View a markdown version of this page

Conservazione dei dati - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Conservazione dei dati

Panoramica di

Amazon Bedrock ti offre il controllo esplicito sulla conservazione dei prompt e degli output delle tue richieste di inferenza. Puoi configurare la conservazione dei dati a livello di account o progetto e l'impostazione viene applicata in modo coerente nelle API Messages, Chat Completions e Responses.

La configurazione della conservazione dei dati spetta a te gestirla. Se il tuo account o progetto è configurato per la conservazione zero dei dati (data_retention_mode: none) e richiami un modello che richiede la conservazione, Amazon Bedrock bloccherà la richiesta e restituirà un errore: sarai sempre tu a controllare la tua politica di conservazione.

Importante

Non è prevista alcuna modifica alla conservazione dei dati nei modelli Claude rilasciati prima di Claude Fable 5. Ci impegniamo a garantire che tu abbia il pieno controllo su quando e con chi i tuoi dati vengono conservati e condivisi. Per un elenco completo dei modelli che richiedono la conservazione dei dati, consulta Amazon Bedrock abuse detection.

Modalità di conservazione dei dati

La conservazione dei dati è controllata da una modalità anziché da un semplice on/off interruttore:

Mode (Modalità) Comportamento
none Conservazione dei dati pari a zero. Nessun dato di richiesta o risposta viene scritto su un dispositivo di archiviazione durevole AWS o condiviso con il fornitore del modello. Nell'API Responses, il store valore predefinito store=true è false e viene rifiutato. La modalità in background non è disponibile. I completamenti delle chat e le richieste di messaggi non vengono mai mantenute.
default

L'impostazione predefinita indica che si applica la politica di conservazione dei dati del modello. Non vi è alcuna modifica al comportamento di conservazione del modello precedente; se ZDR è stato applicato in precedenza, allora ZDR è ancora valido. La conservazione effettiva dipende dal modello: consulta i termini del modello per informazioni specifiche. AWS può conservare i dati per scopi di sicurezza e prevenzione degli abusi. Il fornitore del modello non li riceve. Nell'API Responses, il store valore predefinito è true e può essere impostato su uno dei due valori.

Nota

L'impostazione store=false non garantisce l'azzeramento della conservazione dei dati. Alcuni modelli possono comunque conservare i dati per la revisione della sicurezza anche quandostore=false, in questo caso, i dati vengono conservati ma non sono recuperabili dal cliente tramite. GET /v1/responses/{id} Se desideri una conservazione zero garantita, imposta su. data_retention_mode none

aws_review

Questa modalità consente di conservare gli input e gli output per la revisione umana da parte di. AWS La revisione viene effettuata AWS entro i AWS limiti: il fornitore del modello non esamina i tuoi contenuti e i tuoi contenuti non vengono condivisi con il fornitore. Alcuni fornitori di modelli richiedono ad Amazon di condurre una revisione umana come condizione per l'accesso ai propri modelli e questa modalità è necessaria per accedere a tali modelli. Se un modello non richiede la revisione umana, non AWS esaminerà i tuoi contenuti.

Consulta il rilevamento degli abusi di Amazon Bedrock e i Termini del servizio AWS.

provider_data_share

(versione precedente)

Questa modalità è obsoleta e Amazon Bedrock oggi non condivide i tuoi contenuti con i fornitori di modelli. L'impostazione di questa modalità non comporta la condivisione degli input o degli output con un fornitore di modelli. Le nuove configurazioni dovrebbero utilizzare. aws_review

Se l'impostazione è già impostataprovider_data_share, non è necessario modificare nulla: si trova sopra aws_review nell'ordine sottostante, quindi continua a soddisfare tutti i modelli che richiedono una revisione umana. Consulta il rilevamento degli abusi di Amazon Bedrock e i Termini del servizio AWS.

inherit Nessuna opinione in questo ambito: rimanda a un ambito più ampio. Questa è l'impostazione predefinita per i nuovi account e progetti.
Revisione umana: aws_review e legacy provider_data_share

Alcuni fornitori di modelli richiedono che gli input e gli output siano disponibili per la revisione umana come condizione per l'accesso ai loro modelli. Due modalità concedono tale autorizzazione, a seconda di chi esegue la revisione e dell'eventuale uscita dei contenuti. AWSaws_reviewè il meccanismo attuale; provider_data_share è l'eredità.

Mode (Modalità) Chi recensisce i tuoi contenuti I tuoi contenuti se ne vanno AWS?
aws_review AWS No
provider_data_share(eredità) Nessuno: la revisione del fornitore non è supportata oggi No

AWS esamina i contenuti solo per i modelli il cui fornitore richiede una revisione umana. La condivisione dei contenuti con i fornitori di modelli non è attualmente supportata, pertanto provider_data_share concede un'autorizzazione che non viene esercitata, bensì utilizzataaws_review.

