Schritt-für-Schritt-Tutorial Teams & internes Wissen

KI-Chatbot für interne Wissensdatenbank: Firmendateien durchsuchen

Verbinde SharePoint, Google Drive, Nextcloud, WebDAV oder SFTP und belege erlaubte, gesperrte sowie nach einer Reindexierung aktualisierte Antworten.

Einsteiger34 Min. Lesezeit11. August 2026
KI-Chatbot für interne Wissensdatenbank: Firmendateien durchsuchen

Ein KI-Chatbot für die interne Wissensdatenbank wird verlässlich, wenn freigegebene Firmendateien, Rechte, Quellenbelege und Update-Tests zusammenspielen.

Ein KI-Chatbot für die interne Wissensdatenbank macht freigegebene Firmendateien in natürlicher Sprache durchsuchbar. Eine erfolgreiche Verbindung allein reicht nicht: Jede Antwort muss aus dem vorgesehenen Ordner stammen, einen nachvollziehbaren Quellpfad nennen und sich nach einer Änderung am gepflegten Dokument aktualisieren.

Diese Anleitung nutzt die fiktive Northstar-Richtlinienbibliothek und die echte englische Light-Mode-Oberfläche. Die freigegebene Reiserichtlinie nennt zunächst USD 68 Tagespauschale. Ein Payroll-Freigabecode liegt nur in einem ausgeschlossenen Restricted-Pfad. Nachdem der Owner die Quelle auf USD 72 ändert und neu indexiert, muss ein frischer Chat den neuen Wert liefern und den alten weglassen.

Es werden weder echte Mitarbeiter noch Unternehmensgeheimnisse oder Produktivspeicher verwendet. Die Aufnahme löscht abschließend das temporäre Premium-Konto und meldet exakt null verbleibende Tutorial-Nutzer. Produktiv verbessern Ordnerfilter den Abrufumfang, ersetzen aber niemals Speicherberechtigungen, Identitätskontrollen oder einen dokumentierten Quellenverantwortlichen.

Datenschutzfreundlicher Zwei-Klick-Player

KI-Chatbot für interne Wissensdatenbank

KI-Chatbot für interne Wissensdatenbank einrichten: Firmenordner verbinden, Umfang begrenzen, Quellen prüfen und aktualisierte Antworten belegen.

YouTube · 5:41 · Englisch

Der YouTube-Player bleibt bis zu deinem Klick gesperrt. Beim Laden verbindet sich dein Browser mit YouTube; dabei können technische Daten an Google übertragen werden.

Direkt auf YouTube öffnen

Das hast du am Ende eingerichtet

  • Eine eigene Read-only-Verbindung zu einem freigegebenen Firmenordner
  • Ein bewusst kleiner Ordnerumfang mit ausgeschlossenen Archive- und Restricted-Pfaden
  • Ein geprüftes Inventar indexierter Dateien mit lesbarer Quellvorschau
  • Ein positiver Antworttest mit exaktem Wert und freigegebenem Dateipfad
  • Ein Negativtest, der die Nichtausgabe ausgeschlossenen Wissens belegt
  • Ein Reindex-Test, der USD 68 in einer frischen Antwort durch USD 72 ersetzt

Das brauchst du

  • Ein eigener interner Assistent, der nicht als öffentlicher Support-Bot eingebunden ist
  • Ein freigegebener SharePoint-, Google-Drive-, Nextcloud-, WebDAV- oder SFTP-Ordner mit benanntem Owner
  • Ein eigenes Read-only-Servicekonto oder App-Passwort mit Zugriff nur auf die benötigte Quelle
  • Eine schriftliche Liste erlaubter Ordner, ausgeschlossener Pfade, Dateitypen und Synchronisationsintervalle
  • Eine feste Antwort, die der Assistent kennen soll, und ein Fakt, den er nicht ausgeben darf
  • Ausschließlich fiktive Testinhalte für wiederverwendbare Tutorials oder Abnahmetests

Verbindung, Umfang, Synchronisation und Abruf

Der Connector authentifiziert sich am Speicher. Die Kontorechte bestimmen das maximal lesbare Datenvolumen. Gewählte Root- und Unterordner sowie Ausschlussmuster grenzen ein, was WebChatAgent importiert. Die Indexierung macht den freigegebenen Text anschließend als Antwortgrundlage durchsuchbar.

