← Veröffentlicht 25.09.2026 · 6 Min. Lesezeit
English Deutsch

Verbinde deine eigene KI: Umsätze kategorisieren, ohne deine Bankdaten herzugeben

A key lying on a wooden table.
Foto von Christin Hume auf Unsplash

Jede Finanz-App hat inzwischen einen KI-Knopf. Du drückst ihn, und deine Transaktionen reisen zu der KI-Firma, mit der die App einen Vertrag hat. Diese Firma hast du dir nicht ausgesucht, und zurücknehmen kannst du es nicht.

Pinke macht es andersherum. In Pinke steckt keine KI, kein API-Schlüssel und kein Modell, und Pinke ruft keinen Anbieter auf. Stattdessen kannst du deinem Assistenten den Schlüssel zu einem kleinen, abgeschlossenen Raum geben und ihn dir jederzeit wieder zurückholen.

Zwei Begriffe vorweg. Ein LLM ist das, was hinter ChatGPT oder Claude steckt: ein Programm, das Text liest und Text schreibt. Ein Token ist hier ein langes zufälliges Passwort, das Zugriff auf genau eine Sache gibt, in diesem Fall auf einen schmalen Ausschnitt deiner Pinke-Daten.

Das Problem dahinter: Umsätze kategorisieren

Regeln sind das Herz von Pinke, wie Regeln, die halten erklärt. Eine Regel sagt „wenn der Text netflix enthält, setze Kategorie entertainment", und ab da landen deine Netflix-Abbuchungen für immer an der richtigen Stelle. Konsistente Kategorien sind der Grund, warum deine Zahlen von Monat zu Monat vergleichbar bleiben.

Der Haken: Nach einem Import sitzt du oft auf einem Haufen Transaktionen, auf die keine Regel gepasst hat. SUMUP *BACKHAUS, SQ *KAFFEEROESTEREI, irgendein Zahlungsdienstleister-Text mit angeklebter Bestellnummer. Zwanzig Regeln von Hand zu schreiben ist mühsam. Und es ist genau die Art langweiliger Musterarbeit, in der ein LLM gut ist.

Die Frage für Pinke war, wessen KI zum Einsatz kommt und wie viel sie sehen darf.

Wie Pinke das beantwortet

Du bringst dein eigenes LLM mit, die Daten bleiben deine, und Pinke liefert nur die API.

Pinke stellt eine kleine, dokumentierte Schnittstelle bereit. Dein Assistent liest sie, schaut sich deine nicht kategorisierten Empfänger-Gruppen an und schreibt Regeln zurück. Pinke selbst spricht nie mit einem KI-Anbieter; die Verbindung läuft zwischen dir, deinem Chat und deinem Pinke.

Das gibt dir drei Dinge, die eine eingebaute KI nicht kann:

  1. Du wählst den Anbieter. ChatGPT, Claude, ein lokales Modell auf deinem eigenen Rechner, welcher Agent auch immer dir passt. Oder eben gar keiner.
  2. Zugriff ist standardmäßig aus. Ohne Token antwortet jeder Daten-Endpunkt mit 401 Unauthorized. Wer die Adresse deines Pinke kennt, kommt damit keinen Schritt weiter.
  3. Du beendest es mit einem Klick. Widerrufen, und der Zugriff stoppt sofort.

Der Ablauf

1. Token erzeugen

Geh auf /rules und such den Bereich ✨ KI-Zugriff. Bevor du irgendetwas erzeugst, steht dort:

> Kein Zugriffstoken. Deine Daten sind für keinen Assistenten erreichbar.

Klick auf Zugriffstoken erzeugen. Du bekommst eine lange Zeichenkette und diesen Hinweis:

> Dein Zugriffstoken. Kopiere ihn jetzt, er wird nur einmal angezeigt. Er läuft nach 7 Tagen ab und kann unten jederzeit widerrufen werden.

Kopier ihn. Pinke speichert nur einen Hash davon und kann ihn dir deshalb tatsächlich kein zweites Mal zeigen.

