Zum Hauptinhalt springen

Produkt, Nexoria Basis

Wie eine KI nur auf die Dokumente bestimmter Teams zugreift

Der Zugriff wird nicht am Modell geregelt, sondern am Wissensraum. In Nexoria heißt dieser Raum Workspace: Jeder Workspace führt eigene Mitglieder, eigene Rollen und eine eigene Wissensbasis. Nex, die Dokumentensuche und jeder Chatbot beantworten Fragen ausschließlich aus dem Workspace, dem sie zugeordnet sind. Was ein Team nicht freigegeben hat, taucht in keiner Antwort auf.

Definition

Definition

Workspaces bestimmen, welche Personen und welche Chatbots welche Inhalte sehen dürfen, Datenbanken strukturieren das Wissen darin.

Ein Workspace ist ein abgegrenzter Arbeits- und Wissensraum innerhalb eines Mandanten. Er führt seine eigene Wissensbasis mit Ordnern und Dokumenten, eigene Datenbanken, Aufgaben, einen zuordenbaren Kalender und eine Mitgliederliste mit Rollen. Er ist damit kein Ordner mit Freigabehäkchen, sondern das Objekt, an dem die Rechte hängen.

Der Unterschied ist praktisch. Eine Freigabe an einem Ordner beschreibt, wer eine Datei öffnen darf. Ein Workspace beschreibt, welcher Wissensbestand für welche Personen und welche Programme überhaupt existiert. Erst die zweite Frage entscheidet, was ein KI-Assistent in einer Antwort verwenden kann.

Problem

Das Problem

Firmenwissen soll zentral auffindbar sein, gleichzeitig darf nicht jede Person alles sehen. Personalakten, Vertragsentwürfe, Kalkulationen und Mandantenunterlagen gehören zu unterschiedlichen Kreisen. In gewachsenen Ordnerstrukturen wird dieser Konflikt über hunderte einzelne Freigaben gelöst, die nach einigen Jahren niemand mehr vollständig überblickt.

Ein KI-Assistent verschärft die Lage. Eine semantische Suche findet Inhalte über ihre Bedeutung, nicht über den Dateinamen. Sie fördert damit auch das zutage, wonach niemand gezielt gesucht hätte. Wer eine KI auf einen ungetrennten Gesamtbestand richtet, macht jede versehentliche Freigabe der vergangenen Jahre auf einen Schlag abrufbar.

Funktionsweise

Wie die Trennung funktioniert

Die Begrenzung ist keine Anweisung an das Sprachmodell, sondern eine Prüfung davor. Ein Modell, das eine Stelle ignorieren soll, hat den Inhalt bereits gesehen. Eine Prüfung, die vorher greift, liefert ihn gar nicht erst aus. Vier Ebenen greifen ineinander.

  1. Schritt 1

    Mandant

    Die oberste Grenze verläuft zwischen Kundenunternehmen. Die Datenisolierung erfolgt pro Mandant auf Datenbank- und Vektorspeicher-Ebene, zwei Unternehmen teilen sich keinen Index.

  2. Schritt 2

    Workspace

    Innerhalb eines Mandanten trennt der Workspace die Wissensräume nach Team, Abteilung oder Projekt. Jeder Workspace hat seine eigene Wissensbasis, die für Suche und Antwort den vollständigen Suchraum bildet.

  3. Schritt 3

    Rolle

    Innerhalb eines Workspaces unterscheiden die Rollen Admin, Mitglied und Betrachter. Die Rolle wird je Workspace vergeben, dieselbe Person kann in verschiedenen Räumen verschieden gestellt sein.

  4. Schritt 4

    Einzelner Aufruf

    Bei jedem Zugriff prüft der Server die Berechtigung erneut, auf jedem API-Endpunkt. Die Prüfung liegt damit nicht in der Oberfläche, sondern hinter ihr.

Nexoria-Lösung

Was Nexoria daraus macht

Die Workspace-Grenze gilt für jeden Zugang zum Firmenwissen, nicht nur für den Dateibrowser. Das betrifft drei Stellen, an denen sonst je ein eigenes Rechtemodell entstünde.

  • Nex, der KI-Assistent, antwortet aus dem Workspace, in dem gefragt wird, und nennt die Quelle aus genau diesem Bestand.
  • Die semantische Dokumentensuche durchsucht denselben abgegrenzten Index, im Chat wie im eigenen Suchfenster.
  • Ein Chatbot wird genau einem Workspace zugewiesen. Ein Bot für Website-Besucher erhält damit nur den Wissensraum, der für die Öffentlichkeit gedacht ist.

Zusammenarbeit über die Firmengrenze hinweg

Für Projekte mit Externen gibt es Collab-Workspaces. Eingeladene Partner sehen den gemeinsamen Raum und nichts darüber hinaus. Auch Aufgaben und Kalender lassen sich einem Workspace zuordnen, damit die Zusammenarbeit nicht an der Rechtegrenze in ein anderes Werkzeug ausweicht.

Was hier nicht behauptet wird

Welche Rechte die drei Rollen im Einzelnen tragen und ob es eine Protokollansicht der Zugriffe gibt, ist auf nexoria-systems.de nicht hinterlegt. Beides wird hier deshalb nicht beschrieben. Die belegten Angaben zu Sicherheit und Betrieb stehen auf Sicherheit und Datenschutz.

Produktdaten

Workspaces im Steckbrief

Produktsteckbrief

Workspaces und Datenbanken

Workspaces bestimmen, welche Personen und welche Chatbots welche Inhalte sehen dürfen, Datenbanken strukturieren das Wissen darin.

Kategorie
Rechte- und Wissensraumverwaltung für Unternehmen
Problem
Ersetzt starre Ordner und globale Freigaben, nicht jeder Mitarbeiter erhält Zugriff auf den gesamten Unternehmensbestand.
Zielgruppe
Unternehmen, das Angebot richtet sich an Unternehmer im Sinne des § 14 BGB.
Kernfunktionen
  • Getrennte Wissensräume für Teams und Projekte
  • Strukturierte Datenbanken pro Workspace
  • Team-Kollaboration mit Rollen und Rechten
  • Firmenübergreifende Collab-Workspaces
Eingabe
Mitglieder und Rollen, Dokumente, Links und Datenbanken je Workspace
Ausgabe
Getrennte Wissensräume mit Zugriffsrechten, die auch für Chatbots gelten
Integration in Nexoria
Im Basisprodukt enthalten, die Rechte eines Workspaces gelten für Suche, Nex und Chatbots gleichermaßen.
Datenschutz
Rollenmodell mit Admin, Mitglied und Betrachter, strikte Datenisolierung pro Mandant auf Datenbank- und Vektorspeicher-Ebene.
Hosting
Dateien, Index, Suche und Antwortaufbereitung laufen auf dedizierten Servern in deutschen Rechenzentren, ohne Public-Cloud-Infrastruktur wie AWS, Azure oder Google Cloud.
Status
nicht hinterlegt

Das Feld Status bleibt leer, weil auf nexoria-systems.de je Baustein nicht hinterlegt ist, was verfügbar, in Beta oder geplant ist. Eine Verfügbarkeit zu behaupten, die nirgends belegt ist, wäre der teuerste Fehler auf dieser Seite.

Voraussetzungen

Voraussetzungen

  • Ein Nexoria Basisprodukt, Tarif Base oder Pro. Workspaces sind darin enthalten und kein Zusatzprodukt. Die Konditionen stehen auf der Preisseite.
  • Inhalte, die als Firmenwissen dienen sollen, liegen in Nexoria Drive und werden dem jeweiligen Workspace zugeordnet.
  • Eine Entscheidung darüber, welche Wissensräume es geben soll. Diese Struktur ist eine organisatorische Frage und lässt sich nicht aus einer gewachsenen Ordnerablage ableiten.
  • Mitglieder werden per E-Mail-Adresse hinzugefügt und erhalten eine Rolle. Auch Personen außerhalb des eigenen Unternehmens können eingeladen werden.

