View a markdown version of this page

Datenaufbewahrung - Amazon Bedrock

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Datenaufbewahrung

-Übersicht

Amazon Bedrock gibt Ihnen die ausdrückliche Kontrolle darüber, ob Ihre Eingabeaufforderungen und Ausgaben aus Ihren Inferenzanfragen beibehalten werden. Sie können die Datenspeicherung auf Konto- oder Projektebene konfigurieren, und die Einstellung wird in allen APIs für Nachrichten, Chat-Abschlüsse und Antworten einheitlich durchgesetzt.

Ihre Konfiguration der Datenspeicherung können Sie selbst verwalten. Wenn Ihr Konto oder Projekt so konfiguriert ist, dass keine Daten aufbewahrt werden (data_retention_mode: none) und Sie ein Modell aufrufen, das eine Aufbewahrung erfordert, blockiert Amazon Bedrock die Anfrage und gibt einen Fehler zurück — Sie haben immer die Kontrolle über Ihre Aufbewahrungsrichtlinie.

Wichtig

Bei Claude-Modellen, die vor Claude Fable 5 veröffentlicht wurden, gibt es keine Änderung der Datenspeicherung. Wir setzen uns dafür ein, dass Sie die volle Kontrolle darüber haben, wann und mit wem Ihre Daten aufbewahrt und geteilt werden. Eine vollständige Liste der Modelle, für die eine Datenspeicherung erforderlich ist, finden Sie unter Amazon Bedrock Missbrauchserkennung.

Modi zur Aufbewahrung von Daten

Die Datenspeicherung wird durch einen Modus und nicht durch einen einfachen on/off Schalter gesteuert:

Mode (Modus) Behavior
none Keine Datenspeicherung. Es werden keine Anfrage- oder Antwortdaten vom Modellanbieter in einen dauerhaften Speicher geschrieben AWS oder mit diesem geteilt. In der Responses API ist die store Standardeinstellung false und store=true wird abgelehnt. Der Hintergrundmodus ist nicht verfügbar. Abgeschlossene Chats und Nachrichtenanfragen werden niemals gespeichert.
default

Standard bedeutet, dass die Datenaufbewahrungsrichtlinie des Modells gilt. Das Aufbewahrungsverhalten des vorherigen Modells hat sich nicht geändert. Wenn ZDR zuvor angewendet wurde, gilt ZDR weiterhin. Die tatsächliche Aufbewahrung hängt vom Modell ab. Einzelheiten entnehmen Sie den Bedingungen des Modells. AWS kann die Daten aus Sicherheitsgründen und zur Missbrauchsprävention aufbewahren. Der Modellanbieter erhält es nicht. In der Responses API ist es store standardmäßig auf einen der beiden Werte eingestellt true und kann auf diesen gesetzt werden.

Anmerkung

Die Einstellung garantiert store=false nicht, dass keine Daten aufbewahrt werden. Bei einigen Modellen können Daten zur Sicherheitsüberprüfung auch dann gespeichert werden, wenn store=false — in diesem Fall werden die Daten zwar aufbewahrt, können aber vom Kunden nicht abgerufen werden. GET /v1/responses/{id} Wenn Sie eine garantierte Aufbewahrung ohne Aufbewahrung benötigen, setzen data_retention_mode Sie den Wert auf. none

aws_review

In diesem Modus können Ihre Ein- und Ausgaben zur Überprüfung durch einen Mitarbeiter aufbewahrt werden AWS. Die Überprüfung erfolgt AWS innerhalb der AWS Grenzen — der Modellanbieter überprüft Ihre Inhalte nicht und Ihre Inhalte werden nicht mit dem Anbieter geteilt. Einige Modellanbieter verlangen, dass Amazon eine menschliche Überprüfung als Voraussetzung für den Zugriff auf ihre Modelle durchführt. Dieser Modus ist für den Zugriff auf diese Modelle erforderlich. Wenn für ein Modell keine menschliche Überprüfung erforderlich ist, AWS werden Ihre Inhalte nicht überprüft.

Weitere Informationen finden Sie unter Amazon Bedrock Missbrauchserkennung und AWS-Servicebedingungen.

provider_data_share

(Vermächtnis)

Dieser Modus ist veraltet, und Amazon Bedrock gibt Ihre Inhalte derzeit nicht an Modelanbieter weiter. Wenn Sie diesen Modus einstellen, werden Ihre Eingaben oder Ausgaben nicht mit einem Modelanbieter geteilt. Neue Konfigurationen sollten verwendet aws_review werden.

