Organisation, Rollen und KI-Nutzung verwalten

Für AdministratorenZuletzt aktualisiert: 2026-08-09

Sie führen eine Pilotgruppe mit getrennten Verwaltungsrechten, begrenzter Modellauswahl und Budgets ein und prüfen erlaubte sowie verweigerte Nutzung anhand klarer Soll-Ergebnisse.

Voraussetzungen

  • Eine Verwaltungsrolle für die vorgesehenen Organisations-, Mitglieder- oder Konfigurationsaufgaben.
  • Eine begrenzte Pilotgruppe mit verantwortlicher Person und Testkonten für erlaubte sowie verweigerte Zugriffe.
  • Dokumentierte Modell-, Daten- und Budgetentscheidung für den ersten Anwendungsfall.

Rollout-Checkliste für die Pilotgruppe

Erweitern Sie den Zugang erst, wenn Rechte, Ressourcen, Kosten und Auswertung im kleinen Umfang belegt sind.

0 von 7 geprüft

Schritt für Schritt

  1. Pilotumfang und Verwaltungsaufgaben festlegen

    Definieren Sie Team, Anwendungsfall, Zeitraum und verantwortliche Person. Ordnen Sie anschließend Mitgliederverwaltung, Organisationsaufgaben, Konfiguration und Analytics den tatsächlich zuständigen Rollen zu.

  2. Rollen und vorhandene Rechte inventarisieren

    Öffnen Sie Einstellungen → Rollen & Rechte. Prüfen Sie geschützte und systemseitige Rollen, Mitgliederzahlen sowie vorhandene Verwaltungsrechte, bevor Sie eine neue Rolle anlegen oder ändern.

    Administration der AI Zentrale mit Rollen, Berechtigungen und Budget-Einstellungen

    Die reale Rollenansicht zeigt Mitgliederzahl und vier getrennte Verwaltungsrechte; Ressourcenfreigaben werden zusätzlich geprüft.

  3. Pilotrolle mit den geringsten nötigen Rechten anlegen

    Erstellen Sie eine zweckgebundene Rolle und vergeben Sie nur die für ihre Aufgabe nötigen Verwaltungsrechte. Trennen Sie Analytics-Zugriff und technische Konfiguration, wenn unterschiedliche Personen verantwortlich sind.

  4. Mitglieder zuordnen und Rollenzugriff testen

    Weisen Sie die Pilotpersonen der vorgesehenen Rolle zu. Prüfen Sie mit Testkonten, dass erlaubte Bereiche sichtbar sind und Mitglieder-, Konfigurations- oder Analytics-Bereiche ohne entsprechendes Recht gesperrt bleiben.

  5. Modelle nach Aufgabe und Datenweg freigeben

    Geben Sie nur die für den Pilot vorgesehenen Cloud-, lokalen oder eigenen Modelle frei. Das positive Testkonto muss ein freigegebenes Modell nutzen können; ein nicht freigegebenes Modell darf nicht auswählbar sein oder muss abgewiesen werden.

  6. Budgets auf Organisation, Rolle und Person begrenzen

    Setzen Sie den Gesamtrahmen und anschließend das Budget der Pilotrolle. Persönliche Grenzen dienen nur begründeten Abweichungen. Ein Budget von null ist eine bewusste Sperre und wird im Negativtest entsprechend behandelt.

  7. Ressourcenfreigaben zusätzlich zur Rolle prüfen

    Kontrollieren Sie Wissen, Tools, Plugins und andere Ressourcen separat für Rolle oder Person. Ein Verwaltungsrecht allein darf keinen unbeabsichtigten Zugriff auf jede fachliche Ressource erzeugen.

  8. Nutzung und Kosten in Analytics prüfen

    Wählen Sie Testzeitraum, Team oder Person und vergleichen Sie Nutzung, Kosten, Fehlerquote und verwendete Modelle mit dem Pilotplan. Eine Rolle ohne „Analytics anzeigen“ darf die Auswertung nicht öffnen.

    Modellfreigaben, Budgetgrenzen und Analytics-Auswertung in der Administration der AI Zentrale

    Die Analytics-Auswertung zeigt Nutzung, Kosten und Fehlerquote je Zeitraum, Team und Modell und macht die geltenden Modellfreigaben und Budgetebenen nachvollziehbar.

  9. Abweichungen korrigieren und Rollout schrittweise erweitern

    Korrigieren Sie überbreite Rechte, fehlende Modellsperren oder unpassende Budgets vor der Erweiterung. Fügen Sie weitere Teams erst hinzu, wenn Positivtest, Negativtest und Analytics-Review für die Pilotgruppe dokumentiert sind.

Verwaltungsrechte nach Aufgabe trennen

Die Bezeichnungen folgen der gezeigten Rollenansicht. Ressourcenfreigaben für Modelle, Wissen, Tools und Plugins werden zusätzlich pro Rolle oder Person geprüft.

