Buchhaltungsassistenz mit Freigabe: technische Umsetzung
Wie aktuelle Buchhaltungsdaten, gelesene Belege und Freigabekarten zusammenkommen. Mit den technischen Prüfungen vor dem Schreiben und den Grenzen der Belegprüfung.
- maximale Zwischenspeicherung der offenen Liste im Arbeitsspeicher
- 5 min
- bindet die Freigabe an den Inhalt des Vorschlags
- SHA256
Vom offenen Vorgang zur freigegebenen Änderung
Jeder Schritt lässt sich aufklappen.
Berechtigungen des Modells
Kein Zugriff
- Eine Änderung im Buchhaltungssystem selbst freigeben
- Eine veränderte Nutzlast unter einer alten Freigabe ausführen lassen
- Ein beliebiges, nicht zugelassenes Buchungskonto verwenden
- Geld überweisen oder Erstattungen beim Zahlungsdienst auslösen
Erlaubt ohne Freigabe
- Umsätze, Buchungen, Konten und Belegmetadaten live abfragen
- Unterlagen in der Ablage und im Postfach suchen und lesen
- Belege aus dem Chat lesen und Vorschläge vorbereiten
- Buchungen, Belegzuordnungen und weitere Änderungen zur Freigabe vorlegen
Kontrollen
Schreibzugang getrennt vom Modell
Die Zugangsdaten zu BuchhaltungsButler und Stripe liegen ausschließlich im separaten Buchhaltungsdienst. Er hat keinen öffentlichen Port und keine Datenbankverbindung. Die Workflows erreichen ihn über eine interne, mit einem Token geschützte Schnittstelle. Das Sprachmodell erhält die Ergebnisse seiner Werkzeuge, nicht die Dienstschlüssel.
Freigabe und Inhalt gehören zusammen
Ein SHA256-Fingerabdruck bindet die Freigabe an die Nutzlast der Aktion. Vor dem Schreiben wird diese Bindung geprüft. Sie verhindert, dass eine Freigabe für einen anderen Inhalt verwendet wird. Sie beweist nicht, dass der freigegebene Vorschlag fachlich richtig ist.
Vollständige Karte statt gekürzter Freigabe
Eine Karte muss die vorgesehene Aktion vollständig anzeigen können. Überschreitet sie die Anzeigegrenzen, wird sie vor der Freigabe abgewiesen. Ein größerer Vorgang muss dann aufgeteilt werden; hinter einer gekürzten Vorschau darf kein umfangreicherer Auftrag stehen.
Belegzitat statt frei erfundener Angabe
Bei belegpflichtigen Vorschlägen werden Zitate gegen gespeicherten PDF-Text, OCR-Text oder ausgelesene E-Rechnungsdaten geprüft. Bei Chatbelegen brauchen Datum und Betrag eigene passende Zitate. Reine Bildbeschreibungen eines Sehmodells gelten nicht als maschineller Textnachweis. Die Zitatprüfung garantiert weder eine fehlerfreie Texterkennung noch, dass die gewählte Fundstelle zum gemeinten Geschäftsvorgang gehört.
Enge Ausnahme von der Belegpflicht
Eine Buchung verlangt grundsätzlich einen Beleg mit maschinell belegtem Zitat. Ohne Beleg ist sie nur möglich, wenn eine konfigurierte Regel dies ausdrücklich erlaubt und der Steuerschlüssel 0_none verwendet wird. Das ist keine allgemeine Erlaubnis, fehlende Rechnungen zu übergehen.
Regeln warnen, Kontogrenzen sperren
Zugelassene Buchungskonten und Steuerfälle kommen aus der Konfiguration. Ein Konto außerhalb der Positivliste wird abgewiesen. Ein fehlender Regeltreffer, eine Regelabweichung oder ein abweichender Lieferantenname werden dagegen als Hinweise sichtbar. Die fachliche Entscheidung bleibt beim Menschen.
Aktueller Zustand vor der Änderung
Die Ausführung verlässt sich nicht allein auf den beim Vorschlag gelesenen Stand. Vor dem Schreiben prüft der Dienst den betroffenen Vorgang erneut. Bei einer Umsatzbuchung gehört dazu die Prüfung, ob bereits gebucht wurde. Eine Freigabe ist keine Zusicherung, dass eine inzwischen veränderte Ausgangslage noch passt.
Arbeitsregeln sind keine Code-Sperren
Zuerst selbst nach einem Beleg suchen, fehlende Informationen erfragen und einen Vorschlag verständlich begründen: Das sind Anweisungen an die Assistenz. Technisch erzwungen werden dagegen unter anderem die Freigabebindung, zulässige Konten und die jeweiligen Pflichtprüfungen. Eine Arbeitsregel darf deshalb nicht als Garantie dargestellt werden.
Sonderfälle
- Wenn ein Beleg nur als Foto im Chat vorliegt, kann die Assistenz ihn lesen und daraus einen Auslagenvorschlag vorbereiten. Eine Erstattung bleibt eine eigene Aktion; Geld wird nicht überwiesen.
- Wenn eine Rechnung in BuchhaltungsButler vorhanden ist, ihre Datei aber gelesen werden müsste, reicht die Metadatenabfrage nicht aus. Der direkte Dateiabruf ist gesperrt; der Beleginhalt muss aus der Ablage oder dem Chat bereitgestellt werden.
