View a markdown version of this page

Retención de datos - Amazon Bedrock

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Retención de datos

Descripción general de

Amazon Bedrock le brinda un control explícito sobre si las solicitudes y los resultados se conservan de sus solicitudes de inferencia. Puede configurar la retención de datos a nivel de cuenta o proyecto, y la configuración se aplica de manera uniforme en todas las API de mensajes, finalización de chat y respuestas.

Tú puedes gestionar la configuración de retención de datos. Si su cuenta o proyecto está configurado para no retener datos (data_retention_mode: none) e invoca un modelo que exige la retención, Amazon Bedrock bloqueará la solicitud y devolverá un error: usted siempre controla su política de retención.

importante

No hay ningún cambio en la retención de datos en los modelos Claude publicados antes de Claude Fable 5. Nos comprometemos a garantizar que usted tiene el control total sobre cuándo y con quién se conservan y comparten sus datos. Para obtener una lista completa de los modelos que requieren la retención de datos, consulte la sección Detección de abuso de Amazon Bedrock.

Modos de retención de datos

La retención de datos se controla mediante un modo en lugar de un simple on/off interruptor:

Mode (Modo) Comportamiento
default

Predeterminado significa que se aplica la política de retención de datos del modelo. No hay ningún cambio con respecto al comportamiento de retención del modelo anterior; si el ZDR se aplicó anteriormente, el ZDR seguirá siendo válido. La retención real depende del modelo; consulte las condiciones del modelo para obtener información específica. AWS puede conservar los datos por motivos de seguridad y prevención del abuso. El proveedor del modelo no lo recibe. En la API de respuestas, el store valor predeterminado es true y se puede establecer en cualquiera de los dos valores.

nota

store=falseLa configuración no garantiza una retención de datos nula. Es posible que algunos modelos conserven los datos para revisarlos por store=false motivos de seguridad aunque, en este caso, los datos se conserven pero el cliente no los pueda recuperar. GET /v1/responses/{id} Si quieres que se garantice una retención cero, configúrala endata_retention_mode. none

provider_data_share Este modo permite a Amazon Bedrock retener y compartir sus datos de inferencia con los proveedores de modelos según sus requisitos. Es obligatorio para acceder a ciertos modelos. Consulte la detección de abusos de Amazon Bedrock y las condiciones de servicio de AWS.
none Retención cero de datos. El proveedor del modelo no escribe ningún dato de solicitud AWS o respuesta en un almacenamiento duradero ni se comparte con él. En la API de respuestas, el store valor predeterminado store=true es false y se rechaza. El modo en segundo plano no está disponible. Las solicitudes de mensajes y terminaciones de chat nunca se conservan.
inherit No hay ninguna opinión en este ámbito; apéguese a un ámbito más amplio. Esta es la opción predeterminada para cuentas y proyectos nuevos.
importante

Configurar tu cuenta o proyecto para ello no provider_data_share significa que todos los modelos vayan a empezar a compartir datos con sus proveedores. Tu modo configurado establece lo que permites: cada modelo declara de forma independiente los modos a través de los que admiteallowed_modes. La mayoría de los modelos actualmente no lo requieren ni lo solicitanprovider_data_share. La interacción funciona de la siguiente manera:

  • Si un modelo allowed_modes incluyenone, no conservaremos nada.

  • Si un modelo allowed_modes incluye default pero nonone, AWS conserva los datos; el proveedor del modelo no los recibe.

  • Si el único modo permitido de un modelo esprovider_data_share, los datos se compartirán con el proveedor, pero solo si el modo en vigor lo permite. Si su modo efectivo es none odefault, el modelo aparecerá como no disponible.

Cómo se determina su modo de retención

La retención de datos se configura en dos ámbitos, con el valor predeterminado del modelo como alternativa:

  • Proyecto (el más específico): definido POST /v1/organization/projects/{project_id}

  • Cuenta: establecida PUT /v1/data_retention

  • Predeterminado del modelo (menos específico, de solo lectura): el predeterminado integrado del modelo

El modo efectivo de cualquier solicitud se determina tomando el primer ámbito cuyo valor no es: inherit

effective mode = first non-inherit value of (project → account → model default)

Por ejemplo, si tu proyecto está configurado en inherit y tu cuenta tambiénnone, el modo efectivo es none para todos los modelos invocados desde ese proyecto.

Configurar la retención de datos

Establezca la retención de datos en toda la cuenta

curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'

Respuesta:

{ "mode": "provider_data_share", "updated_at": 1733529600 }

Plano de control de Bedrock:

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'

Respuesta:

{ "mode": "provider_data_share", "updated_at": "2026-06-07T20:19:44.723Z" }

Establezca la retención de datos a nivel de proyecto

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "provider_data_share" } }'

Compruebe su configuración actual

# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"

Plano de control de Bedrock:

# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

Compruebe el modo efectivo y los modos permitidos de un modelo

curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"

Respuesta:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "provider_data_share", "source": "account", "allowed_modes": ["provider_data_share"] } }

Disponibilidad del modelo y retención de datos

Cada modelo especifica los modos de retención que permite utilizarallowed_modes. Si su modo efectivo no está en el de un modeloallowed_modes, el modelo aparecerá como status: "unavailable" en la lista de modelos y se bloquearán las solicitudes que se le envíen.

