Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Datenaufbewahrung
-Übersicht
Amazon Bedrock gibt Ihnen die ausdrückliche Kontrolle darüber, ob Ihre Eingabeaufforderungen und Ausgaben aus Ihren Inferenzanfragen beibehalten werden. Sie können die Datenspeicherung auf Konto- oder Projektebene konfigurieren, und die Einstellung wird in allen APIs für Nachrichten, Chat-Abschlüsse und Antworten einheitlich durchgesetzt.
Ihre Konfiguration der Datenspeicherung können Sie selbst verwalten. Wenn Ihr Konto oder Projekt so konfiguriert ist, dass keine Daten aufbewahrt werden (data_retention_mode: none) und Sie ein Modell aufrufen, das eine Aufbewahrung erfordert, blockiert Amazon Bedrock die Anfrage und gibt einen Fehler zurück — Sie haben immer die Kontrolle über Ihre Aufbewahrungsrichtlinie.
Wichtig
Bei Claude-Modellen, die vor Claude Fable 5 veröffentlicht wurden, gibt es keine Änderung der Datenspeicherung. Wir setzen uns dafür ein, dass Sie die volle Kontrolle darüber haben, wann und mit wem Ihre Daten aufbewahrt und geteilt werden. Eine vollständige Liste der Modelle, für die eine Datenspeicherung erforderlich ist, finden Sie unter Amazon Bedrock Missbrauchserkennung.
Modi zur Aufbewahrung von Daten
Die Datenspeicherung wird durch einen Modus und nicht durch einen einfachen on/off Schalter gesteuert:
| Mode (Modus) | Behavior |
|---|---|
none |
Keine Datenspeicherung. Es werden keine Anfrage- oder Antwortdaten vom Modellanbieter in einen dauerhaften Speicher geschrieben AWS oder mit diesem geteilt. In der Responses API ist die store Standardeinstellung false und store=true wird abgelehnt. Der Hintergrundmodus ist nicht verfügbar. Abgeschlossene Chats und Nachrichtenanfragen werden niemals gespeichert. |
default |
Standard bedeutet, dass die Datenaufbewahrungsrichtlinie des Modells gilt. Das Aufbewahrungsverhalten des vorherigen Modells hat sich nicht geändert. Wenn ZDR zuvor angewendet wurde, gilt ZDR weiterhin. Die tatsächliche Aufbewahrung hängt vom Modell ab. Einzelheiten entnehmen Sie den Bedingungen des Modells. AWS kann die Daten aus Sicherheitsgründen und zur Missbrauchsprävention aufbewahren. Der Modellanbieter erhält es nicht. In der Responses API ist es AnmerkungDie Einstellung garantiert |
aws_review |
In diesem Modus können Ihre Ein- und Ausgaben zur Überprüfung durch einen Mitarbeiter aufbewahrt werden AWS. Die Überprüfung erfolgt AWS innerhalb der AWS Grenzen — der Modellanbieter überprüft Ihre Inhalte nicht und Ihre Inhalte werden nicht mit dem Anbieter geteilt. Einige Modellanbieter verlangen, dass Amazon eine menschliche Überprüfung als Voraussetzung für den Zugriff auf ihre Modelle durchführt. Dieser Modus ist für den Zugriff auf diese Modelle erforderlich. Wenn für ein Modell keine menschliche Überprüfung erforderlich ist, AWS werden Ihre Inhalte nicht überprüft. Weitere Informationen finden Sie unter Amazon Bedrock Missbrauchserkennung und AWS-Servicebedingungen |
(Vermächtnis) |
Dieser Modus ist veraltet, und Amazon Bedrock gibt Ihre Inhalte derzeit nicht an Modelanbieter weiter. Wenn Sie diesen Modus einstellen, werden Ihre Eingaben oder Ausgaben nicht mit einem Modelanbieter geteilt. Neue Konfigurationen sollten verwendet Wenn Sie diese Einstellung bereits eingerichtet haben |
inherit |
Keine Stellungnahme in diesem Umfang — auf einen breiteren Geltungsbereich verweisen. Dies ist die Standardeinstellung für neue Konten und Projekte. |
Menschliche Überprüfung: aws_review und Legacy provider_data_share
Einige Modellanbieter verlangen als Bedingung für den Zugang zu ihren Modellen, dass Inputs und Outputs für eine menschliche Überprüfung zur Verfügung stehen. Diese Genehmigung wird in zwei Modi gewährt. Sie unterscheiden sich darin, wer die Überprüfung durchführt und ob Ihr Inhalt die Prüfung verlässt AWS. aws_reviewist der aktuelle Mechanismus; provider_data_share ist veraltet.
