Werkzeuge & Agenten · KI-Beratung und digitale Transformation
No-Code-App: Wer darf welche Daten sehen und ändern?
Kurz gesagt
Legen Sie für jede Rolle fest, welche Daten sie sehen, erfassen, ändern und löschen darf, und richten Sie diese Regeln in der Plattform selbst ein, nicht nur in der Oberfläche. Prüfen Sie die Wirkung mit Testkonten, bevor echte Daten in die App kommen.
Das Problem
Die erste Version Ihrer No-Code-App läuft: Mitarbeitende erfassen Daten, die Leitung sieht Auswertungen. Es fühlt sich gut an, bis jemand fragt: «Kann der Praktikant eigentlich auch die Lohnangaben sehen?» Oder: «Kann Kunde A die Einträge von Kunde B lesen?» Oft weiss niemand die Antwort, weil die Frage beim Bauen nicht gestellt wurde.
Bei No-Code-Werkzeugen sind Rechte schnell vergessen. Das Werkzeug zeigt eine Seite, auf der alles funktioniert, und die Bastlerin freut sich über das Ergebnis. Dass die Daten im Hintergrund womöglich für alle Angemeldeten, manchmal sogar für Unangemeldete, abrufbar sind, sieht man dem Bildschirm nicht an.
Diese Checkliste hilft Ihnen, Rechte sauber zu planen und zu prüfen. Die Angaben beziehen sich auf den Stand Oktober 2026. Funktionen der Werkzeuge unterscheiden sich stark, massgebend ist jeweils die Dokumentation der Plattform.
So lösen Sie es mit KI – Schritt für Schritt
- Rollen festlegen. Wer arbeitet mit der App: Mitarbeitende, Leitung, Administration, Kundschaft, Externe? Fassen Sie Personen mit gleichen Aufgaben zu Rollen zusammen. Wenige Rollen genügen.
- Datenarten auflisten. Welche Arten von Einträgen gibt es: Kunden, Aufträge, Rechnungen, Notizen, Dokumente? Notieren Sie, welche besonders sensibel sind. Siehe Datenmodell.
- Rechtematrix erstellen. Legen Sie in einer Tabelle fest: Rolle gegen Datenart, mit den Rechten Sehen, Erfassen, Ändern, Löschen. Ordnen Sie lieber strenger ein und öffnen bei Bedarf.
- Prinzip der Notwendigkeit anwenden. Jede Rolle erhält nur, was sie für ihre Aufgabe braucht. «Alle dürfen alles» ist selten richtig.
- Regeln in der Plattform einrichten. Setzen Sie die Matrix dort um, wo die Daten geschützt werden: in den Regeln der Datenhaltung, nicht nur durch Ausblenden von Knöpfen. Ausgeblendete Felder können oft trotzdem abgerufen werden.
- Mit Testkonten prüfen. Legen Sie pro Rolle ein Testkonto an und prüfen Sie systematisch: Sieht jede Rolle genau, was sie sehen soll? Versuchen Sie gezielt, an fremde Daten zu kommen, etwa über Suche, Direktlinks, Exportfunktionen und Berichte.
- Ein- und Austritte regeln. Wer legt neue Benutzer an, wer sperrt Konten beim Austritt, und wie schnell? Legen Sie es schriftlich fest.
- Regelmässig überprüfen. Planen Sie halbjährlich eine Kontrolle der Rollen und Konten und bei jeder grösseren Änderung eine Teilprüfung.
Vorlage zum Kopieren
RECHTEMATRIX: [App-Name]
Stand: [Datum] Verantwortlich: [Name] Nächste Prüfung: [Datum]
Legende: S = sehen, E = erfassen, Ä = ändern, L = löschen, – = kein Zugriff
Datenart / Rolle | Mitarbeitende | Leitung | Administration | Kundschaft (nur eigene) | Extern
[z. B. Kundenstamm] | [S] | [S,E,Ä] | [S,E,Ä,L] | [S nur eigene Daten] | [–]
[z. B. Aufträge] | [S,E] | [S,E,Ä] | [S,E,Ä,L] | [S nur eigene] | [–]
[z. B. Rechnungen] | [–] | [S] | [S,E,Ä,L] | [S nur eigene] | [–]
[z. B. Personalangaben] | [–] | [–] | [nur Personal] | [–] | [–]
BESONDERS SCHÜTZENSWERTE DATEN: [welche, wo, wer darf]
KONTOVERWALTUNG: Neue Konten durch [Name], Sperrung bei Austritt innert [Frist]
TESTPLAN (pro Rolle ein Testkonto):
[ ] Rolle sieht nur erlaubte Daten in Listen, Suche, Detailansicht
[ ] Direktlinks auf fremde Einträge funktionieren nicht
[ ] Export und Berichte enthalten nur erlaubte Daten
[ ] Gelöschte oder gesperrte Konten haben keinen Zugriff mehrTragen Sie Ihre Rollen und Datenarten ein. Die Tabelle gehört zur Dokumentation der App und wird bei Änderungen angepasst.
| Frage | Warum sie wichtig ist |
|---|---|
| Sieht Kundin A Einträge von Kundin B? | Häufigste und folgenschwerste Lücke |
| Genügt das Verstecken in der Oberfläche? | Nein, Daten können trotzdem abrufbar sein |
| Wer darf löschen? | Gelöschtes ist oft nicht wiederherstellbar |
| Was sieht ein gesperrtes Konto? | Nichts, das muss getestet sein |
| Zeigen Exporte alles? | Exporte umgehen oft die Ansicht |
Worauf Sie achten müssen
- Standardeinstellungen: Viele Werkzeuge erlauben zunächst weiten Zugriff. Prüfen Sie die Voreinstellungen und schränken Sie ein.
