# Noch bessere Antworten hinter dem Login

Ein öffentlicher Chatbot kann nur das beantworten, was öffentlich ist. Doch die wertvollsten Antworten liegen in der Regel innerhalb – im Intranet, in internen Abläufen, in Mitgliedervorteilen und kundenspezifischen Vereinbarungen. CoreAI lässt Sie genau diese Tür öffnen, sicher: Hinter dem Login holt die Wissensbasis aus internen Quellen, die Sie sonst nicht erreichen, und zeigt nur das, was jeder einzelne Nutzer tatsächlich sehen soll – als Mitarbeiter, Mitglied oder Kunde.

Dieselbe Oberfläche, ob der Nutzer anonym oder eingeloggt ist. Doch die Antworten werden tiefer, präziser und persönlicher in dem Moment, in dem der Nutzer eingeloggt ist.

## Rollenbasierte Antworten aus Intranet und internen Dokumenten

Hinter dem Login wird die Wissensbasis um die internen Quellen erweitert, auf die der Nutzer Zugriff hat. Draußen auf der offenen Website antwortet die Wissensbasis aus den öffentlichen Inhalten; eingeloggt erhält der Nutzer zusätzlich Ablaufbeschreibungen, HR-Handbücher, Mitgliedschaftsbedingungen, Preislisten oder kundenspezifische Vereinbarungen.

Technisch geschieht das, indem jede Anfrage auf einen definierten Satz von Quellen und Dokumenten abgegrenzt wird. CoreAI begrenzt die Suche in der Wissensbasis auf genau diesen Satz, sodass ein Mitarbeiter Antworten aus internen Handbüchern erhält, während ein eingeloggter Kunde nur seine eigenen Vereinbarungen sieht. Zwei Nutzer können exakt dieselbe Frage stellen und unterschiedliche – aber korrekte – Antworten erhalten, basierend darauf, was sie sehen dürfen.

## Anmeldung gegen Ihr eigenes System – mit Token-Validierung

CoreAI validiert den Nutzer gegen Ihr eigenes Anmeldesystem, statt noch ein weiteres Nutzerverzeichnis zu bauen, das Sie pflegen müssen.

So funktioniert es: Wenn ein eingeloggter Nutzer die Wissensbasis öffnet, wird das Token des Nutzers an eine Validierungs-URL gesendet, die Sie konfigurieren. CoreAI unterstützt sowohl ein Token in der URL selbst als auch ein Token als Bearer im Authorization-Header. Ihr System antwortet, ob das Token gültig ist – und kann zugleich Nutzerinformationen wie Name, E-Mail und Ablaufzeitpunkt zurückgeben.

Ist die Validierung erfolgreich, wird der Nutzer eingelassen. Schlägt sie fehl – ungültiges, abgelaufenes oder fehlendes Token – wird der Zugriff verweigert. Und ist eine Wissensbasis als geschützt eingerichtet, werden alle nicht authentifizierten Versuche abgewiesen. Sie behalten die volle Kontrolle darüber, wer wer ist, in dem System, dem Sie bereits vertrauen.

## Der Agent handelt nur innerhalb der Berechtigungen des Nutzers

Die KI kann nicht über Informationen «stolpern», die der Nutzer nicht sehen soll. Die Zugriffsgrenze wird nicht von der KI gesetzt, sondern von Ihnen – und auf Datenebene durchgesetzt.

Sobald der Nutzer validiert ist, entscheidet Ihr System, auf welche Quellen und Dokumente diese Rolle Zugriff haben soll, und CoreAI begrenzt jede Abfrage auf genau diesen Satz. Der Rest der Wissensbasis ist für die Suche schlicht nicht sichtbar. Die Wissensbasis kann also keine internen Dokumente an einen Kunden weitergeben oder die Abläufe einer Abteilung an eine andere – weil sie nie in die Suchgrundlage für diesen Nutzer eingehen.

Zusätzlich kann die Wissensbasis so eingestellt werden, dass sie ausschließlich aus Ihren eigenen Quellen antwortet, sodass sie nicht auf allgemeines Wissen zurückgreift, wenn die Antwort in internen Fakten verankert sein soll.

## Mehrere Wissensbasen mit unterschiedlichem Zugriff

Für ein optimales Setup empfehlen wir mindestens vier Wissensbasen, jede auf ihre Zielgruppe abgegrenzt:

- **Öffentlich:** offene Inhalte für anonyme Besucher auf der Startseite, genau wie ein gewöhnlicher Kundenservice-Chatbot.
- **Für Kunden:** kundenspezifische Vereinbarungen, Bedingungen und Preise, sichtbar nur für eingeloggte Kunden.
- **Für Lieferanten:** Vereinbarungen, Abläufe und Inhalte für Ihre Lieferanten.
- **Für Mitarbeitende:** Intranet, HR-Handbücher und interne Abläufe, nur für eingeloggtes Personal.

## Was das für das Unternehmen bedeutet

### Mehr Wert aus den Inhalten, die Sie bereits haben

Die internen Dokumente, die heute in Ordnern und im Intranet verborgen liegen, werden durchsuchbar und nützlich – für die richtigen Menschen.

### Sicherheit ohne Kompromiss

Der Zugriff wird über Ihr eigenes Anmeldesystem per Token-Validierung gesteuert, und die KI holt nur aus dem, was der Nutzer sehen darf. Keine neue Nutzerdatenbank, keine parallele Zugriffssteuerung.

### Niedrigere Hürde, höhere Selbstbedienung

Mitarbeitende müssen sich nicht durch das Intranet wühlen, und eingeloggte Kunden erhalten Antworten zu ihren eigenen Belangen – ohne den Support zu kontaktieren.

## Zusammengefasst

Hinter dem Login wird CoreAI von einem öffentlichen Antwortdienst zu einer persönlichen, rollenbewussten Wissensbasis. Sie validiert den Nutzer gegen Ihr eigenes System, erweitert die Wissensbasis um interne Quellen und holt nur innerhalb der Berechtigungen des Nutzers – alles über dieselbe Oberfläche, die die Kunden draußen bedient.

Eine Oberfläche. Die richtige Wissensbasis. Nur was der Nutzer sehen soll.