本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
資料保留
概觀
Amazon Bedrock 可讓您明確控制您的提示和輸出是否從推論請求中保留。您可以在帳戶或專案層級設定資料保留,並在訊息、聊天完成和回應 APIs 中一致地強制執行設定。
您的資料保留組態由您自行管理。如果您的帳戶或專案設定為零資料保留 (data_retention_mode: none),而且您調用需要保留的模型,Amazon Bedrock 會封鎖請求並傳回錯誤 — 您一律控制保留政策。
重要
在 Claude Fable 5 之前發行的 Claude 模型沒有資料保留變更。我們致力於確保您能夠完全控制資料的保留和共用時機和對象。如需需要資料保留的模型完整清單,請參閱 Amazon Bedrock 濫用偵測。
資料保留模式
資料保留是由 模式控制,而不是簡單的開/關切換:
| Mode (模式) | 行為 |
|---|---|
none |
零資料保留。模型提供者不會將請求或回應資料寫入持久儲存 AWS ,也不會與模型提供者共用。在回應 API 上, store 預設為 false,且store=true會被拒絕。無法使用背景模式。聊天完成和訊息請求永遠不會保留。 |
default |
預設表示套用模型的資料保留政策。先前的模型保留行為沒有變更;如果 ZDR 先前已套用,則 ZDR 仍然適用。實際保留取決於模型 — 請參閱模型的 specifics 術語。 AWS 可能會保留資料以用於安全和防止濫用。模型提供者不會收到它。在回應 API 上, 注意設定 |
aws_review |
此模式可讓您的輸入和輸出保留以供人工檢閱 AWS。審核是在 AWS 界限 AWS 內執行 — 模型提供者不會審核您的內容,也不會與提供者共用您的內容。有些模型提供者要求 Amazon 進行人工審核,作為存取其模型的條件,而存取這些模型需要此模式。如果模型不需要人工檢閱, AWS 將不會檢閱您的內容。 請參閱 Amazon Bedrock 濫用偵測和 AWS 服務條款 |
(舊版) |
此模式是舊版模式,Amazon Bedrock 目前不會與模型提供者共用您的內容。設定此模式不會導致您的輸入或輸出與模型提供者共用。新組態應使用 如果您已將 設定為 |
inherit |
在此範圍內沒有意見 - 延遲到更廣泛的範圍。這是新帳戶和專案的預設值。 |
人工審核: aws_review和傳統 provider_data_share
有些模型提供者要求輸入和輸出可供人工檢閱,作為存取其模型的條件。兩種模式會授予該許可,不同之處在於執行檢閱的人員,以及您的內容是否離開 AWS。 aws_review是目前的機制; provider_data_share 是舊版。
| Mode (模式) | 誰會檢閱您的內容 | 您的內容是否會離開 AWS? |
|---|---|---|
aws_review |
AWS | 否 |
provider_data_share (舊版) |
沒有人 - 目前不支援供應商檢閱 | 否 |
AWS 只會針對提供者需要人工檢閱的模型檢閱內容。目前不支援與模型提供者共用內容,因此 會provider_data_share授予未執行的許可 - 請aws_review改用 。
如何排序模式
保留模式會形成排序規模,從最低到最寬鬆:
none < default < aws_review < provider_data_share
當您的有效模式處於或高於模型所需的模式時,您可以使用模型。更寬鬆的設定會採用較寬鬆的設定:如果您已授權 AWS 與模型提供者共用您的內容,您也已授權自行 AWS 檢閱。
inherit 不是此排序的一部分,它會表達其範圍中沒有意見,並延遲到更廣泛的意見。請參閱 如何決定您的保留模式。
現有provider_data_share組態持續運作
如果您的帳戶或專案已設定為 provider_data_share,您不需要採取任何動作即可繼續使用需要 的模型aws_review,包括 Claude Fable 5 和 Claude Fable 5.1。由於 provider_data_share是更寬鬆的設定,因此會繼續滿足這些模型的需求。
不過provider_data_share,從 移至 aws_review仍值得您採取以下動作:它說明實際適用的行為,因為目前不支援與模型提供者共用內容。
重要
將您的帳戶或專案設定為 aws_review 並不表示所有模型都會開始保留您的內容以供檢閱。您設定的模式會設定您允許的模式 — 每個模型會透過 獨立宣告其支援的模式allowed_modes。大多數模型目前不需要人工檢閱。互動的運作方式如下:
如果模型的
allowed_modes包含none,我們將不會保留任何內容。如果模型的
allowed_modes包含default但不包含none, 會 AWS 保留資料 — 模型提供者不會接收到它。如果模型的
