När Agentforce hämtar en post hamnar allt i de fält den läser i AI-sammanhanget. Det inkluderar alla personuppgifter (PII) som gömmer sig i fritextfält, även när de fälten aldrig var avsedda att innehålla känsliga data. Ett personnummer som klistrats in i en ärendekommentar blir en del av det agenten läser, resonerar kring och kan visa i ett genererat svar.
Den här guiden förklarar hur PII når Agentforce-sammanhanget, var det ackumuleras i Salesforce, och hur du hittar och åtgärdar det före driftsättning. Den bygger på två relaterade guider: navet Agentforce-förberedelse för fullständig driftsättningsberedskap, och PII-identifiering för hur DQS mönstermatchning fungerar.
Hur hamnar PII i Agentforce-sammanhanget?
Agentforce-agenter följer ett konsekvent flöde: de hämtar Salesforce-poster, grundar sitt resonemang i de fältvärden de läser, och genererar ett svar utifrån det sammanhanget. PII kommer in i hämtningssteget. Agenten skiljer inte mellan ett fält avsett för känsliga data och ett fritextfält där känsliga data hamnade av misstag. Den läser båda.
Tre källor fyller textfält med PII över tid:
- E-post-till-ärende. Inkommande meddelanden fångas ordagrant in i Case Description och Comments. Kunder inkluderar personnummer, kontonummer och kortuppgifter när de beskriver ett problem. Allt hamnar i ett textfält.
- Support- och säljanteckningar. Handläggare klistrar in identitetsverifieringsuppgifter, betalningsinformation och kontaktdata i anteckningar under ett samtal. Anteckningen finns kvar långt efter interaktionen.
- Importerade och integrerade data. Migreringar och integrationer skriver kontaktuppgifter, födelsedatum och identifierare i beskrivnings- och kommentarsfält där ingen validering körs.
När de data väl ligger i ett hämtningsbart fält kan vilken agent som helst med omfång att läsa objektet dra in dem i sammanhanget. Exponeringen finns innan du driftsätter en enda agent. Driftsättningen förvandlar ett vilande dataproblem till ett aktivt.
Var gömmer sig PII i Salesforce?
PII koncentreras i ostrukturerade textfält. Strukturerade fält (Email, Phone) innehåller PII per design och styrs därefter. Risken lever i de fritextfält som användare behandlar som kladdpapper.
| Objekt | Fält med hög risk | Varför det ackumuleras |
|---|---|---|
| Case | Description, Comments | E-post-till-ärende skriver kundmeddelanden ordagrant |
| Lead | Description | Importerade listor och formulärinlämningar hamnar här |
| Contact | Description | Anteckningar om verifiering och kontouppgifter |
| Account | Description | Relationsanteckningar och faktureringssammanhang |
| Task / Event | Description, Comments | Samtalsanteckningar som fångar verifieringsdata |
| Opportunity | Description | Affärsanteckningar som refererar betalningsvillkor |
| Note (Content) | Body | Friformsbilagor till valfri post |
Description- och Comments-fälten på Case bär den högsta risken eftersom e-post-till-ärende matar dem automatiskt och i stor volym. Behandla de två fälten som din första prioritet i varje genomsökning. För hela uppsättningen av var-det-gömmer-sig-scenarier, se Scenarier för PII-identifiering.
Vilka regelverk gäller?
PII i hämtningsbara fält kan beröra de integritets- och säkerhetsramverk din organisation redan verkar under. Detaljerna beror på dina data, din jurisdiktion och dina avtalsmässiga skyldigheter, så behandla punkterna nedan som en utgångslista att gå igenom med ditt efterlevnadsteam, inte som juridisk rådgivning.
- GDPR. Principer som dataminimering och ändamålsbegränsning innebär vanligtvis att PII inte bör ligga i fält bortom dess avsedda användning. En agent som läser ett födelsedatum ur ett beskrivningsfält kan falla utanför det ändamål för vilket de data samlades in.
- HIPAA. Där skyddad hälsoinformation (PHI) förekommer i supportanteckningar eller ärendetext kan hanteringsregler gälla för varje system som behandlar de fälten, inklusive en AI-agent.
- PCI DSS. Kortdata i fritextfält faller vanligtvis under krav på lagring och hantering. Kortnummer i Case Comments är ett vanligt och högprioriterat fynd.
Eftersom DQS körs helt och hållet inuti Salesforce skapar en PII-genomsökning ingen ny dataöverföring och flyttar inte data till en extern tjänst. Inga data lämnar din org. Det håller själva identifieringssteget utanför omfånget för gränsöverskridande överföring och personuppgiftsbiträdesfrågor. Bekräfta den regulatoriska kartläggningen för din situation med ditt efterlevnadsteam före driftsättning.
Hur söker du efter PII med DQS?
DQS söker igenom textfält med åtta fördefinierade regex-mönster och rapporterar exponering som ett enda mätvärde. Identifieringen är deterministisk och transparent: du ser varje tillämpat mönster, och samma indata returnerar alltid samma resultat.
