DokumentationFür Admins

Governance Center – KI-Regeln fürs Team

Im Governance Center steuerst du Enterprise-KI datenschutzkonform: Modelle, Konnektoren, Anonymisierungszwang und Audit – die Basis für einen sauberen KI-Rollout im Unternehmen.

5 Min Lesezeit

Wofür das Governance Center da ist

Das Governance Center ist der eine Ort, an dem du für dein ganzes Haus entscheidest, was mit KI erlaubt ist. Alles andere in anymize ist Arbeit am Fall, hier stehen die Regeln darüber.

Du erreichst es über die Einstellungen oder direkt unter /governance. Die linke Spalte führt dich durch neun Bereiche, gruppiert in Richtlinien, Plattform und Sicherheit. Die Startseite zeigt die wichtigsten davon als Kacheln, mit den aktuellen Zahlen: wie viele Gruppen es gibt, wie viele Konnektoren bereitstehen, wie viele Ereignisse in den letzten 30 Tagen protokolliert wurden. Wörterbuch und Wissensdatenbanken erreichst du über die linke Spalte.

Was das Governance Center nicht ändert: Namen, Adressen und Aktenzeichen werden weiterhin durch Platzhalter ersetzt, bevor eine Anfrage ein KI-Modell erreicht. Hier legst du nur fest, ob dieser Schritt freiwillig ist oder Pflicht.

Die neun Bereiche

Vier Bereiche stehen jedem Konto offen, auch ohne Team. Die übrigen brauchen ein Team, und einige davon zusätzlich die Rolle Inhaber oder Admin.

BereichWas du dort einstellstWer sieht es
Compliance & DatenschutzAnonymisierungszwang, erlaubte Modelle und Konnektoren, Speicherdauer, FunktionssperrenJedes Konto. Admins ändern, einfache Mitglieder sehen eine Nur-Lese-Ansicht
GruppenAbteilungen anlegen und Mitglieder zuweisenNur Inhaber und Admins, nur im Teamplan
WörterbuchBegriffe, die immer oder nie anonymisiert werdenJedes Konto. Der persönliche Teil geht ohne Team, der geteilte nicht
DokumenteAuftragsverarbeitungsvertrag und BRAO-Einverständniserklärung zum DownloadJedes Konto
WissensdatenbankenOb der KI-Agent schreiben darf und mit wem geteilt werden kannJedes Konto. Admins ändern, einfache Mitglieder sehen eine Nur-Lese-Ansicht
ModelleWelche KI-Modelle im Chat zur Auswahl stehenJedes Konto. Im Team ändern nur Inhaber und Admins
KonnektorenEigene MCP-Konnektoren für das ganze Team bereitstellenNur Inhaber und Admins, nur im Teamplan
SkillsSkills an das Team oder an einzelne Gruppen verteilenNur Inhaber und Admins, nur im Teamplan
Audit-LogWer wann was geändert, freigegeben oder aufgedeckt hatNur Inhaber und Admins, nur im Teamplan

Was du nicht öffnen darfst, blenden wir nicht weg. Der Eintrag bleibt in der Liste stehen, ausgegraut, mit einem Schloss und einer Begründung: entweder „Nur im Teamplan“ oder „Nur für Team-Admins“. Das ist Absicht. Wer eine Fläche nie sieht, hält sie für nicht vorhanden und schreibt dem Support, statt den Plan zu wechseln oder den eigenen Admin zu fragen.

Regeln setzt du über Gruppen, nicht pro Person

Das ist die Kernidee, und sie erspart dir die meiste Arbeit. Jede Regel hat eine Grundeinstellung „Für alle“. Darunter kannst du Ausnahmen für einzelne Gruppen hängen, zum Beispiel „Sekretariat“ oder „Anwälte“. Einzelne Personen bekommen nie eine eigene Regel.

  • Modelle einschränken: Für alle gelten nur EU-Modelle, die Gruppe „Anwälte“ darf zusätzlich das stärkste Modell.
  • Skills verteilen: Der Skill für die eigene Schriftsatzform geht an die Gruppe „Anwälte“, der Rest des Hauses sieht ihn gar nicht.
  • Konnektoren freigeben: Der Konnektor zur Aktenverwaltung steht nur der Gruppe zur Verfügung, die damit arbeitet.
  • Funktionen sperren: Die Websuche ist für alle aus, eine Gruppe darf sie behalten.

Eine Gruppenregel gilt statt der Regel für alle, nicht zusätzlich. Steckt jemand in mehreren Gruppen mit einer Regel zur selben Sache, gewinnt die strengste: bei Schaltern das Verbot, bei der Speicherdauer die kürzeste Frist. Nur bei Modellen und Konnektoren zählt die Summe, weil dort jede Gruppe etwas freigibt statt etwas zu verbieten.

Gruppen legst du unter Gruppen an, die Regeln dazu setzt du auf der Compliance-Seite. Eine neu zugewiesene Person erreichen die Regeln ab ihrer ersten Anmeldung, vorher ist sie in der Liste blass markiert.

Kann ich verhindern, dass Mitarbeiter bestimmte KI-Modelle nutzen?

Ja. Die Regel heißt „Modell-Zugriff“ und steht auf der Compliance-Seite. Du stellst sie entweder auf „Alle Modelle“ oder auf „Nur ausgewählte“ und hakst dann die Modelle an, die erlaubt sein sollen. Für den häufigsten Fall gibt es zwei Schnellauswahlen: „Nur anymize“ und „Nur EU“.

Ein gesperrtes Modell verschwindet für die betroffenen Leute aus der Auswahl im Chat. Sie sehen keine Fehlermeldung und müssen nichts wissen, das Modell steht schlicht nicht mehr in der Liste.

Eine leere Auswahl bedeutet nicht „kein Modell“, sondern „alle Modelle“. Sonst könntest du dein ganzes Haus aus dem Chat aussperren. Wähle also mindestens ein Modell aus, wenn die Regel greifen soll.

Gilt die Regel auch, wenn jemand an der Oberfläche vorbeigeht?

Ja. Die Oberfläche zeigt eine Regel und blendet aus, was nicht erlaubt ist. Das allein wäre nur Kosmetik. Deshalb prüfen die Schnittstellen dahinter dieselbe Regel noch einmal: Wer den Weg über die API nimmt oder eine Adresse direkt aufruft, wird dort abgewiesen.

Dasselbe gilt für die Zuständigkeit. Ein einfaches Teammitglied, das die Adresse einer Admin-Seite eintippt, landet auf der Compliance-Seite. Und eine Änderung, die es trotzdem abschickte, würde von der Schnittstelle zurückgewiesen.

Was ein Einzelaccount davon hat

Auch ohne Team ist das Governance Center nicht leer. Alles, was den eigenen Datenbestand schützt oder die eigene Auswahl einschränkt, funktioniert für ein einzelnes Konto genauso.

  • Anonymisierung erzwingen, für Dokumente wie für getippte Nachrichten.
  • Die Speicherdauer der Zuordnungen von Platzhalter zu Klarname festlegen.
  • Die eigene Modell- und Konnektorauswahl einschränken.
  • Dem KI-Agenten das Schreiben in Wissensdatenbanken verbieten.
  • Das persönliche Wörterbuch pflegen.
  • Auftragsverarbeitungsvertrag und BRAO-Erklärung herunterladen.

Einem Team vorbehalten bleiben die Regeln, die anderen Personen etwas vorschreiben: Funktionssperren, Gruppen, Team-Konnektoren, Team-Skills und das Audit-Log. Diese Regeln stehen in deinem Konto sichtbar da, ausgegraut, mit dem Hinweis „Nur im Teamplan“.

Alle Seiten in diesem Bereich

Compliance-RegelnAuf der Compliance-Seite des anymize Governance Centers legst du fest, was beim Umgang mit KI verbindlich ist: Anonymisierungszwang, erlaubte Modelle und Konnektoren, Speicherdauer und gesperrte Funktionen.GruppenGruppen sind die Abteilungen deines Teams in anymize: Du legst sie an, weist Mitglieder zu und gibst jeder Gruppe danach eigene Compliance-Regeln.WörterbuchIm Wörterbuch von anymize legst du fest, welche Begriffe immer anonymisiert werden und welche nie, entweder nur für dich oder für das ganze Team.DokumenteIm Bereich Dokumente des anymize Governance Centers lädst du den Auftragsverarbeitungsvertrag und die BRAO-Einverständniserklärung als PDF herunter.WissensdatenbankenHier legst du fest, was in anymize mit Wissensdatenbanken erlaubt ist: ob der KI-Agent sie verändern darf und mit wem sie geteilt werden können.ModelleUnter Modelle legst du fest, welche KI-Modelle in anymize im Chat zur Auswahl stehen, für dein ganzes Team oder nur für dich.KonnektorenUnter Konnektoren stellst du eigene MCP-Konnektoren für dein ganzes Team in anymize bereit, mit geteilter Verbindung oder mit eigenen Zugangsdaten je Mitglied.Skills im TeamUnter Skills verteilst du in anymize einen Skill an dein ganzes Team oder an eine einzelne Gruppe, wahlweise als Angebot oder verbindlich.Audit-LogDas Audit-Log in anymize zeigt lückenlos, wer wann welche Regel geändert, welchen Schlüssel erstellt und welchen Klartext aufgedeckt hat, und lässt sich als CSV exportieren.