allowed_modes包含aws_review, 會 AWS 保留資料並 AWS 可能加以檢閱 — 模型提供者不會收到它。僅針對其提供者需要人工檢閱的模型 AWS 檢閱內容。如果模型的最低需求為
aws_review,則只有當您的有效模式為aws_review或更高版本時,才可使用該模型。如果您的有效模式是none或default,則模型會顯示為無法使用。設定舊版
provider_data_share不會導致您的內容與模型提供者共用 - 現在不支援內容共用。
如何決定您的保留模式
資料保留設定在兩個範圍內,模型自己的預設值為備用:
專案 (最具體) — 透過 設定
POST /v1/organization/projects/{project_id}帳戶 — 透過 設定
PUT /v1/data_retention模型預設值 (最低特定、唯讀) — 模型的內建預設值
任何請求的有效模式取決於其值不是 的第一個範圍inherit:
effective mode = first non-inherit value of (project → account → model default)
例如,如果您的專案設定為 ,inherit而您的帳戶設定為 none,則有效模式none適用於從該專案叫用的所有模型。
設定資料保留
設定整個帳戶的資料保留
curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
回應:
{ "mode": "aws_review", "updated_at": 1733529600 }
Bedrock 控制平面:
curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
回應:
{ "mode": "aws_review", "updated_at": "2026-06-07T20:19:44.723Z" }
設定專案層級資料保留
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
檢查您目前的組態
# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"
Bedrock 控制平面:
# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"
檢查模型的有效模式和允許的模式
curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"
回應:
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "aws_review", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }
模型可用性和資料保留
每個模型會透過 宣告滿足其需求的保留模式allowed_modes,列出等於或高於模型所需最低數量的每個模式。如果您的有效模式低於模型所需的 - 請參閱 如何排序模式- 模型將顯示為模型清單中status: "unavailable"的 ,並封鎖對模型的請求。
範例:Claude Fable 5 和 Claude Fable 5.1 需要人工審核 (allowed_modes: ["aws_review", "provider_data_share"])。您必須先將資料保留模式明確設定為 aws_review或舊版 provider_data_share,才能叫用這些模型。如果您的有效模式是 none或 default,這些模型將無法使用。
透過設定 aws_review,您可以明確指示我們保留您的輸入和輸出,以便 AWS 可以執行模型提供者所需的人工審核作為存取條件。您的內容不會與模型提供者共用。請參閱 Amazon Bedrock 濫用偵測和 AWS 服務條款
注意
啟動時,沒有用於設定資料保留的主控台 UI。客戶必須使用 API (請參閱上述「設定資料保留」) 或 Bedrock SDK。
當模型因保留政策而無法使用時的回應:
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["aws_review", "provider_data_share"] } }
如何選擇加入
若要為您的帳戶啟用 Claude Fable 5 和 Claude Fable 5.1:
curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "aws_review" }'
或在專案層級 (如果您想要將人工審核限制在特定專案):
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "aws_review" } }'
混合模型專案
將專案設定為 aws_review 並不表示該專案中的所有模型流量都會保留以供檢閱。每個模型的 會allowed_modes決定資料實際發生的情況:
其
allowed_modes為["aws_review", "provider_data_share"](例如 Claude Fable 5) 的模型 - 需要人工檢閱,因此資料會保留在 AWS 邊界內,並可在任何請求 AWS 時由 檢閱。它不會與模型提供者共用。其
allowed_modes為["none", "default", "aws_review", "provider_data_share"](例如,Claude Opus 4.8) 的模型 - 此模型允許none,因此不會保留您設定的任何模式的資料。更寬鬆的帳戶或專案設定不會導致保留、檢閱或共用其內容。
零資料保留 (ZDR) 存取
基於安全和防止濫用的目的,某些模型需要資料保留。如果您的組織因為合規原因而需要零資料保留,而且您需要存取這些模型,請聯絡您的 AWS 客戶經理以討論資格。ZDR 存取是以每個帳戶、每個模型為基礎,並與模型提供者協調來評估。
在特定模型上核准 ZDR 的帳戶,會看到包含在該模型的 "none"中allowed_modes。
Anthropic Claude 模型
Claude 模型的 ZDR 資格由 Anthropic 管理。如需支援,請聯絡您的 Anthropic 帳戶代表。
使用 IAM 強制執行保留政策
您可以使用 IAM 政策或服務控制政策 (SCPs) 在整個組織中強制執行資料保留政策。寫入動作會發佈bedrock-mantle:DataRetentionMode條件索引鍵,讓您限制可以設定哪些模式。
範例 SCP — 整個組織不需要資料保留:
{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }
Bedrock 控制平面:
{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }
這可防止組織中的任何人將資料保留設定為 以外的任何項目none,確保永遠不會保留推論資料。
範例 SCP — 允許 AWS 保留,但不允許人工檢閱:
{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "ForAnyValue:StringEquals": { "bedrock-mantle:DataRetentionMode": [ "aws_review", "provider_data_share" ] } } }
當您的組織接受保留以進行濫用偵測,但不允許人工檢閱其內容時,請使用此選項。需要人工檢閱的模型會在此政策下顯示為 status: "unavailable" 帳戶。
保留哪些資料以及保留多久
對於需要 aws_review(目前為 Claude Fable 5 和 Claude Fable 5.1) 的模型:使用者提示和完成項目會保留在 AWS 邊界內最多 30 天,並且可能會由 檢閱 AWS ,以符合模型提供者強制做為存取條件的人工審核要求。您的內容不會與模型提供者共用。
對於舊版provider_data_share模式:Amazon Bedrock 今天不會與模型提供者共用您的內容,因此此模式會導致與 相同的處理aws_review方式:在 AWS 邊界內保留長達 30 天,並且 AWS 僅在模型需要時才由 檢閱。
對於 default 模式下的模型:資料可能會保留以用於濫用偵測 — 如需必要的保留詳細資訊,請參閱 Amazon Bedrock 濫用偵測。如需了解濫用偵測以外的保留 (例如,使用 的 Responses APIstore=true),請參閱模型的文件和術語。
如果這些模型已啟用跨區域推論,保留的輸入和輸出會存放在目的地區域 (即處理推論請求的區域)。
如需模型特定的資料處理詳細資訊,請參閱 Anthropic 服務條款
IAM 動作參考
| 路由 | IAM 動作 |
|---|---|
GET /v1/models | bedrock-mantle:ListModels |
GET /v1/models/{model} | bedrock-mantle:GetModel |
GET /v1/data_retention | bedrock-mantle:GetAccountDataRetention |
PUT /v1/data_retention | bedrock-mantle:PutAccountDataRetention |
GET /v1/organization/projects/{project_id} | bedrock-mantle:GetProject |
POST /v1/organization/projects/{project_id} | bedrock-mantle:UpdateProject |
| 路由 | IAM 動作 |
|---|---|
GET /data-retention | bedrock:GetAccountDataRetention |
PUT /data-retention | bedrock:PutAccountDataRetention |