AWS Bedrock Anthropic Mythos-Class Models Data Retention Policy
AWS Bedrock Implements Mandatory 30-Day Data Retention for Mythos-Class Models
AWS Bedrock은 이제 Fable 5 및 Mythos 5를 포함한 Mythos-class 모델의 모든 트래픽에 대해 30일간의 데이터 보관 기간을 요구합니다. 이 요구 사항은 유사하거나 더 높은 성능 수준을 가진 현재 및 미래의 모델에 적용됩니다. 이러한 모델을 사용하려면 사용자는 데이터 보관에 동의해야 하며, 이는 사용자 데이터를 AWS 데이터 및 보안 경계 외부로 이동시켜 Anthropic의 통제 하에 두는 것을 명시적으로 의미합니다.
Data Retention Terms and Exceptions
Anthropic은 단일 교환만으로는 보이지 않는 오용 패턴을 감지하기 위해 데이터를 30일 동안 보관한다고 밝히고 있습니다. 공식 정책에 따르면, 데이터는 이 30일의 기간이 지난 후 자동으로 삭제되지만, 두 가지 주요 예외 사항이 있습니다:
- Safety Investigations: 데이터가 진행 중인 안전 조사(safety investigation)의 일부인 경우 더 오래 보관될 수 있습니다.
- Legal Requirements: Anthropic이 법적으로 데이터를 보관해야 하는 경우 데이터가 보관됩니다.
Enterprise and Regulatory Implications
이 정책 변경은 이전에 모델 제공업체로부터 데이터를 격리하기 위해 AWS 보안 경계를 신뢰했던 기업 사용자들을 위한 데이터 프라이버시 모델의 중대한 변화를 나타냅니다. Anthropic과 데이터를 공유해야 한다는 요구 사항은 규제 산업 분야에 즉각적인 컴플라이언스 장애물을 생성합니다.
커뮤니티 논의에서는 고보안 고객을 위한 이 정책의 실행 가능성에 대해 몇 가지 중요한 우려 사항이 강조되고 있습니다:
"Pretty sure this doesn't work for any regulated enterprise or government client."
비평가들은 "법적으로 요구되는" 조항이 데이터를 무기한으로 보관하거나 국가 보안 서한(national security letters)을 통해 정보 기관이 데이터에 접근할 수 있게 하는 루프홀을 만들 수 있다고 주장합니다. 이는 잠재적으로 정부 계약이나 UK Government와 같은 기관을 위해 개발된 앱에 이 모델들을 사용할 수 없게 만들 수 있습니다.
Market and Ecosystem Impact
의무적인 데이터 보관 정책은 LLM 제공업체의 경쟁 구도에 대한 논쟁을 불러일으켰습니다. 일부 관찰자들은 이러한 움직임이 기업 및 정부 고객을 멀어지게 하여, 의무적인 데이터 유출(data exfiltration) 없이 유사한 기능을 제공할 수 있는 경쟁사들에게 시장 우위를 제공할 수 있다고 시사합니다.
추가적인 논쟁점은 다음과 같습니다:
- Vendor Neutrality vs. Direct Integration: 일부 사용자들은 Bedrock과 같은 애그리게이터를 사용하는 것이 공급망 위험을 증가시키고 "small print technically legal data exfiltration"을 유발하면서 벤더 중립성에 대한 잘못된 약속을 제공한다고 주장합니다.
- Cost vs. Trust: Anthropic의 직접 구독과 비교했을 때 Bedrock 서비스에 대해 지불하는 비용 프리미엄에 대한 논의가 있습니다. 일부 사용자들은 AWS의 보안 인프라에 대한 신뢰를 대가로 Bedrock이 훨씬 더 비렴하게 느껴진다고 주장합니다.
- Cross-Platform Consistency: 보고에 따르면 GitHub Copilot 및 Zed를 포함한 다른 통합 서비스에서도 유사한 요구 사항이 나타나고 있으며, 이는 Anthropic이 자신의 최고 성능 모델에 대해 표준화된 접근 방식을 취하고 있음을 시사합니다.",