Privacidad y PII
Cómo funciona el enmascaramiento de PII, configuración de privacidad del workspace y acceso a datos desenmascarados
El servidor MCP enmascara información de identificación personal (PII) por defecto. Esta página explica cómo funciona el enmascaramiento y cómo configurar el acceso a datos desenmascarados.
Comportamiento por defecto
Cuando una herramienta devuelve datos de clientes (ej. explain_customer_journey), los campos de PII se enmascaran:
| Campo | Valor enmascarado | Valor desenmascarado |
|---|---|---|
j***@e****.com | [email protected] | |
| Teléfono | *******5678 (solo los últimos 4 dígitos) | +1 234 567 5678 |
| Nombre | Solo primer nombre (Jane) | Nombre completo (Jane Smith) |
Esto se aplica automáticamente -- no requiere configuración.
Solicitar datos desenmascarados
Para ver PII completo, tres condiciones deben cumplirse simultáneamente:
Scope del token
Tu token MCP debe incluir el scope mcp:read_pii. Crea o rota un token con este scope desde Developer > MCP Tokens.
Solicitud explícita
Pasa include_sensitive: true en la llamada a la herramienta. La herramienta de IA hará esto cuando pidas explícitamente datos desenmascarados (ej. "muéstrame los emails reales").
Configuración del workspace
Un administrador del workspace debe configurar el modo PII del workspace en full_default en Settings > Privacy & MCP. El valor por defecto es masked_default.
Si alguna condición no se cumple, la respuesta se enmascara y meta.pii_level_applied se establece en "masked". No se devuelve error -- la herramienta hace fallback gracioso al enmascaramiento.
Controles de administrador del workspace
Los administradores del workspace pueden configurar dos ajustes relacionados con MCP desde Settings > Privacy & MCP:
| Configuración | Defecto | Descripción |
|---|---|---|
| Modo PII | masked_default | Controla si tokens con mcp:read_pii pueden ver PII completo |
| Write-back | Deshabilitado | Controla si tokens con mcp:write pueden enviar datos a Meta CAPI |
Estas configuraciones aplican a todos los tokens MCP usados para acceder al workspace, independientemente de qué usuario creó el token.
Qué se registra
Las invocaciones de herramientas MCP registran solo metadatos:
- Nombre de herramienta, duración, código de estado, unidades debitadas
- Workspace ID, profile ID, request ID
- Conteo de registros, nivel de PII aplicado
Argumentos crudos de herramientas, datos de respuesta y PII nunca se registran. El request_id en cada respuesta puede usarse para consultas de soporte sin exponer datos sensibles.