ai-assist Benutzerhandbuch

Admin

Der Reiter Admin bündelt Zugang, Sammlungen, Benutzer, Rollen, LLM, Layout, Backup, Fachprofile, Systemparameter und Security-Findings. Sichtbarkeit hängt von Berechtigungen ab.

Aufbau

Admin-Sichten

Passwort ändern

Admin-Maske Passwort ändern mit Auswahlfeld und Eingabefeldern für neues Passwort und Wiederholung 1 2 3
Abb. A-01: Passwort ändern im Admin-Bereich.
MarkerElementBedeutung
1Admin-SichtauswahlWählt den Teilbereich Passwort ändern.
2PasswortfelderErfassen neues Passwort und Wiederholung.
3SpeichernÜbernimmt die Änderung nach Validierung.

Abb. A-01 zeigt die persönliche Passwortmaske. Nutzen Sie diese Sicht für das eigene Konto; neues Passwort und Wiederholung müssen übereinstimmen, bevor gespeichert werden kann.

Sammlungsverwaltung

Admin-Maske Sammlungen mit Sammlungsliste und Detailformular 1 2 3 4
Abb. A-02: Sammlungsverwaltung für Service-Gruppierung.
MarkerElementBedeutung
1SammlungenÖffnet die Verwaltung von Service-Sammlungen.
2SammlungslisteWählt eine Sammlung.
3DetailformularPflegt Name und Kurzbeschreibung und zeigt die zugeordneten Services.
4AktionenSpeichert, erstellt oder löscht Sammlungen.

Abb. A-02 zeigt Sammlungen und zugeordnete Services. Die Sicht dient dazu, fachliche Service-Gruppen zu benennen und zu prüfen; eine separate Sortier- oder Sichtbarkeitspflege findet hier nicht statt. Die Standardsammlung ist geschützt und darf nicht wie eine normale Sammlung behandelt werden.

Benutzerverwaltung

Admin-Maske Benutzer mit Benutzerliste, Rollenbereich und Detailformular 1 2 3 4
Abb. A-03: Benutzerverwaltung mit Rollen- und Kontostatus.
MarkerElementBedeutung
1BenutzerÖffnet Benutzerkonten und Rechtezuordnung.
2BenutzerlisteWählt vorhandene Konten.
3DetailbereichPflegt Anzeigename, Loginstatus und Rollen.
4AktionenSpeichert, sperrt oder erstellt Benutzer.

Abb. A-03 zeigt die Kontenliste, Benutzerfelder, Rolle, Aktiv-Status und Passwortaktionen. Pflegen Sie hier normale Benutzerkonten; der technische Benutzer admin ist geschützt.

Rollenverwaltung

Admin-Maske Rollen mit Rollenliste und Rechte-Matrix 1 2 3 4
Abb. A-04: Rollenverwaltung mit Rechte-Matrix.
MarkerElementBedeutung
1RollenÖffnet Rollen und Rechtepakete.
2RollenlisteWählt eine Rolle zur Bearbeitung.
3Rechte-MatrixSteuert sichtbare Reiter, Ansichten und Aktionen.
4SpeichernÜbernimmt die Rechteänderung.

Abb. A-04 zeigt Custom-Rollen und die Rechte-Matrix. Änderungen an Rechten können sichtbare Reiter, Aktionen und bestehende Sitzungen beeinflussen und müssen nach dem Speichern geprüft werden.

LLM-Konfiguration

Admin-Maske LLM-Konfiguration mit Bereichsauswahl, Zielkarten, Providerdaten und Testaktion 1 2 3 4
Abb. A-05: LLM-Konfiguration mit Zieltest.
MarkerElementBedeutung
1LLMÖffnet Modellziele und Providerkonfiguration.
2BereichsauswahlÖffnet Admin-, Übersetzungs- oder Chat-Zielkonfiguration.
3KonfigurationPflegt Basis-URL, API-Key, Modellanzeige und Bereichseinstellungen.
4Test und SpeichernPrüft Erreichbarkeit und speichert die Einstellung.

