Trust by design
Bezpieczeństwo Agentforce projektowane przed pierwszą akcją.
Agentforce może czytać dane, podejmować decyzje i uruchamiać procesy. Dlatego bezpieczeństwo nie kończy się na promptach — obejmuje tożsamość, uprawnienia Salesforce, narzędzia, dane, zatwierdzenia, logowanie i odpowiedzialność operacyjną.
Krótka odpowiedź
Czy Agentforce jest bezpieczny dla danych firmowych?
Może być bezpiecznie wdrożony, jeśli organizacja prawidłowo skonfiguruje model współdzielonej odpowiedzialności. Salesforce zabezpiecza platformę i warstwę zaufania, natomiast klient odpowiada za zakres agenta, dostęp do rekordów, akcje, integracje, wiedzę, guardrails i monitoring. Te decyzje powinny być częścią architektury, a nie checklistą wykonywaną przed produkcją.
Najpierw definiujemy, czego agent nie może zrobić.
Każdy agent otrzymuje wyraźny cel, dozwolone tematy, źródła wiedzy i zestaw akcji. Rozdzielamy odpowiedzi informacyjne od operacji zmieniających dane. Im bardziej odwracalna i niskiego ryzyka jest akcja, tym większą autonomię można rozważyć.
Operacje finansowe, zmiany dostępu, zobowiązania wobec klienta i decyzje regulowane wymagają dodatkowych warstw kontroli. Projektujemy potwierdzenia, zatwierdzenia, limity, reguły eskalacji i bezpieczne zatrzymanie procesu.
- Least privilege i sharing model
- Dozwolone tematy oraz akcje
- Human-in-the-loop i approvals
- Limity, walidacje i idempotencja
Trust Layer nie zastępuje poprawnej konfiguracji Salesforce.
Einstein Trust Layer zapewnia mechanizmy takie jak bezpieczne osadzanie danych, maskowanie wrażliwych wartości, audyt i zasady retencji dostawców modeli. Nie naprawi jednak zbyt szerokich permission sets, błędnego sharing modelu ani integracji, która omija kontrolę dostępu.
Przeglądamy profile, permission sets, sharing, Named Credentials, kanały integracji i dostęp do dokumentów. Sprawdzamy też, czy agent działa w kontekście właściwego użytkownika lub tożsamości systemowej oraz jak różne role zobaczą tę samą rozmowę.
Produkcja potrzebuje właściciela, metryk i ścieżki zmian.
Governance określa, kto zatwierdza nowy temat, akcję lub źródło wiedzy, jak przechodzą testy oraz kto reaguje na incydenty. Łączymy standard Salesforce release management z oceną niedeterministycznych zachowań agenta.
Po uruchomieniu monitorujemy błędne klasyfikacje, nieudane akcje, eskalacje, jakość odpowiedzi, zużycie i sygnały bezpieczeństwa. Każda zmiana instrukcji lub wiedzy powinna być wersjonowana, testowana i możliwa do wycofania.
Zakres architektoniczny
Elementy bezpiecznego wdrożenia
- 01Model ryzyka i autonomii
- 02Macierz danych, ról i uprawnień
- 03Guardrails i zasady eskalacji
- 04Projekt human-in-the-loop
- 05Ślad audytowy i monitoring
- 06Proces zmian, testów i reagowania na incydenty
FAQ
Pytania o bezpieczeństwo Agentforce
01Czy dane są używane do trenowania zewnętrznych modeli?
Warunki zależą od używanej funkcji i umowy. Einstein Trust Layer obejmuje mechanizmy ochrony i umowy zero data retention z obsługiwanymi dostawcami, ale konfigurację należy zweryfikować dla konkretnego wdrożenia.
02Czy agent respektuje uprawnienia Salesforce?
Może działać w granicach modelu dostępu Salesforce, jeśli akcje i integracje są poprawnie zaprojektowane. Niestandardowa akcja może wprowadzić lukę, jeżeli omija sharing lub wykonuje operacje z nadmiernymi uprawnieniami.
03Kiedy potrzebna jest akceptacja człowieka?
Gdy akcja jest trudna do odwrócenia, ma skutek finansowy lub prawny, dotyczy danych wrażliwych albo jej pewność nie spełnia ustalonego progu.
04Czy governance spowalnia rozwój agentów?
Dobrze zaprojektowane governance przyspiesza kolejne wdrożenia, ponieważ zespoły korzystają z gotowych wzorców dostępu, testów, zatwierdzeń i monitoringu.
Bezpłatna pre-konsultacja
Znajdźmy pierwszy agentowy use case.
30 minut z architektem Salesforce. Omówimy proces, dane i ryzyka. Po rozmowie dostaniesz konkretną rekomendację następnego kroku.
- Bez prezentacji sprzedażowej
- Wstępna ocena gotowości
- Rekomendacja: pilot, discovery lub jeszcze nie teraz
Powered by Tucario
