

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Conservation des données
<a name="data-retention"></a>

## Vue d’ensemble
<a name="data-retention-overview"></a>

Amazon Bedrock vous permet de contrôler explicitement si vos invites et vos sorties sont conservées à partir de vos demandes d'inférence. Vous pouvez configurer la conservation des données au niveau du compte ou du projet, et le paramètre est appliqué de manière cohérente dans les API Messages, Chat Completions et Responses.

C'est à vous de gérer votre configuration de conservation des données. Si votre compte ou votre projet est configuré pour ne conserver aucune donnée (`data_retention_mode: none`) et que vous invoquez un modèle nécessitant une conservation, Amazon Bedrock bloquera la demande et renverra une erreur : vous contrôlez toujours votre politique de conservation.

**Important**  
Aucune modification de la conservation des données n'a été apportée aux modèles Claude publiés avant Claude Fable 5. Nous nous engageons à faire en sorte que vous puissiez contrôler totalement quand et avec qui vos données sont conservées et partagées. Pour obtenir la liste complète des modèles nécessitant la conservation des données, consultez la section Détection [ des abus ](abuse-detection.html) Amazon Bedrock.

## Modes de conservation des données
<a name="data-retention-modes"></a>

La conservation des données est contrôlée par un ** mode ** plutôt que par une simple on/off bascule :


| **Mode** | **Comportement** | 
| --- | --- | 
| none | Aucune conservation de données. Aucune donnée de demande ou de réponse n'est écrite sur un stockage durable par le fournisseur du modèle AWS ou partagée avec lui. Sur l'API Responses, store la valeur par défaut store=true est rejetée. false Le mode arrière-plan n'est pas disponible. Les réponses au chat et les demandes de messages ne sont jamais conservées. | 
| default | Par défaut, cela signifie que la politique de conservation des données du modèle s'applique. Il n'y a aucun changement par rapport au comportement de rétention du modèle précédent ; si le ZDR était appliqué précédemment, le ZDR s'applique toujours. La rétention réelle dépend du modèle. Consultez les termes du modèle pour plus de détails. AWS peut conserver les données à des fins de sécurité et de prévention des abus. Le fournisseur du modèle ne le reçoit pas. Dans l'API Responses, la `store` valeur par défaut est `true` et peut être définie sur l'une ou l'autre des valeurs.`store=false`Le réglage ne garantit pas la conservation de données nulle. Certains modèles peuvent toujours conserver des données à des fins d'évaluation de la sécurité, même lorsque `store=false` : dans ce cas, les données sont conservées mais ne sont pas récupérables par le client via. `GET /v1/responses/{id}` Si vous avez besoin d'une rétention zéro garantie, `data_retention_mode` réglez sur`none`. | 
| aws\_review | Ce mode permet de conserver vos entrées et sorties pour être examinées par un humain AWS. La révision est effectuée par AWS within the AWS boundary : le fournisseur du modèle n'examine pas votre contenu et celui-ci n'est pas partagé avec le fournisseur. Certains fournisseurs de modèles exigent qu'Amazon procède à une évaluation humaine comme condition d'accès à leurs modèles, et ce mode est requis pour accéder à ces modèles. Si un modèle ne nécessite pas de révision humaine, votre contenu ne AWS sera pas révisé.<br />Consultez la section [ relative à la détection des abus sur Amazon Bedrock ](abuse-detection.html) et aux conditions [ de service ](https://aws.amazon.com/service-terms/) AWS. | 
| `provider_data_share`<br />**(héritage) ** | **Ce mode est obsolète et Amazon Bedrock ne partage pas votre contenu avec les fournisseurs de modèles aujourd'hui. ** Le réglage de ce mode n'entraîne pas le partage de vos entrées ou sorties avec un fournisseur de modèles. Les nouvelles configurations doivent utiliser`aws_review`.<br />**Si vous êtes déjà configuré`provider_data_share`, vous n'avez rien ** à modifier. Il se trouve `aws_review` en haut de l'ordre ci-dessous, de sorte qu'il continue de satisfaire tous les modèles nécessitant une révision humaine. Consultez la section [ relative à la détection des abus sur Amazon Bedrock ](abuse-detection.html) et aux conditions [ de service ](https://aws.amazon.com/service-terms/) AWS. | 
| inherit | Aucune opinion à ce sujet, veuillez vous en remettre à une portée plus large. Il s'agit de la valeur par défaut pour les nouveaux comptes et projets. | 

