Analise a mensagem de Marina. Return JSON {"sees":[...],,"leaked":[...],,"safe_rewrite":"..."}: sees - o que o modelo realmente vê na mensagem; leaked - quais dados sensíveis a pessoa divulgou acidentalmente; safe_rewrite - a mesma solicitação, reescrita com segurança (com espaços reservados ou generalização), mas preservando a essência da tarefa. Retorne apenas JSON, sem texto ao redor.
Ao enviar uma solicitação, o modelo recebe TODO o texto na íntegra - como uma única entrada, sem dividir em “importante” e “background”. Ela não distingue sua pergunta de dados inseridos aleatoriamente: nome, telefone, número do pedido, correspondência - para ela é o mesmo material. Analogia: você dita uma carta para uma secretária - ela anotará cada palavra, até mesmo o que você murmurar baixinho. A mecânica é mais simples do que parece: não existe texto “invisível”. Até mesmo uma imagem ou captura de tela é legível - o modelo reconhece o texto na imagem, vê assinaturas e valores. Insider: os dados reais do “exemplo para contexto” vazam da mesma forma que na pergunta principal - a frase “este é apenas um exemplo” não protege nada. Segundo truque: antes de enviar, releia a mensagem através dos olhos de um estranho - o que você NÃO gostaria de mostrar ao seu vizinho. Um erro típico de iniciante: copiar a correspondência inteira ou o documento inteiro “para que a IA possa descobrir”, embora a tarefa exija duas linhas.