@UserID
должно исходить из вашего кода, который должен каким-то образом получить значение от вошедшего в систему пользователя (или как ваше приложение работает), поэтому не имеет значения, насколько статичны или нет строки.
Тем не менее, вы должны использовать хранимые процедуры, если это возможно, вместо этого.