Protecciones que detienen las amenazas.
El escudo de PII y la política de contenido se ejecutan antes de realizar la llamada al servicio ascendente — una solicitud bloqueada devuelve un 400 limpio y nunca se factura.
- Aplicado en línea, no registrado a posteriori: el modelo nunca ve lo que la política rechazó.
- Primero en modo de observación — comprueba qué se habría bloqueado con tráfico real antes de activar la aplicación.
- Una biblioteca de plantillas predefinidas más patrones personalizados, con supresión y exportación por coincidencia.
Detenido, no registrado.
Un número de tarjeta entra en un prompt. La solicitud nunca llega al modelo, regresa como un 400 limpio y no cuesta nada — porque la verificación se ejecuta antes de la llamada al proveedor, no en un informe que lees el jueves.
Véalo antes de aplicarlo.
Activa una política en modo observación y observa qué habría bloqueado con tráfico real. Cuando los números se vean bien, prómuela. Nadie tiene que adivinar cuánto podría romper una nueva regla.