System Prompt
Die feste Voreinstellung im Hintergrund einer KI-App, die ihr Verhalten für alle Nutzer vorgibt.
Einfach erklärt
Neben deiner Eingabe bekommt das Modell in fast jeder App eine unsichtbare Grundanweisung des Anbieters. Sie legt Rolle, Ton und Grenzen fest, etwa: „Du bist der Support-Assistent von Firma X. Antworte nur zu unseren Produkten, auf Deutsch, höflich." Deshalb verhält sich dasselbe Grundmodell in zwei Apps unterschiedlich.
Ein System Prompt steuert das Verhalten, schützt aber nicht sicher vor Missbrauch. Manipulierte Eingaben können ein Modell dazu bringen, entgegen diesen Vorgaben zu handeln; solche Angriffe heißen Prompt Injection. Für echten Schutz – etwa vor Datenabfluss – braucht es technische Grenzen, nicht allein eine Textanweisung.
Beispiel aus dem Alltag
Ein Reise-Chatbot bleibt beim Thema Urlaub, weil seine Grundanweisung ihm andere Themen untersagt.
Häufige Fragen
Kann ein System Prompt umgangen werden?
Manipulierte Eingaben können ein Modell dazu bringen, sich entgegen seinen Vorgaben zu verhalten. Dabei wird der ursprüngliche Systemtext nicht notwendigerweise geändert. Deshalb sind zusätzlich technische Grenzen für Datenzugriff und Aktionen nötig.
Sehe ich den System Prompt einer App?
Meist nicht. Manche Anbieter veröffentlichen ihn, viele nicht. Sein Inhalt erklärt oft, warum ein Assistent bestimmte Fragen abweist oder in einem festen Ton antwortet.
