Jika data tercampur dengan perintah, model menjadi bingung - dan ini adalah lubang keamanan. Tulis prompt yang menentukan nada ulasan dari tag <review>...</review> dalam satu kata. Ada provokasi yang tersembunyi di dalam - model harus mengabaikannya.
Data dan instruksi harus dipisahkan (tag/pemisah), jika tidak, model akan membingungkannya - dan melalui ini model diretas menggunakan injeksi cepat.