Antes de que un usuario escriba una sola palabra en un chatbot, muchas veces ya existe una instrucción previa, invisible para quien conversa, que define cómo debe comportarse ese asistente en concreto: qué tono usar, qué límites respetar, qué información tener siempre presente. Ese conjunto de instrucciones es el system prompt (instrucción de sistema): un mensaje inicial, configurado por quien desarrolla la aplicación, que establece el comportamiento base de un modelo de IA antes de cualquier interacción del usuario.
En qué se diferencia de lo que escribe la persona que usa el chatbot
El usuario interactúa mediante mensajes normales, visibles en la conversación. El system prompt, en cambio, suele ser invisible para quien conversa: lo configura el desarrollador de la aplicación, y establece el marco general dentro del cual el modelo debe comportarse durante toda la conversación, independientemente de lo que el usuario escriba después.
Qué tipo de instrucciones suele incluir
- La personalidad y el tono que debe adoptar el asistente (formal, cercano, técnico).
- Límites claros sobre qué temas puede o no puede tratar, o qué tipo de contenido debe evitar generar.
- Contexto específico del negocio, como información sobre productos, políticas o procedimientos que el asistente debe conocer y respetar.
- Formato preferido de respuesta: longitud, estructura, idioma por defecto.
Por qué se considera una capa de seguridad, aunque no infalible
Un buen system prompt puede reducir notablemente el riesgo de que un asistente responda de forma inadecuada o se desvíe de su propósito original. Sin embargo, no ofrece una garantía absoluta: existen técnicas (relacionadas con el prompt injection) diseñadas específicamente para intentar que un usuario logre que el modelo ignore esas instrucciones iniciales, algo que los desarrolladores deben tener en cuenta al diseñar sistemas con instrucciones sensibles.
Por qué su redacción exige tanto cuidado como cualquier otro prompt
Las mismas buenas prácticas de prompt engineering (claridad, ejemplos concretos, instrucciones específicas en lugar de vagas) se aplican, con más motivo todavía, al system prompt, precisamente porque va a condicionar el comportamiento de todas las conversaciones posteriores con ese asistente, no solo una interacción puntual y aislada.