View a markdown version of this page

데이터 보존 - Amazon Bedrock

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

데이터 보존

개요

Amazon Bedrock을 사용하면 프롬프트와 출력이 추론 요청에서 유지되는지 여부를 명시적으로 제어할 수 있습니다. 계정 또는 프로젝트 수준에서 데이터 보존을 구성할 수 있으며 설정은 메시지, 채팅 완료 및 응답 APIs에서 일관되게 적용됩니다.

데이터 보존 구성은 사용자가 관리할 수 있습니다. 계정 또는 프로젝트가 제로 데이터 보존(data_retention_mode: none)으로 구성되어 있고 보존이 필요한 모델을 호출하는 경우 Amazon Bedrock은 요청을 차단하고 오류를 반환합니다. 사용자는 항상 보존 정책을 제어합니다.

중요

Claude Fable 5 이전에 릴리스된 Claude 모델에 대한 데이터 보존 변경은 없습니다. 당사는 사용자가 데이터가 보관 및 공유되는 시기와 대상을 완전히 제어할 수 있도록 최선을 다합니다. 데이터 보존이 필요한 모델의 전체 목록은 Amazon Bedrock 남용 탐지를 참조하세요.

데이터 보존 모드

데이터 보존은 간단한 켜기/끄기 토글이 아닌 모드로 제어됩니다.

Mode(모드) 동작
none 데이터 보존이 없습니다. 요청 또는 응답 데이터는 모델 공급자에 의해 내구성 있는 스토리지에 기록 AWS 되거나 모델 공급자와 공유되지 않습니다. 응답 API에서 기본store값은 false 이고 store=true는 거부됩니다. 배경 모드를 사용할 수 없습니다. 채팅 완료 및 메시지 요청은 유지되지 않습니다.
default

기본값은 모델의 데이터 보존 정책이 적용됨을 의미합니다. 이전 모델 보존 동작은 변경되지 않습니다. 이전에 ZDR을 적용한 경우에도 ZDR은 계속 적용됩니다. 실제 보존은 모델에 따라 다릅니다. 구체적인 내용은 모델의 조건을 참조하세요. 안전 및 남용 방지를 위해 데이터를 보존할 AWS 수 있습니다. 모델 공급자는 이를 수신하지 않습니다. 응답 API에서 기본store값은 true 이고는 두 값 중 하나로 설정될 수 있습니다.

참고

를 설정store=false해도 데이터 보존이 보장되지 않습니다. 일부 모델은 안전 검토를 위해 데이터를 보존할 수 있습니다. store=false이 경우 데이터는 보존되지만를 통해 고객이 검색할 수 없습니다GET /v1/responses/{id}. 제로 보존을 보장해야 하는 경우를 data_retention_mode로 설정합니다none.

aws_review

이 모드를 사용하면 입력 및 출력을 인적 검토를 위해 보관할 수 있습니다 AWS. 검토는 AWS 경계 AWS 내에서에 의해 수행됩니다. 모델 공급자는 콘텐츠를 검토하지 않으며 콘텐츠는 공급자와 공유되지 않습니다. 일부 모델 공급자는 Amazon이 모델에 대한 액세스 조건으로 인적 검토를 수행하도록 요구하며, 이러한 모델에 액세스하려면이 모드가 필요합니다. 모델에 인적 검토가 필요하지 않은 경우 AWS 는 콘텐츠를 검토하지 않습니다.

Amazon Bedrock 침해 탐지 및 AWS 서비스 약관을 참조하세요.

provider_data_share

(레거시)

이 모드는 레거시이며 Amazon Bedrock은 현재 사용자 콘텐츠를 모델 공급자와 공유하지 않습니다. 이 모드를 설정해도 입력 또는 출력이 모델 공급자와 공유되지 않습니다. 새 구성은를 사용해야 합니다aws_review.

