"The Agentic Enterprise.“
Salesforce Agentforce ist eine Plattform für CRM-nahe KI-Agenten in Vertrieb, Kundenservice, Field Service, Commerce und internen Prozessen. Agenten arbeiten auf Basis von Salesforce-Daten, Workflows, Data Cloud, Knowledge, APIs und Integrationen.
Salesforce Agentforce
The Agentic Enterprise
Standort: Deutschland ⓘ Salesforce, Inc., 415 Mission Street, 3rd Floor, San Francisco, CA 94105, USA. Deutsche Gesellschaft: Salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 München, Deutschland.
Enthält ausgewählte Agentforce-Grundfunktionen wie Agent Builder, Prompt Builder, Agent Script, Agentforce Coworker und Agentforce Vibes für berechtigte Salesforce-Editionen. Sonstiges Conversations Verbrauchsmodell für kundenorientierte Agentengespräche.
Per-User-Lizenzen Nutzerbasierte Lizenzierung für ausgewählte Agentforce- und Salesforce-Editionen.
Agentforce 1 Editions Umfangreichere Salesforce-Editionen mit KI-, Agenten-, Data-Cloud- und branchenspezifischen Funktionen.
Agentforce for Service Service-Agenten mit Vorlagen, Aktionen, Omnichannel-Kommunikation und Service-Cloud-Anbindung.
Professional Services Beratung, Implementierung, Datenvorbereitung, Governance und Agentenentwicklung.
Zielgruppe
Salesforce Agentforce richtet sich an Vertriebs-, Service-, Marketing-, Commerce- und Operations-Teams, die KI-Agenten direkt in ihre CRM-Prozesse einbinden möchten. Das Tool ist besonders relevant für Organisationen, die Salesforce bereits produktiv einsetzen.
Herausragende Funktionen
Agentforce verbindet CRM-Daten, Knowledge, Workflows, Data Cloud und externe Systeme mit KI-Agenten. Diese können Leads bearbeiten, Supportfälle einordnen, Antworten vorbereiten, Datensätze aktualisieren und Aufgaben über mehrere Systeme hinweg ausführen.
Wichtigste Anwendungsfelder
Typische Anwendungsfelder sind Vertrieb, Lead-Qualifizierung, Kundenservice, Fallbearbeitung, Field Service, Commerce, interne Serviceprozesse, CRM-Pflege, Wissenszugriff und Automatisierung von Nachfassaktionen.
Nutzung & Hinweise
Agentforce sollte nicht ohne sauberes Salesforce-Datenmodell, Rollenrechte, Prompt-/Agent-Richtlinien und Human-in-the-Loop-Freigaben eingeführt werden. Besonders bei Preisentscheidungen, HR-Daten, Kundenkommunikation und automatisierten CRM-Änderungen braucht es nachvollziehbare Prozesse.
| Zielgruppe | Einschätzung |
|---|---|
| Privatpersonen | Nein – klar auf Salesforce-Kunden und Unternehmensprozesse ausgerichtet. |
| Selbstständige / Freelancer | Bedingt – relevant nur bei bestehender Salesforce-Nutzung oder Beratungsprojekten. |
| KMU | Bedingt bis ja – sinnvoll für wachsende CRM-, Support- und Vertriebsteams. |
| Großunternehmen | Sehr gut geeignet – zentrale Zielgruppe für CRM-Agenten, Data Cloud und komplexe Workflows. |
| Vertrieb / Sales | Sehr gut geeignet – Lead-Qualifizierung, CRM-Pflege, Angebots- und Kundenkommunikation. |
| Kundenservice | Sehr gut geeignet – autonome Service-Agenten, Fallbearbeitung und Omnichannel-Support. |
| Entwickler / Admins | Ja – Agent Builder, Prompt Builder, Agent Script, APIs und Salesforce-Integrationen. |
| Datenschutzkritische Organisationen | Gut geeignet mit EU-Hyperforce-Konfiguration – Datenresidenz, Trust Layer und DPA sind starke Vorteile. |
Hosting & Daten
1) On-Prem / lokales Hosting
Bedeutung: Die Firma betreibt die Lösung auf eigener Hardware oder in der eigenen Infrastruktur. Im strengsten Sinn läuft dabei nicht nur die Anwendung, sondern idealerweise auch das Modell lokal.
