# Agentforce e PII: proteger dados sensíveis antes do deployment de IA

> O Agentforce lê PII escondido em campos de texto do Salesforce. Saiba como encontrar e remediar dados sensíveis antes do deployment para reduzir o risco de compliance.

Source: https://dataqualitysense.com/pt/resources/ai-readiness/agentforce-pii-compliance/
Last updated: 2026-06-12

---

Quando o Agentforce recupera um registro, tudo o que estiver nos campos que ele lê entra no contexto da IA. Isso inclui qualquer informação pessoalmente identificável (PII) escondida em campos de texto livre, mesmo quando esses campos nunca foram pensados para guardar dados sensíveis. Um Social Security Number colado em um comentário de caso passa a fazer parte do que o agente lê, raciocina e pode revelar em uma resposta gerada.

Este guia explica como o PII chega ao contexto do Agentforce, onde ele se acumula no Salesforce e como encontrá-lo e remediá-lo antes do go-live. Ele se apoia em dois guias relacionados: o hub de [Preparação para Agentforce](/pt/resources/ai-readiness/agentforce-preparation/) para a prontidão completa de deployment e o [PII Detection](/pt/resources/ai-readiness/pii-detection/) para como funciona a correspondência por padrões do DQS.

## Como o PII entra no contexto do Agentforce?

Os agentes do Agentforce seguem um fluxo consistente: recuperam registros do Salesforce, embasam seu raciocínio nos valores dos campos que leem e geram uma resposta a partir desse contexto. O PII entra no passo de recuperação. O agente não distingue entre um campo destinado a dados sensíveis e um campo de texto livre onde dados sensíveis caíram por acidente. Ele lê os dois.

Três fontes preenchem campos de texto com PII ao longo do tempo:

- **Email-to-case.** Mensagens recebidas são capturadas para Case Description e Comments na íntegra. Os clientes incluem SSNs, números de conta e detalhes de cartão ao descrever um problema. Tudo isso cai em um campo de texto.
- **Notas de suporte e vendas.** Os agentes colam detalhes de verificação de identidade, informações de pagamento e dados de contato em notas durante uma ligação. A nota persiste muito depois da interação.
- **Dados importados e integrados.** Migrações e integrações escrevem detalhes de contato, datas de nascimento e identificadores em campos de descrição e comentários onde nenhuma validação roda.

Uma vez que esse dado fica em um campo recuperável, qualquer agente com escopo para ler o objeto pode puxá-lo para o contexto. A exposição existe antes de você fazer o deployment de um único agente. O deployment transforma um problema de dados dormente em um problema ativo.

## Onde o PII se esconde no Salesforce?

O PII se concentra em campos de texto não estruturados. Campos estruturados (Email, Phone) contêm PII por design e são governados de acordo. O risco vive nos campos de texto livre que os usuários tratam como rascunho.

| Objeto | Campos de alto risco | Por que acumula |
|--------|-----------------|--------------------|
| Case | Description, Comments | Email-to-case escreve mensagens de clientes na íntegra |
| Lead | Description | Listas importadas e envios de formulário caem aqui |
| Contact | Description | Notas sobre verificação e detalhes de conta |
| Account | Description | Notas de relacionamento e contexto de faturamento |
| Task / Event | Description, Comments | Notas de ligação capturando dados de verificação |
| Opportunity | Description | Notas de negócio referenciando termos de pagamento |
| Note (Content) | Body | Anexos de formato livre a qualquer registro |

Os campos Description e Comments no Case carregam o maior risco porque o email-to-case os alimenta automaticamente e em volume. Trate esses dois campos como sua primeira prioridade em qualquer scan. Para o conjunto completo de cenários de onde-ele-se-esconde, veja [Cenários de PII Detection](/pt/resources/use-cases/pii-detection-scenarios/).

## Quais regulamentações se aplicam?

PII em campos recuperáveis pode implicar os frameworks de privacidade e segurança sob os quais sua organização já opera. As especificidades dependem dos seus dados, da sua jurisdição e das suas obrigações contratuais, então trate os pontos abaixo como uma lista inicial para revisar com seu time de compliance, não como aconselhamento jurídico.

- **GDPR.** Princípios como minimização de dados e limitação de finalidade normalmente significam que PII não deveria ficar em campos além do uso pretendido. Um agente lendo uma data de nascimento de um campo de descrição pode estar fora da finalidade para a qual esse dado foi coletado.
- **HIPAA.** Onde informações de saúde protegidas (PHI) aparecem em notas de suporte ou texto de caso, regras de tratamento podem se aplicar a qualquer sistema que processe esses campos, incluindo um agente de IA.
- **PCI DSS.** Dados de cartão em campos de texto livre normalmente caem sob requisitos de armazenamento e tratamento. Números de cartão em Case Comments são um achado comum e de alta prioridade.

Como o DQS roda inteiramente dentro do Salesforce, escanear em busca de PII não cria uma nova transferência de dados nem move dados para um serviço externo. Nenhum dado sai da sua org. Isso mantém o próprio passo de descoberta fora do escopo de preocupações com transferência transfronteiriça e processadores. Confirme o mapeamento regulatório para a sua situação com seu time de compliance antes do deployment.

## Como escanear PII com o DQS?

O DQS escaneia campos de texto com oito padrões regex pré-definidos e reporta a exposição como uma única métrica. A detecção é determinística e transparente: você vê cada padrão aplicado, e a mesma entrada sempre retorna o mesmo resultado.

