Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Datenaufbewahrung
-Übersicht
Amazon Bedrock gibt Ihnen die ausdrückliche Kontrolle darüber, ob Ihre Eingabeaufforderungen und Ausgaben aus Ihren Inferenzanfragen beibehalten werden. Sie können die Datenspeicherung auf Konto- oder Projektebene konfigurieren, und die Einstellung wird in allen APIs für Nachrichten, Chat-Abschlüsse und Antworten einheitlich durchgesetzt.
Ihre Konfiguration der Datenspeicherung können Sie selbst verwalten. Wenn Ihr Konto oder Projekt so konfiguriert ist, dass keine Daten aufbewahrt werden (data_retention_mode: none) und Sie ein Modell aufrufen, das eine Aufbewahrung erfordert, blockiert Amazon Bedrock die Anfrage und gibt einen Fehler zurück — Sie haben immer die Kontrolle über Ihre Aufbewahrungsrichtlinie.
Wichtig
Bei Claude-Modellen, die vor Claude Fable 5 veröffentlicht wurden, gibt es keine Änderung der Datenspeicherung. Wir setzen uns dafür ein, dass Sie die volle Kontrolle darüber haben, wann und mit wem Ihre Daten aufbewahrt und geteilt werden. Eine vollständige Liste der Modelle, für die eine Datenspeicherung erforderlich ist, finden Sie unter Amazon Bedrock Missbrauchserkennung.
Modi zur Aufbewahrung von Daten
Die Datenspeicherung wird durch einen Modus und nicht durch einen einfachen on/off Schalter gesteuert:
| Mode (Modus) | Behavior |
|---|---|
default |
Standard bedeutet, dass die Datenaufbewahrungsrichtlinie des Modells gilt. Das Aufbewahrungsverhalten des vorherigen Modells hat sich nicht geändert. Wenn ZDR zuvor angewendet wurde, gilt ZDR weiterhin. Die tatsächliche Aufbewahrung hängt vom Modell ab. Einzelheiten entnehmen Sie den Bedingungen des Modells. AWS kann die Daten aus Sicherheitsgründen und zur Missbrauchsprävention aufbewahren. Der Modellanbieter erhält es nicht. In der Responses API ist es AnmerkungDie Einstellung garantiert |
provider_data_share |
In diesem Modus kann Amazon Bedrock Ihre Inferenzdaten aufbewahren und gemäß deren Anforderungen an Modellanbieter weitergeben. Es ist für den Zugriff auf bestimmte Modelle erforderlich. Weitere Informationen finden Sie unter Amazon Bedrock zur Missbrauchserkennung und zu den AWS-Servicebedingungen |
none |
Keine Datenspeicherung. Es werden keine Anfrage- oder Antwortdaten vom Modellanbieter in einen dauerhaften Speicher geschrieben AWS oder mit diesem geteilt. In der Responses API ist die store Standardeinstellung false und store=true wird abgelehnt. Der Hintergrundmodus ist nicht verfügbar. Abgeschlossene Chats und Nachrichtenanfragen werden niemals gespeichert. |
inherit |
Keine Stellungnahme in diesem Umfang — auf einen breiteren Geltungsbereich verweisen. Dies ist die Standardeinstellung für neue Konten und Projekte. |
Wichtig
Wenn Sie Ihr Konto oder Projekt so konfigurieren, bedeutet provider_data_share das nicht, dass alle Modelle beginnen, Daten mit ihren Anbietern zu teilen. Ihr konfigurierter Modus legt fest, was Sie zulassen — jedes Modell deklariert unabhängig, welche Modi es unterstützt. allowed_modes Bei den meisten Modellen ist dies derzeit nicht erforderlich oder wird nicht angefordertprovider_data_share. Die Interaktion funktioniert wie folgt:
Wenn ein Modell
allowed_modesbeinhaltetnone, werden wir nichts beibehalten.Wenn ein Modell
allowed_modesenthält,defaultaber nichtnone, werden die Daten AWS beibehalten — der Modellanbieter erhält sie nicht.Wenn der einzig zulässige Modus eines Modells lautet
provider_data_share, werden die Daten mit dem Anbieter geteilt — aber nur, wenn Ihr effektiver Modus dies zulässt. Wenn Ihr effektiver Modusnoneoder istdefault, wird das Modell als nicht verfügbar angezeigt.
