DokumentationGovernance Center – KI-Regeln fürs Team

Compliance-Regeln

Auf der Compliance-Seite des anymize Governance Centers legst du fest, was beim Umgang mit KI verbindlich ist: Anonymisierungszwang, erlaubte Modelle und Konnektoren, Speicherdauer und gesperrte Funktionen.

6 Min Lesezeit

Wofür die Compliance-Regeln da sind

Eine Kanzlei kauft anymize wegen der Anonymisierung. Nur nützt die wenig, wenn sie ein Schalter ist, den jeder ausmachen kann. Hier machst du sie verbindlich: Ab dem Moment, in dem „Dokument-Anonymisierung erzwingen“ an ist, wird jeder hochgeladene Vertrag automatisch anonymisiert. Der Mandantenname wird zum Platzhalter, bevor irgendetwas ein KI-Modell erreicht, und niemand im Haus kann das umgehen.

Dieselbe Seite trägt noch drei weitere Sorten Regeln: welche Modelle und Konnektoren erlaubt sind, wie lange die Zuordnung von Platzhalter zu Klarname aufbewahrt wird, und welche Funktionen für dein Haus abgeschaltet sind. Jede Regel hat eine Grundeinstellung „Für alle“ und beliebig viele Ausnahmen je Gruppe.

Klick eine Regel an, dann klappt sie auf. Oben steht die Grundeinstellung, darunter legst du mit „Gruppe hinzufügen“ eine Ausnahme an. Eine neue Gruppenausnahme startet als Kopie dessen, was gerade oben steht, damit du von dort aus enger oder weiter wirst statt bei der Werkseinstellung zu landen.

Die Regeln zur Anonymisierung

Vier Regeln, alle auch ohne Team wirksam, weil sie den eigenen Datenbestand schützen. Voreingestellt ist nur die letzte an.

EinstellungWas sie bewirktNur im Teamplan
Dokument-Anonymisierung erzwingenJedes hochgeladene Dokument wird automatisch anonymisiert, ohne Ausnahme.nein
Manuelle Dokumentenprüfung erforderlichDokumente müssen vor dem Senden geprüft und bestätigt werden.nein
Prompt-Anonymisierung erzwingenAuch getippte Nachrichten werden automatisch anonymisiert, nicht nur Anhänge.nein
Prüfung vor dem Senden erzwingenDie anonymisierte Nachricht erscheint vor dem Senden zur Kontrolle, abgeschickt wird sie von dir. Voreingestellt an.nein

Zugriff: Modelle und Konnektoren

Zwei Freigabelisten. Beide kennen nur zwei Zustände: alles erlaubt, oder ausschließlich das Angekreuzte.

EinstellungWas sie bewirktNur im Teamplan
Modell-ZugriffWelche KI-Modelle genutzt werden dürfen. Schnellauswahlen: „Nur anymize“ und „Nur EU“.nein
Konnektor-ZugriffWelche Konnektoren genutzt werden dürfen, zum Beispiel nur Microsoft 365 und Nextcloud.nein

Bei den Modellen zählt eine leere Auswahl als „alle erlaubt“. Das ist ein Schutz gegen die Selbstaussperrung, denn ein Konto ohne ein einziges Modell könnte gar nicht mehr arbeiten. Wähle also mindestens eines aus.

Funktionen, die du abschalten kannst

Sechzehn Regeln, alle im Teamplan. Sie haben eines gemeinsam: Sie nehmen anderen Leuten eine Funktion weg. Wer allein arbeitet, verböte sich damit nur selbst etwas und könnte den Schalter jederzeit zurücknehmen, deshalb greifen sie erst mit einem Team.

EinstellungWas sie bewirktNur im Teamplan
Websuche deaktivierenDie Websuche im Chat ist nicht verfügbar, es geht kein Chat-Inhalt an einen Suchanbieter.ja
Intensive Recherche deaktivierenDie intensive Web-Recherche ist aus, die normale Websuche kann bleiben.ja
Webseiten abrufen deaktivierenEinzelne Webseiten lassen sich weder in den Chat laden noch per Adresse in eine Wissensdatenbank aufnehmen.ja
Eigene Modelle verbietenMitglieder dürfen keine persönlichen KI-Modelle anbinden. Modelle, die das Team bereitstellt, bleiben erlaubt.ja
Eigene Connectoren verbietenMitglieder dürfen keine eigenen Konnektoren mit beliebigen Server-Adressen anlegen. Team-Konnektoren bleiben erlaubt.ja
Öffentliche Chat-Links verbietenEs lassen sich keine öffentlich teilbaren Links zu Chats mehr erstellen.ja
Chat-Einladungen aufs Team beschränkenChats dürfen nur an aktive Team-Mitglieder gehen, nicht an externe Adressen.ja
API-Schlüssel deaktivierenMitglieder können keine neuen API-Schlüssel erstellen. Bestehende laufen weiter.ja
API-Zugriff sperrenDie öffentliche API antwortet nicht mehr, auch bestehende Schlüssel funktionieren nicht mehr. Laufende Integrationen brechen ab.ja
Developer-Konsole sperrenDie Developer-Konsole ist für Mitglieder nicht mehr erreichbar. Die API selbst bleibt davon unberührt.ja
Codeausführung deaktivierenDer Assistent kann keine Sandbox starten, keine Befehle ausführen und keine Pakete installieren. Live-Vorschauen erzeugter Web-Anwendungen entfallen damit auch.ja
Team-Wörterbuch sperrenDiese Gruppe arbeitet nur mit eigenen Wörterbuch-Einträgen, das gemeinsame wird weder gelesen noch ergänzt.ja
disable_agent_channelsNimmt Agenten die Kanal-Anbindungen, also Telegram, Slack, Teams und Discord. Bestehende Kanäle pausieren, neue lassen sich nicht anlegen.ja
disable_restore_consentSchaltet die Rückfrage ab, die sonst gestellt wird, bevor jemand die Arbeit einer anderen Person zurücksetzt. Voreingestellt aus, es wird also gefragt.ja
agent_max_autonomyDeckelt, wie selbstständig ein Agent im Arbeitsbereich laufen darf, von „nur planen“ bis „ohne Rückfrage“.ja
Max. Gültigkeit von API-SchlüsselnErzwingt ein Ablaufdatum für neue API-Schlüssel, zum Beispiel 90 Tage. Keine ewig gültigen Schlüssel mehr.ja

