Stellwerk

Anwendungsfall · Buchhaltung

Zahlungsabgleich automatisieren — ohne dass die IBAN das Haus verlässt.

Kurz gesagt

Sie automatisieren den Zahlungsabgleich, indem der KI-Agent Buchhaltung und Bankkonto nicht direkt anspricht, sondern über ein Gateway, das jeden Zugriff einzeln freigibt, protokolliert und sensible Felder wie die IBAN durch Tokens ersetzt. Der Agent liest die offenen Rechnungen, zieht die neuen Umsätze, ordnet beides über die Tokens zu und vermerkt das Ergebnis — die IBAN sieht er dabei nie im Klartext. Stellwerk ist dieses Gateway: ein Docker-Container, der in Ihrem Netz läuft.

Der Morgen von Hand

Keine schwierige Arbeit. Nur nie fertig.

In vielen mittelständischen Buchhaltungen beginnt der Tag gleich: Kontoauszug öffnen, neue Umsätze durchgehen, die offenen Rechnungen daneben legen, Beträge und Verwendungszwecke vergleichen, Zahlungseingänge markieren, den Vertrieb informieren, Bestätigungen schreiben. Jeden Werktag, für jede Rechnung.

Suchen

Kontoauszug hier, offene Posten dort — jeder Umsatz will erst einmal einer Rechnung zugeordnet werden.

Abtippen

Rechnungsnummern, Beträge, Verwendungszwecke wandern von Hand zwischen Buchhaltung, CRM und E-Mail.

Nachhaken

Was nicht sofort passt, bleibt liegen — und fällt oft erst auf, wenn die Mahnung beim zahlenden Kunden landet.

Der Ablauf

Morgenlauf 08:00 — Schritt für Schritt.

Fünf Schritte, ein Durchlauf — ein Beispiel-Szenario, direkt darunter ehrlich eingeordnet. Jeder einzelne Schritt geht durchs Gateway: berechtigt, tokenisiert, protokolliert.

  1. Offene Posten holen

    Der KI-Agent meldet sich per Single Sign-on am Gateway an und liest die offenen Rechnungen aus der Buchhaltung — im Beispiel aus Lexware Office. Freigegeben ist genau dieses eine Lese-Werkzeug, nichts sonst.

  2. Bank-Umsätze tokenisiert dazuholen

    Die neuen Umsätze kommen über den Bank-Connector. Felder, die Sie als sensibel markiert haben — allen voran die IBAN —, ersetzt das Gateway zur KI hin durch Tokens.

  3. Zuordnen über Tokens

    Betrag, Referenz und Token führen Rechnung und Umsatz zusammen. Der Abgleich läuft auf den Tokens: Die KI ordnet zu, ohne die IBAN im Klartext zu sehen.

  4. Ergebnis vermerken

    Der Vermerk geht als freigegebener Schreibzugriff ins CRM. Schreiben ist bewusst eng: nur explizit freigeschaltete Werkzeuge, getrennt auditiert.

  5. Bestätigung verschicken

    Die Zahlungsbestätigung geht an den Kunden. Im Audit-Log steht danach jeder Schritt mit Zeitstempel, Nutzer und Werkzeug — belegbar, auch Wochen später.

STELLWERK · BEISPIEL-ABLAUF · ZAHLUNGSABGLEICHMORGENLAUF · 07:59
1 · 08:00 RECHNUNGEN2 · ABGLEICH3 · VERMERK4 · ERLEDIGT

Mitarbeiter-PC

Claude CoworkM. Weber · Buchhaltung · Routine werktags 08:00
Stellwerk-Gateway

Morgenlauf · Zahlungsabgleich

AUTH · SSOPOLICY · DENY-BY-DEFAULTPRIVACY · TOKENISIERUNGAUDIT · APPEND-ONLY

Fachsysteme

Lexware OfficeLIVE
Bank-APIBEISPIEL
CRMBEISPIEL
E-MailBEISPIEL
Audit-Log · Append-onlyLive
    LIVE — Lexware Office ist heute angebundenBEISPIEL — exemplarische Systeme, Anbindung über eigene Connectoren

    Ehrlich eingeordnet

    Der gezeigte Morgenlauf ist ein Beispiel-Szenario. Lexware Office ist heute live angebunden — gegen ein echtes Konto, lesen und Beleg-Upload. Bank-API, CRM und E-Mail stehen exemplarisch für Ihre Systeme und werden über eigene Connectoren angebunden.

    Häufige Fragen

    Was Buchhaltung und IT zuerst fragen.

    Muss die IBAN unser Haus verlassen, damit die KI abgleichen kann?

    Nein. Stellwerk ersetzt Felder, die Sie als sensibel markiert haben, zur KI hin durch Tokens (Privacy Mode). Der Abgleich zwischen Rechnung und Umsatz läuft über diese Tokens; den Klartext setzt das Gateway erst beim Zurückschreiben ins Herkunftssystem wieder ein. Die Klartext-IBAN geht damit nie in ein fremdes System.

    Welche Systeme sind für den Zahlungsabgleich heute angebunden?

    Live gegen ein echtes Konto verifiziert ist heute der Lexware-Office-Connector — lesen und Beleg-Upload. Bank-API, CRM und E-Mail im gezeigten Ablauf stehen exemplarisch für Ihre Systeme; sie werden über eigene Connectoren angebunden, die Sie selbst anlegen können. Weitere mitgelieferte Connectoren wie DATEV, sevDesk oder Microsoft 365 sind Roadmap.

    Wo läuft Stellwerk — bei uns oder in einer Cloud?

    Bei Ihnen. Stellwerk ist ein einzelner Docker-Container, den Sie in Ihrer eigenen Umgebung starten. Die Lizenz arbeitet offline-first, es gibt kein Phone-Home: Ihre Daten und Ihre Aufrufe bleiben in Ihrem Netz.

    Was sieht der KI-Agent von unseren Systemen?

    Nur das, was die Policy freigibt. Stellwerk arbeitet deny-by-default: Jedes Werkzeug ist gesperrt, bis es jemand bewusst freischaltet, und Schreibzugriffe werden getrennt freigegeben. Zugangsdaten liegen AES-256-GCM-verschlüsselt im Vault und tauchen weder in der Antwort noch im Log auf. Jeder Aufruf landet im append-only Audit-Log.

    Wer startet den Morgenlauf um 08:00?

    Der KI-Agent auf dem Rechner des Mitarbeiters — der Zeitplan lebt im KI-Client, nicht im Gateway. Stellwerk ist die Zugangsschicht darunter: Es stellt die Werkzeuge bereit, prüft jede Anfrage gegen die Policy und protokolliert sie. Ob die Routine morgens automatisch oder auf Zuruf läuft, entscheidet der Mitarbeiter.

    Können wir den Ablauf vorher selbst ausprobieren?

    Ja. Das Produkt bringt ein 30-Tage-Trial mit vollem Funktionsumfang mit; gestartet wird es mit docker compose up auf Port 8484. Den Quickstart samt Compose-Datei finden Sie auf der Testen-Seite.

    Selbst ausprobieren

    In 5 Minuten läuft der Gateway bei Ihnen.

    Ein docker compose up, Port 8484 — das 30-Tage-Trial mit vollem Funktionsumfang ist im Produkt eingebaut. Kein Phone-Home.

    Quickstart öffnen