Wenn Sie diese Einstellung bereits eingerichtet habenprovider_data_share, brauchen Sie nichts zu ändern — sie befindet sich oben aws_review in der unten aufgeführten Reihenfolge, sodass sie auch weiterhin allen Modellen gerecht wird, die von einem Experten überprüft werden müssen. Weitere Informationen finden Sie unter Amazon Bedrock Missbrauchserkennung und AWS-Servicebedingungen.

inherit Keine Stellungnahme in diesem Umfang — auf einen breiteren Geltungsbereich verweisen. Dies ist die Standardeinstellung für neue Konten und Projekte.
Menschliche Überprüfung: aws_review und Legacy provider_data_share

Einige Modellanbieter verlangen als Bedingung für den Zugang zu ihren Modellen, dass Inputs und Outputs für eine menschliche Überprüfung zur Verfügung stehen. Diese Genehmigung wird in zwei Modi gewährt. Sie unterscheiden sich darin, wer die Überprüfung durchführt und ob Ihr Inhalt die Prüfung verlässt AWS. aws_reviewist der aktuelle Mechanismus; provider_data_share ist veraltet.

Mode (Modus) Wer überprüft Ihre Inhalte Verlässt Ihr Inhalt das System AWS?
aws_review AWS Nein
provider_data_share (veraltet) Niemand — eine Anbieterbewertung wird heute nicht unterstützt Nein

AWS überprüft nur Inhalte für Models, deren Anbieter eine menschliche Überprüfung erfordert. Das Teilen von Inhalten mit Modelanbietern wird derzeit nicht unterstützt. Daher provider_data_share wird eine Erlaubnis erteilt, die nicht ausgeübt wird — aws_review stattdessen verwenden.

Wie sind die Modi angeordnet

Die Aufbewahrungsmodi bilden eine geordnete Skala, die von der geringsten bis zur höchsten Zulässigkeit reicht:

none < default < aws_review < provider_data_share

Ein Modell steht Ihnen zur Verfügung, wenn Ihr effektiver Modus dem für das Modell erforderlichen Modus entspricht oder diesen übersteigt. Eine freizügigere Einstellung subsumiert eine weniger freizügige Einstellung: Wenn Sie autorisiert haben, Ihre Inhalte mit dem Modellanbieter AWS zu teilen, haben Sie auch autorisiert, sie selbst zu überprüfen. AWS

inheritist nicht Teil dieser Ordnung — sie äußert keine Meinung zu ihrem Geltungsbereich und unterzieht sich einer umfassenderen. Siehe Wie wird Ihr Aufbewahrungsmodus festgelegt.

Bestehende provider_data_share-Konfigurationen funktionieren weiterhin

Wenn Ihr Konto oder Projekt bereits auf eingestellt ist, müssen Sie keine Maßnahmen ergreifenprovider_data_share, um weiterhin Modelle zu verwenden, die dies erfordernaws_review, einschließlich Claude Fable 5 und Claude Fable 5.1. Da dies die freizügigere Einstellung provider_data_share ist, erfüllt sie weiterhin die Anforderungen dieser Modelle.

Es lohnt sich trotzdemprovider_data_share, von zu aws_review wechseln, wo immer Sie können: Es gibt das Verhalten an, das tatsächlich zutrifft, da die gemeinsame Nutzung von Inhalten mit Modellanbietern derzeit nicht unterstützt wird.

Wichtig

Wenn Sie Ihr Konto oder Projekt so konfigurieren, bedeutet aws_review das nicht, dass alle Models damit beginnen, Ihre Inhalte zur Überprüfung aufzubewahren. Ihr konfigurierter Modus legt fest, was Sie zulassen — jedes Modell gibt unabhängig an, welche Modi es unterstützt. allowed_modes Die meisten Modelle müssen derzeit nicht von einem Menschen überprüft werden. Die Interaktion funktioniert wie folgt:

  • Wenn ein Modell allowed_modes beinhaltetnone, werden wir nichts beibehalten.

  • Wenn ein Modell allowed_modes enthält, default aber nichtnone, werden die Daten AWS beibehalten — der Modellanbieter erhält sie nicht.

  • Wenn ein Modell die Daten allowed_modes enthältaws_review, AWS behält es die Daten bei und AWS kann sie überprüfen — der Modellanbieter erhält sie nicht. AWS überprüft nur Inhalte für Models, deren Anbieter eine menschliche Überprüfung erfordert.

  • Wenn die Mindestanforderung eines Modells erfüllt istaws_review, ist das Modell nur verfügbar, wenn Ihr effektiver Modus aws_review oder höher ist. Wenn Ihr effektiver Modus none oder istdefault, wird das Modell als nicht verfügbar angezeigt.

  • Wenn Sie den Legacy einrichten, werden Ihre Inhalte provider_data_share nicht mit einem Modelanbieter geteilt — das Teilen von Inhalten wird derzeit nicht unterstützt.

Wie wird Ihr Aufbewahrungsmodus festgelegt

Die Datenspeicherung wird in zwei Bereichen konfiguriert, wobei die Standardeinstellung des Modells als Ausweichlösung dient:

  • Projekt (am spezifischsten) — abgeschlossen POST /v1/organization/projects/{project_id}

  • Konto — abgeschlossen PUT /v1/data_retention

  • Modellstandard (am wenigsten spezifisch, schreibgeschützt) — die integrierte Standardeinstellung des Modells

Der effektive Modus für jede Anforderung wird bestimmt, indem der erste Bereich verwendet wird, dessen Wert nicht wie folgt lautet: inherit

effective mode = first non-inherit value of (project → account → model default)

Wenn Ihr Projekt beispielsweise auf inherit und Ihr Konto auf eingestellt sindnone, gilt der effektive Modus none für alle Modelle, die von diesem Projekt aus aufgerufen werden.

Konfiguration der Datenspeicherung

Stellen Sie die kontoweite Datenspeicherung ein

curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Antwort:

{ "mode": "aws_review", "updated_at": 1733529600 }

Bedrock-Kontrollflugzeug:

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Antwort:

{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }

Legen Sie die Datenspeicherung auf Projektebene fest

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'

Überprüfen Sie Ihre aktuelle Konfiguration

# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"

Bedrock-Steuerflugzeug:

# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

Prüfen Sie den effektiven Modus und die zulässigen Modi eines Modells

curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"

Antwort:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

Verfügbarkeit und Aufbewahrung von Daten des Modells

Jedes Modell deklariert die Aufbewahrungsmodi, die seine Anforderungen erfüllen. Dabei werden alle Modi aufgeführtallowed_modes, die mindestens den für das Modell erforderlichen Mindestanforderungen entsprechen. Wenn Ihr effektiver Modus unter den Anforderungen des Modells liegt (siehe)Wie sind die Modi angeordnet, wird das Modell wie status: "unavailable" in der Modellliste angezeigt, und Anfragen an dieses Modell werden blockiert.

Beispiel: Claude Fable 5 und Claude Fable 5.1 müssen von einem Menschen überprüft werden ()allowed_modes: ["aws_review", "provider_data_share"]. Sie müssen Ihren Datenaufbewahrungsmodus explizit auf oder auf aws_review den alten Modus einstellenprovider_data_share, bevor Sie diese Modelle aufrufen können. Wenn Ihr effektiver Modus none oder istdefault, sind diese Modelle nicht verfügbar.

Durch die Einstellung weisen Sie uns ausdrücklich anaws_review, Ihre Eingaben und Ergebnisse aufzubewahren, damit wir die vom Modellanbieter als Bedingung für den Zugriff erforderliche menschliche Überprüfung durchführen AWS können. Ihr Inhalt wird nicht mit dem Modelanbieter geteilt. Weitere Informationen finden Sie unter Amazon Bedrock Missbrauchserkennung und AWS-Servicebedingungen.

Anmerkung

Beim Start gibt es keine Konsolenbenutzeroberfläche für die Konfiguration der Datenspeicherung. Kunden müssen die API (siehe „Konfiguration der Datenspeicherung“ oben) oder das Bedrock SDK verwenden.

Reaktion, wenn ein Modell aufgrund einer Aufbewahrungsrichtlinie nicht verfügbar ist:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

Wie melde ich mich an

Um Claude Fable 5 und Claude Fable 5.1 für Ihr Konto zu aktivieren:

curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Oder auf Projektebene (wenn Sie die menschliche Überprüfung auf ein bestimmtes Projekt beschränken möchten):

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Mixed-model projekte

Die Einstellung eines Projekts auf aws_review bedeutet nicht, dass der gesamte Modellverkehr in diesem Projekt zur Überprüfung gespeichert wird. Jedes Modell allowed_modes bestimmt, was tatsächlich mit Ihren Daten passiert:

  • Ein Modell, dessen allowed_modes menschliche Überprüfung ["aws_review", "provider_data_share"] (z. B. Claude Fable 5) erfolgt, ist erforderlich, sodass die Daten innerhalb der AWS Grenze aufbewahrt werden und AWS auf Anfrage überprüft werden können. Es wird nicht mit dem Modellanbieter geteilt.

  • Ein Modell, dessen allowed_modes Modell ["none", "default", "aws_review", "provider_data_share"] (z. B. Claude Opus 4.8) — das Modell dies zulässtnone, sodass die Daten unabhängig vom eingestellten Modus nicht beibehalten werden. Eine freizügigere Konto- oder Projekteinstellung führt nicht dazu, dass deren Inhalt beibehalten, überprüft oder geteilt wird.