이미 로 설정된 경우 provider_data_share아무것도 변경할 필요가 없습니다. 위 순서는 아래 순서aws_review이므로 인적 검토가 필요한 모든 모델을 계속 충족합니다. Amazon Bedrock 침해 탐지 및 AWS 서비스 약관을 참조하세요.

inherit 이 범위에 의견 없음 - 더 넓은 범위로 연기합니다. 새 계정 및 프로젝트의 기본값입니다.
인적 검토: aws_review 및 레거시 provider_data_share

일부 모델 공급자는 모델에 대한 액세스 조건으로 인적 검토를 위해 입력 및 출력을 사용할 수 있어야 합니다. 두 가지 모드는 검토를 수행하는 사용자와 콘텐츠가 나가는지 여부에 따라 해당 권한을 부여합니다 AWS. aws_review는 현재 메커니즘이고는 레거시provider_data_share입니다.

Mode(모드) 콘텐츠를 검토하는 사람 콘텐츠가 나가나요 AWS?
aws_review AWS 아니요
provider_data_share(레거시) 없음 - 공급자 검토는 현재 지원되지 않습니다. 아니요

AWS 는 공급자가 인적 검토를 요구하는 모델에 대해서만 콘텐츠를 검토합니다. 모델 공급자와의 콘텐츠 공유는 현재 지원되지 않으므로는 행사되지 않은 권한을 provider_data_share 부여합니다. aws_review 대신를 사용합니다.

모드 순서 지정 방법

보존 모드는 최소 허용부터 최대 허용까지 순서가 지정된 규모를 형성합니다.

none < default < aws_review < provider_data_share

유효 모드가 모델에 필요한 모드 이상인 경우 모델을 사용할 수 있습니다. 보다 허용적인 설정은 덜 허용적인 설정을 가정합니다. 모델 공급자와 콘텐츠를 공유할 AWS 수 있는 권한을 부여한 경우 자체적으로 검토할 AWS 수 있는 권한도 부여한 것입니다.

inherit는이 주문의 일부가 아니라 범위 내에서 의견을 표현하지 않고 더 넓은 범위로 연기합니다. 보존 모드 결정 방법을(를) 참조하세요.

기존 provider_data_share 구성은 계속 작동합니다.

계정 또는 프로젝트가 이미 로 설정된 경우 Claude Fable provider_data_share5 및 Claude Fable 5.1을 aws_review포함하여가 필요한 모델을 계속 사용하기 위해 조치를 취할 필요가 없습니다. provider_data_share는 더 허용적인 설정이므로 해당 모델의 요구 사항을 계속 충족합니다.

그럼에도 불구하고에서 provider_data_share 로 이동하는 aws_review 것은 가능한 한 가치가 있습니다. 모델 공급자와의 콘텐츠 공유는 현재 지원되지 않으므로 실제로 적용되는 동작을 설명합니다.

중요

계정 또는 프로젝트를 로 구성한다고 aws_review 해서 모든 모델이 검토를 위해 콘텐츠를 유지하기 시작하는 것은 아닙니다. 구성된 모드는 사용자가 허용하는 것을 설정합니다. 각 모델은를 통해 지원하는 모드를 독립적으로 선언합니다allowed_modes. 현재 대부분의 모델은 인적 검토가 필요하지 않습니다. 상호 작용은 다음과 같이 작동합니다.

  • 모델의에가 allowed_modes 포함된 경우 아무것도 유지none되지 않습니다.

  • 모델의에가 allowed_modes 포함되지default만 그렇지 않은 경우는 데이터를 none AWS 유지합니다. 모델 공급자는 데이터를 수신하지 않습니다.

  • 모델의에가 allowed_modes 포함된 경우는 데이터를 aws_review AWS 보관하고 검토할 AWS 수 있습니다. 모델 공급자는 데이터를 수신하지 않습니다.는 공급자가 인적 AWS 검토를 요구하는 모델에 대해서만 콘텐츠를 검토합니다.

  • 모델의 최소 요구 사항이 인 경우 유효 모드가 aws_review 이상인 경우에만 aws_review모델을 사용할 수 있습니다. 유효 모드가 none 또는 인 경우 default모델을 사용할 수 없는 것으로 표시됩니다.

