{"id":148,"date":"2026-10-06T18:59:46","date_gmt":"2026-10-06T18:59:46","guid":{"rendered":"https:\/\/blog.forfis.com\/blog\/rechnungsautomatisierung-pilot-openai-iso27001-schweiz\/"},"modified":"2026-10-06T18:59:46","modified_gmt":"2026-10-06T18:59:46","slug":"rechnungsautomatisierung-pilot-openai-iso27001-schweiz","status":"publish","type":"post","link":"https:\/\/blog.forfis.com\/blog\/de\/rechnungsautomatisierung-pilot-openai-iso27001-schweiz\/","title":{"rendered":"Rechnungsautomatisierung in zwei Wochen: OpenAI API, ISO 27001 und SAP"},"content":{"rendered":"<h2>Das Problem: Manuelle Rechnungspr\u00fcfung in der Schweiz<\/h2>\n<p>Du betreibst einen E-Commerce-Betrieb in der Schweiz mit 51 bis 200 Mitarbeitenden. Die Rechnungspr\u00fcfung l\u00e4uft manuell \u00fcber SAP oder Microsoft Dynamics. Jede Rechnung wird von einem Buchhalter gepr\u00fcft, erfasst und freigegeben. Dieser Prozess kostet Zeit und Geld. Du willst die Kosten pro Support-Ticket senken, indem du die Rechnungspr\u00fcfung automatisierst. Der Pilot soll in zwei Wochen abgeschlossen sein und einen messbaren Vorher-Nachher-Vergleich liefern. Die Architektur nutzt die OpenAI API f\u00fcr das Scoring-Modell und ist ISO 27001-konform. Der Workflow ist fest umrissen: Rechnungspr\u00fcfung, keine anderen Prozesse.<\/p>\n<h2>Voraussetzungen vor dem ersten Schritt<\/h2>\n<ul>\n<li><strong>ERP-Zugriff:<\/strong> API-Zugang zu SAP oder Microsoft Dynamics, freigegeben durch die IT-Abteilung. Bei SAP ist das die BAPI oder OData-API, bei Dynamics die Web API.<\/li>\n<li><strong>OpenAI API-Key:<\/strong> Ein API-Key mit ausreichendem Guthaben. Der Key wird im Secrets-Manager gespeichert, nicht im Code.<\/li>\n<li><strong>ISO 27001-Dokumentation:<\/strong> Der Datenfluss von der Rechnungsdatei \u00fcber die OpenAI-API zur\u00fcck ins ERP ist dokumentiert. Die Verschl\u00fcsselung in Transit (TLS 1.2 oder h\u00f6her) und die Protokollierung der API-Calls sind festgelegt.<\/li>\n<li><strong>Basiswerte:<\/strong> 100 zuf\u00e4llig ausgew\u00e4hlte Rechnungen aus den letzten drei Monaten. F\u00fcr jede ist die Bearbeitungszeit und die Fehlerquote dokumentiert.<\/li>\n<li><strong>Menschliche Freigabe:<\/strong> Ein Buchhalter ist f\u00fcr die Pr\u00fcfung der Rechnungen mit einem Konfidenzwert unter 0,95 verf\u00fcgbar.<\/li>\n<\/ul>\n<h2>Die sieben Schritte zum Piloten<\/h2>\n<ol>\n<li>\n<p><strong>Prozessanalyse durchf\u00fchren.<\/strong> Du identifizierst die 20 Prozent der Rechnungen, die 80 Prozent des manuellen Aufwands verursachen. Typische Kandidaten sind wiederkehrende Lieferanten mit unklaren Positionen, Rechnungen mit mehreren W\u00e4hrungen oder Dokumente mit fehlenden Pflichtfeldern. Diese Auswahl bestimmt, welche Daten du f\u00fcr das Scoring-Modell brauchst.<\/p>\n<\/li>\n<li>\n<p><strong>ERP-Connector schreiben.<\/strong> Du schreibst einen Connector, der die Rechnungsdaten aus dem ERP liest. Bei SAP nutzt du die BAPI oder OData-API, bei Dynamics die Web API. Der Connector l\u00e4uft als Hintergrundjob und wird \u00fcber den API-Key authentifiziert. Die Daten werden in ein JSON-Format \u00fcberf\u00fchrt, das das Scoring-Modell versteht.<\/p>\n<\/li>\n<li>\n<p><strong>Scoring-Modell konfigurieren.<\/strong> Du rufst die OpenAI API auf und \u00fcbergibst die Rechnungsdaten. Das Modell liefert einen Konfidenzwert zwischen 0 und 1. Du setzt die Schwellenwerte: \u00fcber 0,95 wird automatisch freigegeben, zwischen 0,70 und 0,95 geht die Rechnung an einen Pr\u00fcfer, unter 0,70 wird sie abgelehnt.<\/p>\n<\/li>\n<li>\n<p><strong>Freigabe-Workflow einrichten.<\/strong> Du konfigurierst den Workflow im ERP. Rechnungen mit einem Konfidenzwert \u00fcber 0,95 werden automatisch freigegeben. Die anderen gehen an den Buchhalter. Der Buchhalter sieht den Konfidenzwert und die Begr\u00fcndung des Modells und trifft die Entscheidung.<\/p>\n<\/li>\n<li>\n<p><strong>Basiswerte messen.<\/strong> Du wiederholst die Messung mit denselben 100 Rechnungen. Du dokumentierst die neue Bearbeitungszeit und die neue Fehlerquote. Der Unterschied zeigt, ob die Automatisierung die Kosten pro Ticket senkt.<\/p>\n<\/li>\n<li>\n<p><strong>ISO 27001-Dokumentation abschlie\u00dfen.<\/strong> Du dokumentierst den Datenfluss, die Verschl\u00fcsselung, die Speicherung der API-Keys und die Protokollierung. Zus\u00e4tzlich legst du fest, wer Zugriff auf die Scoring-Ergebnisse hat und wie lange die Logs aufbewahrt werden.<\/p>\n<\/li>\n<li>\n<p><strong>Pilotenbericht erstellen.<\/strong> Du fasst die Ergebnisse zusammen. Du nennst die neue Bearbeitungszeit, die neue Fehlerquote und die gesch\u00e4tzte Kostenersparnis pro Ticket. Du legst fest, ob der Pilot in den Regelbetrieb \u00fcbergeht.<\/p>\n<\/li>\n<\/ol>\n<h2>H\u00e4ufige Stolperfallen und wie du sie erkennst<\/h2>\n<ul>\n<li><strong>API-Key im Code:<\/strong> Der OpenAI API-Key steht im Quellcode statt im Secrets-Manager. Du erkennst das, wenn der Key in der Versionskontrolle sichtbar ist. L\u00f6sung: Key in den Secrets-Manager verschieben und den Code bereinigen.<\/li>\n<li><strong>Fehlende ISO-Dokumentation:<\/strong> Der Datenfluss ist nicht dokumentiert. Du erkennst das, wenn das ISO-27001-Audit den Piloten ablehnt. L\u00f6sung: Dokumentation vor dem Piloten abschlie\u00dfen.<\/li>\n<li><strong>Zu niedrige Schwellenwerte:<\/strong> Der Konfidenzwert \u00fcber 0,95 wird zu oft erreicht, aber die Fehlerquote steigt. Du erkennst das, wenn die manuelle Nachpr\u00fcfung mehr Fehler findet als vorher. L\u00f6sung: Schwellenwerte auf 0,98 anheben.<\/li>\n<li><strong>ERP-API-Rate-Limit:<\/strong> Der Connector \u00fcberschreitet das Rate-Limit des ERP-Systems. Du erkennst das, wenn der Connector Fehlermeldungen liefert. L\u00f6sung: Batch-Gr\u00f6\u00dfe reduzieren und die Abfragefrequenz senken.<\/li>\n<li><strong>Fehlende menschliche Freigabe:<\/strong> Rechnungen mit einem Konfidenzwert unter 0,95 werden nicht gepr\u00fcft. Du erkennst das, wenn die Fehlerquote steigt. L\u00f6sung: Workflow im ERP so konfigurieren, dass die Freigabe erzwungen wird.<\/li>\n<\/ul>\n<h2>N\u00e4chster Schritt: Vom Piloten in den Regelbetrieb<\/h2>\n<p>Der Pilot ist abgeschlossen. Du hast die Basiswerte gemessen und die Kosten pro Ticket berechnet. Der n\u00e4chste Schritt ist die Entscheidung, ob der Pilot in den Regelbetrieb \u00fcbergeht. Wenn die Fehlerquote unter 2 Prozent liegt und die Bearbeitungszeit um mindestens 30 Prozent gesunken ist, ist der ROI gegeben. Wenn nicht, passt du die Schwellenwerte an und wiederholst den Piloten. Die ISO 27001-Dokumentation bleibt g\u00fcltig, solange der Datenfluss sich nicht \u00e4ndert. Der Connector l\u00e4uft weiter als Hintergrundjob und wird \u00fcber den API-Key authentifiziert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In zwei Wochen einen Fixed-Scope Pilot f\u00fcr die Rechnungsautomatisierung in SAP oder Dynamics aufsetzen. Mit OpenAI API, ISO 27001 und messbaren Basiswerten f\u00fcr die Kosten pro Ticket.