KI-Agenten und deine Buchungsdaten: was ein Schlüssel hereinlässt und was er nie berührt
Bookatu hat zwei Türen für KI: den Assistenten in deiner Verwaltung und externe Agenten, die sich über einen API-Schlüssel verbinden. Was beide können, wie Schlüssel und ihr Geltungsbereich funktionieren, und welche Grenzen nichts überschreiten darf.
KI überhaupt in die Nähe deiner Kundenliste zu lassen, verdient einen nüchternen Blick. Deine Buchungsdaten sind dein Geschäft: wer deine Kunden sind und wann sie kommen. Bevor du also irgendetwas verbindest, lohnt es sich, genau zu verstehen, wie Bookatu Software hereinlässt und wo die Mauern stehen. Es gibt zwei Türen, und sie sind bewusst unterschiedlich.
Innen: der Assistent hinter deinem Login
Die erste Tür ist der Assistent, der in der Bookatu-Verwaltung eingebaut ist. Er sitzt hinter deinem Login, versteht normale Sprache und folgt überall einer Regel: Er schlägt vor, du bestätigst. Bitte ihn, einen Kunden einzubuchen oder einen Termin zu verschieben, und er zeigt dir genau, was er tun wird, bevor irgendetwas passiert. Bestätigst du, geht es durch, und fast jede Änderung lässt sich danach mit einem Tipp rückgängig machen. Er ist für dich und dein Team da, nicht für die Öffentlichkeit, und er ist das richtige Werkzeug für den laufenden Tag, für die vielen kleinen Änderungen, die sich in einer Schicht ansammeln.
Außen: der Schlüssel ist der Vertrag
Die zweite Tür ist für Software außerhalb der Verwaltung: ein Werkzeug, das du schon nutzt, eine eigene Integration, ein MCP-Assistent wie Claude Desktop. All das kommt über die API herein, und die Vertrauenseinheit ist dort der API-Schlüssel. Ein paar Eigenschaften erledigen die meiste Arbeit:
- Du stellst ihn aus. Schlüssel werden in deiner Verwaltung erstellt, von dir, und genau einmal angezeigt. Bookatu speichert nur einen Fingerabdruck, nie den Schlüssel selbst.
- Er hat eine Stärke. Ein Nur-Lese-Schlüssel darf schauen, aber nichts anfassen. Für eine Buchung braucht es Schreibrecht. Gib jeder Verbindung so wenig Rechte wie möglich.
- Er hinterlässt eine Spur. Bookatu hält fest, wann jeder Schlüssel zuletzt benutzt wurde, damit du siehst, was sich tatsächlich verbindet.
- Er lässt sich auf Zuruf abschalten. Widerrufe einen Schlüssel, und er authentifiziert sofort nicht mehr. Du kannst beim Anlegen auch ein Ablaufdatum setzen.
Immer nur für deinen Betrieb
Jeder Schlüssel gehört zu genau einem Betrieb. Was ein Agent auch anfragt, die Anfrage wird gegen deinen Betrieb aufgelöst und gegen nichts sonst. Ein Schlüssel für einen Betrieb kann niemals die Daten eines anderen lesen, und es gibt keine Anfrage, mit der ein externer Agent diese Linie überschreiten könnte. Selbst die Webhook-Benachrichtigungen, die Bookatu an deine anderen Werkzeuge schicken kann, sind bewusst schmal: Sie enthalten keine Kontaktdaten von Kunden, und Software, die den vollen Datensatz will, muss mit deinem Schlüssel über die API zurückkommen.
Was ein Agent mit Schlüssel darf und was nicht
Mit einem Nur-Lese-Schlüssel kann ein Agent deine Leistungen und Preise, deine aktuelle Verfügbarkeit, deine Kundenliste und deine anstehenden Termine lesen. Das reicht für ein Auswertungs-Dashboard oder einen Assistenten, der beantwortet, wie die Woche aussieht.
Mit Schreibrecht kann er auch handeln: eine Buchung anlegen oder über die API stornieren. Buchungen, die er anlegt, folgen denselben Regeln wie deine Buchungsseite: echte Verfügbarkeit, deine Mindestvorlaufzeit und deine Anzahlungsregel. Eine Leistung mit Anzahlung, die ein Agent bucht, kommt als offen zurück, mit einem Zahlungslink für den Kunden, und nicht kostenlos bestätigt.
Und hier ist die Liste, die am meisten zählt, die Dinge, die kein Schlüssel öffnet, weil es sie für Agenten überhaupt nicht gibt: deine Kunden oder deine Historie löschen, deinen Tarif oder deine Abrechnung ändern, Logins oder Mitarbeiterrechte verwalten und irgendeinen anderen Betrieb auf der Plattform erreichen. Es gibt keinen Generalschlüssel, der nach außen gelangen könnte. Diese Möglichkeiten stehen schlicht nicht auf der Karte.
Gib einem Auswertungswerkzeug einen Nur-Lese-Schlüssel, und es kann den ganzen Tag schauen, ohne irgendetwas ändern zu können.
Welche Tür für welche Aufgabe
Nutze den internen Assistenten, wenn du selbst am Steuer sitzt: den Drei-Uhr-Termin verschieben, während du keine Hand frei hast, oder den Freitagnachmittag blocken. Er schlägt vor, du bestätigst, du kannst es zurücknehmen. Nutze einen Schlüssel, wenn Software am Steuer sitzt: dein eigenes Dashboard, das Termine abruft, oder ein MCP-Assistent auf deinem Laptop, der Kunden einbucht. Fang jede neue Verbindung mit einem Nur-Lese-Schlüssel an und gib ihr erst dann Schreibrecht, wenn das Werkzeug wirklich buchen muss.
Bei alldem geht es nicht um Paranoia. Es geht darum, dass man zu nützlicher KI viel leichter Ja sagt, wenn der schlimmste Fall klein ist und die Notausgänge deutlich beschildert sind. Verbinde einen Agenten, schau zu, was er tut, und wenn du ihm irgendwann nicht mehr vertraust, widerrufe den Schlüssel, und er ist weg. Alle technischen Details, Endpunkte, Schlüsselrechte und Beispiele stehen auf der Bookatu-Entwicklerseite, und Schlüssel stellst du in deinem Admin-Dashboard aus. Deine Daten bleiben deine. Ein Agent bekommt nur einen Schlüssel, und der passt nur zu den Räumen, die du ausgewählt hast.