> ## Documentation Index
> Fetch the complete documentation index at: https://documentation.go-lizard.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Was ein KI-Agent sehen und ändern darf

> Freigaben je Agent, deine Rollenrechte und die Rückfrage vor folgenreichen Änderungen.

# Was ein KI-Agent sehen und ändern darf

Was ein Agent in Lizard tun darf, entscheiden zwei Dinge gemeinsam:

1. **Die Freigaben des Agenten.** Du legst sie je Agent auf der Seite **KI-Agent verbinden** fest.
2. **Deine Rollenrechte.** Der Agent handelt in deinem Namen. Was deine Rolle in Lizard nicht erlaubt, erlaubt keine Freigabe.

Fehlt eines von beiden, lehnt Lizard den Vorgang ab.

## Die drei Stufen

| Stufe            | Standard | Was sie erlaubt                                                                                                                                                                                      |
| :--------------- | :------- | :--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Lesen**        | immer an | Betriebsmittel, Prüfergebnisse, fällige Prüfungen, Standorte, Kategorien und Normen deiner Firma abrufen.                                                                                            |
| **Kontaktdaten** | aus      | Zusätzlich Namen, Rollen, E-Mail-Adressen und Telefonnummern der Ansprechpartner deiner Dienstleister, dazu die Anschrift des Partnerunternehmens und die E-Mail-Adresse, an die die Einladung ging. |
| **Anlegen**      | aus      | Betriebsmittel anlegen und bearbeiten, DynTags verknüpfen, Betriebsmittel einer Zusammenarbeit zuordnen, Zusammenarbeiten anlegen und bearbeiten.                                                    |

<Warning>
  **Die Freigabe Anlegen umfasst mehr als ihr Name sagt.** Ein Agent mit dieser Freigabe kann auch bestehende Betriebsmittel ändern, Partner aus einer Zusammenarbeit entfernen und über Zusammenarbeiten Daten deiner Firma für ein Partnerunternehmen sichtbar machen. Erteile sie nur Agenten, denen du das zutraust.
</Warning>

Ohne die Freigabe **Kontaktdaten** erhält der Agent nur die Anzahl der erfassten Ansprechpartner und einen Link zum Dienstleister in Lizard. Namen, Anschriften, E-Mail-Adressen und Telefonnummern verlassen das System dann nicht.

## Freigaben erteilen und entziehen

Freigaben gelten **je Agent**, nicht für die ganze Firma. So kann ein Agent, der auf eurem eigenen Server läuft, Kontaktdaten lesen, während ein anderer Agent derselben Firma sie nicht bekommt.

In der Tabelle **Verbundene Agenten** hat jede Zeile passende Aktionen:

| Aktion                     | Wirkung                                                                                   |
| :------------------------- | :---------------------------------------------------------------------------------------- |
| **Kontaktdaten freigeben** | Lizard gibt diesem Agenten ab sofort auch die Kontaktdaten heraus.                        |
| **Freigabe zurücknehmen**  | Lizard nennt diesem Agenten künftig nur noch die Anzahl der Ansprechpartner.              |
| **Anlegen freigeben**      | Lizard lässt schreibende Aufrufe dieses Agenten ab sofort zu.                             |
| **Anlegen sperren**        | Der Agent kann künftig nur noch lesen. Bereits angelegte Betriebsmittel bleiben bestehen. |

Jede Aktion fragt vorher nach. Bei einem eigenen Token kannst du beide Freigaben auch gleich beim Erstellen setzen.

Eine Freigabe oder Sperre bleibt bestehen, bis du sie hier änderst oder den Zugriff widerrufst. Das gilt auch, wenn die KI-Anwendung ihre Anmeldung im Hintergrund erneuert.

<Note>
  Zurücknehmen wirkt nur für die Zukunft. Daten, die der Agent bereits abgerufen hat, holt das nicht zurück. Ob ein Agent, der gerade läuft, neu freigegebene Möglichkeiten sofort bemerkt, hängt von der KI-Anwendung ab.
</Note>

<Info>
  Verbindest du einen Agenten neu, gelten für die neue Verbindung nur die Freigaben, die sie beim Verbinden erhalten hat. Freigaben, die du vorher in der Tabelle erteilt hast, gehen nicht mit. Prüfe danach die Spalten **Kontaktdaten** und **Anlegen**.
</Info>

## Deine Rollenrechte gelten zusätzlich

Diese Rechte aus [Rollen](/einstellungen/rollen) entscheiden mit, was ein Agent tun kann. Mit **Partner-Recht** ist hier eines der Rechte *Partner einsehen*, *Partner anlegen*, *Partner bearbeiten* oder *Partner löschen* gemeint.

| Recht deiner Rolle                                                                                        | Was der Agent damit kann                                                                                                        |
| :-------------------------------------------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------ |
| **Betriebsmittel anlegen**                                                                                | Betriebsmittel anlegen                                                                                                          |
| **Betriebsmittel bearbeiten**                                                                             | Betriebsmittel ändern und DynTags verknüpfen                                                                                    |
| **Partner-Recht**                                                                                         | Zusammenarbeiten, Partner und betreuende Dienstleister sehen; mit Freigabe Anlegen auch Zusammenarbeiten anlegen und bearbeiten |
| **Partner-Recht** und **Betriebsmittel anlegen**                                                          | Ein neues Betriebsmittel gleich beim Anlegen einer Zusammenarbeit zuordnen                                                      |
| **Partner-Recht** und **Betriebsmittel bearbeiten**                                                       | Ein bestehendes Betriebsmittel einer Zusammenarbeit zuordnen oder die Zuordnung lösen                                           |
| **Partner-Recht** und eines der Rechte *Ansprechpartner einsehen*, *anlegen*, *bearbeiten* oder *löschen* | Kontaktdaten lesen, sofern der Agent die Freigabe Kontaktdaten hat                                                              |

Hat deine Rolle kein Partner-Recht, sieht der Agent keine Zusammenarbeiten und keine Dienstleister. Findet er dann keine, heißt das nicht, dass es keine gibt. *Partnerdokumente einsehen* allein reicht dafür nicht.

