# Agentforce a PII: ochrona wrażliwych danych przed wdrożeniem AI

> Agentforce czyta PII ukryte w polach tekstowych Salesforce. Dowiedz się, jak znaleźć i naprawić wrażliwe dane przed wdrożeniem, aby ograniczyć ryzyko zgodności.

Source: https://dataqualitysense.com/pl/resources/ai-readiness/agentforce-pii-compliance/
Last updated: 2026-06-12

---

Gdy Agentforce pobiera rekord, wszystko w polach, które czyta, trafia do kontekstu AI. Obejmuje to wszelkie dane osobowe (PII) ukryte w polach tekstowych, nawet jeśli pola te nigdy nie miały przechowywać wrażliwych danych. Numer Social Security wklejony do komentarza w Case staje się częścią tego, co agent czyta, nad czym rozumuje i co może ujawnić w wygenerowanej odpowiedzi.

Ten przewodnik wyjaśnia, jak PII trafia do kontekstu Agentforce, gdzie gromadzi się w Salesforce oraz jak je znaleźć i naprawić przed uruchomieniem. Bazuje na dwóch powiązanych przewodnikach: hubie [Przygotowanie do Agentforce](/pl/resources/ai-readiness/agentforce-preparation/) dla pełnej gotowości wdrożeniowej oraz [PII Detection](/pl/resources/ai-readiness/pii-detection/) dla zasady działania dopasowywania wzorców w DQS.

## Jak PII trafia do kontekstu Agentforce?

Agenci Agentforce działają według spójnego przepływu: pobierają rekordy Salesforce, opierają swoje rozumowanie na wartościach pól, które czytają, i generują odpowiedź na podstawie tego kontekstu. PII trafia tam na etapie pobierania. Agent nie rozróżnia pola przeznaczonego na wrażliwe dane od pola tekstowego, w którym wrażliwe dane znalazły się przez przypadek. Czyta oba.

Trzy źródła z czasem wypełniają pola tekstowe danymi PII:

- **Email-to-case.** Przychodzące wiadomości są przechwytywane do Case Description i Comments dosłownie. Klienci, opisując problem, podają numery SSN, numery kont i dane kart. Wszystko to trafia do pola tekstowego.
- **Notatki wsparcia i sprzedaży.** Agenci podczas rozmowy wklejają do notatek dane do weryfikacji tożsamości, informacje o płatnościach i dane kontaktowe. Notatka pozostaje długo po zakończeniu interakcji.
- **Dane importowane i zintegrowane.** Migracje i integracje zapisują dane kontaktowe, daty urodzenia i identyfikatory do pól description i comment, w których nie działa żadna walidacja.

Gdy te dane znajdą się w polu możliwym do pobrania, każdy agent z dostępem do odczytu obiektu może wciągnąć je do kontekstu. Ekspozycja istnieje, zanim wdrożysz choćby jednego agenta. Wdrożenie zamienia uśpiony problem z danymi w aktywny.

## Gdzie PII kryje się w Salesforce?

PII koncentruje się w nieustrukturyzowanych polach tekstowych. Pola strukturalne (Email, Phone) zawierają PII z założenia i są odpowiednio zarządzane. Ryzyko żyje w polach tekstowych, które użytkownicy traktują jak miejsce na notatki.

| Obiekt | Pola wysokiego ryzyka | Dlaczego się gromadzi |
|--------|-----------------|--------------------|
| Case | Description, Comments | Email-to-case zapisuje wiadomości klientów dosłownie |
| Lead | Description | Importowane listy i zgłoszenia z formularzy trafiają tutaj |
| Contact | Description | Notatki o weryfikacji i szczegółach konta |
| Account | Description | Notatki o relacji i kontekst rozliczeniowy |
| Task / Event | Description, Comments | Notatki z rozmów zawierające dane do weryfikacji |
| Opportunity | Description | Notatki o transakcji odnoszące się do warunków płatności |
| Note (Content) | Body | Swobodne załączniki do dowolnego rekordu |

Pola Description i Comments w Case niosą najwyższe ryzyko, ponieważ email-to-case zasila je automatycznie i w dużej ilości. Potraktuj te dwa pola jako swój pierwszy priorytet w każdym skanie. Pełny zestaw scenariuszy „gdzie się kryje" znajdziesz w artykule [Scenariusze wykrywania PII](/pl/resources/use-cases/pii-detection-scenarios/).

