View a markdown version of this page

数据留存 - Amazon Bedrock

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

数据留存

概述

Amazon Bedrock 可让您明确控制是否保留推理请求中的提示和输出。您可以在账户或项目级别配置数据保留,该设置在消息、聊天完成和响应 API 中统一执行。

您的数据保留配置由您管理。如果您的账户或项目配置为零数据保留 (data_retention_mode: none),并且您调用了需要保留的模型,则 Amazon Bedrock 将阻止该请求并返回错误——您可以始终控制自己的保留政策。

重要

在 Claude Fable 5 之前发布的 Claude 模型的数据保留没有变化。我们致力于确保您完全控制何时以及与谁保留和共享您的数据。有关需要保留数据的模型的完整列表,请参阅 Amazon Bedrock 滥用检测

数据保留模式

数据保留由模式控制,而不是简单的 on/off 切换:

Mode (模式) 行为
none 零数据保留。模型提供者不会将任何请求或响应数据写入持久存储器 AWS 或与其共享。在响应 API 上,store默认为falsestore=true被拒绝。后台模式不可用。聊天完成和消息请求永远不会被保留。
default

默认意味着该模型的数据保留政策适用。以前的模型保留行为没有变化;如果之前应用了 ZDR,那么 ZDR 仍然适用。实际留存率取决于模型——具体情况请查阅模型的条款。 AWS 可能会出于安全和防滥用目的保留数据。模型提供者未收到。在响应 API 上,store默认为true和可以设置为任一值。

注意

设置store=false不能保证零数据保留。即使在保留数据的情况下store=false,某些模型仍可能保留数据以供安全审查,在这种情况下,数据会被保留,但客户无法通过检索。GET /v1/responses/{id}如果您需要保证零留存率,data_retention_mode请设置为none

aws_review

此模式允许保留您的输入和输出,以供人工查看 AWS。审核由 AWS 边界 AWS 内进行——模型提供商不审核您的内容,也不会与提供商共享您的内容。一些模型提供商要求亚马逊进行人工审查作为访问其模型的条件,而这种模式是访问这些模型所必需的。如果模型不需要人工审查,则 AWS 不会审查您的内容。

请参阅亚马逊 Bedrock 滥用检测 AWS 服务条款

provider_data_share

(遗产)

此模式是传统模式,Amazon Bedrock 目前不与模型提供商共享您的内容。设置此模式不会导致您的输入或输出与模型提供者共享。新配置应使用aws_review

如果您已经设置为provider_data_share,则无需更改任何内容 ——它位于下方顺序的上aws_review方,因此它继续满足所有需要人工审查的模型。请参阅亚马逊 Bedrock 滥用检测 AWS 服务条款

inherit 在这个范围内没有意见——听从更广泛的范围。这是新账户和项目的默认设置。
人工审查:aws_review 和旧版 provider_data_share

一些模型提供者要求输入和输出可供人工审查,以此作为访问其模型的条件。两种模式授予该权限,分别是谁进行审阅以及您的内容是否离开 AWS。aws_review是当前的机制;provider_data_share是遗产。

Mode (模式) 谁评论你的内容 你的内容会离开 AWS吗?
aws_review AWS
provider_data_share(传统) 没人——今天不支持提供商审查

AWS 仅审查提供者需要人工审查的模型的内容。目前不支持与模型提供者共享内容,因此provider_data_share授予未行使的权限,aws_review改为使用。

模式是如何排序的

保留模式按从最低到最宽松的顺序排列:

none < default < aws_review < provider_data_share

当您的有效模式等于或高于模型要求的模式时,模型可供您使用。更宽松的设置包含一个不太宽松的设置:如果您已授权 AWS 与模型提供商共享您的内容,则您也有权自行对其 AWS 进行审查。

inherit不是该命令的一部分——它没有就其范围发表任何意见,而是服从更广泛的范围。请参阅如何确定您的留存模式

现有的 p rovider_data_share 配置继续有效

如果您的账户或项目已设置为provider_data_share,则无需采取任何操作即可aws_review继续使用所需的模型,包括 Claude Fable 5 和 Claude Fable 5.1。因为provider_data_share是更宽松的设置,所以它继续满足这些模型的要求。

尽管如此,尽你所能从迁移provider_data_share到还是aws_review值得的:它说明了实际适用的行为,因为目前不支持与模型提供者共享内容。

重要

将您的账户或项目配置为aws_review并不意味着所有模型都将开始保留您的内容以供审查。您配置的模式设置了您允许的范围——每个模型独立声明其支持哪些模式allowed_modes。目前,大多数模型不需要人工审查。交互的工作原理如下:

  • 如果模型allowed_modes包含none,我们不会保留任何内容。

  • 如果模型包含default但不allowed_modes包含数据none,则 AWS 保留数据,模型提供者不接收数据。

  • 如果模型allowed_modes包含aws_review、 AWS 保留数据并 AWS 可以对其进行审查,则模型提供者不会收到这些数据。 AWS 仅审查提供者需要人工审查的模型的内容。

  • 如果模型的最低要求为aws_review,则该模型仅在有效模式等于aws_review或更高时才可用。如果您的有效模式为nonedefault,则模型将显示为不可用。

  • 设置旧版provider_data_share不会导致您的内容与模型提供商共享——目前不支持内容共享。

如何确定您的留存模式

数据保留配置在两个范围内,模型自己的默认值作为备用范围:

