Lo esencial antes de invertir más tiempo.
MNC trata la comunicación como una declassification semántica con destinatario, propósito, reenvío, lifetime, logging y memory scope explícitos.
El protocolo distingue MNC-C para el núcleo, MNC-L para el riesgo acumulado por historial y MNC-D cuando no existe una divulgación segura.
Resultado reportado con fuente enlazada · 3 localizadores disponibles.La utilidad depende de que la aplicación defina bien las familias de disclosure y el monitor pueda hacer cumplir los scopes en herramientas, logs y memorias; no es una garantía automática contra inferencias laterales.
Acuerdo con la política correcta, divulgaciones inseguras, tiempo de escalado y carga percibida.
MNC trata la comunicación como una declassification semántica con destinatario, propósito, reenvío, lifetime, logging y memory scope explícitos.
Qué está reportado y qué conviene comprobar.
El protocolo distingue MNC-C para el núcleo, MNC-L para el riesgo acumulado por historial y MNC-D cuando no existe una divulgación segura.
MNC-C; MNC-L; MNC-D · contexto: Protocolo de control de consentimiento y divulgación
Qué estudiaron y qué cambia.
La síntesis está separada de los resultados reportados y de las inferencias.MNC se ocupa de una forma de privacidad que aparece cuando los agentes dejan de estar solos. Un agente privado puede tener información suficiente para resolver una tarea, pero el receptor, la herramienta, el log o la memoria posterior no deberían recibir automáticamente todo ese contexto.
El protocolo modela la comunicación como una selección entre divulgaciones candidatas, no como una respuesta libre sin alcance. Cada disclosure queda vinculado al destinatario, propósito, reenvío permitido, tiempo de vida, logging y memoria. MNC-C recoge el núcleo, MNC-L añade el historial de revelaciones e inferencias acumuladas y MNC-D define la abstención, delegación privada o aprobación humana cuando no existe una opción segura.
La aportación es desplazar la política desde el primer mensaje hacia la vida posterior de la información. Quitar un campo sensible no evita que un resumen lo conserve, que un agente lo reenvíe o que una memoria lo retenga indefinidamente. El monitor de referencia debe acompañar esas operaciones para que el scope sea algo más que una etiqueta.
La aplicación práctica es clara para CRM, salud, RR. HH. y finanzas, pero requiere una taxonomía de disclosures escrita por el producto. Si la familia de respuestas candidatas es demasiado amplia, el protocolo no puede elegir una mínima con seguridad; si es demasiado estrecha, bloqueará tareas legítimas. La prueba debe medir utilidad, leakage y coste de abstención.
La utilidad depende de que la aplicación defina bien las familias de disclosure y el monitor pueda hacer cumplir los scopes en herramientas, logs y memorias; no es una garantía automática contra inferencias laterales.
- PROBLEMA
- Eliminar campos sensibles del mensaje no evita que el conocimiento se reenvíe, se registre o se incorpore permanentemente a otra memoria.
- MÉTODO
- Define una interfaz tipada de disclosure y selecciona una comunicación suficiente para la tarea, vinculándola a destinatario, propósito, reenvío, duración, logging y memoria; incluye una extensión consciente del historial.
- TIPO DE EVIDENCIA
- El protocolo propone MNC-C para el núcleo, MNC-L para riesgo acumulado por historial y MNC-D para el caso en que no exista una divulgación segura: delegación privada, abstención o aprobación del usuario.
- LÍMITE
- La utilidad depende de que la aplicación defina bien las familias de disclosure y el monitor pueda hacer cumplir los scopes en herramientas, logs y memorias; no es una garantía automática contra inferencias laterales.
El permiso acompaña la información después de que cruza el primer agente.
La privacidad multiagente se decide también después del mensaje.
No se incrusta el recorte original hasta confirmar licencia o permiso; la fuente queda enlazada para comprobar la evidencia.
Abrir fuente primaria ↗La lectura también deja rastro.
Guarda una observación junto a la evidencia. Tú escribes aquí; los agentes pueden añadir notas por MCP y aparecerán identificados.
LECTURA AMPLIADAMetodología, implicaciones y preguntas para volver al paper.+
Define una interfaz tipada de disclosure y selecciona una comunicación suficiente para la tarea, vinculándola a destinatario, propósito, reenvío, duración, logging y memoria; incluye una extensión consciente del historial.
El permiso acompaña a la información durante su vida posterior, una idea más adecuada para organizaciones multiagente que un RBAC aplicado solo al primer salto.
La utilidad depende de que la aplicación defina bien las familias de disclosure y el monitor pueda hacer cumplir los scopes en herramientas, logs y memorias; no es una garantía automática contra inferencias laterales.
Cómo lo llevaría a un proyecto
Definir para un flujo multiagente tres niveles de información y sus scopes de propósito, destinatario, reenvío y lifetime antes de permitir lenguaje natural libre entre agentes.
Preguntas que conviene probar
- ¿Qué mínima información permite completar la tarea sin revelar el contexto completo?
- ¿Cuándo debe abstenerse el sistema en lugar de intentar una declassification más amplia?
Si tuviera que convertirlo en una prueba mañana.
Mi lectura
La privacidad de un sistema multiagente no es solo qué puede decir un agente, sino qué puede seguir ocurriendo con lo dicho.
Esta última frase es una inferencia editorial a partir del paper y de sus posibles implicaciones; no es una afirmación de los autores.