View a markdown version of this page

Conservation des données - Amazon Bedrock

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Conservation des données

Vue d’ensemble

Amazon Bedrock vous permet de contrôler explicitement si vos invites et vos sorties sont conservées à partir de vos demandes d'inférence. Vous pouvez configurer la conservation des données au niveau du compte ou du projet, et le paramètre est appliqué de manière cohérente dans les API Messages, Chat Completions et Responses.

C'est à vous de gérer votre configuration de conservation des données. Si votre compte ou votre projet est configuré pour ne conserver aucune donnée (data_retention_mode: none) et que vous invoquez un modèle nécessitant une conservation, Amazon Bedrock bloquera la demande et renverra une erreur : vous contrôlez toujours votre politique de conservation.

Important

Aucune modification de la conservation des données n'a été apportée aux modèles Claude publiés avant Claude Fable 5. Nous nous engageons à faire en sorte que vous puissiez contrôler totalement quand et avec qui vos données sont conservées et partagées. Pour obtenir la liste complète des modèles nécessitant la conservation des données, consultez la section Détection des abus Amazon Bedrock.

Modes de conservation des données

La conservation des données est contrôlée par un mode plutôt que par une simple on/off bascule :

Mode Comportement
none Aucune conservation de données. Aucune donnée de demande ou de réponse n'est écrite sur un stockage durable par le fournisseur du modèle AWS ou partagée avec lui. Sur l'API Responses, store la valeur par défaut store=true est rejetée. false Le mode arrière-plan n'est pas disponible. Les réponses au chat et les demandes de messages ne sont jamais conservées.
default

Par défaut, cela signifie que la politique de conservation des données du modèle s'applique. Il n'y a aucun changement par rapport au comportement de rétention du modèle précédent ; si le ZDR était appliqué précédemment, le ZDR s'applique toujours. La rétention réelle dépend du modèle. Consultez les termes du modèle pour plus de détails. AWS peut conserver les données à des fins de sécurité et de prévention des abus. Le fournisseur du modèle ne le reçoit pas. Dans l'API Responses, la store valeur par défaut est true et peut être définie sur l'une ou l'autre des valeurs.

Note

store=falseLe réglage ne garantit pas la conservation de données nulle. Certains modèles peuvent toujours conserver des données à des fins d'évaluation de la sécurité, même lorsque store=false : dans ce cas, les données sont conservées mais ne sont pas récupérables par le client via. GET /v1/responses/{id} Si vous avez besoin d'une rétention zéro garantie, data_retention_mode réglez surnone.

aws_review

Ce mode permet de conserver vos entrées et sorties pour être examinées par un humain AWS. La révision est effectuée par AWS within the AWS boundary : le fournisseur du modèle n'examine pas votre contenu et celui-ci n'est pas partagé avec le fournisseur. Certains fournisseurs de modèles exigent qu'Amazon procède à une évaluation humaine comme condition d'accès à leurs modèles, et ce mode est requis pour accéder à ces modèles. Si un modèle ne nécessite pas de révision humaine, votre contenu ne AWS sera pas révisé.

Consultez la section relative à la détection des abus sur Amazon Bedrock et aux conditions de service AWS.

provider_data_share

(héritage)

Ce mode est obsolète et Amazon Bedrock ne partage pas votre contenu avec les fournisseurs de modèles aujourd'hui. Le réglage de ce mode n'entraîne pas le partage de vos entrées ou sorties avec un fournisseur de modèles. Les nouvelles configurations doivent utiliseraws_review.

Si vous êtes déjà configuréprovider_data_share, vous n'avez rien à modifier. Il se trouve aws_review en haut de l'ordre ci-dessous, de sorte qu'il continue de satisfaire tous les modèles nécessitant une révision humaine. Consultez la section relative à la détection des abus sur Amazon Bedrock et aux conditions de service AWS.

inherit Aucune opinion à ce sujet, veuillez vous en remettre à une portée plus large. Il s'agit de la valeur par défaut pour les nouveaux comptes et projets.
Évaluation humaine : aws_review et ancien fournisseur_data_share

Certains fournisseurs de modèles exigent que les entrées et les sorties soient disponibles pour une évaluation humaine comme condition d'accès à leurs modèles. Deux modes accordent cette autorisation, en fonction de la personne chargée de l'évaluation et de la sortie de votre contenu AWS. aws_reviewest le mécanisme actuel ; provider_data_share c'est un héritage.

Mode Qui passe en revue votre contenu Est-ce que votre contenu sort AWS ?
aws_review AWS Non
provider_data_share (hérité) Personne — l'évaluation des fournisseurs n'est pas prise en charge aujourd'hui Non

AWS examine le contenu uniquement pour les modèles dont le fournisseur nécessite une évaluation humaine. Le partage de contenu avec des fournisseurs de modèles n'est pas pris en charge aujourd'hui. Il provider_data_share accorde donc une autorisation qui n'est pas exercée, aws_review mais utilisez-la à la place.

