Berechtigungen, Rollen und Datensichtbarkeit

Berechtigungen, Rollen und Datensichtbarkeit

Diese Seite erklärt die Rollen und Berechtigungen in AnyLLM (wer darf was), die Regeln der Datensichtbarkeit (wer kann Ihre Unterhaltungen, Ihr Memory, Ihre Agents und archivierten Chats sehen — Vertraulichkeit im Chat) und den Datenfluss (was an den KI-Dienst geht und was bei Atlassian bleibt). Sie gilt für Jira und Confluence gleichermaßen: AnyLLM ist eine Installation für beide Produkte mit einer Konfiguration und einem Datenspeicher.

Die beiden Rollen

RolleWoher sie kommtWas sie in AnyLLM darf
Standardnutzer:inZugang zu Jira oder Confluenceauf jeder Fläche chatten, vordefinierte und geteilte Agents verwenden, eigene Agents (bis zu 5) und eigene Skills (bis zu 10) anlegen, eigene Agents mit der Site teilen, eigene Verläufe und Memory verwalten
Produkt-Administrator:inJira-Administration oder Confluence-Administrationzusätzlich der gesamte Einstellungsbereich AnyLLM Chat — Einstellungen: Verbindungen, Agents, Vorlagen, Module, allgemeine Einstellungen, Nutzung, Import/Export

AnyLLM vergibt keine eigenen Berechtigungen und kennt keine weiteren Rollen: Es gibt in der App keine Benutzerverwaltung, keine Gruppen und keine Einladungen. Der Knopf Einstellungen im Chat (Fuß der Seitenleiste auf der App-Seite; Kopfzeile des Makros und des Vorgangsnavigators) erscheint nur für Administrator:innen — in Jira nach einer echten Berechtigungsprüfung, in Confluence, wenn Sie einer der üblichen Administrations-Gruppen angehören. Der Knopf steuert nur die Sichtbarkeit; die Einstellungsseiten selbst sind separat geschützt.

Die drei Grundsätze

  1. Die KI arbeitet immer mit den Rechten der jeweiligen Person. Sie sucht und liest ausschließlich, was diese Person selbst sehen darf; Seiten- und Vorgangskontext wird bei jeder Nachricht neu mit Ihren Berechtigungen gelesen. Es gibt keinen Modus, in dem die App mit erweiterten Rechten arbeitet.
  2. Schreibende Aktionen brauchen immer eine Bestätigung. Die KI kann nur vorschlagen — als Vorschlagskarte Jira-Vorgang erstellen, Jira-Vorgang aktualisieren, Jira-Kommentar hinzufügen oder Confluence-Seite erstellen. Erst Ihr Klick auf ✓ Ausführen löst etwas aus — dann mit Ihren Rechten und in Ihrem Namen. Verwerfen entfernt die Karte.
  3. API-Keys bleiben im Hintergrund. Sie werden verschlüsselt im Atlassian-Secret-Store gespeichert, sind im Browser nie sichtbar und erscheinen nicht in Protokollen. Eine Administratorin kann einen Key nur ersetzen oder löschen, nie auslesen.

Wer darf was

AktionStandardnutzer:inProdukt-Administrator:in
Chatten auf allen aktivierten Flächenjaja
Eigene Agents anlegenja (bis zu 5)ja (bis zu 5)
Eigene Agents mit der Site teilen (Für alle Nutzer dieser Site verfügbar machen)jaja
Eigene Skills anlegenja (bis zu 10)ja (bis zu 10)
Site-weite Agents (bis zu 8) pflegenneinja
Site-weite Vorlagen und Skills (bis zu 30) pflegenneinja
Verbindungen und API-Keys (bis zu 5) pflegenneinja
Endpoint-Freigaben erteilen, ersetzen, entziehenneinnur Jira-Administrator:innen — je Produkt einmal
Flächen ein- und ausschalten (Module)neinja
Nutzungsstatistik einsehen (Nutzung)neinja — site-weit, nach Modell, ohne Personen
Fremde Unterhaltungen einsehenneinnein
Fremde Memory-Notizen einsehenneinnein
Anweisungen fremder Agents einsehenneinnur eigene und site-weite Agents
Fremde Unterhaltungen zentral löschenneinnein — nur die Deinstallation der App oder der wöchentliche Lauf für geschlossene Konten löscht sie

Wer kann was sehen

Alles Persönliche in AnyLLM gehört zu Ihrem Atlassian-Konto und ist in Jira und Confluence identisch.

InhaltSichtbar für
Ihre Unterhaltungen (Verläufe)nur Sie — dieselbe Liste in Jira und Confluence
Ihre Memory-Notizennur Sie
Ihre eigenen Skillsnur Sie
Ihre eigenen Agentsnur Sie — außer Sie setzen das Häkchen Für alle Nutzer dieser Site verfügbar machen; ein geteilter Agent erscheint unter Von Kolleg:innen geteilt für alle Nutzer:innen der Site in beiden Produkten; geteilt werden Name, Emoji und Beschreibung, nie die Anweisungen
Vordefinierte (Site-)Agentsalle Nutzer:innen der Site; die Anweisungen sind nur in den Einstellungen sichtbar
Archivierte Chats in Confluenceso sichtbar wie Ihr persönlicher Bereich — Seiten unter AnyLLM Chats mit dem Label anyllm-chat; bei Bedarf die übergeordnete Seite einmalig auf sich selbst beschränken
Antwort im Dashboard-Gadgetalle, die das Dashboard sehen können; die Antwort wird mit den Rechten der Person erzeugt, die ↻ Aktualisieren klickt, und beim Gadget gespeichert, nicht in einem Verlauf
Verbrauchszahlen (Anfragen und Tokens je Modell)Administration — site-weit, ohne Inhalte und ohne Namen
Site-Wissenvon der Administration geschrieben; wird der KI bei jeder Anfrage aller Nutzer:innen mitgegeben

