Wanneer Agentforce een record ophaalt, komt alles in de velden die het leest in de AI-context terecht. Dat omvat alle persoonlijk identificeerbare informatie (PII) die zich verbergt in vrijetekstvelden, ook wanneer die velden nooit bedoeld waren om gevoelige data te bevatten. Een burgerservicenummer geplakt in een case-opmerking wordt onderdeel van wat de agent leest, waarover het redeneert en wat het kan blootleggen in een gegenereerde reactie.
Deze gids legt uit hoe PII de Agentforce-context bereikt, waar het zich in Salesforce ophoopt, en hoe u het vindt en herstelt vóór go-live. Het bouwt voort op twee verwante gidsen: de hub Agentforce-voorbereiding voor volledige implementatiegereedheid, en PII-detectie voor hoe DQS-patroonherkenning werkt.
Hoe komt PII in de Agentforce-context terecht?
Agentforce-agents volgen een consistente stroom: ze halen Salesforce-records op, gronden hun redenering in de veldwaarden die ze lezen, en genereren een reactie uit die context. PII komt binnen bij de ophaalstap. De agent maakt geen onderscheid tussen een veld dat bedoeld is voor gevoelige data en een vrijetekstveld waar gevoelige data per ongeluk in is beland. Het leest beide.
Drie bronnen vullen tekstvelden in de loop van de tijd met PII:
- Email-to-case. Inkomende berichten worden woordelijk vastgelegd in Case Description en Comments. Klanten nemen burgerservicenummers, rekeningnummers en kaartgegevens op wanneer ze een probleem beschrijven. Alles belandt in een tekstveld.
- Support- en salesnotities. Medewerkers plakken identiteitsverificatiegegevens, betalingsinformatie en contactgegevens tijdens een gesprek in notities. De notitie blijft lang na de interactie bestaan.
- Geïmporteerde en geïntegreerde data. Migraties en integraties schrijven contactgegevens, geboortedata en identificatoren in description- en comment-velden waar geen validatie draait.
Zodra die data in een ophaalbaar veld zit, kan elke agent die toegang heeft tot het object deze in context trekken. De blootstelling bestaat al voordat u ook maar één agent implementeert. Implementatie verandert een sluimerend dataprobleem in een actief probleem.
Waar verbergt PII zich in Salesforce?
PII concentreert zich in ongestructureerde tekstvelden. Gestructureerde velden (Email, Phone) bevatten PII door ontwerp en worden dienovereenkomstig beheerd. Het risico zit in de vrijetekstvelden die gebruikers als kladruimte behandelen.
| Object | Velden met hoog risico | Waarom het zich ophoopt |
|---|---|---|
| Case | Description, Comments | Email-to-case schrijft klantberichten woordelijk weg |
| Lead | Description | Geïmporteerde lijsten en formulierinzendingen belanden hier |
| Contact | Description | Notities over verificatie en accountgegevens |
| Account | Description | Relatienotities en facturatiecontext |
| Task / Event | Description, Comments | Gespreksnotities die verificatiedata vastleggen |
| Opportunity | Description | Dealnotities die naar betalingsvoorwaarden verwijzen |
| Note (Content) | Body | Vrije bijlagen bij elk record |
Description- en Comments-velden op Case dragen het hoogste risico omdat email-to-case ze automatisch en in volume voedt. Behandel die twee velden als uw eerste prioriteit in elke scan. Voor de volledige set van waar-het-zich-verbergt-scenario’s, zie PII-detectiescenario’s.
Welke regelgeving is van toepassing?
PII in ophaalbare velden kan de privacy- en beveiligingskaders raken waaronder uw organisatie al opereert. De specifieke details hangen af van uw data, uw rechtsgebied en uw contractuele verplichtingen, dus behandel de onderstaande punten als een startlijst om met uw compliance-team te bespreken, niet als juridisch advies.
- GDPR. Principes zoals dataminimalisatie en doelbinding betekenen doorgaans dat PII niet in velden mag staan buiten het beoogde gebruik. Een agent die een geboortedatum uit een description-veld leest, valt mogelijk buiten het doel waarvoor die data is verzameld.
- HIPAA. Waar beschermde gezondheidsinformatie (PHI) in supportnotities of casetekst verschijnt, kunnen verwerkingsregels van toepassing zijn op elk systeem dat die velden verwerkt, inclusief een AI-agent.
- PCI DSS. Kaartgegevens in vrijetekstvelden vallen doorgaans onder opslag- en verwerkingseisen. Kaartnummers in Case Comments zijn een veelvoorkomende en hoogprioritaire bevinding.
Omdat DQS volledig binnen Salesforce draait, creëert het scannen op PII geen nieuwe dataoverdracht en verplaatst het geen data naar een externe service. Er verlaat geen data uw org. Dat houdt de detectiestap zelf buiten het bereik van grensoverschrijdende overdracht- en verwerkerskwesties. Bevestig de regelgevingstoewijzing voor uw situatie met uw compliance-team vóór implementatie.
Hoe scant u op PII met DQS?
DQS scant tekstvelden met acht vooraf gedefinieerde regex-patronen en rapporteert blootstelling als één statistiek. Detectie is deterministisch en transparant: u ziet elk toegepast patroon, en dezelfde invoer retourneert altijd hetzelfde resultaat.
