Agentforce działa w kontekście Salesforce permissions, sharing rules i field-level security. Admin definiuje subagents, topics/instructions, actions, engagement rules, trusted URLs, wiedzę, warunki wykonania i human-in-the-loop dla custom actions. Testing Center/API, sandbox, Agent Analytics, Control Center, Digital Wallet, audit/feedback i enhanced logs tworzą wyjątkowo kompletny zestaw kontroli.
Einstein Trust Layer zapewnia dynamic grounding, prompt injection defense, toxicity detection i zero data retention u standardowych third-party LLM providers. Prompty, odpowiedzi i trust signals mogą być logowane w Data 360 do audytu. Data masking dla agents jest jednak wyłączony, a niektóre funkcje agents mogą przechowywać dane — zakres trzeba ustalić per use case. Trust and Agentforce
Agentforce ma pokrycie SOC 2/SOC 3, ISO 27001/27017/27018 i HIPAA eligibility w określonych warunkach. Shared responsibility jest istotne: administrator odpowiada za minimalne uprawnienia, jakość danych, allowlisty, testy, monitoring i właściwe guardrails.