System-Prompt (auch System-Nachricht oder System-Message) ist die Instruktion, die das Verhalten eines Sprachmodells festlegt, bevor Nutzer-Eingaben folgen. Sie definiert Identität, Ton, Regeln und Ausgabeformat des Assistenten und gilt als Instruktion mit der höchsten Autorität im Prompt.

Herkunft

Die Rolle wurde mit der OpenAI Chat Completions API (veröffentlicht am 1. März 2023 zusammen mit gpt-3.5-turbo) formalisiert: Die API unterscheidet die Nachrichten-Rollen system, user und assistant im ChatML-Format. Entwickler legen Verhaltens-Instruktionen in der ersten Nachricht mit der Rolle „system" ab; Anthropic und Google bieten mit dem „system"-Feld bzw. System-Instructions vergleichbare Mechanismen an.

Typische Inhalte

  • Rollenbeschreibung: „Du bist ein hilfreicher Assistent für Kundenservice."
  • Verhaltensregeln: freundlich bleiben, keine erfundenen Fakten, Schritt-für-Schritt erklären.
  • Ausgabeformat: immer JSON, maximale Länge, Sprache.
  • Fallback-Verhalten: was tun bei unklaren oder unzulässigen Anfragen.

Abgrenzung und Sicherheit

Der System-Prompt steht über den Nutzer-Eingaben, ist aber kein Sicherheitsmechanismus: Angriffe wie Prompt-Injection versuchen, die System-Instruktionen zu überschreiben. Deshalb werden System-Regeln durch Modell-Training und zusätzliche Filter abgesichert, nicht durch die System-Nachricht allein. Grundlegende Muster beschreiben Prompt-Engineering-Muster und Prompting-Techniken. Verwandte Grundlagen: Zero-Shot-Prompting, One-Shot-Prompting, Few-Shot-Prompting.