Zum Inhalt springen

KI-Governance, Qualitätspolicy und Register verwalten

NeuraPort besitzt mehrere getrennte Bausteine für die betriebliche Steuerung von KI-Funktionen:

  • Einstellungen → KI-Automatisierung legt für vier sichtbare Erkennungsprozesse fest, ob ein Mensch bestätigen muss oder eine Übernahme sofort erfolgen darf.
  • Einstellungen → KI-Register (AI Act) führt eine manuell gepflegte Liste eingesetzter KI-Systeme mit einfacher Risikoklasse, Aufsicht und Logging.
  • Einstellungen → KI-Kosten zeigt erfasste Aufrufe, Tokens und geschätzte Kosten der letzten 30 Tage nach Provider und Feature.
  • Eine zusätzliche Qualitätspolicy berechnet intern für KI-Hinweise die Modi BLOCK, SUGGEST und AUTO und protokolliert Bewertungen und Feedback. Für Organisationsadministratoren ist dafür im geprüften Stand jedoch keine sichtbare Einstellungs- oder Auswertungsmaske vorhanden.

Diese Bausteine sind Arbeitshilfen. Das Register, seine Anzeige ok, die Schaltfläche Geprüft, Qualitätswerte und Kostenansichten sind weder eine rechtliche Risikoklassifizierung noch ein Compliance-, Datenschutz- oder Freigabenachweis. Ergänzen Sie Verantwortliche, Rechtsgrundlage, Zweck, Datenkategorien, Anbieterprüfung, technische Schutzmaßnahmen, Wirksamkeitskontrollen und regelmäßige Freigaben in Ihrem verbindlichen Governance-Verfahren.

  • Sie sind mit einem aktiven Konto im richtigen Mandanten und in einer Ihnen zugewiesenen Organisationseinheit angemeldet.
  • Das Modul KI-Automatisierung muss im Mandanten vorhanden und in der aktiven Organisationseinheit aktiviert sein. Die Modulprüfung verlangt außerdem die entsprechende Benutzerzuweisung und ein passendes Rollenrecht.
  • ADMIN sieht die Bereiche KI-Automatisierung, KI-Register (AI Act) und KI-Kosten. Nur ADMIN kann die vier sichtbaren Automationsregeln ändern.
  • MANAGER darf die Organisationsfunktionen für Qualitätspolicy, Nutzung und KI-Register serverseitig verwenden. Die aktuelle Einstellungsnavigation zeigt MANAGERn KI-Automatisierung lediglich schreibgeschützt und bietet keinen sichtbaren Zugang zu KI-Register (AI Act) oder KI-Kosten. Verwenden Sie bis zur Korrektur einen vorgesehenen ADMIN-Bedienweg.
  • Plattformkonten verwalten kein KI-Register einer Kundenorganisation. Eine getrennte plattformweite Qualitätsübersicht ist keine Organisationsansicht und ersetzt keinen Mandantenreview.
  • Automationsmodi und Qualitätspolicy gelten mandantenweit. KI-Läufe und Nutzungsereignisse können eine Organisationseinheit tragen; Registereinträge besitzen dagegen kein OE-Feld.

Prüfen Sie vor jeder Änderung die betroffenen Prozesse, Testdaten, Rückfallmöglichkeit, fachliche Verantwortung und persönlichen Einstellungen der beteiligten Benutzer. Die persönliche Einstellung Eingehende Mails automatisch vorbelegen kann mehrere organisationsweite Bestätigungsgrenzen übersteuern.

TODO: Screenshot – Einstellungen → KI-Automatisierung eines isolierten Demomandanten mit allen vier sichtbaren Prozessen auf Nur nach Bestätigung; keine echten Firmen-, E-Mail-, Akten-, Benutzer- oder Providerdaten

