Purview setzt KI-Prompt-DLP über den Browser durch.
Aona setzt dort durch, wo der Browser endet.
Purview reicht weiter in die Drittanbieter-KI hinein, als die meisten Vergleiche zugeben. Mit Endpoint DLP und Browser Data Security in Microsoft Edge for Business prüft es in Echtzeit Text, der in Consumer-KI-Apps wie ChatGPT, Google Gemini und DeepSeek getippt oder eingefügt wird, und blockiert das Absenden, bevor es den Browser verlässt, ebenso Datei-Uploads, wobei Chrome über die Microsoft-Purview-Erweiterung abgedeckt wird. Der Browser ist sein Kontrollpunkt, und dort endet auch seine Reichweite. Diese Seite legt dar, was jedes Tool tatsächlich durchsetzt und wo Aona Abdeckung ergänzt.
Daten-Governance und DLP für die Microsoft-365-Umgebung (SharePoint, OneDrive, Teams, Exchange).
Die Workforce AI Security-Plattform für Unternehmen, die generative KI einführen: Durchsetzung, die native Desktop-KI-Apps ebenso erreicht wie den Browser, mit layouterhaltender Schwärzung, Datenresidenz in 7 Regionen und veröffentlichten Preisen.
Purview blockiert tatsächlich sensible Prompts und Datei-Uploads zu Consumer-KI-Apps über Edge for Business und die Purview-Erweiterung für Chrome. Wenn Ihre Mitarbeitenden KI ausschließlich über einen verwalteten Browser erreichen, kann das genügen. Ergänzen Sie Aona dort, wo der Browser nicht das ganze Bild ist: bei nativen Desktop-KI-Apps wie ChatGPT, Copilot und Claude Desktop, die browserbasierte Durchsetzung nicht erreicht; bei harten Blockierungen ohne Umgehungsmöglichkeit für Nutzer; und bei layouterhaltender Schwärzung von DOCX, XLSX und PDF, die das Dokument nutzbar lässt, statt es abzulehnen. Aona bietet zudem Datenresidenz in 7 Regionen, veröffentlichte Preise ab 9,99 $ pro Nutzer und Monat sowie eine 30-tägige Self-Service-Testphase, die in Stunden über Intune und Entra ausgerollt wird, unabhängig von Ihrer Microsoft-Lizenzstufe. Behalten Sie Purview für die M365-native Governance und Kennzeichnung. Es sind komplementäre Ebenen, keine Alternativen.
Zur Entscheidungsmatrix springenSOC 2 Type II · 30 Tage kostenlos testen · Keine Kreditkarte · In 1 Stunde einsatzbereit
Anbieterfakten zuletzt geprüft: Juli 2026
Wann Sie was wählen
Fünf Szenarien. Die ehrliche Antwort für jedes einzelne.
Ihre Belegschaft ist auf Edge for Business standardisiert und erreicht KI nur über den Browser.
Purview macht das bereits gut. Endpoint DLP und Browser Data Security in Edge for Business prüfen in Echtzeit Text, der in Consumer-KI-Apps getippt oder eingefügt wird, und blockieren das Absenden sowie Datei-Uploads, bevor sie den Browser verlassen. Copilot- und Agenten-Interaktionen sind nativ abgedeckt, Purview for Agent 365 (Ignite, November 2025) erweitert DLP weiter. Wenn niemand eine native Desktop-KI-App nutzt, wäre eine zweite Durchsetzungsebene überdimensioniert.
Mitarbeitende nutzen Drittanbieter-KI im Browser und blockierte Prompts sollen die Arbeit dennoch ermöglichen.
Purview blockiert den Prompt oder den Upload über Edge for Business und die Purview-Erweiterung für Chrome. Aona ergänzt den Schritt danach: layouterhaltende Schwärzung von DOCX, XLSX und PDF mit längengetreuer, entitätsklassenbewusster Ersetzung, sodass ein bereinigtes Dokument das KI-Tool dennoch erreicht. Beides gemeinsam bedeutet doppelte Abdeckung im Browser, ohne die Mitarbeitenden einfach nur zu stoppen.
Sie müssen die Nutzung von Shadow-AI-Tools in der gesamten Belegschaft erkennen und steuern.
