---
title: "Richtlinie schreiben"
description: "Diese Anleitung macht aus einer bestehenden Kontrolle — Freigabeschwelle, Residenzvorgabe, Feldbeschränkung — eine zur Laufzeit durchgesetzte BRAIAN by AETERION-Richtlinie. Sie formulieren die Regel, begrenzen sie auf die geschützten Werkzeuge, prüfen sie an aufgezeichneten Läufen und aktivieren sie Umgebung für Umgebung. Am Ende steht eine versionierte Regel, die bei jedem Lauf greift."
url: "https://aeterion.tech/de/docs/guides/write-a-policy"
locale: "de"
publisher: "AETERION SA"
---
# Richtlinie schreiben

> Diese Anleitung macht aus einer bestehenden Kontrolle — Freigabeschwelle, Residenzvorgabe, Feldbeschränkung — eine zur Laufzeit durchgesetzte BRAIAN by ÆTERION-Richtlinie. Sie formulieren die Regel, begrenzen sie auf die geschützten Werkzeuge, prüfen sie an aufgezeichneten Läufen und aktivieren sie Umgebung für Umgebung. Am Ende steht eine versionierte Regel, die bei jedem Lauf greift.

Source: https://aeterion.tech/de/docs/guides/write-a-policy
Last updated: 2026-09-20

## Von einer bestehenden Kontrolle ausgehen

Meist ist die Regel bereits schriftlich vorhanden: in einer Unterschriftenregelung, einem Verarbeitungsverzeichnis oder einem internen Kontrollsystem. Übersetzen Sie diese Regel, statt eine neue zu erfinden, damit durchgesetztes und genehmigtes Verhalten übereinstimmen.

## Regel formulieren und begrenzen

Eine Richtlinie benennt die Werkzeuge, die sie schützt. Alles ausserhalb bleibt unberührt, wodurch Richtlinien klein und prüfbar bleiben.

`hr.field-access.yaml`
```yaml
name: hr.field-access
applies_to:
  tools: [hris.employee.read]
rules:
  - mask_fields: [salary, iban, national_id]
    when: agent != hr-payroll-agent
  - default: allow
```

## An aufgezeichneten Läufen prüfen

Die Prüfung spielt die Richtlinie über historische Läufe und meldet, welche Aufrufe erlaubt, eskaliert oder verweigert worden wären. Sehen Sie die Verweigerungen vor der Aktivierung durch: Eine Richtlinie, die Routinearbeit blockiert, wird umgangen statt befolgt.

```bash
braian policy test hr.field-access --against last-90d --report ./policy-impact.json
```

## Umgebung für Umgebung aktivieren

```bash
braian policy activate hr.field-access --env staging
braian policy activate hr.field-access --env production
```

> **Aktivierungen werden protokolliert** — Jede Aktivierung hält fest, wer die Richtlinie in welcher Umgebung mit welcher Version aktiviert hat, sodass Kontrolländerungen neben den Läufen nachvollziehbar sind.