  1. Öffnen Sie als ADMIN Einstellungen → KI-Automatisierung.
  2. Prüfen Sie getrennt E-Mail-Zuordnung, Buchungsdaten, Fahrplanänderungen und VGM-Daten.
  3. Wählen Sie Nur nach Bestätigung, wenn ein erkannter Vorschlag vor der fachlichen Übernahme kontrolliert werden muss.
  4. Wählen Sie Sofort ausführen erst nach einem Pilot mit repräsentativen, nicht produktiven Testfällen. Jede Auswahl wird unmittelbar als vollständiger sichtbarer Regelsatz gespeichert.
  5. Prüfen Sie bei den beteiligten Konten zusätzlich die persönliche automatische E-Mail-Vorbelegung. Ein persönlicher Sofortmodus kann die organisationsweite Auswahl Nur nach Bestätigung übersteuern.
  6. Testen Sie je Prozess einen zulässigen, einen unvollständigen und einen fachlich falschen Vorschlag. Kontrollieren Sie nicht nur Hinweise, sondern auch die tatsächlichen Akten- und Containerwerte.
  7. Dokumentieren Sie Sollzustand, Freigabe, Testfälle und Ergebnis außerhalb der Einstellungsmaske. Verlassen Sie sich nicht auf den dort behaupteten Audit-Hinweis, solange der konkrete Änderungsnachweis nicht geprüft wurde.

Die zusätzlich gespeicherte Qualitätspolicy ist in der Oberfläche nicht einsehbar. Sie besitzt standardmäßig deaktivierte Auto-Ausführung, einen Selbstcheck sowie Auto- und Blockschwellen. Im geprüften Stand steuert ihr Ergebnis die sichtbaren E-Mail-Automationen und die manuell ausgelösten Hinweisaktionen jedoch nicht zuverlässig. Verwenden Sie BLOCK, SUGGEST oder AUTO daher nicht als belegte technische Freigabegrenze.

  1. Öffnen Sie als ADMIN Einstellungen → KI-Register (AI Act).
  2. Erfassen Sie Name des KI-Systems, Risikoklasse und optional Anbieter. Entscheiden Sie bewusst, ob Aufsicht und Logging für das System tatsächlich umgesetzt sind.
  3. Wählen Sie Erfassen. Das System erscheint in der Tabelle mit Risiko, Aufsicht/Log und einer einfachen Lückenanzeige.
  4. Ergänzen Sie Zweck, Modell, Datenkategorien, Verantwortliche, Schutzmaßnahmen und Rechtsprüfung in Ihrem externen Governance-Nachweis. Diese Angaben sind in der sichtbaren Erfassungszeile nicht vollständig pflegbar.
  5. Prüfen Sie die tatsächliche Konfiguration und wählen Sie erst danach Geprüft. Die Aktion setzt nur einen Prüfzeitpunkt; die Oberfläche zeigt diesen Zeitpunkt nicht an und dokumentiert weder Prüfer noch Ergebnis.
  6. Verwenden Sie × nur, wenn der Eintrag wirklich endgültig entfernt werden soll. Nach Entfernen? wird er gelöscht, nicht archiviert oder deaktiviert. Sichern Sie erforderliche Nachweise vorher kontrolliert außerhalb des Registers.

TODO: Screenshot – Einstellungen → KI-Register (AI Act) eines isolierten Demomandanten mit ausschließlich synthetischen Systemnamen, verschiedenen Risikoklassen, Aufsicht/Logging und einer sichtbaren Lückenmeldung; keine echten Anbieter-, Modell-, Kunden- oder Organisationsdaten

  1. Öffnen Sie als ADMIN Einstellungen → KI-Kosten.
  2. Prüfen Sie Kosten gesamt, Aufrufe und Tokens (in/out) für die angezeigten letzten 30 Tage.
  3. Vergleichen Sie Nach Provider und Nach Feature mit den freigegebenen Anbietern und erwarteten Prozessen.
  4. Behandeln Sie Beträge als geschätzte USD-Nutzungswerte. Nicht jeder betriebliche KI-Vorgang muss vollständig erfasst sein; Ereignisse ohne Provider werden in dieser Ansicht nicht gezählt.
  5. Prüfen Sie auffällige Nutzung anhand der fachlichen Vorgänge und Providerabrechnung. Die Ansicht besitzt weder Budgetgrenze noch Alarm, Freigabe, Rechnungsabgleich oder Export.

