Analytics Legends Die Wissensplattform für SAP Analytics
Konzeptkarte

SAP Prompt Registry

SAP Prompt Registry — Abschnittsillustration von Analytics Legends für die SAP-Analytics-Wissensdatenbank (Konzepte, Studien, Academy)

Stand 2026-07-24T14:00:00Z

Was ist SAP Prompt Registry?

Die Registry existiert, um eine ganz bestimmte Compliance-Lücke zu schließen – „Schatten-Prompts", die ad hoc bearbeitet werden, ohne dass festgehalten wird, welche Version eine bestimmte Agentenentscheidung ausgelöst hat.

Die SAP Prompt Registry ist das Versionskontroll- und Freigabesystem für das eine Artefakt, das darüber entscheidet, was ein Joule-Agent tatsächlich mit dem abgerufenen Kontext macht: den Prompt. In diesem Zusammenhang ist ein Prompt keine einmalige, in ein Chatfeld getippte Frage — er ist die Systeminstruktion, die User-Prompt-Vorlage und alle Few-Shot-Beispiele, die zusammen das Verhalten eines Joule Skill festlegen. Weil diese Instruktion den Unterschied ausmacht zwischen einem Agenten, der sichere, markenkonforme, korrekte Antworten gibt, und einem, der Informationen preisgibt oder sich inkonsistent verhält, behandelt die Prompt Registry Prompts so, wie reife Softwareentwicklung Code behandelt: versioniert, geprüft, vor dem Deployment freigegeben und im Nachhinein auditierbar.

Das Problem, das sie löst

Bevor eine Registry existiert, leben Prompts meist dort, wo ein Entwickler sie hinterlegt hat: in einer lokalen Datei, einer Umgebungsvariable, einem in der Agentenkonfiguration vergrabenen String-Literal. Sie werden informell nachjustiert — hier eine Tonalitätsanpassung, dort eine Formatänderung, gelegentlich eine Sicherheitsinstruktion, die stillschweigend entfernt wird, damit eine Demo besser aussieht — und nichts von dieser Historie wird irgendwo festgehalten, wo eine Governance-Funktion sie einsehen könnte. Das ist das „Schatten-Prompt"-Problem, und es ist der häufigste konkrete Befund, der bei einer Transparenzprüfung nach Artikel 13 des EU AI Act oder einem Risikomanagement-Audit nach Artikel 9 für ein Hochrisiko-KI-System zutage tritt: Der Deployer wird aufgefordert, Nachweise darüber zu erbringen, wie die Systeminstruktionen zu einem bestimmten Zeitpunkt tatsächlich lauteten, und es gibt keine Aufzeichnung. Ein Regulator, eine interne Revisionsfunktion oder das eigene KI-Governance-Gremium eines Kunden akzeptiert „wir glauben, es hat sich nicht viel geändert" nicht als Nachweis.

Warum es zählt

  • Nach Artikel 9 und 13 des EU AI Act müssen Deployer nachweisen, welche Prompt-Version eine bestimmte Entscheidung ausgelöst hat — Schatten-Prompts machen das unmöglich
  • Prompt-Änderungen erfordern die Freigabe durch einen designierten Reviewer (Rolle AI_PROMPT_REVIEWER) vor dem Deployment, keine stillen Hotfixes
  • Jede Version (z. B. system-prompt@v3) bleibt für ein Audit abrufbar, auch nachdem sie ersetzt wurde

Kernpunkte

  • Versionierte Prompt-Speicherung: jeder Prompt ist ein benanntes, versioniertes Artefakt — `prompts/<skill>/<type>@v3`; frühere Versionen bleiben für das Audit erhalten.
  • Prüf- und Freigabe-Workflow: Entwurf → Prüfung durch den AI Governance Architect → Freigabe/Ablehnung; nur freigegebene Versionen sind produktiv einsetzbar.
  • Deployment-Gate: Die Joule-Studio-Pipeline schlägt fehl, wenn ein Prompt-Verweis eines Agenten nicht in einer freigegebenen Version in der Registry vorhanden ist.
  • Audit-Logging: jeder Inferenzaufruf protokolliert den Prompt-Verweis im SAP Audit Journal — Nachweiskette nach Art. 13 EU AI Act zum Zeitpunkt der Anfrage.
  • Schatten-Prompt-Problem: Prompts in lokalen Dateien oder Umgebungsvariablen sind nicht auditierbar — die Registry beseitigt diese Compliance-Lücke.
  • Unterstützung bei Modell-Upgrades: neue Prompt-Version in der Sandbox per A/B-Test prüfen, Gewinner freigeben, mit vollständigem Audit-Trail bereitstellen, der die Versionshistorie zeigt.
  • Reviewer-Rolle: SAP-Zugriffskontrollrolle `AI_PROMPT_REVIEWER` — typischerweise dem AI Governance Architect zugewiesen.
  • Die SAP Prompt Registry ist erst dann beherrscht, wenn sie eine konkret benannte Kaufentscheidung verändert.
  • Vor der Tool-Demonstration mit dem semantischen Vertrag und dem Kontrollmodell beginnen.
  • Aktuelle Signale aus SAP-Quellen, Analystenberichten, Studien, dem Knowledge Graph und News als Beleg nutzen, nicht als Dekoration.