Abb. A-05 zeigt Admin-, Chat- und Übersetzungsziele sowie den Zieltest. Prüfen Sie Ziel, Modell, Allowlist und Testausgabe, bevor produktive Chat- oder Admin-Flows damit arbeiten.

Beispiel: getrennte LLM-Ziele

Nutzen Sie für LLM für Admin-App ein Ziel, das Analyse- und Pflegefunktionen bedienen darf, und für LLM für Chat-App ein Ziel, das für Bürger:innenantworten vorgesehen ist. Die Übersetzung kann über ein OpenAI-kompatibles LLM oder LibreTranslate laufen. Bei LibreTranslate weist die Oberfläche darauf hin, dass ein Neustart der Übersetzungsruntime etwa 60 bis 90 Sekunden Ausfall bedeuten kann.

Sprachen

Der Bereich Sprachen liegt vor Layout und steuert die Mehrsprachigkeit von ai-assist. Die aktiven Dialogsprachen werden in zwei Listen gepflegt: mögliche und aktive Sprachen.

Layout

Admin-Maske Layout mit Branding-Feldern, Farbwerten und Vorschau 1 2 3 4
Abb. A-06: Layout- und Branding-Einstellungen für den Bürgerchat.
MarkerElementBedeutung
1LayoutÖffnet Branding und Chatdarstellung.
2Logo und TextePflegt sichtbare Marken- und Kopfbereichsdaten.
3Farben und VorschauKontrolliert, wie Änderungen im Chat wirken.
4SpeichernÜbernimmt die Layoutkonfiguration.

Abb. A-06 zeigt Branding, Logo, Farben und Chat-Vorschau. Änderungen sollten in der Vorschau kontrolliert und erst danach gespeichert werden.

Beispiel: eigenes Layout anlegen

  1. Öffnen Sie Admin > Layout und legen Sie mit Layout neu anlegen ein neues Layout an.
  2. Vergeben Sie einen eindeutigen Layoutnamen, zum Beispiel Gemeinde Musterstadt, und ergänzen Sie optional eine Beschreibung.
  3. Laden Sie Admin-Logo und Chat-Logo als PNG hoch. Eine Logo-Grösse um 240 x 60 px ist für die Vorschau gut geeignet.
  4. Pflegen Sie Farben, Schrift, Logo-Position, Logo-Grösse, Eckenradius, Schatten und Chat-Bezeichnungen.
  5. Kontrollieren Sie die Vorschau, speichern Sie das Layout und aktivieren Sie es erst danach.
  6. Öffnen Sie den Bürgerchat in einer neuen Session und prüfen Sie Logo, Lesbarkeit, Button-Kontrast und Eingabefeld.

Layout-Felder

FeldgruppeBedeutungHinweis
Layoutname und BeschreibungBenennen das Layout in der Auswahl.Standard ist für das mitgelieferte Standardlayout reserviert.
AktivBestimmt, welches Layout im Chat und in der aktiven Branding-Konfiguration wirksam ist.Es ist immer genau ein Layout aktiv; Änderungen vorher speichern.
Admin-Logo und Chat-LogoSteuern die sichtbaren Logos in Admin-Oberfläche und Bürgerchat.Nur PNG-Dateien hochladen; beide Logos können getrennt zurückgesetzt werden.
Hintergrund 1 und 2Prägen die Chatfläche und den Hintergrund der Vorschau.HEX-Farben wie #0b5cab oder #f8fafc verwenden.
ChatverlaufSteuert Rahmen, Ballon, Text und Bezeichnungen im Verlauf.Text und Ballon müssen deutlich kontrastieren.
TexteingabeSteuert Eingabetext und Hinweistext im Eingabefeld.Hinweistext nicht zu hell wählen, besonders bei hellen Hintergründen.
Senden ButtonSteuert Hintergrund und Textfarbe des Sende-Buttons.Button-Kontrast im Bürgerchat und in der mobilen Ansicht prüfen.
Schriftfamilie und SchriftgrösseSteuert die Chat-Typografie.Schriftgrösse liegt zwischen 12 und 20 px; für Fachtexte meist 16 bis 18 px wählen.
Logo-Position und Logo-GrösseSetzt das Chat-Logo links, mittig oder rechts und skaliert es klein, mittel oder gross.Bei langen Logos eher links und klein oder mittel verwenden.
Eckenradius und SchattenSteuert, ob Chatflächen kantig, weich oder rund und mit oder ohne Schatten erscheinen.Schlichte Verwaltungsoberflächen wirken oft mit soft und light ruhig.
Bot- und User-BezeichnungBenennen die Nachrichtenseiten im Chatverlauf.Kurze Labels wie Assistenz und Sie sind auf Mobilgeräten leichter lesbar.

