View a markdown version of this page

数据留存 - Amazon Bedrock

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

数据留存

概述

Amazon Bedrock 可让您明确控制是否保留推理请求中的提示和输出。您可以在账户或项目级别配置数据保留,该设置在消息、聊天完成和响应 API 中统一执行。

您的数据保留配置由您管理。如果您的账户或项目配置为零数据保留 (data_retention_mode: none),并且您调用了需要保留的模型,则 Amazon Bedrock 将阻止该请求并返回错误——您可以始终控制自己的保留政策。

重要

在 Claude Fable 5 之前发布的 Claude 模型的数据保留没有变化。我们致力于确保您完全控制何时以及与谁保留和共享您的数据。有关需要保留数据的模型的完整列表,请参阅 Amazon Bedrock 滥用检测

数据保留模式

数据保留由模式控制,而不是简单的 on/off 切换:

Mode (模式) 行为
default

默认意味着该模型的数据保留政策适用。以前的模型保留行为没有变化;如果之前应用了 ZDR,那么 ZDR 仍然适用。实际留存率取决于模型——具体情况请查阅模型的条款。 AWS 可能会出于安全和防滥用目的保留数据。模型提供者未收到。在响应 API 上,store默认为true和可以设置为任一值。

注意

设置store=false不能保证零数据保留。即使在保留数据的情况下store=false,某些模型仍可能保留数据以供安全审查,在这种情况下,数据会被保留,但客户无法通过检索。GET /v1/responses/{id}如果您需要保证零留存率,data_retention_mode请设置为none

provider_data_share 此模式允许 Amazon Bedrock 根据模型提供商的要求保留和共享您的推理数据。访问某些模型需要它。请参阅亚马逊 Bedrock 滥用检测 AWS 服务条款
none 零数据保留。模型提供者不会将任何请求或响应数据写入持久存储器 AWS 或与其共享。在响应 API 上,store默认为falsestore=true被拒绝。后台模式不可用。聊天完成和消息请求永远不会被保留。
inherit 在这个范围内没有意见——听从更广泛的范围。这是新账户和项目的默认设置。
重要

将您的账户或项目配置为provider_data_share并不意味着所有模型都将开始与其提供商共享数据。您配置的模式设置了您允许的范围——每个模型独立声明其支持哪些模式allowed_modes。大多数型号目前不要求或要求provider_data_share。交互的工作原理如下:

  • 如果模型allowed_modes包含none,我们不会保留任何内容。

  • 如果模型包含default但不allowed_modes包含数据none,则 AWS 保留数据,模型提供者不接收数据。

  • 如果模型唯一允许的模式是provider_data_share,则数据将与提供商共享,但前提是您的有效模式允许。如果您的有效模式为nonedefault,则模型将显示为不可用。

如何确定您的留存模式

数据保留配置在两个范围内,模型自己的默认值作为备用范围:

  • 项目(最具体)——从头开始 POST /v1/organization/projects/{project_id}

  • 账户 — 设定 PUT /v1/data_retention

  • 模型默认(最不具体,只读)— 模型的内置默认值

任何请求的有效模式都是通过取第一个范围来确定的,其值不是inherit

effective mode = first non-inherit value of (project → account → model default)

例如,如果您的项目设置为inherit,您的账户设置为none,则有效模式none适用于从该项目调用的所有模型。

配置数据保留

设置账户范围内的数据保留

curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'

响应:

{ "mode": "provider_data_share", "updated_at": 1733529600 }

基岩控制飞机:

curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'

响应:

{ "mode": "provider_data_share", "updated_at": "2026-06-07T20:19:44.723Z" }

设置项目级数据保留

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "provider_data_share" } }'

检查您当前的配置

# Account level curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" # Project level curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY"

基岩控制飞机:

# Account level curl https://bedrock.us-east-1.amazonaws.com/data-retention \ -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"

检查模型的有效模式和允许的模式

curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \ -H "x-api-key: $BEDROCK_API_KEY"

响应:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "available", "data_retention": { "mode": "provider_data_share", "source": "account", "allowed_modes": ["provider_data_share"] } }

模型可用性和数据保留

每种型号都指定了它允许通过哪些保留模式allowed_modes。如果您的有效模式不在模型中allowed_modes,该模型将显示在模型列表status: "unavailable"中,并且对其的请求将被屏蔽。

示例:Claude Fable 5 和 Claude Mythos 5 需要提供者数据共享 ()。allowed_modes: ["provider_data_share"]客户必须将其数据保留模式明确设置为,provider_data_share然后才能调用这些模型。如果您的有效模式为nonedefault,则这些模型将不可用。