Purview fasst nicht verwaltete KI-Apps nach Kategorie zusammen, und nur für die im Browser unterstützten Apps. Der Erkennungskatalog von Aona umfasst über 10.000 einzeln benannte KI-Tools auf verwalteten Geräten mit dem Aona-Plugin oder der Endpunkt-App. Dieser Katalog ist Erkennungs- und Discovery-Umfang, nicht Durchsetzungsumfang: Aktive Richtlinien laufen auf einer engeren obersten Stufe.
Mitarbeitende nutzen native Desktop-KI-Apps: ChatGPT, Copilot oder Claude auf dem Desktop statt im Browser-Tab.
Der Kontrollpunkt von Purview für Consumer-KI ist der Browser. Ein nativer Desktop-Client läuft weder über Edge noch über die Chrome-Erweiterung, sodass von dort gesendeter Prompt-Text nicht geprüft wird. Die native Endpunkt-App von Aona fängt diese Apps direkt ab und blockiert bei einem Treffer hart, ohne Umgehungsmöglichkeit für Nutzer.
Sie möchten einen einzigen Satz von Vertraulichkeitsklassifizierungen einheitlich sowohl auf M365-Daten als auch auf die KI-Nutzung anwenden.
Purview besitzt die Labels. Die Purview-Integration von Aona befindet sich derzeit in der Konzeptionsphase; nach der Auslieferung ist die label-bewusste KI-Richtliniendurchsetzung das geschichtete Szenario. Bis dahin bleiben die Klassifizierungen in Purview und die Richtlinien von Aona laufen unabhängig.
Was jedes Tool tatsächlich leistet
Drei Spalten auf der Aona-Seite, weil die Browser-Erweiterung und die native Endpunkt-App unterschiedliche Bereiche abdecken. Kunden mit nur der Browser-Erweiterung sehen weniger grüne Häkchen als Kunden mit beiden.
| Funktion | Aona Browser-Erweiterung | Aona native App | Microsoft Purview |
|---|---|---|---|
| Erkennen | |||
| Erkennung der KI-Tool-Nutzung auf verwalteten Geräten | Browser-KI-Tools | Browser plus native KI-Apps | Einheitliches DSPM plus Edge- und Network-Data-Security-Signale |
| Abfangen nativer Desktop-KI-Apps (ChatGPT, Copilot, Claude Desktop) | MITM-Proxy für Desktop-Apps | Der Browser ist der Kontrollpunkt für Consumer-KI | |
| Benannter Katalog mit über 10.000 KI-Tools von Drittanbietern (Erkennungsumfang) | Erkennungsumfang; Durchsetzung auf einer engeren obersten Stufe | Gleicher Katalog, gleicher Vorbehalt Erkennung statt Durchsetzung | Kategorie-Umfang generative KI, nur unterstützte Apps |
| Erkennung von Dateien, die M365 in Richtung KI-Tools verlassen | Beim Browser-Upload geprüft | Beim Upload über Browser und native App geprüft | Endpoint DLP blockiert Uploads auf KI-App-Websites |
| Steuern | |||
| Hard-Block-DLP für KI-Prompts im Browser (Drittanbieter-KI) | Modal pausiert, keine Umgehung | Modal pausiert, keine Umgehung | Edge for Business, plus Purview-Erweiterung für Chrome |
| Hard-Block-DLP für Prompts in nativen Desktop-KI-Apps | Außerhalb des Browsers durchgesetzt, keine Umgehung | Desktop-Clients umgehen Edge und die Chrome-Erweiterung | |
| Echtzeit-Anleitung der Mitarbeitenden im Moment der Handlung | Richtlinientipps in M365-Apps und Edge, keine unmittelbare Lernschleife | ||
| Vertraulichkeitskennzeichnungen und Klassifizierungstaxonomie | Purview-Integration in Konzeptionsphase | Purview-Integration in Konzeptionsphase | Ausgereifte Engine für Label- und DLP-Richtlinien |
| Richtlinienvorlagen für EU AI Act / ISO 42001 | Plattformfunktion | Plattformfunktion | Allgemeine Compliance-Vorlagen |
| Schützen | |||
| Native DLP über SharePoint / OneDrive / Teams / Exchange | Kernfunktion | ||
| Datei-Schwärzung mit Layout-Erhaltung (DOCX / XLSX / PDF) | Längengetreu, entitätsklassenbewusst, in Echtzeit beim Upload | Längengetreu, entitätsklassenbewusst, in Echtzeit beim Upload | Blockieren oder kennzeichnen, nicht schwärzen und teilen |
| Betrieb | |||
| Zeit bis zum ersten Signal | Stunden | Stunden | Bereits implementiert |
| Erforderliche Lizenzierung | Business 9,99 $ pro Nutzer und Monat; Enterprise individuell | Business 9,99 $ pro Nutzer und Monat; Enterprise individuell | M365 E5 für den vollen Umfang; reduziert mit E3 plus Copilot; Pay-as-you-go-Zähler |
| macOS im Unternehmensmaßstab (über MDM verwaltet) | Plugin über MDM ausgerollt | Derzeit nur manuelle Installation | |
Basierend auf der Anbieterdokumentation, Stand Juli 2026. Schreiben Sie an trust@aona.ai, wenn Sie einen sachlichen Fehler finden.
