Skip to content
BotServBotServ
BenutzerRollenRBACBerechtigungenZugriffsschutzLokale KI

Benutzer und Rollen bei lokaler KI

Benutzer- und Rollenmanagement für lokale KI-Systeme. RBAC, Berechtigungen, Gruppen und Best Practices.

S

schutzgeist

3 min read
Benutzer und Rollen bei lokaler KI

Benutzer und Rollen bei lokaler KI

Was dieser Artikel über Benutzer und Rollen behandelt

  • Warum Rollen und Berechtigungen wichtig sind.
  • Wie einfaches Benutzermanagement funktioniert.
  • Unterschied zwischen Rollen, Gruppen und Berechtigungen.
  • Wie man in Open WebUI und anderen Tools Rollen einrichtet.
  • Tipps für produktive Umgebungen und typische Fehler.

Einleitung: Benutzer und Rollen bei lokaler KI

Wenn mehrere Menschen eine KI-Infrastruktur nutzen, reicht es nicht, jedem einfach Zugang zu geben. Man will steuern, wer welche Modelle nutzt, wer Einstellungen ändern darf und wer Zugriff auf sensible Dokumente hat. Benutzer- und Rollenmanagement sorgt dafür, dass die richtigen Personen die richtigen Rechte bekommen.

Das Prinzip ist aus Unternehmensumgebungen bekannt. Es lässt sich aber auch auf kleine Teams und Self-Hosting-Projekte übertragen. Lokale KI-Plattformen wie Open WebUI bieten Rollen, Gruppen und Modellfreigaben. Wer diese Möglichkeiten nutzt, bewahrt Übersicht und Sicherheit.

Warum brauche ich Benutzer und Rollen?

Ohne Rollen gibt es Chaos:

  • Jeder hat Admin-Rechte.
  • Wichtige Einstellungen können versehentlich geändert werden.
  • Kosten treibende Modelle werden ungewollt genutzt.
  • Vertrauliche Daten sind nicht abgegrenzt.
  • Man weiß nicht, wer was gemacht hat.

Mit Rollen kann man Aufgaben und Verantwortung klar trennen.

Grundbegriffe

  • Benutzer: Eine Person mit Account.
  • Rolle: Sammlung von Berechtigungen, etwa Admin oder User.
  • Gruppe: Zusammenfassung mehrerer Benutzer.
  • Berechtigung: Konkretes Recht, zum Beispiel Modell X nutzen.
  • Policy: Regel, die Zugriff steuert.
  • RBAC: Role-Based Access Control, rollenbasierte Zugriffssteuerung.
  • ABAC: Attribute-Based Access Control, feinere Regeln.

Typische Rollen

Admin

Vollzugriff. Kann Benutzer, Modelle, Einstellungen und Wissenssammlungen verwalten. Nur wenige Personen sollten Admin sein.

User

Standardnutzer. Kann chatten, eigene Chats verwalten und zugewiesene Modelle nutzen. Keine globalen Einstellungen.

Moderator

Kann Inhalte prüfen, Chats löschen oder Richtlinien durchsetzen. Keine Admin-Rechte.

Gast

Eingeschränkter Zugang, oft nur zu bestimmten Modellen oder Wissensbasen.

Rollen in Open WebUI

Open WebUI bietet ein integriertes Rollensystem:

  • Admin: Volle Kontrolle über WebUI, Benutzer und Modelle.
  • User: Standardzugang mit eigenem Chatverlauf.
  • Gruppen: Benutzer lassen sich in Gruppen zusammenfassen.
  • Modellzugriff: Pro Gruppe oder Nutzer einstellbar.
  • Knowledge-Zugriff: Sammlungen können freigegeben oder beschränkt werden.

Best Practices für Rollen

  • Prinzip der geringsten Rechte: Nur das Minimum erlauben.
  • Wenige Admins: Meist zwei bis drei reichen.
  • Gruppen statt Einzelbenutzer: Teams statt einzelne Accounts verwalten.
  • Modellfreigaben prüfen: Große Modelle nur für sachkundige Nutzer.
  • Audit aktivieren: Wer hat wann welche Rolle bekommen?
  • Regelmäßige Reviews: Rollen anpassen, wenn Aufgaben sich ändern.

Einsatzszenarien

Entwicklerteam

Admins verwalten Server und Modelle. Entwickler nutzen Coding-Modelle. Tester haben Zugriff auf kleinere Modelle. Management sieht nur ausgewählte Wissensbasen.

Support-Team

Supporter nutzen einen FAQ-Bot mit RAG. Leads dürfen Chats einsehen und Feedback geben. Admins pflegen die Wissensdatenbank.

Familie oder kleiner Kreis

Erstelle einen Admin-Account und ein paar normale Accounts. Kinder oder Gäste bekommen eingeschränkte Modelle. So bleiben Kosten und Inhalte kontrollierbar.

Rollen und Berechtigungen im Reverse Proxy

Neben Open WebUI kann ein Reverse Proxy wie Authelia oder Authentik feinere Regeln erzwingen:

  • Nur bestimmte Benutzergruppen dürfen auf WebUI zugreifen.
  • Externe Zugriffe brauchen Zwei-Faktor-Authentifizierung.
  • IP-basierte Freigaben ergänzen Rollen.

Typische Stolpersteine

  • Jeder ist Admin: Sicherheitsrisiko und Konfigurationsfehler.
  • Rollen werden nicht dokumentiert: Nach einigen Monaten verliert man den Überblick.
  • Verwaiste Accounts: Ausgeschiedene Mitarbeiter bleiben aktiv.
  • Zu viele Berechtigungen: Benutzer können mehr, als sie brauchen.
  • Keine Gruppen: Jeder Nutzer wird einzeln verwaltet.
  • Fehlende RAG-Beschränkungen: Alle sehen alle Dokumente.

FAQ: Benutzer und Rollen

Was ist RBAC? RBAC bedeutet, dass Berechtigungen über Rollen vergeben werden. Benutzer erhalten eine Rolle und damit alle zugehörigen Rechte.

Soll ich Benutzer oder Gruppen verwalten? Bei mehreren Nutzern sind Gruppen weniger aufwändig. Einzelbenutzer eignen sich für Ausnahmen.

Kann ich Rollen außerhalb von Open WebUI verwalten? Ja, über LDAP, OAuth oder einen Reverse Proxy mit entsprechenden Regeln.

Wie viele Admins brauche ich? So wenige wie möglich. Mindestens zwei für Ausfallsicherheit, aber nicht mehr als nötig.

Sind Rollen in Ollama möglich? Ollama selbst hat kein Rollensystem. Das wird über den darüber liegenden Dienst oder Proxy geregelt.

Quellen und weiterführende Literatur

Zusammenfassung: Benutzer und Rollen bei lokaler KI

Benutzer und Rollen trennen Verantwortung und schützen sensible Inhalte. Prinzip der geringsten Rechte, wenige Admins, Gruppen statt Einzelbenutzer und regelmäßige Reviews sind die wichtigsten Maßnahmen. Open WebUI bietet Rollen, Gruppen und Modellfreigaben. Für Ollama selbst regelt ein Reverse Proxy den Zugriff. Wer das ernst nimmt, schafft eine sichere, skalierbare KI-Umgebung.

Zurück zum KI Blog
Share:

Ähnliche Beiträge