生成 AI アプリを構築している多くの組織は、モデルのパーソナライズや学習に使用するデータをどのように保護するかについて懸念しています。これは、プロンプトインジェクション などの攻撃を試みる脅威アクターからだけでなく、モデル改善のためにデータを使用する可能性のある基盤モデルプロバイダーからも保護する必要があります。利用規約だけでは組織にとって十分な保証にならない場合があります。 Amazon Bedrock では、どのモデルプロバイダーも顧客のデータやプロンプトから学習することはできません。
Amazon Bedrockは、サービスへの暗号化された接続のみを許可し (転送中の暗号化)、モデルのパーソナライズに保存されたデータの暗号化を要求します (保存時の暗号化)。
VPC エンドポイントを使用して、インターネットを経由せずに VPC から直接 Bedrock エンドポイントにアクセスできます。オンプレミスからは、Amazon DirectConnect を使用してプライベートにアクセスすることもできます。
Bedrock を使用する場合、モデルプロバイダーは S3 バケットにモデルを書き込むことしかできず、顧客のプロンプトやパーソナライズされたモデルにはアクセスできません。
Amazon Bedrock のガードレール
は、プロンプトとその応答を分析し、リクエストや出力が望ましくない場合、応答を「申し訳ありませんが、それには答えられません」に切り替えます。