<img height="1" width="1" style="display:none;" alt="" src="https://px.ads.linkedin.com/collect/?pid=1732033&amp;fmt=gif">
Skip to content
All posts

Warum das Besitzmodell zählt: BYOD, COBO und COPE

Geprüft und aktualisiert im Oktober 2026.

Das passende Besitzmodell für Mobilgeräte zu finden, ist selten so einfach wie BYOD zu wählen, weil es günstig ist, oder COBO, weil die Branche reguliert ist. Die meisten Organisationen brauchen ein flexibleres, gemischtes Modell, das ihre Sicherheitsanforderungen erfüllt und den Beschäftigten gerecht wird, die ohnehin den ganzen Tag ein Smartphone dabeihaben.

Ein Besitzmodell legt fest, wem ein Mobilgerät gehört, wer es bezahlt und wie viel Kontrolle die Organisation darüber hat. Die drei gängigen Modelle sind BYOD, bei dem Beschäftigte eigene Geräte nutzen und nur die dienstlichen Daten verwaltet werden; COBO, bei dem das Unternehmen Geräte für die rein dienstliche Nutzung besitzt und vollständig kontrolliert; und COPE, bei dem das Unternehmen das Gerät besitzt und verwaltet, aber private Nutzung zulässt. Viele Organisationen kombinieren sie je nach Nutzergruppe.

Warum der Gerätebesitz kompliziert wurde

Smartphones und Laptops haben in den vergangenen zehn Jahren verändert, wie wir Geräte nutzen. Wer ein Firmengerät hat, nutzt es auch privat, und wer ein privates Gerät hat, nutzt es auch dienstlich.

Der erste Fall ist so alt wie das Firmengerät selbst. Schon immer sollte das Dienstgerät auch das Leben erleichtern, vom Pager, über den die Familie anrief, bis zu Nextels Push-to-Talk unter Freunden und Familie in den USA. Heute wollen Beschäftigte private E-Mails lesen, Nachrichten verfolgen und soziale Medien oder Spiele auf demselben Gerät nutzen, statt ein zweites mitzunehmen.

Der zweite Fall kam später, als jeder mindestens ein eigenes Gerät besaß. Manche Unternehmen sahen darin die Chance, flexibel zu sein, und ließen private Geräte bei nur kleinen Anpassungen der Infrastruktur zu.

So unterscheiden sich die Modelle.

BYOD: Bring Your Own Device

Bei BYOD nutzen Beschäftigte ihr eigenes Mobilgerät für dienstliche Aufgaben wie E-Mail und Business-Apps, ohne dass die Sicherheit leidet.

Die IT hat kaum oder gar keine Kontrolle über das Gerät. Wir empfehlen deshalb eine Container-Lösung, die Unternehmensdaten gespeichert und bei der Übertragung schützt, unabhängig vom Sicherheitszustand des Geräts. Unter Android ist das das Work Profile, bei iPhone und iPad trennt Apples User Enrollment die verwalteten dienstlichen Daten von den privaten. BYOD spart die Anschaffung der Geräte, hat aber eigene Grenzen:

  • Gerätevielfalt: Der Service Desk muss eine praktisch unbegrenzte Zahl von Geräten unterstützen, und Business-Apps stoßen auf Kompatibilitätsprobleme.
  • Verlust, Defekt oder Diebstahl: Der Nutzer kann womöglich nicht dasselbe Modell nachkaufen, und das neue Gerät erfüllt vielleicht nicht Ihre Sicherheitsanforderungen.
  • Kosten für die Beschäftigten: Viele möchten dienstliche Anrufe nicht über ihre private Nummer führen oder ihr selbst bezahltes Datenvolumen für dienstlichen Verkehr verbrauchen.

COBO: Corporate Owned, Business Only

COBO kommt dort zum Einsatz, wo volle Kontrolle über Gerät und Daten nötig ist und private Nutzung kaum oder gar nicht vorgesehen ist, typischerweise in regulierten Umgebungen wie Bundesverwaltung und Behörden. Es ist eines der am einfachsten zu verwaltenden Modelle, weil nur eine kuratierte Auswahl freigegebener Geräte mit einem festgelegten Satz geprüfter Business-Apps läuft.

COBO ist die sicherste Variante und passt deshalb zu regulierten Umgebungen. Der Nachteil ist die Akzeptanz. Nutzer können keine privaten Apps installieren und keine privaten Daten wie Fotos ablegen, und kaum jemand will zwei Telefone tragen. Viele lassen das Dienstgerät nach Feierabend im Büro. Wo COBO gewählt wird, ist das meist in Ordnung, denn das Gerät ist schlicht ein weiteres Werkzeug.