**Évaluation humaine : `aws_review` et ancien fournisseur\_data\_share ``**  
Certains fournisseurs de modèles exigent que les entrées et les sorties soient disponibles pour une évaluation humaine comme condition d'accès à leurs modèles. Deux modes accordent cette autorisation, en fonction de la personne chargée de l'évaluation et de la sortie de votre contenu AWS. `aws_review`est le mécanisme actuel ; `provider_data_share` c'est un héritage.  


| **Mode** | **Qui passe en revue votre contenu ** | **Est-ce que votre contenu sort AWS ? ** | 
| --- | --- | --- | 
| aws\_review | AWS | Non | 
| provider\_data\_share (hérité) | Personne — l'évaluation des fournisseurs n'est pas prise en charge aujourd'hui | Non | 
AWS examine le contenu uniquement pour les modèles dont le fournisseur nécessite une évaluation humaine. Le partage de contenu avec des fournisseurs de modèles n'est pas pris en charge aujourd'hui. Il `provider_data_share` accorde donc une autorisation qui n'est pas exercée, `aws_review` mais utilisez-la à la place.

## Comment les modes sont classés
<a name="data-retention-mode-ordering"></a>

Les modes de rétention forment une échelle ordonnée, du plus faible au plus permissif :

```
none  <  default  <  aws_review  <  provider_data_share
```

Un modèle est disponible lorsque votre mode effectif est égal ou supérieur au mode requis par ce modèle. Un paramètre plus permissif implique un paramètre moins permissif : si vous avez autorisé AWS à partager votre contenu avec le fournisseur du modèle, vous avez également autorisé à le réviser lui-même. AWS 

`inherit`ne fait pas partie de cet ordre : il n'exprime aucune opinion quant à son champ d'application et s'en remet à un ordre plus large. Consultez [Comment est déterminé votre mode de rétention](#data-retention-resolution).

**Les configurations `` provider\_data\_share existantes continuent de fonctionner**  
Si votre compte ou votre projet est déjà configuré sur`provider_data_share`, aucune action n'est nécessaire pour continuer à utiliser les modèles qui le nécessitent`aws_review`, notamment Claude Fable 5 et Claude Fable 5.1. Comme il `provider_data_share` s'agit du paramètre le plus permissif, il continue de répondre aux exigences de ces modèles.  
Passer de `provider_data_share` à `aws_review` vaut néanmoins la peine de le faire là où vous le pouvez : cela indique le comportement qui s'applique réellement, étant donné que le partage de contenu avec les fournisseurs de modèles n'est pas pris en charge aujourd'hui.

**Important**  
La configuration de votre compte ou de votre projet `aws_review` ne * signifie * pas que tous les modèles commenceront à conserver votre contenu à des fins de révision. Votre mode configuré définit ce que vous autorisez : chaque modèle déclare indépendamment les modes qu'il prend en charge`allowed_modes`. La plupart des modèles ne nécessitent actuellement aucun examen humain. L'interaction fonctionne comme suit :  
Si un modèle est `allowed_modes` inclus`none`, nous ne conserverons rien.
Si un modèle `allowed_modes` inclut les données `default` mais ne les AWS conserve pas`none`, le fournisseur du modèle ne les reçoit pas.
Si un modèle `allowed_modes` inclut`aws_review`, AWS conserve les données et AWS peut les réviser, le fournisseur du modèle ne les reçoit pas. AWS examine le contenu uniquement pour les modèles dont le fournisseur nécessite une évaluation humaine.
Si l'exigence minimale d'un modèle est`aws_review`, celui-ci n'est disponible que lorsque votre mode effectif est égal `aws_review` ou supérieur. Si votre mode actif est `none` ou`default`, le modèle apparaîtra comme non disponible.
La définition de l'héritage `provider_data_share` n'entraîne pas le partage de votre contenu avec un fournisseur de modèles. Le partage de contenu n'est pas pris en charge aujourd'hui.

