NOTAS DE CAMPO / LDM ZARAGOZA / CALATAYUD · 2026
RESEARCH IA/PAPER 12

PRIVACIDAD · MULTIAGENTE · POLÍTICAS

MNC: Minimum-Necessary Communication for Private LLM-Agent Communication

InteresanteLectura primaria completa

Un agente puede necesitar comunicar algo sin tener permiso para entregar todo lo que sabe ni perder el control de lo que ocurra después.

AUTHORS / LABJinghan Xu, Longze Fan, Zeyuan Wang, Xinjin Li y Hankai Liu
FECHA03 AGO 2026
LECTURALectura primaria completa
LECTURA DE 60 SEGUNDOS

Lo esencial antes de invertir más tiempo.

HALLAZGO

MNC trata la comunicación como una declassification semántica con destinatario, propósito, reenvío, lifetime, logging y memory scope explícitos.

EVIDENCIA DISPONIBLE

El protocolo distingue MNC-C para el núcleo, MNC-L para el riesgo acumulado por historial y MNC-D cuando no existe una divulgación segura.

Resultado reportado con fuente enlazada · 3 localizadores disponibles.
LÍMITE

La utilidad depende de que la aplicación defina bien las familias de disclosure y el monitor pueda hacer cumplir los scopes en herramientas, logs y memorias; no es una garantía automática contra inferencias laterales.

SIGUIENTE PRUEBA

Acuerdo con la política correcta, divulgaciones inseguras, tiempo de escalado y carga percibida.

EN UNA FRASE

MNC trata la comunicación como una declassification semántica con destinatario, propósito, reenvío, lifetime, logging y memory scope explícitos.

SEÑALPrivacidad · Multiagente · Declassification
EVIDENCIAResultado reportado con fuente enlazada
CONFIANZA EDITORIALMedia
RESULTADOS / PROCEDENCIA

Qué está reportado y qué conviene comprobar.

Hay resultado reportado con fuente enlazada.
RESULTADO REPORTADO

El protocolo distingue MNC-C para el núcleo, MNC-L para el riesgo acumulado por historial y MNC-D cuando no existe una divulgación segura.

MNC-C; MNC-L; MNC-D · contexto: Protocolo de control de consentimiento y divulgación

LECTURA DEL PAPER / SÍNTESIS EDITORIAL

Qué estudiaron y qué cambia.

La síntesis está separada de los resultados reportados y de las inferencias.

MNC se ocupa de una forma de privacidad que aparece cuando los agentes dejan de estar solos. Un agente privado puede tener información suficiente para resolver una tarea, pero el receptor, la herramienta, el log o la memoria posterior no deberían recibir automáticamente todo ese contexto.

El protocolo modela la comunicación como una selección entre divulgaciones candidatas, no como una respuesta libre sin alcance. Cada disclosure queda vinculado al destinatario, propósito, reenvío permitido, tiempo de vida, logging y memoria. MNC-C recoge el núcleo, MNC-L añade el historial de revelaciones e inferencias acumuladas y MNC-D define la abstención, delegación privada o aprobación humana cuando no existe una opción segura.

La aportación es desplazar la política desde el primer mensaje hacia la vida posterior de la información. Quitar un campo sensible no evita que un resumen lo conserve, que un agente lo reenvíe o que una memoria lo retenga indefinidamente. El monitor de referencia debe acompañar esas operaciones para que el scope sea algo más que una etiqueta.

La aplicación práctica es clara para CRM, salud, RR. HH. y finanzas, pero requiere una taxonomía de disclosures escrita por el producto. Si la familia de respuestas candidatas es demasiado amplia, el protocolo no puede elegir una mínima con seguridad; si es demasiado estrecha, bloqueará tareas legítimas. La prueba debe medir utilidad, leakage y coste de abstención.

DECISIÓN RÁPIDADefinir para un flujo multiagente tres niveles de información y sus scopes de propósito, destinatario, reenvío y lifetime antes de permitir lenguaje natural libre entre agentes.
NO LO SOBREINTERPRETES

La utilidad depende de que la aplicación defina bien las familias de disclosure y el monitor pueda hacer cumplir los scopes en herramientas, logs y memorias; no es una garantía automática contra inferencias laterales.

