System prompt là phần chỉ dẫn nền được gửi cho mô hình AI trước mọi tin nhắn của người dùng, quy định vai trò, phạm vi, giọng văn, quy tắc và kiến thức nền của trợ lý. User prompt là câu hỏi hoặc yêu cầu cụ thể của người dùng trong từng lượt. System prompt áp dụng xuyên suốt cuộc hội thoại và thường do doanh nghiệp hoặc nhà phát triển thiết lập. Ví dụ chatbot chăm sóc khách hàng có system prompt mô tả công ty, sản phẩm, cách xưng hô, những gì không được hứa và khi nào chuyển cho nhân viên.
So sánh system prompt và user prompt
Hai loại chỉ dẫn có vai trò khác nhau.
| Tiêu chí | System prompt | User prompt |
|---|---|---|
| Ai viết | Doanh nghiệp, nhà phát triển | Người dùng cuối |
| Phạm vi | Toàn bộ cuộc hội thoại | Một lượt yêu cầu |
| Nội dung | Vai trò, quy tắc, kiến thức nền | Câu hỏi, nhiệm vụ cụ thể |
| Người dùng có thấy không | Thường không | Có |
| Thay đổi | Ít, có kiểm soát phiên bản | Liên tục |
Bạn đã dùng system prompt mà không biết
Phần hướng dẫn tùy chỉnh trong ChatGPT, chỉ dẫn của GPTs, chỉ dẫn dự án trong Claude Projects hay Gems trong Gemini đều hoạt động tương tự system prompt. Khi bạn viết ở đó rằng luôn trả lời bằng tiếng Việt và ngắn gọn, mọi câu trả lời sau đều tuân theo.
Cấu trúc system prompt cho chatbot doanh nghiệp
- Danh tính: trợ lý của công ty nào, phục vụ ai.
- Nhiệm vụ chính và phạm vi trả lời.
- Kiến thức nền: sản phẩm, dịch vụ, giờ làm việc, chính sách (hoặc kết nối kho tri thức).
- Giọng văn, cách xưng hô, độ dài câu trả lời.
- Quy tắc: không báo giá khi chưa có thông tin, không hứa thời gian ngoài chính sách.
- Khi nào chuyển cho nhân viên và cách thu thập thông tin liên hệ.
Lỗi thường gặp
- Quá dài, mâu thuẫn: các quy tắc chồng chéo làm AI lúng túng.
- Chỉ có cấm đoán, thiếu hướng dẫn nên làm gì.
- Đưa thông tin mật vào system prompt: người dùng có thể dùng kỹ thuật khai thác để lộ ra.
- Không kiểm thử với câu hỏi khó, câu hỏi ngoài phạm vi.
Bảo mật và system prompt
System prompt không phải nơi an toàn để chứa mật khẩu, khóa API hay dữ liệu khách hàng. Kẻ xấu có thể dùng prompt injection để khiến chatbot tiết lộ hoặc làm trái chỉ dẫn. Kiểm soát quyền và dữ liệu phải nằm ở tầng hệ thống, không chỉ dựa vào lời dặn trong prompt.
Hãy lưu system prompt của chatbot như một tài liệu có phiên bản. Mỗi lần sửa, ghi lại lý do và chạy lại bộ câu hỏi kiểm thử để chắc không làm hỏng điều đang chạy tốt.
Muốn đưa AI vào công việc của doanh nghiệp? PCTech tư vấn, đánh giá mức sẵn sàng AI và triển khai chatbot, AI agent, tự động hóa cho doanh nghiệp.
10 câu hỏi, 2 phút, nhận mức độ và việc nên làm tiếp theo. Dùng thử ngay
Câu hỏi thường gặp
Người dùng có xem được system prompt không?
Thường không thấy trực tiếp, nhưng có thể bị khai thác; không đưa thông tin bí mật vào đó.
System prompt có giới hạn độ dài không?
Nó chiếm một phần cửa sổ ngữ cảnh; quá dài làm tăng chi phí và có thể giảm hiệu quả.
Custom instructions trong ChatGPT có phải system prompt?
Hoạt động tương tự: chỉ dẫn nền áp dụng cho mọi cuộc trò chuyện.
Có nên viết system prompt bằng tiếng Anh?
Không bắt buộc; mô hình lớn hiểu tiếng Việt tốt, viết bằng ngôn ngữ đội ngũ dễ bảo trì nhất.
Bài viết liên quan
- Prompt Engineering là gì? Kỹ năng giao việc cho AI
- Role prompting là gì? Gán vai trò cho AI có tác dụng không
- Prompt injection là gì? Rủi ro bảo mật khi tích hợp AI
- Chatbot AI là gì? Khi nào nên triển khai
- ChatGPT Projects và GPTs là gì? Tạo trợ lý riêng cho công việc
- Claude Projects và Artifacts là gì? Làm việc với tài liệu dài