TODO: Screenshot – Einstellungen → KI-Kosten eines isolierten Demomandanten mit synthetischen USD-Beträgen, neutralen Providern, Aufrufen und Tokens der letzten 30 Tage; keine echten Kosten-, Vertrags-, Modell-, Kunden- oder Nutzungsdaten

Feld Pflicht Bedeutung Validierung
E-Mail-Zuordnung Ja im sichtbaren Regelsatz Erkannte E-Mail direkt einer Akte zuordnen oder bestätigen lassen Auswahl Nur nach Bestätigung oder Sofort ausführen; persönlicher Sofortmodus kann die Grenze übersteuern.
Buchungsdaten Ja im sichtbaren Regelsatz Booking-Nummer, Schiff, Reise und ETD/ETA übernehmen Auswahl Nur nach Bestätigung oder Sofort ausführen; fachliche Vollständigkeit separat prüfen.
Fahrplanänderungen Ja im sichtbaren Regelsatz Erkannte ETD-/ETA-Änderungen übernehmen Auswahl Nur nach Bestätigung oder Sofort ausführen; keine Garantie für Datenrichtigkeit.
VGM-Daten Ja im sichtbaren Regelsatz Erkannte VGM-Werte auf den passenden Container anwenden Auswahl Nur nach Bestätigung oder Sofort ausführen; Containerzuordnung und Gewicht fachlich prüfen.
Auto-Ausführung Technisch, nicht sichtbar Erlaubt der Qualitätspolicy bei hoher Bewertung den Modus AUTO Standardmäßig aus; im sichtbaren Organisationsbereich nicht verwaltbar und derzeit keine verlässliche Ausführungsschranke.
Selbstcheck erforderlich Technisch, nicht sichtbar Bezieht Vollständigkeit und Konfidenz in die Qualitätsbewertung ein Standardmäßig an; Bestehensgrenze intern 0,7. Kein fachlicher Vier-Augen-Check.
Auto-Schwelle Technisch, nicht sichtbar Mindestkonfidenz für AUTO, sofern Auto-Ausführung aktiv ist Wert von 0 bis 1; Standardwert 0,97, einzelne Features können höhere Werte besitzen.
Block-Schwelle Technisch, nicht sichtbar Konfidenz unterhalb dieser Grenze erzeugt BLOCK Wert von 0 bis 1; Standardwert 0,45. Ergebnis wird derzeit nicht durchgehend vollzogen.
Name des KI-Systems Ja Bezeichnung des registrierten Systems 2 bis 200 Zeichen; Oberfläche aktiviert Erfassen ab zwei Zeichen. Keine Eindeutigkeitsprüfung belegt.
Risikoklasse Ja Manuell gewählte Einordnung Sichtbare Werte MINIMAL, LIMITED, HIGH, UNACCEPTABLE; Auswahl ist keine Rechtsbewertung.
Anbieter Nein Freitext zum Modell- oder Systemanbieter Sichtbar erfasst, aber nicht gegen einen Providerkatalog geprüft.
Aufsicht Nein Kennzeichnet behauptete menschliche Aufsicht Boolescher Schalter; keine Prüfung von Prozess, Verantwortlichem oder Wirksamkeit.
Logging Nein Kennzeichnet behauptete Protokollierung Boolescher Schalter; prüft weder Umfang noch Aufbewahrung oder Manipulationsschutz.
Compliance Systemseitig Zeigt ok oder eine der wenigen fest eingebauten Lückenmeldungen Prüft nur aktives UNACCEPTABLE sowie HIGH ohne Aufsicht oder Logging. Kein Compliance-Nachweis.
Geprüft Aktion Setzt den letzten Prüfzeitpunkt auf jetzt Kein sichtbarer Zeitstempel, Prüfer, Kommentar, Freigabestatus oder Wiedervorlagetermin.
Kosten gesamt Systemseitig Summe erfasster geschätzter Providerkosten im Zeitraum Anzeige in USD mit vier Nachkommastellen; kein Rechnungsbetrag.
Aufrufe Systemseitig Zahl erfasster Nutzungsereignisse mit Provider Ereignisse ohne Provider bleiben unberücksichtigt.
Tokens (in/out) Systemseitig Summierte Eingabe- und Ausgabetokens Nur soweit vom jeweiligen Nutzungspfad erfasst.
Nach Provider / Nach Feature Systemseitig Gruppierte Kosten, Aufrufe und teilweise Tokens Mandantenweit; nicht nach OE filterbar und ohne Detail-Drill-down.
Ausgang Aktion Ergebnis
Prozess auf Nur nach Bestätigung Sofort ausführen wählen Sichtbare Organisationsregel wird unmittelbar gespeichert; folgende unterstützte E-Mail-Verarbeitungen können Werte direkt übernehmen.
Prozess auf Sofort ausführen Nur nach Bestätigung wählen Organisationsregel wird unmittelbar gespeichert; persönliche Sofortvorbelegung kann sie weiterhin übersteuern.
Qualitätsbewertung Konfidenz unter Blockschwelle Bewertung wird als BLOCK protokolliert; eine durchgehende technische Blockade der Aktion ist nicht belegt.
Qualitätsbewertung Auto aktiv, Selbstcheck bestanden, Auto-Schwelle erreicht Bewertung wird als AUTO protokolliert; der Modus allein belegt keine tatsächliche automatische Ausführung.
Qualitätsbewertung Keine BLOCK- oder AUTO-Bedingung Bewertung wird als SUGGEST protokolliert.
Kein Registereintrag Erfassen Aktiver Registereintrag wird angelegt und eine einfache Lückenanzeige berechnet.
Registereintrag Geprüft Prüfzeitpunkt wird aktualisiert; sonstiger Inhalt und Lückenstatus bleiben unverändert.
Registereintrag × → Entfernen? bestätigen Eintrag wird endgültig gelöscht; kein Archiv- oder Inaktivstatus bleibt sichtbar.
Registereintrag geändert Liste neu laden Lückenanzeige wird aus aktuellem Risiko, Aktivstatus, Aufsicht und Logging neu berechnet.
KI-Kosten geöffnet Seite neu laden Nutzung wird für den gleitenden Standardzeitraum erneut aggregiert; es entsteht kein Abschluss- oder Freigabestatus.

