Svennis AI
10 Min. Lesezeit

Claude Cowork im Unternehmen einsetzen: Tarif, Installation, Rechte und Prüfschritte

Ein Leitfaden für Geschäftsführung und Teamleitung: was Claude Cowork ist, welcher Tarif es enthält, wie Sie es installieren und welche Ordner, Konten und Prüfschritte Sie festlegen sollten.

Abstrakte Komposition aus geschichteten Flächen und einem abgegrenzten Rahmen, durch den gerichtete Linien fließen

Was Claude Cowork ist und wofür es gedacht ist

Claude Cowork im Unternehmen einsetzen heißt, einem KI-Agenten echte Büroarbeit zu übertragen: Dateien lesen, bearbeiten und daraus neue erstellen, ohne dass jemand jeden Schritt einzeln anstößt. Anthropic beschreibt Cowork als Funktion, die die agentengesteuerten Fähigkeiten von Claude Code auf Wissensarbeit jenseits der Programmierung überträgt. Ein Agent ist dabei ein Programm, das eine Aufgabe in Teilschritte zerlegt und diese selbstständig ausführt, statt nur eine Antwort zu formulieren.

Technisch nutzt Cowork dieselbe Architektur wie Claude Code, braucht aber kein Terminal. Laut BR24 waren für Claude Code teilweise Programmierkenntnisse von Vorteil, während Cowork für ein breiteres Publikum einfach zu bedienen ist. Komplexe Aufträge teilt Cowork in parallele Unteraufgaben auf, die gleichzeitig bearbeitet werden.

Zum Namen: Anthropic führt Cowork und den Chat schrittweise zu einem einzigen Claude zusammen, zuerst in den Plänen Pro und Max. Claude entscheidet dann selbst, ob eine Anfrage eine kurze Antwort oder eine Aufgabe ist. In der Desktop-App sehen Sie derzeit drei Reiter: Chat für Gespräche, Cowork für längere agentische Arbeit und Code für Softwareentwicklung.

Dieser Leitfaden führt vom Einzelversuch zum geregelten Einsatz: welcher Tarif nötig ist, wie Sie installieren, welche Ordner und Konten Cowork berühren darf, wie eine Anbindung an Systeme wie Zoho aussehen kann und welche Prüfschritte vor jeder Weiterverwendung eines Ergebnisses stehen.

Welcher Tarif Cowork enthält

Cowork gibt es laut Anthropic nur in den kostenpflichtigen Plänen Pro, Max, Team und Enterprise. Auf dem Desktop ist es in allen vier Plänen verfügbar, im Web und auf Mobilgeräten als Beta für Pro, Max und Team sowie für Enterprise, wenn ein Owner es freischaltet. Die Preise stammen von der Preisseite von Anthropic:

PlanPreisRelevant für Cowork
Pro17 USD pro Monat bei Jahreszahlung (200 USD vorab), 20 USD bei monatlicher ZahlungEinstieg für Einzelpersonen; Computer use und Dispatch verfügbar
Maxab 100 USD pro Monatwahlweise 5- oder 20-fache Nutzung von Pro; Computer use und Dispatch verfügbar
TeamStandardsitz 20 USD pro Monat bei Jahreszahlung, 25 USD monatlich; Premiumsitz 100 USD bzw. 125 USDfür 2 bis 150 Personen; Admin-Werkzeuge, SSO, zentrale Abrechnung
Enterprise20 USD pro Sitz und Monat plus Nutzung zu API-Preisen, jährliche Abrechnungzusätzlich rollenbasierte Rechte, Audit-Logs, SCIM, Compliance-API

Zwei Punkte entscheiden oft über den Plan. Erstens sind Computer use (Claude bedient den Bildschirm) und Dispatch (eine dauerhafte Unterhaltung im Cowork-Reiter, an die Sie Aufgaben schicken) laut Anthropic nur in Pro und Max enthalten, nicht in Team oder Enterprise. Zweitens hat jeder Plan Nutzungsgrenzen, die in einem rollierenden Fünf-Stunden-Fenster zurückgesetzt werden, bei bezahlten Plänen kommen Wochengrenzen hinzu. Laut Distart kann eine einzige Cowork-Sitzung so viel Kapazität beanspruchen wie Dutzende gewöhnlicher Chat-Anfragen. Wer mehrere Personen produktiv arbeiten lässt, plant daher eher mit Team als mit einzelnen Pro-Abonnements.

