System Prompt / Instruction Système
iaDéfinition
Le System Prompt (ou instruction système) est une directive de haut niveau transmise à un LLM avant la conversation avec l'utilisateur, définissant son rôle, ses contraintes comportementales, son contexte d'utilisation et ses règles de sécurité. Invisible à l'utilisateur final dans la plupart des implémentations, il constitue la configuration fondamentale de l'application IA. Son contenu typique inclut : la persona du modèle ("Tu es un assistant cybersécurité expert"), les restrictions ("Ne fournis jamais d'informations sur X"), le contexte métier et les outils disponibles. Du point de vue sécurité, le system prompt est une cible critique : les attaques de prompt leaking cherchent à l'extraire (il peut contenir des clés API, des informations propriétaires ou des instructions confidentielles), tandis que la prompt injection cherche à le contourner ou le remplacer. Les bonnes pratiques incluent ne jamais stocker de secrets dans le system prompt, séparer les données des instructions, et implémenter des guardrails indépendants du system prompt pour les contraintes de sécurité critiques.
Description
Le System Prompt est une directive de haut niveau transmise à un LLM avant la conversation avec l'utilisateur, définissant son rôle, ses contraintes comportementales, son contexte d'utilisation et ses règles de sécurité. Il constitue la configuration fondamentale de l'application IA.
Fonctionnement
Invisible à l'utilisateur final dans la plupart des implémentations, le system prompt configure la persona du modèle, ses restrictions de contenu et les outils disponibles. Du point de vue sécurité, il est ciblé par les attaques de prompt leaking et la prompt injection cherchant à le contourner.
Points clés
- Ne jamais stocker de secrets (clés API, credentials) dans le system prompt : extractible via des attaques de leaking
- Les guardrails critiques de sécurité doivent être indépendants du system prompt pour éviter les contournements
- Séparer les données des instructions dans le system prompt réduit le risque de prompt injection indirecte
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis