View a markdown version of this page

Retenção de dados - Amazon Bedrock

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Retenção de dados

Visão geral do

O Amazon Bedrock oferece controle explícito sobre se suas solicitações e saídas são retidas de suas solicitações de inferência. Você pode configurar a retenção de dados no nível da conta ou do projeto, e a configuração é aplicada de forma consistente nas APIs de mensagens, preenchimentos de bate-papo e respostas.

Sua configuração de retenção de dados é sua para gerenciar. Se sua conta ou projeto estiver configurado para retenção zero de dados (data_retention_mode: none) e você invocar um modelo que exija retenção, o Amazon Bedrock bloqueará a solicitação e retornará um erro — você sempre controla sua política de retenção.

Importante

Não há alteração na retenção de dados nos modelos Claude lançados antes de Claude Fable 5. Temos o compromisso de garantir que você tenha controle total sobre quando e com quem seus dados serão retidos e compartilhados. Para ver uma lista completa dos modelos que exigem retenção de dados, consulte Detecção de abuso do Amazon Bedrock.

Modos de retenção de dados

A retenção de dados é controlada por um modo em vez de uma simples on/off alternância:

Mode Comportamento
none Retenção zero de dados. Nenhum dado de solicitação ou resposta é gravado em armazenamento durável pelo fornecedor do modelo AWS ou compartilhado com ele. Na API de respostas, o store padrão store=true é false e é rejeitado. O modo de segundo plano não está disponível. Conclusões de bate-papo e solicitações de mensagens nunca são retidas.
default

Padrão significa que a política de retenção de dados do modelo se aplica. Não há alteração no comportamento de retenção do modelo anterior; se o ZDR foi aplicado anteriormente, o ZDR ainda será aplicado. A retenção real depende do modelo — consulte os termos do modelo para obter detalhes. AWS pode reter os dados para fins de segurança e prevenção de abusos. O fornecedor do modelo não o recebe. Na API de respostas, o store padrão é true e pode ser definido como qualquer um dos valores.

nota

store=falseA configuração não garante retenção zero de dados. Alguns modelos ainda podem reter dados para análise de segurança, mesmo quandostore=false, nesse caso, os dados são retidos, mas não podem ser recuperados pelo cliente. GET /v1/responses/{id} Se você precisar de retenção zero garantida, data_retention_mode defina comonone.

aws_review

Esse modo permite que suas entradas e saídas sejam retidas para análise humana. AWS A revisão é realizada AWS dentro do AWS limite — o fornecedor do modelo não analisa seu conteúdo e seu conteúdo não é compartilhado com o provedor. Alguns fornecedores de modelos exigem que a Amazon conduza análises humanas como condição de acesso a seus modelos, e esse modo é necessário para acessar esses modelos. Se um modelo não exigir revisão humana, não AWS revisará seu conteúdo.

Consulte a detecção de abuso do Amazon Bedrock e os termos de serviço da AWS.

provider_data_share

(legado)

Esse modo é antigo e a Amazon Bedrock não compartilha seu conteúdo com fornecedores de modelos atualmente. A configuração desse modo não faz com que suas entradas ou saídas sejam compartilhadas com um fornecedor de modelos. Novas configurações devem ser usadasaws_review.

Se você já estiver configuradoprovider_data_share, não precisará alterar nada — ele está acima, aws_review na ordem abaixo, portanto, continua satisfazendo todos os modelos que exigem revisão humana. Consulte a detecção de abuso do Amazon Bedrock e os termos de serviço da AWS.

inherit Nenhuma opinião neste escopo — passe para um escopo mais amplo. Esse é o padrão para novas contas e projetos.
Revisão humana: aws_review e legacy provider_data_share

Alguns fornecedores de modelos exigem que as entradas e saídas estejam disponíveis para análise humana como condição de acesso aos seus modelos. Dois modos concedem essa permissão, diferindo em quem realiza a revisão e se seu conteúdo sai AWS. aws_reviewé o mecanismo atual; provider_data_share é legado.

Mode Quem revisa seu conteúdo Seu conteúdo sai AWS?
aws_review AWS Não
provider_data_share (legado) Ninguém — a avaliação do fornecedor não é suportada atualmente Não

AWS analisa conteúdo somente para modelos cujo fornecedor exija análise humana. Atualmente, o compartilhamento de conteúdo com fornecedores de modelos não é suportado, portanto, provider_data_share concede uma permissão que não é exercida — use aws_review em vez disso.

Como os modos são ordenados

Os modos de retenção formam uma escala ordenada, da menos para a mais permissiva:

none < default < aws_review < provider_data_share

Um modelo está disponível para você quando o modo efetivo está igual ou superior ao modo exigido pelo modelo. Uma configuração mais permissiva inclui uma menos permissiva: se você autorizou AWS a compartilhar seu conteúdo com o fornecedor do modelo, você também autorizou a revisá-lo. AWS

inheritnão faz parte dessa ordenação — ela não expressa nenhuma opinião em seu escopo e segue para uma mais ampla. Consulte Como seu modo de retenção é determinado.

As configurações existentes de provider_data_share continuam funcionando

Se sua conta ou projeto já estiver configuradoprovider_data_share, você não precisará realizar nenhuma ação para continuar usando os modelos necessáriosaws_review, incluindo Claude Fable 5 e Claude Fable 5.1. Por ser provider_data_share a configuração mais permissiva, ela continua satisfazendo os requisitos desses modelos.

No entanto, aws_review vale provider_data_share a pena mudar de para onde puder: ela indica o comportamento que realmente se aplica, já que o compartilhamento de conteúdo com fornecedores de modelos não é suportado atualmente.

Importante

Configurar sua conta ou projeto para não aws_review significa que todos os modelos começarão a reter seu conteúdo para análise. Seu modo configurado define o que você permite — cada modelo declara de forma independente quais modos ele suporta. allowed_modes Atualmente, a maioria dos modelos não exige revisão humana. A interação funciona da seguinte forma:

  • Se um modelo allowed_modes incluirnone, não insistiremos em nada.

  • Se um modelo allowed_modes inclui, default mas nãonone, AWS retém os dados — o fornecedor do modelo não os recebe.

  • Se um modelo allowed_modes incluiaws_review, AWS retém os dados e AWS pode analisá-los, o fornecedor do modelo não os recebe. AWS analisa conteúdo somente para modelos cujo fornecedor exija análise humana.

  • Se o requisito mínimo de um modelo foraws_review, o modelo estará disponível somente quando seu modo efetivo for aws_review ou superior. Se o modo efetivo for none oudefault, o modelo aparecerá como indisponível.

  • Definir o legado não provider_data_share faz com que seu conteúdo seja compartilhado com um provedor modelo — o compartilhamento de conteúdo não é suportado atualmente.

Como seu modo de retenção é determinado

A retenção de dados é configurada em dois escopos, com o próprio padrão do modelo como substituto:

  • Projeto (mais específico) — definido POST /v1/organization/projects/{project_id}

  • Conta — configurada PUT /v1/data_retention

  • Padrão do modelo (menos específico, somente leitura) — o padrão embutido do modelo

O modo efetivo de qualquer solicitação é determinado usando o primeiro escopo cujo valor não éinherit:

effective mode = first non-inherit value of (project → account → model default)

Por exemplo, se seu projeto estiver definido como inherit e sua conta estiver configurada comonone, o modo efetivo é none para todos os modelos invocados desse projeto.

Configurando a retenção de dados

Defina a retenção de dados em toda a conta

curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Resposta:

{ "mode": "aws_review", "updated_at": 1733529600 }

Plano de controle do leito rochoso:

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Resposta:

{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }

Defina a retenção de dados em nível de projeto

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'

Verifique sua configuração atual

# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"

Plano de controle do leito rochoso:

# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

Verifique o modo efetivo e os modos permitidos de um modelo

curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"

Resposta:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

Disponibilidade do modelo e retenção de dados

Cada modelo declara os modos de retenção que satisfazem seus requisitosallowed_modes, listando cada modo igual ou acima do mínimo que o modelo precisa. Se o seu modo efetivo estiver abaixo do que o modelo exige Como os modos são ordenados - veja - o modelo aparecerá como status: "unavailable" na lista de modelos e as solicitações serão bloqueadas.

Exemplo: Claude Fable 5 e Claude Fable 5.1 requerem revisão humana (). allowed_modes: ["aws_review", "provider_data_share"] Você deve definir explicitamente seu modo de retenção de dados comoaws_review, ou para o legadoprovider_data_share, antes de poder invocar esses modelos. Se o seu modo efetivo for none oudefault, esses modelos não estarão disponíveis.

Ao configuraraws_review, você está explicitamente nos instruindo a reter suas entradas e saídas para que AWS possamos realizar a revisão humana que o fornecedor do modelo exige como condição de acesso. Seu conteúdo não é compartilhado com o fornecedor do modelo. Consulte a detecção de abuso do Amazon Bedrock e os termos de serviço da AWS.

nota

No lançamento, não há interface de usuário do console para configurar a retenção de dados. Os clientes devem usar a API (consulte “Configurar a retenção de dados” acima) ou o SDK Bedrock.

Resposta quando um modelo não está disponível devido à política de retenção:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

Como se inscrever

Para ativar o Claude Fable 5 e o Claude Fable 5.1 para sua conta:

curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

Ou no nível do projeto (se você quiser limitar a revisão humana a um projeto específico):

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Mixed-model projetos

Definir um projeto como não aws_review significa que todo o tráfego do modelo nesse projeto seja retido para análise. Cada modelo allowed_modes determina o que realmente acontece com seus dados:

  • Um modelo cuja allowed_modes revisão humana ["aws_review", "provider_data_share"] (por exemplo, Claude Fable 5) é necessária, para que os dados sejam retidos dentro dos AWS limites e possam ser revisados mediante solicitação. AWS Ele não é compartilhado com o fornecedor do modelo.

  • Um modelo cujo allowed_modes é ["none", "default", "aws_review", "provider_data_share"] (por exemplo, Claude Opus 4.8) — o modelo permitenone, portanto, os dados não são retidos em qualquer modo definido. Uma configuração de conta ou projeto mais permissiva não faz com que seu conteúdo seja retido, revisado ou compartilhado.

Acesso à retenção zero de dados (ZDR)

Alguns modelos exigem retenção de dados para fins de segurança e prevenção de abusos. Se sua organização exigir retenção zero de dados por motivos de conformidade e você precisar acessar esses modelos, entre em contato com seu gerente de AWS conta para discutir a elegibilidade. O acesso ao ZDR é avaliado por conta e por modelo, em coordenação com o provedor do modelo.

As contas aprovadas para ZDR em um modelo específico serão "none" incluídas nas desse modelo. allowed_modes

Modelos Anthropic Claude

A elegibilidade do ZDR para os modelos Claude é gerenciada pela Anthropic. Entre em contato com seu representante de conta da Anthropic para obter suporte.

Aplicação da política de retenção com o IAM

Você pode aplicar uma política de retenção de dados em toda a sua organização usando políticas do IAM ou políticas de controle de serviços (SCPs). As ações de gravação publicam uma chave de bedrock-mantle:DataRetentionMode condição que permite restringir quais modos podem ser definidos.

Exemplo de SCP — exige retenção zero de dados em toda a organização:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }

Plano de controle do leito rochoso:

{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }

Isso evita que qualquer pessoa na organização defina a retenção de dados como algo diferentenone, garantindo que nenhum dado de inferência seja retido.

Exemplo de SCP — permita a AWS retenção, mas não a revisão humana:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }

Use isso quando sua organização aceitar a retenção para detecção de abuso, mas não puder permitir a revisão humana de seu conteúdo. Os modelos que exigem análise humana aparecerão nas contas de acordo com esta política. status: "unavailable"

Quais dados são retidos e por quanto tempo

Para modelos que exigem aws_review (atualmente Claude Fable 5 e Claude Fable 5.1): as solicitações e conclusões do usuário são mantidas dentro do AWS limite por até 30 dias e podem ser revisadas para atender AWS ao requisito de revisão humana que o fornecedor do modelo impõe como condição de acesso. Seu conteúdo não é compartilhado com o fornecedor do modelo.

Para o provider_data_share modo legado: o Amazon Bedrock não compartilha seu conteúdo com fornecedores de modelos atualmente, então esse modo resulta no mesmo tratamento de aws_review — mantido dentro do AWS limite por até 30 dias e revisado AWS somente quando o modelo exige.

Para modelos em default modo: os dados podem ser retidos para fins de detecção de abuso — consulte Detecção de abuso do Amazon Bedrock para obter os detalhes de retenção necessários. Para retenção além da detecção de abuso (por exemplo, API de respostas comstore=true), consulte a documentação e os termos do modelo.

Se a inferência entre regiões estiver habilitada para esses modelos, as entradas e saídas retidas serão armazenadas nas regiões de destino (ou seja, a região em que sua solicitação de inferência é processada).

Consulte os Termos de Serviço da Anthropic para obter detalhes sobre o tratamento de dados específicos do modelo.

Referência de ações do IAM

Rota Ação do IAM
GET /v1/modelsbedrock-mantle:ListModels
GET /v1/models/{model}bedrock-mantle:GetModel
GET /v1/data_retentionbedrock-mantle:GetAccountDataRetention
PUT /v1/data_retentionbedrock-mantle:PutAccountDataRetention
GET /v1/organization/projects/{project_id}bedrock-mantle:GetProject
POST /v1/organization/projects/{project_id}bedrock-mantle:UpdateProject
Rota Ação do IAM
GET /data-retentionbedrock:GetAccountDataRetention
PUT /data-retentionbedrock:PutAccountDataRetention