Разбери сообщение Марины. Верни JSON {"sees":[...],"leaked":[...],"safe_rewrite":"..."}: sees — что модель реально видит из сообщения; leaked — какие чувствительные данные человек случайно раскрыл; safe_rewrite — та же просьба, переписанная безопасно (с плейсхолдерами или обобщением), но сохраняющая суть задачи. Верни только JSON, без текста вокруг.
Когда ты отправляешь запрос, модель получает ВЕСЬ текст целиком — как единый ввод, без деления на «важное» и «фон». Она не отличает твой вопрос от случайно вставленных данных: имя, телефон, номер заказа, кусок переписки — для неё это одинаковый материал. Аналогия: ты диктуешь письмо секретарю — он запишет каждое слово, даже то, что ты пробубнил себе под нос. Механика проще, чем кажется: «невидимого» текста нет. Даже картинка или скриншот читается — модель распознаёт текст на изображении, видит подписи и суммы. Инсайд: реальные данные в «примере для контекста» утекают так же, как в основном вопросе — фраза «это просто пример» ничего не защищает. Второй приём: перед отправкой перечитай сообщение глазами постороннего — что бы ты НЕ хотел показать соседу. Типичная ошибка новичка: копировать всю переписку или документ целиком «чтобы AI разобрался», хотя для задачи нужны две строки.