Intenção em linguagem natural não é regra
"Nunca aprove acima de R$ 50k sem revisão" no system prompt parece funcionar. Até o modelo interpretar diferente com contexto mais longo, ou até o upgrade da próxima versão. Regras em prompt não são versionadas, não têm audit trail e mudam com o modelo.
"Você é um agente de subscrição.
Nunca aprove acima de R$ 50k..."