- Wenn eine hinterlegte Regel nicht zum Vorgang passt, wird die Abweichung als Hinweis angezeigt. Sie sperrt eine fachlich begründete und freigegebene Änderung nicht automatisch.
- Wenn ein Konto nicht auf der zugelassenen Liste steht, wird der entsprechende Buchungsvorschlag technisch abgewiesen.
- Wenn eine Nutzlast nach der Freigabe verändert wurde, passt ihr Fingerabdruck nicht mehr zur Freigabe. Der Schreibdienst führt sie nicht aus.
- Wenn manuelle Umsätze vorbereitet werden, sind dafür nur eigens konfigurierte manuelle Konten zulässig. Als Bankkonten konfigurierte Konten dürfen dafür nicht verwendet werden.
- Wenn nach einem Schreibversuch unklar bleibt, welche Schritte angekommen sind, wird der Vorgang nicht automatisch erneut ausgeführt. Der Ausgang muss vor einem weiteren Versuch geprüft werden.
Technische Hürden
- 01
Problem
Zwischen dem ersten Nachsehen und der Freigabe kann sich der Buchhaltungsstand ändern. Eine lokale Kopie würde zusätzlich einen eigenen Abgleich erfordern.
Lösung
Die Werkzeuge lesen aus dem Buchhaltungssystem statt aus einem Umsatzspiegel. Die offene Liste nutzt höchstens einen kurzen Zwischenspeicher im Arbeitsspeicher. Entscheidend ist die erneute, zur Schreibart passende Live-Prüfung unmittelbar vor der Änderung.
- 02
Problem
Ein plausibler Betrag oder ein passender Lieferantenname beweist noch nicht, dass ein Buchungsvorschlag zum Beleg gehört.
Lösung
Belegpflichtige Angaben werden gegen eine gespeicherte Lesung geprüft. Konten werden technisch begrenzt; Regelabweichungen erscheinen als Hinweise. Die Textprüfung und die fachliche Prüfung bleiben getrennt: Eine echte Fundstelle kann trotzdem die falsche für den Vorgang sein.
- 03
Problem
Eine Freigabe darf weder für einen veränderten Vorschlag gelten noch nach einem unklaren Schreibversuch einfach erneut ausgeführt werden.
Lösung
Die Freigabe wird an die konkrete Nutzlast gebunden. Der separate Schreibdienst prüft sie vor der Ausführung. Unklare Ergebnisse und Teilerfolge führen zur Nachprüfung statt zu einer automatischen Wiederholung.
Dienste und Datenschutz
| Aufgabe | Anbieter |
|---|---|
| Buchhaltungsdaten und freigegebene Änderungen | BuchhaltungsButler |
| Gespräch und Modellzugang | Hermes Agent mit cortecs als Modell-Gateway; Mistral-Sprachmodell |
| Bildlesen | Gemma-Modell über cortecs; zugelassene Provider infercom und berget |
| Texterkennung | Mistral OCR über cortecs |
| Chat und Freigabekarten | Chatplattform über Freigabeadapter; kChat und Telegram werden unterstützt |
| Optionale Zahlungsdienst-Abfragen | Stripe, ausschließlich lesend |
| Workflows, Fachzustand und Schreibdienst | selbst betriebene Dienste mit n8n, PostgreSQL und Docker Compose |
- Gelesene Beleginhalte werden mit ihrer Quelle für die spätere Prüfung gespeichert.
- Vorschläge und Freigaben liegen als Fachzustand in PostgreSQL. Ein lokaler Spiegel aller Buchhaltungsumsätze wird nicht geführt.
- Die offene Liste kann kurzzeitig im Arbeitsspeicher des Dienstes zwischengespeichert werden.
Für OCR und das Sehmodell sind Vorgaben für EU-Verarbeitung und Zero Data Retention konfiguriert. Diese Einstellungen sind kein unabhängiger Nachweis für Verarbeitungsorte oder vertragliche Zusagen.
Betrieb und Tests
Die Buchhaltungswerkzeuge laufen als n8n-Workflows mit PostgreSQL und einem getrennten Buchhaltungsdienst. Die Assistenz führt das Gespräch und ruft die Werkzeuge auf. Für die Abfragen von Umsätzen und Buchungen müssen Startgrenzen konfiguriert sein.
Ein optionaler Tagesbericht soll laut Arbeitsanweisung ausschließlich lesen und keine Vorschlagskarten oder Ablageaktionen erzeugen. Diese Vorgabe steht im Prompt. Unabhängig davon bleibt für Änderungen im Buchhaltungssystem die technische Freigabe erforderlich.
Stripe wird ausschließlich lesend angebunden. Die Vorbereitung von Monatskarten hat zusätzliche Voraussetzungen. Insbesondere setzt eine Gebührenkarte eine gespeicherte Lesung des passenden Buchhaltungsbelegs voraus; der gesperrte direkte Dateiabruf begrenzt diesen Weg.
Vorhandene automatisierte Tests prüfen unter anderem Leseabfragen, Belegnachweise, manuelle Konten und Schreibaktionen mit Testdaten. Für diese Seiten wurde der Quellbestand geprüft; eine neue Live-Abnahme der Buchhaltung wurde nicht durchgeführt.