## Was ein Agent nicht kann

* **Betriebsmittel anderer Firmen sehen**, die über eine Zusammenarbeit mit dir geteilt sind.
* **Prüfungen erfassen.** Die erste und jede weitere Prüfung dokumentierst du in Lizard.
* **Den Verantwortlichen oder den Status** eines Betriebsmittels ändern, Betriebsmittel archivieren oder löschen.
* **Archivierte Betriebsmittel** ändern. In Listen und Suchen tauchen sie nicht auf. Liest du dem Agenten ihre Nummer vor, erfährt er aber, dass das Gerät archiviert ist.
* **Kategorien, Standorte oder Normen** anlegen. Fehlt ein passender Eintrag, legst du ihn in Lizard an.
* **Partner, deren Rollen und Einladungen** verwalten oder eine Zusammenarbeit löschen.

## Betriebsmittel über den Agenten anlegen

Ein Agent legt ein Betriebsmittel nur vollständig an: mit Prüfkategorie, mindestens einer Norm, Kategorie und allen Pflichtfeldern der Kategorie. Fehlt etwas, entsteht kein Datensatz, und der Agent erfährt, was noch fehlt.

Für ein so angelegtes Betriebsmittel gilt:

* Als **Verantwortlicher** ist der Benutzer eingetragen, mit dessen Zugang der Agent verbunden ist.
* Der Status ist *Kein Prüfergebnis vorhanden*. Das Gerät hat noch keinen Fälligkeitstermin und erscheint in keiner Liste fälliger Prüfungen, bis die erste Prüfung in Lizard erfasst ist.

Lizard schützt vor doppeltem Anlegen: Gibt es in deiner Firma ein Betriebsmittel, das in den letzten 24 Stunden angelegt wurde und in Kategorie, Standort und allen Eigenschaften mit **Für Artikelbezeichnung** übereinstimmt, lehnt Lizard das Anlegen zunächst ab. Meist ist es eine versehentliche Wiederholung. Ist es wirklich ein zweites, baugleiches Gerät, muss der Agent das beim erneuten Anlegen ausdrücklich angeben. Hat die Kategorie keine Eigenschaft mit **Für Artikelbezeichnung**, greift dieser Schutz nicht.

## Rückfrage vor folgenreichen Änderungen

Einige Änderungen führt Lizard nicht beim ersten Aufruf aus. Der Agent bekommt zuerst eine Vorschau, was dabei verloren geht, und die Aufforderung, dich zu fragen. Ausgeführt wird erst, wenn der Agent die Bestätigung aus dieser Vorschau zurückgibt.

| Änderung                                                  | Was die Vorschau nennt                                                                                                       |
| :-------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------- |
| **Prüfkategorie wechseln**                                | Die Normen werden ersetzt, das Gerät wird danach gegen eine andere Norm geprüft. Die Prüfhistorie bleibt unberührt.          |
| **Kategorie wechseln**                                    | Welche Eigenschaftswerte die neue Kategorie übernimmt, welche verloren gehen und welche Pflichtfelder danach leer sind.      |
| **Zuordnung zu einer Zusammenarbeit ersetzen oder lösen** | Welche Partnerunternehmen die Sicht auf das Betriebsmittel verlieren. Nur nötig, wenn tatsächlich jemand die Sicht verliert. |
| **Partner aus einer Zusammenarbeit entfernen**            | Welches Partnerunternehmen was verliert.                                                                                     |

Die Bestätigung gilt **15 Minuten** und nur für genau diese Änderung. Ändert sich in der Zwischenzeit etwas an dem, was die Vorschau beschreibt, bekommt der Agent eine neue Vorschau.

<Warning>
  Lizard kann nur prüfen, dass der Agent die Bestätigung aus der Vorschau zurückgibt. Ob er dir die Vorschau gezeigt und dich tatsächlich gefragt hat, kann Lizard nicht prüfen. Sieh deshalb im [KI-Agenten-Protokoll](/ki-agenten/protokoll) nach, was ein Agent mit Schreibfreigabe getan hat.
</Warning>

## Zusammenarbeiten über den Agenten

Ordnet der Agent ein Betriebsmittel einer [Zusammenarbeit](/zusammenarbeit/kollaboration-sharing) zu, sieht das Partnerunternehmen es erst, wenn es die Einladung angenommen hat. Bis dahin meldet Lizard dem Agenten die Zuordnung ausdrücklich als nur vorgemerkt.

Nimmt der Agent einen Partner in eine Zusammenarbeit auf, sieht dieser noch nichts. Die Einladung verschickst du in Lizard (siehe [Kollaboration einrichten](/zusammenarbeit/kollaboration-sharing#kollaboration-einrichten)), und der Partner muss sie annehmen.

## Kennzeichnung unter Aktivitäten

Legt ein Agent ein Betriebsmittel an, ordnet es einer Zusammenarbeit zu oder ändert Name, Nummer, Standort oder Prüfkategorie, trägt der Eintrag unter **Aktivitäten** des Betriebsmittels das Kennzeichen **KI-Agent**. Als Benutzer steht dort dein Name, weil der Agent mit deinem Zugang handelt.

Nicht jede Änderung eines Agenten ist dort gekennzeichnet oder überhaupt aufgeführt. Die Übersicht über die einzelnen Aufrufe deiner Agenten bietet das [KI-Agenten-Protokoll](/ki-agenten/protokoll).