2. Gib deinem Assistenten den Link

Die meisten Chat-Oberflächen können keine beliebigen API-Aufrufe machen, aber eine URL abrufen können sie. Deshalb bündelt Pinke alles in einer einzigen Adresse:

https://dein-pinke-host/api/ai/context?token=DEIN_TOKEN

Füg das in deinen Chat ein und schreib dazu: „Lies das und schlag mir Kategorisierungsregeln vor."

Zurück kommt zuerst das Handbuch (dasselbe, das öffentlich unter /api/ai/llm.txt liegt, du kannst es also vorher selbst lesen) und danach deine Daten. Das Handbuch erklärt dem Assistenten das Regelformat, die Vergleichsoperatoren und Hausregeln wie „schneide Bestellnummern aus dem Suchtext heraus" und „überspring Cluster, die du nicht sicher einordnen kannst".

3. Was dein Assistent wirklich sieht

Das ist der Teil, bei dem Genauigkeit zählt. Drei Listen, sonst nichts:

  • Nicht zugeordnete Cluster. Unkategorisierte Transaktionen, gruppiert nach Empfänger, höchstens 30 Gruppen, und nur Gruppen mit mindestens zwei Transaktionen. Pro Gruppe: der Empfängertext, wie viele es sind, ein Beispiel-Verwendungszweck auf 120 Zeichen gekürzt und der gerundete Durchschnittsbetrag. Etwa so: {"payee": "SUMUP *BACKHAUS", "count": 6, "typical_amount": -4.4}.
  • Kategorienamen, die du schon nutzt, bis zu 40 Stück, damit der Assistent groceries wiederverwendet, statt Food & Supermarkets zu erfinden.
  • Deine bestehenden Regeln, damit er dir keine vorschlägt, die du längst hast.

Nicht dabei: deine IBANs, deine Kontostände, dein Einkommen, deine vollständige Transaktionshistorie oder einzelne datierte Buchungen. Der Token kann sich auch nicht bei Pinke einloggen; er öffnet die KI-Endpunkte und sonst nichts.

4. Er schlägt vor und darf schreiben

Dein Assistent kommt mit so etwas zurück: „SUMUP *BACKHAUS taucht 6-mal mit rund 4,40 € auf, das klingt nach einer Bäckerei. Regel: Text enthält BACKHAUS → Kategorie groceries, Unterkategorie bakery."

Kann dein Assistent POST-Anfragen schicken (ein Agent, der Werkzeuge aufrufen darf, eine GPT Action, ein kleines Skript), legt er die Regel direkt an. Sitzt du in einem einfachen Chatfenster, das nur URLs abrufen kann, bekommst du den Vorschlag und trägst ihn selbst auf /rules ein. Beide Wege funktionieren.

Regeln, die über die API entstehen, durchlaufen exakt dieselbe Prüfung wie Regeln, die du von Hand tippst. Ein fehlerhaftes Muster wird mit einem 400 abgewiesen, bevor es irgendetwas anfasst. Es gibt keinen privilegierten KI-Pfad in deine Daten.

5. Du prüfst nach

Jede Regel, die ein Assistent anlegt, bekommt das Tag ai-created. Automatisch, auch dann, wenn der Assistent gar nicht danach fragt.

Öffne /rules, und jede deiner Regeln liest sich als Satz: „Setze Gruppe daily_life, Kategorie groceries, Unterkategorie bakery und Tags ai-created." Das Tag steht direkt da. Ist eine Regel falsch, entfernt sie das Mülleimer-Symbol, und die Lupe testet sie vorher an deiner Historie und sagt dir, wie viele Zeilen sie trifft. Der Assistent schlägt vor, du behältst oder löschst, und nichts wird angewendet, ohne dass du es siehst.

Mehr als Regeln: die Steuer-Durchsicht

Derselbe Zugriff deckt auch die Steuerarbeit ab. Dein Assistent kann Ausgaben holen, die als maybe_relevant markiert oder noch gar nicht eingeordnet sind, sie beurteilen und entweder tax_relevant oder maybe_relevant zurückschreiben, dazu eine kurze Notiz, die in der Spalte Notiz unter /visualize/tax-overview auftaucht, der Seite, um die es in Steuerkategorien verstehen geht. Schickt er irgendetwas anderes, wird die Markierung geleert, statt dass etwas Unerwartetes landet.