## Które regulacje mają zastosowanie?

PII w polach możliwych do pobrania może wchodzić w zakres ram prywatności i bezpieczeństwa, w których Twoja organizacja już funkcjonuje. Szczegóły zależą od Twoich danych, jurysdykcji i zobowiązań umownych, więc potraktuj poniższe punkty jako wstępną listę do omówienia z zespołem ds. zgodności, a nie jako poradę prawną.

- **GDPR.** Zasady takie jak minimalizacja danych i ograniczenie celu zazwyczaj oznaczają, że PII nie powinno znajdować się w polach poza swoim zamierzonym zastosowaniem. Agent czytający datę urodzenia z pola description może wykraczać poza cel, w jakim te dane zebrano.
- **HIPAA.** Tam, gdzie chronione informacje zdrowotne (PHI) pojawiają się w notatkach wsparcia lub tekście Case, reguły postępowania mogą dotyczyć każdego systemu, który przetwarza te pola, w tym agenta AI.
- **PCI DSS.** Dane kart w polach tekstowych zazwyczaj podlegają wymogom dotyczącym przechowywania i postępowania. Numery kart w Case Comments to częste i wysokopriorytetowe znalezisko.

Ponieważ DQS działa w całości wewnątrz Salesforce, skanowanie pod kątem PII nie tworzy nowego transferu danych ani nie przenosi danych do zewnętrznej usługi. Żadne dane nie opuszczają Twojej org. Dzięki temu sam etap wykrywania pozostaje poza zakresem kwestii transferu transgranicznego i podmiotów przetwarzających. Potwierdź mapowanie regulacyjne dla swojej sytuacji z zespołem ds. zgodności przed wdrożeniem.

## Jak skanować pod kątem PII za pomocą DQS?

DQS skanuje pola tekstowe za pomocą ośmiu predefiniowanych wzorców regex i raportuje ekspozycję jako pojedynczą metrykę. Wykrywanie jest deterministyczne i przejrzyste: widzisz każdy zastosowany wzorzec, a te same dane wejściowe zawsze zwracają ten sam wynik.

Osiem wzorców obejmuje cztery kategorie:

| Kategoria | Wzorce |
|----------|----------|
| Finansowe | Social Security Number, Credit Card Number, IBAN |
| Kontaktowe | Email Address, US Phone Number, International Phone |
| Techniczne | IP Address |
| Tożsamość | Date of Birth |

Skonfiguruj skany za pomocą trzech ustawień:

- **Presety.** Preset **Critical** aktywuje tylko SSN i Credit Card. Użyj go do szybkiej kontroli finansowego PII z niemal zerową liczbą fałszywych alarmów. Preset **Standard** dodaje Email i US Phone. Preset **Extended** uruchamia wszystkie osiem.
- **Nadpisania na poziomie pól.** Zastosuj różne zestawy wzorców do różnych pól. Skanuj pole Email tylko pod kątem SSN i Credit Card, ponieważ dopasowania e-mail są tam oczekiwane. Skanuj Description i Comments pełnym zestawem Extended, ponieważ może tam wystąpić każdy typ PII.
- **PII Exposure Rate.** To główna metryka: odsetek przeskanowanych rekordów zawierających co najmniej jedno dopasowanie wzorca. Zestaw ją z liczbą Records with PII, aby określić zakres czyszczenia.

Zbuduj definicję dla każdego obiektu wysokiego ryzyka w [Definition Builder](/pl/resources/using-dqs/running-scans/), skieruj ją na pola Description i Comments i uruchom najpierw preset Critical, aby wyizolować finansowe PII. Następnie uruchom Extended, aby uzyskać kompletną inwentaryzację.

## Jak wygląda playbook naprawy?

Skan PII tworzy listę dopasowań. Naprawa zamienia tę listę w rozwiązane znaleziska. Przepracuj ją po kolei.

