Die häufigste Architektur-Frage, die wir 2024 und Anfang 2025 in Pitches gehört haben, lautet: „Warum nehmt ihr nicht einfach ein Generalmodell und legt einen System-Prompt darüber?". Die kurze Antwort: weil der System-Prompt der falsche Layer für Sicherheit, Pädagogik und Avatar-Stimmen ist. Die lange Antwort folgt.
Was ein Wrapper nicht leisten kann
Ein Wrapper ist eine Hülle. Er ändert, wie eine Anfrage formuliert wird, und wie eine Antwort gefiltert wird, bevor sie das Kind erreicht. Was er nicht ändert: das Modell selbst, dessen Trainingsdaten, dessen latentes Sprachregister, dessen Hallucination-Profil. Vier Schwächen werden im Kinder-Kontext schnell sichtbar.
- Sprachregister. Generalmodelle sind auf Erwachsene kalibriert. Auch mit System-Prompt rutschen sie in idiomatische Wendungen, Fremdwörter und Tonlagen, die für Kinder nicht passen.
- Avatar-Konsistenz. Eine Marke wie ein Maskottchen hat eine eigene Stimme, einen eigenen Wortschatz, eigene Themen. Das ist nicht über Prompt zu erzwingen, es muss als feinabgestimmte Schicht trainiert werden.
- Risiko-Klassen. Suizid, Essstörung, Companion-Verhalten, sexuelle Inhalte: hier reicht keine Filter-Regex. Es braucht eine eigene Moderations-Pipeline mit dokumentierten Eskalations-Pfaden.
- Provenienz. Mit dem AI Act muss nachvollziehbar sein, mit welchen Daten ein Modell trainiert wurde. Wrapper-Anbieter haben diese Information nicht.
Wie unsere Pipeline aufgebaut ist
Unsere Pipeline besteht aus vier Schichten. Erstens das Modell-Setup mit kuratierter Inferenz-Konfiguration und einem auf Kinder kalibrierten System-Verhalten. Zweitens die Moderations-Schicht mit Kategorie-Klassifikatoren, Verbots-Listen und einem dokumentierten Antwort-Repertoire je Risiko-Kategorie. Drittens die Avatar-Schicht: ein Pool an Stimmen, Tonalitäten und Wortschätzen, der pro Partner trainiert und über das CMS gepflegt wird. Viertens die Eltern- und Aufsichts-Schicht: Logs, Eskalations-Mails, Träger-Reports.
Diese vier Schichten sind keine Add-ons. Sie sind das Produkt. Der Prompt-Layer obendrauf ist die letzte, nicht die einzige Sicherheitsmaßnahme.
Was das für Partner bedeutet
Ein Verlag, ein Sport-Club oder eine Kommune, die mit uns zusammenarbeitet, bekommt nicht „einen ChatGPT mit eurem Logo". Sie bekommen Zugriff auf unsere vier Schichten, eine Avatar-Konfiguration für ihre IP, ein eigenes Eltern- und Träger-Setup. Die Markteinführung ist dadurch langsamer als ein Wrapper. Sie ist aber stabil, auch nach den AI-Act-Stufen, die ab 02.08.2026 für Standardpflichten und ab 02.12.2027 für Bildungs-Hochrisiko greifen.
Dieser Beitrag ist eine technische Einordnung. Konkrete Implementierungs-Details, Latenz-Messungen und Avatar-Trainingsdurchläufe folgen in separaten Beiträgen.