Wie sicher ist ein KI-Connector mit Exact Online?
Zweifel an KI in deiner Buchhaltung sind gesund. Das sind die Fakten: von OAuth 2.0 und Verschlüsselung bis hin zu ISO 27001 und einem unabhängigen Pentest.
Darf ein KI-Assistent an deine Buchhaltung? Diese Frage hören wir öfter als jede andere, und das zu Recht. Deine Verwaltung enthält alles, was vertraulich ist: Kundennamen, Umsatzzahlen, offene Rechnungen, Margen. Zögern ist gesund. Gleichzeitig zeigen die Fakten, dass ein gut gebauter KI-Connector mit Exact Online deine Daten besser schützt als die Arbeitsweise, die er meistens ersetzt: einzelne Excel-Exporte, geteilte Passwörter und Zahlen, die per E-Mail herumgehen.
In diesem Artikel stellen wir diese Fakten zusammen: wie deine Daten verarbeitet werden, wer den Zugriff bestimmt, welche Sicherheitsebenen es gibt und welche Zertifizierungen du selbst überprüfen kannst.
Was passiert mit deinen Daten, wenn du eine Frage stellst?
Viele Menschen denken, dass ihre Buchhaltung "an die KI geschickt wird". So funktioniert es nicht. Stellst du Claude oder ChatGPT eine Frage, übersetzt der Assistent diese in eine strukturierte Anfrage an den Connector. Der Connector holt genau die gewünschten Daten bei Exact Online ab, nicht mehr. Nur diese Antwort geht zurück, woraufhin die KI sie für dich in verständlicher Sprache zusammenfasst.
Deine Buchhaltung bleibt also einfach in Exact Online. Bei Essentials speichern wir keine finanziellen Daten: Jede Frage geht direkt an dein Buchhaltungspaket und die Antwort direkt zurück. Wählst du Analytics, laufen die großen Analysen auf einer sicheren Kopie deiner Verwaltung innerhalb der EU. Diese Kopie ist pro Verwaltung abgeschirmt und wir löschen sie, sobald du aufhörst.
Die Technik dahinter heißt MCP (Model Context Protocol), der offene Standard, der KI-Assistenten mit Software verbindet. Möchtest du genau wissen, wie das funktioniert, dann lies unseren Artikel über das Model Context Protocol.
Du erteilst den Zugriff und du ziehst ihn wieder zurück
Der Connector verwendet OAuth 2.0, den Sicherheitsstandard, den auch Banken und Google nutzen. Das funktioniert so:
- Du meldest dich bei Exact Online mit deinen eigenen Zugangsdaten an
- Du bestimmst selbst, auf welche Verwaltungen der Connector zugreifen darf
- Der Connector erhält einen digitalen Schlüssel, der nur Zugriff auf das gibt, was du genehmigt hast
- Du ziehst diese Autorisierung jederzeit zurück, direkt in Exact Online
Dein Passwort wird niemals mit dem Connector oder der KI geteilt. Weil jeder Kollege mit einer eigenen Autorisierung arbeitet, gehört das Weitergeben von Passwörtern der Vergangenheit an. Und ziehst du den Zugriff zurück, stoppt die Verbindung sofort.
Sieben Sicherheitsebenen, die zusammenarbeiten
Ein Schloss ist keine Sicherheit. Deshalb stützt sich der Connector nicht auf eine einzige Maßnahme, sondern auf sieben Ebenen, die einander ergänzen.
| Maßnahme | Was sie bewirkt |
|---|---|
| OAuth 2.0 | Autorisierung ohne Passwörter, derselbe Standard wie bei deiner Bank |
| HTTPS | Sämtliche Kommunikation während der Übertragung verschlüsselt |
| AES-256-Verschlüsselung | Gespeicherte Daten und Zugangsschlüssel verschlüsselt, wie beim Onlinebanking |
| Schreibschutz | Jede Änderung erfordert deine ausdrückliche Bestätigung |
| Audit-Log | Jede Frage und Aktion wird automatisch protokolliert |
| ISO 27001 | Jährlich auditiertes Zertifikat für Informationssicherheit |
| Unabhängiger Pentest | Sicherheitsuntersuchung durch eine professionelle externe Partei |
Der Schreibschutz verdient eine zusätzliche Erklärung, denn hier liegt für die meisten Unternehmer die eigentliche Sorge. Die KI führt niemals ungefragt eine Änderung durch. Möchte der Assistent etwas anlegen, bearbeiten oder löschen, siehst du zuerst einen Vorschlag und die Aktion wird erst nach deiner ausdrücklichen Bestätigung ausgeführt. Darüber hinaus beschränkst du Schreibrechte pro Rolle oder stellst die Connector vollständig auf Lesezugriff, mit einem Tageslimit als zusätzliche Bremse. Wie du das einrichtest, liest du in unserem Artikel über das Verhindern unerwünschter KI-Aktionen.
