As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Retenção de dados
Visão geral do
O Amazon Bedrock oferece controle explícito sobre se suas solicitações e saídas são retidas de suas solicitações de inferência. Você pode configurar a retenção de dados no nível da conta ou do projeto, e a configuração é aplicada de forma consistente nas APIs de mensagens, preenchimentos de bate-papo e respostas.
Sua configuração de retenção de dados é sua para gerenciar. Se sua conta ou projeto estiver configurado para retenção zero de dados (data_retention_mode: none) e você invocar um modelo que exija retenção, o Amazon Bedrock bloqueará a solicitação e retornará um erro — você sempre controla sua política de retenção.
Importante
Não há alteração na retenção de dados nos modelos Claude lançados antes de Claude Fable 5. Temos o compromisso de garantir que você tenha controle total sobre quando e com quem seus dados serão retidos e compartilhados. Para ver uma lista completa dos modelos que exigem retenção de dados, consulte Detecção de abuso do Amazon Bedrock.
Modos de retenção de dados
A retenção de dados é controlada por um modo em vez de uma simples on/off alternância:
| Mode | Comportamento |
|---|---|
none |
Retenção zero de dados. Nenhum dado de solicitação ou resposta é gravado em armazenamento durável pelo fornecedor do modelo AWS ou compartilhado com ele. Na API de respostas, o store padrão store=true é false e é rejeitado. O modo de segundo plano não está disponível. Conclusões de bate-papo e solicitações de mensagens nunca são retidas. |
default |
Padrão significa que a política de retenção de dados do modelo se aplica. Não há alteração no comportamento de retenção do modelo anterior; se o ZDR foi aplicado anteriormente, o ZDR ainda será aplicado. A retenção real depende do modelo — consulte os termos do modelo para obter detalhes. AWS pode reter os dados para fins de segurança e prevenção de abusos. O fornecedor do modelo não o recebe. Na API de respostas, o nota
|
aws_review |
Esse modo permite que suas entradas e saídas sejam retidas para análise humana. AWS A revisão é realizada AWS dentro do AWS limite — o fornecedor do modelo não analisa seu conteúdo e seu conteúdo não é compartilhado com o provedor. Alguns fornecedores de modelos exigem que a Amazon conduza análises humanas como condição de acesso a seus modelos, e esse modo é necessário para acessar esses modelos. Se um modelo não exigir revisão humana, não AWS revisará seu conteúdo. Consulte a detecção de abuso do Amazon Bedrock e os termos de serviço |
(legado) |
Esse modo é antigo e a Amazon Bedrock não compartilha seu conteúdo com fornecedores de modelos atualmente. A configuração desse modo não faz com que suas entradas ou saídas sejam compartilhadas com um fornecedor de modelos. Novas configurações devem ser usadas Se você já estiver configurado |
inherit |
Nenhuma opinião neste escopo — passe para um escopo mais amplo. Esse é o padrão para novas contas e projetos. |
Revisão humana: aws_review e legacy provider_data_share
Alguns fornecedores de modelos exigem que as entradas e saídas estejam disponíveis para análise humana como condição de acesso aos seus modelos. Dois modos concedem essa permissão, diferindo em quem realiza a revisão e se seu conteúdo sai AWS. aws_reviewé o mecanismo atual; provider_data_share é legado.
| Mode | Quem revisa seu conteúdo | Seu conteúdo sai AWS? |
|---|---|---|
aws_review |
AWS | Não |
provider_data_share (legado) |
Ninguém — a avaliação do fornecedor não é suportada atualmente | Não |
AWS analisa conteúdo somente para modelos cujo fornecedor exija análise humana. Atualmente, o compartilhamento de conteúdo com fornecedores de modelos não é suportado, portanto, provider_data_share concede uma permissão que não é exercida — use aws_review em vez disso.
Como os modos são ordenados
Os modos de retenção formam uma escala ordenada, da menos para a mais permissiva:
none < default < aws_review < provider_data_share
Um modelo está disponível para você quando o modo efetivo está igual ou superior ao modo exigido pelo modelo. Uma configuração mais permissiva inclui uma menos permissiva: se você autorizou AWS a compartilhar seu conteúdo com o fornecedor do modelo, você também autorizou a revisá-lo. AWS
inheritnão faz parte dessa ordenação — ela não expressa nenhuma opinião em seu escopo e segue para uma mais ampla. Consulte Como seu modo de retenção é determinado.
