View a markdown version of this page

データ保持 - Amazon Bedrock

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

データ保持

概要

Amazon Bedrock では、プロンプトと出力を推論リクエストから保持するかどうかを明示的に制御できます。アカウントまたはプロジェクトレベルでデータ保持を設定でき、設定は Messages、Chat Completions、Responsions APIs 全体で一貫して適用されます。

データ保持設定は、ユーザーが管理します。アカウントまたはプロジェクトがゼロデータ保持 (data_retention_mode: none) に設定されていて、保持が必要なモデルを呼び出すと、Amazon Bedrock はリクエストをブロックし、エラーを返します。常に保持ポリシーを制御します。

重要

Claude Fable 5 より前にリリースされた Claude モデルにはデータ保持の変更はありません。お客様のデータが保持および共有される時期と相手を完全に管理できるよう努めています。データ保持を必要とするモデルの完全なリストについては、「Amazon Bedrock の不正使用検出」を参照してください。

データ保持モード

データ保持は、単純なオン/オフの切り替えではなく、モードによって制御されます。

モード Behavior
none データ保持なし。リクエストまたはレスポンスデータは、 によって耐久性のあるストレージに書き込まれた AWS り、モデルプロバイダーと共有されたりすることはありません。Responses API では、 はstoreデフォルトで falseになり、拒否store=trueされます。バックグラウンドモードは使用できません。チャット完了とメッセージリクエストは保持されません。
default

デフォルトは、モデルのデータ保持ポリシーが適用されることを意味します。以前のモデル保持動作に変更はありません。以前に ZDR を適用した場合、ZDR は引き続き適用されます。実際の保持期間はモデルによって異なります。specifics. は、安全性と不正使用防止の目的でデータを保持する AWS 場合があります。モデルプロバイダーは受信しません。Responses API では、 はstoreデフォルトで に設定trueされ、いずれかの値に設定できます。

注記

を設定store=falseしても、データ保持がゼロであるとは限りません。一部のモデルは、安全性レビューのためにデータを保持する場合がありますstore=false。この場合、データは保持されますが、 を通じてお客様が取得することはできませんGET /v1/responses/{id}。ゼロ保持が保証されている場合は、 data_retention_mode を に設定しますnone

aws_review

このモードでは、入力と出力を人間によるレビューのために保持できます AWS。レビューは AWS 境界 AWS 内で によって実行されます。モデルプロバイダーはコンテンツを確認しず、コンテンツはプロバイダーと共有されません。一部のモデルプロバイダーでは、モデルへのアクセス条件として Amazon が人間によるレビューを行う必要があり、これらのモデルへのアクセスにはこのモードが必要です。モデルが人間によるレビューを必要としない場合、 AWS はコンテンツを確認しません。

「Amazon Bedrock 不正検出」と「AWS サービス条件」を参照してください。

provider_data_share

(レガシー)

このモードはレガシーであり、Amazon Bedrock は現在、モデルプロバイダーとコンテンツを共有しません。このモードを設定しても、入力または出力がモデルプロバイダーと共有されることはありません。新しい設定では、 を使用する必要がありますaws_review

すでに に設定されている場合はprovider_data_share、何も変更する必要はありません。以下の順序aws_reviewで上に置かれているため、人間によるレビューが必要なすべてのモデルを引き続き満たします。「Amazon Bedrock 不正検出」と「AWS サービス条件」を参照してください。

inherit この範囲では意見はありません。より広範な範囲に延期してください。これは、新しいアカウントとプロジェクトのデフォルトです。
ヒューマンレビュー: aws_reviewおよびレガシー provider_data_share

一部のモデルプロバイダーでは、モデルへのアクセス条件として、入力と出力を人間によるレビューに利用できる必要があります。このアクセス許可を付与する 2 つのモードは、レビューを実行するユーザーとコンテンツが離れるかどうかによって異なります AWS。 aws_reviewは現在のメカニズムであり、 provider_data_shareはレガシーです。

モード コンテンツを確認するユーザー コンテンツは離れますか AWS?
aws_review AWS いいえ
provider_data_share (レガシー) 誰もいない — プロバイダーレビューは現在サポートされていません いいえ

AWS は、プロバイダーが人間によるレビューを必要とするモデルのコンテンツのみをレビューします。現在、モデルプロバイダーとのコンテンツの共有はサポートされていないため、 は行使されていないアクセス許可provider_data_shareを付与します。aws_review代わりに を使用してください。