2) Private Cloud / RZ
Bedeutung: Die Lösung läuft in einer dedizierten oder stärker abgegrenzten Cloud-Umgebung, oft bei einem Hosting-Anbieter oder Hyperscaler, aber in einem deutschen Rechenzentrum oder in einer besonders kontrollierten Umgebung.
3) EU-SaaS / Managed
Bedeutung: Der Anbieter betreibt die Lösung selbst als Dienst. Die Firma nutzt das Tool als fertigen Cloud-Service, idealerweise mit EU-Datenresidenz.
4) Hybrid
Bedeutung: Ein Teil der Verarbeitung bleibt intern / lokal / in privater Cloud, ein anderer Teil läuft in einer externen Cloud oder EU-SaaS.
5) AVV / DPA
Bedeutung: Das ist der Auftragsverarbeitungsvertrag bzw. Data Processing Addendum.
Er regelt, dass der Anbieter personenbezogene Daten im Auftrag verarbeitet und an die Weisungen des Kunden gebunden ist.
6) Kein Training
Bedeutung: Der Anbieter nutzt deine Prompts, Uploads, Anhänge, Chatverläufe oder Outputs nicht zum Training oder zur Verbesserung des allgemeinen Modells — idealerweise vertraglich ausgeschlossen.
7) Open-Source-/Transparenz-Pfad
Bedeutung: Es gibt einen Weg zu mehr technischer Transparenz und Souveränität, etwa durch:
- offene Modelle
- dokumentierte Komponenten
- self-hostbare Teile
- nachvollziehbare Architektur
- Export-/Wechselmöglichkeiten
| On-prem / local hosting | ❓ |
| Private cloud / data center | ⚠️ |
| EU SaaS / Managed | ✅ |
| Hybrid | ⚠️ |
| DPA / AVV | ✅ |
| No training on customer data | ✅ |
| Open source / transparency path | ❓ |
On-Prem / lokales Hosting: indirekt / nicht verfuegbar
Eine On-Premise-/lokale Self-Hosting-Option fuer Agentforce ist auf der Salesforce-Website nicht angegeben. Dokumentiert sind Cloud-/Hyperforce- und BYO-LLM-Optionen, aber kein Betrieb auf eigener Kundenhardware.
Private Cloud / RZ: teilweise
Mit Hyperforce Operating Zone ist eine staerker abgegrenzte regionale Umgebung dokumentiert, in der Daten laut Salesforce strikt innerhalb von EU und Schweiz verarbeitet und gespeichert werden. Es ist jedoch keine dedizierte Einzelmandanten-Private-Cloud fuer jeden Kunden auf der gefundenen Website belegt.
EU-SaaS / Managed: abgedeckt
Salesforce beschreibt mit Hyperforce Operating Zone eine vom Anbieter betriebene Cloud-Option mit Verarbeitung und Speicherung strikt innerhalb der Region EU und Schweiz sowie EU-basiertem Support. Das ist ein klarer EU-/EWR-relevanter SaaS-/Managed-Pfad.
Hybrid: teilweise
Ein Hybrid-Pfad ist indirekt durch 'Bring Your Own LLM' dokumentiert: Kunden koennen ein eigenes Modell bzw. eigene Instanzen bei unterstuetzten Providern konfigurieren, waehrend Requests weiter ueber Salesforce Models API und Trust Layer laufen. Eine klassische lokal-interne Hybridarchitektur mit nachweislich lokalem Modellbetrieb ist auf der Website jedoch nicht belegt.
AVV / DPA: abgedeckt
Salesforce bietet ein Data Processing Addendum an; fuer Agentforce steht im Privacy FAQ ausdruecklich, dass alles unter der Marke Agentforce vom DPA umfasst ist. Zudem beschreibt Salesforce vertragliche Pflichten gegenueber Subprozessoren.
Kein Training: abgedeckt
Salesforce beschreibt fuer Agentforce/Einstein Trust Layer eine Zero-Data-Retention-Politik gegenueber Dritt-LLMs. Laut Website werden an externe LLMs uebermittelte Informationen nach Rueckgabe der Antwort nicht gespeichert, eingesehen oder fuer Training verwendet; auch im DPIA-Dokument steht, dass Kundendaten nicht fuer das Training von Drittmodellen genutzt werden.
