SAP Prompt Registry
Stand 2026-07-24T14:00:00Z
Was ist SAP Prompt Registry?
Die Registry existiert, um eine ganz bestimmte Compliance-Lücke zu schließen – „Schatten-Prompts", die ad hoc bearbeitet werden, ohne dass festgehalten wird, welche Version eine bestimmte Agentenentscheidung ausgelöst hat.
Die SAP Prompt Registry ist das Versionskontroll- und Freigabesystem für das eine Artefakt, das darüber entscheidet, was ein Joule-Agent tatsächlich mit dem abgerufenen Kontext macht: den Prompt. In diesem Zusammenhang ist ein Prompt keine einmalige, in ein Chatfeld getippte Frage — er ist die Systeminstruktion, die User-Prompt-Vorlage und alle Few-Shot-Beispiele, die zusammen das Verhalten eines Joule Skill festlegen. Weil diese Instruktion den Unterschied ausmacht zwischen einem Agenten, der sichere, markenkonforme, korrekte Antworten gibt, und einem, der Informationen preisgibt oder sich inkonsistent verhält, behandelt die Prompt Registry Prompts so, wie reife Softwareentwicklung Code behandelt: versioniert, geprüft, vor dem Deployment freigegeben und im Nachhinein auditierbar.
Das Problem, das sie löst
Bevor eine Registry existiert, leben Prompts meist dort, wo ein Entwickler sie hinterlegt hat: in einer lokalen Datei, einer Umgebungsvariable, einem in der Agentenkonfiguration vergrabenen String-Literal. Sie werden informell nachjustiert — hier eine Tonalitätsanpassung, dort eine Formatänderung, gelegentlich eine Sicherheitsinstruktion, die stillschweigend entfernt wird, damit eine Demo besser aussieht — und nichts von dieser Historie wird irgendwo festgehalten, wo eine Governance-Funktion sie einsehen könnte. Das ist das „Schatten-Prompt"-Problem, und es ist der häufigste konkrete Befund, der bei einer Transparenzprüfung nach Artikel 13 des EU AI Act oder einem Risikomanagement-Audit nach Artikel 9 für ein Hochrisiko-KI-System zutage tritt: Der Deployer wird aufgefordert, Nachweise darüber zu erbringen, wie die Systeminstruktionen zu einem bestimmten Zeitpunkt tatsächlich lauteten, und es gibt keine Aufzeichnung. Ein Regulator, eine interne Revisionsfunktion oder das eigene KI-Governance-Gremium eines Kunden akzeptiert „wir glauben, es hat sich nicht viel geändert" nicht als Nachweis.
Warum es zählt
- Nach Artikel 9 und 13 des EU AI Act müssen Deployer nachweisen, welche Prompt-Version eine bestimmte Entscheidung ausgelöst hat — Schatten-Prompts machen das unmöglich
- Prompt-Änderungen erfordern die Freigabe durch einen designierten Reviewer (Rolle AI_PROMPT_REVIEWER) vor dem Deployment, keine stillen Hotfixes
- Jede Version (z. B. system-prompt@v3) bleibt für ein Audit abrufbar, auch nachdem sie ersetzt wurde
Kernpunkte
- Versionierte Prompt-Speicherung: jeder Prompt ist ein benanntes, versioniertes Artefakt — `prompts/<skill>/<type>@v3`; frühere Versionen bleiben für das Audit erhalten.
- Prüf- und Freigabe-Workflow: Entwurf → Prüfung durch den AI Governance Architect → Freigabe/Ablehnung; nur freigegebene Versionen sind produktiv einsetzbar.
- Deployment-Gate: Die Joule-Studio-Pipeline schlägt fehl, wenn ein Prompt-Verweis eines Agenten nicht in einer freigegebenen Version in der Registry vorhanden ist.
- Audit-Logging: jeder Inferenzaufruf protokolliert den Prompt-Verweis im SAP Audit Journal — Nachweiskette nach Art. 13 EU AI Act zum Zeitpunkt der Anfrage.
- Schatten-Prompt-Problem: Prompts in lokalen Dateien oder Umgebungsvariablen sind nicht auditierbar — die Registry beseitigt diese Compliance-Lücke.
- Unterstützung bei Modell-Upgrades: neue Prompt-Version in der Sandbox per A/B-Test prüfen, Gewinner freigeben, mit vollständigem Audit-Trail bereitstellen, der die Versionshistorie zeigt.
- Reviewer-Rolle: SAP-Zugriffskontrollrolle `AI_PROMPT_REVIEWER` — typischerweise dem AI Governance Architect zugewiesen.
- Die SAP Prompt Registry ist erst dann beherrscht, wenn sie eine konkret benannte Kaufentscheidung verändert.
- Vor der Tool-Demonstration mit dem semantischen Vertrag und dem Kontrollmodell beginnen.
- Aktuelle Signale aus SAP-Quellen, Analystenberichten, Studien, dem Knowledge Graph und News als Beleg nutzen, nicht als Dekoration.
Begriffe auf dieser Seite
- Schatten-Prompt
- Ein in einer produktiven KI-Anwendung verwendeter Prompt, der nicht in einem versionskontrollierten, auditierbaren Repository gespeichert ist — existiert typischerweise als fest codierter String, Umgebungsvariable oder lokale Datei; erzeugt eine Compliance-Lücke nach Artikel 13 des EU AI Act.
- AI_PROMPT_REVIEWER
- SAP-Zugriffskontrollrolle, die die Berechtigung erteilt, Prompt-Versionsänderungen in der SAP Prompt Registry zu prüfen und freizugeben; typischerweise dem AI Governance Architect im Programm zugewiesen.
- Prompt-Versionierung
- Die Praxis, jeder Variante eines Prompt-Artefakts einen Versionsbezeichner (v1, v2, v3) zuzuweisen, alle früheren Versionen in einem auditierbaren Speicher zu behalten und nachzuverfolgen, welche Version zu welchem Zeitpunkt produktiv eingesetzt war.
- Deployment-Gate
- Eine automatisierte Prüfung in der CI/CD-Pipeline, die eine Vorbedingung verifiziert, bevor ein Deployment fortgesetzt werden darf — im SAP-Kontext prüft das Prompt-Registry-Gate, dass alle Prompt-Verweise in einem Agenten-Workflow auf freigegebenen Registry-Versionen basieren.
- Entscheidungsverantwortlicher
- Die verantwortliche Person, die den Trade-off akzeptiert und die nächste Aktion finanziert.
- Semantischer Vertrag
- Die gemeinsame Definition von Geschäftsbegriffen, Kennzahlen, Entitäten und Zugriffsregeln, die von Tools und Teams verwendet wird.
- Kontrollebene
- Die Ebene, die Policy, Zugriff, Lineage, Monitoring und Eskalation über das Betriebsmodell hinweg durchsetzt.
- Evidenzgrad
- Eine Kennzeichnung, die verifizierte Fakten, richtungsweisende Signale, modellierte Annahmen und Feldbeobachtungen voneinander unterscheidet.
Quellen
- SAP Prompt Registry — documentation
- EU AI Act Article 13 — transparency and provision of information to deployers
- EU AI Act Article 9 — risk management system requirements
- SAP Joule Studio GA — Q1 2026 release notes
- SAP Business AI — governance and compliance documentation
- Gartner — agentic project cancellation and risk-control failure
- artificialintelligenceact.eu — full Act text and Article index
- SAP News Center — Accelerate the Autonomous Enterprise with SAP Business Data Cloud
- SAP Datasphere — Help Portal
- SAP Datasphere — official product page
- SAP Analytics Cloud — Help Portal
- SAP Analytics Cloud — official product page
- SAP BW/4HANA — Help Portal
- SAP S/4HANA — Help Portal
- SAP News Center
- SAP Community
- SAP — industries overview
- SAP Business AI — official product page
- SAP Joule (work companion) — official product page
- SAP Generative AI — official product page
- Stanford HAI — AI Index Report
- Meta AI — Llama model research
- arXiv — preprint archive (cs.CL/cs.AI)
- HuggingFace — model hub
- Gartner — research & analyst site
- BARC — BI & Analytics research
- TDWI — data & analytics research
- DSAG — German-speaking SAP user group
- ASUG — Americas' SAP User Group
- Databricks — official site
Vollständige Karte für Mitglieder. Was die vollständige Karte ergänzt: den vollständigen Entscheidungsrahmen · den Vergleich SAP · Snowflake · Databricks · Fabric · die häufigen Fallstricke und ihre Behebung · die Kurzreferenz · die Architekturschemata · die Codeblöcke · die zitierfähigen Kennzahlen.