Konfigurationsbeispiele

BeispielWerteEinsatz
Kommunales Layout Layoutname Gemeinde Musterstadt, Hintergrund 1 #0b5cab, Hintergrund 2 #eef5fb, Rahmen #d73a35, Button #064486 mit Text #ffffff, Schrift Source Sans, 16 px, Logo links und mittel, Eckenradius soft, Schatten light, Bot-Label Musterstadt Assistenz. Geeignet, wenn der Chat in einem offiziellen Gemeindeauftritt eingebettet wird und das Logo im Kopfbereich sichtbar bleiben soll.
Barrierearmes Kontrastlayout Hintergrund 1 #ffffff, Hintergrund 2 #f8fafc, Ballon #ffffff, Text #111827, Hinweistext #475569, Button #111827 mit Text #ffffff, Schrift Inter, 18 px, Logo links und klein, Eckenradius sharp, Schatten off. Geeignet für Abnahmen, Supportfälle oder Umgebungen, in denen Lesbarkeit wichtiger ist als dekorative Wirkung.
Test- und Abnahmelayout Layoutname Abnahme, Hintergrund 1 #fef3c7, Hintergrund 2 #fff7ed, Rahmen #b45309, Bot-Label Testsystem, User-Label Tester:in, Schatten normal. Geeignet, um lokale oder fachliche Testumgebungen sichtbar von produktiven Umgebungen zu unterscheiden. Nur nach bewusster Prüfung aktivieren.

Beim Layout-Export werden benutzerspezifische Layouts ohne Logos exportiert. Nach einem Import müssen Logos daher erneut hochgeladen werden. Importierte neue Layouts werden nicht automatisch aktiv; prüfen und aktivieren Sie sie bewusst.

Datensicherung und Wiederherstellung

Admin-Maske Datensicherung mit Backup-Erstellung, Restore, Upload und Wissensbasis-Aktionen 1 2 3 4
Abb. A-07: Datensicherung, Wiederherstellung und Wissensbasis-Aktionen.
MarkerElementBedeutung
1DatensicherungÖffnet Backup und Restore.
2Backup erstellenErzeugt eine Sicherung vor riskanten Änderungen.
3Restore und UploadStellt Sicherungen wieder her oder lädt Dateien hoch.
4WissensbasisStartet besonders riskante Lösch- oder Neuaufbauaktionen.

Abb. A-07 zeigt Service-Listen-Export, Layout-Export, Gesamt-Export, Restore und Wartungsaktionen. Erstellen Sie vor Restore oder Löschung ein aktuelles Backup und testen Sie danach die wichtigsten Chat- und Admin-Flows.

Beispiel: passende Sicherung wählen

Für einen schnellen Abgleich der Service-Stammdaten reicht der Serviceliste-Export; er enthält Service-ID, Sammlung, Bezeichnung und Leistungsbeschreibung-URL. Für eine vollständige fachliche Sicherung verwenden Sie GESAMT-Export, der auch Systemparameter und die gespeicherte Fachprofil-Aktivierung enthält, aber keine Benutzerkonten, Sitzungen, Auditdaten oder Chatlogs.

