LARO. Projekt-Hub · Stabsstelle Digitalisierung & IT

§ 05 — Roadmap

Phasen, ohne Datum, in fester Reihenfolge.

Die Roadmap folgt einem siebenstufigen Modell. Die Reihenfolge der Phasen ist verbindlich, die zeitliche Zuordnung wird erst auf Basis der Querschnittsanalyse, der Datenbestandsaufnahme und der Pilot-Nutzungsvereinbarung belastbar planbar. Ein Datumsraster zu früh anzuziehen wäre vorgegriffen und wird vermieden.

Die Modul-Iterationen pro Phase werden live aus dem Ideen- und Roadmap-Modul der LARO-Anwendung geladen — eine Quelle der Wahrheit, intern und öffentlich.

  1. 00 abgeschlossen

    Vorstudie & Konzept

    Querschnittsanalyse der drei vorliegenden LAG-Evaluierungsberichte. Indikatoren- und Bewertungsfragen-Inventur. Datenbestandsaufnahme bei den drei LAG. Konzeptpapier und Pilot-Nutzungsvereinbarung.

    Schritte und Ergebnisse einsehen

    Schritte

    1. Querschnittsanalyse der LAG-Evaluierungsberichte

      Sichtung und Quervergleich der drei vorliegenden Evaluierungsberichte. Welche Fragestellungen wurden gestellt, welche Methoden eingesetzt, welche Datenquellen genutzt. Ableitung wiederkehrender Muster.

    2. Indikatoren- und Bewertungsfragen-Inventur

      Zusammenführung aller Indikatoren und Bewertungsfragen aus den drei Berichten in eine konsolidierte Liste. Versionierung als lebendes Dokument vorgesehen.

    3. Datenbestandsaufnahme der Pilot-LAGs

      Welche Daten liegen heute vor (Sitzungsprotokolle, Beschluss-Listen, Förderakten, Dokumente)? In welcher Form, in welcher Qualität, in welchen Systemen? Aufnahme bei der Pilot-LAG Flusslandschaft Peenetal-Tollensetal als Erstes.

    4. Tech-Stack- und Architektur-Entscheidungen

      Astro 5 + Node-Adapter, Drizzle ORM + PostgreSQL 16, Argon2id, lokale Schriften, keine externen CDNs. Mandantenfähigkeit, RBAC mit Default-Deny, Audit-Log append-only mit DB-Trigger-Schutz. DSGVO als Architekturprinzip statt Konfiguration.

    5. Konzeptpapier / Bauanweisung

      Konsolidierung in eine verbindliche Bauanweisung mit funktionalen Anforderungen, Sitemap, Inhalten im Wortlaut, Abnahmekriterien und Phasen-Definition (00–06). Stand v1.0 vom 28.04.2026.

    6. Pilot-Nutzungsvereinbarung

      Vereinbarung mit der Pilot-LAG zu Nutzung, Datenherkunft, Zweckbindung, DSGVO-Verantwortlichkeiten und Auswertungserlaubnis.

    Ergebnisse

    • LARO-Bauanweisung v1.0

      Vollständige Spezifikation der Projektwebseite und der Plattform — funktional, gestalterisch, datenschutzrechtlich. Single Source of Truth für die weiteren Phasen.

    • Architektur-Entscheidungen dokumentiert

      Mandantenfähigkeit, RBAC mit Default-Deny, Audit-Log append-only, DSGVO als Architekturprinzip, lokale Schriften, keine externen Tracker.

      Mehr erfahren →
    • Pilot-LAG eingebunden

      Flusslandschaft Peenetal-Tollensetal (FLP) als erste Pilot-LAG, Nutzungsvereinbarung steht. Drei Konten der Geschäftsstelle sind angelegt.

    • Projektwebseite live

      laro.komunal.dev als laufendes Kommunikationsmedium des Vorhabens — mit Vision, Funktionen, Architektur, Konsortium, Roadmap, Tagebuch, Glossar.

      Mehr erfahren →
    QuerschnittsanalyseKonzeptpapierabgeschlossen
  2. 01 abgeschlossen

    Plattform-Kern & Datenmodell

    Aufbau der Mandantenstruktur, des versionierten Indikatorenmodells, der RBAC-Schicht und der Datenarchäologie-Pipeline. Initialer Datenimport der drei Pilot-LAG. Erste produktive Erhebungserfassung läuft. — Der Plattform-Kern ist gebaut und produktiv; die Pilot-Geschäftsstelle arbeitet täglich damit.

