← Buchhaltungsassistenz mit Freigabe
Technische Umsetzung

Buchhaltungsassistenz mit Freigabe: technische Umsetzung

Wie aktuelle Buchhaltungsdaten, gelesene Belege und Freigabekarten zusammenkommen. Mit den technischen Prüfungen vor dem Schreiben und den Grenzen der Belegprüfung.

maximale Zwischenspeicherung der offenen Liste im Arbeitsspeicher
5 min
bindet die Freigabe an den Inhalt des Vorschlags
SHA256

Vom offenen Vorgang zur freigegebenen Änderung

Jeder Schritt lässt sich aufklappen.

Eingang
Auftrag oder Beleg im Team-Chat

Die Assistenz fragt Umsätze, Buchungen, Konten und Belegmetadaten über Werkzeuge ab. Ein separater Dienst hält die Zugangsdaten und spricht mit der Buchhaltungs-API. Es gibt keinen lokalen Umsatzspiegel und keinen nächtlichen Spiegelabgleich. Die Liste offener Vorgänge kann bis zu fünf Minuten im Arbeitsspeicher zwischengespeichert sein; eine ausdrücklich frische Abfrage umgeht diesen Zwischenspeicher.
BuchhaltungsButler APIn8n

Laut Arbeitsregel sucht die Assistenz zuerst in der Ablage und im Postfach nach passenden Rechnungen. Ein Foto oder eine Datei aus dem Chat kann ebenfalls gelesen werden. Gelesener Text und seine Quelle werden gespeichert. Belegmetadaten aus BuchhaltungsButler sind kein Ersatz für den Dateiinhalt: Der direkte Abruf dort gespeicherter Belegdateien ist im Dienst gesperrt. Für die Inhaltsprüfung muss der Beleg über einen unterstützten anderen Weg vorliegen.
Hermes AgentPDF-TextextraktionOCR

Der Vorschlag enthält die vorgesehene Änderung mit Begründung. Technische Prüfungen begrenzen Buchungskonten auf eine Positivliste und verlangen für belegpflichtige Angaben passende Zitate aus einer gespeicherten Lesung. Hinterlegte Regeln liefern Erwartungen; ein fehlender Treffer oder eine Abweichung kann einen sichtbaren Warnhinweis erzeugen. Ein solcher Hinweis ist keine technische Buchungssperre.
PostgreSQLn8n

Die vorbereitete Aktion erscheint im Team-Chat auf einer Freigabekarte. Die Freigabe wird mit einer berechtigten Person verknüpft und über einen SHA256-Fingerabdruck an die konkrete Nutzlast gebunden. Eine nachträglich veränderte Nutzlast darf nicht mit dieser Freigabe ausgeführt werden. Die Assistenz kann den Vorschlag erstellen, aber die menschliche Entscheidung nicht ersetzen.
Chat-FreigabeadapterPostgreSQLSHA256

Der getrennte Dienst prüft vor dem Schreiben die freigegebene Nutzlast und den für die Aktion relevanten aktuellen Zustand in BuchhaltungsButler. Jede Schreibart hat eine eigene Vorprüfung. Passt der Zustand nicht mehr, wird die Aktion gestoppt. Mehrstufige Vorgänge stoppen beim ersten Fehler und weisen bereits erfolgreiche Schritte aus. Sie werden nicht als Ganzes zurückgerollt. Bei unklarem Ausgang oder Teilerfolg wird nicht automatisch erneut geschrieben; der Vorgang muss geprüft werden.
separater SchreibdienstBuchhaltungsButler API
Ergebnis
Bearbeitungsstand im Chat abfragen

Berechtigungen des Modells

Kein Zugriff

  • Eine Änderung im Buchhaltungssystem selbst freigeben
  • Eine veränderte Nutzlast unter einer alten Freigabe ausführen lassen
  • Ein beliebiges, nicht zugelassenes Buchungskonto verwenden
  • Geld überweisen oder Erstattungen beim Zahlungsdienst auslösen

Erlaubt ohne Freigabe

  • Umsätze, Buchungen, Konten und Belegmetadaten live abfragen
  • Unterlagen in der Ablage und im Postfach suchen und lesen
  • Belege aus dem Chat lesen und Vorschläge vorbereiten
  • Buchungen, Belegzuordnungen und weitere Änderungen zur Freigabe vorlegen

Kontrollen

Schreibzugang getrennt vom Modell

Die Zugangsdaten zu BuchhaltungsButler und Stripe liegen ausschließlich im separaten Buchhaltungsdienst. Er hat keinen öffentlichen Port und keine Datenbankverbindung. Die Workflows erreichen ihn über eine interne, mit einem Token geschützte Schnittstelle. Das Sprachmodell erhält die Ergebnisse seiner Werkzeuge, nicht die Dienstschlüssel.

