View a markdown version of this page

資料保留 - Amazon Bedrock

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

資料保留

概觀

Amazon Bedrock 可讓您明確控制您的提示和輸出是否從推論請求中保留。您可以在帳戶或專案層級設定資料保留,並在訊息、聊天完成和回應 APIs 中一致地強制執行設定。

您的資料保留組態由您自行管理。如果您的帳戶或專案設定為零資料保留 (data_retention_mode: none),而且您調用需要保留的模型,Amazon Bedrock 會封鎖請求並傳回錯誤 — 您一律控制保留政策。

重要

在 Claude Fable 5 之前發行的 Claude 模型沒有資料保留變更。我們致力於確保您能夠完全控制資料的保留和共用時機和對象。如需需要資料保留的模型完整清單,請參閱 Amazon Bedrock 濫用偵測。

資料保留模式

資料保留是由 模式控制,而不是簡單的開/關切換:

Mode (模式) 行為
none 零資料保留。模型提供者不會將請求或回應資料寫入持久儲存 AWS ,也不會與模型提供者共用。在回應 API 上, store 預設為 false,且store=true會被拒絕。無法使用背景模式。聊天完成和訊息請求永遠不會保留。
default

預設表示套用模型的資料保留政策。先前的模型保留行為沒有變更;如果 ZDR 先前已套用,則 ZDR 仍然適用。實際保留取決於模型 — 請參閱模型的 specifics 術語。 AWS 可能會保留資料以用於安全和防止濫用。模型提供者不會收到它。在回應 API 上, store 預設為 true,並可設定為任一值。

注意

設定store=false不保證零資料保留。即使 store=false- 在這種情況下,資料仍會保留,但客戶無法透過 擷取GET /v1/responses/{id}。如果您需要保證零保留,請將 data_retention_mode設定為 none。

aws_review

此模式可讓您的輸入和輸出保留以供人工檢閱 AWS。審核是在 AWS 界限 AWS 內執行 — 模型提供者不會審核您的內容,也不會與提供者共用您的內容。有些模型提供者要求 Amazon 進行人工審核,作為存取其模型的條件,而存取這些模型需要此模式。如果模型不需要人工檢閱, AWS 將不會檢閱您的內容。

請參閱 Amazon Bedrock 濫用偵測和 AWS 服務條款。

provider_data_share

(舊版)

此模式是舊版模式,Amazon Bedrock 目前不會與模型提供者共用您的內容。設定此模式不會導致您的輸入或輸出與模型提供者共用。新組態應使用 aws_review。

如果您已將 設定為 provider_data_share,則不需要變更任何內容,它位於上方aws_review,順序如下,因此它可以繼續滿足每個需要人工審核的模型。請參閱 Amazon Bedrock 濫用偵測和 AWS 服務條款。

inherit 在此範圍內沒有意見 - 延遲到更廣泛的範圍。這是新帳戶和專案的預設值。
人工審核: aws_review和傳統 provider_data_share

有些模型提供者要求輸入和輸出可供人工檢閱,作為存取其模型的條件。兩種模式會授予該許可,不同之處在於執行檢閱的人員,以及您的內容是否離開 AWS。 aws_review是目前的機制; provider_data_share 是舊版。

Mode (模式) 誰會檢閱您的內容 您的內容是否會離開 AWS?
aws_review AWS 否
provider_data_share (舊版) 沒有人 - 目前不支援供應商檢閱 否

AWS 只會針對提供者需要人工檢閱的模型檢閱內容。目前不支援與模型提供者共用內容,因此 會provider_data_share授予未執行的許可 - 請aws_review改用 。