Retrieval-Augmented Generation, kurz RAG, findet passende indexierte Abschnitte und gibt sie an das Sprachmodell. Das Modell soll das Ergebnis erklären und fehlende Unternehmensfakten nicht erfinden. Sichtbarer Quellpfad und feste Testfrage machen die Abrufkette prüfbar.

Synchronisation überträgt Quellenänderungen in den Index, verwaltet aber nicht die Quelle. Die Firmendatei bleibt Source of Truth; eine manuelle Reindexierung eignet sich für dringende kontrollierte Tests, regelmäßige Syncs für den Betrieb. Trenne Assistenten, wenn Zielgruppen unterschiedliche Speicherrechte brauchen.

Read-only verbindenBegrenzen und indexierenAntworten, sperren, aktualisieren

01–09

Schritt für Schritt einrichten

1

Verbundenen Firmenordner auswählen

Beginne mit einer verantworteten Quelle und einem Mitarbeiter-Anwendungsfall.

Öffne den internen Assistenten, wähle Knowledge und füge eine verbundene Ordnerquelle hinzu. WebChatAgent unterstützt beispielsweise SharePoint, Google Drive, Nextcloud beziehungsweise WebDAV und SFTP. Nutze das bereits gepflegte System, statt Dokumente in eine zweite unverwaltete Ablage zu kopieren.

Dokumentiere Quellenverantwortlichen, vorgesehene Mitarbeitergruppe und konkrete Frage für diesen Ordner. Im Northstar-Beispiel pflegt der Owner Reiserichtlinien für alle Mitarbeiter; Payroll-Daten gehören zu einer anderen Zielgruppe und bleiben außerhalb dieses Assistenten.

  • Ein Quellenverantwortlicher und ein Start-Anwendungsfall.
  • Das gepflegte Quellsystem verwenden.
  • Zielgruppen mit unterschiedlichen Rechten trennen.
Beginne mit einer verantworteten Quelle und einem Mitarbeiter-Anwendungsfall.
2

Nextcloud oder WebDAV sicher verbinden

Authentifiziere dich mit einem eigenen Konto nach Least Privilege.

Trage Basis-URL, Benutzername und ein eigenes App-Passwort ein. Nutze eine Service-Identität für diesen Assistenten, gib nur Leserechte und beschränke sie auf die benötigte Bibliothek. Teste die Verbindung einmal und fahre nur nach bestätigtem Endpunkt und Zugang fort.

Verwende niemals Administrator- oder Mitarbeiterpasswörter und zeige Zugangsdaten weder in Prompts, Screenshots noch Quelldateien. Speichere das Secret im freigegebenen Manager, benenne den Verantwortlichen für Rotation und entziehe es nach Stilllegung.

  • Eigene Read-only-Identität.
  • Kleinste Speicherberechtigung vor UI-Filtern.
  • Rotation und Entzug durch dokumentierten Owner.
Authentifiziere dich mit einem eigenen Konto nach Least Privilege.
3

Kleinsten freigegebenen Ordnerumfang wählen

Wähle nur Root und Unterordner, die dieser Assistent benötigt.

Durchsuche den verbundenen Speicher und wähle den freigegebenen Policies-Root statt des Konto-Roots. Beziehe Unterordner nur ein, wenn alle enthaltenen Teams und Dokumente für dieselbe Chatbot-Zielgruppe geeignet sind. Ein kleinerer Umfang reduziert Dubletten, Indexierungszeit und versehentlichen Abruf.