  • 项目(最具体)——从头开始 POST /v1/organization/projects/{project_id}

  • 账户 — 设定 PUT /v1/data_retention

  • 模型默认(最不具体,只读)— 模型的内置默认值

任何请求的有效模式都是通过取第一个范围来确定的,其值不是inherit

effective mode = first non-inherit value of (project → account → model default)

例如,如果您的项目设置为inherit,您的账户设置为none,则有效模式none适用于从该项目调用的所有模型。

配置数据保留

设置账户范围内的数据保留

curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

响应:

{ "mode": "aws_review", "updated_at": 1733529600 }

基岩控制飞机:

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

响应:

{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }

设置项目级数据保留

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'

检查您当前的配置

# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"

基岩控制飞机:

# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

检查模型的有效模式和允许的模式

curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"

响应:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

模型可用性和数据保留

每个模型通过声明满足其要求的保留模式allowed_modes,其中列出了每个模式等于或高于模型所需的最低值。如果您的有效模式位于模型要求的下方(参见模式是如何排序的),则模型将显示status: "unavailable"在模型列表中,并且对其的请求将被屏蔽。

示例:Claude Fable 5 和 Claude Fable 5.1 需要人工审查 ()。allowed_modes: ["aws_review", "provider_data_share"]在调用这些模型之前 aws_reviewprovider_data_share,必须明确将数据保留模式设置为或传统模式。如果您的有效模式为nonedefault,则这些模型将不可用。

通过设置aws_review,您明确指示我们保留您的输入和输出, AWS 以便进行模型提供者作为访问条件所需的人工审查。您的内容不会与模型提供商共享。请参阅亚马逊 Bedrock 滥用检测 AWS 服务条款

注意

启动时,没有用于配置数据保留的控制台用户界面。客户必须使用 API(请参阅上面的 “配置数据保留”)或 Bedrock SDK。

模型因保留政策而不可用时的响应:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

如何选择加入

要为您的账户启用 Claude Fable 5 和 Claude Fable 5.1,请执行以下操作:

curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

或者在项目层面(如果你想将人工审查限制在特定项目上):

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
Mixed-model 项目

将项目设置为aws_review并不意味着保留该项目中的所有模型流量以供审查。每个模型都allowed_modes决定了您的数据的实际情况:

  • 需要进行人工审查的模型["aws_review", "provider_data_share"](例如,Claude Fable 5),因此数据保留在 AWS 边界内,可以 AWS 根据任何要求进行审查。allowed_modes它不与模型提供者共享。

  • 模型allowed_modes["none", "default", "aws_review", "provider_data_share"](例如,Claude Opus 4.8)——模型允许none,因此无论您设置什么模式,都不会保留数据。更宽松的账户或项目设置不会导致其内容被保留、审查或共享。

零数据保留 (ZDR) 访问权限

某些模型出于安全和防滥用目的需要保留数据。如果您的组织出于合规原因要求零数据保留并且您需要访问这些模型,请联系您的 AWS 客户经理讨论资格问题。ZDR 访问权限是与模型提供商协作,在每个账户、每个模型的基础上进行评估的。

批准在特定型号上使用 ZDR 的账户将"none"包含在该模型中allowed_modes

Anthropic Claude 模型

Claude 模型的 ZDR 资格由 Anthropic 管理。如需支持,请联系您的 Anthropic 客户代表。

使用 IAM 执行保留政策

您可以使用 IAM 策略或服务控制策略 (SCP) 在整个组织中强制执行数据保留政策。写入操作会发布bedrock-mantle:DataRetentionMode条件密钥,允许您限制可以设置哪些模式。

示例 SCP — 要求在整个组织中保留零数据:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }

基岩控制飞机:

{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }

这样可以防止组织中的任何人将数据保留设置为其他任何值none,从而确保不保留任何推理数据。

示例 SCP — 允许 AWS 保留但不允许人工审查:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }

当您的组织接受保留以进行滥用检测但不允许人工审查其内容时,请使用此选项。需要人工审查的模型将显示在本政策下的账户中。status: "unavailable"

保留哪些数据以及保留多长时间

对于需要的模型aws_review(目前为 Claude Fable 5 和 Claude Fable 5.1):用户提示和完成内容将在 AWS 边界内最多保留 30 天,并可由其进行审查, AWS 以满足模型提供者作为访问条件施加的人工审查要求。您的内容不会与模型提供商共享。

对于传统provider_data_share模式:Amazon Bedrock 目前不与模型提供商共享您的内容,因此此模式的处理方式与以下内容相同:在 AWS 边界内保留最多 30 天, AWS 仅在模型需要时进行审查。aws_review

对于default模式下的模型:可能会保留数据以进行滥用检测-有关所需的保留详情,请参阅 Amazon Bedrock 滥用检测。有关滥用检测之外的保留期(例如,Responses API withstore=true),请查阅模型的文档和条款。

如果为这些模型启用了跨区域推理,则保留的输入和输出将存储在目标区域(即处理推理请求的区域)。

有关特定模型的数据处理详情,请参阅 Anthropic 服务条款。

IAM 操作参考

路线 IAM 操作
GET /v1/modelsbedrock-mantle:ListModels
GET /v1/models/{model}bedrock-mantle:GetModel
GET /v1/data_retentionbedrock-mantle:GetAccountDataRetention
PUT /v1/data_retentionbedrock-mantle:PutAccountDataRetention
GET /v1/organization/projects/{project_id}bedrock-mantle:GetProject
POST /v1/organization/projects/{project_id}bedrock-mantle:UpdateProject
路线 IAM 操作
GET /data-retentionbedrock:GetAccountDataRetention
PUT /data-retentionbedrock:PutAccountDataRetention