Auf den Punkt

Ein Wissensassistent benötigt mehr als Dokumente und ein Sprachmodell. Er braucht einen klaren Wissensauftrag, freigegebene aktuelle Quellen, technische Zugriffsgrenzen und ein überprüfbares Verhalten bei fehlender Information.

1. Die Fragen vor dem Datenimport sammeln

Beschreiben Sie typische Fragen, Nutzerrollen und erwartete Antworten. Eine interne Richtliniensuche ist etwas anderes als eine fallbezogene Kundenberatung. Grenzen Sie ab, was der Assistent nicht beantworten soll. Dazu gehören möglicherweise persönliche Einzelfälle, veraltete Angaben oder Informationen außerhalb des betrachteten Bereichs. Das erste Ergebnis ist ein Fragenkatalog, keine unkontrolliert befüllte Wissensdatenbank. Nur so lässt sich später prüfen, ob die Lösung den tatsächlichen Bedarf trifft.

2. Quellen mit Eigentum und Aktualität erfassen

Jede Quelle erhält einen verantwortlichen Eigentümer, einen Stand und den erlaubten Nutzerkreis. Prüfen Sie doppelte Fassungen und widersprüchliche Inhalte vor einer Erprobung. Nicht jede Datei eignet sich automatisch als Referenz. Ein Archiv kann wertvoll sein, muss aber anders behandelt werden als eine verbindliche aktuelle Vorgabe. Die technische Suche kann eine ungeklärte fachliche Quellenhierarchie nicht zuverlässig für Sie entscheiden.

KI-Quelleninventar

2 Seiten · A4 Querformat · PDF 101 KB · Word 110 KB

Weitere Formate
CSV-Datenvorlage

Die ursprünglichen Spalten bleiben für die strukturierte Weiterverarbeitung erhalten.

3. Suche und Antwort unterscheiden

Bei einer wissensgestützten Anwendung werden geeignete Informationen ausgewählt und für eine Antwort genutzt. Die Qualität dieser Auswahl und die fachliche Qualität der Antwort sind getrennte Prüfgegenstände. Ein gut formulierter Text kann auf einer falschen Quelle beruhen. Umgekehrt kann eine richtige Fundstelle unzureichend zusammengefasst werden. Dokumentieren Sie deshalb, welche Quellen gefunden wurden und welche Aussagen die Antwort tatsächlich daraus ableitet. Die konkrete technische Umsetzung wird im Konzept begründet.

4. Berechtigungen technisch durchsetzen

Eine Anweisung im Prompt ist keine ausreichende Berechtigungsprüfung. Quellen und Ergebnisse müssen entsprechend den tatsächlichen Nutzerrechten zugänglich sein. Für den Pilot werden mindestens unterschiedliche berechtigte und nicht berechtigte Rollen berücksichtigt. Erlaubt die Anwendung später das Ausführen von Aktionen, müssen auch diese gesondert begrenzt werden. OWASP beschreibt manipulierte Eingaben als Risiko; wissensgestützte Verfahren beseitigen dieses Risiko nicht automatisch. Die Quelle ersetzt dabei keinen Systemtest.

5. Verhalten bei fehlendem oder widersprüchlichem Wissen definieren

Der Assistent sollte nicht verpflichtet sein, auf jede Frage eine scheinbar sichere Antwort zu erzeugen. Legen Sie fest, wann er nachfragen, Unsicherheit erklären oder an eine zuständige Person übergeben soll. Referenzfälle ohne ausreichende Quelle sind dafür ebenso wichtig wie gut beantwortbare Fragen. Prüfen Sie außerdem, ob die Anzeige einer Quellenreferenz tatsächlich zur Aussage passt. Eine Quellenliste allein ist noch kein Beweis für fachliche Richtigkeit.

6. Ein aussagekräftiges Testset vorbereiten

Die folgende Auswahl ist ein Arbeitsmodell und wird an Ihre Anwendung angepasst. Für jeden Fall wird das erwartete Verhalten formuliert und später mit dem tatsächlichen Ergebnis verglichen. Ergänzen Sie nachvollziehbare Belege und eine verantwortliche Fachrolle.

TestfallErwartetes Verhalten
Aktuelle zugelassene QuelleAntwort stimmt mit Quelle und Aufgabenrahmen überein.
Nur veraltete UnterlageStand wird erkannt; keine unmarkierte verbindliche Auskunft.
Fremde RolleKeine Offenlegung nicht freigegebener Inhalte.
Keine passende QuelleRückfrage, Ablehnung oder definierte Übergabe.
Fremde Anweisung im DokumentKeine ungeprüfte Ausführung oder Rechteausweitung.

7. Den Wissensbetrieb organisieren

Benennen Sie, wer Quellen aktualisiert, Rückmeldungen bewertet und Änderungen testet. Ein Dokumentaustausch kann Antworten verändern, auch wenn kein Programmcode angepasst wurde. Der Betreiber braucht einen Weg, veraltete Quellen zurückzuziehen und Fehler nachvollziehbar zu untersuchen. Erfassen Sie nur die dafür nötigen Informationen. Ein kleiner Pilot kann diese Abläufe erproben, bevor viele Nutzer auf den Assistenten vertrauen.

Arbeitsbeispiel: die Methode konkret anwenden

Ein fiktiver interner Assistent soll eine freigegebene Reiserichtlinie erklären. Der Test enthält eine aktuelle und eine ältere Fassung. Die Fachrolle legt fest, welche Fassung für welche Frage maßgeblich ist. Anschließend wird dieselbe Frage mit einer Rolle ohne Zugriff auf einen vertraulichen Anhang gestellt. Eine gute allgemeine Antwort auf die erste Frage ist kein Nachweis dafür, dass auch die zweite Rechteprüfung funktioniert. Deshalb erhalten Quellenstand, Rollenprüfung und Antwortqualität separate Testfelder und Belege. Dieses Beispiel ist kein Bericht über ein bestehendes Kundensystem.

Quellen und Einordnung

Die Methoden und Rechenbeispiele auf dieser Seite sind SEVAREL-Arbeitsmodelle. Externe Quellen werden für die jeweils gekennzeichneten Hintergrundinformationen verwendet.

  1. OWASP — Prompt Injection

    Technischer Hintergrund zu manipulierten Eingaben. Der verlinkte Eintrag ist als Ausgabe 2025 gekennzeichnet; keine Rangfolge neuerer Ausgaben wird daraus abgeleitet.

Quellenstand: 2026-09-18. Eine Quellenangabe ersetzt keine Prüfung Ihres konkreten Einsatzes.