Die vier sichtbaren Automationsmodi werden gemeinsam in den mandantenweiten Firmeneinstellungen gespeichert. Neben den vier sichtbaren Prozessen existieren dort technische Modi für Ladungs- und Zolldaten. Beim Speichern über die sichtbare Maske werden nicht mitgelieferte Modi auf manuell zurückgesetzt. Dieselbe Einstellung enthält technisch auch die Qualitätspolicy; Änderungen über die sichtbare Automationsmaske können diesen nicht sichtbaren Teil entfernen.

Die Qualitätspolicy berechnet aus Konfidenz und der Vollständigkeit definierter Pflichtfelder einen einfachen Selbstcheckwert. Sie protokolliert Feature, Modus, Bewertung, Gründe, Ein- und Ausgabe sowie späteres Annehmen oder Verwerfen eines Hinweises. Diese Protokolle können sensible fachliche Nutzdaten enthalten. Für ADMIN und MANAGER gibt es derzeit keine sichtbare Organisationsansicht dieser Läufe oder Feedbackdaten.

Entscheidend ist die aktuelle Funktionsgrenze: Die E-Mail-Verarbeitung protokolliert zwar die Qualitätsentscheidung, führt ihre Automationen danach aber anhand der separaten sichtbaren Automationsmodi und der persönlichen Vorbelegung aus. Auch eine manuell ausgelöste Hinweisaktion berechnet die Policy erneut, wendet die Aktion anschließend jedoch unabhängig von BLOCK, SUGGEST oder AUTO an. Die Qualitätsmodi sind daher Beobachtungsdaten und keine belastbare Ausführungskontrolle.

Registereinträge werden mandantenbezogen gespeichert und zusätzlich durch Datenbankrichtlinien getrennt. Sie gelten für die gesamte Organisation, nicht pro OE. Die sichtbare Maske erfasst nur einen Teil der technisch vorhandenen Felder. Geprüft aktualisiert einen Zeitstempel; × löscht den Datensatz physisch. Die Lückenanzeige beruht ausschließlich auf drei Regeln und bewertet weder Zweck noch Datenkategorien, Transparenz, Provider, Sicherheit oder rechtliche Zulässigkeit umfassend.

Die Kostenansicht summiert mandantenweite Nutzungsereignisse mit Provider über einen Zeitraum von 30 Tagen. Sie gruppiert nach Provider, Feature und Tag und verwendet die gespeicherten geschätzten USD-Kosten. Ein OE-Filter, Rechnungsabgleich oder garantierter Vollständigkeitsnachweis ist nicht vorhanden. Der laufende Endtag kann in der zeitlichen Abgrenzung unvollständig sein.