COPE: Corporate Owned, Personally Enabled

Bei COPE gehört das Gerät dem Unternehmen und wird von ihm verwaltet, der Nutzer erhält aber einen abgeschotteten Bereich für private Apps und Daten. Das verbindet die Vorteile von BYOD und COBO, ohne die Sicherheit der Unternehmensdaten zu gefährden. Unter Android sorgt das Work Profile auf firmeneigenen Geräten für diese Trennung, wie Google in seiner Übersicht zum Android-Enterprise-Management erläutert. Die Verwaltungsmodi beschreiben wir in Android 12 im Unternehmen, die Unterschiede zwischen den Plattformen in Apple, Android Enterprise und Samsung Knox erklärt.

Dasselbe gilt für Telefonie und Daten. Mit Dual-SIM oder eSIM können Beschäftigte ihren privaten Vertrag auf das Firmengerät legen. Private Anrufe laufen dann über die eigene Nummer, dienstliche über die Firmennummer.

Device as a Service und kuratierte Gerätelisten

Manche Organisationen verringern den Aufwand mit einem Device-as-a-Service-Modell, bei dem ein Dienstleister Beschaffung, Staging, Austausch und Rücknahme der Geräte übernimmt. Zusammen mit einer kuratierten Liste freigegebener Modelle, aus denen Beschäftigte wählen können, oft CYOD (Choose Your Own Device) genannt, haben Nutzer eine Auswahl, während die IT den Gerätebestand einheitlich hält. Gebündelte Beschaffung kann zudem die Verhandlungsposition gegenüber Lieferanten stärken.

So wählen Sie das passende Besitzmodell

Wählen Sie das Modell oder die Modelle, die zu Ihrer Organisation passen. Berücksichtigen Sie Kosten, Nachvollziehbarkeit, Sicherheit, Verwaltungsaufwand und die UEM-Plattform, die Sie bereits betreiben, denn die Funktionen unterscheiden sich je nach Plattform. In der Praxis mischen viele Organisationen die Modelle nach Rolle. Unser Beispiel einer Digital-Workplace-Strategie für Großunternehmen zeigt das mit COPE für Nutzer, die unterwegs mit sensiblen Daten arbeiten, und BYOD für alle anderen.

Häufige Fragen

Was ist der Unterschied zwischen BYOD, COPE und COBO?

Bei BYOD gehört das Gerät den Beschäftigten, und das Unternehmen verwaltet nur dienstliche Apps und Daten. Bei COPE besitzt und verwaltet das Unternehmen das Gerät, erlaubt aber private Nutzung in einem getrennten Bereich. Bei COBO besitzt und kontrolliert das Unternehmen das Gerät vollständig, private Nutzung ist nicht vorgesehen.

Welches Besitzmodell ist am sichersten?

COBO gibt der Organisation die meiste Kontrolle, weil nur freigegebene Geräte und geprüfte Apps erlaubt sind. Deshalb ist es in Behörden und anderen regulierten Umgebungen verbreitet. COPE kommt dem nahe und lässt Raum für private Nutzung, BYOD schützt dienstliche Daten über Container.

Kann eine Organisation mehrere Besitzmodelle gleichzeitig nutzen?

Ja, die meisten tun das. Häufig erhalten Beschäftigte, die unterwegs auf sensible Daten zugreifen, COPE-Geräte, wer nur gelegentlich profitiert, nutzt BYOD, und Geräte mit einem einzigen dienstlichen Zweck laufen als COBO. Das UEM wendet dann je Gruppe eigene Richtlinien an.

Wie werden dienstliche und private Daten auf einem BYOD-Gerät getrennt?

Über Container: Unter Android trennt ein Work Profile dienstliche Apps und Daten von privaten, bei iPhone und iPad leistet User Enrollment dasselbe für verwaltete dienstliche Daten. Das Unternehmen kann die dienstlichen Daten löschen, ohne private Inhalte anzutasten.

Sie möchten Ihr Besitzmodell wählen oder überarbeiten? Unser Team begleitet Endpoint Management auf allen gängigen UEM-Plattformen, und mit ISEC7 DEVICE AS A SERVICE übernehmen wir Beschaffung, Staging, Austausch und Logistik. Sprechen Sie uns an.