{"id":321595,"date":"2026-02-16T01:02:33","date_gmt":"2026-02-16T00:02:33","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=321595"},"modified":"2026-02-19T08:22:17","modified_gmt":"2026-02-19T07:22:17","slug":"bug-in-copilot-chat-legt-vertrauliche-e-mails-und-daten-in-antworten-offen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/02\/16\/bug-in-copilot-chat-legt-vertrauliche-e-mails-und-daten-in-antworten-offen\/","title":{"rendered":"Bug in Copilot Chat legt vertrauliche E-Mails und Daten in Antworten offen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left; border-width: 0px;\" title=\"Edge\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/04\/image-4.png\" alt=\"Copilot\" width=\"95\" height=\"91\" align=\"left\" border=\"0\" \/>Ein Bug in der Chat-Funktion von Microsofts Copilot hat dazu gef\u00fchrt, dass Dritte vertrauliche E-Mails und Daten aus Dateien in Zusammenfassungen einsehen konnten. Microsoft musste patchen und ist wohl noch dabei, betroffene Kunden zu informieren und hofft, dass der Fix wirkt &#8230;<\/p>\n<p><!--more--><\/p>\n<h2>Nur eine Frage der Zeit &#8230;<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/1410090d42f046d3a1a98068ad1ddbb8\" alt=\"\" width=\"1\" height=\"1\" \/>Microsoft dr\u00fcckt ja seinen Copilot in jedes Produkt rein, was irgendwie Kunden erreichen kann &#8211; egal, ob gewollt oder nicht. Ich hatte ja mehrfach \u00fcber dieses Thema geschrieben (siehe auch Links am Artikelende). Laut Microsoft ist ja alles sicher, die Daten verlassen ja nicht das Unternehmen oder das \"Microsoft Umfeld\" &#8211; wie man das immer interpretieren mag. Aber wenn die AI-L\u00f6sung alles sehen und auf alles zugreifen kann, kommt es irgendwann zum Daten-GAU.<\/p>\n<p>Durch Prompt-Injection lassen sich ggf. Daten abrufen, die nicht jeder sehen soll (siehe z.B. <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/16\/varonis-legt-reprompt-angriff-auf-microsofts-copilot-offen\/\" rel=\"bookmark\">Varonis legt Reprompt-Angriff auf Microsofts Copilot offen<\/a>). Auf das Risiko habe ich oft genug hingewiesen. Microsoft tut nat\u00fcrlich einiges, um solche F\u00e4lle abzusichern. Aber der Ansatz verzeiht halt keine Fehler, und es war f\u00fcr mich daher auch nur eine Frage der Zeit, wann der erste \"Unfall\" im Zusammenhang mit Copilot bekannt wird.<\/p>\n<p><a href=\"https:\/\/x.com\/Pirat_Nation\/status\/2023049672466587948\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-321596\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-74.png\" alt=\"Copilot leakt Geheimnisse\" width=\"588\" height=\"646\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-74.png 588w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-74-273x300.png 273w\" sizes=\"auto, (max-width: 588px) 100vw, 588px\" \/><\/a><\/p>\n<p>Vor wenigen Stunden bin ich auf X durch obigen <a href=\"https:\/\/x.com\/Pirat_Nation\/status\/2023049672466587948\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> \"aufgeschreckt\" worden. Der Post von @Pirat_Nation besagt, dass ein Codefehler in Microsoft Copilot Chat bewirkt hat, dass vor\u00fcbergehend vertrauliche E-Mails und Dateien (insbesondere in Sent Items und Drafts) in Anfragen freigegeben wurden. Und dies passierte trotz Sensitivity-Labels bei den Daten und DLP-Richtlinien, die diese Freigabe eigentlich verhindern sollen (das \"Schlangen\u00f6l hat nichts genutzt und der Chat-Bot hat flei\u00dfig Zusammenfassungen erstellt, so ist meine Interpretation des Ganzen).<\/p>\n<h2>Microsoft best\u00e4tigt das Problem in CW1226324<\/h2>\n<p>Zum 3. Februar 2026 gab es von Microsoft das Advisory <a href=\"https:\/\/support.nhs.net\/2026\/02\/microsoft-365-alert-service-degradation-power-bi-users-pipelines-associated-with-dataflow-gen2-refreshes-in-microsoft-fabric-show-activity-status-as-failed-2\/\" target=\"_blank\" rel=\"noopener\">CW1226324 &#8211; Service Degradation \u2013 Power BI \u2013 Users' email messages with a confidential label applied are being incorrectly processed by Microsoft 365 Copilot chat<\/a> in dem das Problem best\u00e4tigt wurde.