Los modelos de detección de fraude bloquean transacciones en tiempo real. El problema no es solo detectar el fraude: es evitar bloquear operaciones legítimas que generan fricción con el cliente y coste reputacional. Cuando el modelo bloquea, el analista recibe una puntuación, no el contexto para saber si el bloqueo es correcto o un falso positivo. AyGLOO añade una capa agéntica sobre ese modelo: el agente evalúa la fiabilidad del modelo en ese perfil concreto (ISA), la acción mínima que resuelve el problema (CF) y la pérdida esperada de cada acción posible —bloquear, verificar o aprobar— antes de actuar. Cuando no puede actuar con garantías, deriva al analista con todo el contexto listo para decidir en segundos.
1
El agente bloquea, verifica o aprueba automáticamente según lo que la fiabilidad garantiza. El analista solo interviene cuando hay incertidumbre real.
2
El ISA detecta segmentos con tasas de falso positivo sistemáticas; el what-if aísla la señal que sostiene el bloqueo; y el CF muestra la acción mínima que lo resuelve —juntos permiten al agente elegir la acción correcta en cada caso.
3
El análisis de red detecta patrones de fraude coordinado entre cuentas, dispositivos o beneficiarios vinculados, invisibles transacción a transacción.
4
La función de decisión económica calcula en tiempo real la pérdida esperada de cada acción —bloqueo, verificación OTP o aprobación— y el agente elige la que minimiza el coste neto, no solo el riesgo.
Hoy, lo que un analista de fraude suele recibir
Con AyGLOO. Misma decisión, completamente enriquecida
XAI Explicación de la decisión
Twin Reglas con nivel de fiabilidad
ISA Evaluación de falso positivo
CF Cambio mínimo que desbloquea
What-if Sensibilidad por señal
Graph Análisis de red
Econ Función de decisión económica
Action Decisión del agente
PDF Trazabilidad regulatoria
1. Por qué se bloqueó esta transacción. Twin model (fidelidad 96.1%)
100%IF velocidad_3min ≥ 3 AND categoría_comercio_inusual = true AND dirección_facturación_mismatch = true → Bloquear. Fiabilidad total: actuar sin revisión manual.
79%IF dispositivo_no_visto_180d = true AND velocidad_3min ≥ 2 → Probable acceso desde dispositivo nuevo. Considerar verificación adicional antes de bloquear definitivamente.
58%IF categoría_comercio_inusual = true sin otros factores → Señal débil aislada. No bloquear solo con esta regla.
La regla de fiabilidad total activaría un bloqueo definitivo. Pero el agente no actúa solo con la puntuación: consulta el ISA antes de ejecutar. Si el perfil tiene alta tasa de falso positivo, recalibra la acción. Si la fiabilidad fuera menor, deriva al analista con el contexto completo.
XAITwin
2. Doble check por segmento. Evaluación de falso positivo (ISA)
Micro-segmento: "sin tarjeta presente, dispositivo nuevo, noche" · Tasa histórica de falsos positivos: 22% · Patrones de velocidad similares confirmados como legítimos en el 61% de casos con este perfil · Riesgo de falso positivo: ALTO.
El ISA es el doble check del agente antes de ejecutar. Revela que este tipo de transacción se bloquea incorrectamente con más frecuencia de lo esperado en este segmento concreto — eso cambia la acción.
ISA
3. Análisis de red vinculada
El dispositivo implicado ha realizado 4 transacciones bloqueadas en otras 3 cuentas distintas en las últimas 6 horas · 2 cuentas comparten el mismo beneficiario en un comercio de alto riesgo · Patrón consistente con fraude organizado de tarjeta
Analizando esta transacción de forma aislada parece un caso individual. El análisis de red revela que forma parte de un patrón más amplio, lo que cambia tanto la prioridad como la acción del agente.
Graph
4. CF. Cambio mínimo accionable que desbloquea la transacción
Si el cliente completa la verificación por SMS (OTP): transacción aprobada · La autenticación adicional resuelve la anomalía de dispositivo y normaliza el patrón de velocidad · Sin necesidad de intervención manual del analista
El contrafactual no es sensibilidad: es la acción mínima concreta que invierte la decisión. Convierte un bloqueo en una verificación rápida, reduciendo la fricción con el cliente sin comprometer la seguridad.
CF
5. What-if. Qué señal sostiene el bloqueo
Eliminar señal de velocidad: puntuación baja a Media (0.58) · Eliminar solo anomalía de dispositivo: sigue siendo Alta (0.79) · La señal de velocidad es la que sostiene el bloqueo; las demás son secundarias.
El what-if cambia una variable manteniendo el resto igual. Confirma qué señal es determinante y cuáles son secundarias antes de que el agente elija la acción de respuesta.
What-if
6. Función de decisión económica. Pérdida esperada por acción
Bloqueo duro
€0
€425 CLV en riesgo
p_churn = 0.23 · CLV €1.848
Verificación OTP ✓
€0 si completa
€63 coste fricción
resolución OTP: 81% en este segmento
Aprobar
€1.681 esperados
€1.847 × p_fraude 0.91
€0
→ El agente elige OTP: menor pérdida esperada neta (€63 vs €425 vs €1.681)
La decisión del agente no se basa solo en el score de riesgo: compara la pérdida esperada de cada acción posible. Esto convierte el bloqueo en una función económica optimizable, no en un umbral fijo. Auditable y justificable para negocio en cualquier revisión.
Econ
7. Decisión del agente
La regla de fiabilidad total dispararía bloqueo definitivo, pero el ISA detecta un 22% de falsos positivos en este perfil y el CF confirma que la verificación por OTP resuelve la anomalía de dispositivo · El agente lanza verificación suave (SMS OTP) automáticamente · Mensaje al cliente generado: "Hemos detectado actividad inusual en tu cuenta. Por favor, verifica para continuar." · En paralelo: el patrón de fraude coordinado detectado por el análisis de red (4 cuentas, 6h) se escala automáticamente al equipo de fraude organizado · Trazabilidad exportable conforme a GDPR Art. 22 y EBA
o bien, si la fiabilidad fuera menor o el ISA señalara contexto ambiguo
→ El agente deriva al analista:puntuación, ISA con tasa de falso positivo, CF con la verificación que resolvería el caso, análisis de red con el patrón coordinado y trazabilidad exportable · El analista decide en segundos si bloquear, verificar o aprobar
El agente no elige entre bloquear o no bloquear: elige la acción de menor coste esperado para cada caso concreto. La combinación ISA + CF + función económica le permite tomar decisiones más precisas que un umbral fijo, y escalar al humano solo cuando hay incertidumbre real.
ActionPDF
Ejemplo ilustrativo. Cada despliegue se adapta a los modelos, datos y operativa de cada entidad.