Open-Source / Transparenz-Pfad: indirekt / nicht verfuegbar
Ein Open-Source-Pfad fuer Agentforce ist auf der Website nicht angegeben. Es gibt zwar Dokumentation, Export-/Integrations- und BYO-LLM-Ansatzpunkte, aber keine belegte Open-Source-Basis oder self-hostbare Open-Source-Komponenten fuer Agentforce selbst.
Datenverarbeitung
Die gefundene Dokumentation beschreibt Agentforce als von Salesforce betriebenen Cloud-Dienst auf der Salesforce-Plattform. Fuer EU-/EWR-Anforderungen ist vor allem die Hyperforce Operating Zone relevant, die laut Salesforce Verarbeitung und Speicherung von Kundendaten strikt innerhalb von EU und Schweiz ermoeglicht. Parallel weist Salesforce in der allgemeinen Datenschutzerklaerung darauf hin, dass personenbezogene Daten auch in den USA und anderen Jurisdiktionen verarbeitet bzw. gespeichert werden koennen. Fuer Agentforce selbst verweisen FAQ und DPIA-Dokument fuer Subprozessoren und Hostingstandorte auf die jeweilige 'Infrastructure & Sub-processors Documentation'.
Fazit
Fuer ein EU-/EWR-Verzeichnis wuerde ich Salesforce Agentforce nicht pauschal als uneingeschraenkt DSGVO-konform einstufen, sondern als bedingt: Es gibt einen klar dokumentierten EU-Datenresidenz-/EU-SaaS-Pfad ueber Hyperforce Operating Zone sowie DPA, Subprozessoren, Transfermechanismen und No-Training-Zusagen fuer Dritt-LLMs. Ohne passende Konfiguration und Vertragspruefung bleibt die Standardlage aber komplex, insbesondere wegen moeglicher internationaler Transfers und des Einsatzes externer LLM-Anbieter. Eine On-Premise-Alternative ist auf der Website nicht belegt.
Quellen
- https://www.salesforce.com/company/legal/privacy/?bc=OTH
- https://www.salesforce.com/privacy/products/?bc=OTH
- https://www.salesforce.com/en-us/wp-content/uploads/sites/4/documents/legal/Privacy/agentforce-privacy-FAQ.pdf?bc=OTH
- https://www.salesforce.com/platform/public-cloud-infrastructure/operating-zone/
- https://www.salesforce.com/platform/security-privacy-compliance-platform/?bc=OTH
- https://compliance.salesforce.com/en/documents/a00Kd00000z7FAnIAM
- https://developer.salesforce.com/docs/ai/agentforce/guide/trust.html
- https://developer.salesforce.com/docs/ai/agentforce/guide/supported-models.html?sec_ak_reference=18.c58c655f.1758162783.1df32a8e
- https://www.salesforce.com/en-us/wp-content/uploads/sites/4/documents/legal/Privacy/dpia-and-salesforce-services.pdf
- https://www.salesforce.com/en-us/wp-content/uploads/sites/4/documents/legal/misc/hyperforce-security-privacy-and-architecture.pdf?bc=OTH
| On-prem / local hosting | ❓ |
| Private cloud / data center | ⚠️ |
| EU SaaS / Managed | ✅ |
| Hybrid | ⚠️ |
| DPA / AVV | ✅ |
| No training on customer data | ✅ |
| Open source / transparency path | ❓ |
On-Prem / lokales Hosting: indirekt / nicht verfuegbar
Eine On-Premise-/lokale Self-Hosting-Option fuer Agentforce ist auf der Salesforce-Website nicht angegeben. Dokumentiert sind Cloud-/Hyperforce- und BYO-LLM-Optionen, aber kein Betrieb auf eigener Kundenhardware.
Private Cloud / RZ: teilweise
Mit Hyperforce Operating Zone ist eine staerker abgegrenzte regionale Umgebung dokumentiert, in der Daten laut Salesforce strikt innerhalb von EU und Schweiz verarbeitet und gespeichert werden. Es ist jedoch keine dedizierte Einzelmandanten-Private-Cloud fuer jeden Kunden auf der gefundenen Website belegt.
EU-SaaS / Managed: abgedeckt
Salesforce beschreibt mit Hyperforce Operating Zone eine vom Anbieter betriebene Cloud-Option mit Verarbeitung und Speicherung strikt innerhalb der Region EU und Schweiz sowie EU-basiertem Support. Das ist ein klarer EU-/EWR-relevanter SaaS-/Managed-Pfad.