  • 레거시를 설정해도 콘텐츠가 모델 공급자와 공유되지 provider_data_share 않습니다. 콘텐츠 공유는 현재 지원되지 않습니다.

보존 모드 결정 방법

데이터 보존은 모델 고유의 기본값을 폴백으로 하는 두 가지 범위로 구성됩니다.

  • 프로젝트(가장 구체적) -를 통해 설정 POST /v1/organization/projects/{project_id}

  • 계정 -를 통해 설정 PUT /v1/data_retention

  • 모델 기본값(최소 특정, 읽기 전용) - 모델의 기본 제공 기본값

모든 요청에 대한 유효 모드는 값이가 아닌 첫 번째 범위를 가져와서 결정됩니다. inherit

effective mode = first non-inherit value of (project → account → model default)

예를 들어 프로젝트가 로 설정inherit되고 계정이 로 설정된 경우 none유효 모드는 해당 프로젝트에서 호출된 모든 모델에 none 적용됩니다.

데이터 보존 구성

계정 전체의 데이터 보존 설정

curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

응답:

{ "mode": "aws_review", "updated_at": 1733529600 }

Bedrock 컨트롤 플레인:

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

응답:

{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }

프로젝트 수준 데이터 보존 설정

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'

현재 구성 확인

# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"

Bedrock 컨트롤 플레인:

# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

모델의 유효 모드 및 허용 모드 확인

curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"

응답:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

모델 가용성 및 데이터 보존

각 모델은를 통해 요구 사항을 충족하는 보존 모드를 선언합니다. allowed_modes이 모드는 모델에 필요한 최소 이상의 모든 모드를 나열합니다. 유효 모드가 모델에 필요한 것보다 낮은 경우를 참조하세요. 모드 순서 지정 방법 모델 목록에 모델이 status: "unavailable" 로 표시되고 모델에 대한 요청이 차단됩니다.

예: Claude Fable 5 및 Claude Fable 5.1은 인적 검토(allowed_modes: ["aws_review", "provider_data_share"])가 필요합니다. 이러한 모델을 provider_data_share호출하려면 먼저 데이터 보존 모드를 또는 레거시 aws_review로 명시적으로 설정해야 합니다. 유효 모드가 none 또는 인 경우 default이러한 모델을 사용할 수 없습니다.

를 설정하면 aws_review가 모델 공급자에게 액세스 조건으로 필요한 인적 검토를 수행할 AWS 수 있도록 입력 및 출력을 보존하도록 명시적으로 지시하는 것입니다. 콘텐츠는 모델 공급자와 공유되지 않습니다. Amazon Bedrock 침해 탐지 및 AWS 서비스 약관을 참조하세요.

참고

시작 시 데이터 보존을 구성하기 위한 콘솔 UI가 없습니다. 고객은 API(위의 "데이터 보존 구성" 참조) 또는 Bedrock SDK를 사용해야 합니다.

보존 정책으로 인해 모델을 사용할 수 없는 경우의 응답:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

옵트인 방법

계정에서 Claude Fable 5 및 Claude Fable 5.1을 활성화하려면

curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

또는 프로젝트 수준에서(사람의 검토를 특정 프로젝트로 제한하려는 경우):

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
혼합 모델 프로젝트

프로젝트를 로 설정한다고 aws_review 해서 해당 프로젝트의 모든 모델 트래픽이 검토를 위해 유지되는 것은 아닙니다. 각 모델의는 데이터에 실제로 어떤 일이 발생하는지 allowed_modes 결정합니다.

  • allowed_modes가 인 모델["aws_review", "provider_data_share"](예: Claude Fable 5) - 인적 검토가 필요하므로 데이터는 AWS 경계 내에 유지되며 요청 AWS 시에서 검토할 수 있습니다. 모델 공급자와 공유되지 않습니다.