Cowork gibt es ab 17 USD im Monat, ein Premiumsitz im Team kostet 100 USD
KennzahlUSD pro Person und Monat
Pro, bei Jahreszahlung17
Pro, bei monatlicher Zahlung20
Enterprise Sitz, zuzüglich Nutzung20
Team Premiumsitz, bei Jahreszahlung100
Max, Einstiegspreis100
Quelle: claude.com

Installation unter Windows und Mac

Cowork läuft in der Claude Desktop-App, die es laut Distart für macOS und Windows gibt. Zum Start war Cowork nach Angaben von BR24 nur auf macOS und mit Pro-Abonnement verfügbar; heute ist beides breiter aufgestellt. Die Einrichtung folgt auf beiden Systemen demselben Ablauf:

  1. Einen kostenpflichtigen Plan abschließen oder im Team-Konto einen Sitz zuweisen lassen.
  2. Die Claude Desktop-App für Ihr Betriebssystem installieren und sich mit dem Firmenkonto anmelden.
  3. Den Reiter Cowork öffnen.
  4. Einen Arbeitsordner auswählen, auf den Cowork zugreifen darf.
  5. Den Genehmigungsmodus festlegen, zu Beginn Manuell.
  6. Eine kleine Testaufgabe mit unkritischen Dateien ausführen.

Achten Sie auf den Unterschied zwischen lokaler und Cloud-Ausführung. Distart beschreibt für den lokalen Betrieb, dass die App während der gesamten Aufgabe geöffnet bleiben muss, der Rechner nicht in den Ruhezustand wechseln darf und eine Internetverbindung nötig ist. Anthropic bietet inzwischen Cloud-Sitzungen als Beta an: Die Arbeit läuft dann in einer isolierten, temporären Umgebung auf Anthropics Servern, die nur für diese Sitzung erstellt wird, Ihr Firmennetz nicht erreicht und danach entfernt wird. Sitzungen und Dateien bleiben in diesem Fall an Ihr Claude-Konto gebunden und folgen Ihnen über Desktop, Web und Mobilgerät.

Für Unternehmen heißt das: Entscheiden Sie vor dem Ausrollen, welche Betriebsart erlaubt ist, und schreiben Sie das in die interne Nutzungsregel.

Die Einrichtung umfasst sechs Schritte, und der Modus Manuell gehört an den Anfang
SchrittWas passiertWer
1. Plan abschließenKostenpflichtigen Plan wählen oder Sitz im Team zuweisenGeschäftsführung oder Admin
2. App installierenClaude Desktop für Windows oder macOS, Anmeldung mit FirmenkontoMitarbeitende
3. Cowork öffnenReiter Cowork in der Desktop App aufrufenMitarbeitende
4. Ordner freigebenEinen Arbeitsordner auswählen, auf den Cowork zugreifen darfTeamleitung
5. Modus festlegenGenehmigungsmodus zu Beginn auf Manuell stellenTeamleitung
6. TestaufgabeKleine Aufgabe mit unkritischen Dateien ausführenMitarbeitende

Die drei Genehmigungsmodi richtig wählen

Cowork hat drei Modi, die steuern, wann Claude vor einer Aktion um Erlaubnis fragt, etwa bevor es einen Konnektor nutzt. Die Wahl des Modus ist die wichtigste Einstellung für den sicheren Betrieb.

  • Manuell: Claude fragt vor Aktionen nach Ihrer Genehmigung. Geeignet für die Einführungsphase und für alles, was Konten oder Kundendaten berührt.
  • Automatisch genehmigen (Auto): Claude arbeitet weiter, ohne bei jedem Schritt zu fragen, prüft aber jede Aktion auf Sicherheit, etwa auf Datenabfluss oder Prompt-Injection, und blockiert, was es als unsicher einstuft. Dieser Modus verbraucht mehr Nutzungslimit als die anderen.
  • Alle Genehmigungen überspringen (Überspringen): Claude pausiert nicht, und nichts prüft seine Aktionen automatisch.

