---
title: "Berechtigungen"
description: "Festlegen, welche Teams und Personen Assistenten, Projekte, Automationen und mehr erstellen, teilen und veröffentlichen dürfen"
canonical_url: "https://meingpt.com/docs/admin-guide/permissions"
language: de
---

# Berechtigungen

Mit **Berechtigungen** legst Du pro Team oder Person fest, wer im Workspace etwas bauen und verteilen darf: Assistenten, Projekte und Workflows, Automationen, API-Keys, eigene MCP-Server, Meetings und Chat-Links. So öffnest Du das Bauen für die Fachbereiche, ohne die Kontrolle darüber abzugeben, was an den ganzen Workspace geht.

**Workspace-Admins werden nie eingeschränkt** — sie dürfen immer alles.

## Verfügbarkeit

Berechtigungen werden pro Workspace vom MeinGPT-Support freigeschaltet. Wende Dich an den Support, um Berechtigungen für Deinen Workspace freizuschalten.

Solange die Funktion nicht freigeschaltet ist, verhält sich alles wie bisher. Danach findest Du als Workspace-Admin die Seite unter **Einstellungen → Workspace → Berechtigungen**. Auch nach dem Freischalten ändert sich erst etwas, wenn Du eine Regel festlegst: Ohne eigene Regel gilt für jede Berechtigung ihre Voreinstellung (siehe unten).

## Was Du festlegen kannst

Die Seite ist nach Bereichen gruppiert. Jede Zeile ist eine Berechtigung mit ihrer Voreinstellung:

| Berechtigung | Voreinstellung | Hinweis |
| --- | --- | --- |
| **Assistenten erstellen** | Alle | |
| **Assistenten teilen** | Alle | |
| **Assistenten an alle veröffentlichen** | Nur Admins | Erhöht, nur mit Lizenz |
| **Projekte erstellen** | Alle | Nur mit Lizenz |
| **Projekte teilen** | Alle | Nur mit Lizenz |
| **Projekte an alle veröffentlichen** | Nur Admins | Erhöht, nur mit Lizenz |
| **Workflows erstellen** | Alle | Nur mit Lizenz; zusätzlich braucht es Bearbeitungsrechte im Projekt |
| **Automationen erstellen** | Alle | |
| **API-Keys erstellen** | Alle | Erhöht, nur mit Lizenz |
| **Eigene MCP-Server hinzufügen** | Alle | Erhöht |
| **Meetings teilen** | Alle | Gilt auch für das automatische Teilen von Bot-Aufnahmen mit den Teilnehmenden |
| **Meetings an alle veröffentlichen** | Nur Admins | Erhöht, nur mit Lizenz |
| **Chats per Link teilen** | Alle | Link, über den Kolleg*innen im Workspace einen Chat lesen können |

- **Nur mit Lizenz:** [Betrachter](/docs/admin-guide/roles-and-access-model) ohne Seat bekommen diese Berechtigung nie, egal welche Regel gilt.
- **Erhöht:** Diese Berechtigungen können nicht an Teams mit Team-Admins vergeben werden — mehr dazu unter [Team-Admins](#team-admins).

Wer eine Berechtigung nicht hat, sieht die entsprechende Schaltfläche deaktiviert mit dem Hinweis „Von deinem Admin nicht freigegeben“.

## Eine Berechtigung einstellen

Klicke in der Zeile auf den Button mit der aktuellen Einstellung (z. B. „Standard: Alle“). Im Dialog wählst Du unter **Verfügbarkeit**:

- **Standard** — keine eigene Regel, es gilt die Voreinstellung.
- **Alle** — alle Mitglieder dürfen das. Einzelne Personen kannst Du ausnehmen.
- **Nur Admins** — nur Workspace-Admins und die Personen, die Du hinzufügst.
- **Nur ausgewählte Teams** — nur die Teams und Personen, die Du hinzufügst.
- **Alle außer** — alle, außer den Teams und Personen, die Du hinzufügst.

Einzelne Personen trägst Du als **Ausnahme** ein und stellst sie auf **Erlaubt** oder **Gesperrt** — etwa „Alle außer Azubis, aber Max schon“.

### So werden mehrere Teams zusammengeführt

- **Eine Personen-Ausnahme geht immer vor.** Sie gilt unabhängig davon, in welchen Teams die Person ist.
- **Nur ausgewählte Teams:** Es reicht, wenn die Person in **einem** der ausgewählten Teams ist.
- **Alle außer:** Es reicht, wenn die Person in **einem** der ausgeschlossenen Teams ist — dann ist sie gesperrt, auch wenn sie zusätzlich in anderen Teams ist.
- Das Standard-Team enthält alle Mitglieder des Workspace. Wählst Du es aus, betrifft die Regel also alle.

Bevor Du speicherst, zeigt Dir der Dialog die Auswirkung: wie viele Mitglieder das danach dürfen, wie viele es verlieren und wie viele es neu bekommen (Admins nicht mitgezählt).

