
Salesforce 於 2026 年 9 月 11 日推出 Trusted Enterprise AI Harness,針對企業代理由回答問題走向跨系統採取行動後的治理問題。Salesforce 的說法是,企業需要一個可信基礎,讓 agent 能理解業務、推理和規劃、執行 action,並在企業控制下運作,而不必為每個代理或每個 AI 入口重新建立一套底層能力。
這套架構分成六項能力:Trusted Context、Trusted Agency、Trusted Action、Trusted Governance、Trusted Security 和 Trusted Models。Salesforce 把它們放在共同、可組合的 architecture 中,讓客戶可以一起使用,也可以只取所需部分,並混合 Salesforce 自己的技術、既有系統、第三方模型和 agents。這是供應商的產品定位,實際可用範圍仍要看部署版本和客戶合約。
Salesforce 用一個看似簡單的訂單問題說明為何需要 harness:能否今天交貨,答案可能分散在 CRM 的客戶關係、ERP 的庫存、合約的承諾、analytics 的業務定義、政策和過往互動。agent 不只是把系統接起來,還要在當下理解這名客戶、判斷可承諾的內容,再按權限安全地執行。這種上下文和規則連接,才是企業工作流的難點。
Trusted Context 負責把資料、metadata、semantics、知識、即時訊號和 memory 放到共同語境;Trusted Agency 處理 reasoning、planning、state、協作和 orchestration;Trusted Action 則連接 applications、APIs、workflows、tools 和業務程序。以訂單為例,agent 可以在受控範圍內預留庫存、更新訂單、觸發 fulfillment,或者把問題交給人處理,再把結果回流到上下文。
Governance 及 Security 的位置同樣重要。Salesforce 描述 Trusted Governance 會處理 lineage、quality、guardrails 和 policies;Trusted Security 則處理 identity、permissions、privacy、data protection 和 runtime security。Trusted Models 讓企業按 accuracy、performance、cost 和 business requirement 連接或切換不同模型。換句話說,模型不是唯一的控制點,政策、身份和 action boundary 才能把開放式推理接到可預期的執行。
Salesforce 同時推出 AI Control Plane,讓企業 discover 和 register agents,建立 identity 和 policy,管理 lifecycle,評估 performance,觀察 behavior 和 outcomes,並控制 cost。它的價值在於提供一個跨 Salesforce 和 third-party AI 的管理視角,但企業仍要先定義什麼叫做一個 agent、哪些 outcome 可比較,以及誰有權批准或停用某個 agent。
架構從一開始以 headless 方式建立,能力可以經 MCP、APIs、Skills 和 Plug-ins 取用,並延伸到 Claude、Slack、Microsoft Teams、Agentforce 和其他 AI experience。這增加了組合自由度,也增加了 connector、身份傳遞、資料邊界和版本兼容的責任。能接入更多 surface,不代表每個 surface 都應該取得相同的寫入權限。
Salesforce 表示部分基礎技術今日已可用,新的能力和 unified experience 計劃於早期 fiscal FY28 開始推出;pricing、packaging 和 upgrade path 仍會在接近 general availability 時公布。這意味企業不應把整套 harness 當成已經完成交付的產品。更實際的評估方式,是先以一條跨系統流程測試上下文、政策、人工升級、可追蹤性和成本,再決定是否擴大。



