Definición
El prompt de sistema (system prompt) es el conjunto de instrucciones que el desarrollador da al modelo de IA antes de que el usuario escriba nada. Define quién es el asistente, qué debe hacer, qué no debe hacer nunca, en qué tono responde y qué formato usa. El usuario no lo ve, pero condiciona toda la conversación. Es la diferencia entre un modelo genérico y un asistente que representa a tu empresa.
En una empresa, cada asistente o agente de IA en producción tiene un prompt de sistema. Ahí se escribe la política de devoluciones, los productos que se pueden recomendar, cuándo derivar a una persona y qué datos no se comparten. Suele mantenerlo el equipo de producto junto a negocio, no solo los desarrolladores, porque en el fondo es el manual de comportamiento del asistente. Se versiona y se prueba como cualquier otro componente.
Los proveedores permiten hoy prompts de sistema largos y con muchas reglas, y los modelos los siguen con bastante fidelidad. El malentendido habitual es creer que el prompt de sistema es una barrera de seguridad infranqueable. No lo es: los usuarios pueden intentar sortearlo con instrucciones maliciosas, la llamada inyección de prompts. Por eso los datos sensibles y las acciones críticas deben protegerse fuera del prompt, en el código y en los permisos.
En la práctica
Una cadena hotelera lanza un asistente de reservas. Su prompt de sistema fija el idioma, prohíbe prometer descuentos no autorizados, indica cómo gestionar cancelaciones y obliga a derivar a recepción cualquier queja. Un párrafo bien escrito evita miles de conversaciones problemáticas.
Por qué importa
El prompt de sistema es donde tu empresa decide cómo habla y qué promete la IA en tu nombre. Merece la misma atención que el guion de tu equipo comercial, porque se ejecuta miles de veces al día sin supervisión.
Preguntas frecuentes
- ¿Qué diferencia hay entre prompt de sistema y prompt de usuario?
- El prompt de sistema lo escribe quien construye la aplicación y fija las reglas permanentes del asistente. El prompt de usuario es lo que escribe la persona en cada mensaje. El modelo da prioridad al de sistema cuando hay conflicto, aunque esa prioridad no es absoluta.
- ¿Puede un usuario ver o cambiar el prompt de sistema?
- En principio no lo ve, pero puede intentar deducirlo o sortearlo con instrucciones diseñadas para ello. Por eso no conviene incluir en el prompt de sistema secretos, credenciales ni información que no quieras que se filtre. Las restricciones importantes van en el código, no solo en el texto.