Berechtigungen, Rollen und Datensichtbarkeit
Berechtigungen, Rollen und Datensichtbarkeit
Diese Seite erklärt die Rollen und Berechtigungen in AnyLLM (wer darf was), die Regeln der Datensichtbarkeit (wer kann Ihre Unterhaltungen, Ihr Memory, Ihre Agents und archivierten Chats sehen — Vertraulichkeit im Chat) und den Datenfluss (was an den KI-Dienst geht und was bei Atlassian bleibt). Sie gilt für Jira und Confluence gleichermaßen: AnyLLM ist eine Installation für beide Produkte mit einer Konfiguration und einem Datenspeicher.
Die beiden Rollen
| Rolle | Woher sie kommt | Was sie in AnyLLM darf |
|---|---|---|
| Standardnutzer:in | Zugang zu Jira oder Confluence | auf jeder Fläche chatten, vordefinierte und geteilte Agents verwenden, eigene Agents (bis zu 5) und eigene Skills (bis zu 10) anlegen, eigene Agents mit der Site teilen, eigene Verläufe und Memory verwalten |
| Produkt-Administrator:in | Jira-Administration oder Confluence-Administration | zusätzlich der gesamte Einstellungsbereich AnyLLM Chat — Einstellungen: Verbindungen, Agents, Vorlagen, Module, allgemeine Einstellungen, Nutzung, Import/Export |
AnyLLM vergibt keine eigenen Berechtigungen und kennt keine weiteren Rollen: Es gibt in der App keine Benutzerverwaltung, keine Gruppen und keine Einladungen. Der Knopf Einstellungen im Chat (Fuß der Seitenleiste auf der App-Seite; Kopfzeile des Makros und des Vorgangsnavigators) erscheint nur für Administrator:innen — in Jira nach einer echten Berechtigungsprüfung, in Confluence, wenn Sie einer der üblichen Administrations-Gruppen angehören. Der Knopf steuert nur die Sichtbarkeit; die Einstellungsseiten selbst sind separat geschützt.
Die drei Grundsätze
- Die KI arbeitet immer mit den Rechten der jeweiligen Person. Sie sucht und liest ausschließlich, was diese Person selbst sehen darf; Seiten- und Vorgangskontext wird bei jeder Nachricht neu mit Ihren Berechtigungen gelesen. Es gibt keinen Modus, in dem die App mit erweiterten Rechten arbeitet.
- Schreibende Aktionen brauchen immer eine Bestätigung. Die KI kann nur vorschlagen — als Vorschlagskarte Jira-Vorgang erstellen, Jira-Vorgang aktualisieren, Jira-Kommentar hinzufügen oder Confluence-Seite erstellen. Erst Ihr Klick auf ✓ Ausführen löst etwas aus — dann mit Ihren Rechten und in Ihrem Namen. Verwerfen entfernt die Karte.
- API-Keys bleiben im Hintergrund. Sie werden verschlüsselt im Atlassian-Secret-Store gespeichert, sind im Browser nie sichtbar und erscheinen nicht in Protokollen. Eine Administratorin kann einen Key nur ersetzen oder löschen, nie auslesen.
Wer darf was
| Aktion | Standardnutzer:in | Produkt-Administrator:in |
|---|---|---|
| Chatten auf allen aktivierten Flächen | ja | ja |
| Eigene Agents anlegen | ja (bis zu 5) | ja (bis zu 5) |
| Eigene Agents mit der Site teilen (Für alle Nutzer dieser Site verfügbar machen) | ja | ja |
| Eigene Skills anlegen | ja (bis zu 10) | ja (bis zu 10) |
| Site-weite Agents (bis zu 8) pflegen | nein | ja |
| Site-weite Vorlagen und Skills (bis zu 30) pflegen | nein | ja |
| Verbindungen und API-Keys (bis zu 5) pflegen | nein | ja |
| Endpoint-Freigaben erteilen, ersetzen, entziehen | nein | nur Jira-Administrator:innen — je Produkt einmal |
| Flächen ein- und ausschalten (Module) | nein | ja |
| Nutzungsstatistik einsehen (Nutzung) | nein | ja — site-weit, nach Modell, ohne Personen |
| Fremde Unterhaltungen einsehen | nein | nein |
| Fremde Memory-Notizen einsehen | nein | nein |
| Anweisungen fremder Agents einsehen | nein | nur eigene und site-weite Agents |
| Fremde Unterhaltungen zentral löschen | nein | nein — nur die Deinstallation der App oder der wöchentliche Lauf für geschlossene Konten löscht sie |
Wer kann was sehen
Alles Persönliche in AnyLLM gehört zu Ihrem Atlassian-Konto und ist in Jira und Confluence identisch.
| Inhalt | Sichtbar für |
|---|---|
| Ihre Unterhaltungen (Verläufe) | nur Sie — dieselbe Liste in Jira und Confluence |
| Ihre Memory-Notizen | nur Sie |
| Ihre eigenen Skills | nur Sie |
| Ihre eigenen Agents | nur Sie — außer Sie setzen das Häkchen Für alle Nutzer dieser Site verfügbar machen; ein geteilter Agent erscheint unter Von Kolleg:innen geteilt für alle Nutzer:innen der Site in beiden Produkten; geteilt werden Name, Emoji und Beschreibung, nie die Anweisungen |
| Vordefinierte (Site-)Agents | alle Nutzer:innen der Site; die Anweisungen sind nur in den Einstellungen sichtbar |
| Archivierte Chats in Confluence | so sichtbar wie Ihr persönlicher Bereich — Seiten unter AnyLLM Chats mit dem Label anyllm-chat; bei Bedarf die übergeordnete Seite einmalig auf sich selbst beschränken |
| Antwort im Dashboard-Gadget | alle, die das Dashboard sehen können; die Antwort wird mit den Rechten der Person erzeugt, die ↻ Aktualisieren klickt, und beim Gadget gespeichert, nicht in einem Verlauf |
| Verbrauchszahlen (Anfragen und Tokens je Modell) | Administration — site-weit, ohne Inhalte und ohne Namen |
| Site-Wissen | von der Administration geschrieben; wird der KI bei jeder Anfrage aller Nutzer:innen mitgegeben |
Was wohin geht
| Ihre Eingabe | Wohin sie geht |
|---|---|
| Ihre Nachrichten | an den von Ihrer Organisation eingerichteten KI-Dienst — nur die jüngsten 16 Nachrichten (höchstens rund 32.000 Zeichen) einer Unterhaltung |
| Memory-Notizen (wenn Memory aktiv ist) | mit jeder Anfrage an denselben Dienst |
| Seiten- oder Vorgangsinhalt (wenn Seiten-Kontext mitgeben aktiv ist und der AI-Zugriff nicht auf Aus steht) | an denselben Dienst — höchstens rund 8.000 Zeichen, bei Vorgängen einschließlich der letzten 5 Kommentare |
| Site-Wissen | an denselben Dienst, mit jeder Anfrage |
| Suchanfragen der Web-Suche (wenn die Administration die Web-Suche aktiviert hat) | an den von der Organisation gewählten Such-Dienst — die ersten 400 Zeichen der Anfrage |
| Bild-Prompts (wenn die Bild-Generierung aktiviert ist) | an die Verbindung, die das Bild-Modell bereitstellt |
| Unterhaltungen, Memory, gespeicherte Auswahl, eigene Agents und Skills | bleiben im Atlassian-Speicher der Installation |
| API-Keys | verschlüsselt im Atlassian-Secret-Store; nur für das App-Backend lesbar |
Welcher KI-Dienst das ist, weiß Ihre Administration — die vollständige Liste der erreichbaren Adressen steht in den Einstellungen unter Endpoint-Freigaben. Behandeln Sie eine Chat-Eingabe wie eine E-Mail an einen externen Dienstleister.