如何排序模式

保留模式會形成排序規模,從最低到最寬鬆:

none < default < aws_review < provider_data_share

當您的有效模式處於或高於模型所需的模式時,您可以使用模型。更寬鬆的設定會採用較寬鬆的設定:如果您已授權 AWS 與模型提供者共用您的內容,您也已授權自行 AWS 檢閱。

inherit 不是此排序的一部分,它會表達其範圍中沒有意見,並延遲到更廣泛的意見。請參閱 如何決定您的保留模式。

現有provider_data_share組態持續運作

如果您的帳戶或專案已設定為 provider_data_share,您不需要採取任何動作即可繼續使用需要 的模型aws_review,包括 Claude Fable 5 和 Claude Fable 5.1。由於 provider_data_share是更寬鬆的設定,因此會繼續滿足這些模型的需求。

不過provider_data_share,從 移至 aws_review仍值得您採取以下動作:它說明實際適用的行為,因為目前不支援與模型提供者共用內容。

重要

將您的帳戶或專案設定為 aws_review 並不表示所有模型都會開始保留您的內容以供檢閱。您設定的模式會設定您允許的模式 — 每個模型會透過 獨立宣告其支援的模式allowed_modes。大多數模型目前不需要人工檢閱。互動的運作方式如下:

  • 如果模型的 allowed_modes包含 none,我們將不會保留任何內容。

  • 如果模型的 allowed_modes包含default但不包含 none, 會 AWS 保留資料 — 模型提供者不會接收到它。

  • 如果模型的 allowed_modes包含 aws_review, 會 AWS 保留資料並 AWS 可能加以檢閱 — 模型提供者不會收到它。僅針對其提供者需要人工檢閱的模型 AWS 檢閱內容。

  • 如果模型的最低需求為 aws_review,則只有當您的有效模式為 aws_review或更高版本時,才可使用該模型。如果您的有效模式是 none或 default,則模型會顯示為無法使用。

  • 設定舊版provider_data_share不會導致您的內容與模型提供者共用 - 現在不支援內容共用。

如何決定您的保留模式

資料保留設定在兩個範圍內,模型自己的預設值為備用:

  • 專案 (最具體) — 透過 設定 POST /v1/organization/projects/{project_id}

  • 帳戶 — 透過 設定 PUT /v1/data_retention

  • 模型預設值 (最低特定、唯讀) — 模型的內建預設值

任何請求的有效模式取決於其值不是 的第一個範圍inherit:

effective mode = first non-inherit value of (project → account → model default)

例如,如果您的專案設定為 ,inherit而您的帳戶設定為 none,則有效模式none適用於從該專案叫用的所有模型。

設定資料保留

設定整個帳戶的資料保留

curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

回應:

{ "mode": "aws_review", "updated_at": 1733529600 }

Bedrock 控制平面:

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

回應:

{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }

設定專案層級資料保留

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'

檢查您目前的組態

# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"

Bedrock 控制平面:

# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

檢查模型的有效模式和允許的模式

curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"

回應:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

模型可用性和資料保留

每個模型會透過 宣告滿足其需求的保留模式allowed_modes,列出等於或高於模型所需最低數量的每個模式。如果您的有效模式低於模型所需的 - 請參閱 如何排序模式- 模型將顯示為模型清單中status: "unavailable"的 ,並封鎖對模型的請求。

範例:Claude Fable 5 和 Claude Fable 5.1 需要人工審核 (allowed_modes: ["aws_review", "provider_data_share"])。您必須先將資料保留模式明確設定為 aws_review或舊版 provider_data_share,才能叫用這些模型。如果您的有效模式是 none或 default,這些模型將無法使用。

透過設定 aws_review,您可以明確指示我們保留您的輸入和輸出,以便 AWS 可以執行模型提供者所需的人工審核作為存取條件。您的內容不會與模型提供者共用。請參閱 Amazon Bedrock 濫用偵測和 AWS 服務條款。

注意

啟動時,沒有用於設定資料保留的主控台 UI。客戶必須使用 API (請參閱上述「設定資料保留」) 或 Bedrock SDK。

當模型因保留政策而無法使用時的回應:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }

如何選擇加入

若要為您的帳戶啟用 Claude Fable 5 和 Claude Fable 5.1:

curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'

