# Agentforce وPII: حماية البيانات الحسّاسة قبل نشر الذكاء الاصطناعي

> يقرأ Agentforce PII المختبئ في حقول Salesforce النصية. تعلّم كيف تعثر على البيانات الحسّاسة وتعالجها قبل النشر لتقليل مخاطرة الامتثال.

Source: https://dataqualitysense.com/ar/resources/ai-readiness/agentforce-pii-compliance/
Last updated: 2026-06-12

---

عندما يسترجع Agentforce سجلًا، يدخل كل ما في الحقول التي يقرؤها إلى سياق الذكاء الاصطناعي. يشمل ذلك أي معلومات تعريف شخصية (PII) مختبئة في الحقول النصية الحرّة، حتى عندما لم يُقصد بتلك الحقول قطّ أن تحمل بيانات حسّاسة. رقم ضمان اجتماعي مُلصق في تعليق Case يصبح جزءًا مما يقرؤه العميل ويستدلّ عليه ويمكن أن يُظهره في رد مُولَّد.

يشرح هذا الدليل كيف يصل PII إلى سياق Agentforce، وأين يتراكم في Salesforce، وكيف تعثر عليه وتعالجه قبل الإطلاق. يُبنى على دليلَين ذَوَي صلة: مركز [التحضير لـ Agentforce](/ar/resources/ai-readiness/agentforce-preparation/) لجاهزية النشر الكاملة، و[كشف PII](/ar/resources/ai-readiness/pii-detection/) لكيفية عمل مطابقة الأنماط في DQS.

## كيف يدخل PII إلى سياق Agentforce؟

يتّبع عملاء Agentforce تدفّقًا ثابتًا: يسترجعون سجلات Salesforce، ويؤسّسون استدلالهم على قيم الحقول التي يقرؤونها، ويُولّدون ردًا من ذلك السياق. يدخل PII عند خطوة الاسترجاع. لا يميّز العميل بين حقل مُخصّص للبيانات الحسّاسة وحقل نصّي حرّ هبطت فيه البيانات الحسّاسة بالخطأ. يقرأ كليهما.

ثلاثة مصادر تملأ الحقول النصية بـ PII مع الوقت:

- **email-to-case.** تُلتقط الرسائل الواردة في Case Description وComments حرفيًا. يُدرج العملاء أرقام الضمان الاجتماعي وأرقام الحسابات وتفاصيل البطاقات عند وصف مشكلة. كل ذلك يهبط في حقل نصّي.
- **ملاحظات الدعم والمبيعات.** يُلصق الوكلاء تفاصيل التحقّق من الهوية ومعلومات الدفع وبيانات الاتصال في الملاحظات أثناء مكالمة. تبقى الملاحظة طويلًا بعد التفاعل.
- **البيانات المستوردة والمتكاملة.** تكتب عمليات الترحيل والتكامل تفاصيل الاتصال وتواريخ الميلاد والمعرّفات في حقول الوصف والتعليقات حيث لا يجري أي تحقّق.

بمجرد أن تجلس تلك البيانات في حقل قابل للاسترجاع، يستطيع أي عميل مُخوَّل لقراءة الكائن سحبها إلى السياق. الانكشاف موجود قبل أن تنشر عميلًا واحدًا. النشر يحوّل مشكلة بيانات خاملة إلى مشكلة نشطة.

## أين يختبئ PII في Salesforce؟

يتركّز PII في الحقول النصية غير المهيكلة. الحقول المهيكلة (Email, Phone) تحتوي على PII بحكم التصميم وتُدار وفقًا لذلك. تعيش المخاطرة في الحقول النصية الحرّة التي يعاملها المستخدمون مساحةً للمسوّدات.

| الكائن | الحقول عالية المخاطرة | لماذا يتراكم |
|--------|-----------------|--------------------|
| Case | Description, Comments | يكتب email-to-case رسائل العملاء حرفيًا |
| Lead | Description | تهبط هنا القوائم المستوردة وإرسالات النماذج |
| Contact | Description | ملاحظات حول التحقّق وتفاصيل الحساب |
| Account | Description | ملاحظات العلاقة وسياق الفوترة |
| Task / Event | Description, Comments | ملاحظات المكالمات التي تلتقط بيانات التحقّق |
| Opportunity | Description | ملاحظات الصفقة التي تشير إلى شروط الدفع |
| Note (Content) | Body | مرفقات حرّة الشكل لأي سجل |

تحمل حقول Description وComments على Case أعلى مخاطرة لأن email-to-case يغذّيها تلقائيًا وبكثافة. عامِل هذين الحقلين بوصفهما أولويتك الأولى في أي فحص. للاطّلاع على المجموعة الكاملة من سيناريوهات أين-يختبئ، راجع [سيناريوهات كشف PII](/ar/resources/use-cases/pii-detection-scenarios/).

## أي لوائح تنطبق؟

يمكن لـ PII في الحقول القابلة للاسترجاع أن يُورّط أطر الخصوصية والأمن التي تعمل مؤسستك بموجبها أصلًا. تعتمد التفاصيل على بياناتك وولايتك القضائية والتزاماتك التعاقدية، لذا عامِل النقاط أدناه بوصفها قائمة انطلاق للمراجعة مع فريق الامتثال لديك، لا مشورة قانونية.

- **GDPR.** مبادئ مثل تقليل البيانات وتحديد الغرض تعني عادةً أن PII ينبغي ألّا يجلس في حقول تتجاوز استخدامه المقصود. عميل يقرأ تاريخ ميلاد من حقل وصف قد يقع خارج الغرض الذي جُمعت من أجله تلك البيانات.
- **HIPAA.** حيث تظهر معلومات صحية محميّة (PHI) في ملاحظات الدعم أو نص Case، قد تنطبق قواعد التعامل على أي نظام يعالج تلك الحقول، بما في ذلك عميل ذكاء اصطناعي.
- **PCI DSS.** بيانات البطاقات في الحقول النصية الحرّة تقع عادةً ضمن متطلّبات التخزين والتعامل. أرقام البطاقات في Case Comments اكتشاف شائع وعالي الأولوية.

ولأن DQS يعمل بالكامل داخل Salesforce، فإن فحص PII لا يُنشئ نقل بيانات جديدًا ولا ينقل البيانات إلى خدمة خارجية. لا تغادر أي بيانات مؤسستك. يُبقي ذلك خطوة الاكتشاف نفسها خارج نطاق شواغل النقل عبر الحدود والمعالجين. أكّد التطابق التنظيمي لوضعك مع فريق الامتثال لديك قبل النشر.

## كيف تفحص بحثًا عن PII باستخدام DQS؟

يفحص DQS الحقول النصية بثمانية أنماط regex مُعرّفة مسبقًا ويُبلّغ عن الانكشاف بوصفه مقياسًا واحدًا. الكشف حتمي وشفّاف: ترى كل نمط مُطبَّق، ويُرجع المُدخل نفسه دائمًا النتيجة نفسها.

تغطّي الأنماط الثمانية أربع فئات:

| الفئة | الأنماط |
|----------|----------|
| المالية | Social Security Number, Credit Card Number, IBAN |
| الاتصال | Email Address, US Phone Number, International Phone |
| التقنية | IP Address |
| الهوية | Date of Birth |

اضبط الفحوصات بثلاث أدوات تحكّم:

- **Presets.** يُفعّل preset الـ **Critical** نمطَي SSN وCredit Card فقط. استخدمه لفحص سريع لـ PII المالية بإيجابيات كاذبة تكاد تكون معدومة. يضيف preset الـ **Standard** نمطَي Email وUS Phone. ويشغّل preset الـ **Extended** الأنماط الثمانية كلها.
- **تجاوزات لكل حقل.** طبّق مجموعات أنماط مختلفة على حقول مختلفة. افحص حقل Email بحثًا عن SSN وCredit Card فقط، لأن تطابقات البريد الإلكتروني هناك متوقّعة. افحص Description وComments بمجموعة Extended الكاملة، لأن أي نوع PII يمكن أن يظهر.
- **PII Exposure Rate.** هذا هو المقياس العنواني: نسبة السجلات المفحوصة التي تحتوي على تطابق نمط واحد على الأقل. اقرنه بعدد Records with PII لتحديد نطاق تنظيفك.

ابنِ تعريفًا لكل كائن عالي المخاطرة في [Definition Builder](/ar/resources/using-dqs/running-scans/)، ووجّهه إلى حقول Description وComments، وشغّل preset الـ Critical أولًا لعزل PII المالية. ثم شغّل Extended للحصول على جرد كامل.

## كيف يبدو دليل المعالجة؟

ينتج فحص PII قائمة تطابقات. تحوّل المعالجة تلك القائمة إلى اكتشافات محلولة. اعمل عبرها بالترتيب.