Freigabe und Inhalt gehören zusammen

Ein SHA256-Fingerabdruck bindet die Freigabe an die Nutzlast der Aktion. Vor dem Schreiben wird diese Bindung geprüft. Sie verhindert, dass eine Freigabe für einen anderen Inhalt verwendet wird. Sie beweist nicht, dass der freigegebene Vorschlag fachlich richtig ist.

Vollständige Karte statt gekürzter Freigabe

Eine Karte muss die vorgesehene Aktion vollständig anzeigen können. Überschreitet sie die Anzeigegrenzen, wird sie vor der Freigabe abgewiesen. Ein größerer Vorgang muss dann aufgeteilt werden; hinter einer gekürzten Vorschau darf kein umfangreicherer Auftrag stehen.

Belegzitat statt frei erfundener Angabe

Bei belegpflichtigen Vorschlägen werden Zitate gegen gespeicherten PDF-Text, OCR-Text oder ausgelesene E-Rechnungsdaten geprüft. Bei Chatbelegen brauchen Datum und Betrag eigene passende Zitate. Reine Bildbeschreibungen eines Sehmodells gelten nicht als maschineller Textnachweis. Die Zitatprüfung garantiert weder eine fehlerfreie Texterkennung noch, dass die gewählte Fundstelle zum gemeinten Geschäftsvorgang gehört.

Enge Ausnahme von der Belegpflicht

Eine Buchung verlangt grundsätzlich einen Beleg mit maschinell belegtem Zitat. Ohne Beleg ist sie nur möglich, wenn eine konfigurierte Regel dies ausdrücklich erlaubt und der Steuerschlüssel 0_none verwendet wird. Das ist keine allgemeine Erlaubnis, fehlende Rechnungen zu übergehen.

Regeln warnen, Kontogrenzen sperren

Zugelassene Buchungskonten und Steuerfälle kommen aus der Konfiguration. Ein Konto außerhalb der Positivliste wird abgewiesen. Ein fehlender Regeltreffer, eine Regelabweichung oder ein abweichender Lieferantenname werden dagegen als Hinweise sichtbar. Die fachliche Entscheidung bleibt beim Menschen.

Aktueller Zustand vor der Änderung

Die Ausführung verlässt sich nicht allein auf den beim Vorschlag gelesenen Stand. Vor dem Schreiben prüft der Dienst den betroffenen Vorgang erneut. Bei einer Umsatzbuchung gehört dazu die Prüfung, ob bereits gebucht wurde. Eine Freigabe ist keine Zusicherung, dass eine inzwischen veränderte Ausgangslage noch passt.

Arbeitsregeln sind keine Code-Sperren

Zuerst selbst nach einem Beleg suchen, fehlende Informationen erfragen und einen Vorschlag verständlich begründen: Das sind Anweisungen an die Assistenz. Technisch erzwungen werden dagegen unter anderem die Freigabebindung, zulässige Konten und die jeweiligen Pflichtprüfungen. Eine Arbeitsregel darf deshalb nicht als Garantie dargestellt werden.

Sonderfälle

  • Wenn ein Beleg nur als Foto im Chat vorliegt, kann die Assistenz ihn lesen und daraus einen Auslagenvorschlag vorbereiten. Eine Erstattung bleibt eine eigene Aktion; Geld wird nicht überwiesen.
  • Wenn eine Rechnung in BuchhaltungsButler vorhanden ist, ihre Datei aber gelesen werden müsste, reicht die Metadatenabfrage nicht aus. Der direkte Dateiabruf ist gesperrt; der Beleginhalt muss aus der Ablage oder dem Chat bereitgestellt werden.
  • Wenn eine hinterlegte Regel nicht zum Vorgang passt, wird die Abweichung als Hinweis angezeigt. Sie sperrt eine fachlich begründete und freigegebene Änderung nicht automatisch.
  • Wenn ein Konto nicht auf der zugelassenen Liste steht, wird der entsprechende Buchungsvorschlag technisch abgewiesen.
  • Wenn eine Nutzlast nach der Freigabe verändert wurde, passt ihr Fingerabdruck nicht mehr zur Freigabe. Der Schreibdienst führt sie nicht aus.
  • Wenn manuelle Umsätze vorbereitet werden, sind dafür nur eigens konfigurierte manuelle Konten zulässig. Als Bankkonten konfigurierte Konten dürfen dafür nicht verwendet werden.
  • Wenn nach einem Schreibversuch unklar bleibt, welche Schritte angekommen sind, wird der Vorgang nicht automatisch erneut ausgeführt. Der Ausgang muss vor einem weiteren Versuch geprüft werden.