    Schritte und Ergebnisse einsehen

    Schritte

    1. Mandantenstruktur und RBAC

      Tenant-Modell mit n:m-Membership, Rollen pro Tenant (lag_geschaeftsstelle, vorstand, beirat, lag_mitglied, stabsstelle, read_only), Default-Deny im Repository-Layer.

    2. Auth + Session + TOTP

      Argon2id (OWASP 2024), Session-Tokens HMAC-signiert, TOTP-Pflicht für privilegierte Rollen (Geschäftsstelle, Vorstand, Beirat, Stabsstelle).

    3. Audit-Log mit Trigger-Schutz

      Append-only-Tabelle mit DB-Trigger gegen UPDATE/DELETE. Jede schreibende Operation hinterlässt einen Audit-Eintrag mit Akteur, IP, User-Agent, Metadaten.

    4. Geschäftsmodule

      Sitzungs-Modul (Anlage, Tagesordnung, RSVP-Mail-Strecke, Anwesenheit, Beschlüsse, Auswertung) — produktiv. Mitglieder-Stammdaten — produktiv. Dokumente mit Versionierung und Freigabe-Workflow inkl. Prüfer-Mail — produktiv. Ideen-Modul mit Roadmap-Anbindung — produktiv. Beteiligungs-Modul (Umfragen, Einwilligungen, Bürgerbeteiligung, Projekt-Einreichung) — produktiv.

    5. KI-Schicht (Querschnitt)

      Anbieterunabhängige KI-Schicht mit strukturierten Antworten über Werkzeug-Aufrufe, Streaming für lange Texte, Protokoll je Aufruf (Nutzer, Mandant, Token, Kosten) und einem Demo-Skript als Rückfall. Aktiv im Beteiligungs-Modul (Erstellen, Verfeinern, Cluster-Analyse, Stimmungsbild, sichtspezifische Zusammenfassungen) und im Demo-Vorhaben. Die Pseudonymisierung war in dieser Phase noch ein Platzhalter; ausgebaut wurde sie in Phase 03.

    6. Beteiligungs-Modul (Schub 1–6)

      KI-gestütztes Erstellen aus Freitext oder Vorlage, drei Modi (personalisiert / pseudonymisiert / öffentlich-anonym), 15 Frage-Typen, dreisprachig (DE/EN/PL), Schema-Versionierung, signierte Antwort-Strecke ohne Login, Mail-Versand mit Reminder-Cron, Embed in LAG-Webseiten mit eigenem Theme, KI-Auswertung mit Recharts-Diagrammen und Cluster/Sentiment/Sicht-Zusammenfassungen.

    7. Initialer Datenimport

      FLP-Bestandsdaten (ca. 2,5 GB Dokumente, Sitzungs-Historie, Mitgliederdaten) werden iterativ in die Pilot-LAG eingespielt.

    8. Compliance-UI (VVT, Dateninventur, Audit-Inspektion)

      VVT-Modul mit selbstaktualisierender Synchronisation und aufsichts-konformer Druckansicht — produktiv. Dateninventur mit Schema-Introspektion und PII-Klassen pro Spalte — produktiv. Audit-Log-Inspektion und Befangenheits-Register-Abgleich folgen.

    Ergebnisse

    • Plattform-MVP läuft produktiv

      laro-app.komunal.dev — Pilot-LAG arbeitet mit Sitzungen, Mitgliedern, Dokumenten, Ideen und Beteiligungen. Audit-Log aktiv, Mail-Strecke über eine eigene Postfix-Warteschlange, KI-Schicht angebunden.

    • Beteiligungs-Modul mit KI-Auswertung

      Vorgezogen aus Phase 02: Survey-Engine mit Cluster-Analyse, sicht-spezifischen Zusammenfassungen und Embed-Fähigkeit ist produktiv und in den vier Vorlagen DVS-Halbzeit / Pilot-Einwilligung / Bürgerbeteiligung / Projekt-Einreichung sofort einsetzbar.