In der Demo ist `/company/policies/approved` erlaubt. `/company/archive` und `/company/restricted` gehören nicht zum vorgesehenen Wissen. Sieht das Servicekonto mehr, begrenze zuerst seine Speicherrechte und ergänze danach Filter als Defense in Depth.

  • Kleinsten sinnvollen Root bevorzugen.
  • Unterordner vor rekursiver Einbindung prüfen.
  • Zuerst Berechtigungen, danach Filter.
Wähle nur Root und Unterordner, die dieser Assistent benötigt.
4

Synchronisation und Ausschlüsse festlegen

Steuere Aktualität, Dateitypen und Pfade vor dem ersten Import.

Wähle täglichen oder wöchentlichen Sync passend zur Geschwindigkeit der Richtlinienänderungen. Beschränke Dateitypen auf gepflegte Formate und schließe temporäre, archivierte sowie eingeschränkte Pfade mit Mustern wie `/archive/**` und `/restricted/**` aus.

Speichere die Quelle und dokumentiere vor der Indexierung das erwartete Inventar. Ausschlussmuster reduzieren irrelevanten Abruf, sind aber Anwendungskonfiguration und keine Autorisierungsgrenze. Das verbundene Konto selbst sollte unnötige Geheimnisse nicht lesen können.

  • Sync-Intervall an fachliche Aktualität anpassen.
  • Archive-, Restricted- und temporäre Pfade ausschließen.
  • Filter nicht als Authentifizierung behandeln.
Steuere Aktualität, Dateitypen und Pfade vor dem ersten Import.
5

Tatsächlich indexierte Dateien prüfen

Prüfe Dateiliste und Quelltext vor dem Chatbot-Test.

Warte auf die abgeschlossene Indexierung und vergleiche das sichtbare Datei-Inventar mit der schriftlichen Erwartung. Öffne die Vorschau der Reiserichtlinie und prüfe exakten aktuellen Satz, Gültigkeitsdatum und freigegebenen Dateipfad. Die erste Northstar-Version enthält USD 68 genau einmal.

Bestätige, dass archivierte Versionen und Restricted-Payroll-Dateien fehlen. Erscheint eine unerwartete Datei, stoppe: Korrigiere Kontorechte, Root oder Ausschlussregel, lösche den falschen Indexeintrag und beginne erst danach mit Antworttests.

  • Inventar entspricht der freigegebenen Quellenliste.
  • Vorschau enthält USD 68 und den freigegebenen Pfad.
  • Keine Archive- oder Restricted-Datei ist indexiert.
Prüfe Dateiliste und Quelltext vor dem Chatbot-Test.
6

Eine echte Richtlinienfrage stellen

Verlange exakten Fakt und ausreichenden Quellenbeleg.

Starte einen frischen Chat und frage: „What is the current daily travel expense allowance, and where can I find the approved policy?“ Notiere erwarteten Wert und Pfad vor der Antwort, damit eine flüssige, aber falsche Aussage nicht besteht.

Der geprüfte Assistent liefert USD 68 und den freigegebenen Pfad der Reiserichtlinie. Speichere Frage, Soll-Fakt, beobachtete Antwort, Quellpfad und Datum als Regressionstest. Fehlender Quellenbeleg oder ein archivierter Wert lässt den Test scheitern.

  • Exakte Frage bleibt über Aktualisierungen gleich.
  • Antwort enthält USD 68 plus freigegebenen Pfad.
  • Flüssigkeit ohne Quellenbeleg besteht nicht.
Verlange exakten Fakt und ausreichenden Quellenbeleg.
7

Ausschluss vertraulichen Wissens belegen

Teste einen Fakt, den der Assistent nicht ausgeben darf.

Frage nach dem fiktiven Payroll-Freigabecode, der ausschließlich im ausgeschlossenen Restricted-Pfad liegt. Die sichere Antwort erklärt, dass diese Information im freigegebenen Unternehmenswissen fehlt, und zeigt weder Code, Pfadfragment noch geratenen Ersatz.

