Aquí reunimos cómo se verifica la eficacia de las defensas frente a ataques adversarios: tasa de detección de entradas manipuladas, degradación del rendimiento bajo presión, falsos positivos sobre tráfico legítimo y tiempo en detectar derivas. Cada resultado se acompaña de sus condiciones de prueba, la versión del modelo evaluada y los supuestos del conjunto de datos. Lo que no se ha probado también forma parte de la evidencia, y lo decimos.