Verarbeitung

Datenschutz und Infrastruktur

Die Zugriffstrennung ist zugleich eine Datenschutzmaßnahme. Art. 5 Abs. 1 lit. f und Art. 32 der Datenschutz-Grundverordnung verlangen, dass personenbezogene Daten gegen unbefugten Zugriff geschützt sind. Die Aufteilung der Wissensräume ist der Teil davon, den ein Unternehmen selbst konfiguriert.

Ebenen der Zugriffstrennung in Nexoria. Stand .
EbeneWirkungFundstelle
MandantStrikte Datenisolierung pro Mandant auf Datenbank- und Vektorspeicher-Ebene, Rollenmodell mit Admin, Mitglied und Betrachter, serverseitige Berechtigungsprüfung auf jedem API-Endpunkt.Verzeichnis der Verarbeitungstätigkeiten
geprüft am
WorkspaceEigene Wissensbasis je Team oder Projekt. Suche und Antwort greifen ausschließlich auf den Bestand des jeweiligen Workspaces zu.Produktübersicht, Abschnitt Workspaces und Datenbanken
geprüft am
ChatbotEin Chatbot erhält ausschließlich das Wissen des ihm zugeordneten Workspaces.Produktübersicht, Abschnitt Chatbots
geprüft am
VerschlüsselungTLS 1.3 für alle Verbindungen, WireGuard VPN zwischen Servern, AES-256 für OAuth-Tokens, tägliche verschlüsselte Backups mit AES-256.Verzeichnis der Verarbeitungstätigkeiten
geprüft am
Ort der VerarbeitungDateien, Index, Suche und Antwortaufbereitung laufen auf dedizierten Servern in deutschen Rechenzentren, ohne Public-Cloud-Infrastruktur wie AWS, Azure oder Google Cloud.Sicherheit und Datenschutz
geprüft am

Beleg

Inhalte aus der Plattform werden nicht zum Trainieren von KI-Modellen verwendet. Mistral AI sichert für den API-Betrieb zu, dass über die Schnittstelle gesendete Daten nicht in das Modelltraining einfließen.

Fundstelle: Auftragsverarbeitungsvertrag. Geprüft am .

Gesetzeszitate belegen den Inhalt der Vorschrift, nicht deren Einhaltung durch Nexoria. Die Angaben zur eigenen Architektur sind eigene Angaben der Nexoria Systems UG (haftungsbeschränkt) und bisher nicht extern auditiert.

Funktionen

Konkrete Funktionen

  • Getrennte Wissensräume für Abteilungen und Projekte, jeweils mit eigener Wissensbasis.
  • Strukturierte Datenbanken je Workspace, für Inhalte, die nicht als Datei vorliegen.
  • Mitgliederverwaltung mit den Rollen Admin, Mitglied und Betrachter.
  • Einladung per E-Mail-Adresse, auch über Unternehmensgrenzen hinweg.
  • Collab-Workspaces als gemeinsame Fläche mit externen Partnern.
  • Zuordnung eines Chatbots zu genau einem Workspace.
  • Aufgaben und Kalender lassen sich einem Workspace zuordnen und sind für dessen Mitglieder sichtbar.
  • Automatische Indexierung der Inhalte eines Workspaces für Dokumentensuche und Nex.

Wie das in der Oberfläche aussieht, zeigt die Modulseite mit Bildschirmfotos.

Vergleich

Vergleich zur klassischen Lösung

Gegenübergestellt wird die Kategorie, nicht ein bestimmtes Produkt: eine Ablage mit Freigaben je Ordner gegenüber einem Wissensraum mit eigenen Rechten. Produktbezogene Gegenüberstellungen stehen auf den Vergleichsseiten.

