\n\n Zum Inhalt springen
✓ Herstellerunabhängig◇ Praxisnah & nachvollziehbar▣ Datenschutz im Blick
chrishob.deIT KLAR ENTSCHEIDEN.
KOMMUNAL-IT · PRAXISLEITFADEN

Praxisleitfaden: KI in Kommunen kontrolliert pilotieren

Ein KI-Pilot wird erst dann belastbar, wenn Use Case, Daten, Identitäten, Quellen, menschliche Kontrolle, Logging, Ausfallpfad und rechtliche Einordnung zusammen geplant sind.

ERGEBNIS

Am Ende steht ein begrenzter Assistenz- oder RAG-Dienst mit dokumentierten Datenquellen, Rollen, Qualitätsmessung, menschlicher Kontrolle und einem klaren Go-/No-Go für die nächste Ausbaustufe.

ZEITRAHMEN8–12 Wochen als Pilotrahmen
UMSETZUNGSSEQUENZ

Schritte mit konkreten Nachweisen und Gates

01
1. Use Case und Grenze festlegenWoche 1

Einen wiederholbaren Arbeitsablauf wählen, dessen Nutzen messbar ist und dessen Fehler beherrschbar bleiben.

Nachweise

  • Prozessbeschreibung heute
  • Ziel und messbare Erfolgskriterien
  • Explizite Nicht-Ziele
  • Betroffene Rollen und Personengruppen
  • Fallback ohne KI
GATEDer Pilot automatisiert keine unklar abgegrenzte Entscheidung und hat einen manuellen Rückfallpfad.
02
2. Daten und Schutzbedarf klärenWoche 1–2

Vor dem Modellzugriff festlegen, welche Daten verarbeitet werden dürfen und welche ausgeschlossen bleiben.

Nachweise

  • Datenquellen- und Owner-Liste
  • Klassifikation/Schutzbedarf
  • Aufbewahrungs- und Löschpfad
  • Zulässige Prompt-/Kontextdaten
  • Prüfbedarf Datenschutz, Informationssicherheit und AI-Act-Risikoklasse
GATEDatenzugriff und rechtlich/organisatorischer Prüfpfad sind vor dem technischen Pilot dokumentiert.
03
3. Architektur und IdentitätenWoche 2–4

Modell, Retrieval, Dokumentquelle, Benutzeridentität und technische Identitäten getrennt kontrollieren.

Nachweise

  • Architekturdiagramm
  • RBAC/Rollenmodell
  • Technische Identitäten für Connectoren
  • Secret-/Key-Management
  • Logging- und Monitoringkonzept
GATEKein Datenzugriff erfolgt mit einer pauschalen Allzweck-Identität ohne nachvollziehbare Berechtigungsgrenze.
04
4. Qualität und menschliche KontrolleWoche 4–7

Nicht Demo-Eindruck, sondern reproduzierbare Qualität messen.

Nachweise

  • Testkorpus mit repräsentativen Fragen/Fällen
  • Quellenanzeige bei RAG-Antworten
  • Fehler- und Halluzinationskategorien
  • Review-/Freigabepunkt für kritische Ergebnisse
  • Messwerte zu Zeit, Korrekturaufwand und Trefferqualität
GATEAntworten und Aktionen lassen sich auf Quellen, Versionen und verantwortliche Freigaben zurückführen.
05
5. Betrieb und nächste StufeWoche 8–12

Den Pilot wie einen echten Dienst betreiben, bevor Agenten oder automatisierte Aktionen folgen.

Nachweise

  • Runbook und Incident-Pfad
  • Modell-/Prompt-/Index-Änderungsprozess
  • Deaktivierungs- und Fallbacktest
  • Nutzerfeedback
  • Entscheidung über Assistenz, Skalierung oder agentische Funktionen
GATEAgentische Aktionen werden erst freigegeben, wenn der assistive Betrieb stabil und auditierbar ist.
MINDEST-ARTEFAKTE

Was nach dem Pilot tatsächlich vorliegen sollte

  • Use-Case-Steckbrief
  • Datenquellenregister
  • Schutzbedarfs-/Prüfmatrix
  • Architekturdiagramm
  • Rollen- und Identitätsmodell
  • Testkorpus
  • Qualitätsbericht
  • Logging-/Monitoringkonzept
  • Fallback-/Abschaltplan
  • Go-/No-Go-Entscheidung
NICHT SO

Typische Fehlstarts

  • Mit einem organisationsweiten Chatbot statt einem klaren Prozess beginnen
  • Produktivdaten ungeprüft in einen Pilot laden
  • Ein technisches Servicekonto mit zu breiten Rechten verwenden
  • Nur subjektive Antwortqualität statt Testkorpus und Messwerten bewerten
  • Agentische Schreibaktionen aktivieren, bevor Assistenz, Logging und Freigaben stabil sind
ENTSCHEIDUNG

Fragen für Go, No-Go oder nächste Pilotstufe

Nutzen

Wird Bearbeitungszeit oder Suchaufwand messbar reduziert, ohne die Fehlerkosten zu erhöhen?

Datenkontrolle

Ist klar, welche Daten das System sieht, speichert, weitergibt und löscht?

Nachvollziehbarkeit

Können Antworten und Aktionen auf Quellen, Modell/Version und Benutzer- oder Systemidentität zurückgeführt werden?

Menschliche Kontrolle

Bleiben fachlich oder rechtlich relevante Entscheidungen an einem definierten menschlichen Freigabepunkt?

Betrieb

Sind Ausfall, Modellwechsel, Incident, Kostenanstieg und Deaktivierung als Betriebsfälle vorbereitet?

Skalierung

Lässt sich der Use Case auf weitere Bereiche übertragen, ohne Berechtigungen oder Datenzugriffe pauschal auszuweiten?

VERKNÜPFTE INHALTE
/kommunal-it/ki-automatisierung →/berichte/ki-in-kommunen →/projekte/ki-wissensassistent-fuer-kommunen →/news/agentic-ai-hub-zweite-pilotphase-2026 →/zielgruppen/kommunen →
LÖSUNGSLANDSCHAFT

Produkte und Hersteller im Projektkontext

Katalogbeispiele, Hersteller und bewusste Datenlücken zu diesem Leitfaden einordnen.

Lösungslandschaft öffnen →