Nutzer & Rechte — eine Plattform, klare Regeln
Wer darf was, mit welchen Modellen, auf welche Daten? Zentrale Nutzerverwaltung, Rollen und Anmeldung über Ihr bestehendes Login — damit KI-Nutzung steuerbar bleibt, statt in Einzelkonten zu zerfallen.
Das Problem
Ohne zentrale Steuerung wird jede KI-Einführung zum Blindflug
Einzelkonten, geteilte Passwörter, niemand weiß, wer welches Werkzeug mit welchen Daten nutzt — so sieht KI-Nutzung aus, wenn sie nebenbei entsteht. Beim Ausscheiden von Mitarbeitenden bleiben Konten offen, und für Prüfungen gibt es keinen Beleg.
DeutschlandGPT verwaltet Nutzer, Rollen und Rechte an einer Stelle, für die ganze Plattform — vom Chat über Workflows bis zu den Add-Ins. Ein Konto pro Person, klare Rollen, nachvollziehbare Zugriffe.
Rollen & Rechte
Rechte folgen Rollen — nicht Zurufen
Über 90 einzelne Berechtigungen verteilen Sie auf Rollen — feingranular, quer über jeden Baustein der Plattform, nicht nur „darf rein / darf nicht rein“.
Zentrale Nutzerverwaltung
Mitarbeitende einladen, Teams ordnen, Konten beim Austritt zentral deaktivieren — für alle Bausteine gleichzeitig.
Rollenbasierte Rechte
Sie legen fest, welche Rolle welche Funktionen, Modelle und Datenquellen nutzen darf — bis hinunter zu einzelnen Add-Ins und Integrationen.
Gilt überall
Dieselben Regeln in Web-App, Add-Ins, Apps und API — es gibt keinen Nebeneingang an den Rechten vorbei.
Eigene, granulare Berechtigungen gibt es unter anderem für:
- Nutzer
- Rollen
- Gruppen
- Chat
- Spezialanwendungen
- Workflows
- Projekte
- Integrationen
- Prompt-Vorlagen
- Glossar
- Skills
- MCP-Server
- Platform API
- Add-ins & Erweiterungen
- Desktop-App
- Lernplattform
- Chatbot-Widgets
- Meeting-Transkription
- Nutzungsstatistiken
- u. v. m.
Vorschau
So sieht es aus

Anmeldung & Nachweis
Ihr bestehendes Login — und Belege, wenn die Prüfung fragt
Nachvollziehbares Protokoll aller sicherheitsrelevanten Aktionen.
Single Sign-On (SAML 2.0)
Mitarbeitende melden sich mit dem Firmenkonto an — einmal, für Web-App und alle Add-Ins. Kein zweites Passwort, kein geteiltes Konto.
Sauberer Austritt
Verlässt jemand die Organisation, endet der Zugang mit dem Firmenkonto — ohne dass jemand daran denken muss.
Protokoll sicherheitsrelevanter Aktionen
Sicherheitsrelevante Aktionen werden nachvollziehbar festgehalten.
Exportierbar für Prüfungen
Für Audits als Export verfügbar — Belege liefern statt Erinnerungen.
Sicherheit
Was für die ganze Plattform gilt
BSI C5, ISO 27001 und ISO 9001
Gehostet auf der BSI C5-zertifizierten Open Telekom Cloud in Deutschland, geprüft nach ISO 27001 und ISO 9001 vom TÜV SÜD.
Zero-Data-Retention (ZDR)
Vertraglich mit allen Modellanbietern vereinbart: nach der Verarbeitung bleibt dort nichts, und trainiert wird mit Ihren Daten nicht.
Außerhalb der US-Jurisdiktion
Deutsches Unternehmen ohne US-Muttergesellschaft, Datenhaltung in Deutschland, Modell-Verarbeitung bei vertraglich gebundenen Anbietern in der EU.
AVV und TOMs vorbereitet
Auftragsverarbeitungsvertrag und technisch-organisatorische Maßnahmen liegen unterschriftsreif vor — die Freigabe hängt nicht an uns.
FAQ
Was die IT vor der Einführung klärt
- Welche Anmeldeverfahren werden unterstützt?
- Single Sign-on über SAML 2.0 sowie Nutzerbereitstellung über SCIM — beides im Enterprise-Tarif — darunter melden sich Nutzer direkt an. Die Anbindung an die bestehende Infrastruktur ist üblicherweise in unter einer Woche abgeschlossen.
- Wie fein lassen sich Rechte vergeben?
- Über eine rollenbasierte Rechteverwaltung mit granularen Berechtigungen: Wer welche Modelle, Bausteine und Datenquellen nutzen darf, wird zentral festgelegt. Die Pflege aus dem Verzeichnisdienst über SCIM gehört zum Enterprise-Tarif. Darunter werden die Zugänge direkt in der Plattform verwaltet.
- Wie wird der US CLOUD Act konkret vermieden?
- DeutschlandGPT ist ein deutsches Unternehmen ohne US-Investoren und ohne US-Muttergesellschaft. Die gesamte Infrastruktur befindet sich in Deutschland. Es gibt keine rechtliche Grundlage für US-Behörden, auf die Daten zuzugreifen.
- Welche Compliance-Dokumente stehen zur Verfügung?
- Wir stellen vorbereitete TOMs (Technisch-Organisatorische Maßnahmen), einen AVV (Auftragsverarbeitungsvertrag) und ein umfassendes Sicherheitskonzept bereit. Damit kann der Datenschutzbeauftragte die Freigabe deutlich beschleunigen.
- Wie schnell kann DeutschlandGPT eingeführt werden?
- DeutschlandGPT ist kein monatelanges IT-Projekt. Das Team kann innerhalb von 24 Stunden loslegen. Die SSO-Anbindung an die bestehende Infrastruktur gehört zum Enterprise-Tarif und ist dort in unter einer Woche abgeschlossen.
- Wie funktioniert die Kostenkontrolle?
- DeutschlandGPT arbeitet standardmäßig mit festen Nutzerpreisen (Fair-Use-Policy) — statt intransparenter Token-Abrechnung. Für Sonderfälle wie sehr hohe Nutzungsvolumen oder API-Anbindungen bieten wir zusätzlich Pay-as-you-go-Modelle an. In beiden Varianten besteht zentrale Transparenz über Verbrauch und Kosten pro Team, Abteilung und Modell — kalkulierbar und im Enterprise-Vertrag klar geregelt.
KI einführen, ohne die Kontrolle abzugeben
Sehen Sie in den Organisationseinstellungen, wie Rollen, Rechte und Anmeldung zusammenspielen.
Kostenlos testen. Keine Kreditkarte nötig.
- Für Sie & Ihr Team
- Sofortiger Zugang
- Völlig kostenlos