Titelbild zum Artikel „QR-Codes im Team: Rollen, Freigaben, Verantwortung“
Unternehmen

QR-Codes im Team: Rollen, Freigaben, Verantwortung

6 Min. Lesezeit
QR-Code erstellen

An einem Dienstagnachmittag öffnete eine Marketingkoordinatorin das Konto, änderte ein Ziel, um eine Variante der Landingpage zu testen, und wurde in eine Besprechung gerufen. Der Code, den sie bearbeitete, war auf sechzigtausend Werbesendungen gedruckt, die in der Woche davor zugestellt worden waren. Die Variantenseite war halb fertig. Es dauerte neun Tage, bis jemand den Einbruch der Rückläufe mit der Änderung verband, denn wer den Bericht ansah und wer Bearbeitungsrechte hatte, waren zwei Menschen, die nie miteinander sprachen.

Nichts war böswillig und technisch war nichts kaputt. Ein Textfeld änderte sich, und mit ihm das Verhalten von sechzigtausend physischen Objekten.

Ein aktives Ziel zu bearbeiten ist eine Produktionsänderung

Bei statischem Druck ist ein Fehler teuer und laut. Jemand muss nachdrucken, jemand unterschreibt die Rechnung, und alle erfahren davon.

Bei einem weitergeleiteten Code ist derselbe Fehler ein Textfeld und eine Speichern-Schaltfläche. Kein Build, keine Prüfung, kein Deploy-Log, kein sichtbares Artefakt. Die Reichweite ist jede gedruckte Kopie im Umlauf, und es wirkt sofort — das ist die Abwägung, die mit dynamischen Codes einhergeht und bei der Entscheidung selten besprochen wird.

Behandeln Sie dieses Feld so, wie Sie einen Push auf eine Live-Website behandeln. Nicht weil das Werkzeug gefährlich wäre, sondern weil die Tragweite vergleichbar ist und die Hürde nicht.

Rollen, die es zu trennen lohnt

Vier Fähigkeiten, die die meisten Teams zu einer zusammenfassen.

Erstellen. Neue Codes für neue Arbeit anlegen. Das ist das breiteste Recht und das ungefährlichste. Geben Sie es allen, die es brauchen, auch Agenturen und Veranstaltungspersonal, begrenzt auf deren eigenen Ordner.

Aktive Ziele bearbeiten. Das enge Recht. Namentlich benannte Personen, kleine Gruppe, keine geteilten Zugänge.

Auswertungen und Berichte ansehen. Das sollte das breiteste Recht von allen sein, und es ist das, was am häufigsten mit allem anderen gebündelt wird. Der klassische Fehler ist, einem ganzen Team Administratorzugang zu geben, damit es Scanzahlen sehen kann. Einen Scanbericht zu lesen sollte nie die Fähigkeit voraussetzen, zu ändern, worauf die Codes zeigen.

Verwalten. Abrechnung, Nutzende, eigene Domains, Löschung. Kleinste Gruppe, und nie weniger als zwei Personen, damit ein Urlaub kein Ausfall ist.

Löschung verdient eine eigene Zeile. Bei einem weitergeleiteten Code zerstört das Löschen des Datensatzes jede gedruckte Kopie auf einmal und ist meist unwiderruflich. Kann Ihre Plattform Löschen von Bearbeiten trennen, trennen Sie es.

Wenn ein Werkzeug diese Fähigkeiten gar nicht unterscheiden kann, ist das eine echte Grenze dafür, wie viele Menschen es sicher anfassen können, und es gehört beim Plattformvergleich neben die üblichen Kriterien auf die Liste.

Ein Freigabeschritt, bevor sich ein gedruckter Code ändert

Der Schritt muss nicht schwer sein. Er muss existieren.

Ein Änderungsantrag hält fünf Dinge fest: den Code und seine Kennung, das aktuelle Ziel, das vorgeschlagene Ziel, den Grund, und wo der Code physisch gedruckt ist und in welcher Auflage. Der letzte Punkt macht das Risiko lesbar. "Das steht auf sechzigtausend Mailings" beendet viele beiläufige Bearbeitungen, bevor sie beginnen.

Dann bestätigt eine zweite Person, dass die neue URL lädt, die beabsichtigte Seite ist, und sich auf einem Telefon und nicht nur am Schreibtisch richtig verhält.

Setzen Sie eine Schwelle, damit das Verfahren den Kontakt mit echter Arbeit übersteht. Oberhalb einer von Ihnen gewählten Druckauflage, oder bei jedem Material, das Sie nicht zurückrufen können, verlangen Sie das zweite Augenpaar. Darunter bleibt die Prüfung freiwillig. Ein Verfahren, das für jede triviale Änderung gilt, wird binnen eines Monats umgangen.

Zwei Gewohnheiten, die nichts kosten: keine Zieländerungen spät am Freitag, und nach jeder Änderung eine physische Kopie neu scannen, statt der Dashboard-Vorschau zu trauen.

Jeder Code braucht eine namentlich benannte verantwortliche Person

Keine Abteilung. Eine Person, im Datensatz des Codes selbst festgehalten, nicht im Gedächtnis von jemandem.

Diese Person wird gefragt, wenn ein Ziel bricht, gibt Änderungen frei, und ist dafür verantwortlich, den Code stillzulegen. "Marketing ist zuständig" heißt, dass niemand zuständig ist, und der Test ist einfach: Greifen Sie einen zufälligen Code heraus und stoppen Sie, wie lange es dauert, jemanden zu finden, der bereit ist, darüber zu entscheiden.