Comment les modes sont classés

Les modes de rétention forment une échelle ordonnée, du plus faible au plus permissif :

none < default < aws_review < provider_data_share

Un modèle est disponible lorsque votre mode effectif est égal ou supérieur au mode requis par ce modèle. Un paramètre plus permissif implique un paramètre moins permissif : si vous avez autorisé AWS à partager votre contenu avec le fournisseur du modèle, vous avez également autorisé à le réviser lui-même. AWS

inheritne fait pas partie de cet ordre : il n'exprime aucune opinion quant à son champ d'application et s'en remet à un ordre plus large. Consultez Comment est déterminé votre mode de rétention.

Les configurations provider_data_share existantes continuent de fonctionner

Si votre compte ou votre projet est déjà configuré surprovider_data_share, aucune action n'est nécessaire pour continuer à utiliser les modèles qui le nécessitentaws_review, notamment Claude Fable 5 et Claude Fable 5.1. Comme il provider_data_share s'agit du paramètre le plus permissif, il continue de répondre aux exigences de ces modèles.

Passer de provider_data_share à aws_review vaut néanmoins la peine de le faire là où vous le pouvez : cela indique le comportement qui s'applique réellement, étant donné que le partage de contenu avec les fournisseurs de modèles n'est pas pris en charge aujourd'hui.

Important

La configuration de votre compte ou de votre projet aws_review ne signifie pas que tous les modèles commenceront à conserver votre contenu à des fins de révision. Votre mode configuré définit ce que vous autorisez : chaque modèle déclare indépendamment les modes qu'il prend en chargeallowed_modes. La plupart des modèles ne nécessitent actuellement aucun examen humain. L'interaction fonctionne comme suit :

  • Si un modèle est allowed_modes inclusnone, nous ne conserverons rien.

  • Si un modèle allowed_modes inclut les données default mais ne les AWS conserve pasnone, le fournisseur du modèle ne les reçoit pas.

  • Si un modèle allowed_modes inclutaws_review, AWS conserve les données et AWS peut les réviser, le fournisseur du modèle ne les reçoit pas. AWS examine le contenu uniquement pour les modèles dont le fournisseur nécessite une évaluation humaine.

  • Si l'exigence minimale d'un modèle estaws_review, celui-ci n'est disponible que lorsque votre mode effectif est égal aws_review ou supérieur. Si votre mode actif est none oudefault, le modèle apparaîtra comme non disponible.

  • La définition de l'héritage provider_data_share n'entraîne pas le partage de votre contenu avec un fournisseur de modèles. Le partage de contenu n'est pas pris en charge aujourd'hui.

Comment est déterminé votre mode de rétention

La conservation des données est configurée à deux niveaux, avec la valeur par défaut du modèle comme solution de repli :

  • Projet (le plus spécifique) — finalisé POST /v1/organization/projects/{project_id}

  • Compte — configuré via PUT /v1/data_retention

  • Par défaut du modèle (le moins spécifique, en lecture seule) : valeur par défaut intégrée du modèle

Le mode effectif pour toute requête est déterminé en prenant la première portée dont la valeur n'est pas inherit :

effective mode = first non-inherit value of (project → account → model default)

Par exemple, si votre projet est défini sur inherit et que votre compte est configuré surnone, le mode effectif s'applique à tous none les modèles invoqués à partir de ce projet.

Configuration de la conservation des données

Définissez la conservation des données à l'échelle du compte

curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Réponse :

{ "mode": "aws_review", "updated_at": 1733529600 }

Plan de contrôle du socle rocheux :

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Réponse :

{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }

Définissez la conservation des données au niveau du projet

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'

Vérifiez votre configuration actuelle

# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"

Plan de contrôle du socle rocheux :

# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

Vérifiez le mode effectif et les modes autorisés d'un modèle

curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"

Réponse :

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

Disponibilité des modèles et conservation des données

Chaque modèle déclare les modes de rétention qui répondent à ses exigencesallowed_modes, qui répertorie tous les modes égaux ou supérieurs au minimum requis par le modèle. Si votre mode effectif est inférieur à ce que nécessite le modèle, vous voyezComment les modes sont classés, le modèle apparaîtra comme status: "unavailable" dans la liste des modèles et les demandes qui lui seront adressées seront bloquées.

Exemple : Claude Fable 5 et Claude Fable 5.1 nécessitent une révision humaine ()allowed_modes: ["aws_review", "provider_data_share"]. Vous devez définir explicitement votre mode de conservation des données suraws_review, ou sur l'ancienprovider_data_share, avant de pouvoir invoquer ces modèles. Si votre mode effectif est none oudefault, ces modèles ne seront pas disponibles.

En aws_review paramétrant, vous nous demandez explicitement de conserver vos entrées et sorties afin de AWS pouvoir effectuer l'évaluation humaine requise par le fournisseur de modèles comme condition d'accès. Votre contenu n'est pas partagé avec le fournisseur du modèle. Consultez la section relative à la détection des abus sur Amazon Bedrock et aux conditions de service AWS.

Note

Au lancement, aucune interface utilisateur de console ne permet de configurer la conservation des données. Les clients doivent utiliser l'API (voir « Configuration de la conservation des données » ci-dessus) ou le SDK Bedrock.

Réponse lorsqu'un modèle n'est pas disponible en raison d'une politique de rétention :

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

Comment s'inscrire

Pour activer Claude Fable 5 et Claude Fable 5.1 pour votre compte :

curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Ou au niveau du projet (si vous souhaitez limiter l'évaluation humaine à un projet spécifique) :

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Mixed-model projets

Le fait de définir un projet sur aws_review ne signifie pas que tout le trafic du modèle de ce projet est conservé pour examen. Chaque modèle allowed_modes détermine ce qu'il advient réellement de vos données :

  • Un modèle dont la révision allowed_modes est ["aws_review", "provider_data_share"] (par exemple, Claude Fable 5) —humaine est requise, de sorte que les données sont conservées dans les AWS limites et peuvent être revues AWS sur demande. Il n'est pas partagé avec le fournisseur du modèle.

  • Un modèle dont allowed_modes c'est ["none", "default", "aws_review", "provider_data_share"] (par exemple, Claude Opus 4.8) : le modèle le permetnone, de sorte que les données ne sont pas conservées quel que soit le mode que vous définissez. Un compte ou un paramètre de projet plus permissif n'entraîne pas la conservation, la révision ou le partage de son contenu.

Accès à la conservation zéro des données (ZDR)

Certains modèles exigent la conservation des données pour des raisons de sécurité et de prévention des abus. Si votre organisation n'exige aucune conservation de données pour des raisons de conformité et que vous avez besoin d'accéder à ces modèles, contactez votre responsable de AWS compte pour discuter de votre éligibilité. L'accès au ZDR est évalué par compte et par modèle en coordination avec le fournisseur du modèle.

Les comptes approuvés pour ZDR sur un modèle spécifique seront "none" inclus dans celui de allowed_modes ce modèle.

Modèles Anthropic Claude

L'éligibilité ZDR pour les modèles Claude est gérée par Anthropic. Contactez le représentant de votre compte Anthropic pour obtenir de l'aide.

Mise en œuvre de la politique de rétention avec IAM

Vous pouvez appliquer une politique de conservation des données dans l'ensemble de votre organisation à l'aide de politiques IAM ou de politiques de contrôle des services (SCP). Les actions d'écriture publient une clé de bedrock-mantle:DataRetentionMode condition qui vous permet de limiter les modes pouvant être définis.

Exemple de SCP : aucune conservation des données n'est requise dans l'ensemble de l'entreprise :

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }

Plan de contrôle du socle rocheux :

{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }

Cela empêche tout membre de l'organisation de définir la conservation des données sur autre chose quenone, garantissant ainsi qu'aucune donnée d'inférence n'est conservée.

Exemple de SCP : AWS conservation des permis mais pas évaluation humaine :

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }

Utilisez-le lorsque votre organisation accepte la conservation à des fins de détection d'abus, mais ne peut pas autoriser la révision humaine de son contenu. Les modèles nécessitant une révision humaine apparaîtront sur les status: "unavailable" comptes dans le cadre de cette politique.

Quelles données sont conservées et pendant combien de temps

Pour les modèles nécessitant aws_review (actuellement Claude Fable 5 et Claude Fable 5.1) : les instructions et les réponses des utilisateurs sont conservées dans les AWS limites pendant 30 jours au maximum et peuvent être revues pour répondre AWS à l'exigence de révision humaine imposée par le fournisseur du modèle comme condition d'accès. Votre contenu n'est pas partagé avec le fournisseur du modèle.

Pour le provider_data_share mode existant : Amazon Bedrock ne partage pas votre contenu avec les fournisseurs de modèles aujourd'hui. Ce mode entraîne donc la même gestion que aws_review : il est conservé dans les AWS limites pendant 30 jours au maximum, et révisé AWS uniquement lorsque le modèle l'exige.

Pour les modèles en default mode : les données peuvent être conservées à des fins de détection des abus. Consultez la section Détection des abus d'Amazon Bedrock pour les informations de conservation requises. Pour une rétention au-delà de la détection des abus (par exemple, API store=true Responses avec), consultez la documentation et les termes du modèle.

Si l'inférence interrégionale est activée pour ces modèles, les entrées et les sorties conservées sont stockées dans les régions de destination (c'est-à-dire la région où votre demande d'inférence est traitée).

Consultez les conditions d'utilisation d'Anthropic pour plus de détails sur le traitement des données spécifiques au modèle.

Référence des actions IAM

Parcours Action IAM
GET /v1/modelsbedrock-mantle:ListModels
GET /v1/models/{model}bedrock-mantle:GetModel
GET /v1/data_retentionbedrock-mantle:GetAccountDataRetention
PUT /v1/data_retentionbedrock-mantle:PutAccountDataRetention
GET /v1/organization/projects/{project_id}bedrock-mantle:GetProject
POST /v1/organization/projects/{project_id}bedrock-mantle:UpdateProject
Parcours Action IAM
GET /data-retentionbedrock:GetAccountDataRetention
PUT /data-retentionbedrock:PutAccountDataRetention