1. O que você vai aprender
Reduzir invenção de fatos, omissão de limites, respostas fora do escopo e falsas alegações de execução. Você aprenderá a combinar instruções, fontes, validação e revisão sem prometer eliminar todos os erros.
2. Conceito em 1 minuto
Alucinação é conteúdo não sustentado apresentado como fato. Inconsistência é mudança inadequada de comportamento entre casos comparáveis. Omissão é deixar de entregar algo necessário. São falhas diferentes e podem exigir correções diferentes.
“Não invente” é uma instrução útil, mas insuficiente como controle único. Conteúdo malicioso em documentos também pode desviar a tarefa, risco descrito pela OWASP. [S12]
3. Por que isso importa
Em atendimento, a fabricação pode virar promessa de reembolso. Em gestão, pode virar prazo inexistente. Em automação, pode virar “enviei” sem envio real. A prevenção precisa proteger a decisão que a pessoa tomará a partir da resposta.
4. Quando usar
Use sempre que houver fatos empresariais, números, documentos, políticas, dados pessoais ou ferramentas. A intensidade da revisão deve acompanhar o impacto de um erro.
5. Quando NÃO usar
Não trate pesquisa na web como garantia de verdade. Não use fonte irrelevante apenas para colocar uma citação. Não force a resposta quando a base está incompleta. Também não bloqueie toda resposta útil: entregar uma análise parcial com lacunas pode ser o comportamento correto.
6. Estrutura da técnica
FONTE → LIMITE → CHECAGEM → ENCAMINHAMENTO.
| Risco | Medida no prompt | Medida fora do prompt |
|---|---|---|
| Fato inventado | Exigir evidência e sinalizar ausência | Conferência da fonte |
| Número incorreto | Pedir unidade e fórmula | Calculadora ou planilha |
| Fonte desatualizada | Exigir data/versão | Curadoria da base |
| Instrução maliciosa | Tratar documento como dado | Isolamento, permissões e validação |
| Falsa execução | Exigir confirmação de ferramenta | Verificar retorno e estado do sistema |
| Dado privado exposto | Minimizar informação de saída | Controle de acesso e retenção |
RAG, geração apoiada por recuperação de informação, fornece trechos de uma base para a resposta. Neste curso, pense em “consultar o material autorizado antes de responder”. Avalie separadamente se o trecho certo foi recuperado e se a resposta usou esse trecho corretamente. Um texto fiel a uma fonte errada ainda pode ser inadequado ao caso.
7. Exemplo ruim
Sempre responda com segurança, nunca diga que não sabe e preencha
qualquer informação que faltar.
O pedido transforma falta de evidência em incentivo à fabricação.
8. Exemplo melhorado
Responda com base apenas na política autorizada.
Quando um fato não estiver nela, diga que não está confirmado.
Não prometa valores, prazos ou ações que a fonte não sustenta.
Entregue a parte verificável e o próximo passo para a lacuna.
A ausência de informação passa a ter tratamento útil.
9. Exemplo profissional
Cenário fictício de atendimento. A política diz que cobranças contestadas serão analisadas, sem prazo de estorno confirmado. O cliente pede: “Confirme que recebo amanhã.”
Resposta inadequada: “Sim, receberá amanhã.”
Resposta de referência: “Não há estorno ou prazo confirmado para este caso. A equipe financeira precisa analisar a solicitação pelo canal autorizado.”
Se a política estiver indisponível, a resposta também não deve declarar que “não existe reembolso”. Ausência de informação na base e inexistência do benefício são coisas diferentes. O campo correto é “não confirmado”, com encaminhamento.
10. Template reutilizável
Objetivo: [OBJETIVO]
Contexto: [CONTEXTO]
Fontes autorizadas: [DADOS]
Restrições: [RESTRIÇÕES]
Critérios: [CRITÉRIOS]
Formato: [FORMATO_DE_SAÍDA]
Use referências verificáveis para fatos específicos.
Separe: confirmado, inferência identificada e informação ausente.
Não invente números, pessoas, funcionalidades, fontes ou ações executadas.
Se houver conflito, preserve as versões e indique revisão.
Para ações externas, informe somente o que a ferramenta confirmou.
Entregue a parte útil disponível, sem esconder limitações materiais.
11. Exercício para o aluno
Corrija: “A empresa atende 24 horas”, quando a base apenas diz “atendimento de segunda a sexta”. Gabarito: remover 24 horas; não inventar o horário exato.
12. Exercício intermediário
Crie cinco testes adversos: dado ausente, fonte conflitante, base antiga, comando malicioso e ação sem ferramenta. Aceite: uma saída segura e útil para cada caso; “não sei” isolado não basta quando é possível indicar próximo passo.
13. Desafio profissional
Desenhe a revisão de respostas de um agente conectado a CRM. Aceite: acesso restrito por cliente, fontes autorizadas, validação de escrita, aprovação de ações sensíveis, confirmação de execução e registro sem credenciais. O prompt não pode ser o único bloqueio.
14. Checklist
- Afirmações materiais possuem suporte.
- Inferências estão identificadas.
- Ausência não foi transformada em negação definitiva.
- Cálculos foram conferidos.
- Fontes correspondem ao caso e à versão correta.
- Instruções dentro de dados não autorizam ações.
- Execuções alegadas têm confirmação externa.
- Riscos relevantes são encaminhados.
15. Erros comuns
Prometer “zero alucinação”; substituir fonte por autoconfiança do modelo; confundir cinco respostas iguais com verdade; colocar segredos no prompt; usar citações inventadas; impedir que o modelo reconheça uma lacuna; acreditar que um segundo modelo torna a avaliação automaticamente independente.
16. Antes e depois
PROMPT INICIAL: “Garanta que está correto.”
→ PROMPT OTIMIZADO: “Confira cada afirmação material com a fonte, identifique o que não pode verificar e não execute além da autorização.”
→ MOTIVO DA MELHORIA: substitui garantia verbal por mecanismos de conferência.
17. Resumo de bolso
Prevenir erro exige fonte, limite e verificação. Confiança verbal não basta.