Was die Einführung jeder Lösung erfordert
- Microsoft Intune (Windows-MDM, einziger verfügbarer Weg)
- Microsoft Entra (Admin-SSO + Benutzer-/Gruppensynchronisierung)
- Aktiver M365-Mandant mit Purview-Lizenzierung
Wo beide an ihre Grenzen stoßen
Aus öffentlichen Dokumenten und Kundengesprächen. Wenn Sie einen sachlichen Fehler finden, schreiben Sie an trust@aona.ai.
- Jüngerer Anbieter: gegründet 2023, mit einer deutlich kleineren Unternehmens-Installationsbasis als Microsoft.
- Derzeit nur SOC 2 Type II. Kein FedRAMP oder IRAP und keine der Government-Cloud-Zertifizierungen, die Microsoft besitzt.
- Die Purview-Integration ist in der Konzeptionsphase, nicht ausgeliefert. Eine KI-Richtlinie, die Vertraulichkeitskennzeichnungen berücksichtigt, ist eine zukünftige, keine aktuelle Funktion.
- Das Browser-Plugin wird nur für Chrome und Edge ausgeliefert. Firefox ist ein Produktionskandidat und heute nicht ausgeliefert.
- Die Abdeckung setzt das Aona-Plugin oder die Endpunkt-App auf einem verwalteten Gerät voraus. Private und nicht verwaltete Geräte sind nicht abgedeckt.
- Die Inline-Durchsetzung für KI ist an den Browser gebunden. Native Desktop-KI-Clients laufen weder über Edge noch über die Chrome-Erweiterung, sodass von ihnen gesendeter Prompt-Text nicht geprüft wird.
- Außerhalb von Edge und von Chrome mit der Purview-Erweiterung wirkt eine Block-Richtlinie, indem sie das Öffnen des Browsers verhindert, statt den Prompt zu prüfen. Firefox und andere Browser werden auf Geräteebene gestoppt, nicht gesteuert.
- Adaptive App-Bereiche decken nur die in Edge for Business unterstützten, nicht verwalteten KI-Apps ab. Die Abdeckung ist damit eine Liste unterstützter Apps und nicht jedes KI-Ziel.
- Richtlinientipps gibt es in M365-Apps und in Edge, aber es fehlt eine Echtzeit-Lernschleife, die Mitarbeitende im Moment des Prompts schult.
- Datei-Schwärzung bedeutet Klassifizierung oder Blockierung, nicht layouterhaltende Entitätsersetzung, die das Dokument im KI-Tool weiterhin nutzbar lässt.
- Die Lizenzierung ist komplex: Der volle Umfang von DSPM for AI erfordert M365 E5 (eine reduzierte Version läuft mit E3 plus Copilot-Lizenzen), die Abdeckung von Drittanbieter-KI erfordert E5 plus Konnektoren, und Pay-as-you-go-Zähler gelten als schwer vorhersehbar. Stand Juli 2026.
