Ihre Kunden setzen bereits KI-Agenten ein. Nicht testen, nicht bewerten. Ausführen. Microsoft-Telemetrie zeigt, dass mehr als 80 % der Fortune-500-Unternehmen in den letzten 28 Tagen im November 2025 aktive KI-Agenten verwendet haben (Agenten, die mit Copilot Studio oder Agent Builder erstellt wurden), und IDC prognostiziert 1,3 Milliarden Agenten im Umlauf bis 2028, ungefähr die Bevölkerung Indiens. Microsoft hat nun sein Sicherheits-Playbook für diese Realität veröffentlicht: das E-Book "Agentic AI ist da. Sichern Sie es jetzt." Wir haben es gelesen, damit Sie es verkaufen können.
Hier ist, was es sagt, was es bietet und was Partner am Montagmorgen damit tun können.
Die Zahlen, die Ihr nächstes Sicherheitsgespräch benötigt
Microsoft untermauert das Playbook mit Telemetrie, nicht mit Gefühlen:
- 1,3 Milliarden KI-Agenten bis 2028 (IDC). Für jeden Menschen gibt es mehrere Agenten.
- Mehr als 80 % der Unternehmensleiter erwarten, dass Agenten innerhalb von 12 bis 18 Monaten in die Abläufe integriert werden (Work Trend Index 2025).
- 29 % der Mitarbeiter nutzen bereits nicht genehmigte KI-Agenten für Arbeitsaufgaben (Umfrage der Hypothesis Group unter über 1.700 Datensicherheitsexperten). Das ist Schatten-KI, und sie ist heute im Tenant Ihres Kunden.
- KI-generierte Identitäten wuchsen um 195 % weltweit, und Deepfake-Techniken können mittlerweile Live-Tests überlisten (Microsoft Digital Defense Report 2025).
- Von 15,9 Milliarden Anfragen zur Erstellung von Microsoft-Konten im ersten Halbjahr 2025 kamen mehr als 90 % von bösartigen Bots. Microsoft blockiert 1,6 Millionen gefälschte Anmeldeversuche jede Stunde.
Die Angriffsfläche besteht nicht mehr nur aus Menschen, die auf schadhafte Links klicken. Es sind Agenten, die mit Maschinen-Geschwindigkeit agieren, mit umfassendem Zugriff, oft außerhalb jedes Sicherheitsrahmens, der für menschliche Benutzer entworfen wurde. Ein kompromittierter Agent mit überprivilegiertem Zugriff verkleinert das Zeitfenster zwischen dem ersten Eindringen und ernsthaften Auswirkungen.
Und nicht nur Microsoft misst dies. Der UpGuard-Bericht "State of Shadow AI 2025" stellte fest, dass nicht genehmigte KI-Nutzung bis in die Führungsetage selbst vordringt, die genau die Personen sind, die die Richtlinien festlegen sollen. Die 29 %-Zahl ist kein Ausreißer. Sie ist der Boden.
Was Microsoft Agent 365 tatsächlich bietet
Das Playbook basiert auf fünf Produktfamilien: Microsoft Defender, Entra, Intune, Purview und Sentinel, mit Security Copilot, der über alle hinweg läuft. Drei Punkte sind für Partner wichtig:
1. Microsoft Agent 365 ist die Steuerungsebene für Agenten. Überwachen Sie, was Agenten im gesamten System tun, regeln Sie ihren Zugriff auf Ressourcen und Daten und sichern Sie sie gegen KI-spezifische Bedrohungen wie Prompt-Injection und Modellmanipulation. Agent 365 umfasst Entra-Funktionen für Agentenidentität, Purview für Datenschutz und Defender für Bedrohungserkennung. Kritisch für Ihre Lizenzierungsbewegung: Agent 365 ist in Microsoft 365 E7, der Frontier Suite, enthalten (seit dem 1. Mai 2026 allgemein verfügbar, zu 99 $ pro Benutzer und Monat), zusammen mit Microsoft 365 Copilot, Entra Suite und Microsoft 365 E5. Mehrere der agentenspezifischen Defender- und Purview-Risikosignale befinden sich noch in der öffentlichen Vorschau, also setzen Sie die Erwartungen Ihrer Kunden entsprechend.
2. Security Copilot ist in Microsoft 365 E5 und E7 ohne zusätzliche Kosten enthalten. Das ist der Teil, den Ihre Kunden nicht glauben, bis Sie ihnen die Rechnung zeigen. Eingebettete Agenten leisten echte Arbeit: Der Phishing-Triage-Agent in Defender identifiziert 6,5-mal mehr bösartige E-Mails, triagiert 78 % schneller und trifft 77 % genauere Urteile, laut Microsofts randomisiertem Kontrollversuch aus Oktober 2025. Der Conditional Access Optimization Agent in Entra findet 204 % mehr fehlende Zero Trust-Baseline-Richtlinien. Das St. Luke's University Health Network spart fast 200 Stunden jeden Monat nur bei der Phishing-Triage, mit Vorfallberichten, die in Minuten statt in Stunden erstellt werden.
3. Das Sicherheits-Dashboard für KI gibt dem CISO einen Überblick über KI-Risiken. Agenten, KI-Apps, Expositionstrends, priorisierte Empfehlungen, bereit für Gespräche auf Vorstandsebene. Wenn der Sicherheitsverantwortliche Ihres Kunden in einem Meeting nicht beantworten kann, "Wo läuft KI in unserem System?", ist dieses Dashboard der kürzeste Weg zu dieser Antwort.
Der europäische Blickwinkel: Regulierung setzt die Frist
Microsofts Playbook ist global. Europa fügt etwas hinzu, was der US-Markt nicht hat: harte Gesetze mit Fristen.
- Das EU AI-Gesetz tritt am 2. August 2026 in Kraft. Verpflichtungen für Hochrisiko-KI-Systeme gelten ab diesem Datum, Transparenzregeln für KI-generierte Inhalte treten gleichzeitig in Kraft, und GPAI-Verpflichtungen gelten seit August 2025. Die Governance von Agenten hört auf, eine Best Practice zu sein, und wird zu einer dokumentierten, prüfbaren Verpflichtung mit Geldstrafen. Die Verkaufsversion: Jeder europäische Kunde, der Agenten einsetzt, benötigt Governance, und zwar bis zu einem Datum, das Sie in einem Vorschlag drucken können.
- NIS2 reguliert bereits den MSP selbst. Managed Service Provider und Managed Security Service Provider sind ausdrücklich in NIS2 genannt, das seit Oktober 2024 in Kraft ist. Wenn Sie einen MSP in der EU betreiben, sind Sie eine regulierte Einheit, und viele Ihrer Kunden ebenfalls. Die meisten MSPs wissen immer noch nicht, dass sie betroffen sind. Die ersten, die es herausfinden, verwandeln ihre eigene Compliance in eine Dienstleistung.
- Die Nordics sind Europas KI-Frontier. Eurostat schätzt, dass 20 % der EU-Unternehmen 2025 KI nutzen, gegenüber 13,5 % im Jahr zuvor. Dänemark führt mit 42,0 %, gefolgt von Finnland (37,8 %) und Schweden (35,0 %), während Rumänien bei 5,2 % liegt. Nordische Partner agieren im reifsten KI-Markt Europas, sodass das Problem der Agenten-Governance zuerst auf Ihrem Tisch landet. Was Sie jetzt aufbauen, wird der Maßstab für den Rest des Kontinents.
Die MSP-Daten zeigen, dass die Tür weit offen steht. Im Kaseya-Bericht "State of the MSP 2026", der mehr als 1.000 Anbieter abdeckt, bewerten 48 % KI als das wichtigste Kundenbedürfnis, vor Sicherheit und Backup. Doch nur 13 % erzielen signifikante Einnahmen aus KI-Diensten. Die Nachfrage ist einen Kilometer breit, die Monetarisierung ist ein Fußweg. Der Partner, der die Governance von Agenten zuerst produktiv macht, besitzt diese Lücke.
Der Geschäftsnutzen ist bereits modelliert
Die Total Economic Impact-Studie von Forrester über Microsofts Sicherheitsportfolio (Mai 2026) modellierte eine zusammengesetzte Organisation über alle fünf Produktfamilien:
- 124 % ROI über drei Jahre
- 30 % Reduzierung der Wahrscheinlichkeit eines Sicherheitsvorfalls
- 25 % Reduzierung der Kosten zur Behebung von Sicherheitsvorfällen
- 20 %+ Reduzierung der Technologiekosten durch Konsolidierung
Konsolidierung ist die Überschrift. Kunden, die fragmentierte, reaktive Sicherheit betreiben, zahlen mehr und fangen weniger. Die einheitliche Plattform ist günstiger und gleichzeitig besser, was das einfachste Sicherheitsangebot ist, das Sie in diesem Jahr machen werden.
