נועה היא עובדת חרוצה בחברה שלך, והיא עובדת בד"כ שעות רבות, במשרד או מהבית. אם נבחן את לוג הפעולות שלה, נראה שהיא מבצעת פעולות רבות במהלך ימי העבודה הרגילים, בשעות 9:00 עד 18:30 (כנראה שאז היא נוסעת הביתה), ובערב בין השעות 20:00 ל 22:30 (כנראה שאין לה חיים...). אבל פתאום, החל מלפני יומיים, מופיעות פעולות גם סביב 19:00 ולפעמים גם באמצע הלילה. במילים אחרות, לנועה יש שגרת עבודה יומית קבועה, ולפני יומיים החלו להופיע חריגות מהשגרה הזו. כבר אמרנו שלנועה אין חיים, ואולי היא החליטה לקחת את זה לקצה. יתכן גם שהיא בנסיעה לחו"ל מטעם החברה ולכן שעות העבודה שלה השתנו. אבל בירור מהיר עם נועה לימד שהיא עדיין (לצערה?) בארץ, ב 19:00 היא עדיין (לצערה!) תקועה עמוק בפקקים, ובלילה אפילו עובדת מורעלת שכמותה ישנה. נשמע חשוד. זו הייתה דוגמא פשוטה לתהליך שנקרא גילוי אנומליות, במקרה הזה ע"פ שעות הפעילות של העובד (ציר הזמן). התהליך לומד את שגרת העבודה של כל עובד מתוך המידע שנאסף בעבר (לוגים) וללא צורך בהנחיה או דוגמאות, הוא מסוגל להצביע על חריגות מהשגרה (כלומר אנומליות). לכתבה המלאה