En breve
Lo que te llevas
Identifica solicitudes inseguras, conserva la finalidad de diagnóstico y pide sólo identificadores y evidencias con exposición limitada.
- Una contraseña y un token completo no deben solicitarse en el borrador mostrado.
- Sustituye secretos por datos de contexto y valores parcialmente ocultos.
- Usa un canal seguro sólo cuando esté documentado.
Localiza las solicitudes sensibles
El borrador ficticio dice: «envíame tu contraseña y pega aquí el token completo; necesitamos revisar el acceso». Las dos solicitudes exponen información que no debe pedirse en ese canal: la contraseña y el token completo. La finalidad declarada es revisar el acceso, pero esa finalidad no convierte los secretos en datos apropiados para compartir. La revisión debe retirar ambas instrucciones, no sólo suavizar su redacción. Consulta también la guía de Claude dentro de Excel y nuestras soluciones de IA para Contabilidad.
Conserva el objetivo con menos exposición
La salida concreta puede pedir «ID de cuenta, hora del error y token parcialmente oculto». Cada elemento aporta contexto sin repetir los secretos completos. El ID identifica el caso, la hora ayuda a ubicar el evento y el token oculto permite conservar una referencia limitada. No se debe inventar un formato de ocultamiento ni afirmar que esos datos bastarán para resolver el acceso; sólo son la alternativa indicada en el ejemplo.
Revisa el borrador con IA
Puedes pegar el texto en una herramienta de IA y pedir que marque credenciales, secretos o valores completos, y que proponga sustituciones limitadas a los datos presentes en la entrada. Antes de usar la respuesta, verifica que no haya reproducido la contraseña o el token completo. Si se menciona conservar un valor completo, debe quedar condicionado al canal seguro documentado, porque el ejemplo sólo permite esa excepción bajo esa condición.
Entrada y salida esperada
Entrada: «Borrador: envíame tu contraseña y pega aquí el token completo; necesitamos revisar el acceso». Salida esperada: «Eliminar ambas solicitudes. Pedir ID de cuenta, hora del error y token parcialmente oculto». La excepción es conservar un valor completo sólo mediante el canal seguro documentado. La entrada no demuestra que ese canal exista ni que esté documentado, así que no debe recomendarse compartir el valor completo en el borrador revisado.
Un prompt para empezar
Revisa este borrador: «[texto]». Señala solicitudes de credenciales o secretos, elimínalas y propone sólo datos de diagnóstico presentes en el contexto; acepta valores completos únicamente si se indica un canal seguro documentado.
Usa datos ficticios, anonimizados o autorizados.
Aplica este conocimiento con AXTIA
Aprende a ejecutar esta tarea con acompañamiento guiado.
Pon en práctica esta guía con una sesión privada de aprendizaje:
- Habilidad recomendada: Tu biblioteca de documentos con IA
- Perfil profesional: IA para Derecho
Antes de terminar
- ¿Se eliminaron la contraseña y el token completo?
- ¿Se conservaron ID de cuenta y hora del error?
- ¿El token quedó parcialmente oculto?
- ¿La excepción del canal seguro quedó condicionada?
Fuentes consultadas
Consulta los anuncios y la documentación original para comprobar detalles y requisitos.
- Google: Gemini in Docs, Sheets, Slides, Vids, & FormsConsultada el 16 de septiembre de 2026



