Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Conservation des données
Présentation de
Amazon Bedrock vous permet de contrôler explicitement si vos invites et vos sorties sont conservées à partir de vos demandes d'inférence. Vous pouvez configurer la conservation des données au niveau du compte ou du projet, et le paramètre est appliqué de manière cohérente dans les API Messages, Chat Completions et Responses.
C'est à vous de gérer votre configuration de conservation des données. Si votre compte ou votre projet est configuré pour ne conserver aucune donnée (data_retention_mode: none) et que vous invoquez un modèle nécessitant une conservation, Amazon Bedrock bloquera la demande et renverra une erreur : vous contrôlez toujours votre politique de conservation.
Important
Aucune modification de la conservation des données n'a été apportée aux modèles Claude publiés avant Claude Fable 5. Nous nous engageons à faire en sorte que vous puissiez contrôler totalement quand et avec qui vos données sont conservées et partagées. Pour obtenir la liste complète des modèles nécessitant la conservation des données, consultez la section Détection des abus Amazon Bedrock.
Modes de conservation des données
La conservation des données est contrôlée par un mode plutôt que par une simple on/off bascule :
| Mode | Comportement |
|---|---|
default |
Par défaut, cela signifie que la politique de conservation des données du modèle s'applique. Il n'y a aucun changement par rapport au comportement de rétention du modèle précédent ; si le ZDR était appliqué précédemment, le ZDR s'applique toujours. La rétention réelle dépend du modèle. Consultez les termes du modèle pour plus de détails. AWS peut conserver les données à des fins de sécurité et de prévention des abus. Le fournisseur du modèle ne le reçoit pas. Dans l'API Responses, la Note
|
provider_data_share |
Ce mode permet à Amazon Bedrock de conserver et de partager vos données d'inférence avec les fournisseurs de modèles en fonction de leurs besoins. Elle est obligatoire pour accéder à certains modèles. Consultez la section relative à la détection des abus sur Amazon Bedrock et aux conditions de service |
none |
Aucune conservation de données. Aucune donnée de demande ou de réponse n'est écrite sur un stockage durable par le fournisseur du modèle AWS ou partagée avec lui. Sur l'API Responses, store la valeur par défaut store=true est rejetée. false Le mode arrière-plan n'est pas disponible. Les réponses au chat et les demandes de messages ne sont jamais conservées. |
inherit |
Aucune opinion à ce sujet, veuillez vous en remettre à un champ d'application plus large. Il s'agit de la valeur par défaut pour les nouveaux comptes et les nouveaux projets. |
Important
La configuration de votre compte ou de votre projet provider_data_share ne signifie pas que tous les modèles commenceront à partager des données avec leurs fournisseurs. Votre mode configuré définit ce que vous autorisez : chaque modèle déclare indépendamment les modes qu'il prend en chargeallowed_modes. Actuellement, la plupart des modèles ne l'exigent pas ou ne le demandent pasprovider_data_share. L'interaction fonctionne comme suit :
Si un modèle est
allowed_modesinclusnone, nous ne conserverons rien.Si un modèle
allowed_modesinclut les donnéesdefaultmais ne les AWS conserve pasnone, le fournisseur du modèle ne les reçoit pas.Si le seul mode autorisé d'un modèle l'est
provider_data_share, les données seront partagées avec le fournisseur, mais uniquement si votre mode effectif le permet. Si votre mode actif estnoneoudefault, le modèle apparaîtra comme non disponible.
Comment est déterminé votre mode de rétention
La conservation des données est configurée à deux niveaux, avec la valeur par défaut du modèle comme solution de repli :
Projet (le plus spécifique) — finalisé
POST /v1/organization/projects/{project_id}Compte — configuré via
PUT /v1/data_retentionPar défaut du modèle (le moins spécifique, en lecture seule) : valeur par défaut intégrée du modèle
Le mode effectif pour toute requête est déterminé en prenant la première portée dont la valeur n'est pas inherit :
effective mode = first non-inherit value of (project → account → model default)
Par exemple, si votre projet inherit et votre compte sont définis surnone, le mode effectif s'applique à tous none les modèles invoqués depuis ce projet.
Configuration de la conservation des données
Définissez la conservation des données à l'échelle du compte
curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'
Réponse :
{ "mode": "provider_data_share", "updated_at": 1733529600 }
Plan de contrôle du socle rocheux :
curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'
Réponse :
{ "mode": "provider_data_share", "updated_at": "2026-06-07T20:19:44.723Z" }
Définissez la conservation des données au niveau du projet
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "provider_data_share" } }'
Vérifiez votre configuration actuelle
# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"
Plan de contrôle du socle rocheux :
# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"
Vérifiez le mode effectif et les modes autorisés d'un modèle
curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"
Réponse :
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "provider_data_share", "source": "account", "allowed_modes": ["provider_data_share"] } }
Disponibilité des modèles et conservation des données
Chaque modèle spécifie les modes de rétention qu'il autoriseallowed_modes. Si votre mode effectif n'est pas celui d'un modèleallowed_modes, celui-ci apparaîtra comme status: "unavailable" dans la liste des modèles et les demandes qui lui seront adressées seront bloquées.
