# Eigene KI-API-Keys nutzen

Im KI-Bereich legst du fest, über welchen Anbieter die KI-Funktionen deiner
Organisation laufen. Diesen Bereich verwalten nur Administratoren.

Der einfachere Weg ist meist ein kuratiertes [KI-Paket](https://lalabase.com/docs/de/guides/ai/packages): eine vom Betreiber
geprüfte Kombination aus Anbieter, Modellen und Rechtsraum-Einordnung. Die eigenen
Zugangsdaten auf dieser Seite gelten, wenn deine Organisation kein Paket gewählt hat
(Kachel „Eigene Konfiguration").

## Zugangsdaten hinterlegen

1. Öffne **KI → Zugang**.
2. Klicke auf die Kachel **Eigene Konfiguration**. Sie öffnet den zugehörigen Bereich
   anstelle des Paketkatalogs.
3. Folge dort dem Link **Zugangsdaten einrichten**.
4. Wähle den **Anbieter**. Welche Felder danach erscheinen, hängt von ihm ab:
   - **OpenAI** — Schlüssel und wahlweise die Organisation-ID.
   - **Anthropic** — nur der Schlüssel.
   - **Google (Vertex)** — das **Service-Account-JSON**. Ein einfacher API-Schlüssel
     genügt hier nicht: er würde still den globalen Endpunkt nutzen und die
     Verarbeitung in der EU aushebeln.
   - **OpenAI-kompatibler Endpunkt** — Schlüssel, **Endpunkt-URL** und
     **Modellname**. Alle drei sind Pflicht; ohne sie gilt die Organisation
     anschließend als „KI nicht konfiguriert".
5. Speichere mit **Speichern und prüfen**. Der Verbindungstest läuft direkt nach dem
   Speichern und prüft damit genau das, was du eingetragen hast.

<div class="docs-callout docs-callout--info">
  <div class="docs-callout__title">Sicher gespeichert</div>
  <p><strong>Schlüssel werden verschlüsselt abgelegt und nie im Klartext angezeigt.</strong> Lass das Schlüsselfeld beim Bearbeiten leer, um den bestehenden Schlüssel zu behalten. Was das Formular für den gewählten Anbieter nicht zeigt, gilt für ihn auch nicht und wird beim Speichern geleert.</p>
</div>

## Anbieter oder Endpunkt wechseln

Änderst du den **Anbieter** oder die **Endpunkt-URL**, musst du den Schlüssel erneut
eintragen. Das ist kein Formfehler, sondern Absicht: Der gespeicherte Schlüssel wird
dir nie im Klartext angezeigt, und ohne diesen Schritt könnte er an eine neue Adresse
geschickt werden, ohne dass jemand ihn kennt. Ein erneutes Eintippen desselben
Schlüssels genügt. Wer nur Modell oder Organisation-ID ändert, wird nicht gefragt.

Die Endpunkt-URL muss mit `https://` beginnen und auf eine öffentlich erreichbare
Adresse zeigen.

## Verbindung prüfen

Der Verbindungstest fragt beim Anbieter die Modellliste ab. Er kostet nichts, überträgt
keine Inhalte und funktioniert auch, solange die KI für die Organisation noch
ausgeschaltet ist: Erst einrichten, dann anschalten ist die normale Reihenfolge.

Das Ergebnis bleibt stehen. Auf der Seite steht danach, wann zuletzt geprüft wurde und
ob die Verbindung stand; die Zeile „Zugang" in der KI-Übersicht zeigt einen roten Punkt,
wenn der letzte Test fehlgeschlagen ist.

Was der Test nicht sieht: Er beantwortet „ist der Schlüssel gültig", nicht „kann ich
damit arbeiten". Ein Konto ohne Guthaben und ein Modell, für das dein Schlüssel nicht
freigeschaltet ist, bestehen den Test und scheitern trotzdem an jeder Anfrage. Lehnt
der Anbieter eine Anfrage ab, sagt die Antwort im Chat genau das und verweist auf diese
Seite. Den Grund im Wortlaut nennt der Anbieter nur dem Betreiber im Serverprotokoll,
denn eine Chatantwort lesen alle Mitglieder des Projekts mit.

## Zugang entfernen

**Zugang entfernen** löscht Schlüssel, Endpunkt und Modellnamen. Der gewählte Anbieter
bleibt stehen, und danach greift wieder der Zugang des Betreibers, sofern für diesen
Anbieter einer hinterlegt ist.

Das ist der einzige Weg, auf dem ein Schlüssel verschwindet. Ein Speichern mit leerem
Feld behält ihn.

## Wie es weitergeht

Zugangsdaten allein schalten die KI noch nicht scharf — sie müssen für die Organisation
zusätzlich aktiviert sein, siehe [KI aktivieren oder deaktivieren](https://lalabase.com/docs/de/guides/ai/enable-disable).
Danach greift etwa der [KI-Assistent](https://lalabase.com/docs/de/guides/ai/assistant) auf den
hinterlegten Anbieter zu.
