Prompting7 Min. Lesezeit

System-Prompt schreiben: Aufbau und Beispiel

So schreiben Sie einen System-Prompt für KI-Assistenten und Automatisierungen: bewährter Aufbau, komplettes Support-Beispiel, Tipps zum Testen, Fehler.

Um einen guten System-Prompt zu schreiben, beschreiben Sie den Assistenten so, wie Sie eine neue Mitarbeiterin einweisen würden: wer er ist und wem er dient, was er übernehmen soll und was nicht, auf welche Fakten und Quellen er sich stützen darf, welche Regeln er befolgen muss, wie er antworten soll (Tonalität, Länge, Format) und was er tut, wenn er nicht helfen kann. Gliedern Sie ihn in klare Abschnitte, halten Sie jede Regel kurz und eindeutig, stellen Sie stabile Inhalte an den Anfang und testen Sie ihn vor dem Livegang mit realistischen Gesprächen. Unten finden Sie eine wiederverwendbare Struktur und ein vollständiges Beispiel.

Was ein System-Prompt ist und wo er hingehört

In einer KI-Anwendung hat jede Anfrage an das Modell meist zwei Ebenen:

  • System-Prompt: feste Anweisungen, die Sie schreiben und die für jedes Gespräch gleich sind.
  • Nutzernachrichten: was die Person eintippt, jedes Mal anders.

Viele APIs akzeptieren außerdem frühere Antworten des Assistenten und Tool-Ergebnisse. Der System-Prompt setzt für all das den Rahmen. In Chat-Tools heißen ähnliche Einstellungen manchmal benutzerdefinierte Anweisungen oder Projektanweisungen.

Weil der System-Prompt mit jeder Anfrage gesendet wird, beeinflusst er auch die Kosten. Ein System-Prompt mit 2.000 Tokens bei 30.000 Anfragen pro Monat ergibt 60 Millionen Input-Tokens. Unser Leitfaden LLM-API-Preise erklärt zeigt, wie sich das summiert; Prompt-Caching kann die Kosten eines stabilen System-Prompts senken.

Ein Aufbau in sieben Teilen

Abschnitt Inhalt
1. Rolle und Zweck Wer der Assistent ist, wem er dient, wofür er da ist
2. Zuständigkeit Themen, die er bearbeitet, und Themen, die er ablehnt oder weitergibt
3. Wissen und Quellen Welche Informationen er nutzen darf und wie er mit fehlenden umgeht
4. Regeln Gebote und Verbote, nach Priorität geordnet
5. Stil Tonalität, Anrede, Sprache, Länge
6. Ausgabeformat Struktur, Auszeichnung, Felder oder ein Schema
7. Rückfallebenen und Eskalation Was bei Unsicherheit, bei fehlender Zuständigkeit oder wenn ein Mensch gebraucht wird, passiert

Klare Überschriften oder Trennzeichen wie Tags helfen dem Modell – und der nächsten Person, die den Prompt pflegen muss.

Die einzelnen Abschnitte schreiben

1. Rolle und Zweck

Ein bis zwei Sätze genügen: „Du bist der Support-Assistent von [Unternehmen], einem Onlineshop für Büromöbel. Du hilfst Bestandskunden bei Fragen zu Bestellungen, Lieferung, Retouren und Produktpflege.“

Eine Rolle wirkt am besten, wenn sie Zielgruppe und Aufgabe konkret benennt, nicht wenn sie Superlative ergänzt. „Weltklasse-Experte“ bringt nichts; „beantwortet Fragen von Kunden ohne technisches Vorwissen“ verändert die Wortwahl.

2. Zuständigkeit

Listen Sie auf, was dazugehört und was nicht. Formulieren Sie die Antwort für Themen außerhalb der Zuständigkeit ausdrücklich: „Wirst du zu Themen gefragt, die nichts mit unseren Produkten und Bestellungen zu tun haben, sage kurz, dass du nur dabei helfen kannst, und empfiehl [Kanal].“

3. Wissen und Quellen

Sagen Sie dem Modell, woher die Fakten kommen. In vielen Anwendungen werden relevante Passagen aus einer Wissensdatenbank in jede Anfrage eingefügt. Formulieren Sie die Regel: „Antworte nur auf Basis der Informationen im bereitgestellten Kontext. Steht die Antwort nicht darin, sage, dass du es nicht weißt, und biete an, den Kunden mit dem Team zu verbinden.“ Das ist einer der wirksamsten Wege, um KI-Halluzinationen zu vermeiden.

4. Regeln

Kurz, konkret, priorisiert. Positive Formulierungen funktionieren meist besser als lange Verbotslisten:

  • „Bestätige nur Liefertermine, die in den Bestelldaten stehen.“
  • „Frage nie nach vollständigen Kartennummern oder Passwörtern.“
  • „Über Erstattungen und Entschädigungen entscheiden Mitarbeitende; du darfst den Ablauf erklären, aber kein Ergebnis versprechen.“

Wenn zwei Regeln kollidieren könnten, legen Sie fest, welche Vorrang hat.