De åtta mönstren täcker fyra kategorier:
| Kategori | Mönster |
|---|---|
| Finansiell | Personnummer, Kreditkortsnummer, IBAN |
| Kontakt | E-postadress, US-telefonnummer, Internationellt telefonnummer |
| Teknisk | IP-adress |
| Identitet | Födelsedatum |
Konfigurera genomsökningar med tre kontroller:
- Förval. Förvalet Kritisk aktiverar bara Personnummer och Kreditkort. Använd det för en snabb kontroll av finansiell PII med nästan noll falskt positivt. Förvalet Standard lägger till E-post och US-telefon. Förvalet Utökad kör alla åtta.
- Per-fält-åsidosättningar. Tillämpa olika mönsteruppsättningar på olika fält. Sök igenom ett Email-fält bara efter Personnummer och Kreditkort, eftersom e-postträffar där är förväntade. Sök igenom Description och Comments med hela den Utökade uppsättningen, eftersom vilken PII-typ som helst kan förekomma.
- PII Exposure Rate. Detta är det centrala mätvärdet: procentandelen genomsökta poster som innehåller minst en mönstermatchning. Para det med antalet Poster med PII för att avgränsa din städning.
Bygg en definition för varje objekt med hög risk i Definition Builder, rikta den mot Description- och Comments-fälten, och kör förvalet Kritisk först för att isolera finansiell PII. Kör sedan Utökad för en fullständig inventering.
Hur ser åtgärdsplanen ut?
En PII-genomsökning producerar en lista över träffar. Åtgärder förvandlar den listan till lösta fynd. Arbeta igenom den i ordning.
- Granska träffarna. Vissa mönster medför risk för falskt positivt. Födelsedatum matchar valfritt US-formaterat datum, och Kreditkort kan matcha långa ordernummer. Bekräfta varje träff innan du behandlar den som PII. Använd mönsterkategorin för att triagera: finansiella fynd kommer först.
- Bestäm åtgärden per fält. För varje bekräftat fynd, välj ett av tre svar:
- Maskera. Ersätt det känsliga värdet samtidigt som den omgivande texten förblir användbar för agenten.
- Ta bort. Avlägsna värdet där det inte tjänar något affärssyfte.
- Exkludera fältet från agentens omfång. Där ett fält tillförlitligt innehåller PII som agenten inte behöver, ta bort det från agentens hämtningsomfång så att de data aldrig hamnar i sammanhanget.
- Kör igen för att validera. Efter åtgärder, kör samma genomsökning igen. Jämför PII Exposure Rate mot din baslinje före åtgärder. Siffran bekräftar att städningen fungerade. För en strukturerad städningssekvens över alla dimensioner, följ guiden Salesforce-datastädning för Agentforce.
Att exkludera ett fält från agentens omfång är den snabbaste kontrollen när ett fält saknar AI-värde. Maskering och borttagning adresserar fält som agenten fortfarande behöver läsa.
PII-säkerhetsmål inför driftsättning
Håll inne driftsättningen tills dina data uppfyller de här målen på varje textfält Agentforce kommer att komma åt:
- PII Exposure Rate under 1 % på textfält i agentens omfång.
- Noll personnummerträffar på Case Description och Comments.
- Noll kreditkortsträffar på Case Description och Comments.
- Per-fält-åsidosättningar konfigurerade för fält med förväntat innehåll så att Email- och Phone-fält inte blåser upp graden.
De här tröskelvärdena kommer från Checklistan för Agentforce-databeredskap. Få godkännande från efterlevnadsteamet mot dem före driftsättning, och testa agentsvar på åtgärdade data för att bekräfta att ingen PII visas i genererat innehåll.
Hur håller du PII borta efter driftsättning?
PII-exponering är ingen engångsstädning. E-post-till-ärende fortsätter skriva kundmeddelanden i Case-fält, och användare fortsätter klistra in verifieringsuppgifter i anteckningar. En ren datamängd ackumulerar ny exponering inom veckor.
Schemalägg återkommande genomsökningar för att fånga regression tidigt:
| Genomsökning | Frekvens | Objekt |
|---|---|---|
| PII-identifiering (förvalet Kritisk) | Veckovis | Cases, Leads (textfält med hög volym) |
| PII-identifiering (förvalet Utökad) | Månadsvis | Alla objekt i agentens omfång |
Följ PII Exposure Rate över tid så att en stigande trend utlöser granskning innan den når dina agenter. Veckovisa genomsökningar på Case och Lead täcker de fält där ny PII landar snabbast. Tilldela ägarskap för att granska fynd så att genomsökningsresultaten förvandlas till åtgärd.
Oupptäckt PII är en av de vanligaste orsakerna till att agenter producerar icke-kompatibla resultat. För de bredare feltyperna, se Varför Agentforce-agenter misslyckas.
Nästa steg
- PII-identifiering: de åtta mönstren, förvalen och per-fält-konfigurationen i detalj
- Agentforce-förberedelse: fullständig driftsättningsberedskap över alla sex dimensioner
- Checklista för Agentforce-databeredskap: den kompletta mållistan inför driftsättning
- Vanliga frågor om Agentforce-datakvalitet: vanliga frågor om att förbereda data för agenter
- AI-beredskapsbedömning: poängsätt din nuvarande beredskap