Unabhängig vom Modus verlangt Cowork laut Anthropic immer eine ausdrückliche Genehmigung, bevor Dateien dauerhaft gelöscht werden. Das schützt vor dem schlimmsten Fehler, ersetzt aber keine Regel für Änderungen an bestehenden Dateien.

In Team- und Enterprise-Plänen legt der Administrator fest, ob der Modus Automatisch genehmigen im Unternehmen verfügbar ist; standardmäßig ist er eingeschaltet. Unsere Empfehlung für den Start: Überspringen per Nutzungsregel ausschließen, Manuell als Standard setzen und Auto erst für Aufgaben freigeben, die sich in mehreren Durchläufen als stabil erwiesen haben. Das kostet anfangs etwas mehr Klicks, macht aber jede Aktion nachvollziehbar.

Manuell fragt vor Aktionen, Auto prüft selbst und verbraucht mehr Nutzungslimit
ManuellAutomatisch genehmigenÜberspringen
RückfrageFragt vor Aktionen nach Ihrer GenehmigungArbeitet ohne Rückfrage bei jedem SchrittArbeitet ohne Pause durch
KontrolleSie genehmigen jede Aktion selbstBlockiert Aktionen, die Claude als unsicher einstuftAktionen laufen ohne Rückfrage
SicherheitsprüfungDurch Ihre GenehmigungPrüft auf Datenabfluss und Prompt-InjectionLiegt bei Ordner und Kontenauswahl
NutzungslimitNormaler VerbrauchHöherer Verbrauch als die anderen ModiNormaler Verbrauch
Einsatz laut LeitfadenEinführungsphase, Konten und KundendatenWenn nicht jeder Schritt bestätigt werden sollIn der Nutzungsregel ausgeschlossen

Welche Ordner und Konten Cowork anfassen darf

Cowork arbeitet innerhalb eines Ordners, den Sie ausdrücklich freigeben. Nur freigegebene Ordner sind für den Agenten sichtbar. BR24 berichtet, dass zwei Tage nach der Veröffentlichung ein Sicherheitsunternehmen eine Schwachstelle fand, über die Angreifer per Prompt-Injection vertrauliche Dateien unbemerkt an externe Server übermitteln lassen konnten. Anthropic empfiehlt deshalb, nur ausgewählte, nicht sensible Dateien freizugeben.

Drei Begriffe helfen bei der Entscheidung. Prompt-Injection ist ein Angriff, bei dem schädliche Anweisungen in Inhalten versteckt sind, die Claude im Rahmen einer legitimen Aufgabe liest. Die Vertrauensgrenze umfasst die Quellen, die Sie als sicher und unter Ihrer Kontrolle betrachten. Lese-Werkzeuge greifen auf Inhalte zu, Schreib-Werkzeuge führen Aktionen aus, etwa eine Datei löschen oder eine Kalendereinladung anlegen. Laut Anthropic gelingt ein Angriff nur, wenn Claude sowohl Inhalte außerhalb der Vertrauensgrenze lesen als auch schädliche Aktionen ausführen kann. Trennen Sie also beides.

RessourceFreigabeBegründung
Eigener Arbeitsordner mit KopienjaOriginale bleiben unberührt
Netzlaufwerk mit Personal- oder Vertragsdatenneinsensibel, Anthropic rät ab
E-Mail-Postfach, Kalender, Chatnur über geprüften Konnektorlaut Distart nicht direkt erreichbar
Web-Suche und Browsernur für Aufgaben ohne Schreibrechtefremde Inhalte liegen außerhalb der Vertrauensgrenze
Zahlungs- und BankkontenneinSie bleiben laut Anthropic für jede Aktion verantwortlich

Beachten Sie außerdem: Lokale Dateien, die Claude während einer Cloud-Sitzung öffnet, werden auf Anthropics Servern verarbeitet und bleiben nicht auf Ihrem Rechner.

Die ersten drei Aufgaben für ein kleines Team

Gute Einstiegsaufgaben sind wiederkehrend, arbeiten mit Dateien statt mit Konten und lassen sich leicht prüfen. Cowork verarbeitet laut Distart die Formate xlsx, pptx, docx und pdf direkt, einschließlich Zusammenführen und Aufteilen von PDF-Dateien. Daraus ergibt sich eine sinnvolle Reihenfolge.

