← Zurück zum Blog

Blog

Bedrock-Websuche braucht Quellensteuerung

AWS hat am 4. August Web Search für OpenAI-GPT-Modelle in Amazon Bedrock allgemein verfügbar gemacht. Das Feature kann aktuelle Webinformationen in Antworten einbeziehen und Quellen zitieren. Für Unternehmen ist das nicht bloß ein weiterer Modellschalter: Mit der Websuche entsteht eine neue, steuerbare Datenquelle im produktiven Ablauf.

Was AWS bereitstellt

Laut AWS wird die Suche serverseitig in Bedrock ausgeführt. Unterstützt werden derzeit GPT-5.4, GPT-5.5 sowie GPT-5.6 Luna, Terra und Sol über die Responses API. Das Modell kann Suchanfragen formulieren, Titel, URLs und Textausschnitte aus dem von Amazon betriebenen Index erhalten und daraus eine Antwort mit Zitaten erstellen.

Standardmäßig nutzt der Dienst dafür den Bedrock-Webindex und Cache. Die AWS-Dokumentation macht jedoch einen wichtigen Unterschied: Direkter Zugriff auf das externe Web wird über den Parameter external_web_access und die IAM-Berechtigung bedrock-websearch:ExternalWebAccess gesteuert. Websuche ist außerdem aktuell nur in us-east-1, us-east-2 und us-west-2 regional verfügbar. Für DACH-Workloads ist das keine Fußnote, sondern eine Architekturentscheidung: Die angegebene AWS-Servicegrenze ersetzt keine Prüfung, welche Daten eine Anwendung in welche Region senden darf.

Von der Antwortqualität zur Quellenpolitik

Die Qualität einer Antwort steigt nicht automatisch, nur weil ein Modell suchen darf. Entscheidend ist, welche Quellen es verwenden kann, ob Zitate für Fachanwender sichtbar bleiben und wann eine nicht ausreichend belegte Antwort abgewiesen wird. AWS beschreibt, dass das Modell bei unzureichenden Ergebnissen die Lücke benennen kann. Diese Regel sollte im Fachprozess geprüft werden, nicht nur im Demo-Prompt.

OWASP warnt bei agentischen Systemen vor übermäßiger Funktionalität, Berechtigung und Autonomie. Übertragen auf Web Grounding heißt das: Nicht jede Anwendung benötigt Live-Webzugriff; für manche genügen freigegebene Quellen oder ein interner Wissensbestand. Wo externer Zugriff nötig ist, sollten Teams ihn als eigene Berechtigung behandeln und nicht als implizite Modelleigenschaft.

Was DACH-Unternehmen festlegen sollten

Erstellen Sie vor dem Pilot eine kurze Quellenpolitik: zulässige Datenklassen, erlaubte Such- und Fetch-Modi, freigegebene Regionen, Sichtbarkeit der Zitate, Aufbewahrung der Antworten und fachliche Freigabe bei kritischen Entscheidungen. Testen Sie zusätzlich Fälle ohne belastbare Treffer.

Die nützliche Frage lautet nicht: Kann unser Modell das Web durchsuchen? Sondern: Welche Aussage darf es auf welche Quelle und in welcher Region stützen?

← Zurück zum Blog