| Mode (Modus) | Wer überprüft Ihre Inhalte | Verlässt Ihr Inhalt das System AWS? |
|---|---|---|
aws_review |
AWS | Nein |
provider_data_share (veraltet) |
Niemand — eine Anbieterbewertung wird heute nicht unterstützt | Nein |
AWS überprüft nur Inhalte für Models, deren Anbieter eine menschliche Überprüfung erfordert. Das Teilen von Inhalten mit Modelanbietern wird derzeit nicht unterstützt. Daher provider_data_share wird eine Erlaubnis erteilt, die nicht ausgeübt wird — aws_review stattdessen verwenden.
Wie sind die Modi angeordnet
Die Aufbewahrungsmodi bilden eine geordnete Skala, die von der geringsten bis zur höchsten Zulässigkeit reicht:
none < default < aws_review < provider_data_share
Ein Modell steht Ihnen zur Verfügung, wenn Ihr effektiver Modus dem für das Modell erforderlichen Modus entspricht oder diesen übersteigt. Eine freizügigere Einstellung subsumiert eine weniger freizügige Einstellung: Wenn Sie autorisiert haben, Ihre Inhalte mit dem Modellanbieter AWS zu teilen, haben Sie auch autorisiert, sie selbst zu überprüfen. AWS
inheritist nicht Teil dieser Ordnung — sie äußert keine Meinung zu ihrem Geltungsbereich und unterzieht sich einer umfassenderen. Siehe Wie wird Ihr Aufbewahrungsmodus festgelegt.
Bestehende provider_data_share-Konfigurationen funktionieren weiterhin
Wenn Ihr Konto oder Projekt bereits auf eingestellt ist, müssen Sie keine Maßnahmen ergreifenprovider_data_share, um weiterhin Modelle zu verwenden, die dies erfordernaws_review, einschließlich Claude Fable 5 und Claude Fable 5.1. Da dies die freizügigere Einstellung provider_data_share ist, erfüllt sie weiterhin die Anforderungen dieser Modelle.
Es lohnt sich trotzdemprovider_data_share, von zu aws_review wechseln, wo immer Sie können: Es gibt das Verhalten an, das tatsächlich zutrifft, da die gemeinsame Nutzung von Inhalten mit Modellanbietern derzeit nicht unterstützt wird.
Wichtig
Wenn Sie Ihr Konto oder Projekt so konfigurieren, bedeutet aws_review das nicht, dass alle Models damit beginnen, Ihre Inhalte zur Überprüfung aufzubewahren. Ihr konfigurierter Modus legt fest, was Sie zulassen — jedes Modell gibt unabhängig an, welche Modi es unterstützt. allowed_modes Die meisten Modelle müssen derzeit nicht von einem Menschen überprüft werden. Die Interaktion funktioniert wie folgt:
Wenn ein Modell
allowed_modesbeinhaltetnone, werden wir nichts beibehalten.Wenn ein Modell
allowed_modesenthält,defaultaber nichtnone, werden die Daten AWS beibehalten — der Modellanbieter erhält sie nicht.Wenn ein Modell die Daten
allowed_modesenthältaws_review, AWS behält es die Daten bei und AWS kann sie überprüfen — der Modellanbieter erhält sie nicht. AWS überprüft nur Inhalte für Models, deren Anbieter eine menschliche Überprüfung erfordert.Wenn die Mindestanforderung eines Modells erfüllt ist
aws_review, ist das Modell nur verfügbar, wenn Ihr effektiver Modusaws_reviewoder höher ist. Wenn Ihr effektiver Modusnoneoder istdefault, wird das Modell als nicht verfügbar angezeigt.Wenn Sie den Legacy einrichten, werden Ihre Inhalte
provider_data_sharenicht mit einem Modelanbieter geteilt — das Teilen von Inhalten wird derzeit nicht unterstützt.
Wie wird Ihr Aufbewahrungsmodus festgelegt
Die Datenspeicherung wird in zwei Bereichen konfiguriert, wobei die Standardeinstellung des Modells als Ausweichlösung dient:
Projekt (am spezifischsten) — abgeschlossen
POST /v1/organization/projects/{project_id}Konto — abgeschlossen
PUT /v1/data_retentionModellstandard (am wenigsten spezifisch, schreibgeschützt) — die integrierte Standardeinstellung des Modells
Der effektive Modus für jede Anforderung wird bestimmt, indem der erste Bereich verwendet wird, dessen Wert nicht wie folgt lautet: inherit
effective mode = first non-inherit value of (project → account → model default)
Wenn Ihr Projekt beispielsweise auf inherit und Ihr Konto auf eingestellt sindnone, gilt der effektive Modus none für alle Modelle, die von diesem Projekt aus aufgerufen werden.
Konfiguration der Datenspeicherung
Stellen Sie die kontoweite Datenspeicherung ein
curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
Antwort:
{ "mode": "aws_review", "updated_at": 1733529600 }
Bedrock-Kontrollflugzeug:
curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
Antwort:
{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }
Legen Sie die Datenspeicherung auf Projektebene fest
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Überprüfen Sie Ihre aktuelle Konfiguration
# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"
Bedrock-Steuerflugzeug:
# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"
Prüfen Sie den effektiven Modus und die zulässigen Modi eines Modells
curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"
Antwort:
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }
Verfügbarkeit und Aufbewahrung von Daten des Modells
Jedes Modell deklariert die Aufbewahrungsmodi, die seine Anforderungen erfüllen. Dabei werden alle Modi aufgeführtallowed_modes, die mindestens den für das Modell erforderlichen Mindestanforderungen entsprechen. Wenn Ihr effektiver Modus unter den Anforderungen des Modells liegt (siehe)Wie sind die Modi angeordnet, wird das Modell wie status: "unavailable" in der Modellliste angezeigt, und Anfragen an dieses Modell werden blockiert.
Beispiel: Claude Fable 5 und Claude Fable 5.1 müssen von einem Menschen überprüft werden ()allowed_modes: ["aws_review", "provider_data_share"]. Sie müssen Ihren Datenaufbewahrungsmodus explizit auf oder auf aws_review den alten Modus einstellenprovider_data_share, bevor Sie diese Modelle aufrufen können. Wenn Ihr effektiver Modus none oder istdefault, sind diese Modelle nicht verfügbar.
Durch die Einstellung weisen Sie uns ausdrücklich anaws_review, Ihre Eingaben und Ergebnisse aufzubewahren, damit wir die vom Modellanbieter als Bedingung für den Zugriff erforderliche menschliche Überprüfung durchführen AWS können. Ihr Inhalt wird nicht mit dem Modelanbieter geteilt. Weitere Informationen finden Sie unter Amazon Bedrock Missbrauchserkennung und AWS-Servicebedingungen
Anmerkung
Beim Start gibt es keine Konsolenbenutzeroberfläche für die Konfiguration der Datenspeicherung. Kunden müssen die API (siehe „Konfiguration der Datenspeicherung“ oben) oder das Bedrock SDK verwenden.
Reaktion, wenn ein Modell aufgrund einer Aufbewahrungsrichtlinie nicht verfügbar ist:
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }
Wie melde ich mich an
Um Claude Fable 5 und Claude Fable 5.1 für Ihr Konto zu aktivieren:
curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
Oder auf Projektebene (wenn Sie die menschliche Überprüfung auf ein bestimmtes Projekt beschränken möchten):
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Mixed-model projekte
Die Einstellung eines Projekts auf aws_review bedeutet nicht, dass der gesamte Modellverkehr in diesem Projekt zur Überprüfung gespeichert wird. Jedes Modell allowed_modes bestimmt, was tatsächlich mit Ihren Daten passiert:
Ein Modell, dessen
allowed_modesmenschliche Überprüfung["aws_review", "provider_data_share"](z. B. Claude Fable 5) erfolgt, ist erforderlich, sodass die Daten innerhalb der AWS Grenze aufbewahrt werden und AWS auf Anfrage überprüft werden können. Es wird nicht mit dem Modellanbieter geteilt.Ein Modell, dessen
allowed_modesModell["none", "default", "aws_review", "provider_data_share"](z. B. Claude Opus 4.8) — das Modell dies zulässtnone, sodass die Daten unabhängig vom eingestellten Modus nicht beibehalten werden. Eine freizügigere Konto- oder Projekteinstellung führt nicht dazu, dass deren Inhalt beibehalten, überprüft oder geteilt wird.
Kein Zugriff auf die Datenspeicherung (ZDR)
Bei einigen Modellen ist aus Sicherheitsgründen und zur Missbrauchsprävention eine Vorratsdatenspeicherung erforderlich. Wenn Ihr Unternehmen aus Compliance-Gründen keine Datenspeicherung verlangt und Sie Zugriff auf diese Modelle benötigen, wenden Sie sich an Ihren AWS Account Manager, um die Voraussetzungen zu besprechen. Der ZDR-Zugriff wird pro Konto und Modell in Abstimmung mit dem Modelanbieter bewertet.
Konten, die für ein bestimmtes Modell für ZDR zugelassen wurden, werden in die Konten dieses Modells "none" aufgenommen. allowed_modes
Anthropic-Claude-Modelle
Die ZDR-Eignung für Claude-Modelle wird von Anthropic verwaltet. Wenden Sie sich an Ihren Anthropic-Kundenbetreuer, um Unterstützung zu erhalten.
Durchsetzung der Aufbewahrungsrichtlinien mit IAM
Sie können eine Datenaufbewahrungsrichtlinie in Ihrem gesamten Unternehmen mithilfe von IAM-Richtlinien oder Service Control Policies (SCPs) durchsetzen. Die Schreibaktionen veröffentlichen einen bedrock-mantle:DataRetentionMode Bedingungsschlüssel, mit dem Sie einschränken können, welche Modi festgelegt werden können.
Beispiel SCP — keine Datenspeicherung im gesamten Unternehmen erforderlich:
{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }
Bedrock-Kontrollflugzeug:
{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }
Dadurch wird verhindert, dass irgendjemand in der Organisation die Datenspeicherung auf etwas anderes festlegtnone, als sicherzustellen, dass keine Inferenzdaten jemals aufbewahrt werden.
Beispiel SCP — AWS Aufbewahrung zulassen, aber keine Überprüfung durch Menschen:
{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }
Verwenden Sie diese Option, wenn Ihre Organisation die Aufbewahrung zur Missbrauchserkennung akzeptiert, aber keine menschliche Überprüfung des Inhalts zulassen kann. Modelle, für die eine menschliche Überprüfung erforderlich ist, werden als Konten angezeigtstatus: "unavailable", die unter diese Richtlinie fallen.
Welche Daten werden aufbewahrt und für wie lange
Für Modelle, die Folgendes benötigen aws_review (derzeit Claude Fable 5 und Claude Fable 5.1): Eingabeaufforderungen und Ausfüllungen von Benutzern werden innerhalb der AWS Grenzen für bis zu 30 Tage aufbewahrt und können von Personen überprüft werden, AWS um die vom Modellanbieter als Zugangsbedingung auferlegten Anforderungen an die Überprüfung durch menschliche Mitarbeiter zu erfüllen. Ihre Inhalte werden nicht mit dem Model-Anbieter geteilt.
Für den provider_data_share Legacy-Modus: Amazon Bedrock gibt Ihre Inhalte derzeit nicht an Modelanbieter weiter, daher wird dieser Modus genauso behandelt wie aws_review — er wird innerhalb der AWS Grenzen für bis zu 30 Tage aufbewahrt und AWS nur von den Stellen überprüft, an denen das Modell dies erfordert.
Für Modelle default im Modus: Daten können zu Zwecken der Missbrauchserkennung aufbewahrt werden. Einzelheiten zur Aufbewahrung finden Sie unter Amazon Bedrock zur Missbrauchserkennung. Informationen zur Aufbewahrung, die über die Missbrauchserkennung hinausgeht (z. B. Responses API mitstore=true), finden Sie in der Dokumentation und den Nutzungsbedingungen des Modells.
Wenn die regionsübergreifende Inferenz für diese Modelle aktiviert ist, werden die gespeicherten Ein- und Ausgaben in den Zielregionen gespeichert (d. h. in der Region, in der Ihre Inferenzanfrage verarbeitet wird).
Einzelheiten zur modellspezifischen Datenverarbeitung finden Sie in den Nutzungsbedingungen von
Referenz zu IAM-Aktionen
| Route | IAM-Aktion |
|---|---|
GET /v1/models | bedrock-mantle:ListModels |
GET /v1/models/{model} | bedrock-mantle:GetModel |
GET /v1/data_retention | bedrock-mantle:GetAccountDataRetention |
PUT /v1/data_retention | bedrock-mantle:PutAccountDataRetention |
GET /v1/organization/projects/{project_id} | bedrock-mantle:GetProject |
POST /v1/organization/projects/{project_id} | bedrock-mantle:UpdateProject |
| Route | IAM-Aktion |
|---|---|
GET /data-retention | bedrock:GetAccountDataRetention |
PUT /data-retention | bedrock:PutAccountDataRetention |