Begriffe auf dieser Seite

Schatten-Prompt
Ein in einer produktiven KI-Anwendung verwendeter Prompt, der nicht in einem versionskontrollierten, auditierbaren Repository gespeichert ist — existiert typischerweise als fest codierter String, Umgebungsvariable oder lokale Datei; erzeugt eine Compliance-Lücke nach Artikel 13 des EU AI Act.
AI_PROMPT_REVIEWER
SAP-Zugriffskontrollrolle, die die Berechtigung erteilt, Prompt-Versionsänderungen in der SAP Prompt Registry zu prüfen und freizugeben; typischerweise dem AI Governance Architect im Programm zugewiesen.
Prompt-Versionierung
Die Praxis, jeder Variante eines Prompt-Artefakts einen Versionsbezeichner (v1, v2, v3) zuzuweisen, alle früheren Versionen in einem auditierbaren Speicher zu behalten und nachzuverfolgen, welche Version zu welchem Zeitpunkt produktiv eingesetzt war.
Deployment-Gate
Eine automatisierte Prüfung in der CI/CD-Pipeline, die eine Vorbedingung verifiziert, bevor ein Deployment fortgesetzt werden darf — im SAP-Kontext prüft das Prompt-Registry-Gate, dass alle Prompt-Verweise in einem Agenten-Workflow auf freigegebenen Registry-Versionen basieren.
Entscheidungsverantwortlicher
Die verantwortliche Person, die den Trade-off akzeptiert und die nächste Aktion finanziert.
Semantischer Vertrag
Die gemeinsame Definition von Geschäftsbegriffen, Kennzahlen, Entitäten und Zugriffsregeln, die von Tools und Teams verwendet wird.
Kontrollebene
Die Ebene, die Policy, Zugriff, Lineage, Monitoring und Eskalation über das Betriebsmodell hinweg durchsetzt.
Evidenzgrad
Eine Kennzeichnung, die verifizierte Fakten, richtungsweisende Signale, modellierte Annahmen und Feldbeobachtungen voneinander unterscheidet.

Quellen

  1. SAP Prompt Registry — documentation
  2. EU AI Act Article 13 — transparency and provision of information to deployers
  3. EU AI Act Article 9 — risk management system requirements
  4. SAP Joule Studio GA — Q1 2026 release notes
  5. SAP Business AI — governance and compliance documentation
  6. Gartner — agentic project cancellation and risk-control failure
  7. artificialintelligenceact.eu — full Act text and Article index
  8. SAP News Center — Accelerate the Autonomous Enterprise with SAP Business Data Cloud
  9. SAP Datasphere — Help Portal
  10. SAP Datasphere — official product page
  11. SAP Analytics Cloud — Help Portal
  12. SAP Analytics Cloud — official product page
  13. SAP BW/4HANA — Help Portal
  14. SAP S/4HANA — Help Portal
  15. SAP News Center
  16. SAP Community
  17. SAP — industries overview
  18. SAP Business AI — official product page
  19. SAP Joule (work companion) — official product page
  20. SAP Generative AI — official product page
  21. Stanford HAI — AI Index Report
  22. Meta AI — Llama model research
  23. arXiv — preprint archive (cs.CL/cs.AI)
  24. HuggingFace — model hub
  25. Gartner — research & analyst site
  26. BARC — BI & Analytics research
  27. TDWI — data & analytics research
  28. DSAG — German-speaking SAP user group
  29. ASUG — Americas' SAP User Group
  30. Databricks — official site

Vollständige Karte für Mitglieder. Was die vollständige Karte ergänzt: den vollständigen Entscheidungsrahmen · den Vergleich SAP · Snowflake · Databricks · Fabric · die häufigen Fallstricke und ihre Behebung · die Kurzreferenz · die Architekturschemata · die Codeblöcke · die zitierfähigen Kennzahlen.

In der App öffnen →