Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Retensi data
Gambaran umum
Amazon Bedrock memberi Anda kontrol eksplisit atas apakah prompt dan output Anda dipertahankan dari permintaan inferensi Anda. Anda dapat mengonfigurasi retensi data di tingkat akun atau proyek, dan pengaturan diterapkan secara konsisten di seluruh API Pesan, Penyelesaian Obrolan, dan Tanggapan.
Konfigurasi penyimpanan data Anda adalah milik Anda untuk dikelola. Jika akun atau proyek Anda dikonfigurasi untuk retensi data nol (data_retention_mode: none) dan Anda memanggil model yang memerlukan retensi, Amazon Bedrock akan memblokir permintaan dan mengembalikan kesalahan — Anda selalu mengontrol kebijakan retensi Anda.
penting
Tidak ada perubahan retensi data untuk model Claude yang dirilis sebelum Claude Fable 5. Kami berkomitmen untuk memastikan Anda memegang kendali penuh atas kapan dan dengan siapa data Anda disimpan dan dibagikan. Untuk daftar lengkap model yang memerlukan retensi data, lihat deteksi penyalahgunaan Amazon Bedrock.
Mode retensi data
Retensi data dikendalikan oleh mode daripada sakelar on/off sederhana:
| Modus | Perilaku |
|---|---|
none |
Retensi data nol. Tidak ada data permintaan atau respons yang ditulis ke penyimpanan tahan lama oleh AWS atau dibagikan dengan penyedia model. Pada Responses API, store default ke false dan store=true ditolak. Mode latar belakang tidak tersedia. Permintaan Penyelesaian Obrolan dan Pesan tidak pernah dipertahankan. |
default |
Default berarti kebijakan retensi data model berlaku. Tidak ada perubahan pada perilaku retensi model sebelumnya; jika ZDR diterapkan sebelumnya, maka ZDR masih berlaku. Retensi aktual tergantung pada model — lihat ketentuan model untuk spesifikasinya. AWS dapat menyimpan data untuk tujuan keselamatan dan pencegahan penyalahgunaan. Penyedia model tidak menerimanya. Pada Responses API, catatanPeng |
aws_review |
Mode ini memungkinkan input dan output Anda dipertahankan untuk ditinjau oleh manusia AWS. Peninjauan dilakukan oleh AWS dalam AWS batas — penyedia model tidak meninjau konten Anda, dan konten Anda tidak dibagikan dengan penyedia. Beberapa penyedia model mengharuskan Amazon untuk melakukan tinjauan manusia sebagai kondisi akses ke model mereka, dan mode ini diperlukan untuk akses ke model tersebut. Jika model tidak memerlukan tinjauan manusia, tidak AWS akan meninjau konten Anda. Lihat deteksi penyalahgunaan Amazon Bedrock dan Ket entuan |
(warisan) |
Mode ini adalah warisan, dan Amazon Bedrock tidak membagikan konten Anda dengan penyedia model hari ini. Menyetel mode ini tidak menyebabkan input atau output Anda dibagikan dengan penyedia model. Konfigurasi baru harus digunakan Jika Anda sudah diatur |
inherit |
Tidak ada pendapat dalam lingkup ini - tunduk ke ruang lingkup yang lebih luas. Ini adalah default untuk akun dan proyek baru. |
Ulasan manusia: aws_review dan provider_data_share warisan
Beberapa penyedia model mengharuskan input dan output tersedia untuk tinjauan manusia sebagai kondisi akses ke model mereka. Dua mode memberikan izin itu, berbeda dalam siapa yang melakukan peninjauan dan apakah konten Anda keluar AWS. aws_reviewadalah mekanisme saat ini; provider_data_share adalah warisan.
| Modus | Siapa yang meninjau konten Anda | Apakah konten Anda pergi AWS? |
|---|---|---|
aws_review |
AWS | Tidak |
provider_data_share(warisan) |
Tidak ada - ulasan penyedia tidak didukung hari ini | Tidak |
AWS mengulas konten hanya untuk model yang penyedianya memerlukan tinjauan manusia. Berbagi konten dengan penyedia model tidak didukung saat ini, jadi berikan provider_data_share izin yang tidak dilaksanakan — gunakan sebagai aws_review gantinya.
Bagaimana mode dipesan
Mode retensi membentuk skala yang teratur, dari yang paling tidak sampai yang paling permisif:
none < default < aws_review < provider_data_share
Model tersedia untuk Anda ketika mode efektif Anda berada pada atau di atas mode yang dibutuhkan model. Pengaturan yang lebih permisif mencakup pengaturan yang kurang permisif: jika Anda memiliki wewenang AWS untuk membagikan konten Anda dengan penyedia model, Anda juga memiliki wewenang AWS untuk meninjaunya sendiri.
inheritbukan bagian dari tatanan ini - ia tidak mengungkapkan pendapat tentang ruang lingkupnya dan menyimpang ke yang lebih luas. Lihat Bagaimana mode retensi Anda ditentukan.