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"Rechnungsautomatisierung in zwei Wochen: OpenAI API, ISO 27001 und SAP","rank_math_description":"In zwei Wochen einen Fixed-Scope Pilot f\u00fcr die Rechnungsautomatisierung in SAP oder Dynamics aufsetzen. Mit OpenAI API, ISO 27001 und messbaren Basiswerten f\u00fcr die Kosten pro Ticket.","rank_math_focus_keyword":"multilingual support coverage invoice processing","_yoast_wpseo_title":"","_yoast_wpseo_metadesc":"","_yoast_wpseo_focuskw":"","pll_lang":"de","geo_jsonld":"{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@id\":\"https:\/\/blog.forfis.com\/blog\/rechnungsautomatisierung-pilot-openai-iso27001-schweiz\/#article\",\"@type\":\"Article\",\"author\":{\"@id\":\"https:\/\/blog.forfis.com#org\"},\"dateModified\":\"2026-10-05T23:48:19.381176076+00:00\",\"datePublished\":\"2026-10-05T23:48:19.381176076+00:00\",\"description\":\"In zwei Wochen einen Fixed-Scope Pilot f\u00fcr die Rechnungsautomatisierung in SAP oder Dynamics aufsetzen. Mit OpenAI API, ISO 27001 und messbaren Basiswerten f\u00fcr die Kosten pro Ticket.\",\"headline\":\"Rechnungsautomatisierung in zwei Wochen: OpenAI API, ISO 27001 und SAP\",\"inLanguage\":\"en\",\"keywords\":[\"No AI in Production Yet\",\"OpenAI API\",\"Predictive Scoring\",\"Finance and Accounting\",\"51-200\",\"ISO 27001\",\"Fixed-Scope Pilot\",\"E-commerce and Retail\",\"SAP or Microsoft Dynamics ERP\",\"German\",\"Multilingual Support Coverage\",\"Switzerland\",\"2 weeks\",\"Invoice Processing\"],\"mainEntityOfPage\":\"https:\/\/blog.forfis.com\/blog\/rechnungsautomatisierung-pilot-openai-iso27001-schweiz\/\",\"publisher\":{\"@id\":\"https:\/\/blog.forfis.com#org\"}},{\"@id\":\"https:\/\/blog.forfis.com\/blog\/rechnungsautomatisierung-pilot-openai-iso27001-schweiz\/#faq\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ein fester Pilotrahmen deckt genau einen Workflow ab, hier die Rechnungspr\u00fcfung. Der Umfang umfasst die Anbindung an das ERP, die Konfiguration des Scoring-Modells, die Definition der Freigabe-Schwellen und die Messung der Basiswerte. \u00c4nderungen an der Systemarchitektur oder zus\u00e4tzliche Workflows fallen nicht in diesen Rahmen. Die Laufzeit von zwei Wochen setzt voraus, dass die API-Zug\u00e4nge zu SAP oder Dynamics vorab freigegeben sind und die ISO-27001-Dokumentation f\u00fcr den Datenfluss bereits existiert.\"},\"name\":\"Was genau umfasst ein Fixed-Scope Pilot f\u00fcr die Rechnungsautomatisierung?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja, vorausgesetzt die Datenverarbeitung erfolgt in der EU oder der Schweiz. OpenAI verarbeitet Daten in Rechenzentren in Frankfurt und Dublin. F\u00fcr ISO 27001 ist ein Data Processing Agreement (DPA) mit OpenAI zwingend. Die Rechnungsdaten m\u00fcssen vor dem API-Call anonymisiert oder pseudonymisiert werden, wenn sie sensible Kundendaten enthalten. Bei strengeren Anforderungen, etwa bei Gesundheitsdaten, ist ein lokales Modell auf eigener Hardware die sicherere Wahl.\"},\"name\":\"Darf ich mit OpenAI API arbeiten, wenn ISO 27001 gilt?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Der erste Schritt ist die Prozessanalyse. Du identifizierst die 20 Prozent der Rechnungen, die 80 Prozent des manuellen Aufwands verursachen. Typische Kandidaten sind wiederkehrende Lieferanten mit unklaren Positionen, Rechnungen mit mehreren W\u00e4hrungen oder Dokumente mit fehlenden Pflichtfeldern. Diese Auswahl bestimmt, welche Daten du f\u00fcr das Scoring-Modell brauchst und wie die Freigabe-Schwellen gesetzt werden m\u00fcssen.\"},\"name\":\"Wie w\u00e4hle ich den richtigen Workflow f\u00fcr den Piloten aus?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du definierst die Schwellenwerte im Scoring-Modell. Rechnungen mit einem Konfidenzwert \u00fcber 0,95 werden automatisch freigegeben. Werte zwischen 0,70 und 0,95 gehen an einen menschlichen Pr\u00fcfer. Unter 0,70 wird die Rechnung abgelehnt und manuell neu erfasst. Diese Schwellen sind im Piloten fest verdrahtet und k\u00f6nnen nach der Auswertung der Basiswerte angepasst werden.