Drei Regeln tragen in der Oberfläche noch ihren technischen Namen statt einer deutschen Beschriftung: disable_agent_channels, disable_restore_consent und agent_max_autonomy. Du erkennst sie in der Liste an genau dieser Schreibweise. Für die Deckelung der Agenten-Autonomie fehlt außerdem noch das passende Bedienelement, verlass dich also vorerst nicht darauf.

Aufbewahrung und Wissensdatenbanken

EinstellungWas sie bewirktNur im Teamplan
Speicherdauer der ZuordnungenWie lange anymize sich merkt, welcher Platzhalter für welchen echten Wert steht. Auswahl von „Sofort löschen“ über 5 Minuten, 3 Stunden, 1 Tag und 1 Monat bis 6 Monate oder „Unbegrenzt“.nein

Läuft die Frist ab, bleibt der anonymisierte Text lesbar, nur der Weg zurück zum Klarnamen ist geschlossen. Ein Einzelkonto stellt diesen Wert direkt im Abschnitt „Datenschutz-Einstellungen“ ein, ein Team über die Regel oben, wahlweise je Gruppe.

Die drei Regeln zu Wissensdatenbanken stehen bewusst nicht hier, sondern auf ihrer eigenen Seite im Governance Center. Sonst hätte dieselbe Regel zwei Schalter an zwei Orten, und wer den einen umlegt, sähe den anderen nicht mitgehen.

Kann ich die Websuche für mein Team abschalten?

Ja, mit „Websuche deaktivieren“. Das ist eine der häufigsten Fragen von Häusern, die anymize genau wegen des Datenschutzes gekauft haben: Die Anonymisierung schützt den Weg zum KI-Modell, eine Websuche wäre ein zweiter Weg nach draußen.

Ist die Regel an, bekommt das Modell das Werkzeug gar nicht erst angeboten. Es kann die Suche also nicht heimlich doch versuchen, sondern sagt schlicht, dass es nicht im Netz nachschauen kann. Willst du Suchergebnisse erlauben, aber keine ganzen Seiten, lässt du die Websuche an und schaltest stattdessen „Webseiten abrufen deaktivieren“ und „Intensive Recherche deaktivieren“ ein.

Was ein Mitarbeiter merkt, wenn eine Regel greift

Möglichst wenig, und nie eine kryptische Fehlermeldung. Die Regel wirkt dort, wo die Funktion sonst wäre.

  • Anonymisierung erzwungen: Der Menüpunkt zum Hochladen ohne Anonymisierung ist gar nicht da, und ein Bild ohne Anonymisierung wird abgelehnt.
  • Modell gesperrt: Das Modell steht nicht in der Auswahl im Chat. Kein Hinweis, kein Fehler, es ist einfach nicht da.
  • Websuche, Recherche oder Seitenabruf gesperrt: Das Werkzeug fehlt dem Modell, es antwortet ehrlich, dass es nicht nachschauen kann.
  • Öffentliche Links oder externe Einladungen gesperrt: Der Versuch wird abgelehnt, die Freigabe an Kolleginnen und Kollegen im Team funktioniert weiter.
  • API gesperrt: Aufrufe werden abgewiesen, auch mit gültigem Schlüssel.

Wer im Team keine Adminrechte hat, sieht auf dieser Seite eine Nur-Lese-Ansicht: die geltenden Regeln, ausgegraut, mit dem Hinweis „Von deinem Team festgelegt“. Dazu die drei Angaben, die ihn wirklich betreffen: wie viele Modelle und Konnektoren erlaubt sind und wie lange die Zuordnungen aufbewahrt werden.

Wer hier etwas ändern darf

KontoWas du siehst
Inhaber oder Admin im TeamAlle Regeln, die Grundeinstellung „Für alle“ und die Ausnahmen je Gruppe. Änderungen landen im Audit-Log.
Mitglied im TeamNur-Lese-Ansicht dessen, was für dich gilt. Ändern kann es dein Admin.
Einzelkonto ohne TeamDie Regeln zur Anonymisierung, zur Speicherdauer sowie deine eigene Modell- und Konnektorauswahl. Die teamgebundenen Regeln stehen darunter sichtbar gesperrt.

Ganz unten auf der Seite liegen der Auftragsverarbeitungsvertrag und die BRAO-Einverständniserklärung zum Download, dieselben Dateien wie im Bereich Dokumente.