Le modèle de responsabilité partagée d'AWS s'applique à la protection des données dans Kiro. Comme décrit dans ce modèle, AWS est responsable de la protection de l'infrastructure globale qui fait fonctionner l'ensemble du AWS Cloud. Vous êtes responsable du maintien du contrôle sur votre contenu hébergé sur cette infrastructure. Vous êtes également responsable des tâches de configuration de sécurité et de gestion pour les services AWS que vous utilisez. Pour en savoir plus sur la confidentialité des données, consultez la FAQ sur la confidentialité des données.
Kiro stocke vos questions, vos réponses, du contexte supplémentaire tel que le code et des métadonnées concernant vos requêtes afin de générer de nouvelles réponses à vos requêtes et, dans certaines circonstances, à des fins de détection d'abus (pour en savoir plus, consultez Détection d'abus). Lorsque vous ou votre administrateur activez la journalisation des requêtes ou le rapport d'utilisation quotidien, nous stockerons également les données nécessaires à la publication des rapports et à la journalisation des événements. Pour en savoir plus sur le chiffrement des données, consultez Chiffrement des données. Pour en savoir plus sur la façon dont AWS peut utiliser certaines questions que vous posez à Kiro et ses réponses pour améliorer nos services, consultez Amélioration du service Kiro.
Si vous êtes un utilisateur de Kiro à palier gratuit ou un abonné individuel de Kiro, votre contenu, comme les requêtes et les réponses, sera stocké dans la région US East (Virginie du Nord).
Si vous êtes un utilisateur de Kiro Enterprise, votre contenu, comme les requêtes et les réponses, peut être stocké dans la région où votre profil est configuré afin de fournir et de maintenir le service (par exemple : journalisation des requêtes, rapport d'activité quotidien), mais il ne sera pas utilisé pour l'amélioration du service.
Avec l'inférence multirégionale, votre contenu peut être traité dans une région différente au sein de la géographie où votre contenu est stocké. Pour en savoir plus, consultez Traitement multirégional.
Les sections suivantes décrivent comment l'inférence multirégionale et les appels multirégionaux sont utilisés pour fournir le service Kiro.
Kiro est alimenté par Amazon Bedrock et utilise l'inférence multirégionale pour distribuer le trafic entre différentes régions AWS afin d'améliorer la performance et la fiabilité de l'inférence des grands modèles de langage (LLM). Grâce à l'inférence multirégionale, vous bénéficiez d'un débit et d'une résilience accrus pendant les périodes de forte demande, ainsi que d'une performance améliorée.
L'inférence multirégionale n'a pas d'incidence sur l'endroit où vos données sont stockées. Pour en savoir plus sur l'endroit où les données sont stockées lorsque vous utilisez Kiro, consultez Régions AWS où le contenu est stocké et traité.
Pour les modèles ou capacités portant l'étiquette expérimentale, consultez « Inférence multirégionale mondiale pour les fonctionnalités expérimentales ».
| Géographie Kiro prise en charge | Régions d'inférence |
|---|---|
| États-Unis |
|
| Europe |
|
Kiro peut introduire de nouveaux modèles et capacités sous une étiquette expérimentale, qui traitent les données différemment de ce qui est indiqué dans le tableau ci-dessus. Lorsqu'un modèle est lancé en tant qu'expérimental, Kiro peut utiliser l'inférence multirégionale mondiale pour améliorer la performance, augmenter le débit et tirer parti de la capacité disponible dans l'ensemble des régions AWS commerciales prises en charge à l'échelle mondiale. L'inférence multirégionale mondiale s'applique uniquement aux modèles explicitement désignés comme expérimentaux.
Pour les modèles et capacités désignés comme expérimentaux :
Ce sujet fournit des informations spécifiques à Kiro concernant le chiffrement en transit et le chiffrement au repos.
Toutes les communications entre les clients et Kiro, ainsi qu'entre Kiro et ses dépendances en aval, sont protégées à l'aide de connexions TLS 1.2 ou supérieures.
Kiro chiffre vos données à l'aide de clés de chiffrement appartenant à AWS provenant du AWS Key Management Service (AWS KMS). Vous n'avez aucune action à entreprendre pour protéger les clés gérées par AWS qui chiffrent vos données. Pour en savoir plus, consultez Clés appartenant à AWS dans le AWS Key Management Service Developer Guide.
Lorsque vous vous abonnez à Kiro Enterprise, les administrateurs ont la possibilité de créer des clés gérées par le client pour chiffrer vos données. Les clés gérées par le client sont des clés KMS dans votre compte AWS que vous créez, possédez et gérez pour contrôler directement l'accès à vos données en contrôlant l'accès à la clé KMS. Seules les clés symétriques sont prises en charge. Pour en savoir plus sur la création de votre propre clé KMS, consultez Création de clés dans le AWS Key Management Service Developer Guide.
Pour configurer une clé gérée par le client afin de chiffrer les données en tant qu'administrateur Kiro Enterprise, vous avez besoin d'autorisations pour utiliser AWS KMS. Les autorisations KMS requises sont incluses dans l'exemple de politique IAM. Après avoir créé une clé KMS gérée par le client, vous devez fournir la clé dans la console Kiro pour l'utiliser afin de chiffrer les données.
Pour aider Kiro à fournir les informations les plus pertinentes, nous pouvons utiliser certains contenus de Kiro, comme les questions que vous posez à Kiro, les autres entrées que vous fournissez, ainsi que les réponses et le code que Kiro génère, à des fins d'amélioration du service. Cette page explique quel contenu nous utilisons et comment vous désinscrire.
Nous pouvons utiliser certains contenus des utilisateurs de Kiro à palier gratuit et des abonnés individuels de Kiro à des fins d'amélioration du service. Les utilisateurs qui ont un abonnement Kiro payant et y accèdent par l'intermédiaire d'un fournisseur de connexion sociale (comme GitHub ou Google) ou par l'intermédiaire d'un AWS Builder ID sont considérés comme des abonnés individuels. Le contenu que Kiro peut utiliser pour l'amélioration du service comprend, par exemple, vos questions à Kiro, les autres entrées que vous fournissez, ainsi que les réponses et le code que Kiro génère. Kiro peut utiliser ce contenu, par exemple, pour fournir de meilleures réponses aux questions courantes, corriger des problèmes opérationnels de Kiro, pour le débogage ou pour l'entraînement de modèles.
Nous n'utilisons pas le contenu des utilisateurs de Kiro Enterprise à des fins d'amélioration du service.
Par défaut, Kiro collecte des données d'utilisation, des erreurs, des rapports d'incident et d'autres mesures, ainsi que du contenu à des fins d'amélioration du service, auprès des utilisateurs de Kiro à palier gratuit et des abonnés individuels de Kiro. Cette section explique comment vous désinscrire du partage de vos données dans Kiro pour les utilisateurs de Kiro à palier gratuit et les abonnés individuels de Kiro. Pour en savoir plus sur la façon dont Kiro utilise ces données, consultez Amélioration du service Kiro.
Les utilisateurs de Kiro Enterprise sont automatiquement désinscrits de la télémétrie et de la collecte de contenu par AWS. Les paramètres de collecte de télémétrie pour les rapports d'activité des utilisateurs sont contrôlés par l'administrateur dans la console Kiro et ne peuvent pas être configurés par les utilisateurs de Kiro Enterprise. Pour en savoir plus, consultez Paramètres de Kiro Enterprise.
Pour vous désinscrire du partage de votre télémétrie côté client et de votre contenu dans l'IDE Kiro :
En plus des mécanismes de détection d'abus mis en œuvre par l'intermédiaire d'Amazon Bedrock qui s'appliquent à tous les utilisateurs de Kiro sur l'ensemble des modèles (consultez ici pour en savoir plus sur la détection d'abus sur Amazon Bedrock) :
Tout abus, ou tout défaut de traiter un abus, de Kiro ou des modèles accessibles par l'intermédiaire de Kiro peut entraîner la suspension ou la résiliation de votre accès à Kiro. Si vous croyez que votre utilisation a été identifiée à tort comme une violation de nos conditions et politiques, contactez le soutien pour obtenir de l'aide.
Protection des données