\"},\"name\":\"Wie werden die Freigabe-Schwellen f\u00fcr das Scoring-Modell gesetzt?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Die ISO-27001-Dokumentation muss den Datenfluss von der Rechnungsdatei \u00fcber die OpenAI-API zur\u00fcck ins ERP abbilden. Du dokumentierst die Verschl\u00fcsselung in Transit (TLS 1.2 oder h\u00f6her), die Speicherung der API-Keys im Secrets-Manager und die Protokollierung aller API-Calls. Zus\u00e4tzlich legst du fest, wer Zugriff auf die Scoring-Ergebnisse hat und wie lange die Logs aufbewahrt werden.\"},\"name\":\"Welche ISO-27001-Dokumentation ist f\u00fcr den Piloten n\u00f6tig?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Die Basiswerte misst du vor dem Piloten. Du nimmst 100 zuf\u00e4llig ausgew\u00e4hlte Rechnungen aus den letzten drei Monaten und dokumentierst die Bearbeitungszeit und die Fehlerquote. Nach dem Piloten wiederholst du die Messung mit denselben 100 Rechnungen. Der Unterschied zeigt, ob die Automatisierung die Kosten pro Ticket tats\u00e4chlich senkt. Ohne diese Messung kannst du den ROI nicht belegen.\"},\"name\":\"Wie messe ich die Basiswerte f\u00fcr den Piloten?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du setzt die Schwellenwerte an. Wenn der Konfidenzwert \u00fcber 0,95 liegt, wird die Rechnung automatisch freigegeben. Zwischen 0,70 und 0,95 geht sie an einen menschlichen Pr\u00fcfer. Unter 0,70 wird sie abgelehnt. Diese Schwellen sind im Piloten fest verdrahtet. Nach der Auswertung der Basiswerte kannst du sie anpassen, um die Fehlerquote weiter zu senken.\"},\"name\":\"Wie werden die Freigabe-Schwellen f\u00fcr das Scoring-Modell gesetzt?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du nutzt die API des ERP-Systems. Bei SAP ist das die BAPI oder die OData-API. Bei Microsoft Dynamics ist es die Web API. Du schreibst einen Connector, der die Rechnungsdaten aus dem ERP liest, an das Scoring-Modell \u00fcbergibt und das Ergebnis zur\u00fcck ins ERP schreibt. Der Connector l\u00e4uft als Hintergrundjob und wird \u00fcber den API-Key authentifiziert.\"},\"name\":\"Wie integriere ich das Scoring-Modell in SAP oder Dynamics?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du dokumentierst den Datenfluss, die Verschl\u00fcsselung, die Speicherung der API-Keys und die Protokollierung. Zus\u00e4tzlich legst du fest, wer Zugriff auf die Scoring-Ergebnisse hat und wie lange die Logs aufbewahrt werden. Diese Dokumentation ist Teil des ISO-27001-Audits und muss vor dem Piloten abgeschlossen sein.\"},\"name\":\"Welche ISO-27001-Dokumentation ist f\u00fcr den Piloten n\u00f6tig?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du misst die Bearbeitungszeit und die Fehlerquote vor dem Piloten. Du nimmst 100 zuf\u00e4llig ausgew\u00e4hlte Rechnungen und dokumentierst die Werte. Nach dem Piloten wiederholst du die Messung. Der Unterschied zeigt, ob die Automatisierung die Kosten pro Ticket senkt. Ohne diese Messung kannst du den ROI nicht belegen.\"},\"name\":\"Wie messe ich die Basiswerte f\u00fcr den Piloten?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du setzt die Schwellenwerte an. \u00dcber 0,95 wird automatisch freigegeben. Zwischen 0,70 und 0,95 geht die Rechnung an einen Pr\u00fcfer. Unter 0,70 wird sie abgelehnt. Diese Schwellen sind im Piloten fest verdrahtet. Nach der Auswertung kannst du sie anpassen, um die Fehlerquote weiter zu senken.\"},\"name\":\"Wie werden die Freigabe-Schwellen f\u00fcr das Scoring-Modell gesetzt?