Freigabe je Ordner und Workspace in Nexoria. Stand .
MerkmalFreigabe je OrdnerWorkspace in Nexoria
Ort der RechteAm einzelnen Ordner oder an der einzelnen DateiAm Wissensraum, der Dokumente, Datenbanken, Aufgaben und Kalender umfasst
Wirkung auf die SucheDer Index kennt den Gesamtbestand, die Rechteprüfung ist ein zweiter SchrittDer durchsuchte Index ist bereits der des Workspaces
Wirkung auf einen KI-AssistentenNicht vorgesehen, die Abgrenzung muss im KI-Werkzeug erneut nachgebaut werdenNex und die Dokumentensuche arbeiten auf demselben abgegrenzten Bestand
Externe ZusammenarbeitEinzelfreigaben oder Links je OrdnerCollab-Workspace mit einer klar umrissenen gemeinsamen Fläche
Öffentlich nutzbarer ChatbotNicht Teil des ModellsDer Bot erhält das Wissen genau eines Workspaces

FAQ

Häufige Fragen zu Workspaces

Kann Nex auf Dokumente zugreifen, die einem anderen Team gehören?

Nein. Nex beantwortet Fragen aus der Wissensbasis des Workspaces, in dem die Frage gestellt wird. Inhalte eines Workspaces, dem die fragende Person nicht angehört, stehen weder als Antwort noch als Quellenangabe zur Verfügung.

Was gehört zu einem Workspace?

Eine eigene Wissensbasis mit Ordnern und Dokumenten, eigene Datenbanken, Aufgaben, ein zuordenbarer Kalender sowie die Mitglieder mit ihren Rollen. Ein Workspace ist damit kein Ordner, sondern der Bereich, an dem die Rechte hängen.

Welche Rollen gibt es in einem Workspace?

Admin, Mitglied und Betrachter. Die Rolle wird je Workspace vergeben, nicht einmal für das gesamte Unternehmen. Dieselbe Person kann in einem Workspace Admin sein und in einem anderen gar nicht vorkommen.

Können externe Partner in einen Workspace eingeladen werden?

Ja. Für die Zusammenarbeit über Unternehmensgrenzen hinweg gibt es Collab-Workspaces. Eingeladene Personen sehen ausschließlich die Inhalte dieses einen Workspaces, nicht den übrigen Bestand des einladenden Unternehmens.

Gelten die Workspace-Rechte auch für Chatbots?

Ja. Jeder Chatbot wird genau einem Workspace zugeordnet und antwortet ausschließlich aus dessen Wissensbasis. Ein Bot auf der öffentlichen Website erhält deshalb nur das Wissen, das für ihn freigegeben wurde.

Wo endet die Trennung technisch?

Die Datenisolierung erfolgt pro Mandant auf Datenbank- und Vektorspeicher-Ebene, die Berechtigungsprüfung läuft serverseitig auf jedem API-Endpunkt. Beides steht im Verzeichnis der Verarbeitungstätigkeiten unter den technischen und organisatorischen Maßnahmen.

Wie viele Workspaces sind möglich?

Dazu liegt auf nexoria-systems.de keine geprüfte Angabe vor. Sie wird hier deshalb nicht behauptet. Abgerechnet wird nach Nutzern und Speicher, die Konditionen stehen auf der Preisseite.

Kontakt

Nächster Schritt

Welche Wissensräume ein Unternehmen braucht, entscheidet sich vor der ersten Indexierung. Im Gespräch gehen wir die Aufteilung durch, gemeinsam mit den Rollen und den Beständen, die nach Nexoria Drive wandern sollen.

Quellen

Stand

  1. Verordnung (EU) 2016/679, Datenschutz-Grundverordnung. Amt für Veröffentlichungen der Europäischen Union, 2016. https://eur-lex.europa.eu/eli/reg/2016/679/oj Abgerufen am .Fundstelle für Art. 5 Abs. 1 lit. f und Art. 32, auf die sich die Aussagen zur Zugriffsbegrenzung beziehen.
  2. Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO. Nexoria Systems UG (haftungsbeschränkt), 2026. /legal/verzeichnis Abgerufen am .Fundstelle für Mandantentrennung, Rollenmodell, serverseitige Berechtigungsprüfung und Verschlüsselung.

Stand