Objetivo: detectar y mitigar usuarios que generan consumo anómalo o abusivo en un chatbot, incluso cuando no superan límites tradicionales de requests.
Abuso
├── Spam / bots
├── Repetición
├── Mensajes fuera de dominio
├── Intent drift
├── Prompt attacks
├── Conversaciones artificialmente largas
├── Generación deliberadamente costosa
├── Manipulación de RAG
└── Ataques distribuidos
Métrica principal:
Riesgo de abuso + costo esperado
No solamente:
requests/minute
Muchas requests
Muchas sesiones
Muchas cuentas
Técnicas:
Baseline: imprescindible, pero insuficiente.
"¿Cómo solicito vacaciones?"
"¿Cómo puedo pedir vacaciones?"
"Quiero solicitar vacaciones"
...