Export- und Importdateien im Adminbereich

AktionDateiWichtig
Serviceliste exportieren/importierenservices_snapshot-....jsonenthält nur service_id, collection_name, bezeichnung und leistungsbeschreibung_url; keine Fakten, Prompts oder Upload-Dateien.
Layout exportieren/importierenaia3-layouts-....jsonenthält Layoutnamen, Farben, Schrift, Radius, Schatten und Chat-Bezeichnungen; Logos werden nicht exportiert.
GESAMT-Export/Importaia3-backup-....jsonenthält fachliche Tabellen mit Manifest; Restore überschreibt den restorable Datenbestand und setzt das System währenddessen in Wartung.
Systemparameter exportieren/importierenaia3-systemparameter-....jsonAPI-/Betriebsformat für gespeicherte Datenbank-Overrides; die Oberfläche sichert Systemparameter über den GESAMT-Export.
Fachprofil-Diagnose herunterladenfachprofil_diagnose_....jsonDiagnosepaket bei ungültigen oder inkonsistenten Fachprofilen; kein Importformat.

Beispiel: Serviceliste JSON

{
  "services": [
    {
      "service_id": "wohnbeihilfe",
      "collection_name": "Soziales",
      "bezeichnung": "Wohnbeihilfe",
      "leistungsbeschreibung_url": "https://example.gv.at/wohnbeihilfe"
    }
  ]
}

Beim Import mit Zu bestehenden hinzufügen werden bekannte Services aktualisiert und neue Services ergänzt. Beim Modus Neu anlegen werden bestehende Services zuerst gelöscht und aus der Datei neu aufgebaut.

Beispiel: Layout JSON

{
  "layouts": [
    {
      "customer_name": "Gemeinde Musterstadt",
      "customer_description": "Kommunales Chatlayout",
      "chat_primary_color": "#0b5cab",
      "chat_background_primary": "#ffffff",
      "chat_button_background": "#064486",
      "chat_button_text_color": "#ffffff",
      "chat_font_family": "Source Sans",
      "chat_font_size": 16,
      "chat_logo_position": "left",
      "chat_radius": "soft",
      "chat_shadow": "light",
      "chat_bot_label": "Musterstadt Assistenz",
      "chat_user_label": "Sie"
    }
  ]
}

Ein importiertes Layout mit gleichem Namen wird aktualisiert. Ein neues Layout wird inaktiv angelegt und muss nach Prüfung bewusst aktiviert werden.

Beispiel: Gesamtbackup JSON

{
  "manifest": {
    "manifest_version": "2",
    "profile": "full_system",
    "generated_at": "2026-08-02T10:15:00Z",
    "tables": ["services", "source_documents", "systems_settings"]
  },
  "profile": "full_system",
  "tables": {
    "services": [
      {"slug": "wohnbeihilfe", "name": "Wohnbeihilfe"}
    ],
    "systems_settings": [
      {"key": "chat.max_message_chars", "value": "4000", "value_type": "int"}
    ]
  }
}

Das Beispiel ist gekürzt. Ein echtes Backup enthält alle freigegebenen Sicherungstabellen und kann auch base64-codierte Binärwerte enthalten.

Fachprofile

Die Sicht Fachprofile zeigt ausgelieferte, versionierte Projektdateien für Wissenskarten-Kategorien, Harvest-Fokusgruppen, Startberatungssignale und Runtime-Matching. Inhalte werden hier nicht direkt bearbeitet; Profiländerungen entstehen in der Entwicklungsumgebung und werden mit dem Deployment ausgeliefert.

Nach einer Aktivierung können vorhandene Wissenskarten je nach Profiländerung einen Re-Harvest brauchen, damit Kategorien, Foki, Tags oder Fragevarianten zum neuen Profil passen. Prüfen Sie danach freie Fragen in Testen > QS-Startberatung.

Beispiel: Fachprofil bewusst aktivieren

  1. Öffnen Sie Admin > Fachprofile.
  2. Wählen Sie die gewünschte Profilkaskade, etwa Basis & KufGem.
  3. Starten Sie Validieren und prüfen Sie Warnungen oder Fehler.
  4. Aktivieren Sie das Profil erst, wenn Version und Checksumme konsistent sind.
  5. Führen Sie danach eine QS-Startberatung für betroffene Services aus.