## Comment est déterminé votre mode de rétention
<a name="data-retention-resolution"></a>

La conservation des données est configurée à deux niveaux, avec la valeur par défaut du modèle comme solution de repli :
+ **Projet ** (le plus spécifique) — finalisé `POST /v1/organization/projects/{project_id}`
+ **Compte ** — configuré via `PUT /v1/data_retention`
+ **Par défaut du modèle ** (le moins spécifique, en lecture seule) : valeur par défaut intégrée du modèle

Le mode effectif pour toute requête est déterminé en prenant la première portée dont la valeur n'est pas `inherit` :

```
effective mode = first non-inherit value of (project → account → model default)
```

Par exemple, si votre projet est défini sur `inherit` et que votre compte est configuré sur`none`, le mode effectif s'applique à tous `none` les modèles invoqués à partir de ce projet.

## Configuration de la conservation des données
<a name="data-retention-configuration"></a>

### Définissez la conservation des données à l'échelle du compte
<a name="data-retention-set-account"></a>

```
curl -X PUT https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \
  -H "x-api-key: $BEDROCK_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "mode": "aws_review" }'
```

**Réponse :**

```
{
  "mode": "aws_review",
  "updated_at": 1733529600
}
```

**Plan de contrôle du socle rocheux : **

```
curl -X PUT https://bedrock.us-east-1.amazonaws.com/data-retention \
  -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK" \
  -H "Content-Type: application/json" \
  -d '{ "mode": "aws_review" }'
```

**Réponse :**

```
{
  "mode": "aws_review",
  "updated_at": "2026-06-07T20:19:44.723Z"
}
```

### Définissez la conservation des données au niveau du projet
<a name="data-retention-set-project"></a>

```
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \
  -H "x-api-key: $BEDROCK_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "data_retention": { "mode": "aws_review" } }'
```

### Vérifiez votre configuration actuelle
<a name="data-retention-check-config"></a>

```
# Account level
curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \
  -H "x-api-key: $BEDROCK_API_KEY"

# Project level
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \
  -H "x-api-key: $BEDROCK_API_KEY"
```

**Plan de contrôle du socle rocheux : **

```
# Account level
curl https://bedrock.us-east-1.amazonaws.com/data-retention \
  -H "Authorization: Bearer $AWS_BEARER_TOKEN_BEDROCK"
```

### Vérifiez le mode effectif et les modes autorisés d'un modèle
<a name="data-retention-check-model"></a>

```
curl https://bedrock-mantle.us-east-1.api.aws/v1/models/anthropic.claude-fable-5 \
  -H "x-api-key: $BEDROCK_API_KEY"
```

**Réponse :**

```
{
  "id": "anthropic.claude-fable-5",
  "created": 1733443200,
  "owned_by": "system",
  "status": "available",
  "data_retention": {
    "mode": "aws_review",
    "source": "account",
    "allowed_modes": ["aws_review", "provider_data_share"]
  }
}
```

## Disponibilité des modèles et conservation des données
<a name="data-retention-model-availability"></a>

Chaque modèle déclare les modes de rétention qui répondent à ses exigences`allowed_modes`, qui répertorie tous les modes égaux ou supérieurs au minimum requis par le modèle. Si votre mode effectif est inférieur à ce que nécessite le modèle, vous voyez[Comment les modes sont classés](#data-retention-mode-ordering), le modèle apparaîtra comme `status: "unavailable"` dans la liste des modèles et les demandes qui lui seront adressées seront bloquées.

**Exemple : ** Claude Fable 5 et Claude Fable 5.1 nécessitent une révision humaine ()`allowed_modes: ["aws_review", "provider_data_share"]`. Vous devez définir explicitement votre mode de conservation des données sur`aws_review`, ou sur l'ancien`provider_data_share`, avant de pouvoir invoquer ces modèles. Si votre mode effectif est `none` ou`default`, ces modèles ne seront pas disponibles.