Was sollten Partner tun?
- [ ] Führen Sie in diesem Quartal das Gespräch über Schatten-KI. Mit 29 % der Mitarbeiter, die nicht genehmigte Agenten nutzen, und unabhängiger Forschung, die zeigt, dass Schatten-KI die Führungsetage erreicht, hat jeder Kunde das Problem. Die einzige Variable ist, ob sie es wissen. Nutzen Sie das Sicherheits-Dashboard für KI als Entdeckungstool.
- [ ] Führen Sie mit dem, was E5 und E7 bereits enthalten, an. Security Copilot ohne zusätzliche Kosten verändert die Wirtschaftlichkeit jeder E5-Erneuerung und jedes E7-Upsells. Agent 365 innerhalb von E7 ist die Governance-Geschichte für die Ära der Agenten.
- [ ] Verknüpfen Sie die Governance von Agenten mit Compliance. Purview innerhalb von Agent 365 deckt Datensicherheit und Prüfungsbereitschaft für Agenten ab. In regulierten Vertikalen (Finanzen, Gesundheitswesen, öffentlicher Sektor) ist dies der Türöffner.
- [ ] Positionieren Sie Defender Experts für die Kompetenzlücke. Kunden, die keinen 24/7 SOC besetzen können, kaufen Managed XDR, Incident Response und Beratung über die Defender Experts Suite. Das ist Anhangseinnahmen ohne Personalaufwand für Sie.
- [ ] Verankern Sie das ROI-Modell. 124 % ROI und 30 % geringere Wahrscheinlichkeit eines Vorfalls verwandeln das Sicherheitsgespräch von einem Kostenfaktor in eine Vorstandentscheidung. Bringen Sie die Forrester-Zahlen mit.
Partner-Play
Kein Wattebausch: Ihre Kunden setzen Agenten schneller ein, als sie sie sichern, und die meisten wissen nicht, was in ihrem eigenen System läuft. Diese Lücke ist Ihre Pipeline.
Am Montagmorgen:
- Wählen Sie zehn Kunden mit Microsoft 365 E3 aus. Der Sprung zu E5 beinhaltet jetzt Security Copilot, und der Sprung zu E7 beinhaltet Agent 365. Das ist kein Upsell, es ist die Sicherheitsantwort, nach der sie bereits suchen.
- Buchen Sie wöchentlich einen "Agenten-Entdeckungs"-Workshop. Ermitteln Sie, welche Agenten existieren, auf was sie zugreifen und ob sie geregelt sind. Sie werden Schatten-KI in der ersten Stunde finden. Die Lösung ist Agent 365, und Sie sind derjenige, der es verkauft.
- Verknüpfen Sie die 200-Stunden-Geschichte mit jedem Deal im Gesundheitswesen und im öffentlichen Sektor. St. Luke's ist der Referenzfall, den der CISO Ihres Kunden seinem Vorstand wiederholt.
- Bringen Sie die Forrester TEI-Zahlen als Modell, nicht als Urteil. Die Studie ist von Microsoft in Auftrag gegeben und basiert auf einer fiktiven zusammengesetzten Organisation, und europäische Kunden werden sie im Moment abwerten, in dem sie als Fakt präsentiert wird. Nutzen Sie 124 % ROI und 20 %+ niedrigere Technologiekosten, um das Gespräch über Konsolidierung zu eröffnen, und führen Sie dann die gleiche Berechnung auf dem Lizenzstapel des Kunden durch. Ihre Zahlen schließen den Deal, nicht die von Forrester.
- Überprüfen Sie die Lizenzvoraussetzungen für Agent 365, die ab dem 1. Juni 2026 für neue Käufe gelten: Microsoft 365 E5 für Unternehmen, Business Premium für KMU oder die eigenständigen Defender- oder Purview-Suiten. KMU-Nuance, die zwei Minuten wert ist: Business Premium schaltet Agent 365 selbst frei, aber die volle Funktionalität benötigt Defender und Purview Suite für KMU obendrauf. Positionieren Sie zuerst die erforderliche SKU, und Agent 365 wird zum Grund, es zu kaufen.
