Zum Inhalt springen

Nutzer & Rechte — eine Plattform, klare Regeln

Wer darf was, mit welchen Modellen, auf welche Daten? Zentrale Nutzerverwaltung, Rollen und Anmeldung über Ihr bestehendes Login — damit KI-Nutzung steuerbar bleibt, statt in Einzelkonten zu zerfallen.

Das Problem

Ohne zentrale Steuerung wird jede KI-Einführung zum Blindflug

Einzelkonten, geteilte Passwörter, niemand weiß, wer welches Werkzeug mit welchen Daten nutzt — so sieht KI-Nutzung aus, wenn sie nebenbei entsteht. Beim Ausscheiden von Mitarbeitenden bleiben Konten offen, und für Prüfungen gibt es keinen Beleg.

DeutschlandGPT verwaltet Nutzer, Rollen und Rechte an einer Stelle, für die ganze Plattform — vom Chat über Workflows bis zu den Add-Ins. Ein Konto pro Person, klare Rollen, nachvollziehbare Zugriffe.

Rollen & Rechte

Rechte folgen Rollen — nicht Zurufen

Über 90 einzelne Berechtigungen verteilen Sie auf Rollen — feingranular, quer über jeden Baustein der Plattform, nicht nur „darf rein / darf nicht rein“.

Zentrale Nutzerverwaltung

Mitarbeitende einladen, Teams ordnen, Konten beim Austritt zentral deaktivieren — für alle Bausteine gleichzeitig.

Rollenbasierte Rechte

Sie legen fest, welche Rolle welche Funktionen, Modelle und Datenquellen nutzen darf — bis hinunter zu einzelnen Add-Ins und Integrationen.

Gilt überall

Dieselben Regeln in Web-App, Add-Ins, Apps und API — es gibt keinen Nebeneingang an den Rechten vorbei.

Eigene, granulare Berechtigungen gibt es unter anderem für:

  • Nutzer
  • Rollen
  • Gruppen
  • Chat
  • Spezialanwendungen
  • Workflows
  • Projekte
  • Integrationen
  • Prompt-Vorlagen
  • Glossar
  • Skills
  • MCP-Server
  • Platform API
  • Add-ins & Erweiterungen
  • Desktop-App
  • Lernplattform
  • Chatbot-Widgets
  • Meeting-Transkription
  • Nutzungsstatistiken
  • u. v. m.

Vorschau

So sieht es aus

Organisationseinstellungen: Nutzerliste mit Rollen und den Rechten einer ausgewählten Rolle

Anmeldung & Nachweis

Ihr bestehendes Login — und Belege, wenn die Prüfung fragt

Nachvollziehbares Protokoll aller sicherheitsrelevanten Aktionen.

Single Sign-On (SAML 2.0)

Mitarbeitende melden sich mit dem Firmenkonto an — einmal, für Web-App und alle Add-Ins. Kein zweites Passwort, kein geteiltes Konto.

Sauberer Austritt

Verlässt jemand die Organisation, endet der Zugang mit dem Firmenkonto — ohne dass jemand daran denken muss.

Protokoll sicherheitsrelevanter Aktionen

Sicherheitsrelevante Aktionen werden nachvollziehbar festgehalten.

Exportierbar für Prüfungen

Für Audits als Export verfügbar — Belege liefern statt Erinnerungen.

Sicherheit

Was für die ganze Plattform gilt

BSI C5, ISO 27001 und ISO 9001

Gehostet auf der BSI C5-zertifizierten Open Telekom Cloud in Deutschland, geprüft nach ISO 27001 und ISO 9001 vom TÜV SÜD.

Zero-Data-Retention (ZDR)

Vertraglich mit allen Modellanbietern vereinbart: nach der Verarbeitung bleibt dort nichts, und trainiert wird mit Ihren Daten nicht.

Außerhalb der US-Jurisdiktion

Deutsches Unternehmen ohne US-Muttergesellschaft, Datenhaltung in Deutschland, Modell-Verarbeitung bei vertraglich gebundenen Anbietern in der EU.

AVV und TOMs vorbereitet

Auftragsverarbeitungsvertrag und technisch-organisatorische Maßnahmen liegen unterschriftsreif vor — die Freigabe hängt nicht an uns.

FAQ

Was die IT vor der Einführung klärt

Welche Anmeldeverfahren werden unterstützt?
Single Sign-on über SAML 2.0 sowie Nutzerbereitstellung über SCIM — beides im Enterprise-Tarif — darunter melden sich Nutzer direkt an. Die Anbindung an die bestehende Infrastruktur ist üblicherweise in unter einer Woche abgeschlossen.
Wie fein lassen sich Rechte vergeben?
Über eine rollenbasierte Rechteverwaltung mit granularen Berechtigungen: Wer welche Modelle, Bausteine und Datenquellen nutzen darf, wird zentral festgelegt. Die Pflege aus dem Verzeichnisdienst über SCIM gehört zum Enterprise-Tarif. Darunter werden die Zugänge direkt in der Plattform verwaltet.
Wie wird der US CLOUD Act konkret vermieden?
DeutschlandGPT ist ein deutsches Unternehmen ohne US-Investoren und ohne US-Muttergesellschaft. Die gesamte Infrastruktur befindet sich in Deutschland. Es gibt keine rechtliche Grundlage für US-Behörden, auf die Daten zuzugreifen.
Welche Compliance-Dokumente stehen zur Verfügung?
Wir stellen vorbereitete TOMs (Technisch-Organisatorische Maßnahmen), einen AVV (Auftragsverarbeitungsvertrag) und ein umfassendes Sicherheitskonzept bereit. Damit kann der Datenschutzbeauftragte die Freigabe deutlich beschleunigen.
Wie schnell kann DeutschlandGPT eingeführt werden?
DeutschlandGPT ist kein monatelanges IT-Projekt. Das Team kann innerhalb von 24 Stunden loslegen. Die SSO-Anbindung an die bestehende Infrastruktur gehört zum Enterprise-Tarif und ist dort in unter einer Woche abgeschlossen.
Wie funktioniert die Kostenkontrolle?
DeutschlandGPT arbeitet standardmäßig mit festen Nutzerpreisen (Fair-Use-Policy) — statt intransparenter Token-Abrechnung. Für Sonderfälle wie sehr hohe Nutzungsvolumen oder API-Anbindungen bieten wir zusätzlich Pay-as-you-go-Modelle an. In beiden Varianten besteht zentrale Transparenz über Verbrauch und Kosten pro Team, Abteilung und Modell — kalkulierbar und im Enterprise-Vertrag klar geregelt.

KI einführen, ohne die Kontrolle abzugeben

Sehen Sie in den Organisationseinstellungen, wie Rollen, Rechte und Anmeldung zusammenspielen.

4,8/5OMR Reviews

Kostenlos testen. Keine Kreditkarte nötig.

  • Für Sie & Ihr Team
  • Sofortiger Zugang
  • Völlig kostenlos