SAP HANA Cloud Agent Memory Service — persistentes, gesteuertes Gedächtnis für Geschäftsagenten
Stand 2026-10-04
Was ist SAP HANA Cloud Agent Memory Service?
SAP HANA Cloud Agent Memory Service, im HANA-Cloud-Release vom September 2026 eingeführt, gibt Geschäftsagenten ein persistentes, von der Vector Engine gestütztes Gedächtnis. SAPs Referenz-Demo trennt Datensätze nach Agent und Aufrufer, erzwingt den Nutzerzugriff in CAP, teilt einen Datensatz zwischen Agenten nur nach ausdrücklicher Bestätigung und unterstützt Widerruf; DSGVO-Aufbewahrung, Löschung und Vergiftungsschutz bleiben Aufgabe der Anwendung.
Was der Service ist
SAP HANA Cloud Agent Memory Service kam mit dem SAP-HANA-Cloud-Release vom September 2026 (die Release Notes nennen ihn „SAP Agent Memory Service“). SAP beschreibt ihn als Persistenz und Abruf für das Gedächtnis von Agenten, gestützt auf die HANA Cloud Vector Engine: eine verwaltete API, die Erinnerungen und Konversationsnachrichten speichert und semantisch abruft, sodass ein Agent eine relevante Präferenz oder Entscheidung in eine spätere Sitzung mitnehmen kann, ohne seinen gesamten Verlauf erneut abzuspielen. Das Problem ist praktisch. Ein Geschäftsagent, der zwischen Konversationen alles vergisst, zwingt Nutzer zu Wiederholungen; einer, der wahllos alles behält, wird zum Datenschutz- und Sicherheitsrisiko. Der Service ist SAPs Versuch, dem Gedächtnis ein gesteuertes Zuhause neben den Daten zu geben, auf die es sich bezieht. Die geprüften Quellen nennen weder einen GA-Status noch einen Termin über die Erwähnung in den Release-Highlights vom September 2026 hinaus; prüfen Sie den Status für Ihre HANA-Cloud-Edition.
SAP hatte „agentisches Gedächtnis“ für HANA Cloud erstmals auf der TechEd im November 2025 angedeutet: Agenten, die Kontext über lange Sitzungen hinweg halten und frühere Eingaben und Entscheidungen merken. Der Service vom September 2026 ist die produktisierte Form dieser Richtung, und SAP-Community-Material zeigt ihn im Zusammenspiel mit Joule-Agenten.
Wie die Referenz-Demo aufgebaut ist
Der SAP-Community-Beitrag, der den Service vorstellt, nutzt ein Beschaffungsszenario mit zwei Agenten. Ein Agent auf der Planungsseite lernt eine Nutzerpräferenz und merkt sie sich; ein Fulfillment-Agent nutzt sie später, um einen Lieferplan vorzuschlagen. Vier Entwurfsentscheidungen der Demo sind der eigentliche Inhalt für Architekten.
Warum es zählt
- Agenten, die vergessen, nerven, und Agenten, die alles behalten, sind eine Last: Die Entwurfsfrage ist, wer Gedächtnis schreiben, lesen, teilen und löschen darf – SAPs Demo antwortet mit Scoping, ausdrücklichem Teilen und Widerruf außerhalb der Agenten.
- Gedächtnis ist im Sinne der DSGVO personenbezogen und sicherheitstechnisch ein persistenter Eingabekanal: Aufbewahrung, Löschung, Berichtigung und Vergiftungsschutz müssen vor dem ersten Datensatz entworfen werden.
- Es steht neben, nicht anstelle von Grounding und Wissensgraph: Grounding für geteiltes Unternehmenswissen, Graph für Beziehungen, Gedächtnis für das, was ein Nutzer einem Agenten sagte.
Kernpunkte
- Im SAP-HANA-Cloud-Release vom September 2026 als persistentes Agentengedächtnis mit semantischem Abruf eingeführt, gestützt auf die HANA Cloud Vector Engine; die Release Notes nennen es „SAP Agent Memory Service“.
- Verwaltete API für Erinnerungen und Konversationsnachrichten; GA-Status oder -Termin in den geprüften Quellen nicht genannt (4. Oktober 2026).
- Datensätze sind nach agentID und invokerID organisiert; CAP leitet den Geltungsbereich vom authentifizierten Nutzer ab und erzwingt den Endnutzerzugriff.
- Selektives Teilen: Ein zweiter Agent erhält Lesezugriff auf einen ausdrücklich geteilten Datensatz desselben Nutzers.
- Teilen und Widerruf laufen über einen separaten Joule Skill mit Nutzerbestätigung; kein Agent hat ein Werkzeug, sich selbst Zugriff zu geben.
- Der Abruf ist vektorbasiert (REAL_VECTOR, Kosinusähnlichkeit, L2-Abstand); die Anwendung entscheidet weiterhin, was gemerkt, korrigiert und vergessen wird.
- DSGVO: Zweckbindung, Minimierung, Speicherbegrenzung, Richtigkeit, Löschung und Datenschutz durch Voreinstellung gelten für Gedächtnis (unsere Lesart, weder SAP noch Rechtsberatung).
- Sicherheit: Persistentes Gedächtnis ist ein Vergiftungsziel (OWASP-Risikoklasse für Agenten); Schreibzugriffe validieren, Herkunft führen, geteilte Datensätze schreibgeschützt machen.
Begriffe auf dieser Seite
- Agentengedächtnis
- Persistenter Speicher von Fakten, Präferenzen und Entscheidungen, die ein Agent sitzungsübergreifend abrufen kann.
- invokerID
- Kennung des Nutzers, in dessen Auftrag ein Agent läuft; zusammen mit agentID begrenzt sie einen Gedächtnisdatensatz.
- Selektives Teilen
- Einem zweiten Agenten nach Nutzerbestätigung Lesezugriff auf einen gewählten Datensatz gewähren.
- Widerruf
- Eine erteilte Freigabe entziehen, ohne den ursprünglichen Datensatz zu löschen.
- Vector Engine
- HANA-Cloud-Fähigkeit, die Embeddings in REAL_VECTOR-Spalten speichert und per Ähnlichkeit vergleicht.
- Knowledge Graph Engine
- HANA-Cloud-Engine für RDF-Graphen mit SPARQL-Abfragen, für Beziehungen statt persönlichem Gedächtnis.
- Gedächtnisvergiftung
- Schreiben feindlicher Inhalte ins persistente Gedächtnis, um spätere Sitzungen zu steuern (OWASP-Agentenrisiko).
Quellen
- SAP Community — Give Business Agents Memory with SAP HANA Cloud Agent Memory Service
- SAP Community — What's New in SAP HANA Cloud, September 2026
- SAP Community — What's new in SAP Cloud Application Programming Model, September 2026 (search listing only)
- SAP News — New agentic capabilities in SAP BTP (TechEd, Nov 2025): agentic memory, HANA Cloud MCP
- SAP Community — SAP HANA Cloud Becomes Agentic: Discovery Agent & Data Agent
- SAP Learning — SAP HANA Cloud Vector Engine (REAL_VECTOR, similarity functions)
- SAP Learning — SAP HANA Cloud Knowledge Graph Engine
- MIT AI Agent Index — Joule Agents (state retention, guardrails, documentation gaps)
- SAPinsider — SAP Business AI Platform: BTP foundation (Sapphire 2026; Build, Contextualize & Reason, Govern)
- SAPinsider — SAP Sapphire 2026: knowledge graph and Business Data Cloud as data foundation
- SAP Help Portal — Joule Integration Guide (2026-09-28): conversation-log opt-in/out, unsubscribing erases tenant data
- SAP Community — SAP Joule Work mobile app version 3.2
- GDPR Article 5 — principles relating to processing of personal data
- GDPR Article 17 — right to erasure
- GDPR Article 25 — data protection by design and by default
- OWASP Agent Memory Guard (incubator project; memory poisoning defence)
- Vectorize — OWASP ASI06: Memory and Context Poisoning explained
Vollständige Karte für Mitglieder. Was die vollständige Karte ergänzt: den vollständigen Entscheidungsrahmen · den Vergleich SAP · Snowflake · Databricks · Fabric · die häufigen Fallstricke und ihre Behebung · die Kurzreferenz · die Architekturschemata · die Codeblöcke · die zitierfähigen Kennzahlen.