- Setzen Sie den 2. August 2026 in jedes Sicherheitsangebot. Die Verpflichtungen für Hochrisiko-KI des EU AI-Gesetzes gelten ab diesem Datum, und NIS2 reguliert bereits Ihren eigenen MSP und die Hälfte Ihrer Kundenbasis. Eine Compliance-Frist mit Geldstrafen ist der stärkste Abschluss, der in Europa in diesem Jahr verfügbar ist. Jeder Agenten-Entdeckungs-Workshop, den Sie jetzt buchen, findet vor dem Fristenansturm statt.
Wichtige Erkenntnisse
- 1,3 Milliarden KI-Agenten bis 2028 (IDC) und über 80 % der Fortune 500 setzen sie bereits ein. Dies ist Präsens, nicht Fahrplan.
- 29 % der Mitarbeiter nutzen nicht genehmigte KI-Agenten. Schatten-KI ist das Entdeckungsgespräch, das in diesem Jahr jedes Sicherheitsgeschäft eröffnet.
- Agent 365 ist die Steuerungsebene (beobachten, regeln, sichern) und ist in Microsoft 365 E7 enthalten. Security Copilot ist in E5 und E7 ohne zusätzliche Kosten enthalten.
- Gemessene Auswirkungen: 6,5-mal mehr bösartige E-Mails erkannt, 78 % schnellere Triage, 200 Stunden monatlich gespart bei St. Luke's, 204 % mehr Zero Trust-Lücken gefunden in Entra.
- Forrester modelliert 124 % ROI über drei Jahre und 30 % geringere Wahrscheinlichkeit eines Vorfalls für die konsolidierte Microsoft-Sicherheitsplattform.
- Europa fügt die Frist hinzu. Die Verpflichtungen für Hochrisiko-KI des EU AI-Gesetzes gelten ab 2. August 2026, und NIS2 reguliert bereits MSPs und MSSPs direkt. In Europa ist die Governance von Agenten Compliance, nicht Präferenz. Die Nordics führen die Akzeptanz an (Dänemark 42 % der Unternehmen, EU-Durchschnitt 20 %, Eurostat), sodass nordische Partner zuerst mit dem Problem konfrontiert werden.
- Die MSP-Lücke ist die Gelegenheit: 48 % der MSPs sagen, KI sei das wichtigste Kundenbedürfnis, aber nur 13 % monetarisieren es signifikant (Kaseya 2026, über 1.000 Anbieter). Produktivierte Agenten-Governance ist unbeanspruchtes Territorium.
- Die Partnerbewegung: E3 zu E5 oder E7-Upgrades, Agenten-Entdeckungs-Workshops, compliance-gesteuertes Purview-Anhängen und Defender Experts für die SOC-Kompetenzlücke.
Quellen: Microsoft Security Blog: Secure agentic AI for your Frontier Transformation · Microsoft Security Blog: Secure agentic AI end-to-end · Microsoft: What Is Agentic AI Security? · Eurostat: 20% der EU-Unternehmen nutzen KI (2025) · Europäische Kommission: EU AI Act · Europäische Kommission: NIS2-Richtlinie · Kaseya 2026 State of the MSP Report · Microsoft E-Book "Agentic AI ist da. Sichern Sie es jetzt." (2026)
Wo Cloud Factory in all dem passt: Wir tragen die operationale Last für unsere Partner, Lizenzierung, Bereitstellung, Support und GDAP, damit Ihr Team die Sicherheitsgespräche führen kann, anstatt sich um die Bürokratie zu kümmern. Und mit Ascent werden die Upgrade-Möglichkeiten in diesem Artikel pro Kunde in Ihrer eigenen Basis abgebildet, nicht als generischer Rat. Sprechen Sie mit Cloud Factory →
Weiterlesen: Microsoft FY27 Partner-Anreize: Was sich geändert hat und wie man jetzt bezahlt wird · FY27 beginnt: Jede Partner Center Änderung ab Juli 2026, die Ihre Pipeline beeinflusst