Technik

System-Prompt

Der System-Prompt ist eine spezielle Anweisung an ein Sprachmodell, die dessen Verhalten, Persönlichkeit und Einschränkungen für eine Konversation definiert. Unternehmen, die KI-Produkte entwickeln, nutzen System-Prompts, um das Modell auf ihre Marke und ihren Anwendungsfall auszurichten. Nutzer sehen den System-Prompt in der Regel nicht, er beeinflusst aber alle Antworten.

Was ist ein System-Prompt?

Der System-Prompt ist eine übergeordnete Anweisung an ein Large Language Model, die dessen Verhalten, Rolle, Tonfall und Grenzen für eine gesamte Konversation festlegt — noch bevor der Nutzer seine erste Frage stellt. Während der normale Prompt die konkrete Aufgabe beschreibt ("Fasse diesen Text zusammen"), definiert der System-Prompt den Rahmen: "Du bist ein freundlicher Support-Assistent der Firma X. Antworte ausschließlich auf Deutsch, gib keine Rechtsberatung und verweise bei Vertragsfragen an das Service-Team."

Für Endnutzer ist der System-Prompt in der Regel unsichtbar. Er wirkt aber auf jede einzelne Antwort — wie eine Stellenbeschreibung, die ein Mitarbeiter vor Arbeitsbeginn erhalten hat.

Wie funktioniert ein System-Prompt technisch?

Moderne Chat-Modelle unterscheiden verschiedene Nachrichtenrollen: System, User (Nutzer) und Assistant (Modellantwort). Der System-Prompt wird als erste Nachricht mit der Rolle "System" übergeben und bleibt während der gesamten Konversation im Kontextfenster präsent. Die Modelle sind darauf trainiert, Anweisungen aus der System-Rolle höher zu gewichten als Nutzeranweisungen — perfekt ist diese Hierarchie allerdings nicht.

Typische Bestandteile eines guten System-Prompts:

  • Rolle und Identität: "Du bist ein technischer Redakteur für Maschinenbau-Dokumentation"
  • Aufgabenrahmen: Was soll das Modell tun — und was ausdrücklich nicht?
  • Stil und Format: Sprache, Tonalität, Antwortlänge, gewünschte Struktur (z.B. immer Stichpunkte)
  • Wissen und Kontext: Unternehmensinformationen, Produktdaten, aktuelle Richtlinien
  • Sicherheitsregeln: Umgang mit heiklen Anfragen, Verweise an menschliche Ansprechpartner
  • Praxisbeispiele

  • Kundenservice-Chatbots: Der System-Prompt verankert Markenname, Tonalität und die Regel, bei Beschwerden an Mitarbeiter zu eskalieren
  • Interne Assistenten: Ein HR-Bot erhält per System-Prompt die Anweisung, nur auf Basis der hinterlegten Firmenrichtlinien zu antworten
  • KI-Produkte: Anbieter wie OpenAI oder Anthropic nutzen umfangreiche System-Prompts, um das Grundverhalten ihrer Chat-Oberflächen zu steuern
  • Custom GPTs und Projekte: Auch Endanwender können in vielen Tools eigene System-Prompts (oft "Custom Instructions" genannt) hinterlegen

Grenzen und Sicherheit

System-Prompts sind ein Steuerungsinstrument, aber kein Sicherheitsmechanismus. Durch Prompt Injection können Angreifer versuchen, die Anweisungen des System-Prompts zu überschreiben ("Ignoriere alle vorherigen Anweisungen..."). Vertrauliche Informationen — Passwörter, Geschäftsgeheimnisse, interne Preislisten — gehören deshalb niemals in einen System-Prompt, denn geschickte Nutzer können Modelle oft dazu bringen, ihre Instruktionen preiszugeben.

Für deutsche Unternehmen, die KI-Anwendungen einführen, ist der System-Prompt dennoch der wichtigste Hebel: Er entscheidet darüber, ob ein Chatbot markenkonform, rechtlich vorsichtig und DSGVO-bewusst kommuniziert. Es lohnt sich, System-Prompts systematisch zu testen und zu versionieren — kleine Formulierungsänderungen können das Verhalten deutlich verändern.

Passende KI-Tools

Diese KI-Tools stehen in direktem Zusammenhang mit dem Begriff System-Prompt: