En el panorama actual de la intel·ligència artificial empresarial, la governança de dades s'ha convertit en un pilar estratègic. Amb l'arribada de models fundacionals que exigeixen compartir informació amb proveïdors externs, les organitzacions necessiten mecanismes sòlids per controlar la retenció de dades sense perdre la capacitat d'innovar. Amazon Bedrock ofereix diversos nivells de configuració, des de modes de retenció a nivell de compte fins a polítiques de control de serveis (SCP) que operen sobre tota l'organització. No obstant això, la clau està a entendre que el mode configurat actua com un sostre, no com un sòl: permet utilitzar models que requereixen menys retenció, però no obliga a retenir més del necessari.
Aquesta arquitectura de permisos resulta especialment útil quan es combinen projectes aïllats dins d'un mateix compte mitjançant Amazon Bedrock Projects, que només estan disponibles al endpoint bedrock-mantle (compatible amb APIs d'OpenAI i Anthropic). Així, un equip d'investigació pot habilitar el mode provider_data_share per accedir als models més recents, mentre que una aplicació de producció que gestiona dades sensibles es manté en mode none. Per a entorns que utilitzen l'endpoint bedrock-runtime, la segmentació s'aconsegueix mitjançant comptes separades a AWS Organizations, agrupades en unitats organitzatives (OU) amb diferents polítiques.
L'ús de SCPs és la mesura més dràstica i efectiva per garantir retenció zero a tota l'organització. En adjuntar una SCP a l'OU arrel, es bloqueja qualsevol intent de canviar el mode de retenció a valors diferents de none, incloent accions sobre projectes a bedrock-mantle. És important destacar que els comptes d'administració d'AWS Organizations no hereten aquestes restriccions, per la qual cosa es recomana complementar amb polítiques IAM. La verificació mitjançant AWS CLI o l'API de Bedrock permet confirmar que la política està activa.
Per a empreses que busquen implementar aquestes estratègies de manera segura i eficient, comptar amb un soci tecnològic especialitzat marca la diferència. A Q2BSTUDIO, oferim serveis cloud AWS i Azure que integren arquitectures de governança de dades, intel·ligència artificial i ciberseguretat des del disseny. El nostre equip desenvolupa solucions d'IA per a empreses que compleixen amb els requisits de compliment més estrictes, ja sigui mitjançant aplicacions a mida, agents IA o serveis d'intel·ligència de negoci com Power BI. La combinació de programari a mida amb polítiques de retenció granular permet als nostres clients adoptar models d'avantguarda sense comprometre la privacitat de les seves dades.
En definitiva, la retenció zero no és una limitació, sinó una decisió estratègica que requereix eines, polítiques i acompanyament expert. Amb la correcta implementació de SCPs, projectes i un soci tecnològic com Q2BSTUDIO, qualsevol organització pot navegar l'ecosistema d'Amazon Bedrock amb total control sobre la seva informació.

.jpg)