Wie wird Ihr Aufbewahrungsmodus bestimmt
Die Datenspeicherung wird in zwei Bereichen konfiguriert, wobei die Standardeinstellung des Modells als Ausweichlösung dient:
Projekt (am spezifischsten) — abgeschlossen
POST /v1/organization/projects/{project_id}Konto — abgeschlossen
PUT /v1/data_retentionModellstandard (am wenigsten spezifisch, schreibgeschützt) — die integrierte Standardeinstellung des Modells
Der effektive Modus für jede Anforderung wird bestimmt, indem der erste Bereich verwendet wird, dessen Wert nicht wie folgt lautet: inherit
effective mode = first non-inherit value of (project → account → model default)
Wenn Ihr Projekt beispielsweise auf inherit und Ihr Konto auf eingestellt sindnone, gilt der effektive Modus none für alle Modelle, die von diesem Projekt aus aufgerufen werden.
Konfiguration der Datenspeicherung
Stellen Sie die kontoweite Datenspeicherung ein
curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'
Antwort:
{ "mode": "provider_data_share", "updated_at": 1733529600 }
Bedrock-Kontrollflugzeug:
curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'
Antwort:
{ "mode": "provider_data_share", "updated_at": "2026-06-07T20:19:44.723Z" }
Legen Sie die Datenspeicherung auf Projektebene fest
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "provider_data_share" } }'
Überprüfen Sie Ihre aktuelle Konfiguration
# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"
Bedrock-Steuerflugzeug:
# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"
Prüfen Sie den effektiven Modus und die zulässigen Modi eines Modells
curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"
Antwort:
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "provider_data_share", "source": "account", "allowed_modes": ["provider_data_share"] } }
Verfügbarkeit und Aufbewahrung von Daten des Modells
Jedes Modell gibt an, welche Aufbewahrungsmodi es zulässtallowed_modes. Wenn Ihr effektiver Modus nicht dem eines Modells entsprichtallowed_modes, wird das Modell wie status: "unavailable" in der Modellliste angezeigt und Anfragen an dieses Modell werden blockiert.
Beispiel: Claude Fable 5 und Claude Mythos 5 erfordern die gemeinsame Nutzung von Provider-Daten ()allowed_modes: ["provider_data_share"]. Kunden müssen ihren Datenaufbewahrungsmodus explizit auf einstellen, provider_data_share bevor sie diese Modelle aufrufen können. Wenn Ihr effektiver Modus none oder istdefault, sind diese Modelle nicht verfügbar.
Mit der Einstellung bestätigen Sie ausdrücklichprovider_data_share, dass Sie uns anweisen, Daten gemäß deren Anforderungen aufzubewahren und an Modelanbieter weiterzugeben. Sie ist für den Zugriff auf bestimmte Modelle erforderlich. Weitere Informationen finden Sie auf der Seite Missbrauchserkennung und in den AWS-Servicebedingungen
Anmerkung
Beim Start gibt es keine Konsolenbenutzeroberfläche für die Konfiguration der Datenspeicherung. Kunden müssen die API (siehe „Konfiguration der Datenspeicherung“ oben) oder das Bedrock SDK verwenden.
Reaktion, wenn ein Modell aufgrund einer Aufbewahrungsrichtlinie nicht verfügbar ist:
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["provider_data_share"] } }
Wie melde ich mich an
Um Claude Fable 5 und Claude Mythos 5 für Ihr Konto zu aktivieren:
curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'
Oder auf Projektebene (wenn Sie die gemeinsame Nutzung von Provider-Daten auf ein bestimmtes Projekt beschränken möchten):
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "provider_data_share" } }'
Mixed-model projekte
Die Einstellung eines Projekts auf provider_data_share bedeutet nicht, dass der gesamte Modellverkehr in diesem Projekt mit dem Modellanbieter geteilt wird. Jedes Modell allowed_modes bestimmt, was tatsächlich mit Ihren Daten passiert:
Ein Modell, bei
allowed_modesdem die gemeinsame Nutzung von Providern["provider_data_share"](z. B. Claude Fable 5) das einzig zulässige Verhalten ist. Daten werden gespeichert und bei jeder Anfrage an den Anbieter weitergegeben.Ein Modell, dessen
allowed_modesWert["none", "default", "provider_data_share"](z. B. Claude Opus 4.8) — als gültiger Modus akzeptiertprovider_data_sharewird, aber die Daten müssen die AWS Grenze nicht verlassen.Wenn eine Claude Fable 5-Anfrage von einem Sicherheitsklassifizierer abgelehnt wird und das Ersatzguthaben für Claude Opus 4.8 eingelöst wird, folgt der Fallback-Aufruf den Datenverarbeitungsregeln von Opus 4.8, nicht den Regeln für Fable 5. Die Opus 4.8-Antwort wird nicht gespeichert oder mit Anthropic geteilt, obwohl es die ursprüngliche Fable 5-Anfrage gewesen wäre.