Systemparameter

Admin-Maske Systemparameter mit Kategorien, effektiven Werten, Umgebungshinweisen und Speicheraktionen 1 2 3 4
Abb. A-08: Systemparameter mit effektiven Werten und Quellenhinweisen.
MarkerElementBedeutung
1SystemparameterÖffnet zentrale Laufzeit- und Sicherheitswerte.
2Kategorien und SucheFindet relevante Parameter.
3Effektiver WertZeigt Datenbankwert, Umgebungswert und Gültigkeit.
4Speichern und prüfenÜbernimmt Änderungen und stösst Prüfungen an.

Abb. A-08 zeigt die gruppierten Systemparameter mit effektiven Werten, Overrides und Quellen. ENV-Vorgaben bleiben vorrangig; Änderungen können Limits, Retention, LLM-Verhalten, Quellen oder AFS-Vorschau beeinflussen.

Beispiel: Systemparameter JSON

{
  "schema_version": 1,
  "generated_at": "2026-08-02T10:15:00Z",
  "table": "systems_settings",
  "settings": [
    {
      "key": "chat.max_message_chars",
      "value": "4000",
      "value_type": "int",
      "updated_at": "2026-08-02T10:10:00Z",
      "updated_by": "admin"
    }
  ]
}

Dieses JSON ist für kontrollierte Betriebsimporte gedacht. Unbekannte Schlüssel und durch ENV gesperrte Parameter werden beim Import übersprungen; gültige Werte werden geprüft und gespeichert.

Beispiel: Fachprofil-Diagnose JSON

{
  "schema_version": 1,
  "generated_at": "2026-08-02T10:15:00Z",
  "purpose": "Beschreibungsfile für KI bei nicht konsistentem oder ungültigem Fachprofil.",
  "active_profile": {"key": "stadt_musterstadt", "version": "1.0"},
  "selected_validation": {"valid": false, "errors": ["Kategorie fehlt"]},
  "available_profiles": [
    {"key": "base", "label": "Basis-Fachprofil", "version": "1.0"}
  ]
}

Diese Datei unterstützt Analyse und Korrektur ausserhalb der Oberfläche. Sie wird nicht in ai-assist zurück importiert.

Security-Findings

Admin-Maske Security-Findings mit Filtern, Finding-Liste, Detailbereich und Statusaktionen 1 2 3 4 5
Abb. A-09: Security-Findings mit Bewertung und Statuswechsel.
MarkerElementBedeutung
1Security-FindingsÖffnet Sicherheitsbefunde aus Prüfungen.
2Filter und TestangriffFiltert Befunde oder erzeugt Testeinträge.
3Finding-ListeWählt einen Befund und zeigt Schweregrad.
4DetailbereichZeigt Objekt, Quelle, Ausschnitt und Empfehlung.
5StatusaktionenÖffnet Objekt, akzeptiert Risiko, erledigt oder meldet Fehlalarm.

Abb. A-09 zeigt Filter, Treffer, technische Details und Bewertungsaktionen. Ein Finding ist ein Sicherheitshinweis und kein Inhaltseditor; nötige Korrekturen erfolgen am betroffenen Objekt.

1 Prüfen Konfiguration oder Testangriff starten und Fortschritt verfolgen.
2 Bewerten Objekttyp, Ausschnitt, Schweregrad und Härtungshinweise lesen.
3 Schliessen Objekt korrigieren oder Risiko, Erledigt bzw. Fehlalarm setzen.

Securitycheck Konfiguration prüft Admin-Inhalte, Prompts, Fachinhalte und Systemparameter. Während der Prüfung zeigt ein Fortschrittsdialog den laufenden Bereich; ein Abbruch stoppt weitere Prüfungen, bereits gespeicherte Findings bleiben erhalten. Testangriff durchführen erzeugt kontrollierte Findings vom Typ security_test und markiert sie im Audit als Testlauf.