En `aws_review` paramétrant, vous nous demandez explicitement de conserver vos entrées et sorties afin de AWS pouvoir effectuer l'évaluation humaine requise par le fournisseur de modèles comme condition d'accès. Votre contenu n'est pas partagé avec le fournisseur du modèle. Consultez la section [ relative à la détection des abus sur Amazon Bedrock ](abuse-detection.html) et aux conditions [ de service ](https://aws.amazon.com/service-terms/) AWS.

**Note**  
Au lancement, aucune interface utilisateur de console ne permet de configurer la conservation des données. Les clients doivent utiliser l'API (voir « Configuration de la conservation des données » ci-dessus) ou le SDK Bedrock.

**Réponse lorsqu'un modèle n'est pas disponible en raison d'une politique de rétention : **

```
{
  "id": "anthropic.claude-fable-5",
  "created": 1733443200,
  "owned_by": "system",
  "status": "unavailable",
  "status_reason": "This model is not available under data retention mode 'default'.",
  "data_retention": {
    "mode": "default",
    "source": "account",
    "allowed_modes": ["aws_review", "provider_data_share"]
  }
}
```

### Comment s'inscrire
<a name="data-retention-opt-in"></a>

Pour activer Claude Fable 5 et Claude Fable 5.1 pour votre compte :

```
curl https://bedrock-mantle.us-east-1.api.aws/v1/data_retention \
  -H "x-api-key: $BEDROCK_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "mode": "aws_review" }'
```

Ou au niveau du projet (si vous souhaitez limiter l'évaluation humaine à un projet spécifique) :

```
curl https://bedrock-mantle.us-east-1.api.aws/v1/organization/projects/proj_abc123 \
  -H "x-api-key: $BEDROCK_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "data_retention": { "mode": "aws_review" } }'
```

**Mixed-model projets**  
Le fait de définir un projet sur `aws_review` ne signifie pas que tout le trafic du modèle de ce projet est conservé pour examen. Chaque modèle `allowed_modes` détermine ce qu'il advient réellement de vos données :  
Un modèle dont la révision `allowed_modes` est `["aws_review", "provider_data_share"]` (par exemple, Claude Fable 5) —humaine est requise, de sorte que les données sont conservées dans les AWS limites et peuvent être revues AWS sur demande. Il n'est pas partagé avec le fournisseur du modèle.
Un modèle dont `allowed_modes` c'est `["none", "default", "aws_review", "provider_data_share"]` (par exemple, Claude Opus 4.8) : le modèle le permet`none`, de sorte que les données ne sont pas conservées quel que soit le mode que vous définissez. Un compte ou un paramètre de projet plus permissif n'entraîne pas la conservation, la révision ou le partage de son contenu.

## Accès à la conservation zéro des données (ZDR)
<a name="data-retention-zdr"></a>

Certains modèles exigent la conservation des données pour des raisons de sécurité et de prévention des abus. Si votre organisation n'exige aucune conservation de données pour des raisons de conformité et que vous avez besoin d'accéder à ces modèles, contactez votre responsable de AWS compte pour discuter de votre éligibilité. L'accès au ZDR est évalué par compte et par modèle en coordination avec le fournisseur du modèle.

Les comptes approuvés pour ZDR sur un modèle spécifique seront `"none"` inclus dans celui de `allowed_modes` ce modèle.

**Modèles Anthropic Claude**  
L'éligibilité ZDR pour les modèles Claude est gérée par Anthropic. Contactez le représentant de votre compte Anthropic pour obtenir de l'aide.

## Mise en œuvre de la politique de rétention avec IAM
<a name="data-retention-iam"></a>

Vous pouvez appliquer une politique de conservation des données dans l'ensemble de votre organisation à l'aide de politiques IAM ou de politiques de contrôle des services (SCP). Les actions d'écriture publient une clé de `bedrock-mantle:DataRetentionMode` condition qui vous permet de limiter les modes pouvant être définis.