Kein Zugriff auf die Datenspeicherung (ZDR)

Bei einigen Modellen ist aus Sicherheitsgründen und zur Missbrauchsprävention eine Vorratsdatenspeicherung erforderlich. Wenn Ihr Unternehmen aus Compliance-Gründen keine Datenspeicherung verlangt und Sie Zugriff auf diese Modelle benötigen, wenden Sie sich an Ihren AWS Account Manager, um die Voraussetzungen zu besprechen. Der ZDR-Zugriff wird pro Konto und Modell in Abstimmung mit dem Modelanbieter bewertet.

Konten, die für ein bestimmtes Modell für ZDR zugelassen wurden, werden in die Konten dieses Modells "none" aufgenommen. allowed_modes

Anthropic-Claude-Modelle

Die ZDR-Eignung für Claude-Modelle wird von Anthropic verwaltet. Wenden Sie sich an Ihren Anthropic-Kundenbetreuer, um Unterstützung zu erhalten.

Durchsetzung der Aufbewahrungsrichtlinien mit IAM

Sie können eine Datenaufbewahrungsrichtlinie in Ihrem gesamten Unternehmen mithilfe von IAM-Richtlinien oder Service Control Policies (SCPs) durchsetzen. Die Schreibaktionen veröffentlichen einen bedrock-mantle:DataRetentionMode Bedingungsschlüssel, mit dem Sie einschränken können, welche Modi festgelegt werden können.

Beispiel SCP — keine Datenspeicherung im gesamten Unternehmen erforderlich:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }

Bedrock-Kontrollflugzeug:

{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }

Dadurch wird verhindert, dass irgendjemand in der Organisation die Datenspeicherung auf etwas anderes festlegtnone, als sicherzustellen, dass keine Inferenzdaten jemals aufbewahrt werden.

Beispiel SCP — AWS Aufbewahrung zulassen, aber keine Überprüfung durch Menschen:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }

Verwenden Sie diese Option, wenn Ihre Organisation die Aufbewahrung zur Missbrauchserkennung akzeptiert, aber keine menschliche Überprüfung des Inhalts zulassen kann. Modelle, für die eine menschliche Überprüfung erforderlich ist, werden als Konten angezeigtstatus: "unavailable", die unter diese Richtlinie fallen.

Welche Daten werden aufbewahrt und für wie lange

Für Modelle, die Folgendes benötigen aws_review (derzeit Claude Fable 5 und Claude Fable 5.1): Eingabeaufforderungen und Ausfüllungen von Benutzern werden innerhalb der AWS Grenzen für bis zu 30 Tage aufbewahrt und können von Personen überprüft werden, AWS um die vom Modellanbieter als Zugangsbedingung auferlegten Anforderungen an die Überprüfung durch menschliche Mitarbeiter zu erfüllen. Ihre Inhalte werden nicht mit dem Model-Anbieter geteilt.

Für den provider_data_share Legacy-Modus: Amazon Bedrock gibt Ihre Inhalte derzeit nicht an Modelanbieter weiter, daher wird dieser Modus genauso behandelt wie aws_review — er wird innerhalb der AWS Grenzen für bis zu 30 Tage aufbewahrt und AWS nur von den Stellen überprüft, an denen das Modell dies erfordert.

Für Modelle default im Modus: Daten können zu Zwecken der Missbrauchserkennung aufbewahrt werden. Einzelheiten zur Aufbewahrung finden Sie unter Amazon Bedrock zur Missbrauchserkennung. Informationen zur Aufbewahrung, die über die Missbrauchserkennung hinausgeht (z. B. Responses API mitstore=true), finden Sie in der Dokumentation und den Nutzungsbedingungen des Modells.

Wenn die regionsübergreifende Inferenz für diese Modelle aktiviert ist, werden die gespeicherten Ein- und Ausgaben in den Zielregionen gespeichert (d. h. in der Region, in der Ihre Inferenzanfrage verarbeitet wird).

Einzelheiten zur modellspezifischen Datenverarbeitung finden Sie in den Nutzungsbedingungen von Anthropic.

Referenz zu IAM-Aktionen

Route IAM-Aktion
GET /v1/modelsbedrock-mantle:ListModels
GET /v1/models/{model}bedrock-mantle:GetModel
GET /v1/data_retentionbedrock-mantle:GetAccountDataRetention
PUT /v1/data_retentionbedrock-mantle:PutAccountDataRetention
GET /v1/organization/projects/{project_id}bedrock-mantle:GetProject
POST /v1/organization/projects/{project_id}bedrock-mantle:UpdateProject
Route IAM-Aktion
GET /data-retentionbedrock:GetAccountDataRetention
PUT /data-retentionbedrock:PutAccountDataRetention