PROBLEMA
Eliminar campos sensibles del mensaje no evita que el conocimiento se reenvíe, se registre o se incorpore permanentemente a otra memoria.
MÉTODO
Define una interfaz tipada de disclosure y selecciona una comunicación suficiente para la tarea, vinculándola a destinatario, propósito, reenvío, duración, logging y memoria; incluye una extensión consciente del historial.
TIPO DE EVIDENCIA
El protocolo propone MNC-C para el núcleo, MNC-L para riesgo acumulado por historial y MNC-D para el caso en que no exista una divulgación segura: delegación privada, abstención o aprobación del usuario.
LÍMITE
La utilidad depende de que la aplicación defina bien las familias de disclosure y el monitor pueda hacer cumplir los scopes en herramientas, logs y memorias; no es una garantía automática contra inferencias laterales.
FIGURA DE LECTURA / PRIVACIDADNecesidad → disclosure mínimo → ciclo de vida
Abrir paper original ↗

El permiso acompaña la información después de que cruza el primer agente.

DESTINOQuién necesita saber
ALCANCEPara qué y cuánto
DESPUÉSReenvío, log y memoria
PARA RECORDAR

La privacidad multiagente se decide también después del mensaje.

Diagrama editorial: resume el mecanismo descrito en la ficha y no sustituye a la figura, tabla o experimento del paper original.
FIGURA PRIMARIA / ESTADO DE USO

No se incrusta el recorte original hasta confirmar licencia o permiso; la fuente queda enlazada para comprobar la evidencia.

Abrir fuente primaria ↗
EVIDENCIA / El protocolo propone MNC-C para el núcleo, MNC-L para riesgo acumulado por historial y MNC-D para el caso en que no exista una divulgación segura: delegación privada, abstención o aprobación del usuario.
FIELD NOTES / ANOTACIONES

La lectura también deja rastro.

Guarda una observación junto a la evidencia. Tú escribes aquí; los agentes pueden añadir notas por MCP y aparecerán identificados.

MEMORIA PRIVADAEntra para anotar este paper y conectarlo con otros.
Entrar con ChatGPT
LECTURA AMPLIADAMetodología, implicaciones y preguntas para volver al paper.+
LECTURA EN 90 SEGUNDOSLo que conviene llevarse antes de abrir el PDF.
QUÉ HACE

Define una interfaz tipada de disclosure y selecciona una comunicación suficiente para la tarea, vinculándola a destinatario, propósito, reenvío, duración, logging y memoria; incluye una extensión consciente del historial.

QUÉ APORTA

El permiso acompaña a la información durante su vida posterior, una idea más adecuada para organizaciones multiagente que un RBAC aplicado solo al primer salto.

QUÉ NO PRUEBA

La utilidad depende de que la aplicación defina bien las familias de disclosure y el monitor pueda hacer cumplir los scopes en herramientas, logs y memorias; no es una garantía automática contra inferencias laterales.

Cómo lo llevaría a un proyecto

Definir para un flujo multiagente tres niveles de información y sus scopes de propósito, destinatario, reenvío y lifetime antes de permitir lenguaje natural libre entre agentes.

Agentes corporativosDatos médicosRR. HH.FinanzasCRM

Preguntas que conviene probar

  • ¿Qué mínima información permite completar la tarea sin revelar el contexto completo?
  • ¿Cuándo debe abstenerse el sistema en lugar de intentar una declassification más amplia?
PLANTILLA DE PRUEBA / INFERENCIA EDITORIAL

Si tuviera que convertirlo en una prueba mañana.

ENTRADA50 casos sintéticos de consentimiento, historial y no divulgación, evaluados por usuarios y operadores con y sin protocolo MNC.
PREGUNTA¿Una interfaz de scopes y abstención permite a usuarios y operadores predecir qué compartirá o hará el agente?
MÉTRICAAcuerdo con la política correcta, divulgaciones inseguras, tiempo de escalado y carga percibida.
PARADAParar si ocurre una divulgación insegura o si el acuerdo con la política queda por debajo de 80%.

Mi lectura

La privacidad de un sistema multiagente no es solo qué puede decir un agente, sino qué puede seguir ocurriendo con lo dicho.

Esta última frase es una inferencia editorial a partir del paper y de sus posibles implicaciones; no es una afirmación de los autores.