Hybrid: teilweise
Ein Hybrid-Pfad ist indirekt durch 'Bring Your Own LLM' dokumentiert: Kunden koennen ein eigenes Modell bzw. eigene Instanzen bei unterstuetzten Providern konfigurieren, waehrend Requests weiter ueber Salesforce Models API und Trust Layer laufen. Eine klassische lokal-interne Hybridarchitektur mit nachweislich lokalem Modellbetrieb ist auf der Website jedoch nicht belegt.
AVV / DPA: abgedeckt
Salesforce bietet ein Data Processing Addendum an; fuer Agentforce steht im Privacy FAQ ausdruecklich, dass alles unter der Marke Agentforce vom DPA umfasst ist. Zudem beschreibt Salesforce vertragliche Pflichten gegenueber Subprozessoren.
Kein Training: abgedeckt
Salesforce beschreibt fuer Agentforce/Einstein Trust Layer eine Zero-Data-Retention-Politik gegenueber Dritt-LLMs. Laut Website werden an externe LLMs uebermittelte Informationen nach Rueckgabe der Antwort nicht gespeichert, eingesehen oder fuer Training verwendet; auch im DPIA-Dokument steht, dass Kundendaten nicht fuer das Training von Drittmodellen genutzt werden.
Open-Source / Transparenz-Pfad: indirekt / nicht verfuegbar
Ein Open-Source-Pfad fuer Agentforce ist auf der Website nicht angegeben. Es gibt zwar Dokumentation, Export-/Integrations- und BYO-LLM-Ansatzpunkte, aber keine belegte Open-Source-Basis oder self-hostbare Open-Source-Komponenten fuer Agentforce selbst.
Datenverarbeitung
Die gefundene Dokumentation beschreibt Agentforce als von Salesforce betriebenen Cloud-Dienst auf der Salesforce-Plattform. Fuer EU-/EWR-Anforderungen ist vor allem die Hyperforce Operating Zone relevant, die laut Salesforce Verarbeitung und Speicherung von Kundendaten strikt innerhalb von EU und Schweiz ermoeglicht. Parallel weist Salesforce in der allgemeinen Datenschutzerklaerung darauf hin, dass personenbezogene Daten auch in den USA und anderen Jurisdiktionen verarbeitet bzw. gespeichert werden koennen. Fuer Agentforce selbst verweisen FAQ und DPIA-Dokument fuer Subprozessoren und Hostingstandorte auf die jeweilige 'Infrastructure & Sub-processors Documentation'.
Fazit
Fuer ein EU-/EWR-Verzeichnis wuerde ich Salesforce Agentforce nicht pauschal als uneingeschraenkt DSGVO-konform einstufen, sondern als bedingt: Es gibt einen klar dokumentierten EU-Datenresidenz-/EU-SaaS-Pfad ueber Hyperforce Operating Zone sowie DPA, Subprozessoren, Transfermechanismen und No-Training-Zusagen fuer Dritt-LLMs. Ohne passende Konfiguration und Vertragspruefung bleibt die Standardlage aber komplex, insbesondere wegen moeglicher internationaler Transfers und des Einsatzes externer LLM-Anbieter. Eine On-Premise-Alternative ist auf der Website nicht belegt.