1. **Przejrzyj dopasowania.** Niektóre wzorce niosą ryzyko fałszywych alarmów. Date of Birth pasuje do każdej daty w formacie amerykańskim, a Credit Card może pasować do długich numerów zamówień. Potwierdź każde dopasowanie, zanim potraktujesz je jako PII. Użyj kategorii wzorca do triażu: znaleziska finansowe są pierwsze.
2. **Zdecyduj o działaniu dla każdego pola.** Dla każdego potwierdzonego znaleziska wybierz jedną z trzech reakcji:
   - **Maskuj.** Zastąp wrażliwą wartość, zachowując otaczający tekst użyteczny dla agenta.
   - **Usuń.** Usuń wartość tam, gdzie nie pełni żadnego celu biznesowego.
   - **Wyklucz pole z zakresu agenta.** Tam, gdzie pole niezawodnie zawiera PII, którego agent nie potrzebuje, usuń je z zakresu pobierania agenta, aby dane nigdy nie trafiły do kontekstu.
3. **Uruchom ponownie w celu walidacji.** Po naprawie uruchom ten sam skan ponownie. Porównaj PII Exposure Rate z wartością bazową sprzed naprawy. Liczba potwierdza, że czyszczenie zadziałało. Ustrukturyzowaną sekwencję czyszczenia obejmującą wszystkie wymiary znajdziesz w przewodniku [Porządkowanie danych Salesforce dla Agentforce](/pl/resources/ai-readiness/salesforce-data-cleanup-for-agentforce/).

Wykluczenie pola z zakresu agenta to najszybsza kontrola, gdy pole nie ma wartości dla AI. Maskowanie i usuwanie dotyczą pól, które agent nadal musi czytać.

## Cele bezpieczeństwa PII przed wdrożeniem

Wstrzymaj wdrożenie, dopóki Twoje dane nie osiągną tych celów dla każdego pola tekstowego, do którego Agentforce będzie miał dostęp:

- **PII Exposure Rate poniżej 1%** dla pól tekstowych w zakresie agenta.
- **Zero dopasowań SSN** w Case Description i Comments.
- **Zero dopasowań kart kredytowych** w Case Description i Comments.
- **Nadpisania na poziomie pól skonfigurowane** dla pól z oczekiwaną zawartością, aby pola Email i Phone nie zawyżały wartości.

Te progi pochodzą z [Listy kontrolnej gotowości danych dla Agentforce](/pl/resources/ai-readiness/agentforce-data-readiness-checklist/). Uzyskaj akceptację zespołu ds. zgodności względem nich przed uruchomieniem i przetestuj odpowiedzi agenta na naprawionych danych, aby potwierdzić, że w generowanej treści nie pojawia się żadne PII.

## Jak utrzymać PII z dala po wdrożeniu?

Ekspozycja PII to nie jednorazowe czyszczenie. Email-to-case nadal zapisuje wiadomości klientów do pól Case, a użytkownicy nadal wklejają dane do weryfikacji do notatek. Czysty zbiór danych gromadzi nową ekspozycję w ciągu tygodni.

Zaplanuj cykliczne skany, aby wcześnie wychwytywać regresję:

| Skan | Częstotliwość | Obiekty |
|------|-----------|---------|
| PII Detection (preset Critical) | Tygodniowo | Cases, Leads (pola tekstowe o dużym wolumenie) |
| PII Detection (preset Extended) | Miesięcznie | Wszystkie obiekty w zakresie agenta |

Śledź PII Exposure Rate w czasie, aby rosnący trend wyzwalał przegląd, zanim dotrze on do Twoich agentów. Tygodniowe skany na Case i Lead pokrywają pola, w których nowe PII pojawia się najszybciej. Przypisz odpowiedzialność za przeglądanie znalezisk, aby wyniki skanu zamieniały się w działanie.

Niewykryte PII to jedna z najczęstszych przyczyn, dla których agenci produkują wyniki niezgodne z przepisami. Szersze wzorce awarii znajdziesz w artykule [Dlaczego agenci Agentforce zawodzą](/pl/resources/ai-readiness/why-agentforce-agents-fail/).

## Dalsze kroki

- [PII Detection](/pl/resources/ai-readiness/pii-detection/): osiem wzorców, presety i konfiguracja na poziomie pól w szczegółach
- [Przygotowanie do Agentforce](/pl/resources/ai-readiness/agentforce-preparation/): pełna gotowość wdrożeniowa we wszystkich sześciu wymiarach
- [Lista kontrolna gotowości danych dla Agentforce](/pl/resources/ai-readiness/agentforce-data-readiness-checklist/): kompletna lista celów przed wdrożeniem
- [FAQ o jakości danych dla Agentforce](/pl/resources/ai-readiness/agentforce-data-quality-faq/): typowe pytania o przygotowanie danych dla agentów
- [Ocena gotowości na AI](/pl/ai-readiness/): oceń swoją aktualną gotowość
