Key Takeaways
De ‘customer zero’-filosofie van Salesforce heeft twee doelen: producten stresstesten onder dezelfde schaal en complexiteit waarmee ook de grootste klanten te maken hebben, én zelf ervaren welke voordelen die oplossingen bieden. Hieronder krijg je een kijkje achter de schermen: welke producten Salesforce intern gebruikt voor om data te beschermen en wat dat in de praktijk oplevert.
Wat betekent ‘customer zero’ bij Salesforce?
Customer zero betekent dat Salesforce elk product eerst zelf in productie gebruikt voordat klanten ermee werken. De eigen omgeving is daarmee de eerste testomgeving: vijftien interne Salesforce-organisaties, waarvan de grootste 90.000 actieve gebruikers telt (Salesforce, 2026). Problemen die pas bij hoge volumes zichtbaar worden, komen zo aan het licht vóórdat klanten er last van krijgen.
Salesforce groepeert de producten voor databeveiliging onder Trusted Services, verdeeld over drie pijlers: databeveiliging, datanaleving en dataveerkracht.
Hoe houd je zicht op beveiliging in meerdere Salesforce-organisaties?
Met Security Center bekijk je beveiligingsinstellingen en de beveiligingsstatus van meerdere Salesforce-organisaties in één overzicht. Security Center vereenvoudigt beveiligingsbeheer, automatiseert risicobeoordelingen en gebruikt Agentforce om afwijkend gebruikersgedrag te signaleren.
Als customer zero: Salesforce gebruikt Security Center voor zicht op vijftien interne organisaties, en dat worden er meer. In de grootste organisatie, met 90.000 actieve gebruikers, brengt Agentforce in Security Center gerelateerde rapporten en API-onregelmatigheden samen in één onderzoek, in plaats van in losse meldingen die iemand handmatig moet verbinden.
Wat zit er in Salesforce Shield?
Salesforce Shield combineert vier beveiligingsoplossingen in één pakket: Event Monitoring, Platform Encryption, Field Audit Trail en Data Detect. Samen dekken ze monitoring, versleuteling, historie en classificatie van gevoelige data af. Shield vult daarmee de eigen verantwoordelijkheid van de klant in binnen het shared responsibility model van Salesforce.
Als customer zero: Salesforce gebruikt de volledige Shield-suite intern.
- Field Audit Trail houdt een historie van veldwijzigingen bij die tien jaar teruggaat, om aan strenge governance-eisen te voldoen.
- Event Monitoring volgt onregelmatigheden, bulkopvragingen van data en API-gebruik, met AI-gestuurde dreigingsdetectie.
- Platform Encryption versleutelt data in rust, inclusief sleutels die de klant zelf beheert (Customer-Managed Keys).
- Data Detect scant tot honderd objecten tegelijk om gevoelige velden te vinden en te classificeren — zowel gestructureerd als ongestructureerd.
Meer over hoe beveiliging in het productproces zelf zit: Zo bouwt Salesforce vertrouwen in de productontwikkeling.
Hoe beveilig je gevoelige data in een sandbox?
Gevoelige data hoort in een sandbox gemaskeerd te zijn voordat er getest wordt. Data Mask vervangt, anonimiseert of verwijdert gevoelige informatie, zodat ontwikkelaars werken met realistische maar niet-echte data. Het is een van de meest directe maatregelen tegen dataverlies via testomgevingen.
Als customer zero: Salesforce maskeert persoonsgegevens (PII) en gevoelige records direct na het aanmaken van een sandbox, dus vóór de acceptatietests door gebruikers (UAT). Dit end-to-end maskeerproces verkortte de tijd om sandboxdata te beveiligen met 66%.

Hoe automatiseer je privacyverzoeken en dataminimalisatie?
Privacy Center automatiseert privacybeheer door gevoelige data te anonimiseren, overbodige records te verwijderen en toestemmingen en privacyverzoeken te stroomlijnen, waaronder het recht om vergeten te worden uit de AVG. Privacy Center is daarmee een praktische bouwsteen voor datagovernance in het agentic tijdperk.
Als customer zero: Salesforce zet Privacy Center in voor nauwkeurig databeheer in zijn meest complexe omgevingen. Een wereldwijd dataoptimalisatie-initiatief maakte 1,3 TB opslag vrij en gaf één team 2.000 uur operationele capaciteit per jaar terug, zonder de dagelijkse werkzaamheden te verstoren.
Hoe zorg je dat Salesforce-data herstelbaar blijft?
Dagelijkse, geautomatiseerde back-ups van data, metadata en sandboxes maken Salesforce-data herstelbaar zonder handmatig werk. Backup & Recover verzorgt die back-ups en maakt gericht en snel herstel mogelijk.
Als customer zero: Salesforce beheert grote datavolumes met Backup & Recover en versnelt ontwikkelcycli via sandbox seeding. Teams gebruiken metadata-back-ups om productieomgevingen en sandboxes met elkaar te vergelijken. Omdat direct zichtbaar is wat er niet synchroon loopt, verdwijnen uren handmatig debuggen per ontwikkelcyclus.
Hoe houd je een grote Salesforce-organisatie snel?
Inactieve data archiveren verbetert de prestaties van een Salesforce-organisatie zonder extra opslagruimte te verbruiken. Met Salesforce Archive beheer je opslag, stel je een bewaarbeleid in en bekijk je gearchiveerde data veilig.
Als customer zero: in de hoofdorganisatie ‘Org62’ testte Salesforce Archive op enterpriseschaal. Via geautomatiseerd, terugkerend beleid werd 2,3 TB voorbeelddata gearchiveerd — ruim 1 miljard records. Dat verlaagde de technische schuld en het langetermijnrisico aanzienlijk.
Wat heeft Salesforce geleerd als customer zero?
Drie lessen uit het intern gebruiken van de eigen producten:
- Verdeel en heers bij data masking op schaal. Bij organisaties met hoge volumes werken losse, objectspecifieke maskeertemplates beter dan één grote template.
- Schone data vooraf bespaart later veel tijd. Handmatige dataverwijdering vervangen door geautomatiseerde tools scheelt teams op termijn veel werk.
- Stresstesten maakt producten robuuster. Door de grenzen op te zoeken komen opkomende risico’s aan het licht voordat ze zich in de praktijk voordoen.
Wil je deze oplossingen in actie zien? Bekijk de demo van Trusted Services en ontdek hoe je je eigen data beveiligt, beheert en toekomstbestendig maakt.
Gebruik je Own voor back-ups en archivering? Lees dan hoe de Own-integratie aansluit op Shield en Archive.
Veelgestelde vragen
Wat is Trusted Services van Salesforce?
Trusted Services is de verzamelnaam voor de Salesforce-producten die data beveiligen, aan regelgeving laten voldoen en herstelbaar houden: Security Center, Shield, Data Mask, Privacy Center, Backup & Recover en Salesforce Archive. De producten werken los van elkaar, maar vormen samen één beveiligings- en governancelaag over het Salesforce-platform.
Wat is het verschil tussen een back-up en archivering?
Een back-up maakt een kopie van data om te kunnen herstellen na verlies of fouten; archivering verplaatst inactieve data uit de actieve organisatie om prestaties en opslag te verbeteren. Je hebt beide nodig: een archief vervangt geen back-up, en een back-up lost geen prestatieproblemen op.
Wat is het verschil tussen data masking en encryptie?
Data masking vervangt gevoelige waarden onomkeerbaar door realistische nepdata, bedoeld voor test- en ontwikkelomgevingen; encryptie versleutelt de echte data omkeerbaar, zodat alleen sleutelhouders die kunnen lezen. In productie gebruik je encryptie (Platform Encryption), in sandboxes masking (Data Mask).
Mag je productiedata gebruiken in een testomgeving?
Alleen als persoonsgegevens eerst gemaskeerd of geanonimiseerd zijn. De AVG staat verwerking voor testdoeleinden niet zomaar toe, omdat testomgevingen doorgaans ruimer toegankelijk zijn dan productie. Maskeren direct na het aanmaken van de sandbox voorkomt dat er ooit onbeschermde persoonsgegevens in de testomgeving staan.
Wat is het recht om vergeten te worden?
Het recht om vergeten te worden geeft iemand het recht om zijn persoonsgegevens te laten wissen, vastgelegd in artikel 17 van de AVG. Organisaties moeten zo’n verzoek in principe binnen een maand afhandelen — in alle systemen waarin de gegevens staan, dus ook in back-ups en archieven.
Beveilig en bescherm je data met Salesforce











