Arbeitsbereich duplizieren: Das nächste Projekt mit deiner Basis starten
Ein neuer Kunde oder eine neue Abteilung sollte deinen kontrollierten Dokumentensatz erben – nicht ein wiederverwendetes Gespräch und auch nicht einen leeren Composer.

Ein Informationssicherheits-Managementsystem (ISMS) hat einen Geltungsbereich. ISO/IEC 27001:2022 (veröffentlicht Oktober 2022) schreibt dies in Klausel 4.3 vor: Die Organisation bestimmt die Grenzen und die Anwendbarkeit des ISMS. Ein Unternehmen, ein Satz interessierter Parteien, ein Satz von Schnittstellen. Ein Berater, der mehrere ISO-27001-Umsetzungen betreut, verwaltet entsprechend mehrere Geltungsbereiche. Ein internes Team, das zwei rechtliche Einheiten abdeckt, benötigt möglicherweise zwei Geltungsbereiche – abhängig davon, wie diese Einheiten abgegrenzt sind.
Ein Arbeitsbereich, der beide enthält, ist kein doppelter Geltungsbereich. Es ist ein einziger Haufen. Die Diskussion über den Zugriffsschutz vom letzten Monat für Kunde A liegt im selben Kontext wie die heutige Statement of Applicability für Kunde B. Der Assistent weiß nicht, wo ein Projekt endet. Nach einigen Wochen weiß es auch nicht mehr.
Die andere Alternative – ein leerer Arbeitsbereich – ist ebenfalls problematisch. Man öffnet einen neuen Arbeitsbereich für das neue Projekt und verbringt die erste Stunde damit, dasselbe Richtlinienpaket erneut hochzuladen, dieselben Anweisungen erneut einzufügen und dieselben Erinnerungen erneut zu lehren. Die Basis verzweigt sich versehentlich: Die Zugriffsschutzrichtlinie für Kunde B ist die Formulierung vom letzten Monat plus alles, woran man sich zu erinnern glaubte. So entsteht dokumentierte Information, die sich unkontrolliert verändert. Klausel 7.5.3 des gleichen Standards von 2022 verlangt, dass dokumentierte Informationen dort verfügbar sind, wo sie benötigt werden, vor Missbrauch geschützt sind und durch Änderungen kontrolliert werden – einschließlich Versionskontrolle. Ein manuelles erneutes Hochladen eines Pakets ist der typische Weg, wie diese Kontrolle verloren geht: eine Kopie der Formulierung vom letzten Monat ohne Aufzeichnung, welche Version gemeint war.
Was wir eingeführt haben
Du kannst einen Arbeitsbereich, den du besitzt, in einen neuen, unabhängigen Arbeitsbereich duplizieren.
Die Kopie enthält die Basis:
- Benutzerdefinierte Anweisungen und die Arbeitsbereichs-Persona
- Angeheftete Dokumente, die du hochgeladen hast und die bereits verarbeitet wurden
- Gespeicherte Erinnerungen, sowohl die, die du hinzugefügt hast, als auch die, die der Assistent in diesem Arbeitsbereich gelernt hat
- Angeheftete Links, mit den bereits abgerufenen Schnappschüssen der jeweiligen Websites
Nicht enthalten ist das Gespräch. Der Chatverlauf bleibt im ursprünglichen Arbeitsbereich, ebenso wie die aus diesen Gesprächen generierten Dokumente. Der neue Arbeitsbereich ist leer, enthält aber bereits die Basis, sodass nur das hinzugefügt werden muss, was für dieses spezifische Projekt relevant ist.
Die Kopie ist ein Schnappschuss. Spätere Änderungen am Original wirken sich nicht auf bereits erstellte Kopien aus. Änderungen in einer Kopie werden nicht zurückgeschrieben. Dies ist Absicht. Eine gemeinsam genutzte, aktuelle Bibliothek (eine Statement of Applicability, die per Referenz an viele Arbeitsbereiche angehängt ist) ist ein anderes Produkt. Duplicate (Duplizieren) übernimmt den kontrollierten Satz, wie er heute steht, startet das nächste Projekt damit und lässt den Chat vom letzten Monat zurück.
Der neue Arbeitsbereich wird nach dem Original mit dem Zusatz (Kopie) benannt. Benenne ihn um in den Namen des Kunden oder der Abteilung. Dokumente, die zum Zeitpunkt des Duplizierens noch verarbeitet wurden, werden übersprungen, und ein Hinweis informiert dich darüber, wie viele übersprungen wurden.
Dies ergänzt Unternehmenskontext. Der Unternehmenskontext definiert, wer du als Konto einmalig bist. Der Arbeitsbereich ist die Überlagerung für dieses Projekt: die Anweisungen dieses Kunden, das angeheftete Paket dieser Einheit, die Erinnerungen dieses Projekts. Duplicate macht diese Überlagerung wiederverwendbar, ohne zu einem gemeinsamen Haufen zu werden.
Vorher und nachher
