اگر مدیر سیستم هستید، احتمالاً همین حالا دادههای محرمانهی سازمانتان در دسترس کسانی است که نباید باشند. Salesforce طبق گزارشی از Ashapura Softech، از ۱۰ اوت ۲۰۲۶ فعالسازی خودکار Agentforce Coworker را در نوار جستوجو برای سازمانهای Enterprise، Unlimited و Agentforce 1 آغاز کرد. این قابلیت در ۱۵ سپتامبر رسماً به بخشی از AIforce تبدیل شد.
بسیاری از شرکتها سالهاست که اجازه دادهاند مدلهای اشتراکگذاری دادههایشان دچار انحراف شود. تنظیمات «خواندنی/نوشتنی عمومی» (Public Read/Write) که در زمان لانچهای عجولانه یا برای نیازهای یکباره تعریف شدهاند، اغلب فعال میمانند. در گذشته، جستوجوی سنتی این شکافها را میپوشاند؛ چون کاربر باید دقیقاً میدانست دنبال چه است و هر رکورد را تکتک باز میکرد تا به اطلاعات برسد.
همانطور که در تحلیلهای قبلی ما دربارهی امنیت مدلهای زبانی اشاره کردیم، دسترسی دادهها همواره نقطه ضعف زنجیره است. Agentforce Coworker — مثل دستیاری که به تمام بایگانیها دسترسی دارد و هر چه را پیدا کند سریعاً خلاصه میکند — امنیت را دور نمیزند، بلکه دقیقاً از مدل دسترسی فعلی Salesforce پیروی میکند. اما این ابزار اصطکاک جستوجوی دستی را حذف میکند. این رویکرد در جهت بهینهسازی دسترسی به اطلاعات است، مشابه آنچه در گزارش SOP برای کاهش هزینههای جستوجوی داخلی با استفاده از جعبههای زمینه بررسی کردیم.
این عامل (Agent) دادهها را از حسابها (Accounts)، فرصتها (Opportunities)، پروندهها (Cases)، اشیای سفارشی (Custom Objects)، مقالات دانش (Knowledge Articles)، Slack و منابع متصل به Data 360 میخواند تا یک پاسخ واحد و خلاصهشده ارائه دهد. اگر کاربری از نظر فنی «اجازه» دیدن رکوردی را داشته باشد که در واقع «نباید» ببیند، هوش مصنوعی با اطمینان آن داده را در یک پاراگراف مرتب نقل میکند. در واقع، این ابزار صادقانهترین ممیزی است که تا به حال از مدل اشتراکگذاری دادههایتان دریافت کردهاید.
گامهای حیاتی برای ممیزی
برای جلوگیری از نشت دادهها، مدیران باید بررسیهای زیر را اجرا کنند:
- تأیید وضعیت: عبارت "Agentforce Coworker" را در Setup جستوجو کنید. توجه داشته باشید که فعالسازی خودکار برای سازمانهای HIPAA، علوم زیستی، بهداشت، دولتی و برخی ساختارهای چند-دیتااسپیس (multi-dataspace) یا چند-سازمانی (multi-org) متوقف شده است. همچنین صندلیهای Flex Foundation که فاقد entitlements بدون محدودیت (Unmetered) هستند، شامل این فعالسازی نشدند.
- بررسی پیشفرضها: اشیای پربازدید مثل Opportunity و Case یا هر شیء سفارشی حاوی دادههای منابع انسانی (HR)، حاشیه سود (Margin) و قیمتگذاری را چک کنید. اگر پیشفرض روی Public Read Only است اما باید Private باشد، فوراً اصلاحش کنید.
- بازبینی قوانین: تمام قوانین اشتراکگذاری (Sharing Rules) را لیست کنید؛ بهویژه مواردی که دسترسی را به «همه کاربران داخلی» (All Internal Users) یا یک نقش سطح بالا (top-level role) اعطا میکنند.
- مجموعه مجوزها: بررسی کنید چه کسانی مجوز
Access_Ai_Searchرا در قالب یک Permission Set Group دارند. بهجای کل سازمان، با یک گروه آزمایشی (Pilot) در چند نقش مختلف شروع کنید. - حکمرانی Data 360: برای کانکتورهایی که نسبت به مجوزها حساس نیستند (non-permission-aware)، سیاستهای حکمرانی دستی ایجاد کنید؛ یک کانکتور پیکربندینشده، راحتترین مسیر برای نشت داده است.
- بهداشت دادهها: دادههای تکراری را در اشیایی که زیاد مورد پرسش قرار میگیرند پاک کنید. پاسخی که از سه نسخه تکراری یک حساب ساخته شده، با اطمینان کامل اشتباه خواهد بود.
تست بر اساس نقش کاربر
بهجای تست ویژگیها، نقشها را تست کنید. با پرسیدن یک سؤال مشابه از یک نماینده فروش، یک کارشناس خدمات و یک مدیر — مثلاً «بزرگترین قراردادهای باز این فصل چیست؟»، «سال گذشته به شرکت Acme چه قیمتی دادیم؟» یا «کدام پروندهها به استرداد وجه (Refund) اشاره دارند؟» — میتوانید تضادها را پیدا کنید.
اگر نماینده فروش عددی را ببیند که فقط برای مدیریت است، شما با یک مشکل اشتراکگذاری داده روبهرو هستید، نه توهم (Hallucination) — یعنی وقتی مدل با اطمینان چیزی میگوید که وجود ندارد، شبیه دوستی که خاطرهای را اشتباه تعریف میکند. این مشکل مدتها پیش از رسیدن Coworker وجود داشت و AI فقط آن را نمایان کرده است.
هزینهها و محدودیتها
جستوجوی CRM و Slack برای صندلیهای واجد شرایط Unmetered رایگان است، اما اشیای Data 360 اعتبار (Credit) مصرف میکنند. کاربرانی که صندلیهای واجد شرایط ندارند نیز بر اساس اعتبار صورتحساب میشوند. پیش از گسترش دسترسی، میزان مصرف اعتبار را در طول دوره آزمایشی اندازهگیری کنید.
محدودیتهای فنی عبارتاند از:
- سقف ۳۰ فراخوانی مدل زبانی در دقیقه برای هر کاربر.
- فایلهای بالای ۷۵ مگابایت ایندکس نمیشوند.
- نسخه بتا فقط به زبان انگلیسی است.
- عدم دسترسی در GovCloud (بهجز در بخش Experience Cloud).
- بهروزرسانیها فقط روی رکوردهای CRM اعمال میشود و نیاز به تأیید کاربر دارد.
این تغییر، استقرار هوش مصنوعی را از یک «ارزیابی ویژگی» به یک «الزام امنیتی» تبدیل میکند. هوش مصنوعی فقط به اندازه مجوزهای زیرساختیاش قابل اعتماد است و اصلاح مدل اشتراکگذاری، تنها راه تضمین یک استقرار امن است.
گام بعدی شما
- همین امروز تنظیمات Org-Wide Defaults (OWD) خود را بررسی کنید تا ببینید کارکنان شما واقعاً به چه چیزهایی دسترسی دارند پیش از آنکه از AI بپرسند.
- یک گروه کوچک از کاربران با نقشهای مختلف را برای تست خروجیهای Agentforce Coworker انتخاب کنید.
- کانکتورهای Data 360 را از نظر سطح دسترسی بازبینی کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو