NoticiasNews

Dreamforce 2026: cuando la interfaz deja de ser fija, su modelo de permisos se convierte en la frontera de seguridadDreamforce 2026: When the Interface Stops Being Fixed, Your Permission Model Becomes the Security Boundary

2026-09-16

En la jornada principal de Dreamforce 2026, el 15 de septiembre en San Francisco, Salesforce anunció AIforce, el modelo de razonamiento Koa y alianzas ampliadas con Google Cloud y AWS. Vistos por separado parecen cinco noticias de producto. Vistos juntos describen una sola decisión de arquitectura, y esa decisión tiene consecuencias para cualquier empresa que opere software de negocio, use o no Salesforce.

Qué se anunció

  • AIforce: descrito como una capa de interfaz viva que lleva la plataforma a donde trabajan personas y agentes. Se lanza con Claudeforce, Slackforce y Agentforce Coworker.
  • Koa: el primer modelo de razonamiento para CRM de Salesforce, post-entrenado sobre NVIDIA Nemotron 3 Super. La compañía indica que no se usaron datos de clientes para entrenarlo.
  • Google Cloud: Agentforce y Gemini Enterprise conectados sobre MCP (Model Context Protocol), más Hyperforce sobre Google Cloud.
  • AWS: contexto de Salesforce dentro de Amazon Quick, agentes de AWS en Slack, elección de modelo para Agentforce vía Amazon Bedrock, y soporte de voz bidireccional en tiempo real entre Agentforce Voice y Amazon Connect.
  • Headless 360: su servidor MCP permite que agentes corriendo en Agentforce, Claude, ChatGPT, Cursor y otras plataformas descubran, comprendan e invoquen capacidades de Salesforce en tiempo real.

Que Google Cloud y AWS recibieran anuncios de peso equivalente el mismo día, y que Koa esté construido sobre NVIDIA, es en sí mismo la señal: la nube y el modelo pasan a ser opciones intercambiables. Lo que no se negocia es la capa de abajo — el contexto de negocio gobernado.

La parte que cambia su arquitectura

Salesforce plantea que, como cada solicitud corre sobre los permisos existentes, cada agente ve únicamente lo que ve la persona que pregunta. Esa es la arquitectura correcta. También significa algo que conviene decir en voz alta: su modelo de compartición, exactamente como está hoy, va a ser ejercitado por muchas más solicitudes, desde muchas más superficies, de las que fue diseñado para atender.

Un permiso ligeramente amplio que durante años pasó inadvertido —porque solo lo usaban doce personas a través de una pantalla— cambia de naturaleza cuando lo consulta un agente automatizado cientos de veces al día desde una interfaz que no existía el mes pasado. El permiso no empeoró; cambió su frecuencia de uso y su contexto.

Headless 360 es el anuncio silencioso

La pieza que más superficie abre no es la más publicitada. Un servidor MCP que permite a agentes en Claude, ChatGPT o Cursor invocar capacidades de la plataforma directamente cubre un área considerablemente más amplia que AIforce por sí solo — e incluye herramientas que sus desarrolladores probablemente ya están corriendo hoy.

Esa es la diferencia entre una superficie futura y una superficie viva. La pregunta útil no es «¿vamos a adoptar esto?», sino «¿qué clientes MCP ya tienen credenciales apuntando a nuestros sistemas en este momento?». La mayoría de los equipos se sorprende con esa lista, y esa sorpresa es exactamente el argumento a favor de tener un plano de control.

MCP dejó de ser un estándar de desarrolladores

El dato estructural del anuncio es que MCP se convirtió en infraestructura. Cuando dos hiperescalares lo adoptan como puente de interoperabilidad el mismo día, deja de ser una decisión técnica de un equipo y pasa a ser una capa de la industria.

Para una empresa mediana esto es una buena noticia con letra pequeña. La buena noticia es que la interoperabilidad entre sistemas de proveedores distintos deja de requerir integraciones a medida. La letra pequeña es que la interoperabilidad sin gobernanza es simplemente una superficie de ataque mejor documentada. Identidad del agente, permisos por acción, versión del modelo utilizado y registro de auditoría dejan de ser refinamientos y pasan a ser requisitos de entrada.

Qué hacer y qué esperar

  • Actuar ahora: auditar el modelo de compartición y permisos. Ese trabajo hay que hacerlo igual, se adopte o no una capa de interfaz agéntica este año, y es el más largo de todos.
  • Actuar ahora: inventariar los agentes, copilotos y clientes MCP que ya tienen credenciales contra sus sistemas. No los que planea construir — los que ya corren.
  • Esperar y evaluar: los modelos de razonamiento. Un modelo es un componente reemplazable; lo sensato es construir el conjunto de evaluación que le permita compararlos, no migrar por anuncio.