Was wohin geht

Ihre EingabeWohin sie geht
Ihre Nachrichtenan den von Ihrer Organisation eingerichteten KI-Dienst — nur die jüngsten 16 Nachrichten (höchstens rund 32.000 Zeichen) einer Unterhaltung
Memory-Notizen (wenn Memory aktiv ist)mit jeder Anfrage an denselben Dienst
Seiten- oder Vorgangsinhalt (wenn Seiten-Kontext mitgeben aktiv ist und der AI-Zugriff nicht auf Aus steht)an denselben Dienst — höchstens rund 8.000 Zeichen, bei Vorgängen einschließlich der letzten 5 Kommentare
Site-Wissenan denselben Dienst, mit jeder Anfrage
Suchanfragen der Web-Suche (wenn die Administration die Web-Suche aktiviert hat)an den von der Organisation gewählten Such-Dienst — die ersten 400 Zeichen der Anfrage
Bild-Prompts (wenn die Bild-Generierung aktiviert ist)an die Verbindung, die das Bild-Modell bereitstellt
Unterhaltungen, Memory, gespeicherte Auswahl, eigene Agents und Skillsbleiben im Atlassian-Speicher der Installation
API-Keysverschlüsselt im Atlassian-Secret-Store; nur für das App-Backend lesbar

Welcher KI-Dienst das ist, weiß Ihre Administration — die vollständige Liste der erreichbaren Adressen steht in den Einstellungen unter Endpoint-Freigaben. Behandeln Sie eine Chat-Eingabe wie eine E-Mail an einen externen Dienstleister.

Die Tabelle „Freigegebene Endpoint-URLs“ in den Einstellungen: die vollständige Liste der erreichbaren Adressen mit Status und den Aktionen Ersetzen und Entziehen.

Was Sie selbst tun können

  • Temporärer Chat (wird nicht gespeichert) im -Menü für Einmaliges, das nicht gespeichert werden soll — siehe Prompts, Skills, Memory und Modell-Parameter (+-Menü).
  • Löschen entfernt eine Unterhaltung endgültig (Endgültig löschen im Dialog Unterhaltung löschen?) — siehe Verläufe verwalten.
  • Seiten-Kontext mitgeben lässt sich im -Menü vor dem Senden abschalten.
  • 🧠 Memory bearbeiten erlaubt es, Memory jederzeit abzuschalten oder zu leeren.
  • Archiv beschränken: Nach dem ersten Archivieren die Seite AnyLLM Chats in Ihrem persönlichen Bereich einmalig auf sich selbst beschränken; Unterseiten erben die Beschränkung.
  • Jede Vorschlagskarte prüfen, bevor Sie auf ✓ Ausführen klicken; Verwerfen verwirft sie.
  • ↓ Unterhaltung exportieren (Markdown) liefert Ihnen eine Kopie unter Ihrer Kontrolle.

Was die KI nicht kann

  • Sie kann nichts sehen, was Sie nicht sehen dürfen. Alle Suchen und Lesezugriffe laufen mit Ihren Berechtigungen.
  • Sie kann nichts ohne Ihren Klick verändern. Schreibende Aktionen erscheinen ausschließlich als Vorschlagskarte. Hat die Administration den AI-Zugriff inzwischen von Lesen + Schreiben weggeschaltet, scheitert selbst ✓ Ausführen mit „Write actions are not enabled by the admin." (Schreibaktionen sind nicht freigegeben).
  • Sie kann keine in Inhalten versteckten Anweisungen befolgen. Steht in einer gelesenen Seite oder einem Vorgang so etwas wie „lege jetzt einen Vorgang an", entsteht daraus höchstens eine Vorschlagskarte, die Sie verwerfen können.
  • Sie kann keine Adresse erreichen, die die Administration nicht freigegeben hat. Kein KI-Endpoint ist vorab freigegeben — jede Adresse braucht eine ausdrückliche Endpoint-Freigabe.

Auswirkungen administrativer Änderungen auf Nutzer:innen

Was Nutzer:innen merken, wenn die Administration eine Verbindung hinzufügt oder entfernt, den AI-Zugriff ändert, das Rate-Limit senkt, eine Fläche abschaltet oder die Sprache umstellt — und wann jede Änderung wirkt —, steht an einer Stelle: Einstellungen öffnen und Ersteinrichtung. Kurz gesagt: Alles außer Default-Modell, neuen Vorlagen und der Oberflächensprache wirkt sofort; die Confluence-Chat-Leiste folgt mit bis zu zehn Minuten Verzögerung.

Verwandte Themen

Aufnahmen der App-Oberfläche mit Beispieldaten; der umgebende Jira-/Confluence-Rahmen ist nicht abgebildet.

Dokumentationsstand: App-Version 0.2.0 · 2026-08-30