Was Sie selbst tun können
- Temporärer Chat (wird nicht gespeichert) im +-Menü für Einmaliges, das nicht gespeichert werden soll — siehe Prompts, Skills, Memory und Modell-Parameter (+-Menü).
- Löschen entfernt eine Unterhaltung endgültig (Endgültig löschen im Dialog Unterhaltung löschen?) — siehe Verläufe verwalten.
- Seiten-Kontext mitgeben lässt sich im +-Menü vor dem Senden abschalten.
- 🧠 Memory bearbeiten erlaubt es, Memory jederzeit abzuschalten oder zu leeren.
- Archiv beschränken: Nach dem ersten Archivieren die Seite AnyLLM Chats in Ihrem persönlichen Bereich einmalig auf sich selbst beschränken; Unterseiten erben die Beschränkung.
- Jede Vorschlagskarte prüfen, bevor Sie auf ✓ Ausführen klicken; Verwerfen verwirft sie.
- ↓ Unterhaltung exportieren (Markdown) liefert Ihnen eine Kopie unter Ihrer Kontrolle.
Was die KI nicht kann
- Sie kann nichts sehen, was Sie nicht sehen dürfen. Alle Suchen und Lesezugriffe laufen mit Ihren Berechtigungen.
- Sie kann nichts ohne Ihren Klick verändern. Schreibende Aktionen erscheinen ausschließlich als Vorschlagskarte. Hat die Administration den AI-Zugriff inzwischen von Lesen + Schreiben weggeschaltet, scheitert selbst ✓ Ausführen mit „Write actions are not enabled by the admin." (Schreibaktionen sind nicht freigegeben).
- Sie kann keine in Inhalten versteckten Anweisungen befolgen. Steht in einer gelesenen Seite oder einem Vorgang so etwas wie „lege jetzt einen Vorgang an", entsteht daraus höchstens eine Vorschlagskarte, die Sie verwerfen können.
- Sie kann keine Adresse erreichen, die die Administration nicht freigegeben hat. Kein KI-Endpoint ist vorab freigegeben — jede Adresse braucht eine ausdrückliche Endpoint-Freigabe.
Auswirkungen administrativer Änderungen auf Nutzer:innen
Was Nutzer:innen merken, wenn die Administration eine Verbindung hinzufügt oder entfernt, den AI-Zugriff ändert, das Rate-Limit senkt, eine Fläche abschaltet oder die Sprache umstellt — und wann jede Änderung wirkt —, steht an einer Stelle: Einstellungen öffnen und Ersteinrichtung. Kurz gesagt: Alles außer Default-Modell, neuen Vorlagen und der Oberflächensprache wirkt sofort; die Confluence-Chat-Leiste folgt mit bis zu zehn Minuten Verzögerung.
Verwandte Themen
- Erste Schritte — wo AnyLLM erscheint und was der erste Bildschirm zeigt
- Verläufe verwalten: Anpinnen, Fork, Archivieren, Löschen — Unterhaltungen löschen und archivieren
- Eigene Agents und Skills anlegen — Agents mit der Site teilen
- Die KI in Jira und Confluence suchen, lesen und erstellen lassen — Vorschlagskarten und ✓ Ausführen
- Dashboard-Gadget (AI-Report) — Sichtbarkeit von Gadget-Antworten
- Endpoint-Freigaben verwalten — die vollständige Liste der erreichbaren Adressen
- Allgemeine Einstellungen — AI-Zugriff, Rate-Limit und Site-Wissen
- Lizenz, Datenhaltung und automatische Löschung — Datenspeicherung, Aufbewahrung und der wöchentliche Lauf
- Fehlerbehebung · Häufige Fragen (FAQ)
Aufnahmen der App-Oberfläche mit Beispieldaten; der umgebende Jira-/Confluence-Rahmen ist nicht abgebildet.
Dokumentationsstand: App-Version 0.2.0 · 2026-08-30