Sie befinden sich hier:
Trust und Agentforce
Mit Salesforce ist es ein Leichtes, sichere AI-Agenten zu erstellen, da Agenten dazu entwickelt wurden, die mit generativer AI verbundenen Risiken zu minimieren.
Erforderliche Editionen
| Verfügbarkeit: Lightning Experience |
| Verfügbarkeit: Enterprise, Performance, Unlimited und Developer Edition. Erforderliche Add-On-Lizenzen variieren je nach Agententyp. |
Die Agentforce Platform ist in die Einstein Trust Layer integriert und die Funktion enthält AI-Leitplanken. Agenten berücksichtigen zudem standardmäßige Salesforce-Zugriffssteuerungen.
Einstein Trust Layer
Agentforce ist in die Einstein Trust Layer integriert, eine sichere AI-Architektur, die nativ in Salesforce integriert ist.
Mit der Trust Layer können Sie von generativer AI profitieren, ohne Ihre Kundendaten zu beeinträchtigen. Außerdem können Sie damit vertrauenswürdige Daten verwenden, um die Antworten der generativen AI zu verbessern.
| Einstein Trust Layer-Service | Beschreibung |
|---|---|
| Aufbewahrungsrichtlinie für Nulldaten | Einstein Trust Layer verwendet eine Null-Datenaufbewahrungsrichtlinie. Daher werden keine Daten gespeichert oder für die Modellschulung durch Drittanbieter-LLMs verwendet. Die Verwendung anderer Funktionen, einschließlich Agenten, durch Kunden kann zu Datenspeicherung führen. Weitere Informationen erhalten Sie von Ihrem Salesforce-Kundenbeauftragten. |
| Dynamische Kontextbildung mit sicherem Datenabruf | Zum Beantworten einer Frage werden relevante Informationen aus vertrauenswürdigen Unternehmensdaten, Ihrer Knowledge Base oder anderen von Ihnen konfigurierten Quellen verwendet. |
| Aufforderungsverteidigung (Systemrichtlinien und Erkennung von Eingabeaufforderungen) | Systemrichtlinien helfen, Halluzinationen zu begrenzen und die Wahrscheinlichkeit unbeabsichtigter oder schädlicher Ausgaben durch die LLM zu verringern. |
| Toxizitätserkennung | Potenziell schädliche LLM-Antworten werden erkannt und gekennzeichnet. |
| Audit und Feedback | Eingabeaufforderungen, Antworten und Trust Signale werden in Data 360 protokolliert und gespeichert, wodurch Sie Einblick in die Ergebnisse jeder Benutzerinteraktion erhalten. Feedback kann zum Verbessern von Anweisungen, Aufforderungsvorlagen und mehr verwendet werden. |
Die Datenmaskierung über die Einstein Trust Layer ist deaktiviert, um die Leistung und Genauigkeit von Agenten zu verbessern. Alle Daten, auf die Agenten zugreifen, einschließlich personenbezogener Daten, sind während der Übertragung geschützt und werden nicht von externen LLM-Anbietern im Rahmen unserer strengen Zero-Data Retention Policy gespeichert oder zu Schulungszwecken verwendet. Entsprechende Informationen finden Sie unter Einschränkungen bei der Datenmaskierung in Agentforce.
AI-Leitplanken
Die Agentforce Platform enthält ethische Leitplanken zum Minimieren von AI-Halluzinationen und Sicherheitsleitplanken zum Verhindern von Bedrohungen und bösartigen Angriffen wie Aufforderungsinjektionen.
Verwenden Sie Anweisungen für Agentenunteragenten, um Grenzen zu erstellen, Kontext festzulegen und das Verhalten von Agenten zu definieren, um genauer zu steuern. Sie können die Anweisungen für einen standardmäßigen Agenten-Unteragenten ändern oder einen benutzerdefinierten Unteragenten von Grund auf neu erstellen. Verwenden Sie die Anweisungen, um zu sehen, wie gut der Agent die Anweisungen des Unteragenten interpretiert und befolgt.
Unterschiedliche Agententypen können über eigene Einstellungen und Leitplanken verfügen, um das Agentenverhalten zu definieren. Agentforce Serviceagent-Vorlagen verwenden beispielsweise Unteragentenanweisungen, um zu bestimmen, wann eine Unterhaltung vom Agenten zu einem Servicemitarbeiter eskaliert werden soll. Der Typ SDR-Agent verfügt über vom Administrator definierte Interaktionsregeln für die Bedingungen dazu, wann der Agent mit der Arbeit am Lead beginnen kann und wie und wann Agenten-E-Mails gesendet werden können.
Berechtigungen und Zugriff
AI-Agenten berücksichtigen standardmäßige Salesforce-Zugriffssteuerungen wie Lizenzen, Berechtigungen, Feldebenensicherheit und Freigabeeinstellungen, sodass ein Agent immer sicher vorgeht.
- Agententypen: Der standardmäßige Agentforce-Agent ist für Administratoren und Benutzer mit den Standard-Agentforce-Berechtigungssätzen verfügbar. Einige Agententypen sind für die Verwendung mit bestimmten Clouds oder Lizenzen konzipiert und erfordern daher eine andere Lizenz.
- Standardmäßige Agentenunteragenten: Viele Standard-Unteragenten sind für alle Benutzer verfügbar, die über die Berechtigung für den Zugriff auf den standardmäßigen Agentforce Agenten verfügen.
- Standardmäßige Agentenaktionen: Viele Standardaktionen sind für alle Benutzer verfügbar, die über die Berechtigung für den Zugriff auf den standardmäßigen Agentforce-Agenten verfügen. Einige Standardaktionen wurden für die Verwendung mit bestimmten Clouds oder Produkten entwickelt und erfordern daher eine andere Lizenz oder Berechtigung.
- Benutzerdefinierte Agentenaktionen: Der Zugriff auf eine benutzerdefinierte Aktion hängt von der Apex-Klasse, dem Flow oder der Aufforderungsvorlage ab, auf die die Aktion verweist. Wenn eine benutzerdefinierte Aktion beispielsweise mithilfe eines Flows erstellt wird, hält sich die benutzerdefinierte Aktion an die im Flow konfigurierten Berechtigungen, die Feldebenensicherheit und die Freigabeeinstellungen.
Vertrauenswürdige URLs
Agentforce erzwingt die Zulassungsliste für vertrauenswürdige URLs Ihres Unternehmens. Dadurch wird verhindert, dass Ihr Agent schädliche Links aufruft oder generiert, und Ihre sensiblen Daten bleiben geschützt.
Wenn ein Agent versucht, einen nicht genehmigten URL in eine Antwort aufzunehmen, wird der nicht genehmigte URL durch "URL_Redacted" ersetzt. Außerdem wird im Zeichenbereich des Plans eine Fehlermeldung angezeigt, wenn der Agent versucht, einen nicht genehmigten URL aufzurufen oder zu generieren. Auf diese Weise können Sie auswerten, ob ein blockierter URL auf die Zulassungsliste gesetzt oder aus der Konfiguration Ihres Agenten entfernt werden soll.
Wenn Zitate für Ihren Agenten konfiguriert sind, werden die zum Generieren von Agentenantworten verwendeten Quell-URLs in der Agentenunterhaltung angezeigt, selbst wenn die Domäne nicht in Ihren vertrauenswürdigen URLs enthalten ist.
Wenn Sie einen URL mit einem Agenten verwenden möchten, fügen Sie ihn Ihren vertrauenswürdigen URLs hinzu.
Agenten-Compliance
Agentforce ist als abgedeckter Service in den Einstein-Plattform- und Agentforce SOC 2- und SOC 3-Berichten enthalten. Agentforce ist HIPAA-qualifiziert und unterliegt den Einschränkungen der Zusatzvereinbarung für Geschäftspartner von Salesforce und hat zudem die Zertifizierungen ISO 27001, 27017 und 27018 erhalten.
- Einschränkungen der Datenmaskierung in Agentforce
In Einstein Trust Layer ist die muster- und feldbasierte Datenmaskierung für große Sprachmodelle für Agenten deaktiviert.

