Eine Entwicklungsblaupause,
keine KI-Demo.
Das MVP konzentriert sich auf einen einzigen wertvollen End-to-End-Prozess: Eingangsrechnung → Erkennung → Kontierungsvorschlag → Confidence/Risk → menschliche Ausnahmeprüfung → Pre-DATEV Validation → DATEV-Übergabe.
Bewusst eng geschnitten
In Scope
- Multi-Tenant Kanzlei/Mandant
- Benutzer, Rollen und Berechtigungen
- E-Mail-/Datei-Inbox
- PDF, Bild, XRechnung, ZUGFeRD
- Dokumentklassifikation und Extraktion
- Lieferantenerkennung
- SKR03/SKR04-Kontierungsvorschläge
- Steuerschlüssel- und Kostenstellenvorschlag
- Accounting Memory
- Confidence/Risk Engine
- Exception Review
- Audit Trail
- Pre-DATEV Validator
- DATEV Connector für den Pilot-Use-Case
- Monitoring und KPI Dashboard
Explizit nicht im ersten MVP
- Vollautomatischer Zahlungsverkehr
- Lohnbuchhaltung
- Jahresabschlussautomatisierung
- Autonome Steuerberatung
- Komplette ERP-Funktionalität
- Alle denkbaren DATEV-Schnittstellen gleichzeitig
- Generische Chat-Funktion ohne Buchhaltungs-Use-Case
Zwölf Schritte ohne Handgriff
Rechnung trifft ein
System bestimmt Mandant
Dokument wird gehasht und unverändert gespeichert
Typ/Format wird erkannt
Felder + Positionen werden extrahiert
Lieferant wird gematcht
Accounting Proposal wird erzeugt
Rules + Risk + Confidence laufen
Policy entscheidet AUTO oder REVIEW
Validator prüft Exportfähigkeit
Freigabe / Export
Ergebnis + Evidenz werden auditiert
UJ-03 · Fehlende oder widersprüchliche Pflichtdaten
Das System erzeugt keine erfundenen Werte. Der Fall erhält einen maschinenlesbaren Exception Code – z. B. MISSING_INVOICE_NUMBER, TAX_MISMATCH oder UNKNOWN_VENDOR – und wird an den passenden Bearbeiter geroutet.
Zehn Kernbildschirme
Login/SSO
MFA, Session Handling, Recovery
Kanzlei Dashboard
Mandantenstatus, Exceptions, Autonomy, Sync-Fehler
Mandanten Dashboard
Inbox, Verarbeitung, fehlende Daten, Exportstatus
Accounting Inbox
Filter, Quelle, Dokumenttyp, Status, Upload
Review Workspace
Dokumentviewer, Felder, Buchung, Evidenz, Confidence
Exception Queue
Priorität, Typ, Betrag, SLA, Owner, Bulk Actions
Vendor Profile
Stammdaten, Historie, Kontierungs-/Steuermuster
Policy Center
Autonomiegrenzen, Risk Overrides, Freigaberegeln
DATEV Integration
Verbindung, Mapping, Status, Fehler/Retry
Audit Log
Suche nach Dokument, User, Entscheidung, Export
Review Workspace · UX-Anforderung
Ein Standard-Review darf bei geübten Nutzern nur wenige Sekunden benötigen. Die Oberfläche zeigt zuerst die Entscheidung – nicht 30 Eingabefelder.
Keyboard Shortcuts: Accept, Edit, Skip, Escalate
Side-by-side Dokument und Buchung
Unsichere Felder visuell markieren
Confidence feld- und entscheidungsspezifisch, nicht nur global
„Warum?“ öffnet Evidenz statt generischer KI-Erklärung
Änderungen vor dem Speichern als Diff anzeigen
Entitäten und Kernfelder
Entity
tenants
Entity
companies
Entity
users
Entity
memberships
Entity
documents
Entity
invoices
Entity
vendors
Entity
proposals
Entity
exceptions
Entity
audit_events
Entity
export_jobs
| Entity | Kernfelder |
|---|---|
| tenants | id, type, name, status, policy_set_id |
| companies | id, tenant_id, legal_name, chart_of_accounts, fiscal_year, datev_config_id |
| users | id, identity_provider_id, status |
| memberships | user_id, tenant_id/company_id, role |
| documents | id, company_id, source, hash, storage_ref, doc_type, state |
| invoices | id, document_id, vendor_id, numbers, dates, net/tax/gross, currency |
| vendors | id, company_id, name, vat_id, iban_history, risk_flags |
| proposals | id, invoice_id, version, account, tax_key, cost_center, confidence |
| exceptions | id, invoice_id, code, priority, owner, sla, state |
| audit_events | id, actor, tenant, company, action, payload_hash, ts (append-only) |
| export_jobs | id, period, idempotency_key, record_count, state, ack_ref |
API Gateway → Domain Services → Event Bus → Worker
/v1/documents
Upload / Registrierung
/v1/documents/{id}
Dokument + Status
/v1/invoices/{id}/reprocess
Pipeline erneut starten
/v1/exceptions
Exception Queue
/v1/exceptions/{id}/resolve
Entscheidung speichern
/v1/vendors/{id}/memory
Mandantenhistorie
/v1/proposals/{id}/approve
Buchung freigeben
/v1/export-jobs
DATEV Export anstoßen
E-Mail Postfach
INXRechnung / ZUGFeRD
IDLEScan & Upload
IDLEEngine
Domain Services & Event Bus
Worker → DATEV Transfer
Bankfeed (PSD2)
IDLEKassensystem
IDLEDATEV Stammdaten
IDLEAsynchron, idempotent, ohne Endlosschleifen
document.received
Hash, Mandantenzuordnung, unveränderte Ablage
document.classified
Extraktion + Evidence Spans
proposal.created
Rules, Risk und Confidence laufen
exception.opened
Routing nach Exception Code
export.failed
Retry / Dead-Letter + Alerting
human.correction_saved
Accounting-Memory Updater
Delivery-Regeln
- At-least-once Delivery einkalkulieren
- Jeder Consumer idempotent
- Dead Letter Queue für nicht lösbare Jobs
- Retries mit Exponential Backoff
- Keine unendlichen AI-Reprocessing-Loops
Transfer Job · idempotency-key
EXP-3391- QUEUED
- TRANSFER
- ACK
- COMMITTED
Kontrollierte AI-Pipeline
Modelle schlagen vor.