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du nutzt die API des ERP-Systems. Bei SAP ist das die BAPI oder OData-API. Bei Dynamics ist es die Web API. Du schreibst einen Connector, der die Daten liest, an das Modell \u00fcbergibt und das Ergebnis zur\u00fcck schreibt. Der Connector l\u00e4uft als Hintergrundjob und wird \u00fcber den API-Key authentifiziert.\"},\"name\":\"Wie integriere ich das Scoring-Modell in SAP oder Dynamics?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du dokumentierst den Datenfluss, die Verschl\u00fcsselung, die Speicherung der API-Keys und die Protokollierung. Zus\u00e4tzlich legst du fest, wer Zugriff auf die Ergebnisse hat und wie lange die Logs aufbewahrt werden. Diese Dokumentation ist Teil des ISO-27001-Audits und muss vor dem Piloten abgeschlossen sein.\"},\"name\":\"Welche ISO-27001-Dokumentation ist f\u00fcr den Piloten n\u00f6tig?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du misst die Bearbeitungszeit und die Fehlerquote vor dem Piloten. Du nimmst 100 Rechnungen und dokumentierst die Werte. Nach dem Piloten wiederholst du die Messung. Der Unterschied zeigt, ob die Automatisierung die Kosten pro Ticket senkt. Ohne diese Messung kannst du den ROI nicht belegen.\"},\"name\":\"Wie messe ich die Basiswerte f\u00fcr den Piloten?\"},{\"@type\":\"Question\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Du setzt die Schwellenwerte an. \u00dcber 0,95 wird automatisch freigegeben. Zwischen 0,70 und 0,95 geht die Rechnung an einen Pr\u00fcfer. Unter 0,70 wird sie abgelehnt. Diese Schwellen sind im Piloten fest verdrahtet. Nach der Auswertung kannst du sie anpassen, um die Fehlerquote weiter zu senken.\"},\"name\":\"Wie werden die Freigabe-Schwellen f\u00fcr das Scoring-Modell gesetzt?\"}]},{\"@id\":\"https:\/\/blog.forfis.com\/blog\/rechnungsautomatisierung-pilot-openai-iso27001-schweiz\/#breadcrumbs\",\"@type\":\"BreadcrumbList\",\"itemListElement\":[{\"@type\":\"ListItem\",\"item\":\"https:\/\/blog.forfis.com\",\"name\":\"Home\",\"position\":1},{\"@type\":\"ListItem\",\"item\":\"https:\/\/blog.forfis.com\/blog\/\",\"name\":\"Blog\",\"position\":2},{\"@type\":\"ListItem\",\"item\":\"https:\/\/blog.forfis.com\/blog\/rechnungsautomatisierung-pilot-openai-iso27001-schweiz\/\",\"name\":\"Rechnungsautomatisierung in zwei Wochen: OpenAI API, ISO 27001 und SAP\",\"position\":3}]},{\"@id\":\"https:\/\/blog.forfis.com#org\",\"@type\":\"Organization\",\"name\":\"Forfis\",\"url\":\"https:\/\/blog.forfis.com\"}]}","geo_content_hash":"2526f8102574f683f8f767bf18620490a2ebe6580b867e71d5ab74ba60821e84","footnotes":""},"categories":[65],"tags":[39,33,43],"class_list":["post-148","post","type-post","status-publish","format-standard","hentry","category-e-commerce-and-retail","tag-invoice-processing","tag-multilingual-support-coverage","tag-switzerland"],"_links":{"self":[{"href":"https:\/\/blog.forfis.com\/blog\/wp-json\/wp\/v2\/posts\/148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.forfis.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.forfis.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.forfis.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.forfis.com\/blog\/wp-json\/wp\/v2\/comments?post=148"}],"version-history":[{"count":0,"href":"https:\/\/blog.forfis.com\/blog\/wp-json\/wp\/v2\/posts\/148\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.forfis.com\/blog\/wp-json\/wp\/v2\/media?parent=148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.forfis.com\/blog\/wp-json\/wp\/v2\/categories?post=148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.forfis.com\/blog\/wp-json\/wp\/v2\/tags?post=148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}