# MNC: Minimum-Necessary Communication for Private LLM-Agent Communication
> Ficha editorial pública de Research IA. Estado: Lectura primaria completa. La interpretación editorial no sustituye la fuente primaria.

- Página canónica: https://luiseduardodemiguel.com/research-ia/papers/mnc
- Fuente primaria: https://arxiv.org/abs/2608.01719
- Versión leída: v1
- Fuente comprobada: 2026-08-20 · método, resultado y límites revisados; fuente primaria enlazada
- Autores: Jinghan Xu, Longze Fan, Zeyuan Wang, Xinjin Li y Hankai Liu
- Fecha del corte: 03 AGO 2026
- Área: PRIVACIDAD · MULTIAGENTE · POLÍTICAS

## Tesis y contexto

MNC trata la comunicación como una declassification semántica con destinatario, propósito, reenvío, lifetime, logging y memory scope explícitos.

- Problema: Eliminar campos sensibles del mensaje no evita que el conocimiento se reenvíe, se registre o se incorpore permanentemente a otra memoria.
- Por qué importa: El permiso acompaña a la información durante su vida posterior, una idea más adecuada para organizaciones multiagente que un RBAC aplicado solo al primer salto.

## Evidencia reportada

- **reported-result**: El protocolo distingue MNC-C para el núcleo, MNC-L para el riesgo acumulado por historial y MNC-D cuando no existe una divulgación segura. [localizador](https://arxiv.org/html/2608.01719v1#S3)

## Lectura y límite

- Método: Define una interfaz tipada de disclosure y selecciona una comunicación suficiente para la tarea, vinculándola a destinatario, propósito, reenvío, duración, logging y memoria; incluye una extensión consciente del historial.
- Límite: La utilidad depende de que la aplicación defina bien las familias de disclosure y el monitor pueda hacer cumplir los scopes en herramientas, logs y memorias; no es una garantía automática contra inferencias laterales.
- Confianza editorial: Media
- Limitación: MNC-C, MNC-L y MNC-D forman un protocolo conceptual; no hay todavía evidencia de que las personas entiendan los scopes o los apliquen de forma consistente.
- Limitación: La clasificación puede fallar cuando el permiso es ambiguo, el historial cambia o no existe una divulgación segura; el protocolo no resuelve por sí mismo la gobernanza.

## Localizadores de evidencia
- [Fuente primaria · canonical](https://arxiv.org/abs/2608.01719): tipo abstract
- [Scopes y MNC-D · HTML](https://arxiv.org/html/2608.01719v1#S3): tipo section
- [HTML · fuente navegable](https://arxiv.org/html/2608.01719): tipo abstract

## Próxima prueba

- ¿Una interfaz de scopes y abstención permite a usuarios y operadores predecir qué compartirá o hará el agente?
- Métrica: Acuerdo con la política correcta, divulgaciones inseguras, tiempo de escalado y carga percibida.
- Regla de parada: Parar si ocurre una divulgación insegura o si el acuerdo con la política queda por debajo de 80%.

## Recursos reproducibles
- [HTML · fuente navegable](https://arxiv.org/html/2608.01719v1)

## Enlaces relacionados

- [NiyamAI](https://luiseduardodemiguel.com/research-ia/markdown/papers/niyamai)
- [Shape Your Feed](https://luiseduardodemiguel.com/research-ia/markdown/papers/shape-your-feed)
- [VAKRA](https://luiseduardodemiguel.com/research-ia/markdown/papers/vakra)