As configurações existentes de provider_data_share continuam funcionando
Se sua conta ou projeto já estiver configuradoprovider_data_share, você não precisará realizar nenhuma ação para continuar usando os modelos necessáriosaws_review, incluindo Claude Fable 5 e Claude Fable 5.1. Por ser provider_data_share a configuração mais permissiva, ela continua satisfazendo os requisitos desses modelos.
No entanto, aws_review vale provider_data_share a pena mudar de para onde puder: ela indica o comportamento que realmente se aplica, já que o compartilhamento de conteúdo com fornecedores de modelos não é suportado atualmente.
Importante
Configurar sua conta ou projeto para não aws_review significa que todos os modelos começarão a reter seu conteúdo para análise. Seu modo configurado define o que você permite — cada modelo declara de forma independente quais modos ele suporta. allowed_modes Atualmente, a maioria dos modelos não exige revisão humana. A interação funciona da seguinte forma:
Se um modelo
allowed_modesincluirnone, não insistiremos em nada.Se um modelo
allowed_modesinclui,defaultmas nãonone, AWS retém os dados — o fornecedor do modelo não os recebe.Se um modelo
allowed_modesincluiaws_review, AWS retém os dados e AWS pode analisá-los, o fornecedor do modelo não os recebe. AWS analisa conteúdo somente para modelos cujo fornecedor exija análise humana.Se o requisito mínimo de um modelo for
aws_review, o modelo estará disponível somente quando seu modo efetivo foraws_reviewou superior. Se o modo efetivo fornoneoudefault, o modelo aparecerá como indisponível.Definir o legado não
provider_data_sharefaz com que seu conteúdo seja compartilhado com um provedor modelo — o compartilhamento de conteúdo não é suportado atualmente.
Como seu modo de retenção é determinado
A retenção de dados é configurada em dois escopos, com o próprio padrão do modelo como substituto:
Projeto (mais específico) — definido
POST /v1/organization/projects/{project_id}Conta — configurada
PUT /v1/data_retentionPadrão do modelo (menos específico, somente leitura) — o padrão embutido do modelo
O modo efetivo de qualquer solicitação é determinado usando o primeiro escopo cujo valor não éinherit:
effective mode = first non-inherit value of (project → account → model default)
Por exemplo, se seu projeto estiver definido como inherit e sua conta estiver configurada comonone, o modo efetivo é none para todos os modelos invocados desse projeto.
Configurando a retenção de dados
Defina a retenção de dados em toda a conta
curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
Resposta:
{ "mode": "aws_review", "updated_at": 1733529600 }
Plano de controle do leito rochoso:
curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
Resposta:
{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }
Defina a retenção de dados em nível de projeto
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Verifique sua configuração atual
# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"
Plano de controle do leito rochoso:
# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"
Verifique o modo efetivo e os modos permitidos de um modelo
curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"
Resposta:
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }
Disponibilidade do modelo e retenção de dados
Cada modelo declara os modos de retenção que satisfazem seus requisitosallowed_modes, listando cada modo igual ou acima do mínimo que o modelo precisa. Se o seu modo efetivo estiver abaixo do que o modelo exige Como os modos são ordenados - veja - o modelo aparecerá como status: "unavailable" na lista de modelos e as solicitações serão bloqueadas.
Exemplo: Claude Fable 5 e Claude Fable 5.1 requerem revisão humana (). allowed_modes: ["aws_review", "provider_data_share"] Você deve definir explicitamente seu modo de retenção de dados comoaws_review, ou para o legadoprovider_data_share, antes de poder invocar esses modelos. Se o seu modo efetivo for none oudefault, esses modelos não estarão disponíveis.
Ao configuraraws_review, você está explicitamente nos instruindo a reter suas entradas e saídas para que AWS possamos realizar a revisão humana que o fornecedor do modelo exige como condição de acesso. Seu conteúdo não é compartilhado com o fornecedor do modelo. Consulte a detecção de abuso do Amazon Bedrock e os termos de serviço
nota
No lançamento, não há interface de usuário do console para configurar a retenção de dados. Os clientes devem usar a API (consulte “Configurar a retenção de dados” acima) ou o SDK Bedrock.
Resposta quando um modelo não está disponível devido à política de retenção:
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }
Como se inscrever
Para ativar o Claude Fable 5 e o Claude Fable 5.1 para sua conta:
curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
Ou no nível do projeto (se você quiser limitar a revisão humana a um projeto específico):
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Mixed-model projetos
Definir um projeto como não aws_review significa que todo o tráfego do modelo nesse projeto seja retido para análise. Cada modelo allowed_modes determina o que realmente acontece com seus dados:
Um modelo cuja
allowed_modesrevisão humana["aws_review", "provider_data_share"](por exemplo, Claude Fable 5) é necessária, para que os dados sejam retidos dentro dos AWS limites e possam ser revisados mediante solicitação. AWS Ele não é compartilhado com o fornecedor do modelo.Um modelo cujo
allowed_modesé["none", "default", "aws_review", "provider_data_share"](por exemplo, Claude Opus 4.8) — o modelo permitenone, portanto, os dados não são retidos em qualquer modo definido. Uma configuração de conta ou projeto mais permissiva não faz com que seu conteúdo seja retido, revisado ou compartilhado.
Acesso à retenção zero de dados (ZDR)
Alguns modelos exigem retenção de dados para fins de segurança e prevenção de abusos. Se sua organização exigir retenção zero de dados por motivos de conformidade e você precisar acessar esses modelos, entre em contato com seu gerente de AWS conta para discutir a elegibilidade. O acesso ao ZDR é avaliado por conta e por modelo, em coordenação com o provedor do modelo.
As contas aprovadas para ZDR em um modelo específico serão "none" incluídas nas desse modelo. allowed_modes
Modelos Anthropic Claude
A elegibilidade do ZDR para os modelos Claude é gerenciada pela Anthropic. Entre em contato com seu representante de conta da Anthropic para obter suporte.
Aplicação da política de retenção com o IAM
Você pode aplicar uma política de retenção de dados em toda a sua organização usando políticas do IAM ou políticas de controle de serviços (SCPs). As ações de gravação publicam uma chave de bedrock-mantle:DataRetentionMode condição que permite restringir quais modos podem ser definidos.
Exemplo de SCP — exige retenção zero de dados em toda a organização:
{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }
Plano de controle do leito rochoso:
{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }
Isso evita que qualquer pessoa na organização defina a retenção de dados como algo diferentenone, garantindo que nenhum dado de inferência seja retido.
Exemplo de SCP — permita a AWS retenção, mas não a revisão humana:
{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }
Use isso quando sua organização aceitar a retenção para detecção de abuso, mas não puder permitir a revisão humana de seu conteúdo. Os modelos que exigem análise humana aparecerão nas contas de acordo com esta política. status: "unavailable"
Quais dados são retidos e por quanto tempo
Para modelos que exigem aws_review (atualmente Claude Fable 5 e Claude Fable 5.1): as solicitações e conclusões do usuário são mantidas dentro do AWS limite por até 30 dias e podem ser revisadas para atender AWS ao requisito de revisão humana que o fornecedor do modelo impõe como condição de acesso. Seu conteúdo não é compartilhado com o fornecedor do modelo.
Para o provider_data_share modo legado: o Amazon Bedrock não compartilha seu conteúdo com fornecedores de modelos atualmente, então esse modo resulta no mesmo tratamento de aws_review — mantido dentro do AWS limite por até 30 dias e revisado AWS somente quando o modelo exige.
Para modelos em default modo: os dados podem ser retidos para fins de detecção de abuso — consulte Detecção de abuso do Amazon Bedrock para obter os detalhes de retenção necessários. Para retenção além da detecção de abuso (por exemplo, API de respostas comstore=true), consulte a documentação e os termos do modelo.
Se a inferência entre regiões estiver habilitada para esses modelos, as entradas e saídas retidas serão armazenadas nas regiões de destino (ou seja, a região em que sua solicitação de inferência é processada).
Consulte os Termos de Serviço da Anthropic
Referência de ações do IAM
| Rota | Ação do IAM |
|---|---|
GET /v1/models | bedrock-mantle:ListModels |
GET /v1/models/{model} | bedrock-mantle:GetModel |
GET /v1/data_retention | bedrock-mantle:GetAccountDataRetention |
PUT /v1/data_retention | bedrock-mantle:PutAccountDataRetention |
GET /v1/organization/projects/{project_id} | bedrock-mantle:GetProject |
POST /v1/organization/projects/{project_id} | bedrock-mantle:UpdateProject |
| Rota | Ação do IAM |
|---|---|
GET /data-retention | bedrock:GetAccountDataRetention |
PUT /data-retention | bedrock:PutAccountDataRetention |