Technische Hürden

  1. 01

    Problem

    Zwischen dem ersten Nachsehen und der Freigabe kann sich der Buchhaltungsstand ändern. Eine lokale Kopie würde zusätzlich einen eigenen Abgleich erfordern.

    Lösung

    Die Werkzeuge lesen aus dem Buchhaltungssystem statt aus einem Umsatzspiegel. Die offene Liste nutzt höchstens einen kurzen Zwischenspeicher im Arbeitsspeicher. Entscheidend ist die erneute, zur Schreibart passende Live-Prüfung unmittelbar vor der Änderung.

  2. 02

    Problem

    Ein plausibler Betrag oder ein passender Lieferantenname beweist noch nicht, dass ein Buchungsvorschlag zum Beleg gehört.

    Lösung

    Belegpflichtige Angaben werden gegen eine gespeicherte Lesung geprüft. Konten werden technisch begrenzt; Regelabweichungen erscheinen als Hinweise. Die Textprüfung und die fachliche Prüfung bleiben getrennt: Eine echte Fundstelle kann trotzdem die falsche für den Vorgang sein.

  3. 03

    Problem

    Eine Freigabe darf weder für einen veränderten Vorschlag gelten noch nach einem unklaren Schreibversuch einfach erneut ausgeführt werden.

    Lösung

    Die Freigabe wird an die konkrete Nutzlast gebunden. Der separate Schreibdienst prüft sie vor der Ausführung. Unklare Ergebnisse und Teilerfolge führen zur Nachprüfung statt zu einer automatischen Wiederholung.

Dienste und Datenschutz

AufgabeAnbieter
Buchhaltungsdaten und freigegebene ÄnderungenBuchhaltungsButler
Gespräch und ModellzugangHermes Agent mit cortecs als Modell-Gateway; Mistral-Sprachmodell
BildlesenGemma-Modell über cortecs; zugelassene Provider infercom und berget
TexterkennungMistral OCR über cortecs
Chat und FreigabekartenChatplattform über Freigabeadapter; kChat und Telegram werden unterstützt
Optionale Zahlungsdienst-AbfragenStripe, ausschließlich lesend
Workflows, Fachzustand und Schreibdienstselbst betriebene Dienste mit n8n, PostgreSQL und Docker Compose
  • Gelesene Beleginhalte werden mit ihrer Quelle für die spätere Prüfung gespeichert.
  • Vorschläge und Freigaben liegen als Fachzustand in PostgreSQL. Ein lokaler Spiegel aller Buchhaltungsumsätze wird nicht geführt.
  • Die offene Liste kann kurzzeitig im Arbeitsspeicher des Dienstes zwischengespeichert werden.

Für OCR und das Sehmodell sind Vorgaben für EU-Verarbeitung und Zero Data Retention konfiguriert. Diese Einstellungen sind kein unabhängiger Nachweis für Verarbeitungsorte oder vertragliche Zusagen.

BuchhaltungsButler APIn8nPostgreSQLHermes AgentChat-FreigabeadapterDocker Compose

Betrieb und Tests

Die Buchhaltungswerkzeuge laufen als n8n-Workflows mit PostgreSQL und einem getrennten Buchhaltungsdienst. Die Assistenz führt das Gespräch und ruft die Werkzeuge auf. Für die Abfragen von Umsätzen und Buchungen müssen Startgrenzen konfiguriert sein.

Ein optionaler Tagesbericht soll laut Arbeitsanweisung ausschließlich lesen und keine Vorschlagskarten oder Ablageaktionen erzeugen. Diese Vorgabe steht im Prompt. Unabhängig davon bleibt für Änderungen im Buchhaltungssystem die technische Freigabe erforderlich.

Stripe wird ausschließlich lesend angebunden. Die Vorbereitung von Monatskarten hat zusätzliche Voraussetzungen. Insbesondere setzt eine Gebührenkarte eine gespeicherte Lesung des passenden Buchhaltungsbelegs voraus; der gesperrte direkte Dateiabruf begrenzt diesen Weg.

Vorhandene automatisierte Tests prüfen unter anderem Leseabfragen, Belegnachweise, manuelle Konten und Schreibaktionen mit Testdaten. Für diese Seiten wurde der Quellbestand geprüft; eine neue Live-Abnahme der Buchhaltung wurde nicht durchgeführt.

← Zurück zur Übersicht: Buchhaltungsassistenz mit Freigabe