1. Dokumente ordnen und zusammenführen

Legen Sie eingegangene Angebote, Lieferscheine oder Protokolle als Kopie in den Arbeitsordner und lassen Sie Cowork sie nach einem festen Schema umbenennen, sortieren und zu einer PDF-Mappe pro Vorgang zusammenführen. Das Ergebnis ist in wenigen Minuten vollständig prüfbar, und das Risiko ist gering.

2. Aus Tabellen einen Bericht erstellen

Geben Sie Cowork eine Excel-Datei und eine Vorlage, zum Beispiel eine Präsentation mit Ihrem Folienaufbau. Cowork soll Kennzahlen zusammenfassen, Auffälligkeiten benennen und den Bericht als pptx oder docx ablegen. Hier lernt das Team, Aufträge präzise zu formulieren und Zahlen gegenzuprüfen.

3. Den Bericht als geplante Aufgabe wiederholen

Erst wenn die zweite Aufgabe mehrmals fehlerfrei lief, lohnt eine geplante Aufgabe: Mit dieser Funktion lassen sich wiederkehrende Arbeiten wie wöchentliche Berichte automatisieren. Geplante Aufgaben laufen laut Anthropic in der Cloud und auch dann, wenn Ihr Rechner ausgeschaltet ist. Genau deshalb gehört diese Stufe ans Ende: Niemand sitzt daneben, und Sie bleiben für alle Aktionen verantwortlich, die Claude in Ihrem Namen ausführt.

Beispiel: Wochenbericht aus einem Zoho-CRM-Export

Ein Vertriebsteam mit sechs Personen erstellt jeden Montag einen Bericht über offene Angebote. Die Daten liegen in Zoho CRM. So sieht ein kontrollierter Ablauf mit Cowork aus.

  1. Ordner anlegen: Die Teamleitung legt einen Ordner Cowork-Vertrieb mit den Unterordnern Eingang, Vorlage und Ausgang an und gibt nur diesen Ordner in Cowork frei.
  2. Daten bereitstellen: Eine verantwortliche Person legt den Export der offenen Angebote als xlsx in Eingang ab, die Berichtsvorlage als pptx in Vorlage. Kundendaten, die für den Bericht nicht nötig sind, werden vor dem Export entfernt.
  3. Modus wählen: Im Cowork-Reiter steht der Genehmigungsmodus auf Manuell.
  4. Auftrag formulieren: Erstelle aus der Datei in Eingang einen Bericht nach der Vorlage. Summiere offene Angebote nach Vertriebsmitarbeiter und Phase, markiere Angebote ohne Aktivität seit 14 Tagen und speichere das Ergebnis in Ausgang. Ändere keine Datei in Eingang.
  5. Prüfen: Die Teamleitung vergleicht zwei Summen stichprobenartig mit dem Export und gibt den Bericht erst dann weiter.

Der Bericht landet als Artefakt in Ausgang. Da Cowork-Sitzungen nicht mit anderen geteilt werden können, einzelne Artefakte aber schon, teilen Sie das Ergebnis und nicht die Sitzung. Nach mehreren sauberen Durchläufen kann derselbe Auftrag zur geplanten Aufgabe werden. Klären Sie dann vorab, wo die Quelldatei liegt, damit eine Cloud-Sitzung sie ohne Ihren Rechner erreicht, und wer das Ergebnis jeden Montag freigibt.

Anbindung an Zoho und andere Systeme

Postfächer, Kalender und Chats erreicht Cowork nicht direkt, sondern nur über Plugins oder Konnektoren. Konnektoren sind laut Anthropic MCP-Server mit grafischer Einrichtung; MCP steht für Model Context Protocol, eine Schnittstelle, über die Claude mit anderen Programmen spricht. Plugins bündeln Fähigkeiten, Konnektoren und Unteragenten zu einem Paket für eine Rolle, ein Team oder ein Unternehmen.