      Mehr erfahren →
    • Drei Geschäftsstellen-Konten der FLP

      Geschäftsstelle der Pilot-LAG ist eingerichtet und nutzt die Plattform — Erhebungserfassung, Sitzungsbetrieb und erste Beteiligungs-Strecken laufen.

    • Eine Roadmap, zwei Sichten

      Die hier gezeigte Außensicht und das App-interne Roadmap-Panel speisen sich aus derselben Datenquelle (Ideen-Modul der App).

    Belegung · 17 Modul-Iterationen · 29 Vorhaben

    • Compliance & Audit Iter 1

      • I-2026-028 VVT-Modul (Verzeichnis von Verarbeitungstätigkeiten, Art. 30 DSGVO) umgesetzt
    • Compliance & Audit Iter 2

      • I-2026-029 Dateninventur-Modul (selbstpflegende Datenbestand-Übersicht) umgesetzt
    • Compliance & Audit Iter 3

      • I-2026-031 Handbuch- und Hilfesystem-Modul umgesetzt
    • Compliance & Audit Iter 4

      • I-2026-041 Handbuch-Screenshot-Upload-UI
    • Compliance & Audit Iter 5

      • I-2026-038 Tenant-Stammdaten-Pflege (Verantwortlicher und DSB)
    • Compliance & Audit Iter 6

      • I-2026-039 VVT-Abdeckungs-Check als Build-Gate
    • Dokumente & Medien Iter 1

      • I-2026-016 Dokumente und Medien — eigenes Modul (Phase 2) umgesetzt
    • Dokumente & Medien Iter 2

      • I-2026-022 Bestand-Übernahme der FLP-Quelldaten ins Dokumente-und-Medien-Modul
      • I-2026-025 Dokumente-Modul Iter 1: Bearbeitung & Versionspflege
    • Dokumente & Medien Iter 3

      • I-2026-026 Dokumente-Modul Iter 2: Freigabe-Workflow umgesetzt
    • Ideen & Wünsche Iter 2

      • I-2026-002 Einträge in "Ideen & Wünsche" und im ChangeLog bearbeitbar
    • KI-Querschnittsdienste Iter 4

      • I-2026-030 Wartungs- und KI-Worker-Modul (Querschnitt)
    • Mitglieder Iter 1

      • I-2026-024 Mitglieder-Modul: Stammdaten der LAG-Mitglieder zentral pflegen umgesetzt
    • Öffentlichkeitsarbeit & Karten Iter 1

      • I-2026-032 PoC-Demo auf Projektwebseite (interaktiv mit echter KI) umgesetzt
    • Sitzungen Iter 1

      • I-2026-001 Modul "Sitzung" - Diverses & Dokumente umgesetzt
    • Sitzungen Iter 2

      • I-2026-006 Reminder an Nicht-Antwortende umgesetzt
      • I-2026-007 Geschäftsstellen-Benachrichtigung bei RSVP-Eingang umgesetzt
      • I-2026-008 Bestätigungs-Mail an Antwortende umgesetzt
      • I-2026-009 RSVP-Antworten beim Sitzungsstart in Anwesenheits-Status übernehmen umgesetzt
      • I-2026-012 iCal-Anhang in der Einladungs-Mail umgesetzt
      • I-2026-013 Offline-Antwort manuell durch die Geschäftsstelle erfassen umgesetzt
      • I-2026-014 Bounce-Erkennung für Versand-Nachweis
    • Sitzungen Iter 3

      • I-2026-004 Aktualisierungs-Mail bei wesentlichen Sitzungs-Änderungen umgesetzt
      • I-2026-005 Absage-Mail bei Sitzungs-Absage umgesetzt
      • I-2026-010 Sitzungsvorlagen für Gremien umgesetzt
      • I-2026-015 Anhänge an Sitzungs-Einladungen mitschicken umgesetzt
    • Sitzungen Iter 4

      • I-2026-011 Auswertung stattgefundener Sitzungen umgesetzt
    DatenmodellRBACMandantenfähigkeit
  3. 02 abgeschlossen

    Sitzungs-, Erhebungs- & Workshop-Modul

    Survey-Engine mit Längsschnitt-Logik (Trends über mehrere Erhebungen einer LAG). Workshop-Vorbereitung. Live-Transkription mit Sprecherzuordnung (Whisper + pyannote, DSFA-pflichtig). Maßnahmen-Tracking aus Cluster-Erkenntnissen heraus. — Abgeschlossen mit einer ausdrücklichen Ausnahme: Die Live-Transkription bleibt offen, weil sie eine Datenschutz-Folgenabschätzung voraussetzt. Alles andere ist gebaut, und im Verlauf der Phase ist deutlich mehr entstanden als vorgesehen war.