- Personendaten: Für Daten über Personen gilt das Schweizer Datenschutzgesetz. Beschränken Sie den Zugriff auf das Nötige und klären Sie Zweck und Aufbewahrung.
- Besonders schützenswerte Angaben: Gesundheit, Personal und Ähnliches brauchen strenge Regeln. Im Zweifel gehören sie nicht in eine No-Code-App.
- Gäste und Externe: Vergeben Sie externen Zugang sparsam und befristet.
- Geteilte Konten: Mehrere Personen mit demselben Zugang machen Nachvollziehbarkeit unmöglich. Jede Person erhält ein eigenes Konto.
- Auswertungen und Berichte: Sie können mehr zeigen als die Einzelansicht. Prüfen Sie auch sie.
- Dokumentation: Halten Sie die Rechtematrix aktuell, sonst ist sie nach einem Jahr wertlos.
- Anbieter und Datenstandort: Auch die Plattform hat Zugriff auf Daten. Prüfen Sie Verträge und Standort.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Zahntechnik-Labor in Olten hat eine App für Aufträge von Zahnarztpraxen gebaut. Jede Praxis soll nur ihre eigenen Aufträge sehen, das Labor alle.
Vorher: Bei der Vorführung stellt ein Mitarbeiter fest, dass die Liste auf Praxis A auch Aufträge von Praxis B zeigt, weil nur die Ansicht gefiltert war. Nachher: Das Labor legt die Rechtematrix an, richtet die Regel in der Datenhaltung ein und testet mit drei Konten, auch über Direktlinks und Export. Ein Bericht zeigt noch alle Aufträge und wird für Praxen gesperrt. Ein Mitarbeiter ist für Konten zuständig und sperrt beim Austritt innert eines Tages.
So hilft Ihnen Alpasana
Wenn Rechte und Abläufe sauber geplant werden sollen, unterstützt die KI-Beratung und digitale Transformation der Alpasana GmbH nach Leistungsbeschreibung die Aufnahme von Prozessen, die Konzeption von Schnittstellen sowie die Entwicklung digitaler Workflows und Web-Apps mit Struktur, UX/UI und Betreuung. Projekte werden individuell offeriert.
Häufige Fragen
Wie viele Rollen sind sinnvoll?
So wenige wie möglich, oft drei bis fünf. Mehr Rollen bedeuten mehr Aufwand und mehr Fehlerquellen. Beginnen Sie einfach und ergänzen Sie bei Bedarf.
Reicht es, wenn jede Person ein Passwort hat?
Nein. Das Passwort beantwortet nur, wer jemand ist, nicht, was er darf. Zusätzlich braucht es Regeln, die pro Person und Datenart festlegen, was sichtbar und änderbar ist.
Wie prüfe ich die Rechte, ohne Fachwissen?
Mit Testkonten und gezielten Fragen: Was sehe ich als Rolle X? Was nicht? Probieren Sie Listen, Suche, Direktlinks und Export. Lassen Sie wichtige Apps zusätzlich von einer Fachperson prüfen.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Weiterlesen in der Galaxie
- Mit Bubble ein Kundenportal planen: Was wird benötigt?Bubble Kundenportal planen: Checkliste zu Anmeldung, Kundenbereichen, Datenstruktur und Zugriffsrechten, damit ein No-Code-Portal sicher bleibt.
- Aus einer Excel-Liste mit AppSheet eine App machenAppSheet Excel App: So bauen Sie aus einer Tabelle eine einfache App für die Datenerfassung am Handy, mit Ansichten, Tests und Hinweisen zu Datenschutz.
- Wie sieht jede Abteilung nur ihre erlaubten Chatbot-Quellen?Chatbot Berechtigungen: So richten Sie ein Rollenkonzept ein, damit jede Abteilung nur die Dokumente sieht, für die sie zuständig und freigegeben ist.
- KI-Agent im KMU einführen: Checkliste für den PilotenKI-Agent im KMU einführen: Eine Pilot-Checkliste zu Aufgabe, Daten, Rechten, Freigabe, Kosten, Messung und Abbruchkriterien für einen kontrollierten Start.
- OAuth einfach erklärt: Freigaben prüfen und widerrufenOAuth einfach erklärt: Sie erfahren, welche Rechte eine Programmverbindung erhält, wie Sie Freigaben prüfen und den Zugriff später widerrufen.