbuchungen; begrenzen Sie mit dem Rollen-Gate, welche Rollen den Zugriff überhaupt erhalten
Ihr Microsoft-Vertrag
Microsoft Copilot
Agent in Ihrem Tenant
AVV mit WORKSPACE.PM
WORKSPACE.PM
MCP-Endpunkt, Deutschland
ruft mit den Rechten der Person ab
Antwort wird Teil des Copilot-Chatverlaufs
kein Push, kein Broker, kein weiterer Speicher
Betrieben, wo Ihre Regeln es verlangen
Die Copilot-Anbindung funktioniert in allen drei Betriebsmodellen gleich. Was sich ändert, ist, wer den Endpunkt betreibt.
SaaS in Deutschland
Betrieb in deutschen Rechenzentren, AVV nach Art. 28 DSGVO, kein US-Unterauftragnehmer für Projektdaten.
Managed Hosting
Ihre eigene Instanz, von uns betrieben, in Deutschland oder im Rechenzentrum Ihrer Wahl.
On-Premises
Eigener Betrieb. Der MCP-Endpunkt Ihrer Installation muss aus der Microsoft-Cloud per HTTPS erreichbar sein, etwa über einen Reverse Proxy oder Application Proxy.
Rein interne Installationen ohne Internet-Ingress können Copilot nicht anbinden. Für öffentliche Auftraggeber: On-Premises und Managed Hosting in Deutschland, Copilot-Anbindung optional und rollenweise abschaltbar.
Ihre bestehenden Microsoft-Kontrollen greifen weiter
Laut Microsoft-Dokumentation, Stand September 2026. Das sind Aussagen über Microsoft-Produkte, keine Zusagen von WORKSPACE.PM.
Freigabe im Microsoft 365 Admin Center
Ihre IT gibt Agents frei, weist sie Gruppen zu oder blockiert sie.
DLP im Power Platform Admin Center
MCP-Zugriffe in Copilot Studio laufen über Power-Platform-Connectoren und unterliegen Ihren Data Policies.
Microsoft Purview
Purview protokolliert Copilot-Interaktionen mit Agent und genutztem Plugin. WORKSPACE.PM ergänzt das mit dem Audit-Trail auf der Datenseite.
So kommt WORKSPACE.PM in Ihren Copilot
WORKSPACE.PM stellt die Voraussetzungen bereit, die Microsoft für externe MCP-Server in Copilot Studio dokumentiert. Die Schritt-für-Schritt-Anleitung mit Bildschirmfotos folgt in der Knowledge Base, sobald unser eigener Ende-zu-Ende-Test abgeschlossen ist.
Microsoft Copilot Studio
Ihr Maker fügt WORKSPACE.PM als Tool vom Typ Model Context Protocol hinzu, trägt die MCP-Adresse von WORKSPACE.PM ein (bei On-Premises die Adresse Ihrer Installation) und wählt OAuth 2.0. Copilot Studio unterstützt genau den Transport, den WORKSPACE.PM spricht: Streamable HTTP.
Microsoft Teams ohne Copilot
Die WORKSPACE.PM-Teams-App liefert Adaptive Cards, Bot-Befehle und Projekt-Tabs schon heute, ohne Copilot-Lizenz. Hinweis: Diese Integration sendet Benachrichtigungen aktiv in Ihre Teams-Kanäle.
Für Integratoren und IT-Projekte
Streamable HTTP, OAuth mit Dynamic Client Registration, Werkzeugkatalog in der Knowledge Base. Auch GitHub Copilot in VS Code kann den MCP-Server nutzen, mit denselben Rechten und demselben Rollen-Gate.
Was Ihre IT dafür braucht
Prüfen Sie vor dem Pilot zwei Einstellungen im Integration Hub von WORKSPACE.PM: den MCP-Schalter selbst und das Rollen-Gate für externe KI-Clients, das wir für den Start auf nur lesend empfehlen
Ein WORKSPACE.PM-Konto je Person, idealerweise per SCIM aus Microsoft Entra ID bereitgestellt
Auf Microsoft-Seite: einen Copilot-Studio-Agent mit Aktionen, freigegeben im Microsoft 365 Admin Center
Die vier Fragen, die in jeder Sicherheitsprüfung kommen, beantwortet mit dem, was das Produkt tatsächlich tut.
Dann sieht Copilot alles?
Nein. Jede Antwort wird unter der Identität der fragenden Person berechnet. Vertrauliche Projekte bleiben unsichtbar, auch für Suche und Auswertung. Was Copilot aus der Antwort speichert, regelt Ihr Microsoft-Vertrag.
Was, wenn die KI etwas Falsches ändert?
Schreibende Werkzeuge lassen sich je Rolle komplett sperren oder auf Lesen begrenzen. Ob Copilot vor einer Aktion rückfragt, steuert Ihr Agent; im System greifen zusätzlich die normalen Rechte der Person. Jede Änderung ist im Audit-Trail als MCP-Änderung markiert.
Was muss der Betriebsrat wissen?
WORKSPACE.PM speichert keine Fragen, die Sie Copilot stellen, und keine Antworten. Gespeichert werden je Person die Anzahl der Anfragen, der Zeitpunkt der letzten Nutzung und der Client sowie jede Änderung mit Kanal MCP. Ihr Microsoft-Tenant speichert den Chatverlauf sehr wohl, nach Ihren dortigen Aufbewahrungsregeln.
Binden wir uns damit an Microsoft?
MCP ist ein offener Standard. Derselbe Endpunkt funktioniert mit Claude, ChatGPT oder lokalen Modellen. Wechseln Sie den Assistenten, bleibt die Anbindung. Und Sie können die Integration jederzeit mandantenweit abschalten.
Häufige Fragen
Kurze Antworten für IT, Datenschutz und PMO. Wo ein Punkt noch unseren eigenen Ende-zu-Ende-Test braucht, sagen wir das.
Ja, über einen Agent in Microsoft Copilot Studio, der den MCP-Server von WORKSPACE.PM als Tool nutzt. Es gibt keinen Microsoft-Graph-Connector; die Anbindung arbeitet über das offene Model Context Protocol mit Streamable HTTP und OAuth und ist handelnd, nicht nur suchend. Der Agent läuft in Ihrem Microsoft-Tenant und wird von Ihrer IT im Microsoft 365 Admin Center freigegeben.
Lesen und, wenn die Rolle es erlaubt, schreiben: Projekte, Portfolios und Szenarien, Risiken mit Maßnahmen, Kanban-Karten, Zeitbuchungen, Ressourcen-Zuordnungen, OKR, Anforderungen, Lessons Learned und mehr, insgesamt über 200 Werkzeuge. Jede Antwort verlinkt auf das Objekt in WORKSPACE.PM. Nicht per MCP erreichbar sind Meetings, Dokumente, Stakeholder, Change Requests, Dashboards und die Benutzerverwaltung.
Nein. Jede Person meldet Copilot als sich selbst an, und jeder Aufruf wird serverseitig mit genau ihren Rechten geprüft, inklusive Mandantentrennung in der Datenbank. Ein zusätzliches Rollen-Gate für externe KI-Clients kann diese Rechte nur weiter einschränken, nie erweitern. Vertrauliche Projekte bleiben auch für Copilot unsichtbar.
Nur wenn die Rolle der Person für externe KI-Clients auf Schreibzugriff steht. Administratoren stellen je Rolle kein Zugriff, nur lesend oder Schreibzugriff ein. Schreibende Werkzeuge sind zusätzlich an eine gültige Lizenz gebunden. Ob Copilot vor einer Aktion rückfragt, steuert Ihr Copilot-Agent; die Änderung selbst wird in WORKSPACE.PM mit Kanal MCP protokolliert.
Jede Änderung trägt im Audit-Trail den Kanal (Oberfläche, eingebetteter Assistent, MCP, API) und beim Kanal MCP den Namen, unter dem sich der verbindende Client registriert hat. Die Audit-Ansicht lässt sich nach Herkunft filtern, jeder Eintrag verlinkt auf das geänderte Objekt, und der Audit-Trail ist append-only. Der Client-Name ist die Selbstauskunft des Clients, also ein Etikett und kein Beweis für ein bestimmtes Produkt.
Die Nutzungsübersicht zeigt verbundene Personen, aktive Verbindungen, Anfragen, letzte Nutzung, letzten Client und die Token-Gültigkeit. Ein Schalter trennt die Integration mandantenweit, laufende Verbindungen enden sofort. Wird ein Konto deaktiviert, verliert es den Zugriff auch mit gültigem Token. Der Widerruf einer einzelnen Verbindung je Person durch den Admin ist derzeit nicht vorgesehen.
WORKSPACE.PM verarbeitet Projektdaten ausschließlich in Deutschland, wahlweise als SaaS, Managed Hosting oder On-Premises. Copilot ruft den Endpunkt direkt ab; es gibt keinen Zwischenbroker und keinen weiteren Speicher. Was Microsoft aus der Antwort in Ihrem Tenant verarbeitet, regelt Ihr Microsoft-Vertrag, nicht WORKSPACE.PM.
Für WORKSPACE.PM gilt der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, den Sie ohnehin für die Plattform schließen. Welche optionalen Funktionen und Integrationen zu Drittsystemen Sie aktivieren und welche Daten dabei übermittelt werden, entscheiden Sie als Verantwortlicher im Rahmen dieses Vertrags. Für Microsoft Copilot gilt Ihr bestehender Microsoft-Vertrag. Die abschließende Bewertung nimmt bitte Ihr Datenschutzbeauftragter vor.
Die Copilot-Anmeldung läuft über die normale WORKSPACE.PM-Anmeldung. Ist SSO über Microsoft Entra ID erzwungen, gelten dafür Ihre Entra-Richtlinien einschließlich MFA. Rollen können über Entra-Gruppen zugewiesen, Konten per SCIM 2.0 bereitgestellt und entzogen werden. Der Ende-zu-Ende-Ablauf im Anmeldefenster von Copilot ist Teil unserer eigenen Verifikation und wird in der Knowledge Base dokumentiert.
Ein Agent mit Aktionen wird in Microsoft Copilot Studio gebaut und läuft über die Copilot-Lizenz oder die Copilot Credits Ihres Unternehmens. Die Kosten für den Betrieb des Agents entstehen bei Microsoft; WORKSPACE.PM benötigt für diesen Weg keinen eigenen KI-Anbieter. Welche Lizenzstufe Ihr Tenant hat, entnehmen Sie den aktuellen Angaben von Microsoft.
Ja. Derselbe MCP-Endpunkt funktioniert mit jedem Client, der Streamable HTTP und OAuth spricht. Die Integration lässt sich mandantenweit abschalten, unabhängig vom eingebetteten Assistenten von WORKSPACE.PM, der wahlweise mit Anthropic, OpenAI, Google, einem OpenAI-kompatiblen oder einem lokalen Modell arbeitet.
Sprechen Sie mit uns, bevor der Sicherheitsfragebogen kommt
Dreißig Minuten mit jemandem, der den MCP-Server aus dem Code kennt: Identitätskette, Rollen-Gate, Audit-Trail und die Fragen, die Ihr Datenschutzbeauftragter stellen wird.
Produktfakten Stand September 2026, entnommen aus dem Quellcode und dem Werkzeugkatalog von WORKSPACE.PM. Aussagen über Microsoft-Produkte beruhen auf der öffentlichen Microsoft-Dokumentation, Stand September 2026. Microsoft, Microsoft 365, Copilot, Entra ID, Teams und Purview sind Marken der Microsoft-Unternehmensgruppe. WORKSPACE.PM steht in keiner Verbindung zu Microsoft.