    Schritte und Ergebnisse einsehen

    Ergebnisse

    • Geführte Sitzungs- und Protokoll-Pipeline produktiv

      Von der Einladung über Anwesenheit, Beschlüsse mit Quorum- und Befangenheitsprüfung bis zum geführten Protokoll-Assistenten. Dazu das Sitzungs-Cockpit für die laufende Sitzung, tagesordnungspunkt-genaue Anwesenheit, Vertretung und Vollmacht sowie das zweistufige Umlaufverfahren.

      Mehr erfahren →
    • Projektakte über den ganzen Förderweg

      Zehn Statusstationen mit eigenem Datum, Antragsstrecke mit feldweiser Rückfrage an den Träger, Nachträge mit Fassungshistorie und zellgenauem Vergleich der Finanztabellen.

      Mehr erfahren →
    • LEADER-Projektauswahl vollständig

      Jede LAG pflegt ihren eigenen Kriterienkatalog mit Punkt- und Mindestkriterien; das Gremium bewertet online über persönliche Links mit zweitem Faktor, Befangene sind ausgenommen, und die Auswertung zeigt Mittelwerte und Abstand zur Mindestpunktzahl.

      Mehr erfahren →
    • Drei Zugänge statt einem

      Neben der Geschäftsstelle haben Mitglieder und Projektträger eigene Zugänge bekommen, beide auf dem Telefon installierbar. Mitentscheiden, Vorbereitungsmappe und Befangenheitserklärung auf der einen Seite, Antragstand, Rückfragen und Besuchstermine auf der anderen.

      Mehr erfahren →
    • Die Akte kommt ins Feld

      LARO vor Ort für Begehung, Baubegleitung, Vor-Ort-Kontrolle und Publizitätsprüfung, auch ohne Netz. Dazu Besichtigungstouren mit gemessenen Fahrzeiten, der Bustag am Telefon und der Besuchsplaner für den Arbeitsalltag.

      Mehr erfahren →
    • Video-Baukasten abgeschlossen

      Aus Aufnahmen entsteht ein Projektvideo mit Titeltafeln, Förderhinweis, Musik und Untertiteln, ohne Schnittprogramm. Ein eigener Renderdienst rechnet lange Filme in Etappen.

      Mehr erfahren →
    • BPMN-2.0-Prozessgenerator produktiv

      LARO erzeugt aus der gepflegten Prozessdokumentation vollständige BPMN-2.0-Diagramme mit Pools und Schwimmbahnen, automatisch statt gezeichnet, und liefert sie der Organisationsentwicklung zur Weiterverwendung.

      Mehr erfahren →
    • KI-gestütztes Kommunikations-Postfach produktiv

      Eingehende E-Mails werden hereingeholt, automatisch dem richtigen Vorgang zugeordnet, formatiert samt eingebetteten Bildern angezeigt und von der KI vorbereitet. Korrespondenz und Entscheidung liegen am selben Ort.

      Mehr erfahren →
    • Offen geblieben: Live-Transkription

      Die automatische Mitschrift mit Sprecherzuordnung ist als einziger Baustein dieser Phase nicht gebaut. Sie setzt eine Datenschutz-Folgenabschätzung voraus, weil die Stimme ein biometrisches Merkmal ist. Sie wird nicht gestrichen, sondern wartet auf die Klärung mit dem Datenschutzbeauftragten.