1. **راجع التطابقات.** تحمل بعض الأنماط مخاطرة إيجابيات كاذبة. يطابق Date of Birth أي تاريخ بصيغة US، ويمكن أن يطابق Credit Card أرقام طلبات طويلة. أكّد كل تطابق قبل معاملته بوصفه PII. استخدم فئة النمط للفرز: تأتي الاكتشافات المالية أولًا.
2. **قرّر الإجراء لكل حقل.** لكل اكتشاف مؤكّد، اختر إحدى ثلاث استجابات:
   - **الإخفاء.** استبدل القيمة الحسّاسة مع إبقاء النص المحيط قابلًا للاستخدام من العميل.
   - **الحذف.** أزِل القيمة حيث لا تخدم أي غرض تجاري.
   - **استبعاد الحقل من نطاق العميل.** حيث يحمل حقل PII بشكل موثوق لا يحتاجه العميل، أزِله من نطاق استرجاع العميل حتى لا تدخل البيانات السياق أبدًا.
3. **أعد التشغيل للتحقّق.** بعد المعالجة، شغّل الفحص نفسه مجددًا. قارن PII Exposure Rate بخطّ أساسك قبل المعالجة. يؤكّد الرقم أن التنظيف نجح. للاطّلاع على تسلسل تنظيف مهيكل عبر جميع الأبعاد، اتّبع دليل [تنظيف بيانات Salesforce لـ Agentforce](/ar/resources/ai-readiness/salesforce-data-cleanup-for-agentforce/).

استبعاد حقل من نطاق العميل هو أسرع أداة تحكّم عندما لا يكون للحقل قيمة للذكاء الاصطناعي. يعالج الإخفاء والحذف الحقول التي ما زال العميل يحتاج إلى قراءتها.

## أهداف سلامة PII قبل النشر

أوقِف النشر حتى تستوفي بياناتك هذه الأهداف على كل حقل نصّي سيصل إليه Agentforce:

- **PII Exposure Rate أقل من 1%** على الحقول النصية ضمن نطاق العميل.
- **صفر تطابقات SSN** على Case Description وComments.
- **صفر تطابقات بطاقة ائتمان** على Case Description وComments.
- **تجاوزات لكل حقل مُعدّة** للحقول ذات المحتوى المتوقّع حتى لا ترفع حقول Email وPhone المعدّل.

تأتي هذه العتبات من [قائمة التحقّق من جاهزية بيانات Agentforce](/ar/resources/ai-readiness/agentforce-data-readiness-checklist/). احصل على موافقة فريق الامتثال مقابلها قبل الإطلاق، واختبر ردود العميل على البيانات المُعالَجة للتأكّد من أن لا يظهر أي PII في المحتوى المُولَّد.

## كيف تُبقي PII خارجًا بعد الإطلاق؟

انكشاف PII ليس تنظيفًا لمرة واحدة. يستمرّ email-to-case في كتابة رسائل العملاء في حقول Case، ويستمرّ المستخدمون في لصق تفاصيل التحقّق في الملاحظات. تتراكم في مجموعة بيانات نظيفة انكشافات جديدة خلال أسابيع.

جدوِل فحوصات متكرّرة لالتقاط الانحدار مبكرًا:

| الفحص | التردّد | الكائنات |
|------|-----------|---------|
| كشف PII (preset الـ Critical) | أسبوعيًا | Cases, Leads (حقول نصية عالية الحجم) |
| كشف PII (preset الـ Extended) | شهريًا | جميع الكائنات في نطاق العميل |

تتبّع PII Exposure Rate عبر الزمن حتى يُطلق اتجاه صاعد مراجعةً قبل أن يصل إلى عملائك. تغطّي الفحوصات الأسبوعية على Case وLead الحقول التي يهبط فيها PII الجديد أسرع. أسنِد ملكية مراجعة الاكتشافات حتى تتحوّل نتائج الفحص إلى فعل.

PII غير المكتشَف هو أحد أكثر الأسباب شيوعًا لإنتاج العملاء مخرجات غير متوافقة. للاطّلاع على أنماط الفشل الأوسع، راجع [لماذا يفشل عملاء Agentforce](/ar/resources/ai-readiness/why-agentforce-agents-fail/).

## الخطوات التالية

- [كشف PII](/ar/resources/ai-readiness/pii-detection/): الأنماط الثمانية وpresets والإعداد لكل حقل بالتفصيل
- [التحضير لـ Agentforce](/ar/resources/ai-readiness/agentforce-preparation/): جاهزية النشر الكاملة عبر الأبعاد الستة جميعها
- [قائمة التحقّق من جاهزية بيانات Agentforce](/ar/resources/ai-readiness/agentforce-data-readiness-checklist/): قائمة الأهداف الكاملة قبل النشر
- [الأسئلة الشائعة حول جودة بيانات Agentforce](/ar/resources/ai-readiness/agentforce-data-quality-faq/): أسئلة شائعة حول تجهيز البيانات للعملاء
- [تقييم الجاهزية للذكاء الاصطناعي](/ar/ai-readiness/): قيّم جاهزيتك الحالية