Regeln entscheiden.
Menschen bleiben Chef.
Structured Proposal → Confidence Calibration → Policy Gate. Kein Modell schreibt direkt in Datenbank oder DATEV.
LLMs erzeugen Vorschläge – niemals Schreiboperationen
Die AI-Schicht ist eine kontrollierte Pipeline: Structured Proposal → Confidence Calibration → Policy Gate. Kein Modell schreibt direkt in Datenbank oder DATEV.
| Agent | Input | Output |
|---|---|---|
| Document | Datei / strukturierte XML | DocumentType + normalized fields + evidence spans |
| Vendor | Fields + company vendors | vendor_id / new_vendor + similarity |
| Accounting | Invoice + vendor memory + chart | structured proposal candidates |
| Tax | Proposal + Steuerregeln | geprüfter Steuerschlüssel + Begründung |
| Risk | Proposal + Historie + Policies | Anomalien, Dubletten, Hard Gates |
| Validator | Canonical Record | READY / BLOCKED + Fehlerliste |
Regeln müssen deklarativ, versioniert, testbar und scope-basiert sein: global → Kanzlei → Mandant. Spezifischere Regeln überschreiben nur dort, wo die Policy es erlaubt.
Was „fertig“ bedeutet
EPIC 01 – Intake
- Dokument wird gehasht und unverändert gespeichert
- Mandantenzuordnung automatisch, Duplikate erkannt
- Document State Machine ist nachvollziehbar
EPIC 02 – Document AI
- Jedes extrahierte Feld besitzt Confidence und Evidence Reference
- Summen-/Steuerarithmetik wird deterministisch geprüft
- XRechnung/ZUGFeRD nutzt strukturierte Daten, wenn valide
EPIC 03 – Accounting Proposal
- Vorschlag enthält Konto, Steuerschlüssel, Betrag, optional Kostenstelle
- Proposal ist versioniert und über Model-/Rule-Versionen reproduzierbar
- Kein Proposal wird automatisch freigegeben, wenn ein Hard Gate aktiv ist
EPIC 04 – Exception Review
- Reviewer sieht Eskalationsgrund und relevante Evidenz
- Korrektur erzeugt neue Proposal-Version
- Entscheidung, Nutzer, Zeit und Grund werden auditiert
- Nach Korrektur läuft die Validation erneut
EPIC 05 – DATEV Export
- Nur READY-Datensätze können exportiert werden
- Doppelter Request mit gleichem Idempotency Key erzeugt keinen Doppelexport
- Technische Fehler retrybar, fachliche als Actionable Exception
- Erfolg/Fehler in Audit und UI nachvollziehbar
Sprint-Reihenfolge
Metriken, die Missbrauch der Autonomie sichtbar machen
- Queue Depth, Processing Latency, Error Rate
- Model Usage/Cost pro Dokument und Mandant
- Confidence Distribution
- Auto vs Review vs Failed
- DATEV First-Pass Success
- Retry / Dead-Letter Counts
- Vendor Match Drift
- Alert bei ungewöhnlichem Anstieg von Auto-Processing oder Fehlern
Ein plötzlicher Anstieg der Autonomy Rate ist nicht automatisch positiv – er kann auf eine fehlerhafte Policy oder Confidence-Kalibrierung hindeuten.
Hash-Kette · append-only
VERIFIED9f2c…a41d
c701…8bb2
42ae…10f7
7d55…c39e
e8b0…5aa1
Von Shadow bis Production
Shadow
Ground Truth sammeln; Confidence kalibrieren
Assisted
Schnelles Review; keine kritischen Auto-Fälle
Guarded Auto
Nur sehr sichere, bekannte Standardfälle
Expanded Auto
Schrittweise nach Vendor-/Case-Klassen
Production
Kontinuierliche Monitoring- und Rollback-Prozesse
Pilot-Fortschritt
Shadow- Shadow
- Assisted
- Guarded Auto
- Expanded Auto
- Production
Unmittelbarer nächster Schritt
DATEV Integration Spike starten · 20–30 Kanzlei-Interviews führen · 500–1.000 fachlich bestätigte Vorgänge als Evaluation Set aufbauen · Click Prototype testen · erst danach das MVP-Backlog final committen.
Pilotplatz anfragen