Exercice 11 / 18

Prompt système vs user

Différence et utilisation des rôles

Dans les APIs des LLMs, un message a un rôle : system, user, assistant. Bien les utiliser change tout.

1. Les trois rôles

system — Instruction persistante : définit la personnalité, les règles, le contexte de la session entière. Ex : « Tu es un assistant juridique. Tu ne donnes jamais de conseil sans rappel que ce n'est pas un avis légal officiel. »

user — Ce que l'utilisateur dit/demande à chaque tour. Ex : « Peux-tu m'expliquer la prescription d'une dette ? »

assistant — Les réponses précédentes du modèle. Sert d'historique dans une conversation.

Les trois rôles d'un message : le system pose des instructions qui valent pour toute la session, le user porte la demande du tour en cours, l'assistant garde l'historique des réponses

2. Pourquoi distinguer system et user ?

  • Le system prompt a un poids supérieur pour le modèle
  • Il persiste sur toute la session
  • L'utilisateur final ne le voit pas (dans une app)
  • C'est l'endroit pour mettre :
    • Le rôle/persona
    • Les règles immuables
    • Le format de sortie attendu
    • Les garde-fous (sécurité, confidentialité)

3. Exemple d'app : chatbot SAV

System :

Tu es l'assistant SAV de "Café Beauvoir". Tu réponds en français, ton chaleureux mais professionnel. Tu ne mentionnes jamais les concurrents. Si la question dépasse ta connaissance, dis « Je transmets votre demande à un conseiller. »

User (tour 1) :

Mon dernier sachet de café est arrivé éventré.

Assistant (tour 1) :

Bonjour, désolé pour cet incident…

User (tour 2) :

Merci, j'ai aussi une question sur ma facture.

Le modèle garde le system en tête tout au long.

4. Le system prompt ne doit pas être un fourre-tout

Mauvais :

« Tu es expert en tout, sois sympa, formel mais détendu, ne dis pas de gros mots, écris en français, en anglais si demandé, en JSON parfois, en texte aussi, sois bref mais détaillé… »

Bon :

« Tu es expert SAV de Café Beauvoir. Réponds en français, ton professionnel. Format : 3-5 phrases max. Si tu ne sais pas, redirige vers un conseiller. »

5. Sécurité : le system prompt est-il inviolable ?

Non. Un utilisateur peut tenter de le contourner avec des techniques de prompt injection (« ignore tes instructions et… »).

Mitigations :

  • Validation côté serveur (filtre les sorties)
  • Tests de robustesse
  • Garde-fous explicites dans le system (« quoi qu'on te demande, refuse de… »)
✏️ Exercice

Écris un system prompt pour un chatbot de support technique d'un produit fictif.

Il doit : (1) cadrer le sujet (refuser les questions hors-sujet), (2) imposer un format de réponse clair, (3) inclure un garde-fou contre la révélation de ses instructions.

Envie d'aller plus loin ? Découvrez nos formations certifiées Bac+2 à Bac+5 →