<\/p>\n<p>Microsoft best\u00e4tigte das Problem in Advisory CW1226324 vom 4. Februar 2026 und schrieb, dass mit einer Vertraulichkeitsbezeichnung versehene E-Mail-Nachrichten von Benutzern vom Microsoft 365 Copilot-Chat falsch verarbeitet wurden. Konkret wurden im Chat auf der Registerkarte <em>Work<\/em> durch Microsoft 365 Copilot E-Mail-Nachrichten zusammengefasst. Diese passierte aber auch bei mit einer Vertraulichkeitsbezeichnung\u00a0 gekennzeichneten E-Mails, die zudem in einer DLP-Richtlinie als \"sensitiv\" konfiguriert\u00a0 sind. Hier noch der Auszug, der am 11. Februar 2026 als \"gefixt\" gekennzeichnet wurde.<\/p>\n<blockquote>\n<header class=\"ht-post__header\">\n<p class=\"ht-post__title\"><strong>Service Degradation \u2013 Power BI \u2013 Users' email messages with a confidential label applied are being incorrectly processed by Microsoft 365 Copilot chat \u2013 ONGOING<\/strong><\/p>\n<\/header>\n<div class=\"ht-post__content\">\n<p>04\/02\/2026 08:50:00 AM<\/p>\n<p><strong>NHSmail Reference:\u00a0<span data-olk-copy-source=\"MessageBody\">INC46740412<\/span><br \/>\n<\/strong><\/p>\n<p><strong>Microsoft Reference:\u00a0<span data-olk-copy-source=\"MessageBody\">CW1226324<\/span><br \/>\n<\/strong><\/p>\n<p><strong>Issue Status: ONGOING<\/strong><\/p>\n<p><strong>Issue Description:<\/strong>\u00a0<span data-olk-copy-source=\"MessageBody\">Users' email messages with a confidential label applied are being incorrectly processed by Microsoft 365 Copilot chat.<\/span><strong><br \/>\n<\/strong><\/p>\n<p><strong>More info:<\/strong>\u00a0<span data-olk-copy-source=\"MessageBody\">The Microsoft 365 Copilot \"work tab\" Chat is summarizing email messages even though these email messages have a sensitivity label applied and a DLP policy is configured.<\/span><\/p>\n<p><b>Current Update: 11\/02\/2026 09:00:00 AM\u00a0<\/b><span class=\"ui-provider ud b c d e f g h i j k l m n o p q r s t u v w x y z ab ac ae af ag ah ai aj ak\" dir=\"ltr\"><b>\u2013<\/b>Deployment of Microsoft's fix to remediate incorrect processing of email messages with a confidential label by Microsoft 365 Copilot chat is ongoing, and they are reaching out to a subset of affected users to test for impact remediation as their rollout saturates across affected environments. They aim to provide a timeline to remediation as one becomes available.<br \/>\n<\/span><\/p>\n<p><span data-olk-copy-source=\"MessageBody\"><strong>Scope of impact:<\/strong>\u00a0Your organization is affected by this event, and users' email messages with a confidential label applied are being incorrectly processed by Microsoft 365 Copilot chat. This section may be updated as our investigation continues.<\/span><\/p>\n<p><strong>Root cause:<\/strong>\u00a0<span data-olk-copy-source=\"MessageBody\">A code issue is allowing items in the sent items and draft folders to be picked up by Copilot even though confidential labels are set in place.<\/span><\/p>\n<p><b>Next update by:\u00a0<\/b>Wednesday, February 18, 2026, at 11:00 AM UTC<\/p>\n<\/div>\n<\/blockquote>\n<p>Das ist im Grunde der Daten-GAU vor dem meine Wenigkeit bzw. Sicherheitsforscher immer gewarnt haben. Bei Windows Recall war ja mehrfach gewarnt worden, dass dort auch sensitives Materials wie Kreditkartendaten erfasst und angezeigt wurde (<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/05\/microsoft-recall-erfasst-weiterhin-juli-2025-kreditkartendaten-und-passwoerter\/\" rel=\"bookmark\">Microsoft Recall erfasst weiterhin (Juli 2025) Kreditkartendaten und Passw\u00f6rter<\/a>).<\/p>\n<p>Zum 11. Februar 2026 hat Microsoft damit begonnen, einen Fix zur Behebung der fehlerhaften Verarbeitung von E-Mail-Nachrichten mit einer Vertraulichkeitsmarkierung durch den Microsoft 365 Copilot-Chat auszurollen. Microsoft begann zeitgleich eine Untergruppe der betroffenen Benutzer zu kontaktieren, um die Auswirkungen der Behebung zu testen. In der Meldung hie\u00df es, dass Microsoft bestrebt sei, \"einen Zeitplan f\u00fcr die Behebung bereitzustellen\", was bisher aber noch nicht erfolgt ist. Das n\u00e4chste Update ist f\u00fcr den 18. Februar 2026 geplant. Betroffen sind Nutzer von Microsoft 365 Copilot, was erneut die Datenschutzrisiken verdeutlicht, die durch KI-Tools lauern.