或在專案層級 (如果您想要將人工審核限制在特定專案):

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
混合模型專案

將專案設定為 aws_review 並不表示該專案中的所有模型流量都會保留以供檢閱。每個模型的 會allowed_modes決定資料實際發生的情況:

  • 其 allowed_modes 為 ["aws_review", "provider_data_share"](例如 Claude Fable 5) 的模型 - 需要人工檢閱,因此資料會保留在 AWS 邊界內,並可在任何請求 AWS 時由 檢閱。它不會與模型提供者共用。

  • 其 allowed_modes為 ["none", "default", "aws_review", "provider_data_share"](例如,Claude Opus 4.8) 的模型 - 此模型允許 none,因此不會保留您設定的任何模式的資料。更寬鬆的帳戶或專案設定不會導致保留、檢閱或共用其內容。

零資料保留 (ZDR) 存取

基於安全和防止濫用的目的,某些模型需要資料保留。如果您的組織因為合規原因而需要零資料保留,而且您需要存取這些模型,請聯絡您的 AWS 客戶經理以討論資格。ZDR 存取是以每個帳戶、每個模型為基礎,並與模型提供者協調來評估。

在特定模型上核准 ZDR 的帳戶,會看到包含在該模型的 "none"中allowed_modes。

Anthropic Claude 模型

Claude 模型的 ZDR 資格由 Anthropic 管理。如需支援,請聯絡您的 Anthropic 帳戶代表。

使用 IAM 強制執行保留政策

您可以使用 IAM 政策或服務控制政策 (SCPs) 在整個組織中強制執行資料保留政策。寫入動作會發佈bedrock-mantle:DataRetentionMode條件索引鍵,讓您限制可以設定哪些模式。

範例 SCP — 整個組織不需要資料保留:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }

Bedrock 控制平面:

{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }

這可防止組織中的任何人將資料保留設定為 以外的任何項目none,確保永遠不會保留推論資料。

範例 SCP — 允許 AWS 保留,但不允許人工檢閱:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }

當您的組織接受保留以進行濫用偵測,但不允許人工檢閱其內容時,請使用此選項。需要人工檢閱的模型會在此政策下顯示為 status: "unavailable" 帳戶。

保留哪些資料以及保留多久

對於需要 aws_review(目前為 Claude Fable 5 和 Claude Fable 5.1) 的模型:使用者提示和完成項目會保留在 AWS 邊界內最多 30 天,並且可能會由 檢閱 AWS ,以符合模型提供者強制做為存取條件的人工審核要求。您的內容不會與模型提供者共用。

對於舊版provider_data_share模式:Amazon Bedrock 今天不會與模型提供者共用您的內容,因此此模式會導致與 相同的處理aws_review方式:在 AWS 邊界內保留長達 30 天,並且 AWS 僅在模型需要時才由 檢閱。

對於 default 模式下的模型:資料可能會保留以用於濫用偵測 — 如需必要的保留詳細資訊,請參閱 Amazon Bedrock 濫用偵測。如需了解濫用偵測以外的保留 (例如,使用 的 Responses APIstore=true),請參閱模型的文件和術語。

如果這些模型已啟用跨區域推論,保留的輸入和輸出會存放在目的地區域 (即處理推論請求的區域)。

如需模型特定的資料處理詳細資訊,請參閱 Anthropic 服務條款。

IAM 動作參考

路由 IAM 動作
GET /v1/modelsbedrock-mantle:ListModels
GET /v1/models/{model}bedrock-mantle:GetModel
GET /v1/data_retentionbedrock-mantle:GetAccountDataRetention
PUT /v1/data_retentionbedrock-mantle:PutAccountDataRetention
GET /v1/organization/projects/{project_id}bedrock-mantle:GetProject
POST /v1/organization/projects/{project_id}bedrock-mantle:UpdateProject
路由 IAM 動作
GET /data-retentionbedrock:GetAccountDataRetention
PUT /data-retentionbedrock:PutAccountDataRetention