Ein positiver Antworttest ist nur die Hälfte der Abnahme. Pflege für jede sensible Quellgrenze mindestens einen Negativtest. Erscheint der Wert, deaktiviere den Assistenten für diese Zielgruppe und korrigiere Speicherrechte vor Prompt- oder Modelländerungen.

  • Kein Code, Restricted-Pfad oder geratenes Ergebnis.
  • Negativtests gehören in jede Release-Prüfung.
  • Rechtefehler ist Incident, keine Prompt-Tuning-Aufgabe.
Teste einen Fakt, den der Assistent nicht ausgeben darf.
8

Quelle aktualisieren und neu indexieren

Behalte die gepflegte Firmendatei als Source of Truth.

Der fiktive Policy-Owner ändert das freigegebene Dokument von USD 68 auf USD 72, gültig ab 11. August 2026. Bearbeite keine Chatbot-Antwort und kopiere keine Korrektur in einen zweiten Wissenseintrag. Aktualisiere die gepflegte Firmendatei mit Owner und Versionshistorie.

Starte für den kontrollierten Test Reindex und warte auf Abschluss. Öffne die indexierte Vorschau erneut: Sie muss USD 72 zeigen und USD 68 darf nicht mehr enthalten sein. Im Betrieb übernimmt der geplante Sync; manuelle Reindexierung eignet sich für dringende Änderungen und Abnahmen.

  • Verantwortete Quelle statt generierter Antwort ändern.
  • Abschluss der Reindexierung abwarten.
  • Vorschau enthält USD 72 und kein USD 68.
Behalte die gepflegte Firmendatei als Source of Truth.
9

Aktuelle Antwort nach Synchronisation prüfen

Wiederhole die exakte Frage in einem neuen Gespräch.

Starte einen frischen Chat, damit keine frühere Gesprächsantwort wiederverwendet wird. Stelle dieselbe Frage zur Reisepauschale. Die geprüfte Antwort liefert nun USD 72, nennt denselben freigegebenen Pfad und wiederholt den alten Wert USD 68 nicht.

Damit ist die gesamte Kette belegt: Authentifizierung, Ordnerumfang, Ausschlüsse, Indexierung, Abruf, Quellenänderung, Reindexierung und frischer Abruf. Nimm positiven, negativen und Update-Test in die Release-Checkliste auf und wiederhole sie nach wichtigen Quellen-, Rechte-, Prompt- oder Modelländerungen.

  • Frisches Gespräch liefert USD 72.
  • Freigegebener Pfad bleibt vorhanden.
  • Alter Wert USD 68 fehlt.
Wiederhole die exakte Frage in einem neuen Gespräch.

Beispiel & Ergebnis

So sieht der echte Praxistest aus

Jedes Tutorial nennt eine feste Eingabe, das erwartete Ergebnis und transparent, was im lokalen Test tatsächlich verifiziert wurde.

Praxisbeispiel: KI-Chatbot für interne Wissensdatenbank: Firmendateien durchsuchen

Dieses konkrete Szenario wurde mit dem temporären Tutorial-Konto vollständig ausgeführt.

End-to-End geprüft

Konkrete Testeingabe

Frage „What is the current daily travel expense allowance, and where can I find the approved policy?“. Frage danach nach dem gesperrten Payroll-Freigabecode. Wiederhole die erste Frage nach Quellenänderung und Reindexierung in einem frischen Chat.

Erwartetes Ergebnis

Die erste Antwort liefert USD 68 und den freigegebenen Dateipfad. Der gesperrte Code bleibt nicht verfügbar. Nach Reindexierung liefert eine frische Antwort USD 72 samt Pfad und kein USD 68.

Tatsächlich geprüft

Der isolierte English-Light-Mode-Lauf prüfte das freigegebene Datei-Inventar, lieferte USD 68 aus der Reiserichtlinie, zeigte keinen Restricted-Payroll-Code, indexierte die aktualisierte Quelle neu und lieferte danach USD 72 ohne alten Wert. Das Cleanup meldete exakt 0 verbleibende Tutorial-Nutzer.

Der isolierte English-Light-Mode-Lauf prüfte das freigegebene Datei-Inventar, lieferte USD 68 aus der Reiserichtlinie, zeigte keinen Restricted-Payroll-Code, indexierte die aktualisierte Quelle neu und lieferte danach USD 72 ohne alten Wert. Das Cleanup meldete exakt 0 verbleibende Tutorial-Nutzer.

Tipps & Tricks

So wird die Einrichtung zuverlässig

Teste mit realistischen Beispielen, dokumentiere deine Ausgangswerte und ändere jeweils nur eine Einstellung. So erkennst du, was die Qualität tatsächlich verbessert.

Erlaubtes und gesperrtes Wissen testen

Kombiniere jeden positiven Antworttest mit einem Negativtest außerhalb des freigegebenen Umfangs. So fallen Rechte- und Filterfehler vor dem Einsatz auf.

Einen Owner pro Quelle festlegen

Dokumentiere, wer Inhalte freigibt, Zugriff ändert, dringende Reindexierung startet und die Verbindung stilllegt. Ein Sync-Ordner ohne Owner veraltet unbemerkt.

Feste Regressionstestfragen verwenden

Speichere exakte Formulierung, Soll-Fakt, Quellpfad und Datum. Dieselbe Frage macht Quellen- und Modelländerungen messbar.

Zielgruppen vor Datenzugriff trennen

Wenn Finance, HR und alle Mitarbeiter unterschiedliche Dateien brauchen, nutze getrennte Assistenten oder rechtegebundene Quellen statt eines Prompts zum Verbergen.

Wenn etwas nicht klappt

Fehlerbehebung

Prüfe Status, Berechtigungen und Testdaten systematisch, bevor du Modell oder Prompt wechselst.

Der Verbindungstest schlägt fehl

Prüfe Basis-URL, eigenen Benutzernamen, App-Passwort und TLS-Zertifikat. Bestätige Netzwerkerreichbarkeit und Ordnerrecht des Servicekontos vor einem einzelnen erneuten Versuch.

Unerwartete Dateien erscheinen nach der Indexierung

Stoppe Antworttests. Begrenze zuerst Speicherrechte, danach Root, Rekursion, Dateitypen und Ausschlussmuster. Lösche falsche Indexeinträge und vergleiche das Inventar erneut.

Die Antwort hat den Wert, aber keine brauchbare Quelle

Prüfe, ob der indexierte Datensatz einen lesbaren Pfad enthält und der Prompt Quellenbeleg verlangt. Der Test bleibt fehlgeschlagen, bis Mitarbeiter die freigegebene Quelle öffnen können.

Der gesperrte Payroll-Wert erscheint

Deaktiviere den Assistenten für die betroffene Zielgruppe sofort. Entziehe dem Servicekonto den Zugriff, entferne die indexierte Restricted-Datei, prüfe Logs und wiederhole den Negativtest in einem sauberen Chat.

Die alte USD-68-Antwort bleibt nach der Reindexierung

Bestätige, dass die gepflegte Quelle nur USD 72 enthält, warte auf Completed, prüfe die indexierte Vorschau und entferne Dubletten oder Archive. Teste in einem frischen Gespräch.

Bereit für den Praxistest

Starte einen Pilot mit einer Abteilung und einem kleinen verantworteten Ordner. Überwache unbeantwortete Fragen, Quellenaktualität, Sync-Fehler und Negativtests. Erweitere erst, wenn Rechte, Ownership und Regressionstests mindestens eine echte Dokumentänderung zuverlässig überstehen.

Weiterführende Ressourcen