通过设置provider_data_share,即表示您明确确认指示我们根据模型提供者的要求保留数据并与他们共享数据。访问某些模型需要它。请参阅滥用检测页面 AWS 服务条款

注意

启动时,没有用于配置数据保留的控制台用户界面。客户必须使用 API(请参阅上面的 “配置数据保留”)或 Bedrock SDK。

模型因保留政策而不可用时的响应:

{ "id": "anthropic.claude-fable-5", "created": 1733443200, "owned_by": "system", "status": "unavailable", "status_reason": "This model is not available under data retention mode 'default'.", "data_retention": { "mode": "default", "source": "account", "allowed_modes": ["provider_data_share"] } }

如何选择加入

要为您的账户启用 Claude Fable 5 和 Claude Mythos 5,请执行以下操作:

curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "mode": "provider_data_share" }'

或者在项目层面(如果你想将提供者数据共享限制到特定项目):

curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \ -H "x-api-key: $BEDROCK_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "data_retention": { "mode": "provider_data_share" } }'
Mixed-model 项目

将项目设置为provider_data_share并不意味着该项目中的所有模型流量都将与模型提供者共享。每个模型都allowed_modes决定了您的数据的实际情况:

  • 唯一允许的行为allowed_modes["provider_data_share"](例如,Claude Fable 5)——提供者共享的模型。数据会根据每个请求保留并与提供商共享。

  • allowed_modes is["none", "default", "provider_data_share"](例如,Claude Opus 4.8)的模型provider_data_share被接受为有效模式,但不需要数据即可离开边 AWS 界。

  • 当安全分类器拒绝克劳德寓言5的请求并在Claude Opus 4.8上兑换备用积分时,备用调用遵循Opus 4.8的数据处理规则,而不是Fable 5的规则。尽管最初的Fable 5请求本应保留,也没有与Anthropic共享Opus 4.8的回应。

零数据保留 (ZDR) 访问权限

某些模型出于安全和防滥用目的需要保留数据。如果您的组织出于合规原因要求零数据保留并且您需要访问这些模型,请联系您的 AWS 客户经理讨论资格问题。ZDR 访问权限是与模型提供商协作,在每个账户、每个模型的基础上进行评估的。

批准在特定型号上使用 ZDR 的账户将"none"包含在该模型中allowed_modes

Anthropic Claude 模型

Claude 模型的 ZDR 资格由 Anthropic 管理。如需支持,请联系您的 Anthropic 客户代表。

使用 IAM 执行保留政策

您可以使用 IAM 策略或服务控制策略 (SCP) 在整个组织中强制执行数据保留政策。写入操作会发布bedrock-mantle:DataRetentionMode条件密钥,允许您限制可以设置哪些模式。

示例 SCP — 要求在整个组织中保留零数据:

{ "Effect": "Deny", "Action": [ "bedrock-mantle:PutAccountDataRetention", "bedrock-mantle:CreateProject", "bedrock-mantle:UpdateProject" ], "Condition": { "StringNotEquals": { "bedrock-mantle:DataRetentionMode": "none" } } }

基岩控制飞机:

{ "Effect": "Deny", "Action": [ "bedrock:PutAccountDataRetention" ], "Condition": { "StringNotEquals": { "bedrock:DataRetentionMode": "none" } } }

这样可以防止组织中的任何人将数据保留设置为其他任何值none,从而确保不保留任何推理数据。

保留哪些数据以及保留多长时间

对于需要的模型provider_data_share(目前为 Claude Mythos 5 和 Claude Fable 5):用户提示和完成内容将与 Anthropic 共享,出于信任和安全考虑,最多可保留 30 天。

对于default模式下的模型:可能会保留数据以进行滥用检测-有关所需的保留详情,请参阅 Amazon Bedrock 滥用检测。有关滥用检测之外的保留期(例如,Responses API withstore=true),请查阅模型的文档和条款。

如果为这些模型启用了跨区域推理,则保留的输入和输出将存储在目标区域(即处理推理请求的区域)。

有关特定模型的数据处理详情,请参阅 Anthropic 服务条款。

IAM 操作参考

路线 IAM 操作
GET /v1/modelsbedrock-mantle:ListModels
GET /v1/models/{model}bedrock-mantle:GetModel
GET /v1/data_retentionbedrock-mantle:GetAccountDataRetention
PUT /v1/data_retentionbedrock-mantle:PutAccountDataRetention
GET /v1/organization/projects/{project_id}bedrock-mantle:GetProject
POST /v1/organization/projects/{project_id}bedrock-mantle:UpdateProject
路线 IAM 操作
GET /data-retentionbedrock:GetAccountDataRetention
PUT /data-retentionbedrock:PutAccountDataRetention