Un modello linguistico non distingue i dati che legge dalle istruzioni che riceve: sono lo stesso testo. Un documento, un messaggio di posta o una pagina web possono quindi contenere una richiesta che l'agente esegue come se arrivasse da voi. Si chiama iniezione di istruzioni — in inglese prompt injection — ed è la ragione per cui un agente si progetta a partire dai suoi poteri.
Il metodo è quello di qualsiasi applicazione che tocca dati aziendali: quali azioni può compiere, su quali sistemi, con quali credenziali e in quali casi serve l'approvazione di una persona. La scelta del modello viene dopo, e si può cambiare.