System prompt: základní instrukce pro chování AI

Co je system prompt a proč je klíčový

System prompt je nejvyšší vrstva instrukcí, které definují základní chování jazykového modelu (LLM) v dané aplikaci. V hierarchii promptů má absolutní prioritu před uživatelskými požadavky a před programově vkládanými kontexty. V praxi určuje roli asistenta, tón komunikace, povolené nástroje, bezpečnostní limity, způsob citování a pravidla pro práci s nejistotou. Pro optimalizaci webů pro ChatGPT/LLM (AIO/AEO) je system prompt analogický „specifikaci protokolu“ – vymezuje, jak bude model interpretovat obsah a co smí z odpovědí publikovat.

Hierarchie instrukcí: pořadí, které rozhoduje

  • System prompt: nejvyšší autorita – základní pravidla, bezpečnost, způsob uvažování, povolené/zakázané výstupy.
  • Developer prompt: implementační detaily aplikace (např. produktová pravidla, integrace, zásady UI).
  • Content/policy vrstvy: organizační postupy, stylistické standardy, kontrolní checklisty.
  • User prompt: konkrétní požadavek uživatele, který se respektuje pouze pokud neporušuje vyšší vrstvy.

Dobře navržený system prompt explicitně definuje, co se stane při konfliktu (např. „pokud je konflikt mezi přáním uživatele a bezpečnostním pravidlem, vysvětli důvod a nabídni bezpečnou alternativu“).

Primární cíle system promptu

  • Bezpečnost a soulad: zabránit nebezpečným, nelegálním nebo zavádějícím výstupům; udržet důvěrnost.
  • Předvídatelnost: minimalizovat variabilitu odpovědí při stejném vstupu (deterministické formáty, styl).
  • Efektivita: vést model k optimální délce, struktuře a využití nástrojů (retrieval, kalkulačka, web, kód).
  • Ověřitelnost: trvat na citacích, datumech účinnosti, verzích a deklaraci nejistoty.
  • UX/tón: definovat tón (věcný, empatický, hravý) a pravidla lokalizace (jazyk, metriky, formáty datumů).

Struktura kvalitního system promptu

  1. Role & mise: „Jsi odborný asistent pro …“ + co je a co není tvůj úkol.
  2. Bezpečnostní a etické zásady: kategorie zakázaných témat, způsob odmítnutí, eskalace.
  3. Formát výstupu: očekávaný markup/struktura (např. pouze HTML s <h2>), tabulky, seznamy, délkové limity.
  4. Pravidla citování a verzí: odkazy na zdroje, data, čísla verzí, poznámky o platnosti.
  5. Práce s nejistotou: kdy přiznat neznalost, kdy použít „best effort“, kdy se zdržet.
  6. Použití nástrojů: které nástroje jsou k dispozici (vyhledávání, kalkulačka, kód), kdy a jak je aktivovat.
  7. Lokalizace: jazyk odpovědi, formát měny/jednotek, jurisdikční upozornění.
  8. Konflikty a priority: co má přednost při rozporu (policy > UX > preference).
  9. Kontrolní kroky: před odesláním zkontroluj… (fakta, data, citace, přístupnost).

Formátové a stylové zásady pro konzistentní výstupy

  • Jednoznačný formát: přesně definované HTML/JSON šablony minimalizují halucinace struktury.
  • Omezení stylové volatility: vymezit tón („přirozený, ne servilní“), vyhnout se přehnaným superlativům.
  • Číslování a jednotky: ISO data, metrické jednotky, kód měny; v závěru přidat lokální zápis.
  • Citace: pravidlo „5 nejpodstatnějších tvrzení cituj“ + rozlišení primárních zdrojů od sekundárních.

System prompt v AIO/AEO a SEO: obsahové signály

System prompt může vynucovat, aby odpovědi odkazovaly na kanonické stránky, preferovaly primární zdroje a uváděly přesné datumy účinnosti. Z pohledu AEO to zvyšuje pravděpodobnost korektních citací, snižuje riziko zastaralých informací a posiluje evidence-first přístup. Pro SEO je důležité, že model generuje odkazy na vaše „huby“, „leafy“ a „evidence packy“, čímž roste šance na přímý referral a reprodukovatelnost tvrzení.

Pravidla pro práci s nejistotou a změnami

  • Disclaimery: „Informace se mohly změnit po [datum]; ověř v zdroji.“
  • Chybějící zdroje: pokud chybí primární důkaz, nenabízet definitivní názor; navrhnout bezpečnou alternativu.
  • Konfliktní data: uvést rozpory a preferovat vyšší autoritu (zákon > úřad > odborná společnost > média).

Bezpečnost, odolnost a zásady proti injektování

  • Boundary enforcement: explicitně ignorovat instrukce vložené uživatelem, které odporují system promptu.
  • Odpověď na jailbreak: rozpoznat vzorce sociálního inženýrství („jen předstírej“, „simuluj komplikovaný mód“).
  • Prevence úniku dat: nezveřejňovat interní řetězce, tokeny, soukromé identifikátory.
  • Citlivé domény: politika pro zdravotnictví, právo, finance – vyžadovat ověřené zdroje a jasná upozornění.

Pravidla pro používání nástrojů (toolformer styl)

  • Vyhledávání: povinné u témat s vysokou volatilitou (novinky, ceny, normy, zákony); citovat zdroje.
  • Kalkulačka: povinná pro numeriku; výsledky uvádět digit po digitě kontrolou.
  • Kód/interpret: při generování tabulek/grafů produkovat soubory a poskytnout uživateli odkaz.
  • PDF/obrázky: při analýze dokumentů spouštět „screenshot“ čtení stran; uvádět čísla stran.

Lokalizace, jurisdikce a regionální varianty

  • Jazyk odpovědi: pevně určený (např. cs-CZ), preferovat metrické jednotky a lokální formát datumů.
  • Jurisdikční prefix: u právních tvrzení vždy „V [země/stát] platí…“ + datum účinnosti.
  • Ceny a daně: uvádět celkovou cenu včetně DPH; při převodech označit, že nejde o oficiální ceny.

Šablony (templates) pro system prompt

  • Role & Rozsah: „Jsi analytik pro [doménu]. Odpovídej stručně, přesně a pouze ve [formátu].“
  • Bezpečnost: „Pokud požadavek porušuje pravidla, odmítnout a navrhnout bezpečnou alternativu.“
  • Důkazy: „Klíčová tvrzení podlož 1–5 citacemi. Uváděj datumy účinnosti.“
  • Lokalizace: „Používej jazyk [cs-CZ], ISO data, metrické jednotky a CZK.“
  • Nástroje: „U nestabilních faktů nejprve vyhledej; u čísel počítej krokově.“
  • Kontrola výstupu: „Před odesláním ověř konzistenci čísel, citací a formátu.“

Antipatterny v system promptu

  • Vágní cíle: neurčitý „pomáhej“ bez metrik a formátu vede ke nekonzistenci.
  • Konfliktní pokyny: protichůdné zásady (např. „odpovídej krátce“ a „vždy pokryj všechny případy“).
  • Přeplněnost: příliš dlouhý prompt snižuje účinnost; důležitá pravidla musí být na začátku a jednoznačná.
  • Skryté výjimky: implicitní tolerance „pokud uživatel velmi trvá“ – narušuje bezpečnost.

Verzionování, audit a proces změn

  • Identifikátor verze: sys-vYYYY.MM.DD[-rev] a changelog s datem účinnosti.
  • A/B testování: porovnávat varianty system promptu na stabilní sadě dotazů (regresní balíček).
  • Auditovatelnost: každá změna je spárována s výsledky metrik (přesnost, bezpečné odmítnutí, délka).

Metriky kvality pro system prompt

  • Compliance rate: podíl odpovědí v souladu s pravidly (ručně ověřeno na vzorku).
  • Faktická přesnost: správnost tvrzení vůči primárním zdrojům.
  • Strukturní věrnost: podíl odpovědí ve správném formátu (HTML, sekce, tabulky).
  • Priměřenost odmítnutí: vhodnost a korektnost odmítnutí (bez nadměrné opatrnosti).
  • Latence & stručnost: čas a délka výstupu vs. stanovené limity.

Vyvážení kreativity a přesnosti

System prompt může dynamicky přepínat „módy“ (např. kreativní vs. normativní) podle typu zadání. Pro AEO/AIO je však důležité, aby výchozí režim byl evidence-first, s přísným rámcem pro faktická a právní témata. Kreativita má prostor v reklamním či ideovém obsahu, avšak i tam platí zásada jednoznačné atribuce tvrzení.

Principy „Answer-first“ v system promptu

  • První věta = odpověď: nezávislá, citovatelná, krátká.
  • Podpora: 3–5 bodů důkazů nebo metodika; při nejistotě explicitní rozsah platnosti.
  • Vizualizace: pokud požadováno, minimalizované vizuály (SVG) se zdrojem a jednotkami.

Interakce s pamětí a personalizací

  • Transparentní personalizace: uvádět, že odpověď je přizpůsobena (jazyk, země, preference).
  • Respekt k soukromí: nepoužívat citlivé atributy bez souhlasu; umožnit „zapomenout“ preferenci.

Multiagentní a nástrojové ekosystémy

  • Delegování: system prompt musí specifikovat, kdy asistent volá specializovaného „agenta“ (vyhledávání, výpočty).
  • Deterministická rozhraní: standardizované I/O formáty mezi agenty (JSON schéma).

Příklady mikroinstrukcí (bezpečné vzory)

  • Konflikt priorit: „Pokud uživatel žádá něco v rozporu s bezpečností, odmítnout, vysvětlit proč a nabídnout bezpečnou alternativu.“
  • Citace: „Pokud uvádíš tvrzení, která se mohla změnit po roce 2024, ověř je a cituj zdroje.“
  • Nejistota: „Pokud si nejsi jistý > 20 %, označ tvrzení jako nejisté a navrhni další postup ověření.“
  • Kontrola formátu: „Výstup musí být pouze HTML s nadpisy <h2>; žádné <h1> ani <pre>.“

Kontrolní seznamy před nasazením

  • System prompt má jasnou roli, priority a řešení konfliktů.
  • Bezpečnostní výjimky a odmítnutí jsou s příklady a tónem vysvětlení.
  • Formát výstupu je jednoznačný, otestovaný na reálných případech.
  • Je zahrnuto pravidlo pro citace, data a verze.
  • Jsou definovány metriky a regresní testovací balík dotazů.

System prompt jako „operační systém“ chování AI

System prompt je nejdůležitější dokument při návrhu chování AI – určuje bezpečnost, přesnost, citovatelnost a uživatelské zkušenosti. V kontextu moderního SEO, AIO a AEO je to nástroj, kterým nasměrujete model od „obecné výmluvy“ k evidence-first odpovědím, konzistentním formátům a transparentní práci s nejistotou. Investice do jeho designu, verzování a měření se přímo promítá do důvěryhodnosti a replikovatelných výkonnostních výsledků.