Konfigurasi provider_data_share yang ada terus bekerja
Jika akun atau proyek Anda sudah diatur keprovider_data_share, Anda tidak perlu mengambil tindakan apa pun untuk terus menggunakan model yang memerlukanaws_review, termasuk Claude Fable 5 dan Claude Fable 5.1. Karena pengaturan provider_data_share yang lebih permisif, itu terus memenuhi persyaratan model tersebut.
Pindah dari provider_data_share ke aws_review tetap layak dilakukan di mana Anda bisa: ini menyatakan perilaku yang sebenarnya berlaku, karena berbagi konten dengan penyedia model tidak didukung saat ini.
penting
Mengkonfigurasi akun atau proyek Anda aws_review tidak berarti semua model akan mulai menyimpan konten Anda untuk ditinjau. Mode yang dikonfigurasi mengatur apa yang Anda izinkan — setiap model secara independen menyatakan mode mana yang didukungnyaallowed_modes. Sebagian besar model saat ini tidak memerlukan tinjauan manusia. Interaksi bekerja sebagai berikut:
Jika model diser
allowed_modestakannone, kami tidak akan mempertahankan apa pun.Jika model
allowed_modestermasukdefaulttetapi tidaknone, AWS menyimpan data — penyedia model tidak menerimanya.Jika model menyer
allowed_modestakanaws_review, menyimpan AWS data dan AWS dapat meninjaunya — penyedia model tidak menerimanya. AWS mengulas konten hanya untuk model yang penyedianya memerlukan tinjauan manusia.Jika persyaratan minimum model adalah
aws_review, model hanya tersedia ketika mode efektif Andaaws_reviewatau lebih tinggi. Jika mode efektif Anda adalahnoneataudefault, model akan muncul sebagai tidak tersedia.Menyetel warisan
provider_data_sharetidak menyebabkan konten Anda dibagikan dengan penyedia model — berbagi konten tidak didukung saat ini.
Bagaimana mode retensi Anda ditentukan
Retensi data dikonfigurasi pada dua cakupan, dengan default model sendiri sebagai fallback:
Proyek (paling spesifik) - diatur
POST /v1/organization/projects/{project_id}Akun — diatur melalui
PUT /v1/data_retentionModel default (paling tidak spesifik, hanya baca) - default bawaan model
Mode efektif untuk permintaan apa pun ditentukan dengan mengambil ruang lingkup pertama yang nilainya tidakinherit:
effective mode = first non-inherit value of (project → account → model default)
Misalnya, jika proyek Anda disetel ke inherit dan akun Anda disetel kenone, mode efektif adalah none untuk semua model yang dipanggil dari proyek itu.
Mengkonfigurasi penyimpanan data
Mengatur retensi data di seluruh akun
curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
Tanggapan:
{ "mode": "aws_review", "updated_at": 1733529600 }
Bidang Kontrol Batu Dasar:
curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
Tanggapan:
{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }
Mengatur retensi data tingkat proyek
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Periksa konfigurasi Anda saat ini
# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"
Bidang Kontrol Batu Dasar:
# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"
Periksa mode efektif model dan mode yang diizinkan
curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"
Tanggapan:
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }
Ketersediaan model dan retensi data
Setiap model menyatakan mode retensi yang memenuhi persyaratannyaallowed_modes, yang mencantumkan setiap mode pada atau di atas minimum yang dibutuhkan model. Jika mode efektif Anda berada di bawah apa yang dibutuhkan model Bagaimana mode dipesan - lihat - model akan muncul seperti status: "unavailable" dalam daftar model dan permintaan untuk itu akan diblokir.
Contoh: Claude Fable 5 dan Claude Fable 5.1 memerlukan tinjauan manusia ()allowed_modes: ["aws_review", "provider_data_share"]. Anda harus secara eksplisit mengatur mode penyimpanan data keaws_review, atau ke warisanprovider_data_share, sebelum Anda dapat memanggil model ini. Jika mode efektif Anda adalah none ataudefault, model ini tidak akan tersedia.
Dengan mengaturaws_review, Anda secara eksplisit menginstruksikan kami untuk mempertahankan input dan output Anda sehingga AWS dapat melakukan tinjauan manusia yang diperlukan penyedia model sebagai kondisi akses. Konten Anda tidak dibagikan dengan penyedia model. Lihat deteksi penyalahgunaan Amazon Bedrock dan Ket entuan
catatan
Saat diluncurkan, tidak ada UI konsol untuk mengonfigurasi retensi data. Pelanggan harus menggunakan API (lihat “Mengkonfigurasi retensi data” di atas) atau Bedrock SDK.
