Zum Hauptinhalt springen
Datenschaftler

Lösungsmuster · Referenzarchitektur

Berechtigungssichere Enterprise-Suche mit Quellen.

Das Muster verbindet interne Dokumentquellen mit hybrider Suche und einer generierten Antwort. Berechtigungen werden vor dem Retrieval angewendet, Quellen bleiben sichtbar und fehlende Evidenz führt nicht zu einer erfundenen Antwort.

Ausgangslage

Wissen ist verteilt, aber eine zentrale Suche darf Zugriffsgrenzen nicht aufheben.

Richtlinien, Handbücher, Verträge und Fallakten liegen in verschiedenen Ablagen. Eine allgemein klingende Antwort ist gefährlich, wenn Dokumentversion, Quelle oder Berechtigung nicht klar sind.

Geschäftlicher Nutzen

Recherche wird auffindbar, prüfbar und in bestehende Rechte eingebettet.

Beschäftigte erhalten Quellen zu einer Antwort und können die Fundstelle selbst prüfen. Fachverantwortliche sehen, welche Fragen nicht abgedeckt sind und wo Dokumentqualität oder Metadaten fehlen.

Messbar werden

  • Trefferqualität und Quellenabdeckung für einen versionierten Satz realer Fragen
  • Berechtigungstests, abgelehnte Zugriffe und Ergebnisse ohne ausreichende Evidenz
  • Nutzerfeedback, Eskalationsgründe und Aktualität der indexierten Quellen

Referenzarchitektur

Bausteine und ihre Aufgabe

Identität, Dokumentrechte, Suche, Modell und Qualitätssicherung bleiben getrennte Bausteine. Die Antwort erhält nur den Kontext, den der angemeldete Nutzer sehen darf.

  1. 01

    Quellen und Rechte erfassen

    Freigegebene Ablagen liefern Inhalt, Version, Eigentümer und Zugriffsmetadaten. Microsoft Entra ID stellt Nutzer- und Gruppenkontext bereit.

  2. 02

    Inhalt aufbereiten

    Azure Functions und bei Bedarf Azure AI Document Intelligence extrahieren Text und Struktur. Abschnitte bleiben mit Dokument und Fundstelle verbunden.

  3. 03

    Suchindex aufbauen

    Azure AI Search speichert Text, Vektoren, Metadaten und Sicherheitsfilter für hybride Suche. Aktualisierung und Löschung folgen der Quelle.

  4. 04

    Zugriff vor Retrieval filtern

    Die Anwendung übersetzt den Entra-Kontext in dokumentierte Filter. Nicht berechtigte Inhalte gelangen weder in Trefferliste noch Modellkontext.

  5. 05

    Antwort mit Belegen erzeugen

    Azure OpenAI Service formuliert aus den gefundenen Abschnitten eine Antwort mit Quellen. Bei schwacher Evidenz zeigt die Anwendung eine klare Grenze.

  6. 06

    Qualität und Missbrauch prüfen

    Application Insights, versionierte Testfragen, Inhaltsfilter und fachliches Feedback unterstützen Betrieb, Sicherheitsprüfung und Modellwechsel.

Technologie

Konkrete Dienste für die Umsetzung

Die Auswahl wird an bestehende Verträge, Regionen, Sicherheitsvorgaben und den tatsächlichen Umfang angepasst.

  • Azure AI Search
  • Azure OpenAI Service
  • Microsoft Entra ID
  • Azure Blob Storage
  • Azure AI Document Intelligence
  • Azure Functions
  • Azure Key Vault
  • Application Insights

Erster Projektschnitt

Ein Pilot braucht eine klare Innen- und Außengrenze

Der erste Einsatz prüft Daten, Integration und Arbeitsprozess in einem begrenzten Ausschnitt. Er ist kein vorweggenommener Gesamtrollout.

Bewusst enthalten

Ein abgegrenztes Wissensgebiet, ein begrenzter freigegebener Dokumentbestand, bestehende Entra-Gruppen, reale Prüffragen und eine Oberfläche mit Quellen, Feedback und Eskalation.

Bewusst nicht enthalten

Kein unternehmensweiter Suchindex, keine offenen Internetquellen, keine autonomen Schreibaktionen in Fachsystemen, keine Personal- oder Rechtsentscheidung und kein Ersatz verbindlicher Originaldokumente.

Voraussetzungen und Grenzen

Technik ersetzt keine Datenverantwortung

Vor der Umsetzung müssen Datenzugang, Zuständigkeiten, Lizenzen und Betrieb geklärt sein. Offene Punkte werden als Projektrisiko behandelt.

  1. 01Dokumente benötigen gültige Versionen, Eigentümer, Metadaten und belastbare Zugriffsrechte. Ungeklärte Sammelberechtigungen sind ein Sicherheitsrisiko.
  2. 02Fachleute müssen reale Fragen, erwartete Quellen und unzulässige Antworten als Testsatz definieren.
  3. 03Regionale Verfügbarkeit von Azure OpenAI, Modellquoten, Inhaltsfilter, Lizenzen und laufende Such- und Modellkosten sind vorab zu prüfen.
  4. 04Wissensverantwortliche, Identitäts- und Sicherheitsbetrieb, Datenschutz, Fachbereich und gegebenenfalls Betriebsrat müssen beteiligt sein.

Deutschland und EU

Compliance wird aus dem konkreten Zweck abgeleitet

Index und Protokolle können personenbezogene oder vertrauliche Inhalte enthalten. DSGVO-Anforderungen an Zweck, Minimierung, Löschung, Betroffenenrechte und Zugriff gelten auch für Fragelog und Feedback. EU-Regionen und Datenverarbeitungswege von Suche und Modell sind anhand der gewählten Bereitstellung zu prüfen. Nach EU AI Act sind Verwendungszweck, Transparenz, menschliche Aufsicht und erforderliche Dokumentation einzuordnen. Sobald Fragen oder Nutzungsdaten zur Beschäftigtenkontrolle geeignet sind, ist der Betriebsrat nach BetrVG früh einzubeziehen.

Kostenfreie Einordnung

Welche Wissensfrage braucht heute Quelle und Zugriffsprüfung zugleich?

Im Erstgespräch werden Dokumentbestand, Rechte, Prüffragen und die Grenze des Assistenten konkret eingeordnet.

Das erste Beratungsgespräch und die gemeinsame Use-Case-Einordnung sind kostenfrei und unverbindlich.