## Teilen und an alle veröffentlichen

Bei Assistenten, Projekten und Meetings unterscheidet MeinGPT zwei Reichweiten:

- **Teilen** — mit einzelnen Personen und mit Teams, in denen Du selbst Mitglied bist.
- **An alle veröffentlichen** — mit dem ganzen Workspace, dem Standard-Team oder Teams, in denen Du nicht Mitglied bist.

Wer veröffentlichen darf, darf automatisch auch teilen — die Zeile „teilen“ zeigt das mit dem Hinweis „Enthalten in …“ an. Ausnahme: Ist eine Person beim Teilen ausdrücklich gesperrt (als Personen-Ausnahme oder über ein Team unter **Alle außer**), darf sie auch nicht veröffentlichen. Für Projekte gilt: Wer die Rolle eines Mitglieds oder Teams im Projekt erhöht, braucht dafür dieselbe Berechtigung wie beim Teilen.

**Veröffentlichte Assistenten und Projekte bearbeiten:** Ist ein Assistent oder Projekt an alle veröffentlicht (für den ganzen Workspace oder das Standard-Team freigegeben), darf es nur bearbeiten, wer zusätzlich an alle veröffentlichen darf. So kann niemand etwas für alle umbauen, der selbst nicht veröffentlichen dürfte. Admins dürfen es immer.

## Team-Admins

Wer die Mitglieder eines Teams pflegt, entscheidet damit mit, wer die Berechtigungen dieses Teams bekommt. Deshalb gilt für Teams mit Team-Admins:

- **Standard-Berechtigungen** (erstellen, teilen) kannst Du auch an Teams mit Team-Admins vergeben. Der Dialog weist darauf hin, dass die Team-Admins damit mitbestimmen.
- **Erhöhte Berechtigungen** (an alle veröffentlichen, API-Keys, eigene MCP-Server) und **Alle außer** kannst Du **nicht** an Teams mit Team-Admins vergeben. Wähle stattdessen Personen direkt aus oder ein Team, dessen Mitglieder nur Workspace-Admins pflegen — z. B. ein eigenes Team „Marketing – Veröffentlichen“.
- Ein Team mit solchen Regeln bekommt keine Team-Admins, solange die Regeln bestehen.

Teams, die in einer Regel verwendet werden, kannst Du nicht löschen und nicht zwischen „Für alle zugänglich“ an und aus umschalten. Entferne das Team zuerst aus den Regeln.

## Berechtigungen einer Person prüfen

Unter **Einstellungen → Workspace → Mitglieder** öffnest Du über das Schild-Symbol in der Zeile einer Person die Übersicht **Berechtigungen von …**. Sie zeigt für jede Berechtigung, ob die Person sie hat — und warum, z. B. „Freigegeben über Team Vertrieb“, „Persönliche Ausnahme“ oder „Braucht eine Lizenz – diese Person hat keine“. Ändern kannst Du das auf der Seite **Berechtigungen**.

Jede Änderung einer Berechtigung wird im [Audit-Log](/docs/admin-guide/compliance-controls) festgehalten.

## Was passiert, wenn jemand eine Berechtigung verliert

- Wer eine Berechtigung zum **Erstellen** verliert, behält die bereits erstellten Assistenten, Projekte oder Automationen.
- Wer **Teilen** oder **Veröffentlichen** verliert, kann nicht mehr neu teilen. Bestehende Freigaben bleiben erhalten.
- **Persönliche API-Keys** hören auf zu funktionieren, sobald ihr Besitzer **API-Keys erstellen** nicht mehr darf.

## Empfohlene Einstellungen

### Kleines Team

Lass alle Voreinstellungen stehen. Alle dürfen bauen und teilen, an alle veröffentlichen nur Admins. Du musst nichts einstellen.

### Rollout nach Abteilungen

Stelle **Assistenten erstellen** und **Projekte erstellen** auf **Nur ausgewählte Teams** und wähle die Abteilungen, die schon starten. Weitere Teams fügst Du hinzu, sobald sie dazukommen. Teilen bleibt für alle offen, an alle veröffentlichen bleibt bei den Admins.

### Zentral gesteuert

Lass **An alle veröffentlichen** auf **Nur Admins** und trage Deine KI-Champions als Personen-Ausnahme mit **Erlaubt** ein — oder lege für sie ein Team an, das nur Workspace-Admins pflegen. Bei Bedarf stellst Du auch **API-Keys erstellen** und **Eigene MCP-Server hinzufügen** auf **Nur Admins**.

## Weiterführend

- [Modelle nur für bestimmte Teams oder Personen freigeben](/docs/admin-guide/workspace-configuration#modelle-nur-für-bestimmte-teams-oder-personen-freigeben) — dasselbe Prinzip für KI-Modelle. Unter **Einstellungen → Bildmodelle** legst Du genauso fest, wer welches Bildmodell nutzen darf; das Standard-Bildmodell bleibt immer für alle nutzbar.
- [Rollen & Zugriffsmodell](/docs/admin-guide/roles-and-access-model) — Admin, Mitglied und Betrachter
- [Teams & Nutzergruppen](/docs/admin-guide/team-management) — Teams anlegen und pflegen