Tanggapan saat model tidak tersedia karena kebijakan retensi:
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }
Bagaimana cara ikut serta
Untuk mengaktifkan Claude Fable 5 dan Claude Fable 5.1 untuk akun Anda:
curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
Atau di tingkat proyek (jika Anda ingin membatasi tinjauan manusia untuk proyek tertentu):
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Mixed-model proyek
Menyetel proyek ke aws_review tidak berarti semua lalu lintas model dalam proyek tersebut dipertahankan untuk ditinjau. Setiap model allowed_modes menentukan apa yang sebenarnya terjadi pada data Anda:
Model
allowed_modesyang["aws_review", "provider_data_share"](misalnya, Claude Fable 5) —tinjauan manusia diperlukan, sehingga data disimpan dalam AWS batas dan dapat ditinjau oleh AWS atas permintaan apa pun. Itu tidak dibagikan dengan penyedia model.Model yang
allowed_modes["none", "default", "aws_review", "provider_data_share"](misalnya, Claude Opus 4.8) —model mengizinkannone, sehingga data tidak dipertahankan mode apa pun yang Anda tetapkan. Pengaturan akun atau proyek yang lebih permisif tidak menyebabkan kontennya dipertahankan, ditinjau, atau dibagikan.
Akses retensi data nol (ZDR)
Beberapa model memerlukan penyimpanan data untuk tujuan keselamatan dan pencegahan penyalahgunaan. Jika organisasi Anda tidak memerlukan penyimpanan data untuk alasan kepatuhan dan Anda memerlukan akses ke model ini, hubungi manajer AWS akun Anda untuk mendiskusikan kelayakan. Akses ZDR dievaluasi berdasarkan per-akun, per-model dalam koordinasi dengan penyedia model.
Akun yang disetujui untuk ZDR pada model tertentu akan terlihat "none" disertakan dalam model ituallowed_modes.
Model Claude antropis
Kelayakan ZDR untuk model Claude dikelola oleh Anthropic. Hubungi perwakilan akun Anthropic Anda untuk mendapatkan dukungan.
Menegakkan kebijakan retensi dengan IAM
Anda dapat menerapkan kebijakan retensi data di seluruh organisasi menggunakan kebijakan IAM atau Kebijakan Kontrol Layanan (SCP). Tindakan tulis menerbitkan kunci bedrock-mantle:DataRetentionMode kondisi yang memungkinkan Anda membatasi mode mana yang dapat diatur.
Contoh SCP - memerlukan retensi data nol di seluruh organisasi:
{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }
Bidang Kontrol Batu Dasar:
{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }
Ini mencegah siapa pun di organisasi mengatur retensi data ke apa pun selainnone, memastikan tidak ada data inferensi yang pernah disimpan.
Contoh SCP — AWS retensi izin tetapi bukan tinjauan manusia:
{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }
Gunakan ini ketika organisasi Anda menerima retensi untuk deteksi penyalahgunaan tetapi tidak dapat mengizinkan peninjauan manusia atas kontennya. Model yang memerlukan tinjauan manusia akan muncul sebagai status: "unavailable" akun berdasarkan kebijakan ini.
Data apa yang disimpan dan untuk berapa lama
Untuk model yang membutuhkan aws_review (saat ini Claude Fable 5 dan Claude Fable 5.1): petunjuk dan penyelesaian pengguna dipertahankan dalam AWS batas hingga 30 hari dan dapat ditinjau oleh AWS untuk memenuhi persyaratan tinjauan manusia yang diberlakukan penyedia model sebagai kondisi akses. Konten Anda tidak dibagikan dengan penyedia model.
Untuk provider_data_share mode lama: Amazon Bedrock tidak membagikan konten Anda dengan penyedia model hari ini, jadi mode ini menghasilkan penanganan yang sama seperti aws_review — dipertahankan dalam AWS batas hingga 30 hari, dan ditinjau AWS hanya di mana model membutuhkannya.
Untuk model dalam default mode: data dapat disimpan untuk tujuan deteksi penyalahgunaan — lihat deteksi penyalahgunaan Amazon Bedrock untuk detail retensi yang diperlukan. Untuk retensi di luar deteksi penyalahgunaan (misalnya, Responses API withstore=true), lihat dokumentasi dan ketentuan model.
Jika inferensi lintas wilayah diaktifkan untuk model ini, input dan output yang dipertahankan disimpan di wilayah tujuan (yaitu, wilayah tempat permintaan inferensi Anda diproses).
Lihat Ket entuan Layanan Anthropic
Referensi tindakan IAM
| Rute | Tindakan IAM |
|---|---|
GET /v1/models | bedrock-mantle:ListModels |
GET /v1/models/{model} | bedrock-mantle:GetModel |
GET /v1/data_retention | bedrock-mantle:GetAccountDataRetention |
PUT /v1/data_retention | bedrock-mantle:PutAccountDataRetention |
GET /v1/organization/projects/{project_id} | bedrock-mantle:GetProject |
POST /v1/organization/projects/{project_id} | bedrock-mantle:UpdateProject |
| Rute | Tindakan IAM |
|---|---|
GET /data-retention | bedrock:GetAccountDataRetention |
PUT /data-retention | bedrock:PutAccountDataRetention |