1. Pourquoi la rétention des logs LLM compte sur une passerelle
La capture des logs de requêtes est opt-in, désactivée jusqu’à ce que vous l’activiez explicitement, et gardée derrière un acquiescement de consentement enregistré — parce que l’activer persiste le texte complet du prompt et de la réponse. Une fois activée, la question que posent les auditeurs n’est pas si vous journalisez, mais combien de temps vous le gardez. Un défaut de 30 jours garde une piste de dépannage utile ; un plafond de 180 jours appliqué par le serveur signifie qu’aucune requête client, aussi trafiquée soit-elle, ne peut conserver des corps au-delà de votre plafond de conformité.La rétention s’applique aux logs de requêtes capturés (les corps
prompt/réponse opt-in). Les enregistrements de mesure et de facturation, et
les rapports de conformité signés décrits dans
Rapport signé, suivent leurs propres
cycles de vie — cette page concerne l’horloge des logs capturés.
2. Les deux chiffres
Défaut : 30 jours
Une capture fraîchement activée conserve les corps pendant 30 jours.
Laissez le champ de rétention non défini et chaque espace de travail en
hérite.
Max strict : 180 jours
Le serveur borne toute rétention demandée à 180 jours. Demandez plus
et la valeur est silencieusement réduite au plafond — ce n’est pas une
erreur, c’est un plafond.
0 (ou non définie) signifie hériter du défaut —
qui se résout à 30 jours. Les défauts et le plafond en direct sont
lisibles depuis la charge utile de statut publique afin qu’un panneau de
réglages puisse rendre les bonnes bornes :
request_log_default_retention_days,
request_log_max_retention_days, et request_log_default_enabled — les
bornes effectives que votre console lit avant de montrer le champ.
3. Définir la rétention (un flux concret)
La rétention est un réglage d’espace de travail, configuré depuis la console sous Settings → Privacy. Tout membre peut le lire ; le changer requiert le rôle Admin de l’espace de travail. La console pilote cette route de gestion avec votre session (une route UserAuth — pas une clé de relais), de sorte que vous ne mettez jamais une clésk-orca-... dans un
appel de réglages :
La capture est tri-état
La capture est tri-état
request_log_enabled est un toggle de type pointeur. Omettez-le et la
valeur stockée est laissée intacte ; envoyez true/false pour la faire
transitionner. Activer la capture requiert un acquiescement de
consentement actuel et non révoqué — l’enregistrement de consentement fait
autorité côté serveur et n’est jamais lu depuis le JSON client. Voir
Consentement.La rétention borne, n'erre jamais
La rétention borne, n'erre jamais
request_log_retention_days est un entier en jours entiers, borné à
[1, 180]. Un 0 signifie « laisser la valeur existante » (ou hériter du
défaut système en aval) ; 200 devient 180.Définissez-la une fois, elle expire d'elle-même
Définissez-la une fois, elle expire d'elle-même
Il n’y a rien à exécuter sur un planning. Les corps capturés au-delà de la
fenêtre de rétention sont retirés par la passerelle ; vous configurez la
fenêtre, la passerelle l’applique.
4. Rétention vs. effacement
La rétention fait expirer les logs capturés dans le cours ordinaire. L’effacement est le chemin à la demande pour une demande d’accès de personne concernée (DSAR) ou une fermeture de compte — et il va plus loin que l’horloge des logs :| Déclencheur | Fenêtre | Ensuite |
|---|---|---|
| Log capturé au-delà de la rétention | jusqu’à 180 jours | log retiré |
| Auto-suppression de compte | grâce de 30 jours | purge des PII + cascade |
5. Comment cela satisfait un framework
La plupart des régimes de confidentialité demandent deux choses démontrables : une période de rétention définie et un chemin d’effacement fonctionnel. Le cadran de rétention et la cascade de suppression sont exactement ces deux contrôles, et un pack de conformité les fait correspondre aux preuves du framework de sorte qu’un rapport puisse en lire l’état. Installez un pack et le même comportement de rétention et d’effacement est référencé dans votre vue de readiness — aucune configuration séparée.Installer un pack
Matérialisez les contrôles d’un framework ; la rétention et l’effacement
font partie de l’histoire de confidentialité qu’il attend.
Frameworks
Le catalogue en direct — GDPR, CCPA, HIPAA, et les régimes de
confidentialité régionaux qui fixent la rétention.
6. Où cela s’inscrit
Droit à l'effacement
L’auto-suppression, la grâce de 30 jours, la purge des PII, et la cascade
de purge.
Consentement
L’acquiescement enregistré requis avant que la capture des logs de
requêtes ne s’active.
Résidence des données
Où les preuves de conformité signées sont stockées et servies — un
contrôle de région distinct de la rétention.
Responsabilité partagée
La passerelle applique la rétention que vous définissez ; choisir la
fenêtre et le rythme d’effacement reste le vôtre.