Verantwortung gibt der Auswertung auch einen Zweck. Ein Code mit verantwortlicher Person wird angeschaut. Ein Code ohne ist eine Zeile in einem Dashboard, das niemand liest — so zeigen Codes ein Jahr lang auf tote Seiten.

Beim Offboarding verwaisen Codes

Das Muster wiederholt sich quer durch Organisationen und ist vollständig vorhersehbar.

  • Codes, die unter einem privaten Konto statt dem Firmenkonto angelegt wurden.
  • Anbieterkonten, die auf die E-Mail einer Einzelperson registriert sind, sodass eine Passwortzurücksetzung an ein Postfach geht, das es nicht mehr gibt.
  • Eine Zahlungsmethode auf einer privaten Karte. Die Karte läuft nach dem Weggang ab, das Konto verfällt, und jeder weitergeleitete Code hört auf aufzulösen. Das Ergebnis entspricht dem, was passiert, wenn ein Anbieter dichtmacht, nur haben Sie es sich selbst angetan.
  • Ziele, die auf einem Dienst liegen, bei dem sich nur diese Person anmelden konnte.
  • Codes, deren benannte verantwortliche Person gerade zur Tür hinausgeht.

Setzen Sie vier Punkte auf die Offboarding-Liste. Übertragen Sie jeden Code, für den die Person verantwortlich war, an eine benannte Nachfolge. Bestätigen Sie, dass kein Konto und keine Domain auf ihre Adresse registriert ist. Bestätigen Sie, dass keine Abrechnung über ihre Karte läuft. Bestätigen Sie, dass kein Ziel von ihrem privaten Zugang abhängt. Erledigen Sie all das vor dem letzten Tag, solange sie noch Fragen beantworten kann.

Wenn Sie schon dabei sind, prüfen Sie, was der Anbieter tatsächlich verspricht, falls ein Konto still wird. Dienste, die mit Codes ohne Ablauf werben, machen eine Aussage über ihren eigenen Fortbestand, und die lohnt es zu lesen statt anzunehmen.

Änderungen protokollieren und das Protokoll dann auch lesen

Jede Zieländerung sollte festhalten: wer, wann, von was, auf was. Die meisten Plattformen führen das. Fast niemand öffnet es.

Gleichen Sie es monatlich mit Ihren Änderungsanträgen ab. Sie suchen nach Änderungen ohne passenden Antrag, Änderungen aus Konten, die kein Bearbeitungsrecht haben sollten, und Änderungen an Codes, an die seit einem Jahr niemand gedacht hat. Ein kompromittiertes Konto auf einer QR-Plattform sieht nicht wie ein Angriff aus. Es sieht aus wie ein Ziel, das still auf etwas Neues zeigt — womit sich ein legitimer gedruckter Code genau so verhält wie die gefälschten Codes, vor denen Ihre Kundschaft gewarnt wird.

Geteilte Zugänge machen all das zunichte. Sie können eine Änderung nicht zuordnen, den Zugang einer einzelnen Person nicht entziehen, und einen Fehler nicht von einem Einbruch unterscheiden.

Berechtigungskonzept, Vier-Augen-Prinzip und Urlaubsvertretung

Hängen Sie die Änderung an einen Prozess, den es im Haus schon gibt. Wer nach ISO 9001 arbeitet, kennt die Druckfreigabe: Eine freigegebene Drucksache ändert sich nicht ohne dokumentierte Freigabe. Das Ziel eines gedruckten Codes ist Teil dieser Drucksache, auch wenn es technisch in einem Webkonto liegt. Tragen Sie die Zieladresse in die Freigabeunterlagen ein, und behandeln Sie jede späte Änderung als Änderung am freigegebenen Erzeugnis, mit zweiter Unterschrift. Das ist kein neuer Prozess, sondern ein weiteres Feld im vorhandenen.

Das zweite Stück heißt Berechtigungskonzept, und darauf fragt jede Prüfung ab: Wer darf lesen, wer darf ändern, wer darf löschen, und wo steht das schriftlich. Die QR-Plattform gehört in dieselbe Liste wie Postfach, VPN und Warenwirtschaft, und damit auch in die Offboarding-Liste. Sonst behält die Werkstudentin, die im September gegangen ist, im Februar noch Bearbeitungsrechte an einem Code, der auf einer Messewand klebt.

Und rechnen Sie mit Abwesenheit, statt sie als Ausnahme zu behandeln. Bei dreißig Urlaubstagen, Elternzeiten und längeren Krankheitsfällen ist die eine zuständige Person planmäßig über Wochen nicht erreichbar. Benennen Sie deshalb je Code eine verantwortliche Person und eine Vertretung, beide mit eigenem Zugang und gleichem Wissensstand. Was Sie nicht tun sollten, ist ein geteiltes Konto für die Vertretung: Es löst das Zugangsproblem und zerstört dabei das Protokoll, mit dem Sie hinterher herausfinden, wer geändert hat.

Fangen Sie mit dem an, was schon gedruckt ist

Exportieren Sie die Liste der Weiterleitungscodes, die derzeit auf physischem Material stehen, und sortieren Sie sie nach Druckauflage. Nehmen Sie die obersten zehn und beantworten Sie für jeden zwei Fragen: Wer kann dieses Ziel in diesem Moment ändern, und wer trägt die Verantwortung, wenn es bricht.

Lautet eine der Antworten "alle" oder "unklar", reparieren Sie diese zehn diese Woche, bevor Sie überhaupt eine Richtlinie schreiben.

Diesen Artikel teilen