Was Ihr Security-Review fragen wird
Zertifizierungen, Preisrealität, Datenverarbeitung und Datenresidenz für beide Anbieter, vorab beantwortet, damit Ihr GRC- und Legal-Review direkt mit dieser Seite starten kann.
| Aona | Microsoft Purview | |
|---|---|---|
| Zertifizierungen | SOC 2 Type II (Auditzeitraum endete im Februar 2026). Derzeit kein FedRAMP oder IRAP. | FedRAMP High, IRAP und ein breites ISO-Portfolio über die Microsoft-365-Plattform. Stand Juli 2026. |
| Preise und Test | Veröffentlichte Preise: Business-Plan 9,99 $ pro Nutzer und Monat, Enterprise individuell. 30-tägige kostenlose Self-Service-Testphase, keine Kreditkarte. Stand Juli 2026. | Im vollen Umfang in M365 E5 enthalten; eine reduzierte Version läuft mit E3 plus Copilot-Lizenzen. Die Abdeckung von Drittanbieter-KI erfordert E5 plus Konnektoren, mit Pay-as-you-go-Zählern, die als schwer vorhersehbar gelten. Stand Juli 2026. |
| Wo Prompts verarbeitet werden | Prompt-Inhalte werden serverseitig von der Aona-API in der von Ihnen gewählten Region verarbeitet. Aufbewahrung konfigurierbar: 30, 90 oder 180 Tage. | Copilot- und Agenten-Interaktionen werden innerhalb der Microsoft-365-Dienstgrenze verarbeitet. Die Durchsetzung für Consumer-KI läuft über Endpoint DLP und Edge auf dem Gerät. |
| Datenresidenz | 7 aktive Regionen: Australien, Frankreich, Großbritannien, Deutschland, USA, Singapur, Hongkong. Prompts, Dateien und Audit-Logs bleiben in der Region. | Folgt der Region Ihres Microsoft-365-Mandanten, mit Advanced-Data-Residency-Add-ons für strengere Zusagen. |
| DPA und Sicherheitsunterlagen | DPA auf Anfrage verfügbar. Sicherheitsübersicht unter aona.ai/security. SOC-2-Bericht unter NDA. | Abgedeckt durch das Microsoft Products and Services Data Protection Addendum; Dokumentation im Microsoft Trust Center. |
Die Fakten zum Wettbewerber stammen aus öffentlicher Dokumentation und öffentlichen Preisseiten. Wo ein Anbieter eine Angabe nicht veröffentlicht, sagen wir das, statt zu raten. Korrekturen: trust@aona.ai.
Wie Aona und Microsoft Purview zusammenarbeiten
Die beiden arbeiten als benachbarte Ebenen, und die Grenze verläuft nicht dort, wo die meisten Vergleiche sie ziehen. Purview verwaltet Daten innerhalb von Microsoft 365 und reicht über den Browser hinaus: Endpoint DLP und Browser Data Security in Edge for Business sowie die Purview-Erweiterung für Chrome prüfen und blockieren sensiblen Text und Datei-Uploads in Richtung Consumer-KI-Apps. Aona verwaltet die Oberflächen jenseits dieser Grenze: native Desktop-KI-Clients, die nie einen verwalteten Browser berühren, Blockierungen, die Mitarbeitende nicht umgehen können, und Schwärzung, die ein nutzbares Dokument statt einer Ablehnung zurückgibt. Gemeinsam erhalten Sie Abdeckung vom Dokument über den Browser bis zur Desktop-App.
Microsoft-365- und Managed-Browser-Ebene
Purview klassifiziert ruhende Daten, wendet Vertraulichkeitskennzeichnungen an und blockiert sensiblen Text und Datei-Uploads zu Consumer-KI-Apps über Edge for Business und die Purview-Erweiterung für Chrome.
Desktop-KI- und Schwärzungsebene
Die native Endpunkt-App von Aona erreicht die Desktop-KI-Clients, die der Browser nie sieht. Harte Blockierungen ohne Umgehung und layouterhaltende Schwärzung, damit die Arbeit weitergehen kann.
Durchgängige Abdeckung
Sensible Daten werden von ihrem Speicherort in M365 bis dorthin verwaltet, wohin die Mitarbeitenden sie in KI-Tools mitnehmen.
Steuern Sie die KI-Nutzung außerhalb der Microsoft-Umgebung
30 Tage kostenlos testen. Wird in weniger als einer Stunde neben Purview über Intune und Entra implementiert. Keine Purview-Neukonfiguration, keine Verpflichtung.