Was ist ein System-Prompt?
Der System-Prompt ist eine übergeordnete Anweisung an ein Large Language Model, die dessen Verhalten, Rolle, Tonfall und Grenzen für eine gesamte Konversation festlegt — noch bevor der Nutzer seine erste Frage stellt. Während der normale Prompt die konkrete Aufgabe beschreibt ("Fasse diesen Text zusammen"), definiert der System-Prompt den Rahmen: "Du bist ein freundlicher Support-Assistent der Firma X. Antworte ausschließlich auf Deutsch, gib keine Rechtsberatung und verweise bei Vertragsfragen an das Service-Team."
Für Endnutzer ist der System-Prompt in der Regel unsichtbar. Er wirkt aber auf jede einzelne Antwort — wie eine Stellenbeschreibung, die ein Mitarbeiter vor Arbeitsbeginn erhalten hat.
Wie funktioniert ein System-Prompt technisch?
Moderne Chat-Modelle unterscheiden verschiedene Nachrichtenrollen: System, User (Nutzer) und Assistant (Modellantwort). Der System-Prompt wird als erste Nachricht mit der Rolle "System" übergeben und bleibt während der gesamten Konversation im Kontextfenster präsent. Die Modelle sind darauf trainiert, Anweisungen aus der System-Rolle höher zu gewichten als Nutzeranweisungen — perfekt ist diese Hierarchie allerdings nicht.
Typische Bestandteile eines guten System-Prompts:
- Rolle und Identität: "Du bist ein technischer Redakteur für Maschinenbau-Dokumentation"
- Aufgabenrahmen: Was soll das Modell tun — und was ausdrücklich nicht?
- Stil und Format: Sprache, Tonalität, Antwortlänge, gewünschte Struktur (z.B. immer Stichpunkte)
- Wissen und Kontext: Unternehmensinformationen, Produktdaten, aktuelle Richtlinien
- Sicherheitsregeln: Umgang mit heiklen Anfragen, Verweise an menschliche Ansprechpartner
- Kundenservice-Chatbots: Der System-Prompt verankert Markenname, Tonalität und die Regel, bei Beschwerden an Mitarbeiter zu eskalieren
- Interne Assistenten: Ein HR-Bot erhält per System-Prompt die Anweisung, nur auf Basis der hinterlegten Firmenrichtlinien zu antworten
- KI-Produkte: Anbieter wie OpenAI oder Anthropic nutzen umfangreiche System-Prompts, um das Grundverhalten ihrer Chat-Oberflächen zu steuern
- Custom GPTs und Projekte: Auch Endanwender können in vielen Tools eigene System-Prompts (oft "Custom Instructions" genannt) hinterlegen
Praxisbeispiele
Grenzen und Sicherheit
System-Prompts sind ein Steuerungsinstrument, aber kein Sicherheitsmechanismus. Durch Prompt Injection können Angreifer versuchen, die Anweisungen des System-Prompts zu überschreiben ("Ignoriere alle vorherigen Anweisungen..."). Vertrauliche Informationen — Passwörter, Geschäftsgeheimnisse, interne Preislisten — gehören deshalb niemals in einen System-Prompt, denn geschickte Nutzer können Modelle oft dazu bringen, ihre Instruktionen preiszugeben.
Für deutsche Unternehmen, die KI-Anwendungen einführen, ist der System-Prompt dennoch der wichtigste Hebel: Er entscheidet darüber, ob ein Chatbot markenkonform, rechtlich vorsichtig und DSGVO-bewusst kommuniziert. Es lohnt sich, System-Prompts systematisch zu testen und zu versionieren — kleine Formulierungsänderungen können das Verhalten deutlich verändern.
Passende KI-Tools
Diese KI-Tools stehen in direktem Zusammenhang mit dem Begriff System-Prompt:
Ollama
KritischLokale KI-Modelle direkt auf dem eigenen Rechner ausführen
GPT4All
KritischLokaler KI-Assistent für Windows, Mac und Linux – vollständig offline ohne Cloud
Copilot GPT Builder
KritischMicrosofts Plattform zur Erstellung eigener KI-Assistenten im Copilot-Ökosystem
ChatLLM
KritischMulti-Modell-Chatbot von Abacus.AI mit Zugang zu GPT-4, Claude und mehr