Diese Zeilen enthalten tatsächlich Datum und Betrag, weil ein Steuerurteil ohne beides unmöglich ist. Weiterhin ohne IBANs, ohne Kontostände.

Das Kleingedruckte

Hier die unangenehmen Stellen der Datenschutz-Geschichte:

Deine Daten gehen an den KI-Dienst, den du gewählt hast. Wenn du den Kontext-Link in ChatGPT einfügst, landen die Cluster bei OpenAI zu deren Bedingungen. Pinke ist an diesem Gespräch nicht beteiligt und kann es nicht schützen. Deine Wahl, dein Anbieter, genau das ist der Punkt, aber es ist eben nicht dasselbe wie „nichts verlässt deinen Rechner".

Der Token landet in einem Chat-Verlauf. Deshalb stirbt er nach 7 Tagen von selbst, auch wenn du es vergisst. Behandle ihn wie ein Passwort. Widerrufe ihn, wenn die Sitzung erledigt ist; das ist ein Klick auf /rules.

Immer nur ein Token. Erzeugst du einen neuen, ist der alte ungültig.

Ohne dein Zutun passiert nichts. Kein Token heißt kein Zugriff. Der Zugriff ist keine Einstellung, die irgendwo im Menü vergraben ist und still auf „an" steht.

Was sich für dich ändert

Der öde Teil der Kategorisierung (auf SQ *KAFFEEROESTEREI starren und überlegen, was das sein soll) wandert zu einer Maschine, die genau darin gut ist. Das Urteil bleibt bei dir: jede Regel getaggt, testbar, löschbar.

Und wenn du fertig bist, widerrufst du den Token, und der Raum ist wieder zu. Pinke ist dann wieder das, was es die restliche Zeit ist: deine Daten, zu deinen Bedingungen, ganz ohne KI darin. Der erste Token ist auf /rules einen Klick entfernt, für das nächste Mal, wenn ein Import dir einen Haufen nicht zugeordneter Zeilen hinterlässt.

Häufig gestellte Fragen

Kann ich ChatGPT nutzen, um meine Kontoumsätze zu kategorisieren?

Ja. Pinke stellt eine kleine, dokumentierte Schnittstelle bereit, die dein eigener Assistent mit einem Token abrufen kann – ChatGPT, Claude oder ein lokales Modell schaut sich deine nicht kategorisierten Empfänger-Gruppen an und schlägt Regeln vor. Pinke selbst spricht nie mit einem KI-Anbieter.

Schickt Pinke meine Finanzdaten an eine KI-Firma?

Nein. In Pinke steckt kein API-Schlüssel, kein Modell und kein Aufruf an einen Anbieter. Daten verlassen Pinke erst, wenn du deinem eigenen Assistenten einen Zugriffstoken gibst – und dann gehen sie an den Anbieter, den du selbst gewählt hast, zu dessen Bedingungen.

Welche Daten sieht die KI in Pinke wirklich?

Drei Listen: unkategorisierte Transaktionen gruppiert nach Empfänger (höchstens 30 Gruppen, jeweils mindestens zwei Buchungen, mit Beispiel-Verwendungszweck und gerundetem Durchschnittsbetrag), die Kategorienamen, die du schon nutzt, und deine bestehenden Regeln. Keine IBANs, keine Kontostände, kein Einkommen, keine vollständige Transaktionshistorie.

Wie widerrufe ich den KI-Zugriffstoken?

Öffne /rules, geh zum Bereich ✨ KI-Zugriff und klick auf widerrufen – der Zugriff stoppt sofort. Zusätzlich läuft jeder Token nach 7 Tagen von selbst ab, und ein neuer Token macht den alten ungültig.

Woran erkenne ich, welche Regeln die KI angelegt hat?

Jede Regel, die über die API entsteht, bekommt automatisch das Tag ai-created – auch wenn der Assistent nicht danach fragt. Auf /rules liest sich jede Regel als Satz, die Lupe testet sie an deiner Historie, und ein Klick auf den Mülleimer löscht sie.

Weiterlesen

Verwandel deine Kontoauszüge in Erkenntnisse.