AWS a publié à 23:00 UTC le 19 août que Web Search sur Amazon Bedrock a obtenu un paramètre external_web_access, permettant à l’outil de recherche côté serveur intégré de récupérer du contenu en direct depuis l’internet public plutôt que depuis le seul index web hébergé dans AWS d’Amazon. La valeur par défaut du paramètre est true.

Ce que dit la page

Pour l’activer, AWS demande aux clients d’accorder l’autorisation IAM bedrock-websearch:ExternalWebAccess à l’identité requérante et de « laisser le paramètre external_web_access à sa valeur par défaut true ». Lorsqu’il est activé, Web Search « peut alors récupérer du contenu en direct depuis le web public pour les cas d’usage qui exigent les informations les plus fraîches possible, comme le dernier score sportif, la tarification en direct ou une documentation récemment publiée ». Lorsqu’il est désactivé, « Web Search ne fournit des résultats qu’à partir de l’index web et du graphe de connaissances hébergés dans AWS d’Amazon, sans qu’aucune donnée de requête ne quitte le périmètre AWS ».

Ce que le récit habituel présente mal — dans les deux sens

On écrira cela comme une histoire de capacité : les agents Bedrock peuvent désormais rechercher le web en direct. C’est passer à côté de l’essentiel. Web Search a été lancé plus tôt ce mois-ci avec l’argument qu’il ancre les réponses « tout en maintenant les données dans votre environnement AWS sécurisé avec zéro sortie de données » — et la configuration qui assurait cette propriété est désormais celle qu’il faut activer explicitement. False est l’option de désactivation.

La lecture inverse est tout aussi possible et tout aussi erronée. AWS n’a pas discrètement basculé le trafic de qui que ce soit vers le web ouvert. Il existe deux verrous : l’autorisation IAM doit être accordée à l’identité appelante avant que la valeur par défaut du paramètre n’ait le moindre effet. Un compte qui n’accorde jamais bedrock-websearch:ExternalWebAccess ne change pas. L’exposition concerne les organisations qui accordent largement l’autorisation et partent du principe que le paramètre est défini par défaut de manière prudente.

Trois régions, pas partout

L’accès web externe est disponible dans US East (N. Virginia), US East (Ohio) et US West (Oregon). Un élément de recherche AgentCore complémentaire publié cinq minutes plus tôt mentionne une empreinte régionale différente, incluant l’Europe et l’Asie-Pacifique — il s’agit d’une autre fonctionnalité, avec une disponibilité différente, et il ne faut pas les fusionner.

La forme de la conformité a changé

L’argument d’entreprise central de Bedrock contre le fait d’appeler directement un fournisseur de modèles repose sur la frontière des données. Un acheteur soumis à la réglementation qui a validé Web Search en lisant que « rien ne quitte AWS » dispose désormais d’un contrôle dont la valeur par défaut fonctionne dans l’autre sens, et l’artefact de conformité est passé d’un paramètre au niveau du compte à un paramètre par requête — quelque chose qu’un auditeur doit retrouver dans le code applicatif plutôt que dans une console.