Cómo un colaborador y RRHH consultan el mismo bot sin que ninguno vea datos que no le corresponden. Basado en la Especificación de Requerimientos EARS del proyecto.
Cada mensaje llega ya con una identidad verificada, no con un nombre que el usuario escribió. El id_token de Google se cruza contra una tabla chica email → legajo → rol. RRHH se define por pertenecer a un Google Group dedicado, no por heurística de dominio.
El LLM solo decide qué herramienta llamar a partir del lenguaje. Todo lo que toca datos o permisos es código, no criterio del modelo.
Determinístico — código
No determinístico — el LLM
Misma capa de decisión (02), dos formas de resolver "sale" según qué tan lejos va el piloto.
| A · Sheets + MCP liviano | B · Postgres + MCP desacoplado | |
|---|---|---|
| Tiempo a producción | Días | Semanas |
| Dónde se impone el permiso | Código del servidor | Base de datos (RLS) + servidor |
| Auditoría de accesos | Manual | Tabla nativa |
| Reutiliza el prototipo actual | Casi entero | Solo el criterio de anonimización |
| Recomendado para | El piloto tal como está pedido | Si se adopta en más áreas |
REQ-UBI-01 de la spec original ya lo pedía: el sistema opera solo sobre una copia anonimizada, nunca sobre el original. MCP es la forma de cumplir esa regla en el diseño técnico, no solo en el papel — poniendo una frontera de código entre "quién soy" y "qué puedo ver" que ningún prompt puede saltear.