Die Plugin-Übersicht von Anthropic listet 337 Plugins, einige davon als „Anthropic verified“ gekennzeichnet, etwa das offizielle Slack-Plugin, das aus Cowork heraus Nachrichten entwerfen kann. Ob und in welcher Form ein Konnektor für Ihr System wie Zoho CRM oder Zoho Desk verfügbar ist, prüfen Sie vor jeder Planung einzeln, einschließlich der Frage, wer ihn betreibt und welche Rechte er verlangt.

Drei Regeln aus den Unterlagen von Anthropic sind für die Anbindung entscheidend:

  • Netzwerk-Egress-Berechtigungen, also Regeln für ausgehende Verbindungen, gelten nicht für Web-Abruf, Web-Suche oder MCPs, einschließlich Claude in Chrome. Ein Konnektor ist damit ein eigener Datenweg, den Sie bewusst freigeben.
  • Für Claude Code empfiehlt Anthropic, dass ein zentrales Team die MCP-Server konfiguriert. Übertragen Sie dieses Prinzip auf Cowork: Konnektoren richtet die IT ein, nicht jede Person für sich.
  • Plugins mit lokalen MCP-Servern funktionieren nur über die Desktop-App. Im Enterprise-Plan lässt sich ein Skill-Scanning einschalten, das Skills und Plugins bei der Installation auf schädliche Inhalte prüft.

Solange kein geprüfter Konnektor vorliegt, bleibt der Dateiweg aus dem Beispiel die sicherere Wahl: Menschen entscheiden, welche Daten Cowork sieht.

Feste Prüfschritte, bevor Ergebnisse weiterverwendet werden

Anthropic stellt klar, dass Sie für alle Aktionen verantwortlich bleiben, die Claude in Ihrem Namen ausführt, einschließlich gesendeter Nachrichten, Käufe und Aktionen geplanter Aufgaben. Ein Ergebnis aus Cowork ist deshalb ein Entwurf, bis eine verantwortliche Person es freigibt. Legen Sie die Prüfung pro Aufgabentyp fest:

  1. Quelle prüfen: Hat Cowork nur die Dateien aus dem freigegebenen Ordner verwendet?
  2. Zahlen gegenprüfen: Mindestens zwei Werte direkt mit der Quelldatei vergleichen.
  3. Inhalt lesen: Aussagen über Kunden, Preise oder Termine auf Plausibilität prüfen.
  4. Freigabe dokumentieren: Wer hat wann was weitergegeben?
  5. Erst dann übernehmen: Ergebnisse gelangen in CRM, Helpdesk oder E-Mail erst nach Schritt vier.

Bei Svennis richten wir zu Beginn einen eigenen Arbeitsordner nur mit Kopien ein und lassen Cowork im Modus Manuell laufen, bis ein Aufgabentyp mehrfach ohne Korrektur durchgelaufen ist; erst danach fließt ein Ergebnis in ein produktives System zurück. Am häufigsten sehen wir Probleme dort, wo ein Ergebnis ohne diese Zwischenstufe direkt übernommen wurde.

Für die Nachvollziehbarkeit bieten die Firmentarife mehr: Cowork im Web und auf Mobilgeräten wird in der Compliance-API erfasst, und Owner in Team und Enterprise können Cowork-Ereignisse per OpenTelemetry an SIEM- und Überwachungswerkzeuge weiterleiten.

Was das für Unternehmen in Deutschland bedeutet

Für deutsche Unternehmen stehen drei Fragen im Vordergrund: wo Daten verarbeitet werden, wie lange sie gespeichert bleiben und wer den Zugang zentral steuert. Die Antworten aus den deutschsprachigen Hilfeseiten von Anthropic und den Sicherheitshinweisen sind konkret.

  • Verarbeitung: In Cloud-Sitzungen läuft Claudes Arbeit auf Anthropics Servern, auch für lokale Dateien, die Claude über die Desktop-App öffnet.
  • Löschung: Gelöschte Cowork-Aufgaben verschwinden sofort aus dem Verlauf und werden innerhalb von 30 Tagen aus den Backend-Speichersystemen entfernt.
  • Zentrale Steuerung: Team bietet Admin-Werkzeuge und SSO, Enterprise ergänzt rollenbasierte Rechte, Audit-Logs, SCIM und individuelle Aufbewahrungsfristen.
  • Widerruf: Privatkundinnen und Privatkunden im Europäischen Wirtschaftsraum können laut Anthropic innerhalb der 14-tägigen Widerrufsfrist in der App eine Erstattung anfordern. Für Verträge, die Sie als Unternehmen abschließen, besteht kein gesetzliches Widerrufsrecht.

