View a markdown version of this page

Retención de datos - Amazon Bedrock

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Retención de datos

Descripción general de

Amazon Bedrock le brinda un control explícito sobre si las solicitudes y los resultados se conservan de sus solicitudes de inferencia. Puede configurar la retención de datos a nivel de cuenta o proyecto, y la configuración se aplica de manera uniforme en todas las API de mensajes, finalización de chat y respuestas.

Tú puedes gestionar la configuración de retención de datos. Si su cuenta o proyecto está configurado para no retener datos (data_retention_mode: none) e invoca un modelo que exige la retención, Amazon Bedrock bloqueará la solicitud y devolverá un error: usted siempre controla su política de retención.

importante

No hay ningún cambio en la retención de datos en los modelos Claude publicados antes de Claude Fable 5. Nos comprometemos a garantizar que usted tiene el control total sobre cuándo y con quién se conservan y comparten sus datos. Para obtener una lista completa de los modelos que requieren la retención de datos, consulte la sección Detección de abuso de Amazon Bedrock.

Modos de retención de datos

La retención de datos se controla mediante un modo en lugar de un simple on/off interruptor:

Mode (Modo) Comportamiento
none Retención cero de datos. El proveedor del modelo no escribe ningún dato de solicitud AWS o respuesta en un almacenamiento duradero ni se comparte con él. En la API de respuestas, el store valor predeterminado store=true es false y se rechaza. El modo en segundo plano no está disponible. Las solicitudes de mensajes y terminaciones de chat nunca se conservan.
default

El valor predeterminado significa que se aplica la política de retención de datos del modelo. No hay ningún cambio con respecto al comportamiento de retención del modelo anterior; si el ZDR se aplicó anteriormente, el ZDR seguirá siendo válido. La retención real depende del modelo; consulte las condiciones del modelo para obtener información específica. AWS puede conservar los datos por motivos de seguridad y prevención del abuso. El proveedor del modelo no lo recibe. En la API de respuestas, el store valor predeterminado es true y se puede establecer en cualquiera de los dos valores.

nota

store=falseLa configuración no garantiza una retención de datos nula. Es posible que algunos modelos conserven los datos para revisarlos por store=false motivos de seguridad aunque, en este caso, los datos se conserven pero el cliente no los pueda recuperar. GET /v1/responses/{id} Si quieres garantizar una retención cero, configúrala endata_retention_mode. none

aws_review

Este modo permite conservar sus entradas y salidas para su revisión humana AWS. La revisión se lleva a cabo AWS dentro de los AWS límites establecidos: el proveedor de modelos no revisa tu contenido y este no se comparte con el proveedor. Algunos proveedores de modelos exigen que Amazon lleve a cabo una revisión humana como condición para acceder a sus modelos, y este modo es obligatorio para acceder a esos modelos. Si un modelo no requiere una revisión humana, no AWS revisaremos tu contenido.

Consulte la detección de abusos de Amazon Bedrock y las condiciones de servicio de AWS.

provider_data_share

(heredado)

Este modo es antiguo y Amazon Bedrock no comparte su contenido con los proveedores de modelos en la actualidad. La configuración de este modo no hace que las entradas o salidas se compartan con un proveedor de modelos. Se deben usar configuraciones nuevasaws_review.

Si ya lo ha hechoprovider_data_share, no necesita cambiar nada: aparece aws_review en la parte superior del orden que aparece a continuación, por lo que sigue satisfaciendo todos los modelos que requieren una revisión humana. Consulte la detección de abusos de Amazon Bedrock y las condiciones de servicio de AWS.

inherit No hay ninguna opinión en este ámbito; apéguese a un ámbito más amplio. Esta es la opción predeterminada para cuentas y proyectos nuevos.
Revisión humana: aws_review y legacy provider_data_share

Algunos proveedores de modelos exigen que las entradas y las salidas estén disponibles para su revisión humana como condición para acceder a sus modelos. Hay dos modos que conceden ese permiso, que varían en función de quién realiza la revisión y de si el contenido sale o no AWS. aws_reviewes el mecanismo actual; provider_data_share es un legado.

Mode (Modo) ¿Quién revisa tu contenido ¿Tu contenido se va AWS?
aws_review AWS No
provider_data_share (heredado) Nadie: la revisión del proveedor no está disponible en la actualidad No

AWS revisa el contenido solo para modelos cuyo proveedor requiere la revisión humana. En la actualidad, no se permite compartir contenido con proveedores de modelos, por lo que provider_data_share otorga un permiso que no se ejerce, sino que se utiliza aws_review en su lugar.

Cómo se ordenan los modos

Los modos de retención forman una escala ordenada, del menor al más permisivo:

none < default < aws_review < provider_data_share

Tienes a tu disposición un modelo cuando tu modo efectivo es igual o superior al modo que ese modelo requiere. Una configuración más permisiva incluye otra menos permisiva: si has autorizado AWS a compartir tu contenido con el proveedor del modelo, también estás autorizado a revisarlo él mismo. AWS

inheritno forma parte de este ordenamiento: no expresa ninguna opinión sobre su alcance y se refiere a una opinión más amplia. Consulte Cómo se determina tu modo de retención.

Las configuraciones existentes de provider_data_share siguen funcionando

Si tu cuenta o proyecto ya está configurado comoprovider_data_share, no necesitas realizar ninguna acción para seguir usando los modelos que lo requierenaws_review, incluidos Claude Fable 5 y Claude Fable 5.1. Como provider_data_share es la configuración más permisiva, sigue satisfaciendo los requisitos de esos modelos.

Sin embargo, aws_review vale la pena pasar de «provider_data_sharea» siempre que sea posible: indica el comportamiento que realmente se aplica, ya que hoy en día no se admite el intercambio de contenido con los proveedores de modelos.

importante

Configurar tu cuenta o proyecto para ello no aws_review significa que todos los modelos vayan a empezar a retener tu contenido para su revisión. Tu modo configurado establece lo que permites: cada modelo declara de forma independiente los modos a través de los que admiteallowed_modes. La mayoría de los modelos actualmente no requieren revisión humana. La interacción funciona de la siguiente manera:

  • Si un modelo allowed_modes incluyenone, no conservaremos nada.

  • Si un modelo allowed_modes incluye default pero nonone, AWS conserva los datos; el proveedor del modelo no los recibe.

  • Si un modelo allowed_modes incluyeaws_review, AWS conserva los datos y AWS puede revisarlos; el proveedor del modelo no los recibe. AWS revisa el contenido solo de los modelos cuyo proveedor requiere la revisión humana.

  • Si el requisito mínimo de un modelo lo esaws_review, el modelo solo estará disponible cuando el modo efectivo sea igual aws_review o superior. Si su modo efectivo es none odefault, el modelo aparecerá como no disponible.

  • Si se establece el modelo antiguo, el contenido provider_data_share no se comparte con un proveedor de modelos; en la actualidad, no se admite el uso compartido de contenido.

Cómo se determina tu modo de retención

La retención de datos se configura en dos ámbitos, con el valor predeterminado del modelo como alternativa:

  • Proyecto (el más específico): definido POST /v1/organization/projects/{project_id}

  • Cuenta: establecida PUT /v1/data_retention

  • Predeterminado del modelo (menos específico, de solo lectura): el predeterminado integrado del modelo

El modo efectivo de cualquier solicitud se determina tomando el primer ámbito cuyo valor no es: inherit

effective mode = first non-inherit value of (project → account → model default)

Por ejemplo, si tu proyecto está configurado en inherit y tu cuenta tambiénnone, el modo efectivo es none para todos los modelos invocados desde ese proyecto.

Configurar la retención de datos

Establezca la retención de datos en toda la cuenta

curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Respuesta:

{ "mode": "aws_review", "updated_at": 1733529600 }

Plano de control de Bedrock:

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Respuesta:

{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }

Establezca la retención de datos a nivel de proyecto

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'

Compruebe su configuración actual

# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"

Plano de control de Bedrock:

# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

Compruebe el modo efectivo y los modos permitidos de un modelo

curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"

Respuesta:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

Disponibilidad del modelo y retención de datos

Cada modelo declara los modos de retención que cumplen con sus requisitosallowed_modes, y muestra todos los modos en el nivel mínimo que necesita el modelo o por encima de él. Si su modo efectivo está por debajo de lo que exige el modelo (consulteCómo se ordenan los modos), el modelo aparecerá como status: "unavailable" en la lista de modelos y las solicitudes que se le envíen se bloquearán.

Ejemplo: Claude Fable 5 y Claude Fable 5.1 requieren una revisión humana ()allowed_modes: ["aws_review", "provider_data_share"]. Antes de poder invocar estos modelosaws_review, debes establecer explícitamente tu modo de retención de datos en el modo heredado provider_data_share o en el modo heredado. Si su modo efectivo es none odefault, estos modelos no estarán disponibles.

Al aws_review configurarlo, nos estás indicando explícitamente que conservemos tus entradas y salidas para que AWS podamos realizar la revisión humana que el proveedor de modelos requiere como condición de acceso. Tu contenido no se comparte con el proveedor de modelos. Consulte la detección de abusos de Amazon Bedrock y las condiciones de servicio de AWS.

nota

En el momento del lanzamiento, no había ninguna interfaz de usuario de consola para configurar la retención de datos. Los clientes deben usar la API (consulte «Configurar la retención de datos» más arriba) o el SDK de Bedrock.

Respuesta cuando un modelo no está disponible debido a una política de retención:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

¿Cómo darse de alta

Para activar Claude Fable 5 y Claude Fable 5.1 en tu cuenta:

curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

O a nivel de proyecto (si quieres limitar la revisión humana a un proyecto específico):

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Mixed-model proyectos

Establecer un proyecto como no aws_review significa que todo el tráfico de modelos de ese proyecto se conserve para su revisión. Cada modelo allowed_modes determina lo que realmente ocurre con tus datos:

  • Un modelo que allowed_modes sea ["aws_review", "provider_data_share"] (por ejemplo, Claude Fable 5) requiere una revisión humana, por lo que los datos se conservan dentro de los AWS límites y pueden revisarse si así lo AWS solicitan. No se comparten con el proveedor del modelo.

  • Un modelo que sí allowed_modes lo es ["none", "default", "aws_review", "provider_data_share"] (por ejemplo, Claude Opus 4.8): el modelo lo permitenone, por lo que los datos no se conservan independientemente del modo que se establezca. Una configuración de cuenta o proyecto más permisiva no hace que su contenido se conserve, revise o comparta.

Acceso sin retención de datos (ZDR)

Algunos modelos requieren la retención de datos por motivos de seguridad y prevención de abusos. Si su organización no requiere ninguna retención de datos por motivos de cumplimiento y necesita acceder a estos modelos, póngase en contacto con su administrador de AWS cuentas para analizar los requisitos. El acceso a la tecnología ZDR se evalúa por cuenta y por modelo, en coordinación con el proveedor del modelo.

Las cuentas aprobadas para el ZDR en un modelo específico se "none" incluirán en el modelo de ese modelo. allowed_modes

Modelos Anthropic Claude

Anthropic se encarga de gestionar los requisitos de ZDR para los modelos Claude. Ponte en contacto con tu representante de cuentas de Anthropic para obtener ayuda.

Cómo hacer cumplir la política de retención con IAM

Puedes aplicar una política de retención de datos en toda tu organización mediante políticas de IAM o políticas de control de servicios (SCP). Las acciones de escritura publican una clave de bedrock-mantle:DataRetentionMode condición que permite restringir los modos que se pueden configurar.

Por ejemplo, SCP: no requieren ninguna retención de datos en toda la organización:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }

Plano de control de Bedrock:

{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }

Esto evita que cualquier miembro de la organización defina la retención de datos para otra cosa que no sea garantizar que none nunca se retenga ningún dato de inferencia.

Ejemplo SCP: permiten la AWS retención pero no la revisión humana:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }

Utilícelo cuando su organización acepte la retención para detectar abusos, pero no pueda permitir la revisión humana de su contenido. Los modelos que requieren la revisión humana aparecerán en status: "unavailable" las cuentas de esta política.

¿Qué datos se conservan y durante cuánto tiempo

En el caso de los modelos que lo requieren aws_review (actualmente Claude Fable 5 y Claude Fable 5.1): las instrucciones del usuario y las finalizaciones se conservan dentro de los AWS límites durante un máximo de 30 días y pueden revisarse para comprobar si cumplen con el requisito de revisión humana que el proveedor del modelo impone como condición de acceso. AWS Tu contenido no se comparte con el proveedor del modelo.

Para el provider_data_share modo antiguo: Amazon Bedrock no comparte su contenido con los proveedores de modelos en la actualidad, por lo que este modo se gestiona de la misma manera queaws_review: se conserva dentro de los AWS límites establecidos durante un máximo de 30 días y AWS solo se revisa cuando el modelo lo requiere.

En el caso de los modelos en default modo: es posible que los datos se conserven para detectar abusos; consulte la sección de detección de abuso de Amazon Bedrock para obtener los detalles de retención necesarios. Para conservarlos más allá de la detección de abusos (p. ej., con la API Responsesstore=true), consulte la documentación y las condiciones del modelo.

Si la inferencia interregional está habilitada para estos modelos, las entradas y salidas retenidas se almacenan en las regiones de destino (es decir, en la región en la que se procesa la solicitud de inferencia).

Consulta las condiciones de servicio de Anthropic para obtener detalles sobre el manejo de datos específicos de cada modelo.

Referencia de acciones de IAM

Ruta Acción de IAM
GET /v1/modelsbedrock-mantle:ListModels
GET /v1/models/{model}bedrock-mantle:GetModel
GET /v1/data_retentionbedrock-mantle:GetAccountDataRetention
PUT /v1/data_retentionbedrock-mantle:PutAccountDataRetention
GET /v1/organization/projects/{project_id}bedrock-mantle:GetProject
POST /v1/organization/projects/{project_id}bedrock-mantle:UpdateProject
Ruta Acción de IAM
GET /data-retentionbedrock:GetAccountDataRetention
PUT /data-retentionbedrock:PutAccountDataRetention