Ejemplo: Claude Fable 5 y Claude Mythos 5 requieren que el proveedor comparta los datos ()allowed_modes: ["provider_data_share"]. Los clientes deben establecer explícitamente su modo de retención de datos para provider_data_share poder invocar estos modelos. Si su modo efectivo es none odefault, estos modelos no estarán disponibles.

Al configurarloprovider_data_share, aceptas de forma explícita que nos has pedido que conservemos y compartamos datos con los proveedores de modelos según sus requisitos. Es obligatorio para acceder a ciertos modelos. Consulte la página de detección de abusos y los términos de servicio de AWS.

nota

En el momento del lanzamiento, no había ninguna interfaz de usuario de consola para configurar la retención de datos. Los clientes deben usar la API (consulte la sección «Configurar la retención de datos» más arriba) o el SDK de Bedrock.

Respuesta cuando un modelo no está disponible debido a una política de retención:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["provider_data_share"] } }

¿Cómo darse de alta

Para activar Claude Fable 5 y Claude Mythos 5 en tu cuenta:

curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'

O a nivel de proyecto (si quieres limitar el intercambio de datos de los proveedores a un proyecto específico):

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "provider_data_share" } }'
Mixed-model proyectos

Establecer un proyecto en no provider_data_share significa que todo el tráfico de modelos de ese proyecto se comparta con el proveedor de modelos. Cada modelo allowed_modes determina lo que realmente ocurre con tus datos:

  • Un modelo cuyo único comportamiento permitido allowed_modes es compartir proveedores ["provider_data_share"] (por ejemplo, Claude Fable 5). Los datos se conservan y se comparten con el proveedor en cada solicitud.

  • Un modelo que sí lo allowed_modes sea ["none", "default", "provider_data_share"] (por ejemplo, Claude Opus 4.8) provider_data_share se acepta como modo válido, pero no se requieren datos para superar los AWS límites.

  • Cuando un clasificador de seguridad rechaza una solicitud de Claude Fable 5 y el crédito alternativo se canjea en Claude Opus 4.8, la invocación alternativa sigue las reglas de tratamiento de datos de Opus 4.8, no las de Fable 5. La respuesta de Opus 4.8 no se conserva ni se comparte con Anthropic, aunque sí lo habría hecho la solicitud original de Fable 5.

Acceso sin retención de datos (ZDR)

Algunos modelos requieren la retención de datos por motivos de seguridad y prevención de abusos. Si su organización no requiere ninguna retención de datos por motivos de cumplimiento y necesita acceder a estos modelos, póngase en contacto con su administrador de AWS cuentas para analizar los requisitos. El acceso a la tecnología ZDR se evalúa por cuenta y por modelo, en coordinación con el proveedor del modelo.

Las cuentas aprobadas para el ZDR en un modelo específico se "none" incluirán en el modelo de ese modelo. allowed_modes

Modelos Anthropic Claude

Anthropic se encarga de gestionar los requisitos de ZDR para los modelos Claude. Ponte en contacto con tu representante de cuentas de Anthropic para obtener ayuda.

Cómo hacer cumplir la política de retención con IAM

Puedes aplicar una política de retención de datos en toda tu organización mediante políticas de IAM o políticas de control de servicios (SCP). Las acciones de escritura publican una clave de bedrock-mantle:DataRetentionMode condición que permite restringir los modos que se pueden configurar.

Por ejemplo, SCP: no requieren ninguna retención de datos en toda la organización:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }

Plano de control de Bedrock:

{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }

Esto evita que cualquier miembro de la organización defina la retención de datos para otra cosa que no sea garantizar que none nunca se retenga ningún dato de inferencia.

¿Qué datos se conservan y durante cuánto tiempo

En el caso de los modelos que lo requieren provider_data_share (actualmente Claude Mythos 5 y Claude Fable 5): las instrucciones de usuario y las finalizaciones se comparten con Anthropic y se conservan durante un máximo de 30 días por motivos de confianza y seguridad.

En el caso de los modelos en default modo: es posible que los datos se conserven para detectar el uso indebido; consulte la sección Detección de uso indebido de Amazon Bedrock para obtener los detalles de retención necesarios. Para conservarlos más allá de la detección de abusos (p. ej., con la API Responsesstore=true), consulte la documentación y las condiciones del modelo.

Si la inferencia interregional está habilitada para estos modelos, las entradas y salidas retenidas se almacenan en las regiones de destino (es decir, en la región en la que se procesa la solicitud de inferencia).

Consulta las condiciones de servicio de Anthropic para obtener detalles sobre el manejo de datos específicos de cada modelo.

Referencia de acciones de IAM

Ruta Acción de IAM
GET /v1/modelsbedrock-mantle:ListModels
GET /v1/models/{model}bedrock-mantle:GetModel
GET /v1/data_retentionbedrock-mantle:GetAccountDataRetention
PUT /v1/data_retentionbedrock-mantle:PutAccountDataRetention
GET /v1/organization/projects/{project_id}bedrock-mantle:GetProject
POST /v1/organization/projects/{project_id}bedrock-mantle:UpdateProject
Ruta Acción de IAM
GET /data-retentionbedrock:GetAccountDataRetention
PUT /data-retentionbedrock:PutAccountDataRetention