Prüfe die Zertifizierungen, glaube ihnen nicht einfach
Versprechen über Sicherheit sind billig. Überprüfbare Beweise nicht. Deshalb lassen wir unsere Arbeit von Parteien prüfen, die kein Interesse daran haben, uns zu mögen.
ISO 27001 ist eine international anerkannte Norm für Informationssicherheit, die jährlich erneut von einer unabhängigen Zertifizierungsstelle auditiert wird. Unsere Prozesse, Infrastruktur und Arbeitsweise werden also jedes Jahr an strengen Anforderungen gemessen, nicht nur einmal beim Start.
Außerdem lassen wir die Connector unabhängig pentesten: eine professionelle externe Sicherheitspartei versucht aktiv, Schwachstellen in unserer Verbindung, unseren Servern und unserem Code zu finden, und wir wiederholen das regelmäßig.
Exact AI Connect ist der einzige Anbieter, der eine ISO-27001-Zertifizierung veröffentlicht, ergänzt durch einen unabhängigen Pentest (Juli 2026).
Zu guter Letzt sind wir offizieller Exact Online Partner. Die Connector erfüllt damit die technischen und sicherheitsrelevanten Anforderungen, die Exact an Parteien stellt, die mit ihrer Plattform integrieren.
Baue Vertrauen in deinem eigenen Tempo auf
Sicherheit ist mehr als Technik; es geht auch darum, wie du anfängst. Unsere Erfahrung: klein anzufangen funktioniert am besten.
- Starte mit reinem Lesezugriff. Stelle zuerst Fragen ohne Schreibaktionen und vergleiche die Antworten mit dem, was du selbst in Exact Online siehst.
- Nutze die Probephase. Du testest 30 Tage kostenlos mit allen Funktionen, für bis zu drei Verwaltungen; die Connector einzurichten dauert ein paar Minuten.
- Lege Rechte pro Rolle fest. Bestimme, wer schreiben darf und wer nur lesen darf, und halte das Tageslimit aktiv.
- Sieh regelmäßig in das Audit-Log. Dort steht jede Frage und Aktion, sodass ungewöhnliche Aktivität sofort auffällt.
Beispiel-Prompts für einen sicheren Start
Möchtest du zuerst nur lesen? Kopiere diese Fragen in deinen verbundenen KI-Assistenten; keiner dieser Prompts ändert etwas in deiner Verwaltung:
Wie hoch ist mein Umsatz in diesem Jahr bis jetzt?
Zeige die Altersstrukturanalyse meiner Debitoren.
Welche Rechnungen sind bei meinen fünf größten Kunden noch offen?
Zeige die Top 10 der Kostenpositionen dieses Quartals.
Möchtest du es selbst ausprobieren? Starte kostenlos mit Exact AI Connect →
Häufig gestellte Fragen
Gespeicherte Daten und Schlüssel sind mit AES-256 verschlüsselt. Ein kompromittierter Zugriffsschlüssel gewährt nur Zugang zur Exact Online-API, und ein Widerruf über Exact Online neutralisiert das Risiko sofort. Selbst mit einem gehackten KI-Konto ist deine Buchhaltung nicht ohne Weiteres zugänglich, denn jede Schreibaktion erfordert deine Bestätigung und das Auditlog macht unautorisierte Aktivität sofort sichtbar.
Das hängt vom Abonnement ab. Bei Essentials speichern wir keine Finanzdaten, jede Anfrage geht direkt an Exact Online. Bei Analytics laufen die umfangreichen Analysen auf einer gesicherten Kopie deiner Verwaltung innerhalb der EU, die wir löschen, sobald du kündigst.
Nein. Jede Erstellungs-, Bearbeitungs- oder Löschaktion erfordert vorab deine ausdrückliche Bestätigung. Zusätzlich kannst du Schreibrechte pro Rolle einschränken oder den Connector auf reinen Lesezugriff setzen, mit einem Tageslimit als weitere Absicherung.
Der Connector arbeitet über die geschäftlichen Anschlüsse der KI-Anbieter, mit strengen Bedingungen: deine Daten werden nicht zum Training von Modellen verwendet und nach der Verarbeitung gelöscht. Das ist grundlegend anders, als selbst Zahlen in ein kostenloses Chatfenster zu kopieren.
Ja. Es gibt einen Auftragsverarbeitungsvertrag, Daten werden innerhalb der EU verarbeitet und das Auditlog erfasst genau, welche Daten abgefragt wurden. Erwähne den Einsatz von KI-Tools aber in deiner Datenschutzerklärung. Mehr über die rechtlichen Rahmenbedingungen liest du in unserem Artikel über die EU-KI-Verordnung für den Mittelstand.