Daraus folgt eine praktische Abwägung. Einzelne Pro-Abonnements sind schnell eingerichtet, entziehen sich aber der zentralen Verwaltung. Team und Enterprise bieten Kontrolle, dafür fehlen dort Computer use und Dispatch. Für die meisten Unternehmen ist diese Einschränkung eher ein Vorteil, weil Computer use laut Anthropic ohne Sandbox zwischen Claude und Ihrem Bildschirm arbeitet und die sonst üblichen Genehmigungsprüfungen umgeht.

Binden Sie Datenschutzverantwortliche früh ein. Gibt es einen Betriebsrat, hat er bei der Einführung ein Mitbestimmungsrecht, weil Audit-Logs und Ereignisprotokolle eine Leistungs- und Verhaltenskontrolle ermöglichen. Einen Überblick über die rechtlichen Fragen gibt unsere Seite zu KI-Recht für Unternehmen in Deutschland.

Nächste Schritte

Ein geregelter Einsatz braucht keine lange Vorbereitung, aber eine feste Reihenfolge. Diese Schritte können Sie in den kommenden Wochen umsetzen:

  1. Plan wählen: Für mehr als eine Person den Team-Plan prüfen, damit Zugang, SSO und Abrechnung zentral laufen.
  2. Datenschutz klären: Vor der ersten Aufgabe mit personenbezogenen Daten prüfen, ob für Ihren Plan ein Auftragsverarbeitungsvertrag mit Anthropic besteht und auf welcher Grundlage Daten in die USA übermittelt werden.
  3. Nutzungsregel schreiben: Erlaubte Betriebsart, Standardmodus Manuell, Verbot von Überspringen, freigegebene Ordnertypen.
  4. KI-Kompetenz aufbauen: Die Personen, die Cowork nutzen, vor dem Start zu Funktionsweise, Grenzen und Risiken wie Prompt-Injection schulen. Art. 4 der KI-Verordnung verpflichtet Betreiber, Maßnahmen zur Förderung der KI-Kompetenz ihres Personals zu ergreifen; eine kurze Dokumentation ist gesetzlich nicht vorgeschrieben, dient aber als Nachweis.
  5. Arbeitsordner anlegen: Pro Team ein Ordner mit Eingang, Vorlage und Ausgang, befüllt nur mit Kopien.
  6. Drei Aufgaben testen: Dokumente ordnen, Bericht aus Tabelle, erst dann eine geplante Aufgabe.
  7. Prüfschritte festlegen: Pro Aufgabentyp eine verantwortliche Person und die Kontrollen aus diesem Leitfaden.
  8. Anbindung planen: Konnektoren zu CRM oder Helpdesk erst, wenn Dateiabläufe stabil laufen und die IT sie zentral einrichtet.

Wenn Sie vorher einordnen möchten, wo Cowork in Ihre gesamte KI-Nutzung passt und welche Abläufe sich überhaupt für einen Agenten eignen, lesen Sie unseren Leitfaden Wie jedes Unternehmen KI nutzen kann. Er hilft, die ersten Aufgaben so auszuwählen, dass der Nutzen messbar ist und das Risiko überschaubar bleibt.

Quellen

  1. 1. Anthropic: Plans & Pricing
  2. 2. Anthropic: Claude Marketplace Plugins
  3. 3. Claude Help Center: Use Claude Cowork safely
  4. 4. Claude Help Center: Get started with Claude Cowork
  5. 5. Claude Help Center: Erste Schritte mit Claude Cowork
  6. 6. Claude Code Docs: Desktop application
  7. 7. Claude Code Docs: Enterprise deployment overview
  8. 8. BR24: "Claude Cowork": Ein Upgrade für Schreibtischarbeit?
  9. 9. Distart: Claude Cowork einfach erklärt

Verwandte Beiträge