Atribu
Servidor MCP

Privacidad y PII

Cómo funciona el enmascaramiento de PII, configuración de privacidad del workspace y acceso a datos desenmascarados

El servidor MCP enmascara información de identificación personal (PII) por defecto. Esta página explica cómo funciona el enmascaramiento y cómo configurar el acceso a datos desenmascarados.

Comportamiento por defecto

Cuando una herramienta devuelve datos de clientes (ej. explain_customer_journey), los campos de PII se enmascaran:

CampoValor enmascaradoValor desenmascarado
Emailj***@e****.com[email protected]
Teléfono*******5678 (solo los últimos 4 dígitos)+1 234 567 5678
NombreSolo primer nombre (Jane)Nombre completo (Jane Smith)

Esto se aplica automáticamente -- no requiere configuración.


Solicitar datos desenmascarados

Para ver PII completo, tres condiciones deben cumplirse simultáneamente:

Scope del token

Tu token MCP debe incluir el scope mcp:read_pii. Crea o rota un token con este scope desde Developer > MCP Tokens.

Solicitud explícita

Pasa include_sensitive: true en la llamada a la herramienta. La herramienta de IA hará esto cuando pidas explícitamente datos desenmascarados (ej. "muéstrame los emails reales").

Configuración del workspace

Un administrador del workspace debe configurar el modo PII del workspace en full_default en Settings > Privacy & MCP. El valor por defecto es masked_default.

Si alguna condición no se cumple, la respuesta se enmascara y meta.pii_level_applied se establece en "masked". No se devuelve error -- la herramienta hace fallback gracioso al enmascaramiento.


Controles de administrador del workspace

Los administradores del workspace pueden configurar dos ajustes relacionados con MCP desde Settings > Privacy & MCP:

ConfiguraciónDefectoDescripción
Modo PIImasked_defaultControla si tokens con mcp:read_pii pueden ver PII completo
Write-backDeshabilitadoControla si tokens con mcp:write pueden enviar datos a Meta CAPI

Estas configuraciones aplican a todos los tokens MCP usados para acceder al workspace, independientemente de qué usuario creó el token.


Qué se registra

Las invocaciones de herramientas MCP registran solo metadatos:

  • Nombre de herramienta, duración, código de estado, unidades debitadas
  • Workspace ID, profile ID, request ID
  • Conteo de registros, nivel de PII aplicado

Argumentos crudos de herramientas, datos de respuesta y PII nunca se registran. El request_id en cada respuesta puede usarse para consultas de soporte sin exponer datos sensibles.


Flujo de datos

Loading diagram...

Relacionado

En esta página