Automatisierte Tests decken einfache Register-Lückenregeln, ungültige Risikoklassen, Prüfzeitpunkt, Löschen, Mandantentrennung sowie eine grundlegende mandantenbezogene Kostenaggregation ab. Nicht ausreichend geprüft sind UI-Rollen, Qualitätspolicy und Schwellen, das tatsächliche Durchsetzen von BLOCK/SUGGEST/AUTO, der Verlust versteckter Policywerte beim Speichern, persönliche Overrides, OE-Bezug, Registervollständigkeit, Löschhistorie, Fehlerzustände und vollständige Browserabläufe.

Meldung oder Beobachtung Ursache Lösung
KI-Register (AI Act) oder KI-Kosten fehlt bei MANAGER Serverberechtigung und sichtbare Einstellungsnavigation stimmen nicht überein Vorgesehenen ADMIN-Bedienweg verwenden und fehlenden Managerweg als Produktabweichung behandeln.
Auswahl in KI-Automatisierung ist gesperrt Konto ist kein ADMIN oder ein Plattformkonto Änderung durch einen Mandanten-ADMIN durchführen; nicht durch technische Direktaufrufe umgehen.
Automatisierungsregeln konnten nicht geladen werden. Firmenregeln, Sitzung oder Mandantenkontext konnten nicht geladen werden Nicht auf Verdacht umschalten; Sitzung, Mandant und Verbindung prüfen und neu laden.
Automatisierungsregeln konnten nicht gespeichert werden Änderung wurde abgelehnt oder Übertragung ist fehlgeschlagen Aktuellen Stand neu laden; Testbetrieb bis zur eindeutigen Speicherung auf manuell belassen.
Nur nach Bestätigung ist gewählt, Werte werden dennoch übernommen Persönliche automatische Vorbelegung oder ein anderer Automationspfad greift Persönliche Einstellung aller beteiligten Konten prüfen und mit synthetischem Testfall wiederholen.
Qualitätsmodus zeigt BLOCK, Aktion wurde dennoch ausgeführt Policyentscheidung wird protokolliert, aber im aktuellen Ablauf nicht verlässlich erzwungen Betroffenen Prozess auf manuell setzen, persönliche Overrides deaktivieren und technische Korrektur abwarten.
Nach Änderung sichtbarer Automationsregeln fehlen Qualitätspolicywerte Gemeinsame Einstellung wurde über die sichtbare Vier-Felder-Maske normalisiert Verdeckte Policy nicht als stabil konfiguriert behandeln; Änderung stoppen und Produktkorrektur vornehmen lassen.
Noch keine KI-Systeme erfasst. trotz erwartetem Bestand Register ist leer oder das Laden ist fehlgeschlagen; die Oberfläche trennt beides nicht klar Modul, Rolle, Mandant und Verbindung prüfen. Nicht sofort doppelte Einträge erzeugen.
KI-System nicht gefunden Eintrag wurde gelöscht, gehört zu einem anderen Mandanten oder Auswahl ist veraltet Register neu laden und Mandantenkontext prüfen; keine Kennungen erraten.
Ungueltige Risikoklasse Wert gehört nicht zur unterstützten Liste Einen der vier sichtbaren Werte wählen; fachliche Klassifizierung separat prüfen.
Register zeigt ok Keine der drei einfachen Lückenregeln trifft zu Vollständige fachliche, datenschutzrechtliche und sicherheitstechnische Prüfung trotzdem durchführen.
Geprüft zeigt keine sichtbare Änderung Nur ein in der Tabelle nicht angezeigter Zeitstempel wurde aktualisiert Prüfnachweis mit Datum, Prüfer, Ergebnis und Folgetermin extern dokumentieren.
Eintrag fehlt nach × Löschung ist endgültig und kein Inaktivstatus Erforderlichen Nachweis aus kontrollierter Ablage verwenden; Eintrag bei Bedarf fachlich neu erfassen.
KI-Kosten bleiben bei Lädt … Anfrage ist fehlgeschlagen; eigener Fehlerzustand fehlt Modul, Rolle, aktive OE und Verbindung prüfen. Ladeanzeige nicht als Nullnutzung dokumentieren.
Aktuelle Nutzung fehlt Laufender Endtag, nicht erfasster Provider oder unvollständiger Nutzungspfad Mit Providerabrechnung und fachlichen Vorgängen abstimmen; Ansicht nicht als vollständige Rechnung verwenden.