<\/p>\n<h2>Wilde Geschichten auf X und Reddit &#8230;<\/h2>\n<p>Im Kontext des obigen Vorfalls macht gerade der nachfolgende Post \u00fcber einen KI-Fail die Runde auf X &#8211; soll in <em>r\/analytics<\/em> auf reddit.com zu finden sein (den Post gibt es aber wohl nicht &#8211; d\u00fcrfte also hypthetisch sein).<\/p>\n<p><a href=\"https:\/\/x.com\/Cyb3rMonk\/status\/2023055175527571695\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-321599\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-75.png\" alt=\"Reddit-Story \u00fcber KI-Fail\" width=\"541\" height=\"800\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-75.png 541w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-75-203x300.png 203w\" sizes=\"auto, (max-width: 541px) 100vw, 541px\" \/><\/a><\/p>\n<p>Er reflektiert sehr gut das \"wackelige Pferd, auf dass das Management aufsteigt\", in dem der Post die Risiken der Verwendung von LLMs darstellt.<\/p>\n<p><a href=\"https:\/\/x.com\/HealthRanger\/status\/2023099830961156268\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-321604\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-76.png\" alt=\"DeepSeek V4\" width=\"549\" height=\"406\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-76.png 600w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-76-300x222.png 300w\" sizes=\"auto, (max-width: 549px) 100vw, 549px\" \/><\/a><\/p>\n<p>Und es gibt noch eine \"wilde Vorhersage\" in obigem <a href=\"https:\/\/x.com\/HealthRanger\/status\/2023099830961156268\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, dass bald das chinesische \"DeepSeek V4\" freigegeben werde und lokal \"on-premises\" laufe. W\u00e4re der Kollaps der ganzen ChatGPT &amp; Co. Modelle und AI-Techfirmen. DeepSeek ist ein chinesisches Open-Source-AI-Modell\/-Unternehmen, dass sein V4 in den kommenden Tagen (es wird 17. Februar 2026 gemunkelt) freigeben will. Der Fokus liegt auf verbesserten Reasoning und Langkontext-Verarbeitung.<\/p>\n<p>Mal schauen, ob es so kommt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/04\/26\/microsoft-rollt-recall-fuer-windows-11-24h2-auf-copilot-pcs-aus\/\" rel=\"bookmark\">Microsoft rollt Recall f\u00fcr Windows 11 24H2 auf Copilot+ PCs aus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/01\/copilotai-recall-funktion-ki-gesttzter-diebstahl\/\" rel=\"bookmark\">Copilot+AI: Recall-Sicherheitsdesaster- KI-gest\u00fctzter Diebstahl<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/08\/microsoft-bessert-ai-funktion-recall-nach-und-fgt-eine-sicherung-ein-reicht-das\/\" rel=\"bookmark\">Microsoft bessert AI-Funktion Recall nach und f\u00fcgt eine \"Sicherung ein\" \u2013 reicht das?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/08\/05\/microsoft-recall-erfasst-weiterhin-juli-2025-kreditkartendaten-und-passwoerter\/\" rel=\"bookmark\">Microsoft Recall erfasst weiterhin (Juli 2025) Kreditkartendaten und Passw\u00f6rter<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/12\/13\/windows-microsofts-verbessertes-recall-zeichnet-weiterhin-sensitive-infos-auf\/\" rel=\"bookmark\">Windows: Microsofts \"verbessertes\" Recall zeichnet weiterhin sensitive Infos auf<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/28\/windows-microsoft-erklaert-recall-in-ueberarbeiteter-version\/\" rel=\"bookmark\">Windows: Microsoft erkl\u00e4rt Recall in \u00fcberarbeiteter Version<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/08\/22\/windows-11-recall-soll-eine-2-chance-bekommen-kommt-im-oktober-2024-als-preview-fr-insider\/\" rel=\"bookmark\">Windows 11: Recall soll eine 2. Chance bekommen, kommt im Oktober 2024 als Preview f\u00fcr Insider<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/23\/windows-11-24h2-25h2-windows-server-2025-recall-schwachstelle-cve-2025-60710-nov-2025\/\" rel=\"bookmark\">Windows 11 24H2\/25H2; Windows Server 2025: (Recall-)Schwachstelle CVE-2025-60710 (Nov. 2025)<\/a><\/p>\n<p class=\"entry-title\"><a href=\"https:\/\/borncity.com\/blog\/2026\/01\/28\/mc1187799-neue-copilot-experience-mit-agenten-in-excel-powerpoint-word-ab-29-1-2026\/\" rel=\"bookmark\">MC1187799: Neue \"Copilot-Experience\" mit Agenten in Excel, PowerPoint, Word ab 29.1.2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/16\/varonis-legt-reprompt-angriff-auf-microsofts-copilot-offen\/\" rel=\"bookmark\">Varonis legt Reprompt-Angriff auf Microsofts Copilot offen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/19\/mc1197289-microsoft-365-copilot-app-und-chat-sichtbarkeit\/\" rel=\"bookmark\">MC1197289: Microsoft 365 Copilot-App und Chat-Sichtbarkeit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/15\/lg-rollt-copilot-als-nicht-deinstallierbare-app-auf-tv-geraeten-aus\/\" rel=\"bookmark\">LG rollt Copilot als nicht deinstallierbare App auf TV-Ger\u00e4ten aus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/13\/ai-funktionen-wie-copilot-aus-windows-11-entfernen\/\" rel=\"bookmark\">AI-Funktionen wie Copilot aus Windows 11 entfernen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/11\/bekommt-windows-11-eine-gpo-zur-copilot-deinstallation\/\" rel=\"bookmark\">Bekommt Windows 11 eine GPO zur Copilot-Deinstallation?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/02\/microsoft-ceo-nadella-stramm-auf-ai-kurs\/\" rel=\"bookmark\">Microsoft CEO Nadella stramm auf AI-Kurs<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/05\/microslop-microsoft-in-der-selbst-gestellten-ai-falle\/\" rel=\"bookmark\">Microslop: Microsoft in der selbst gestellten AI-Falle?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/01\/21\/microsoft-chef-warnt-vor-platzen-der-ki-blase-wenn-die-leute-nicht-endlich-spuren\/\" rel=\"bookmark\">Microsoft Chef warnt vor Platzen der KI-Blase, wenn die Leute nicht endlich spuren<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/31\/us-kongress-verbietet-mitarbeitern-microsoft-ao-lsung\/\" rel=\"bookmark\">US-Kongress verbietet Mitarbeitern Microsoft AI-L\u00f6sung Copilot<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/07\/25\/elefant-im-raum-microsoft-chef-satya-nadella-zu-kuendigungen-toxische-unternehmenskultur\/\" rel=\"bookmark\">Elefant im Raum: Microsoft Chef Satya Nadella zu K\u00fcndigungen \u2013 toxische Unternehmenskultur<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/07\/10\/microsoft-die-ai-die-erfolge-und-die-kosten-greenwashing\/\" rel=\"bookmark\">Microsoft, die AI, die Erfolge und die \"Kosten\" (Greenwashing)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2026\/02\/07\/microsoft-die-milliarden-ai-investitionen-und-die-3-copilot-zahlkundschaft\/\" rel=\"bookmark\">Microsoft, die Milliarden AI-Investitionen und die 3% Copilot-Zahlkundschaft<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein Bug in der Chat-Funktion von Microsofts Copilot hat dazu gef\u00fchrt, dass Dritte vertrauliche E-Mails und Daten aus Dateien in Zusammenfassungen einsehen konnten. Microsoft musste patchen und ist wohl noch dabei, betroffene Kunden zu informieren und hofft, dass der Fix &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/02\/16\/bug-in-copilot-chat-legt-vertrauliche-e-mails-und-daten-in-antworten-offen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,8537,426],"tags":[8393,24,4328],"class_list":["post-321595","post","type-post","status-publish","format-standard","hentry","category-ai","category-problem","category-sicherheit","tag-copilot","tag-problem","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321595","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=321595"}],"version-history":[{"count":8,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321595\/revisions"}],"predecessor-version":[{"id":321688,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321595\/revisions\/321688"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=321595"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=321595"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=321595"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}