La lectura que sirve aunque no use Salesforce

Si la interfaz deja de ser fija, el valor duradero de un sistema de negocio deja de estar en sus pantallas y pasa a estar en la calidad de sus datos, su lógica y sus permisos. Nada más sobrevive a la mudanza. Esa frase describe a Salesforce, pero describe igual de bien a un ERP, a un sistema de tickets o a una plataforma de cumplimiento.

En TEKFENIX diseñamos nuestros productos partiendo de ese supuesto. Servigo365 mantiene el caso, el dueño, el SLA y la evidencia como el núcleo del sistema, de modo que la capa conversacional o agéntica pueda cambiar sin que se pierda la trazabilidad de quién hizo qué. CumplimientoControl conserva el rastro de decisiones y aprobaciones en formato auditable, independientemente de la interfaz desde la que se originaron. Si su organización está evaluando abrir sus sistemas a agentes externos, conversemos: la conversación productiva empieza por los permisos y el registro, no por el modelo.

On the main day of Dreamforce 2026, September 15 in San Francisco, Salesforce announced AIforce, the Koa reasoning model, and expanded partnerships with Google Cloud and AWS. Seen separately they look like five product stories. Seen together they describe a single architectural decision, and that decision has consequences for any company running business software, Salesforce user or not.

What was announced

  • AIforce: described as a live interface layer bringing the platform to wherever people and agents work. It launches with Claudeforce, Slackforce and Agentforce Coworker.
  • Koa: Salesforce’s first CRM reasoning model, post-trained on NVIDIA Nemotron 3 Super. The company states no customer data was used to train it.
  • Google Cloud: Agentforce and Gemini Enterprise connected over MCP (Model Context Protocol), plus Hyperforce on Google Cloud.
  • AWS: Salesforce context inside Amazon Quick, AWS agents in Slack, Agentforce model choice through Amazon Bedrock, and real-time bidirectional voice support between Agentforce Voice and Amazon Connect.
  • Headless 360: its MCP server lets agents running in Agentforce, Claude, ChatGPT, Cursor and other platforms dynamically discover, understand and invoke Salesforce capabilities in real time.

That Google Cloud and AWS both received announcements of equivalent weight on the same day, and that Koa is built on NVIDIA, is itself the signal: the cloud and the model become interchangeable choices. What is not up for negotiation is the layer underneath — governed business context.

The part that changes your architecture

Salesforce states that because every request runs on existing permissions, every agent sees only what the person asking can see. That is the right architecture. It also means something worth saying out loud: your sharing model, exactly as it stands today, is about to be exercised by far more requests, from far more surfaces, than it was designed to serve.

A slightly broad permission that went unnoticed for years — because only twelve people used it through one screen — changes nature when an automated agent queries it hundreds of times a day from an interface that did not exist last month. The permission did not get worse; its frequency and context of use changed.

Headless 360 is the quiet announcement

The piece opening the widest surface is not the most publicized. An MCP server letting agents in Claude, ChatGPT or Cursor invoke platform capabilities directly covers considerably more area than AIforce alone — and it includes tools your developers are likely already running today.

That is the difference between a future surface and a live one. The useful question is not “will we adopt this?” but “which MCP clients already have credentials pointed at our systems right now?” Most teams are surprised by that list, and the surprise is exactly the argument for having a control plane.

MCP stopped being a developer standard

The structural fact of the announcement is that MCP became infrastructure. When two hyperscalers adopt it as an interoperability bridge on the same day, it stops being one team’s technical decision and becomes an industry layer.

For a mid-sized company this is good news with fine print. The good news is that interoperability across different vendors' systems no longer requires bespoke integrations. The fine print is that interoperability without governance is simply a better-documented attack surface. Agent identity, permissions by action, the model version used and audit logging stop being refinements and become entry requirements.

What to do and what to wait on

  • Act now: audit the sharing and permission model. That work is needed either way, whether or not you adopt an agentic interface layer this year, and it is the longest pole.
  • Act now: inventory the agents, copilots and MCP clients that already hold credentials against your systems. Not the ones you plan to build — the ones already running.
  • Wait, then evaluate: reasoning models. A model is a replaceable component; the sensible move is to build the evaluation set that lets you compare them, not to migrate on an announcement.

The reading that holds even if you don’t use Salesforce

If the interface is no longer fixed, the durable value of a business system stops living in its screens and starts living in the quality of its data, its logic and its permissions. Nothing else survives the move. That sentence describes Salesforce, but it describes an ERP, a ticketing system or a compliance platform just as well.

At TEKFENIX we design our products on that assumption. Servigo365 keeps the case, the owner, the SLA and the evidence as the core of the system, so the conversational or agentic layer can change without losing traceability of who did what. CumplimientoControl preserves the trail of decisions and approvals in auditable form, regardless of the interface they originated from. If your organization is evaluating opening its systems to external agents, let’s talk: the productive conversation starts with permissions and logging, not with the model.

← Volver al blog← Back to blog