モードの順序付け方法

保持モードは、最小から最大まで許容できる順序付けられたスケールを形成します。

none < default < aws_review < provider_data_share

有効モードがモデルが必要とするモード以上の場合、モデルを使用できます。より寛容な設定では、寛容性の低い設定が優先されます。モデルプロバイダーとコンテンツを共有する AWS ことを承認している場合は、それ自体を確認する AWS 権限も付与されています。

inherit は、この順序の一部ではなく、その範囲で意見を表明せず、より広範なものに延期します。「保持モードの決定方法」を参照してください。

既存のprovider_data_share設定が引き続き機能する

アカウントまたはプロジェクトがすでに に設定されている場合はprovider_data_share、 Claude Fable 5 や Claude Fable 5.1 などaws_review、 を必要とするモデルを引き続き使用するためのアクションを実行する必要はありません。provider_data_share はより寛容な設定であるため、これらのモデルの要件は引き続き満たされます。

ただしprovider_data_share、モデルプロバイダーとのコンテンツ共有は現在サポートされていないため、 から への移行aws_reviewは、実際に適用される動作を示しています。

重要

アカウントまたはプロジェクトを に設定aws_reviewしても、すべてのモデルがレビューのためにコンテンツの保持を開始するわけではありません。設定済みモードでは、許可する内容が設定されます。各モデルは、 を通じてサポートするモードを個別に宣言しますallowed_modes。現在、ほとんどのモデルでは人間によるレビューは必要ありません。インタラクションは次のように機能します。

  • モデルに allowed_modesが含まれている場合none、何も保持されません。

  • モデルに allowed_modesが含まれているdefaultが、 が含まれていない場合none、 はデータ AWS を保持します。モデルプロバイダーはデータを受信しません。

  • モデルに allowed_modesが含まれている場合aws_review、 はデータ AWS を保持し、それを確認する AWS ことがあります。モデルプロバイダーはそれを受信しません。 AWS は、プロバイダーが人間によるレビューを必要とするモデルについてのみコンテンツを確認します。

  • モデルの最小要件が の場合aws_review、モデルは有効なモードが aws_review 以上の場合にのみ使用できます。有効モードが noneまたは の場合default、モデルは使用不可として表示されます。

  • レガシーを設定provider_data_shareしても、コンテンツはモデルプロバイダーと共有されません。コンテンツ共有は現在サポートされていません。

保持モードの決定方法

データ保持は、モデル独自のデフォルトをフォールバックとして、2 つのスコープで設定されます。

  • プロジェクト (最も具体的) — を通じて設定 POST /v1/organization/projects/{project_id}

  • アカウント — を通じて設定 PUT /v1/data_retention

  • モデルデフォルト (最小固有、読み取り専用) — モデルの組み込みデフォルト

リクエストの有効モードは、値が ではない最初のスコープを取ることによって決定されますinherit

effective mode = first non-inherit value of (project → account → model default)

たとえば、プロジェクトが に設定inheritされ、アカウントが に設定されている場合none、そのプロジェクトから呼び出されるすべてのモデルnoneに対して有効モードが になります。

データ保持の設定

アカウント全体のデータ保持を設定する

curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

レスポンス:

{ "mode": "aws_review", "updated_at": 1733529600 }

Bedrock コントロールプレーン:

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

レスポンス:

{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }

プロジェクトレベルのデータ保持を設定する

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'

現在の設定を確認する

# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"

Bedrock コントロールプレーン:

# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

モデルの有効モードと許可モードを確認する

curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"

レスポンス:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

モデルの可用性とデータ保持

各モデルは、 を通じて要件を満たす保持モードを宣言します。これによりallowed_modes、モデルに必要な最小値以上のすべてのモードが一覧表示されます。有効モードがモデルに必要な値を下回っている場合 — 「」を参照 モードの順序付け方法 — モデルはモデルリストstatus: "unavailable"に として表示され、リクエストはブロックされます。

例: Claude Fable 5 と Claude Fable 5.1 では、人間によるレビュー (allowed_modes: ["aws_review", "provider_data_share"]) が必要です。これらのモデルを呼び出すprovider_data_share前にaws_review、データ保持モードを またはレガシー に明示的に設定する必要があります。有効モードが noneまたは の場合default、これらのモデルは使用できなくなります。

を設定することでaws_review、 がモデルプロバイダーがアクセスの条件として必要とするヒューマンレビュー AWS を実行できるように、入出力を保持するように明示的に指示します。コンテンツはモデルプロバイダーと共有されません。「Amazon Bedrock 不正検出」と「AWS サービス条件」を参照してください。

注記

起動時に、データ保持を設定するためのコンソール UI はありません。お客様は API (上記の「データ保持の設定」を参照) または Bedrock SDK を使用する必要があります。