Horizontal wischen, um Abgrenzung und Soll-Test zu lesen →

Verwaltungsrechte nach Aufgabe trennen
VerwaltungsrechtErmöglichtBewusst getrenntSoll-Test
Mitglieder verwalten

Mitglieder einladen, Rollen zuordnen und Mitgliedschaften verwalten.

Keine pauschale Freigabe technischer Konfiguration oder Analytics.

Testrolle kann die Mitgliederverwaltung öffnen, aber keinen Konfigurationsbereich ändern.

Organisation & Abrechnung

Organisationsweite Einstellungen und Abrechnungsbezug verwalten.

Keine automatische Berechtigung für jede Ressource oder Analytics-Ansicht.

Testrolle erreicht nur die vorgesehenen Organisationsbereiche.

Konfiguration verwalten

Technische Konfigurationsbereiche der Plattform verwalten.

Die tatsächliche Nutzung einzelner Modelle, Wissensbestände oder Tools bleibt separat begrenzt.

Testrolle kann die vorgesehene Konfiguration ändern; eine reine Anwenderrolle nicht.

Analytics anzeigen

Nutzungs- und Kostenansichten für die Auswertung öffnen.

Keine Änderungsberechtigung für Mitglieder, Ressourcen oder Konfiguration.

Testrolle sieht Analytics, kann darüber aber keine Plattformfreigabe ändern.

Modelle, Budgets und Nutzung mit einem Soll-Ergebnis prüfen

Jede Einstellung erhält einen erlaubten und einen verweigerten Test. So bleibt der Rollout überprüfbar, statt nur auf gespeicherten Formularwerten zu beruhen.

Horizontal wischen, um Soll- und Negativtest zu vergleichen →

Modelle, Budgets und Nutzung mit einem Soll-Ergebnis prüfen
KontrolleKonfigurationErwartetes ErgebnisNegativtest
Modellfreigabe

Nur benötigte Modelle für Pilotrolle oder Testperson sichtbar machen.

Die Testperson kann ein freigegebenes Modell auswählen und nutzen.

Ein nicht freigegebenes Modell bleibt unsichtbar oder wird abgewiesen.

Organisationsbudget

Gesamtrahmen vor Beginn der Pilotnutzung festlegen.

Nutzung bleibt innerhalb der organisationsweiten Grenze zuordenbar.

Bei ausgeschöpfter Grenze wird kein unkontrollierter Mehrverbrauch zugelassen.

Rollenbudget

Pilotrolle mit einem eigenen angemessenen Ausgabenlimit versehen.

Verbrauch der Rolle bleibt vom Rahmen anderer Rollen getrennt.

Ein bewusst auf null gesetztes Budget sperrt die Nutzung dieser Rolle.

Personenbudget

Eine gezielte persönliche Grenze nur für begründete Abweichungen setzen.

Die Testperson erhält genau den vorgesehenen persönlichen Rahmen.

Eine zweite Person ohne Übersteuerung behält den Rollenrahmen.

Analytics-Prüfung

Zeitraum, Team oder Person und die vereinbarte Pilotkennzahl festlegen.

Nutzung, Kosten, Fehlerquote und verwendete Modelle sind für den Testzeitraum auswertbar.

Eine Rolle ohne Analytics-Recht kann die Auswertung nicht öffnen.

Endzustand: Rolle, Modelle, Budgets und Nutzung sind belegt

Die Pilotgruppe kann nur die vorgesehenen Bereiche und Modelle nutzen, Budgetgrenzen greifen auf den geplanten Ebenen und Analytics liefert die vereinbarten Kennzahlen für den Testzeitraum. Verweigerte Zugriffe sind ebenfalls dokumentiert.

Hinweis: Eine Rollenlöschung erfordert eine Ersatzrolle, der betroffene Mitglieder automatisch zugewiesen werden.

Häufige Probleme

Ein Mitglied sieht einen vorgesehenen Bereich oder ein Modell nicht.

Prüfen Sie nacheinander Mitgliedschaft, Rolle, Bereichssichtbarkeit und zusätzliche Ressourcenfreigabe. Erweitern Sie nicht pauschal alle Rechte.

Ein Mitglied sieht mehr Ressourcen als die Pilotrolle vorsieht.

Prüfen Sie weitere Rollen und persönliche Übersteuerungen sowie direkte Freigaben für Modelle, Wissen, Tools und Plugins. Wiederholen Sie anschließend den Negativtest.

Nutzung wird unerwartet durch ein Budget blockiert.

Vergleichen Sie Organisations-, Rollen- und Personenbudget. Behandeln Sie null als bewusste Sperre und erhöhen Sie nur die tatsächlich zu knappe Ebene mit dokumentiertem Grund.

Analytics ist leer oder für die prüfende Person nicht sichtbar.

Prüfen Sie Zeitraum, vorhandene Testnutzung und das Recht „Analytics anzeigen“. Vergeben Sie dafür keine zusätzlichen Änderungsrechte.