Cuando conectas un agente al servidor MCP de Get on Board, puede buscar en Talent Database y leer perfiles de candidatos — pero nunca recibe datos de contacto. Nada de correos, teléfonos, archivos de CV ni enlaces a redes sociales. El servidor devuelve resúmenes públicos que preservan la privacidad, más un enlace al perfil en Get on Board, donde tú decides si desbloquear los datos de contacto con créditos. Este artículo explica esos límites, tanto si eres recruiter y quieres conectar un agente como si eres profesional y te preguntas qué puede ver un agente de ti.
Lo que un agente nunca ve
Cada tool del servidor MCP aplica una lista estricta de campos permitidos: solo lo que está en la lista sale del servidor, y todo lo demás se descarta. Estos datos nunca se devuelven por MCP, en ningún tool ni en ninguna respuesta:
- Correos electrónicos y teléfonos (incluido WhatsApp).
- Archivos de CV.
- Enlaces a redes: LinkedIn, GitHub, GitLab, Stack Overflow, X/Twitter.
- Portafolios y sitios personales.
- Texto privado del perfil más allá del resumen público del profesional.
El texto escrito por el profesional también se limpia antes de salir del servidor: se elimina el HTML, se ocultan los datos de contacto incrustados en el texto y se limita el largo. Lo que un agente sí recibe alcanza para evaluar el fit — país, seniority, años de experiencia, skills, nivel de inglés, un resumen público — sin exponer jamás una forma de contactar a la persona fuera de Get on Board.
Los datos pertenecen a los profesionales que los publicaron
Cada perfil que un agente encuentra por MCP pertenece a un profesional que lo creó en Get on Board y eligió ser visible para las empresas. Es lo contrario del stack de enriquecimiento — herramientas como Apollo, Lusha o ZoomInfo — donde los datos de contacto se extraen o se compran a terceros, y la persona nunca aceptó estar en esa base.
Como en Get on Board los profesionales son dueños de sus datos:
- Deciden qué aparece en su perfil y pueden editarlo o eliminarlo cuando quieran.
- Eligieron ser visibles para empresas que contratan — nadie los cosechó de la web abierta.
- Sus canales de contacto solo se revelan bajo las reglas de la plataforma, y el servidor MCP no puede saltárselas.
Conectar un agente no cambia nada de esto. El agente opera con las mismas reglas de visibilidad que ya tienes como recruiter en la app web — solo que la capa de contacto queda completamente fuera de su alcance.
Por qué el desbloqueo sigue siendo humano y con créditos
Contactar a un candidato es el momento que más importa para su privacidad, así que sigue siendo una decisión deliberada y humana. Para obtener los datos de contacto, abres el profile_url del candidato en Get on Board y desbloqueas el perfil con tus créditos de Talent Database, con el mismo indicador de cuota y paso de confirmación de siempre.
Un agente no puede desbloquear candidatos, gastar créditos, enviar invitaciones ni postular a nombre de nadie. Todos los tools del servidor MCP son de solo lectura. Eso significa que un agente mal configurado o demasiado entusiasta no puede vaciar tus créditos ni contactar profesionales en masa — lo máximo que puede hacer es buscar y leer.
¿Esto es scraping? No — es lo contrario
Es una pregunta razonable cuando “IA” y “datos de candidatos” aparecen en la misma frase. Scraping es extraer datos personales a escala sin consentimiento. El servidor MCP está diseñado para impedir exactamente eso:
- Acceso solo para recruiters. Solo team members recruiters con membresía aceptada en una empresa pueden autorizar una conexión. No hay acceso anónimo ni público, y tampoco acceso desde el lado del profesional.
- OAuth con tokens de corta duración. Autorizas desde el navegador en
https://www.getonbrd.com/mcp; los tokens de acceso expiran a las 2 horas y puedes revocarlos cuando quieras. - Permisos verificados en cada llamada. Tu rol, tu acceso a la empresa y tu permiso de Talent Database se comprueban en cada búsqueda y en cada lectura de perfil — no solo al conectar.
- Topes de lectura y límites de tasa. Las búsquedas y lecturas de perfil tienen topes por hora por empresa, así que ninguna conexión puede aspirar la base de datos.
- Nunca datos de contacto. Incluso si alguien intentara abusar de una conexión, en las respuestas no hay correos ni teléfonos que extraer.
La extracción masiva de perfiles va contra los términos de Get on Board, y el diseño del servidor MCP la vuelve impracticable de todos modos.
Qué significa esto para ti como profesional
Si tienes un perfil en Get on Board, los agentes que usan los recruiters pueden encontrarte con la misma búsqueda que las empresas ya usan, y leer el lado público de tu perfil: tu resumen, skills, experiencia y preferencias. No pueden ver tu correo, teléfono, CV ni redes sociales. Tu nombre solo aparece para empresas que ya desbloquearon tu perfil o recibieron una postulación tuya. Si una empresa quiere contactarte, una persona de esa empresa tiene que abrir tu perfil en Get on Board y desbloquearlo — el mismo flujo que existía antes de los agentes.
Artículos relacionados
- ¿Qué es el servidor MCP de Get on Board?
- ¿Qué puede y qué no puede hacer un agente de IA en Get on Board?
- ¿Qué información de mi perfil aparece en Talent Database y cuál no?
- ¿Puedo acceder directamente a los datos de contacto en Talent Database?
- ¿Cómo puedo usar Get on Board para reclutamiento agéntico?
- ¿Qué es Talent Database?
- Herramientas para contactar talento tech en Latinoamérica: ¿enrichment, scraping o marketplace?