Kein Zugriff auf die Vorratsdatenspeicherung (ZDR)
Bei einigen Modellen ist aus Sicherheitsgründen und zur Missbrauchsprävention eine Vorratsdatenspeicherung erforderlich. Wenn Ihr Unternehmen aus Compliance-Gründen keine Datenspeicherung vorschreibt und Sie Zugriff auf diese Modelle benötigen, wenden Sie sich an Ihren AWS Kundenbetreuer, um die Voraussetzungen zu besprechen. Der ZDR-Zugriff wird pro Konto und Modell in Abstimmung mit dem Modelanbieter bewertet.
Konten, die für ein bestimmtes Modell für ZDR zugelassen wurden, werden in die Konten dieses Modells "none" aufgenommen. allowed_modes
Anthropic-Claude-Modelle
Die ZDR-Eignung für Claude-Modelle wird von Anthropic verwaltet. Wenden Sie sich an Ihren Anthropic-Kundenbetreuer, um Unterstützung zu erhalten.
Durchsetzung der Aufbewahrungsrichtlinien mit IAM
Sie können eine Datenaufbewahrungsrichtlinie in Ihrem gesamten Unternehmen mithilfe von IAM-Richtlinien oder Service Control Policies (SCPs) durchsetzen. Die Schreibaktionen veröffentlichen einen bedrock-mantle:DataRetentionMode Bedingungsschlüssel, mit dem Sie einschränken können, welche Modi festgelegt werden können.
Beispiel SCP — keine Datenspeicherung im gesamten Unternehmen erforderlich:
{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }
Bedrock-Kontrollflugzeug:
{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }
Dadurch wird verhindert, dass irgendjemand in der Organisation die Datenspeicherung auf etwas anderes festlegtnone, als sicherzustellen, dass keine Inferenzdaten jemals aufbewahrt werden.
Welche Daten werden aufbewahrt und für wie lange
Für Modelle, die dies benötigen provider_data_share (derzeit Claude Mythos 5 und Claude Fable 5): Benutzeranweisungen und Ausfüllungen werden an Anthropic weitergegeben und aus Vertrauens- und Sicherheitsgründen bis zu 30 Tage lang aufbewahrt.
Für Modelle default im Modus: Daten können zu Zwecken der Missbrauchserkennung aufbewahrt werden — die erforderlichen Aufbewahrungsdetails finden Sie unter Amazon Bedrock zur Missbrauchserkennung. Informationen zur Aufbewahrung, die über die Missbrauchserkennung hinausgeht (z. B. Responses API mitstore=true), finden Sie in der Dokumentation und den Nutzungsbedingungen des Modells.
Wenn die regionsübergreifende Inferenz für diese Modelle aktiviert ist, werden die gespeicherten Ein- und Ausgaben in den Zielregionen gespeichert (d. h. in der Region, in der Ihre Inferenzanfrage verarbeitet wird).
Einzelheiten zur modellspezifischen Datenverarbeitung finden Sie in den Nutzungsbedingungen von
Referenz zu IAM-Aktionen
| Route | IAM-Aktion |
|---|---|
GET /v1/models | bedrock-mantle:ListModels |
GET /v1/models/{model} | bedrock-mantle:GetModel |
GET /v1/data_retention | bedrock-mantle:GetAccountDataRetention |
PUT /v1/data_retention | bedrock-mantle:PutAccountDataRetention |
GET /v1/organization/projects/{project_id} | bedrock-mantle:GetProject |
POST /v1/organization/projects/{project_id} | bedrock-mantle:UpdateProject |
| Reiseroute | IAM-Aktion |
|---|---|
GET /data-retention | bedrock:GetAccountDataRetention |
PUT /data-retention | bedrock:PutAccountDataRetention |