Vorher gab es nur zwei ehrliche Optionen – beide mit gegensätzlichen Nachteilen. Entweder man behielt einen langlebigen Arbeitsbereich bei, bis er überlastet war und Geltungsbereiche vermischte. Oder man erstellte einen neuen Arbeitsbereich und baute die Basis manuell neu auf: erneut hochladen, erneut einfügen, erneut lehren. Wer dies für jeden neuen Kunden oder jede neue Einheit tat, verschob die Dokumentenkontrolle an den denkbar schlechtesten Ort – das Upload-Dialogfeld.
Nachher erstellst du die Basis einmal. Anweisungen, angeheftete Richtlinien, Erinnerungen, angeheftete Links. Dupliziere. Benenne um. Füge die Dokumente hinzu, die nur zu diesem Projekt gehören. ISO/IEC 27002:2022 (veröffentlicht Februar 2022), Kontrollziel 5.33 Schutz von Aufzeichnungen, gibt die Anleitung, Aufzeichnungen vor unbefugtem Zugriff und unbefugter Weitergabe zu schützen. Dass die Dateien von Kunde A nicht im Arbeitsbereich von Kunde B landen, ist die einfachste Form dessen. Ein neues Projekt mit einer Kopie deiner Methodik zu starten – und nicht mit dem Thread von Kunde A – ist der Weg, die Methode beizubehalten, ohne die falschen Aufzeichnungen zu importieren.
Warum ein Schnappschuss und kein wiederverwendeter Thread?
Frontier-Modelle sind gut darin, ein Gespräch fortzusetzen. Dies ist jedoch nicht die richtige Standardvorgehensweise für ein neues Projekt. Der wertvolle Inhalt des alten Arbeitsbereichs ist nicht das Gespräch. Es sind die kontrollierten Informationen: die Anweisungen, die beschreiben, wie du arbeitest, das angeheftete Paket, das die aktuelle Baseline darstellt, die Erinnerungen, die Fakten über die Methode sind – nicht über die Diskussion vom letzten Dienstag.
Eine vergangene Unterhaltung finden ist der Weg, zu einer bereits getroffenen Entscheidung zurückzukehren. Duplicate ist der Weg, diese Entscheidung und die dazugehörigen Dateien nicht in einen Geltungsbereich zu ziehen, für den sie nicht relevant sind.
Echter Geltungsbereich
Duplicate ist für Arbeitsbereiche verfügbar, die du besitzt. Teamgeteilte Arbeitsbereiche zeigen die Schaltfläche nicht an. Die Kopie ist immer persönlich für dich.
Es handelt sich um einen Schnappschuss, nicht um eine verknüpfte Bibliothek. Wenn du später eine Richtlinie im Original verschärfst, übernehmen bestehende Kopien diese Änderung nicht. Öffne die Kopie und aktualisiere sie oder dupliziere erneut aus der überarbeiteten Basis.
Es werden nur abgeschlossene, inhaltstragende angeheftete Dateien kopiert. Eine Datei, die noch verarbeitet wird, oder eine, deren Extraktion fehlgeschlagen ist, wird übersprungen, statt sie stumm zu verwerfen.
Die Hilfeseite beschreibt dieselben Einschränkungen.
Für wen ist das gedacht?
- Berater, die pro Kunde einen Arbeitsbereich verwalten und die Projekte bereits getrennt halten, aber jedes Mal dieselbe Basis neu aufbauen mussten.
- Interne Teams, die mehr als eine Einheit oder Abteilung abdecken, und die denselben ISMS-Satz als Ausgangspunkt benötigen, aber in jeder Kopie unterschiedliche Nachweise führen wollen.
- Jeder, der einen einzelnen Arbeitsbereich überdehnt hat, weil ein Neuanfang den Verlust der Anweisungen und des angehefteten Pakets bedeutet hätte.
Wenn du nur einen Arbeitsbereich nutzt und die Arbeit darin abschließt, brauchst du diese Funktion nicht. Duplicate lohnt sich genau dann, wenn das nächste Projekt sonst den Chat vom letzten Monat erben oder gar nichts erben würde.
Probier es aus
Öffne Arbeitsbereiche. Klicke in einem persönlichen Arbeitsbereich, der bereits deine Basis enthält, auf Duplizieren, bestätige und benenne die Kopie um. Füge dann die Dokumente hinzu, die nur zu diesem Projekt gehören.
Ein neues Projekt sollte mit dem kontrollierten Satz beginnen. Es sollte nicht mit dem Thread vom letzten Monat beginnen und auch nicht leer sein.
Verwandte Beiträge

Treffen Sie den ISMS Copilot API
Ein Compliance-Gehirn hinter einem einzigen OpenAI-kompatiblen Endpunkt. Er kennt bereits 100+ Frameworks, gibt an, wann jedes zuletzt überprüft wurde, läuft mit null Datenaufbewahrung und ermöglicht die Auswahl zwischen US- oder EU-Inferenz.

Ein Plan, kostenlose Teammitglieder: Chat-Teams wechseln zu einem gemeinsamen Nutzungspool
ISMS Copilot Chat-Teams werden nicht mehr pro Sitzplatz abgerechnet. Sie kaufen einen Plan, laden bis zu 50 Kolleg:innen ein, und das gesamte Team nutzt einen gemeinsamen Pool innerhalb der Planlimits.

Unternehmenskontext: Gib dem Assistenten einmalig deine Identität
Ein Assistent, der deine Branche, deine Daten oder deine Hosting-Umgebung nicht kennt, erstellt Richtlinien für ein Unternehmen, das nicht existiert.