Os oito padrões cobrem quatro categorias:

| Categoria | Padrões |
|----------|----------|
| Financial | Social Security Number, Credit Card Number, IBAN |
| Contact | Email Address, US Phone Number, International Phone |
| Technical | IP Address |
| Identity | Date of Birth |

Configure os scans com três controles:

- **Presets.** O preset **Critical** ativa apenas SSN e Credit Card. Use-o para uma checagem rápida de PII financeiro com falsos positivos quase nulos. O preset **Standard** adiciona Email e US Phone. O preset **Extended** roda todos os oito.
- **Sobrescritas por campo.** Aplique conjuntos de padrões diferentes a campos diferentes. Escaneie um campo Email apenas para SSN e Credit Card, já que matches de e-mail ali são esperados. Escaneie Description e Comments com o conjunto Extended completo, já que qualquer tipo de PII pode aparecer.
- **PII Exposure Rate.** Esta é a métrica principal: o percentual de registros escaneados que contêm pelo menos uma correspondência de padrão. Combine-a com a contagem Records with PII para dimensionar sua limpeza.

Crie uma definition para cada objeto de alto risco no [Definition Builder](/pt/resources/using-dqs/running-scans/), aponte-a para os campos Description e Comments e rode o preset Critical primeiro para isolar o PII financeiro. Depois rode o Extended para um inventário completo.

## Como é o playbook de remediação?

Um scan de PII produz uma lista de correspondências. A remediação transforma essa lista em achados resolvidos. Percorra-a em ordem.

1. **Revise as correspondências.** Alguns padrões carregam risco de falso positivo. Date of Birth casa com qualquer data em formato EUA, e Credit Card pode casar com números de pedido longos. Confirme cada match antes de tratá-lo como PII. Use a categoria do padrão para triar: achados Financial vêm primeiro.
2. **Decida a ação por campo.** Para cada achado confirmado, escolha uma de três respostas:
   - **Mascarar.** Substitua o valor sensível mantendo o texto ao redor utilizável para o agente.
   - **Excluir.** Remova o valor onde ele não serve a nenhum propósito de negócio.
   - **Excluir o campo do escopo do agente.** Onde um campo guarda PII de forma confiável que o agente não precisa, remova-o do escopo de recuperação do agente para que o dado nunca entre no contexto.
3. **Re-execute para validar.** Após a remediação, rode o mesmo scan de novo. Compare a PII Exposure Rate com sua baseline pré-remediação. O número confirma que a limpeza funcionou. Para uma sequência de limpeza estruturada em todas as dimensões, siga o guia [Limpeza de dados do Salesforce para o Agentforce](/pt/resources/ai-readiness/salesforce-data-cleanup-for-agentforce/).

Excluir um campo do escopo do agente é o controle mais rápido quando um campo não tem valor para a IA. Mascarar e excluir tratam campos que o agente ainda precisa ler.

## Metas de segurança de PII pré-deployment

Segure o deployment até seus dados atingirem estas metas em cada campo de texto que o Agentforce vai acessar:

- **PII Exposure Rate abaixo de 1%** em campos de texto no escopo do agente.
- **Zero correspondências de SSN** em Case Description e Comments.
- **Zero correspondências de cartão de crédito** em Case Description e Comments.
- **Sobrescritas por campo configuradas** para campos de conteúdo esperado, para que campos Email e Phone não inflem a taxa.

Esses limiares vêm do [Checklist de prontidão de dados para o Agentforce](/pt/resources/ai-readiness/agentforce-data-readiness-checklist/). Obtenha a aprovação do time de compliance contra eles antes do go-live e teste as respostas do agente sobre os dados remediados para confirmar que nenhum PII aparece no conteúdo gerado.

## Como manter o PII fora após o go-live?

A exposição a PII não é uma limpeza pontual. O email-to-case continua escrevendo mensagens de clientes em campos de Case, e os usuários continuam colando detalhes de verificação em notas. Um dataset limpo acumula nova exposição em semanas.

Agende scans recorrentes para pegar a regressão cedo:

| Scan | Frequência | Objetos |
|------|-----------|---------|
| PII Detection (preset Critical) | Semanal | Cases, Leads (campos de texto de alto volume) |
| PII Detection (preset Extended) | Mensal | Todos os objetos no escopo do agente |

Acompanhe a PII Exposure Rate ao longo do tempo para que uma tendência de alta acione uma revisão antes que chegue aos seus agentes. Scans semanais em Case e Lead cobrem os campos onde novo PII aparece mais rápido. Atribua a propriedade da revisão dos achados para que os resultados do scan virem ação.

PII não detectado é uma das razões mais comuns para os agentes produzirem saída não conforme. Para os padrões de falha mais amplos, veja [Por que os agentes do Agentforce falham](/pt/resources/ai-readiness/why-agentforce-agents-fail/).

## Próximos passos

- [PII Detection](/pt/resources/ai-readiness/pii-detection/): os oito padrões, presets e configuração por campo em detalhe
- [Preparação para Agentforce](/pt/resources/ai-readiness/agentforce-preparation/): prontidão completa de deployment nas seis dimensões
- [Checklist de prontidão de dados para o Agentforce](/pt/resources/ai-readiness/agentforce-data-readiness-checklist/): a lista completa de metas pré-deployment
- [FAQ de qualidade de dados do Agentforce](/pt/resources/ai-readiness/agentforce-data-quality-faq/): dúvidas comuns sobre preparar dados para agentes
- [AI Readiness Assessment](/pt/ai-readiness/): pontue sua prontidão atual
