AWS Bedrock Anthropic Mythos-Class Models Data Retention Policy
AWS Bedrock Implements Mandatory 30-Day Data Retention for Mythos-Class Models
AWS Bedrockは、Fable 5やMythos 5を含むMythosクラスのモデルにおけるすべてのトラフィックに対して、30日間のデータ保持期間を新たに義務付けています。この要件は、現在および将来の同等またはそれ以上の能力レベルのモデルに適用されます。これらのモデルにアクセスするには、ユーザーはデータ保持をオプトインする必要があり、これによりユーザーデータは明示的にAWSのデータおよびセキュリティ境界の外に出され、Anthropicの管理下に置かれます。
Data Retention Terms and Exceptions
Anthropicは、単一のやり取りからは見えない悪用パターンの検出のために、データを30日間保持すると述べています。公式ポリシーによると、データはこの30日間のウィンドウの後に自動的に削除されますが、主に2つの例外があります。
- Safety Investigations: 進行中の安全性調査の一部である場合、データはより長く保持される可能性があります。
- Legal Requirements: Anthropicが法的に保持を求められた場合、データは保持されます。
Enterprise and Regulatory Implications
このポリシー変更は、以前はモデルプロバイダーからデータを隔離するためにAWSのセキュリティ境界に依存していたエンタープライズユーザーにとって、データプライバシーモデルの重大な転換を意味します。Anthropicとデータを共有する必要があるという要件は、規制対象の業界にとって即座のコンプライアンス上の障害となります。
コミュニティの議論では、高セキュリティのクライアントにとってのこのポリシーの実現可能性に関するいくつかの重要な懸念が強調されています。
"Pretty sure this doesn't work for any regulated enterprise or government client."
批判的な意見を持つ人々は、「法的に要求される」という条項が、データを無期限に保持したり、諜報機関が国家安全保障書簡を通じてデータにアクセスしたりすることを可能にする抜け穴を作り出し、政府契約や英国政府のような組織のために開発されたアプリにおいて、モデルが使用不能になる可能性があると主張しています。
Market and Ecosystem Impact
義務的な保持ポリシーは、LLMプロバイダーの競争環境に関する議論を巻き起こしています。一部の観察者は、この動きがエンタープライズおよび政府の顧客を遠ざけ、強制的なデータ流出を伴わずに同様の機能を提供できる競合他社に市場の優位性を与える可能性があると示唆しています。
追加の論争点には、以下が含まれます。
- Vendor Neutrality vs. Direct Integration: 一部のユーザーは、Bedrockのようなアグリゲーターを使用することは、サプライチェーンのリスクを増大させ、「技術的に合法的なデータの流出」を導入する一方で、ベンダー中立性の偽りの約束を提供していると主張しています。
- Cost vs. Trust: Anthropicの直接サブスクリプションと比較して、Bedrockサービスに対して支払われるコストプレミアムに関する議論があります。一部のユーザーは、AWSのセキュリティインフラへの信頼と引き換えに、Bedrockは大幅に高価であると主張しています。
- Cross-Platform Consistency: GitHub CopilotやZedを含む他の統合においても同様の要件が現れているとの報告があり、これはAnthropicがその最高能力のモデルに対して標準化されたアプローチをとっていることを示唆しています。