De acht patronen dekken vier categorieën:
| Categorie | Patronen |
|---|---|
| Financieel | Burgerservicenummer, Creditcardnummer, IBAN |
| Contact | E-mailadres, Amerikaans telefoonnummer, Internationaal telefoonnummer |
| Technisch | IP-adres |
| Identiteit | Geboortedatum |
Configureer scans met drie controles:
- Voorinstellingen. De Kritiek-voorinstelling activeert alleen Burgerservicenummer en Creditcard. Gebruik deze voor een snelle financiële-PII-controle met bijna nul valse positieven. De Standaard-voorinstelling voegt E-mail en Amerikaans telefoonnummer toe. De Uitgebreid-voorinstelling voert alle acht uit.
- Per-veld-overrides. Pas verschillende patroonsets toe op verschillende velden. Scan een Email-veld alleen op Burgerservicenummer en Creditcard, aangezien e-mailmatches daar verwacht zijn. Scan Description en Comments met de volledige Uitgebreid-set, aangezien elk type PII kan verschijnen.
- PII-blootstellingspercentage. Dit is de kopstatistiek: het percentage gescande records dat ten minste één patroonovereenkomst bevat. Combineer het met de telling Records met PII om uw opschoning af te bakenen.
Bouw een definitie voor elk hoogrisico-object in de Definition Builder, richt het op de Description- en Comments-velden, en voer eerst de Kritiek-voorinstelling uit om financiële PII te isoleren. Voer daarna Uitgebreid uit voor een complete inventaris.
Hoe ziet het herstelplan eruit?
Een PII-scan produceert een lijst met overeenkomsten. Herstel verandert die lijst in opgeloste bevindingen. Werk het in volgorde door.
- Beoordeel de overeenkomsten. Sommige patronen dragen risico op valse positieven. Geboortedatum komt overeen met elke Amerikaans-geformatteerde datum, en Creditcard kan overeenkomen met lange ordernummers. Bevestig elke overeenkomst voordat u het als PII behandelt. Gebruik de patrooncategorie om te triëren: financiële bevindingen komen eerst.
- Bepaal de actie per veld. Kies voor elke bevestigde bevinding een van drie reacties:
- Maskeren. Vervang de gevoelige waarde terwijl u de omringende tekst bruikbaar houdt voor de agent.
- Verwijderen. Verwijder de waarde waar deze geen zakelijk doel dient.
- Sluit het veld uit van het agentbereik. Waar een veld betrouwbaar PII bevat die de agent niet nodig heeft, verwijder het uit het ophaalbereik van de agent zodat de data nooit in de context terechtkomt.
- Voer opnieuw uit om te valideren. Voer na herstel dezelfde scan opnieuw uit. Vergelijk het PII-blootstellingspercentage met uw basislijn van vóór herstel. Het getal bevestigt dat de opschoning heeft gewerkt. Voor een gestructureerde opschoningsvolgorde over alle dimensies, volg de gids Salesforce-dataopschoning voor Agentforce.
Een veld uitsluiten van het agentbereik is de snelste controle wanneer een veld geen AI-waarde heeft. Maskeren en verwijderen pakken velden aan die de agent nog steeds moet lezen.
PII-veiligheidsdoelen vóór implementatie
Houd implementatie tegen totdat uw data aan deze doelen voldoet op elk tekstveld waartoe Agentforce toegang heeft:
- PII-blootstellingspercentage onder 1% op tekstvelden in het agentbereik.
- Nul burgerservicenummermatches op Case Description en Comments.
- Nul creditcardmatches op Case Description en Comments.
- Per-veld-overrides geconfigureerd voor velden met verwachte inhoud zodat Email- en Phone-velden het percentage niet opblazen.
Deze drempels komen uit de Agentforce-datagereedheidschecklist. Verkrijg goedkeuring van het compliance-team daartegen vóór go-live, en test agentreacties op herstelde data om te bevestigen dat er geen PII verschijnt in gegenereerde inhoud.
Hoe houdt u PII buiten na go-live?
PII-blootstelling is geen eenmalige opschoning. Email-to-case blijft klantberichten in Case-velden schrijven, en gebruikers blijven verificatiegegevens in notities plakken. Een schone dataset accumuleert binnen weken nieuwe blootstelling.
Plan terugkerende scans om regressie vroeg op te vangen:
| Scan | Frequentie | Objecten |
|---|---|---|
| PII-detectie (Kritiek-voorinstelling) | Wekelijks | Cases, Leads (tekstvelden met hoog volume) |
| PII-detectie (Uitgebreid-voorinstelling) | Maandelijks | Alle objecten in agentbereik |
Volg het PII-blootstellingspercentage in de tijd zodat een stijgende trend een beoordeling triggert voordat het uw agents bereikt. Wekelijkse scans op Case en Lead dekken de velden waar nieuwe PII het snelst belandt. Wijs eigenaarschap toe voor het beoordelen van bevindingen zodat de scanresultaten in actie worden omgezet.
Ongedetecteerde PII is een van de meest voorkomende redenen waarom agents niet-conforme uitvoer produceren. Voor de bredere faalpatronen, zie Waarom Agentforce-agents falen.
Volgende stappen
- PII-detectie: de acht patronen, voorinstellingen en per-veld-configuratie in detail
- Agentforce-voorbereiding: volledige implementatiegereedheid over alle zes dimensies
- Agentforce-datagereedheidschecklist: de complete doellijst vóór implementatie
- Agentforce-datakwaliteit FAQ: veelgestelde vragen over het voorbereiden van data voor agents
- AI-gereedheidsbeoordeling: scoor uw huidige gereedheid
