Summary

  • Etiquetar um trecho mantém o dado sensível dentro da conversa e pede que cada consumidor aplique autorização ao exibi-lo. Um único leitor, exportador ou compartilhamento que ignore a marca pode desfazer a proteção.
  • O VCON core liga uma versão redigida a uma anterior, exige hash quando há URL de conteúdo e recomenda a assinatura do derivado. Isso prova procedência e integridade de bytes, não cobertura da detecção nem verdade de um substituto.
  • Antes de permitir uma ação, o consumidor precisa de um recibo de transformação verificável e de política local. O recibo mínimo descrito aqui é uma análise operacional, não uma regra já padronizada pela revisão 00.

Uma etiqueta desloca o perímetro

Há uma vantagem real em não apagar. Auditores autorizados podem precisar do conteúdo completo; uma equipe de fraude talvez precise comparar o identificador; uma correção posterior depende de saber o que estava no original. Etiquetar o trecho e controlar quem o vê preserva esses usos.

Mas a segurança deixa de estar no arquivo. Ela passa para o visualizador, para a API, para a rotina de exportação, para o sistema que treina um modelo e para todo destinatário futuro. A conversa contém o dado durante todo o percurso. Se uma etapa não entende a etiqueta ou aplica uma política diferente, a divulgação reaparece.

Essa distinção é uma das contribuições de draft-rosenberg-vcon-redaction-00, publicado em 29 de setembro de 2026. Trata-se de um Internet-Draft individual com status pretendido Informational, escrito para discutir casos de uso e requisitos. Não é RFC, não foi adotado pelo grupo VCON, não representa consenso do IETF e não comprova implementação em produção.

O documento separa edição sinalizada ou não, indicação da posição, indicação do participante, mudança detectável ou indetectável e marcação versus remoção. As propriedades não andam juntas. Uma etiqueta pode ser perfeitamente legível pela máquina e ainda deixar o valor exposto. Uma remoção pode ocultar o dado e destruir o motivo do contato. Uma substituição pode ser imperceptível e criar uma informação falsa.

O que a assinatura do derivado realmente sustenta

A revisão 04 do VCON core prevê um objeto redacted que deve apontar, por UUID, para a versão não redigida ou menos redigida. Pode incluir uma URL restrita e um hash; quando a URL existe, o compromisso de conteúdo é obrigatório. A entidade que produziu o derivado deve assiná-lo. Ao retirar completamente um item de array, recomenda-se um elemento vazio para não deslocar os índices seguintes.

São controles importantes. O UUID documenta a relação entre versões. O hash detecta alteração nos bytes referenciados. A assinatura identifica quem afirma ter produzido aquela vista. O elemento vazio conserva referências posicionais.

O core, porém, deixa fora de escopo o método para redigir texto, áudio e vídeo. A assinatura não demonstra que todos os dados pessoais foram localizados, que um trecho preservado continua exato ou que um valor plausível foi dito na conversa. Ela também não autoriza o destinatário a acessar a URL anterior. O que foi assinado é uma afirmação sobre o derivado, não um certificado universal de segurança.

Um rascunho relacionado sobre conversas verificáveis de agentes reforça a fronteira: assinatura válida identifica o signatário, mas não garante veracidade. Runtime, gravador, armazenamento, verificador e decisor permanecem domínios de confiança diferentes. Isso importa quando a sessão guarda prompts, credenciais, conteúdo de arquivos, entradas e saídas de ferramentas.

Remover, conservar, marcar ou inventar

Remover todo o objeto de diálogo reduz a superfície de exposição, mas pode apagar o problema do cliente, alterar índices e quebrar referências. A ausência talvez nem seja perceptível na conversa final.

Conservar uma casca de diálogo mantém participantes, início, duração e posição. Ajuda a recompor a sequência, mas elimina um turno inteiro quando apenas uma parte era sensível. Também pode revelar justamente quem ou quando deveria permanecer oculto.

Substituir por XXX ou REDACTED avisa muitos leitores, porém não cria semântica estruturada. O interlocutor pode ter usado literalmente o mesmo termo, e a convenção não atravessa idiomas de modo confiável.

Substituir por um valor plausível protege o original de forma discreta, mas introduz um falso fato operacional. O exemplo do rascunho é um número de conta em uma conversa de reembolso. Um agente posterior pode acreditar no número fabricado e enviar dinheiro a ele. O método mais difícil de detectar pode ser o mais perigoso para a execução.

Etiquetar evita a perda do original, mas exige comportamento correto de todos os consumidores. Por isso o nome da técnica não basta. A versão derivada precisa dizer que evidência foi preservada, que inferência deixou de ser válida e que uso é proibido.

Um recibo que acompanha a transformação

Para usos de alto impacto, este artigo propõe um recibo separado e assinado. É uma proposta de Daniel Kade para operação segura, não um formato concluído na revisão 00. O recibo compromete os identificadores e hashes do VCON-fonte e do derivado, a versão e finalidade da política, os localizadores exatos e a classe do dado antes da transformação.

Cada local deve declarar a operação: removido, casca preservada, substituição visível, substituição plausível, etiquetado ou cifrado. O documento informa se posição e participante foram mantidos ou suprimidos, identifica o processador, o escopo da chave e o horário, e registra o resultado da validação de cada localizador. Qualquer endereço que não resolva fecha o caminho de uso consequente.

RFC 6901 oferece JSON Pointer, mas entrega ao aplicativo o tratamento de falhas; um ponteiro quebrado não pode virar aviso dispensável. RFC 7515 fornece JWS para integridade e autoria. RFC 8785 permite compromissos repetíveis sobre JSON. Nenhum deles prova que o detector encontrou tudo. Comparação controlada, amostragem e coerência entre texto, áudio e vídeo continuam como controles independentes.

O recibo também deve limitar a ação. Um substituto plausível não pode sustentar pagamento, troca de conta ou credencial, atribuição jurídica nem treinamento que o trate como observação. Se alguém agir, emite outro recibo ligando o compromisso do derivado, a transformação, a regra local e o efeito obtido.

As camadas de realidade de Lu Heng esclarecem o motivo. A conversa original, a vista para um propósito de privacidade, a declaração do processador e a ação posterior não são a mesma realidade. Uma boa ligação permite responsabilização; não transfere automaticamente a autoridade da fonte para o derivado.

Fontes e limites

A revisão 00 é texto inicial de discussão e deixa escolhas em aberto. Este artigo não avalia call centers, fornecedores de modelos, produtos de redação ou implementações VCON. Também não conclui que uma técnica cumpre a lei de uma jurisdição. O artigo 5 do GDPR e o NIST SP 800-122 dão contexto para minimização, exatidão e salvaguardas; não transformam o recibo proposto em aprovação jurídica.