Come vengono ordinate le modalità

Le modalità di conservazione formano una scala ordinata, dalla meno permissiva alla più permissiva:

none < default < aws_review < provider_data_share

Un modello è disponibile quando la modalità effettiva è pari o superiore alla modalità richiesta dal modello. Un'impostazione più permissiva ne sostituisce una meno permissiva: se sei autorizzato AWS a condividere i tuoi contenuti con il fornitore del modello, sei anche autorizzato a esaminarli personalmente. AWS

inheritnon fa parte di questo ordinamento: non esprime alcuna opinione in merito e rimanda a un ordine più ampio. Consulta Come viene determinata la modalità di conservazione.

Le configurazioni provider_data_share esistenti continuano a funzionare

Se il tuo account o progetto è già impostato suprovider_data_share, non devi intraprendere alcuna azione per continuare a utilizzare i modelli che lo richiedonoaws_review, tra cui Claude Fable 5 e Claude Fable 5.1. Poiché provider_data_share è l'impostazione più permissiva, continua a soddisfare i requisiti di quei modelli.

Vale comunque la pena passare da provider_data_share a dove aws_review è possibile: indica il comportamento effettivamente applicabile, poiché la condivisione dei contenuti con i fornitori di modelli non è supportata oggi.

Importante

Configurare il tuo account o progetto su non aws_review significa che tutti i modelli inizieranno a conservare i tuoi contenuti per la revisione. La modalità configurata stabilisce ciò che consentite: ogni modello dichiara indipendentemente le modalità supportate. allowed_modes La maggior parte dei modelli attualmente non richiede una revisione umana. L'interazione funziona come segue:

  • Se un modello allowed_modes includenone, non persisteremo su nulla.

  • Se un modello allowed_modes include default ma non includenone, AWS conserva i dati, il fornitore del modello non li riceve.

  • Se un modello allowed_modes includeaws_review, AWS conserva i dati e AWS può esaminarli, il fornitore del modello non li riceve. AWS esamina i contenuti solo per i modelli il cui fornitore richiede una revisione umana.

  • Se il requisito minimo di un modello èaws_review, il modello è disponibile solo quando la modalità effettiva è pari aws_review o superiore. Se la modalità effettiva è none odefault, il modello apparirà come non disponibile.

  • L'impostazione della versione precedente provider_data_share non comporta la condivisione dei contenuti con un fornitore di modelli: la condivisione dei contenuti non è supportata oggi.

Come viene determinata la modalità di conservazione

La conservazione dei dati è configurata in due ambiti, con l'impostazione predefinita del modello come riserva:

  • Progetto (il più specifico): definito POST /v1/organization/projects/{project_id}

  • Account: impostato tramite PUT /v1/data_retention

  • Impostazione predefinita del modello (meno specifica, di sola lettura): impostazione predefinita del modello

La modalità effettiva per qualsiasi richiesta viene determinata prendendo il primo ambito il cui valore non è: inherit

effective mode = first non-inherit value of (project → account → model default)

Ad esempio, se il progetto è impostato su inherit e il tuo account è impostato sunone, la modalità effettiva è none per tutti i modelli richiamati da quel progetto.

Configurazione della conservazione dei dati

Imposta la conservazione dei dati a livello di account

curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Risposta:

{ "mode": "aws_review", "updated_at": 1733529600 }

Piano di controllo Bedrock:

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Risposta:

{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }

Imposta la conservazione dei dati a livello di progetto

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'

Controlla la tua configurazione attuale

# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"

Piano di controllo Bedrock:

# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

Verifica la modalità effettiva e le modalità consentite di un modello

curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"

Risposta:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

Disponibilità del modello e conservazione dei dati

Ogni modello dichiara le modalità di conservazione che soddisfano i suoi requisiti attraverso allowed_modes un elenco che elenca tutte le modalità pari o superiori al minimo richiesto dal modello. Se la modalità effettiva è inferiore a quella richiesta dal modello (vediCome vengono ordinate le modalità), il modello verrà visualizzato come status: "unavailable" nell'elenco dei modelli e le richieste ad esso inviate verranno bloccate.

Esempio: Claude Fable 5 e Claude Fable 5.1 richiedono una revisione umana (). allowed_modes: ["aws_review", "provider_data_share"] È necessario impostare in modo esplicito la modalità di conservazione dei dati su aws_review o su quella precedente prima di poter provider_data_share richiamare questi modelli. Se la modalità effettiva è none odefault, questi modelli non saranno disponibili.

Impostando questa impostazioneaws_review, ci state esplicitamente chiedendo di conservare i vostri input e output in modo da AWS poter eseguire la revisione umana richiesta dal fornitore del modello come condizione di accesso. I tuoi contenuti non sono condivisi con il fornitore del modello. Consulta il rilevamento degli abusi di Amazon Bedrock e i Termini del servizio AWS.

Nota

Al momento del lancio, non è disponibile un'interfaccia utente della console per la configurazione della conservazione dei dati. I clienti devono utilizzare l'API (vedere «Configurazione della conservazione dei dati» sopra) o l'SDK Bedrock.

