Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

System Prompt / Instruction Système

ia

Définition

Le System Prompt (ou instruction système) est une directive de haut niveau transmise à un LLM avant la conversation avec l'utilisateur, définissant son rôle, ses contraintes comportementales, son contexte d'utilisation et ses règles de sécurité. Invisible à l'utilisateur final dans la plupart des implémentations, il constitue la configuration fondamentale de l'application IA. Son contenu typique inclut : la persona du modèle ("Tu es un assistant cybersécurité expert"), les restrictions ("Ne fournis jamais d'informations sur X"), le contexte métier et les outils disponibles. Du point de vue sécurité, le system prompt est une cible critique : les attaques de prompt leaking cherchent à l'extraire (il peut contenir des clés API, des informations propriétaires ou des instructions confidentielles), tandis que la prompt injection cherche à le contourner ou le remplacer. Les bonnes pratiques incluent ne jamais stocker de secrets dans le system prompt, séparer les données des instructions, et implémenter des guardrails indépendants du system prompt pour les contraintes de sécurité critiques.

Description

Le System Prompt est une directive de haut niveau transmise à un LLM avant la conversation avec l'utilisateur, définissant son rôle, ses contraintes comportementales, son contexte d'utilisation et ses règles de sécurité. Il constitue la configuration fondamentale de l'application IA.

Fonctionnement

Invisible à l'utilisateur final dans la plupart des implémentations, le system prompt configure la persona du modèle, ses restrictions de contenu et les outils disponibles. Du point de vue sécurité, il est ciblé par les attaques de prompt leaking et la prompt injection cherchant à le contourner.

Points clés

  • Ne jamais stocker de secrets (clés API, credentials) dans le system prompt : extractible via des attaques de leaking
  • Les guardrails critiques de sécurité doivent être indépendants du system prompt pour éviter les contournements
  • Séparer les données des instructions dans le system prompt réduit le risque de prompt injection indirecte

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis