DokumentationFür Admins
Governance Center – KI-Regeln fürs Team
Im Governance Center steuerst du Enterprise-KI datenschutzkonform: Modelle, Konnektoren, Anonymisierungszwang und Audit – die Basis für einen sauberen KI-Rollout im Unternehmen.
5 Min Lesezeit
Wofür das Governance Center da ist
Das Governance Center ist der eine Ort, an dem du für dein ganzes Haus entscheidest, was mit KI erlaubt ist. Alles andere in anymize ist Arbeit am Fall, hier stehen die Regeln darüber.
Du erreichst es über die Einstellungen oder direkt unter /governance. Die linke Spalte führt dich durch neun Bereiche, gruppiert in Richtlinien, Plattform und Sicherheit. Die Startseite zeigt die wichtigsten davon als Kacheln, mit den aktuellen Zahlen: wie viele Gruppen es gibt, wie viele Konnektoren bereitstehen, wie viele Ereignisse in den letzten 30 Tagen protokolliert wurden. Wörterbuch und Wissensdatenbanken erreichst du über die linke Spalte.
Was das Governance Center nicht ändert: Namen, Adressen und Aktenzeichen werden weiterhin durch Platzhalter ersetzt, bevor eine Anfrage ein KI-Modell erreicht. Hier legst du nur fest, ob dieser Schritt freiwillig ist oder Pflicht.
Die neun Bereiche
Vier Bereiche stehen jedem Konto offen, auch ohne Team. Die übrigen brauchen ein Team, und einige davon zusätzlich die Rolle Inhaber oder Admin.
| Bereich | Was du dort einstellst | Wer sieht es |
|---|---|---|
| Compliance & Datenschutz | Anonymisierungszwang, erlaubte Modelle und Konnektoren, Speicherdauer, Funktionssperren | Jedes Konto. Admins ändern, einfache Mitglieder sehen eine Nur-Lese-Ansicht |
| Gruppen | Abteilungen anlegen und Mitglieder zuweisen | Nur Inhaber und Admins, nur im Teamplan |
| Wörterbuch | Begriffe, die immer oder nie anonymisiert werden | Jedes Konto. Der persönliche Teil geht ohne Team, der geteilte nicht |
| Dokumente | Auftragsverarbeitungsvertrag und BRAO-Einverständniserklärung zum Download | Jedes Konto |
| Wissensdatenbanken | Ob der KI-Agent schreiben darf und mit wem geteilt werden kann | Jedes Konto. Admins ändern, einfache Mitglieder sehen eine Nur-Lese-Ansicht |
| Modelle | Welche KI-Modelle im Chat zur Auswahl stehen | Jedes Konto. Im Team ändern nur Inhaber und Admins |
| Konnektoren | Eigene MCP-Konnektoren für das ganze Team bereitstellen | Nur Inhaber und Admins, nur im Teamplan |
| Skills | Skills an das Team oder an einzelne Gruppen verteilen | Nur Inhaber und Admins, nur im Teamplan |
| Audit-Log | Wer wann was geändert, freigegeben oder aufgedeckt hat | Nur Inhaber und Admins, nur im Teamplan |
Was du nicht öffnen darfst, blenden wir nicht weg. Der Eintrag bleibt in der Liste stehen, ausgegraut, mit einem Schloss und einer Begründung: entweder „Nur im Teamplan“ oder „Nur für Team-Admins“. Das ist Absicht. Wer eine Fläche nie sieht, hält sie für nicht vorhanden und schreibt dem Support, statt den Plan zu wechseln oder den eigenen Admin zu fragen.
Regeln setzt du über Gruppen, nicht pro Person
Das ist die Kernidee, und sie erspart dir die meiste Arbeit. Jede Regel hat eine Grundeinstellung „Für alle“. Darunter kannst du Ausnahmen für einzelne Gruppen hängen, zum Beispiel „Sekretariat“ oder „Anwälte“. Einzelne Personen bekommen nie eine eigene Regel.
- Modelle einschränken: Für alle gelten nur EU-Modelle, die Gruppe „Anwälte“ darf zusätzlich das stärkste Modell.
- Skills verteilen: Der Skill für die eigene Schriftsatzform geht an die Gruppe „Anwälte“, der Rest des Hauses sieht ihn gar nicht.
- Konnektoren freigeben: Der Konnektor zur Aktenverwaltung steht nur der Gruppe zur Verfügung, die damit arbeitet.
- Funktionen sperren: Die Websuche ist für alle aus, eine Gruppe darf sie behalten.
Eine Gruppenregel gilt statt der Regel für alle, nicht zusätzlich. Steckt jemand in mehreren Gruppen mit einer Regel zur selben Sache, gewinnt die strengste: bei Schaltern das Verbot, bei der Speicherdauer die kürzeste Frist. Nur bei Modellen und Konnektoren zählt die Summe, weil dort jede Gruppe etwas freigibt statt etwas zu verbieten.
Gruppen legst du unter Gruppen an, die Regeln dazu setzt du auf der Compliance-Seite. Eine neu zugewiesene Person erreichen die Regeln ab ihrer ersten Anmeldung, vorher ist sie in der Liste blass markiert.
Kann ich verhindern, dass Mitarbeiter bestimmte KI-Modelle nutzen?
Ja. Die Regel heißt „Modell-Zugriff“ und steht auf der Compliance-Seite. Du stellst sie entweder auf „Alle Modelle“ oder auf „Nur ausgewählte“ und hakst dann die Modelle an, die erlaubt sein sollen. Für den häufigsten Fall gibt es zwei Schnellauswahlen: „Nur anymize“ und „Nur EU“.
Ein gesperrtes Modell verschwindet für die betroffenen Leute aus der Auswahl im Chat. Sie sehen keine Fehlermeldung und müssen nichts wissen, das Modell steht schlicht nicht mehr in der Liste.
Eine leere Auswahl bedeutet nicht „kein Modell“, sondern „alle Modelle“. Sonst könntest du dein ganzes Haus aus dem Chat aussperren. Wähle also mindestens ein Modell aus, wenn die Regel greifen soll.
Gilt die Regel auch, wenn jemand an der Oberfläche vorbeigeht?
Ja. Die Oberfläche zeigt eine Regel und blendet aus, was nicht erlaubt ist. Das allein wäre nur Kosmetik. Deshalb prüfen die Schnittstellen dahinter dieselbe Regel noch einmal: Wer den Weg über die API nimmt oder eine Adresse direkt aufruft, wird dort abgewiesen.
Dasselbe gilt für die Zuständigkeit. Ein einfaches Teammitglied, das die Adresse einer Admin-Seite eintippt, landet auf der Compliance-Seite. Und eine Änderung, die es trotzdem abschickte, würde von der Schnittstelle zurückgewiesen.
Was ein Einzelaccount davon hat
Auch ohne Team ist das Governance Center nicht leer. Alles, was den eigenen Datenbestand schützt oder die eigene Auswahl einschränkt, funktioniert für ein einzelnes Konto genauso.
- Anonymisierung erzwingen, für Dokumente wie für getippte Nachrichten.
- Die Speicherdauer der Zuordnungen von Platzhalter zu Klarname festlegen.
- Die eigene Modell- und Konnektorauswahl einschränken.
- Dem KI-Agenten das Schreiben in Wissensdatenbanken verbieten.
- Das persönliche Wörterbuch pflegen.
- Auftragsverarbeitungsvertrag und BRAO-Erklärung herunterladen.
Einem Team vorbehalten bleiben die Regeln, die anderen Personen etwas vorschreiben: Funktionssperren, Gruppen, Team-Konnektoren, Team-Skills und das Audit-Log. Diese Regeln stehen in deinem Konto sichtbar da, ausgegraut, mit dem Hinweis „Nur im Teamplan“.