    Belegung · 9 Modul-Iterationen · 9 Vorhaben

    • beratung Iter 2

      • I-2026-047 Mitwirkungs-Modul: Pilot-LAGs in die Entwicklung einbinden
    • beratung Iter 3

      • I-2026-021 Online-Umfrage- und Abstimmungstool in LARO umgesetzt
    • Compliance & Audit Iter 2

      • I-2026-040 Dateninventur-Lösch-Automatisierung produktiv schalten
    • Dokumente & Medien Iter 4

      • I-2026-027 Dokumente-Modul Iter 3: Vorschau, Volltextsuche, Abos (Phase 2)
    • Handbuch & Hilfesystem Iter 2

      • I-2026-044 DVS-Glossar als durchsuchbares Modul
    • Öffentlichkeitsarbeit & Karten Iter 1

      • I-2026-017 Flyer-Generator umgesetzt
    • Projekte Iter 1

      • I-2026-033 Projekt-Modul: durchgängige Projektakte als zentrales Datenobjekt
    • Sitzungen Iter 5

      • I-2026-037 Erweiterte Sitzungs-Pipeline: Beschlussvorlagen aus Projektakten
    • Strategie & Indikatoren Iter 1

      • I-2026-034 DVS-Selbstevaluierungs-Methodik als Grundlage des Evaluations-Modells
    Sitzungs-PipelineBeteiligungProjektakteTranskription offen
  4. 03 aktiv

    Inferenzserver & RAG-Pipeline

    Beschaffung und Inbetriebnahme der gemeinsamen On-Premises-KI-Infrastruktur (GPU-Server mit 4× NVIDIA RTX PRO 6000 Blackwell, 96 GB, Server Edition; dazu ein CPU-Anwendungsserver) — getragen von drei Verwaltungen gemeinsam. Deployment von Gemma 4 in Q8 und Embedding-Modell. Aufbau der Wissensbasis (Verordnungen, SLE, Leitfäden). Anbindung Genesis-Online, Inkar, StaLA MV.

    Schritte und bisherige Ergebnisse einsehen

    Schritte

    1. KI-Schicht anbieterunabhängig gebaut

      Alle Module rufen die KI über eine gemeinsame Schicht auf, nicht über einen bestimmten Anbieter. Der eigene Server tritt später an dieselbe Stelle, ohne dass ein Fachmodul davon erfährt.

    2. Pseudonymisierung in vier Stufen

      Bevor ein Text nach außen geht, werden Personen- und Vorhabensbezüge ersetzt: gegen den bekannten Bestand, kryptografisch je LAG mit verschlüsselter Rückauflösung, über Namenserkennung im Text für Unbekannte. Die Antwort wird gegengeprüft, ob doch ein Klarname darin steht.

    3. Protokoll und Kostendeckel je Aufruf

      Jeder KI-Aufruf wird mit Nutzer, Mandant, Modell, Token und Kosten festgehalten, mit Obergrenzen je Lauf, Tag und Person. Ohne diese Zahlen wäre der spätere Umstieg auf eigene Hardware nicht bewertbar.

    4. Beschaffung der Hardware

      Beschaffungsweg, Standort im Serverraum, Kühlung und Backup-Konzept sind mit dem IT-Dienstleister abzustimmen. Die Kosten verteilen sich, weil mehrere Verwaltungen gemeinsam beschaffen. Das ist der kritische Pfad dieser Phase.

    5. Inbetriebnahme und Umschaltung

      Gemma 4 in Q8 und Embedding-Modell aufsetzen, gegen die vorhandene KI-Schicht messen, dann die Aufrufe umlenken. Das Ersetzen der Namen bleibt auch danach, weil es unabhängig davon richtig ist, wo gerechnet wird.

    6. Wissensbasis mit Quellenverweis

      Verordnungen, Strategien und Leitfäden so erschließen, dass jede Aussage eine Belegstelle trägt. Die Rechtsgrundlagen sind bereits versioniert und zitierfähig erfasst, der Dokumentenbestand im Volltext durchsuchbar.

    7. Statistik-Konnektoren

      Genesis-Online, Statistisches Landesamt MV und Inkar anbinden. Erste Strecke steht: Einwohnerzahlen laufen über den amtlichen Gemeindeschlüssel, Adressen und Fahrzeiten über die Geodienste des Landes.

    Ergebnisse

    • Der Umstieg ist vorbereitet, nicht nur vorgesehen

      Was den Wechsel auf eigene Hardware sonst zum Umbau machen würde, ist bereits gebaut: eine Schicht statt verstreuter Aufrufe, Pseudonymisierung unabhängig vom Anbieter, und Verbrauchszahlen, an denen sich die Dimensionierung ablesen lässt.