Risposta quando un modello non è disponibile a causa della politica di conservazione:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

Come aderire

Per abilitare Claude Fable 5 e Claude Fable 5.1 per il tuo account:

curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Oppure a livello di progetto (se vuoi limitare la revisione umana a un progetto specifico):

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Mixed-model progetti

L'impostazione di un progetto su non aws_review significa che tutto il traffico del modello in quel progetto venga conservato per la revisione. Ciascun modello allowed_modes determina cosa succede effettivamente ai tuoi dati:

  • allowed_modesÈ necessaria una revisione umana ["aws_review", "provider_data_share"] (ad esempio, Claude Fable 5), in modo che i dati vengano mantenuti entro i AWS limiti e possano essere esaminati da qualsiasi richiesta. AWS Non è condiviso con il fornitore del modello.

  • Un modello che allowed_modes è ["none", "default", "aws_review", "provider_data_share"] (ad esempio, Claude Opus 4.8): il modello lo consentenone, quindi i dati non vengono conservati indipendentemente dalla modalità impostata. Un'impostazione più permissiva dell'account o del progetto non comporta la conservazione, la revisione o la condivisione dei relativi contenuti.

Accesso Zero Data Retention (ZDR)

Alcuni modelli richiedono la conservazione dei dati per scopi di sicurezza e prevenzione degli abusi. Se la tua organizzazione non richiede alcuna conservazione dei dati per motivi di conformità e hai bisogno di accedere a questi modelli, contatta il tuo AWS account manager per discutere dell'idoneità. L'accesso ZDR viene valutato per account e per modello in coordinamento con il fornitore del modello.

Gli account approvati per ZDR su un modello specifico verranno inclusi in quelli di quel modello. "none" allowed_modes

Modelli Anthropic Claude

L'idoneità ZDR per i modelli Claude è gestita da Anthropic. Contatta il rappresentante del tuo account Anthropic per ricevere assistenza.

Applicazione della politica di conservazione con IAM

Puoi applicare una politica di conservazione dei dati in tutta l'organizzazione utilizzando le politiche IAM o le Service Control Policies (SCP). Le azioni di scrittura pubblicano una chiave di bedrock-mantle:DataRetentionMode condizione che consente di limitare le modalità che possono essere impostate.

Esempio di SCP: non richiede alcuna conservazione dei dati in tutta l'organizzazione:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }

Piano di controllo Bedrock:

{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }

Ciò impedisce a chiunque nell'organizzazione di impostare la conservazione dei dati su qualcosa di diversonone, garantendo che nessun dato di inferenza venga mai conservato.

Esempio di SCP: AWS conservazione dei permessi ma non revisione umana:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }

Utilizzalo quando la tua organizzazione accetta la conservazione per il rilevamento di abusi ma non può consentire la revisione umana dei suoi contenuti. I modelli che richiedono una revisione umana appariranno come account status: "unavailable" ai sensi di questa politica.

Quali dati vengono conservati e per quanto tempo

Per i modelli che richiedono aws_review (attualmente Claude Fable 5 e Claude Fable 5.1): le istruzioni e i completamenti degli utenti vengono conservati entro i AWS limiti previsti per un massimo di 30 giorni e possono essere esaminati AWS per soddisfare i requisiti di revisione umana che il fornitore del modello impone come condizione di accesso. I tuoi contenuti non sono condivisi con il fornitore del modello.

Per la provider_data_share modalità legacy: Amazon Bedrock oggi non condivide i tuoi contenuti con i fornitori di modelli, quindi questa modalità comporta la stessa gestione di Amazon Bedrockaws_review: viene mantenuta entro i AWS limiti per un massimo di 30 giorni e rivista AWS solo dove il modello lo richiede.

Per i modelli in default modalità: i dati possono essere conservati per scopi di rilevamento degli abusi; consulta Amazon Bedrock Abuse detection per i dettagli sulla conservazione richiesti. Per la conservazione oltre il rilevamento degli abusi (ad esempio, l'API Responses constore=true), consulta la documentazione e i termini del modello.

Se l'inferenza interregionale è abilitata per questi modelli, gli input e gli output conservati vengono archiviati nelle regioni di destinazione (ad esempio, la regione in cui viene elaborata la richiesta di inferenza).

Consulta i Termini di servizio di Anthropic per i dettagli sulla gestione dei dati specifici del modello.

Riferimento alle azioni IAM

Percorso Operazione IAM
GET /v1/modelsbedrock-mantle:ListModels
GET /v1/models/{model}bedrock-mantle:GetModel
GET /v1/data_retentionbedrock-mantle:GetAccountDataRetention
PUT /v1/data_retentionbedrock-mantle:PutAccountDataRetention
GET /v1/organization/projects/{project_id}bedrock-mantle:GetProject
POST /v1/organization/projects/{project_id}bedrock-mantle:UpdateProject
Percorso Operazione IAM
GET /data-retentionbedrock:GetAccountDataRetention
PUT /data-retentionbedrock:PutAccountDataRetention