  • allowed_modes가 인 모델["none", "default", "aws_review", "provider_data_share"](예: Claude Opus 4.8) - 모델은를 허용none하므로 설정한 모드에 관계없이 데이터가 유지되지 않습니다. 보다 허용적인 계정 또는 프로젝트 설정으로 인해 콘텐츠가 보존, 검토 또는 공유되지 않습니다.

제로 데이터 보존(ZDR) 액세스

일부 모델은 안전 및 남용 방지를 위해 데이터 보존이 필요합니다. 조직에서 규정 준수 이유로 제로 데이터 보존이 필요하고 이러한 모델에 액세스해야 하는 경우 AWS 계정 관리자에게 문의하여 자격을 논의하세요. ZDR 액세스는 모델 공급자와 협력하여 계정별, 모델별로 평가됩니다.

특정 모델에서 ZDR에 대해 승인된 계정은 해당 모델의에 "none" 포함됩니다allowed_modes.

Anthropic Claude 모델

Claude 모델의 ZDR 자격은 Anthropic에서 관리합니다. Anthropic 계정 담당자에게 지원을 문의하세요.

IAM으로 보존 정책 적용

IAM 정책 또는 서비스 제어 정책(SCPs. 쓰기 작업은 설정할 수 있는 모드를 제한할 수 있는 bedrock-mantle:DataRetentionMode 조건 키를 게시합니다.

예제 SCP - 조직 전체에서 제로 데이터 보존 필요:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }

Bedrock 컨트롤 플레인:

{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }

이렇게 하면 조직의 모든 사용자가 데이터 보존을 이외의 다른 항목으로 설정하여 추론 데이터가 보존되지 none않도록 할 수 있습니다.

예제 SCP - AWS 보존을 허용하지만 인적 검토는 허용하지 않습니다.

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }

조직이 남용 탐지를 위해 보존을 수락하지만 콘텐츠에 대한 인적 검토를 허용할 수 없는 경우이 옵션을 사용합니다. 인적 검토가 필요한 모델은이 정책에 따라 계정에 status: "unavailable" 로 표시됩니다.

보존되는 데이터 및 기간

aws_review (현재 Claude Fable 5 및 Claude Fable 5.1)가 필요한 모델의 경우: 사용자 프롬프트 및 완료는 최대 30일 동안 AWS 경계 내에 유지되며 모델 공급자가 액세스 조건으로 부과하는 인적 검토 요구 사항을 충족하기 AWS 위해에서 검토할 수 있습니다. 콘텐츠는 모델 공급자와 공유되지 않습니다.

레거시 provider_data_share 모드의 경우: Amazon Bedrock은 현재 모델 공급자와 콘텐츠를 공유하지 않으므로이 모드에서는 최대 30일 동안 AWS 경계 내에 aws_review 유지되고 모델에 필요한 AWS 경우에만 검토됩니다.

default 모드에 있는 모델의 경우: 남용 탐지를 위해 데이터가 보존될 수 있습니다. 필요한 보존 세부 정보는 Amazon Bedrock 남용 탐지를 참조하세요. 남용 탐지 이후 보존(예:를 사용한 응답 APIstore=true)은 모델의 설명서 및 용어를 참조하세요.

이러한 모델에 대해 교차 리전 추론이 활성화된 경우 보존된 입력 및 출력은 대상 리전(예: 추론 요청이 처리되는 리전)에 저장됩니다.

모델별 데이터 처리 세부 정보는 Anthropic 서비스 약관을 참조하세요.

IAM 작업 참조

경로 IAM 작업
GET /v1/modelsbedrock-mantle:ListModels
GET /v1/models/{model}bedrock-mantle:GetModel
GET /v1/data_retentionbedrock-mantle:GetAccountDataRetention
PUT /v1/data_retentionbedrock-mantle:PutAccountDataRetention
GET /v1/organization/projects/{project_id}bedrock-mantle:GetProject
POST /v1/organization/projects/{project_id}bedrock-mantle:UpdateProject
경로 IAM 작업
GET /data-retentionbedrock:GetAccountDataRetention
PUT /data-retentionbedrock:PutAccountDataRetention