      Mehr erfahren →

    Belegung · 3 Modul-Iterationen · 5 Vorhaben

    • Dokumente & Medien Iter 5

      • I-2026-023 RAG-Index für LARO-Dokumente — Chunking, Embeddings, Vektorsuche
    • KI-Querschnittsdienste Iter 1

      • I-2026-018 Memory-Verhalten von kv-suite/pilot/backend untersuchen umgesetzt
      • I-2026-019 PILOT-Suite Admin: null-safe Render in UserManagement
      • I-2026-035 KI-Co-Pilot-Pattern (Dialog-basiert, Mensch entscheidet jeden Schritt)
    weitere Vorhaben in dieser Phase (1)
    • Projekte

      • FLP-2026-014 Sanierung der Ziegelei-Remise zu einem Kulturraum (1. Bauabschnitt) in Prüfung
    in Arbeit 4× RTX PRO 6000 BlackwellGemma 4 · Q8Wissensbasis
  5. 04

    Berichts-Engine & Bewertungs-Workflow

    Programmspezifische Berichts-Templates (LEADER zuerst). Tracked-Changes-Workflow. Begründungspflicht bei Änderungen. Quellenverifikation pro Aussage. Export im Corporate Design der jeweiligen LAG. — Ein erheblicher Teil davon ist bereits gebaut und in Benutzung, weil die Berichte aus den Erhebungen im Pilotbetrieb gebraucht wurden. Was bleibt, hängt an der Wissensbasis aus Phase 03.

    Was daraus schon vorliegt

    Ergebnisse

    • Vorgezogen: Berichte in vier Sichten

      Aus einer Erhebung entstehen eigenständige Berichte für Vorstand, Geschäftsstelle, Mitglieder und Öffentlichkeit — als gesetztes PDF im Corporate Design der LAG, mit gerechneten Diagrammen, Beschlussvorlagen und Anlagen. Jeder Bericht ist bearbeitbar und versioniert.

      Mehr erfahren →
    • Vorgezogen: Bewertungs-Workflow

      Der Auswahl-Workflow der LEADER-Projektbewertung ist vollständig gebaut, einschließlich der Freigabe der Mindestkriterien durch das Regionalmanagement.

      Mehr erfahren →
    • Bewusst anders entschieden: kein Word-Export

      Der Tracked-Changes-Weg auf Word-Ebene war als Ziel geführt, nicht als gesetzte Entscheidung. Er ist verworfen: Ein von der KI erzeugter Text, der außerhalb von LARO weiterbearbeitet werden kann, verliert Herkunft und Versionierung, und der geänderte Stand käme nie zurück. Bearbeitet wird im Bericht selbst, ausgegeben wird PDF.

    • Offen: Quellenverifikation pro Aussage

      Dass jede Aussage im Bericht ihre Belegstelle trägt, setzt die Wissensbasis aus Phase 03 voraus und damit den eigenen Inferenzserver.

    Belegung · 3 Modul-Iterationen · 3 Vorhaben

    • Strategie & Indikatoren Iter 1

      • I-2026-036 Wiederkehrende Berichts-Engine (Tätigkeit, Monitoring, LES-Fortschritt)
    • Strategie & Indikatoren Iter 2

      • I-2026-043 DVS-Methoden-Bibliothek (alle 20 Methoden mit 12-Feld-Karten)
    • Strategie & Indikatoren Iter 3

      • I-2026-045 Fragebogen-Generator nach DVS-Standards umgesetzt
    PDF im CDvier SichtenQuellenverifikation offen
  6. 05

    Echtbericht, Review & Härtung

    Erzeugung der Evaluierungsberichte der drei Pilot-LAG mit der Plattform. Externes methodisches Review. Bug-Fixing, Performance-Härtung, Dokumentation, Übergabe-Reife.

    Methoden-ReviewÜbergabe-Reife
  7. 06

    Generalisierung

    Programm-Module über LEADER hinaus (EFRE, GRW, BULE). Vermarktung an weitere LAG in MV und bundesweit. Optionale Trägerschafts-Modelle (LFA, LM MV, DVS).

    Belegung · 1 Vorhaben

    EFRE / GRW / BULEMulti-LAG

Anmerkung. Die Reihenfolge der Phasen ist verbindlich, die Dauer wird erst auf Basis der Querschnittsanalyse, der Datenbestandsaufnahme und der Pilot-Nutzungsvereinbarung belastbar planbar. Ein Datumsraster zu früh anzuziehen wäre vorgegriffen und wird vermieden.