**Exemple de SCP : aucune conservation des données n'est requise dans l'ensemble de l'entreprise : **

```
{
    "Effect": "Deny",
    "Action": [
        "bedrock-mantle:PutAccountDataRetention",
        "bedrock-mantle:CreateProject",
        "bedrock-mantle:UpdateProject"
    ],
    "Condition": {
        "StringNotEquals": {
            "bedrock-mantle:DataRetentionMode": "none"
        }
    }
}
```

**Plan de contrôle du socle rocheux : **

```
{
    "Effect": "Deny",
    "Action": [
        "bedrock:PutAccountDataRetention"
    ],
    "Condition": {
        "StringNotEquals": {
            "bedrock:DataRetentionMode": "none"
        }
    }
}
```

Cela empêche tout membre de l'organisation de définir la conservation des données sur autre chose que`none`, garantissant ainsi qu'aucune donnée d'inférence n'est conservée.

**Exemple de SCP : AWS conservation des permis mais pas évaluation humaine : **

```
{
    "Effect": "Deny",
    "Action": [
        "bedrock-mantle:PutAccountDataRetention",
        "bedrock-mantle:CreateProject",
        "bedrock-mantle:UpdateProject"
    ],
    "Condition": {
        "ForAnyValue:StringEquals": {
            "bedrock-mantle:DataRetentionMode": [
                "aws_review",
                "provider_data_share"
            ]
        }
    }
}
```

Utilisez-le lorsque votre organisation accepte la conservation à des fins de détection d'abus, mais ne peut pas autoriser la révision humaine de son contenu. Les modèles nécessitant une révision humaine apparaîtront sur les `status: "unavailable"` comptes dans le cadre de cette politique.

## Quelles données sont conservées et pendant combien de temps
<a name="data-retention-what-is-retained"></a>

Pour les modèles nécessitant `aws_review` (actuellement Claude Fable 5 et Claude Fable 5.1) : les instructions et les réponses des utilisateurs sont conservées dans les AWS limites pendant 30 jours au maximum et peuvent être revues pour répondre AWS à l'exigence de révision humaine imposée par le fournisseur du modèle comme condition d'accès. Votre contenu n'est pas partagé avec le fournisseur du modèle.

Pour le `provider_data_share` mode existant : Amazon Bedrock ne partage pas votre contenu avec les fournisseurs de modèles aujourd'hui. Ce mode entraîne donc la même gestion que `aws_review` : il est conservé dans les AWS limites pendant 30 jours au maximum, et révisé AWS uniquement lorsque le modèle l'exige.

Pour les modèles en `default` mode : les données peuvent être conservées à des fins de détection des abus. Consultez la section Détection des abus d'[Amazon Bedrock ](abuse-detection.html) pour les informations de conservation requises. Pour une rétention au-delà de la détection des abus (par exemple, API `store=true` Responses avec), consultez la documentation et les termes du modèle.

Si l'inférence interrégionale est activée pour ces modèles, les entrées et les sorties conservées sont stockées dans les régions de destination (c'est-à-dire la région où votre demande d'inférence est traitée).

Consultez les conditions d'utilisation d'[Anthropic ](https://aws.amazon.com/legal/bedrock/third-party-models/) pour plus de détails sur le traitement des données spécifiques au modèle.

## Référence des actions IAM
<a name="data-retention-iam-reference"></a>


| **Parcours ** | **Action IAM** | 
| --- | --- | 
| GET /v1/models | bedrock-mantle:ListModels | 
| GET /v1/models/{model} | bedrock-mantle:GetModel | 
| GET /v1/data\_retention | bedrock-mantle:GetAccountDataRetention | 
| PUT /v1/data\_retention | bedrock-mantle:PutAccountDataRetention | 
| GET /v1/organization/projects/{project\_id} | bedrock-mantle:GetProject | 
| POST /v1/organization/projects/{project\_id} | bedrock-mantle:UpdateProject | 


| **Parcours ** | **Action IAM** | 
| --- | --- | 
| GET /data-retention | bedrock:GetAccountDataRetention | 
| PUT /data-retention | bedrock:PutAccountDataRetention | 