Kurzreferenz

SichtZweckWichtige Vorsicht
Passwort änderneigenes Passwort speichernbeide Eingaben müssen übereinstimmen
SammlungsverwaltungSammlungen und zugeordnete Services prüfenStandard-Services ist geschützt
BenutzerverwaltungKonten, Rolle, Aktiv-Status und Initialpasswort pflegentechnischer Benutzer admin ist geschützt
RollenverwaltungCustom-Rollen und Berechtigungsmatrix pflegenRechteänderungen können Sitzungen invalidieren
LLM-KonfigurationAdmin-, Chat- und Übersetzungsziele pflegenZiele testen und Allowlist beachten
SprachenMehrsprachigkeit aktivieren, Dialogsprachen freigeben und UI-Texte je Sprache pflegenÄnderungen speichern, Platzhalter erhalten und bei LibreTranslate Runtime-Neustart beachten
LayoutBranding, Logos, Farben und Chat-Vorschau pflegenVorschau prüfen, dann speichern
DatensicherungExport, Import, Backup, Restore und Wissensbasis löschenvor Restore oder Löschung aktuelles Backup erstellen
SystemparameterLimits, Retention, LLM-, Backup-, Quellen- und AFS-Werte steuernENV-Vorgaben bleiben vorrangig
Security-Findingsauffällige Inhalte prüfen und bewertenFinding ist Hinweis, kein Inhaltseditor

Arbeitsablauf: Benutzer und Rollen pflegen

  1. Öffnen Sie Benutzerverwaltung.
  2. Legen Sie ein Konto an oder wählen Sie ein bestehendes.
  3. Pflegen Sie Rolle und Aktiv-Status.
  4. Nutzen Sie bei Bedarf Initialpasswort setzen.
  5. Öffnen Sie Rollenverwaltung, wenn Custom-Rechte angepasst werden müssen.
  6. Prüfen Sie danach, ob die erwarteten Reiter sichtbar sind.

Arbeitsablauf: Backup oder Restore

  1. Öffnen Sie Datensicherung & Wiederherstellung.
  2. Für normale Sicherung nutzen Sie GESAMT-Export.
  3. Für Stammdatenabgleich nutzen Sie Serviceliste-Export; für Branding nutzen Sie Layout-Export.
  4. Prüfen Sie beim Import oder Restore, ob Datei und sichtbarer Importbereich zum Zweck passen.
  5. Beachten Sie: Restore überschreibt fachliche Daten und Systemparameter-Overrides; ENV bleibt vorrangig.
  6. Nach Restore Anwendung neu laden und zentrale Flows testen.

Arbeitsablauf: Security-Finding bewerten

  1. Öffnen Sie Security-Findings.
  2. Filtern Sie nach Status oder Objekttyp.
  3. Lesen Sie Ausschnitt, Kategorie, Schweregrad und technische Details.
  4. Öffnen Sie das betroffene Objekt, wenn eine Korrektur nötig ist.
  5. Bewerten Sie mit Erledigt, Akzeptiertes Risiko, Fehlalarm oder Wieder öffnen.
  6. Prüfen Sie bei Systemparameter-Hinweisen die mögliche Härtung.

Referenz: riskante Aktionen

Bestätigungsdialog zum Löschen der Wissensbasis mit Hinweistext, Abbrechen und Löschaktion 1 2 3
Abb. X-03: Sicherheitsdialog vor dem Löschen der Wissensbasis.
MarkerElementBedeutung
1WarnhinweisBeschreibt die Auswirkung der Löschaktion.
2AbbrechenSchliesst den Dialog ohne Änderung.
3Löschen bestätigenFührt die riskante Aktion aus.

Abb. X-03 zeigt den Sicherheitsdialog vor dem Löschen der Wissensbasis. Die Bestätigung ist bewusst sichtbar und getrennt von normalen Pflegeaktionen, weil Services, Fakten, Parameter und Dokumente entfernt werden.

Querverweise