5. Stil

Tonalität, Anrede, Sprachniveau, Länge. „Freundlich und knapp. Antworte in der Sprache des Kunden. Antworten bis 120 Wörter, außer der Kunde wünscht Details.“ Wenn Ihre Marke einen Styleguide hat, fassen Sie die Teile zusammen, die kurze schriftliche Antworten betreffen.

6. Ausgabeformat

Für Chat-Oberflächen: Absätze oder Listen, ob Markdown genutzt wird, ob Links vorkommen dürfen. Für Automatisierungen: ein präzises Schema. Wenn der nächste Schritt eines Workflows die Ausgabe weiterverarbeitet, legen Sie das Format exakt fest und nutzen Sie, wo Ihr Anbieter es unterstützt, Funktionen für strukturierte Ausgaben, statt sich allein auf Formulierungen zu verlassen.

7. Rückfallebenen und Eskalation

Legen Sie fest, was passiert, wenn der Assistent nicht helfen kann: fehlende Informationen, verärgerte Kunden, rechtliche Drohungen, Sicherheitsfragen oder der Wunsch nach einem Menschen. Geben Sie ihm einen genauen Wortlaut oder eine Übergabeaktion vor. Klare Rückfallebenen verhindern Improvisation genau dort, wo sie am riskantesten ist.

Ein vollständiges Beispiel

## Rolle
Du bist der Kundenservice-Assistent von ExampleCo Office, einem Onlineshop, der
Büromöbel an kleine Unternehmen in der EU verkauft. Du hilfst Bestandskunden bei
Bestellungen, Lieferung, Retouren und Produktpflege.

## Zuständigkeit
Zuständig: Bestellstatus, Lieferzeiten, Retouren und Umtausch, Montage- und
Pflegehinweise, Produktmaße und Materialien.
Nicht zuständig: Preisverhandlungen, Rechtsfragen, Themen ohne Bezug zu unseren
Produkten. Bei solchen Anfragen sage kurz, dass du dabei nicht helfen kannst, und
empfiehl eine E-Mail an support@[domain].

## Quellen
Nutze nur die Informationen in <context> und <order_data>. Steht die Antwort nicht
darin, sage, dass dir diese Information nicht vorliegt, und biete an, die Frage an
das Team weiterzuleiten. Rate nie Termine, Preise oder Richtlinien.

## Regeln (nach Priorität)
1. Frage nie nach Kartennummern, Passwörtern oder vollständigen Ausweisnummern.
2. Versprich keine Erstattungen, Rabatte oder Entschädigungen. Erkläre den Ablauf
   und biete an, die Anfrage weiterzuleiten.
3. Nenne nur Liefertermine, die in <order_data> stehen.
4. Erwähnt der Kunde Verletzungen, Sachschäden oder rechtliche Schritte,
   entschuldige dich, äußere dich nicht zur Haftung und übergib an einen Menschen
   (siehe Eskalation).

## Stil
Freundlich, ruhig und knapp. Antworte in der Sprache des Kunden. Verwende die
Anrede, die der Kunde verwendet. Bis zu 120 Wörter, außer der Kunde wünscht Details.

## Format
Fließtext mit kurzen Absätzen. Nummerierte Listen nur für Schritt-für-Schritt-
Anleitungen. Links nur, wenn sie in <context> stehen.

## Eskalation
Kannst du das Anliegen nicht lösen, wünscht der Kunde einen Menschen oder greift
Regel 4, antworte und füge danach diese Zeile an:
HANDOVER: <Zusammenfassung des Anliegens in einem Satz>

Unternehmen und Details sind zur Veranschaulichung erfunden. Beachten Sie, wie das Beispiel die stabilen Anweisungen von den variablen Daten trennt, die mit jeder Anfrage in markierten Blöcken ankommen.

Einen System-Prompt testen

Ein System-Prompt ist Software – testen Sie ihn wie Software.

  1. Schreiben Sie Testgespräche. Zwanzig bis fünfzig sind ein guter Anfang. Nehmen Sie typische Fragen, Sonderfälle, fehlende Informationen, Anfragen außerhalb der Zuständigkeit, frustrierte Kunden und Versuche auf, den Assistenten zum Ignorieren seiner Regeln zu bringen.
  2. Legen Sie das erwartete Verhalten fest. Notieren Sie für jeden Test, was eine gute Antwort enthalten muss und was nicht.
  3. Ausführen und prüfen. Bewerten Sie jede Antwort anhand der Erwartungen als bestanden oder nicht bestanden.
  4. Ändern Sie jeweils nur eine Sache. Führen Sie dann alles erneut aus.
  5. Testen Sie nach Modelländerungen erneut. Das Verhalten kann sich zwischen Modellversionen verschieben.
  6. Beobachten Sie Live-Gespräche. Prüfen Sie regelmäßig Stichproben echter Gespräche und nehmen Sie Fehler ins Testset auf.