保持ポリシーによりモデルが使用できない場合のレスポンス:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

オプトインする方法

アカウントで Claude Fable 5 と Claude Fable 5.1 を有効にするには:

curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

または、プロジェクトレベルで (ヒューマンレビューを特定のプロジェクトに制限する場合)。

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
混合モデルプロジェクト

プロジェクトを に設定aws_reviewしても、そのプロジェクトのすべてのモデルトラフィックがレビューのために保持されるわけではありません。各モデルの は、データに実際に何が起こるかallowed_modesを決定します。

  • allowed_modes が (Claude Fable 5 ["aws_review", "provider_data_share"] など) であるモデル — 人間によるレビューが必要なため、データは AWS 境界内に保持され、リクエスト AWS に応じて によってレビューされる可能性があります。これはモデルプロバイダーと共有されません。

  • allowed_modes が であるモデル ["none", "default", "aws_review", "provider_data_share"] (Claude Opus 4.8 など) - モデルは を許可するためnone、設定したモードに関係なくデータは保持されません。より寛容なアカウントまたはプロジェクト設定では、コンテンツが保持、レビュー、共有されることはありません。

ゼロデータ保持 (ZDR) アクセス

一部のモデルでは、安全性と不正使用防止の目的でデータ保持が必要です。コンプライアンス上の理由から組織でデータ保持が不要で、これらのモデルにアクセスする必要がある場合は、 AWS アカウントマネージャーに連絡して適格性について相談してください。ZDR アクセスは、モデルプロバイダーと連携して、アカウントごと、モデルごとに評価されます。

特定のモデルで ZDR 用に承認されたアカウントは、そのモデルの "none"に含まれますallowed_modes

Anthropic Claude モデル

Claude モデルの ZDR 資格は Anthropic によって管理されます。サポートについては、Anthropic アカウントの担当者にお問い合わせください。

IAM による保持ポリシーの適用

IAM ポリシーまたはサービスコントロールポリシー (SCPs) を使用して、組織全体でデータ保持ポリシーを適用できます。書き込みアクションは、設定できるモードを制限できるbedrock-mantle:DataRetentionMode条件キーを発行します。

SCP の例 — 組織全体でゼロデータ保持が必要です。

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }

Bedrock コントロールプレーン:

{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }

これにより、組織内のすべてのユーザーが 以外のデータ保持を設定できなくなりnone、推論データが保持されることはありません。

SCP の例 — AWS 保持は許可しますが、人間によるレビューは許可しません。

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }

これは、組織が不正検出の保持を受け入れても、コンテンツの人間によるレビューを許可できない場合に使用します。人間によるレビューが必要なモデルは、このポリシーのアカウントstatus: "unavailable"に表示されます。

保持されるデータと保持期間

aws_review (現在 Claude Fable 5 および Claude Fable 5.1 を必要とする) モデルの場合、ユーザープロンプトと完了は最大 30 日間 AWS 境界内に保持され、モデルプロバイダーがアクセスの条件として課すヒューマンレビュー要件を満たす AWS ために によってレビューされる場合があります。コンテンツはモデルプロバイダーと共有されません。

レガシーprovider_data_shareモードの場合: Amazon Bedrock は現在、モデルプロバイダーとコンテンツを共有しないため、このモードは と同じ処理になりますaws_review。これは、最大 30 日間 AWS 境界内に保持され、モデルが必要とする AWS 場合にのみ によって確認されます。

default モードのモデルの場合: データは不正使用検出の目的で保持される場合があります。必要な保持の詳細については、「Amazon Bedrock 不正使用検出」を参照してください。不正検出以外の保持 ( を使用した Responses API などstore=true) については、モデルのドキュメントと条件を参照してください。

これらのモデルでクロスリージョン推論が有効になっている場合、保持された入力と出力は送信先リージョン (つまり、推論リクエストが処理されるリージョン) に保存されます。

モデル固有のデータ処理の詳細については、「Anthropic のサービス条件」を参照してください。

IAM アクションリファレンス

ルート IAM アクション
GET /v1/modelsbedrock-mantle:ListModels
GET /v1/models/{model}bedrock-mantle:GetModel
GET /v1/data_retentionbedrock-mantle:GetAccountDataRetention
PUT /v1/data_retentionbedrock-mantle:PutAccountDataRetention
GET /v1/organization/projects/{project_id}bedrock-mantle:GetProject
POST /v1/organization/projects/{project_id}bedrock-mantle:UpdateProject
ルート IAM アクション
GET /data-retentionbedrock:GetAccountDataRetention
PUT /data-retentionbedrock:PutAccountDataRetention