Guardrails que realmente bloqueiam.
O PII Shield e a política de conteúdo são executados antes da chamada ao serviço upstream — uma solicitação bloqueada retorna um 400 limpo e nunca é cobrada.
- Aplicado de forma inline, não registrado após o fato: o modelo nunca vê o que a política rejeitou.
- Primeiro no modo de observação — veja o que teria sido bloqueado com tráfego real antes de ativar a aplicação.
- Uma biblioteca de modelos predefinidos mais padrões personalizados, com supressão e exportação por correspondência.
Bloqueado, não anotado.
Um número de cartão entra em um prompt. A requisição nunca chega ao modelo, retorna como um 400 limpo e não custa nada — porque a verificação ocorre antes da chamada ao provedor, não em um relatório que você lê na quinta-feira.
Veja antes de aplicar.
Ative uma política em modo de observação e veja o que ela teria bloqueado contra o tráfego real. Quando os números parecerem certos, promova-a. Ninguém precisa adivinhar o quanto uma nova regra está prestes a quebrar.