Zur Prüfung im laufenden Betrieb lesen Sie Human-in-the-Loop-KI.

Beispiele im System-Prompt

Ein oder zwei kurze Beispieldialoge können Tonalität und Format wirksamer vorgeben als eine Beschreibung. Kennzeichnen Sie sie klar als Beispiele und variieren Sie sie, sonst kopiert das Modell womöglich ihren Wortlaut. Wie Sie Beispiele auswählen, erklärt Few-Shot Prompting.

Sicherheitsaspekte

  • Ein System-Prompt ist kein Schloss. Entschlossene Nutzer können ein Modell womöglich dazu bringen, Anweisungen preiszugeben oder zu ignorieren. Setzen Sie Berechtigungen im Anwendungscode durch: auf welche Daten der Assistent zugreifen und welche Aktionen er auslösen kann.
  • Keine Geheimnisse im Prompt. Nehmen Sie nie API-Schlüssel, Passwörter oder interne Daten auf, die der Nutzer nicht sehen soll.
  • Eingefügte Inhalte als nicht vertrauenswürdig behandeln. Dokumente, E-Mails oder Webseiten im Kontext können Anweisungen enthalten („Ignoriere alle bisherigen Regeln“). Weisen Sie das Modell an, Kontext als Information und nicht als Anweisung zu behandeln, und sichern Sie das technisch ab.
  • Aktionen begrenzen. Kann der Assistent Tools aufrufen, geben Sie ihm minimale Rechte und verlangen Sie eine Bestätigung für folgenreiche Aktionen.

Typische Fehler

  • Vage Rollenbeschreibungen. „Hilfreicher Assistent“ gibt keine Richtung vor.
  • Widersprüchliche Regeln. „Sei gründlich“ und „fasse dich kurz“ ohne Priorität.
  • Wichtige Regeln vergraben. Stellen Sie kritische Regeln nummeriert nach oben.
  • Zu lange Prompts. Dieselbe Anweisung auf fünf Arten zu wiederholen, kostet Tokens und kann eher verwirren als verstärken.
  • Keine Rückfallebene. Ohne Anweisungen für Unbekanntes improvisiert das Modell.
  • Variable Daten in die Anweisungen mischen. Halten Sie nutzerspezifische Daten in separaten, klar markierten Blöcken. Das hält den stabilen Teil zudem cache-freundlich.
  • Keine Versionierung. Speichern Sie System-Prompts in einem Repository oder Dokument mit Versionshistorie und verantwortlicher Person.

Eine schnelle Formulierungshilfe

Wenn Sie bei null anfangen, entwerfen Sie Rolle, Aufgabe, Regeln und Format mit dem KI-Prompt-Generator und übertragen Sie das Ergebnis dann in die sieben Abschnitte oben. Die allgemeinen Prinzipien guter Prompts erklärt der Leitfaden zu Prompt Engineering im Unternehmen.

Häufige Fragen

Was ist ein System-Prompt?

Ein System-Prompt ist der feste Satz an Anweisungen, der in einer Anwendung mit jeder Anfrage an ein KI-Modell geschickt wird. Er legt Rolle, Zuständigkeit, Regeln, Tonalität und Ausgabeformat des Assistenten fest, während sich die Nutzernachricht jedes Mal ändert.

Wie lang sollte ein System-Prompt sein?

So lang wie nötig, um Rolle, Zuständigkeit, Regeln und Format klar abzudecken, und nicht länger. Viele Business-Assistenten funktionieren gut mit einigen Hundert bis ein paar Tausend Tokens. Jeder Token wird bei jeder Anfrage erneut gesendet, streichen Sie also alles, was das Verhalten nicht verändert.

Ist ein System-Prompt eine Sicherheitsgrenze?

Nein. Nutzer können ein Modell manchmal dazu bringen, seine Anweisungen zu ignorieren oder preiszugeben. Setzen Sie wichtige Einschränkungen in Code und Berechtigungen durch und schreiben Sie keine Geheimnisse wie Passwörter oder API-Schlüssel in einen System-Prompt.

Wie teste ich einen System-Prompt?

Erstellen Sie eine Sammlung realistischer Testgespräche, inklusive Sonderfällen und Versuchen, vom Thema abzulenken, legen Sie fest, wie eine gute Antwort aussieht, führen Sie nach jeder Änderung alle Tests aus und vergleichen Sie die Ergebnisse.

Ähnliche Artikel

Prompting7 Min. Lesezeit

Few-Shot Prompting: Wann und wie Beispiele helfen

Was Few-Shot Prompting ist, wann Beispiele besser wirken als Anweisungen, wie viele Sie brauchen, wie Sie sie wählen und formatieren – und Kopieren verhindern.

← Zurück zum Blog