Quellen
- https://www.salesforce.com/company/legal/privacy/?bc=OTH
- https://www.salesforce.com/privacy/products/?bc=OTH
- https://www.salesforce.com/en-us/wp-content/uploads/sites/4/documents/legal/Privacy/agentforce-privacy-FAQ.pdf?bc=OTH
- https://www.salesforce.com/platform/public-cloud-infrastructure/operating-zone/
- https://www.salesforce.com/platform/security-privacy-compliance-platform/?bc=OTH
- https://compliance.salesforce.com/en/documents/a00Kd00000z7FAnIAM
- https://developer.salesforce.com/docs/ai/agentforce/guide/trust.html
- https://developer.salesforce.com/docs/ai/agentforce/guide/supported-models.html?sec_ak_reference=18.c58c655f.1758162783.1df32a8e
- https://www.salesforce.com/en-us/wp-content/uploads/sites/4/documents/legal/Privacy/dpia-and-salesforce-services.pdf
- https://www.salesforce.com/en-us/wp-content/uploads/sites/4/documents/legal/misc/hyperforce-security-privacy-and-architecture.pdf?bc=OTH
Stärken & Schwächen im Überblick
| Stärken | Schwächen |
|---|---|
| • Sehr starker CRM-, Vertrieb- und Service-Fokus | • Besonders sinnvoll innerhalb eines bestehenden Salesforce-Ökosystems |
| • Tiefe Salesforce-, Data-Cloud- und Workflow-Integration | • Komplexe Lizenz-, Credit- und Datenmodelllogik |
| • Agenten für Sales, Service, Field Service und Commerce | • Kein klassischer On-Premise-Betrieb |
| • Trust Layer mit Datenmaskierung und kontrollierter Modellanbindung | • Datenschutz hängt von Hyperforce-Region, Modellwahl, Konfiguration und Datenquellen ab |
| • Enterprise-Vertrags- und Compliance-Strukturen |
Bewertungen
0 Bewertungen insgesamt
Für dieses Tool liegen noch keine bestätigten Bewertungen vor.
Bewertung absenden
Deine Bewertung wird erst nach der Bestätigung per E-Mail sichtbar. Damit schützen wir das Portal vor Missbrauch.
Bewertung melden
Bitte wähle den Grund aus, warum diese Bewertung geprüft werden soll.
DSGVO-konforme Nutzung möglich?
Salesforce dokumentiert fuer Agentforce mehrere zentrale Bausteine fuer eine DSGVO-/GDPR-konforme Nutzung im EU/EWR-Raum: eine Datenschutzerklaerung, einen Auftragsverarbeitungsvertrag, dokumentierte Subprozessoren, Transfermechanismen, Zero-Data-Retention-Zusagen fuer eingesetzte Dritt-LLMs sowie eine EU-/Schweiz-Option ueber Hyperforce Operating Zone. Gleichzeitig ist die Standardnutzung nicht automatisch vollstaendig unkritisch, weil Salesforce selbst auf seiner Website internationale Transfers, Verarbeitung ausserhalb des Landes und den Einsatz von Dritt-LLMs beschreibt. Daher ist eine konforme Nutzung aus EU/EWR-Sicht moeglich, aber typischerweise nur unter bewusster Wahl geeigneter Produkt-/Hostingoptionen und vertraglicher Konfigurationen.
Positiv
Positiv belegt sind: vorhandene Datenschutzerklaerung; Data Processing Addendum mit SCCs bzw. Processor Binding Corporate Rules; Agentforce ist laut FAQ vom DPA umfasst; Subprozessoren und Hostinglaender werden ueber die Infrastructure-&-Sub-processors-Dokumentation ausgewiesen; Hyperforce Operating Zone bietet Verarbeitung und Speicherung strikt innerhalb der Region EU und Schweiz; fuer Dritt-LLMs werden Zero-Data-Retention-Zusagen beschrieben; relevante Zertifizierungen fuer Agentforce bzw. die Plattform werden genannt, darunter ISO 27001, 27017, 27018 sowie SOC 2/SOC 3.
Negativ
Negativ bzw. einschraenkend ist: Salesforce weist auf seiner Website selbst darauf hin, dass personenbezogene Daten in die USA und andere Jurisdiktionen uebertragen und dort gespeichert werden koennen; Agentforce kann Dritt-LLMs einsetzen; konkrete Default-Serverstandorte fuer jede Agentforce-Bereitstellung sind nicht direkt auf der Produktseite genannt, sondern ueber verlinkte Dokumentation auszulagern; eine echte lokale On-Premise-/Self-Hosting-Variante fuer Agentforce ist auf der Website nicht angegeben.
Serverstandort
Fuer Agentforce-spezifische Hostinglaender verweist Salesforce auf die 'Infrastructure & Sub-processors Documentation'. Auf der Website ist ausserdem die Hyperforce Operating Zone fuer EU und Schweiz dokumentiert; dort koennen Kundendaten laut Salesforce strikt innerhalb der Region EU und Schweiz verarbeitet und gespeichert werden. In der allgemeinen Datenschutzerklaerung steht zugleich, dass personenbezogene Daten auch in den USA sowie ueber Affiliates und Dritte ausserhalb des eigenen Landes bzw. der eigenen Jurisdiktion verarbeitet und gespeichert werden koennen.