Exemple : Claude Fable 5 et Claude Mythos 5 nécessitent le partage des données du fournisseur ()allowed_modes: ["provider_data_share"]. Les clients doivent définir explicitement leur mode de conservation des données sur provider_data_share avant de pouvoir invoquer ces modèles. Si votre mode effectif est none oudefault, ces modèles ne seront pas disponibles.
En paramétrantprovider_data_share, vous reconnaissez explicitement nous avoir demandé de conserver et de partager les données avec les fournisseurs de modèles conformément à leurs besoins. Elle est obligatoire pour accéder à certains modèles. Consultez la page relative à la détection des abus et les conditions de service AWS
Note
Au lancement, aucune interface utilisateur de console ne permet de configurer la conservation des données. Les clients doivent utiliser l'API (voir « Configuration de la conservation des données » ci-dessus) ou le SDK Bedrock.
Réponse lorsqu'un modèle n'est pas disponible en raison d'une politique de rétention :
{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["provider_data_share"] } }
Comment s'inscrire
Pour activer Claude Fable 5 et Claude Mythos 5 pour votre compte :
curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'
Ou au niveau du projet (si vous souhaitez limiter le partage des données des fournisseurs à un projet spécifique) :
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "provider_data_share" } }'
Mixed-model projets
La définition d'un projet sur provider_data_share ne signifie pas que tout le trafic du modèle de ce projet est partagé avec le fournisseur du modèle. Chaque modèle allowed_modes détermine ce qu'il advient réellement de vos données :
Un modèle dont le partage des fournisseurs
allowed_modesest["provider_data_share"](par exemple, Claude Fable 5) le seul comportement autorisé. Les données sont conservées et partagées avec le fournisseur à chaque demande.Un modèle dont le mode
allowed_modesest["none", "default", "provider_data_share"](par exemple, Claude Opus 4.8)provider_data_shareest accepté comme mode valide, mais aucune donnée n'est requise pour quitter la AWS limite.Lorsqu'une demande Claude Fable 5 est refusée par un classificateur de sécurité et que le crédit de secours est utilisé sur Claude Opus 4.8, l'invocation de secours suit les règles de traitement des données de l'Opus 4.8, et non celles de Fable 5. La réponse à l'Opus 4.8 n'est ni conservée ni partagée avec Anthropic, même si la demande d'origine de Fable 5 l'aurait été.
Accès à la conservation zéro des données (ZDR)
Certains modèles exigent la conservation des données pour des raisons de sécurité et de prévention des abus. Si votre organisation n'exige aucune conservation de données pour des raisons de conformité et que vous avez besoin d'accéder à ces modèles, contactez votre responsable de AWS compte pour discuter de votre éligibilité. L'accès au ZDR est évalué par compte et par modèle en coordination avec le fournisseur du modèle.
Les comptes approuvés pour ZDR sur un modèle spécifique seront "none" inclus dans celui de allowed_modes ce modèle.
Modèles Anthropic Claude
L'éligibilité ZDR pour les modèles Claude est gérée par Anthropic. Contactez le représentant de votre compte Anthropic pour obtenir de l'aide.
Mise en œuvre de la politique de rétention avec IAM
Vous pouvez appliquer une politique de conservation des données dans l'ensemble de votre organisation à l'aide de politiques IAM ou de politiques de contrôle des services (SCP). Les actions d'écriture publient une clé de bedrock-mantle:DataRetentionMode condition qui vous permet de limiter les modes pouvant être définis.
Exemple de SCP : aucune conservation des données n'est requise dans l'ensemble de l'entreprise :
{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }
Plan de contrôle du socle rocheux :
{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }
Cela empêche tout membre de l'organisation de définir la conservation des données sur autre chose quenone, garantissant ainsi qu'aucune donnée d'inférence n'est conservée.
Quelles données sont conservées et pendant combien de temps
Pour les modèles nécessitant provider_data_share (actuellement Claude Mythos 5 et Claude Fable 5) : les instructions et les réponses des utilisateurs sont partagées avec Anthropic et conservées pendant 30 jours maximum à des fins de confiance et de sécurité.
Pour les modèles en default mode : les données peuvent être conservées à des fins de détection des abus. Consultez la section Détection des abus d'Amazon Bedrock pour les informations de conservation requises. Pour une rétention au-delà de la détection des abus (par exemple, API store=true Responses avec), consultez la documentation et les termes du modèle.
Si l'inférence interrégionale est activée pour ces modèles, les entrées et les sorties conservées sont stockées dans les régions de destination (c'est-à-dire la région où votre demande d'inférence est traitée).
Consultez les conditions d'utilisation d'Anthropic
Référence des actions IAM
| Parcours | Action IAM |
|---|---|
GET /v1/models | bedrock-mantle:ListModels |
GET /v1/models/{model} | bedrock-mantle:GetModel |
GET /v1/data_retention | bedrock-mantle:GetAccountDataRetention |
PUT /v1/data_retention | bedrock-mantle:PutAccountDataRetention |
GET /v1/organization/projects/{project_id} | bedrock-mantle:GetProject |
POST /v1/organization/projects/{project_id} | bedrock-mantle:UpdateProject |
| Parcours | Action IAM |
|---|---|
GET /data-retention | bedrock:GetAccountDataRetention |
PUT /data-retention | bedrock:PutAccountDataRetention |