Simplifican el acceso a modelos de Amazon Bedrock en entornos multi-cuenta
Las nuevas titularidades gestionadas para Amazon Bedrock permiten centralizar las suscripciones de modelos de terceros y distribuirlas eficientemente en organizaciones con múltiples cuentas de AWS.
Puntos clave:
- Contexto: Redactado por Redacción Orbynex y validado por la mesa editorial.
- Hecho central:Las nuevas titularidades gestionadas para Amazon Bedrock permiten centralizar las suscripciones de modelos de terceros y distribuirlas eficientemente en organizaciones con múltiples cuentas de AWS.

La gestión del acceso a modelos de inteligencia artificial en entornos corporativos que operan con múltiples cuentas de AWS presenta desafíos operativos significativos. Tradicionalmente, las organizaciones debían elegir entre otorgar permisos amplios de AWS Marketplace, lo que supone un riesgo para la gobernanza, o gestionar manualmente las suscripciones en cada cuenta individual. Esta carga administrativa suele ralentizar la adopción de nuevas tecnologías. Para solucionar este inconveniente, se han introducido las titularidades gestionadas (managed entitlements) para Amazon Bedrock, una funcionalidad que permite centralizar la suscripción desde una cuenta principal y distribuir el acceso a los modelos a través de toda la organización.
Este enfoque simplifica drásticamente el despliegue al eliminar la necesidad de configurar permisos de AWS Marketplace en las cuentas de carga de trabajo. Las titularidades gestionadas funcionan de manera complementaria a otras herramientas de Amazon Bedrock, como la evaluación de modelos y los mecanismos de protección, asegurando que los equipos tengan acceso a los recursos necesarios bajo un marco de control centralizado. Es importante destacar que esta solución es específica para modelos de terceros disponibles en AWS Marketplace, tales como los ofrecidos por Anthropic, Cohere, AI21 Labs o Stability AI. Por el contrario, los modelos desarrollados por Amazon o aquellos vendidos directamente por la plataforma, como Meta, Mistral o DeepSeek, ya cuentan con métodos de acceso simplificados que permiten su uso inmediato sin configuraciones adicionales.
Para implementar este sistema, la organización debe tener habilitada la funcionalidad completa de AWS Organizations y contar con acceso a la cuenta de administración, donde se gestionarán tanto AWS Marketplace como AWS License Manager. El proceso se basa en un flujo de trabajo de cuatro pasos. Primero, se realiza la suscripción al modelo desde la cuenta principal. Posteriormente, AWS License Manager genera automáticamente una licencia que representa el derecho de uso. En tercer lugar, se crean concesiones (grants) para compartir dicho derecho con cuentas específicas o unidades organizativas. Finalmente, las cuentas miembro activan estas concesiones para comenzar a invocar los modelos sin requerir permisos adicionales de Marketplace.
Esta metodología resulta especialmente valiosa en escenarios de despliegue a gran escala. Por ejemplo, permite habilitar un nuevo modelo en decenas de cuentas de forma simultánea, realizar despliegues controlados mediante pilotos con equipos específicos, o aplicar precios negociados mediante ofertas privadas de manera consistente en toda la infraestructura. Además, ofrece una visibilidad centralizada sobre quién utiliza qué recursos, facilitando la auditoría y la asignación de costes.
En cuanto a las consideraciones técnicas, los costes de uso se facturan a la cuenta principal que mantiene la suscripción, aunque es posible utilizar etiquetas de asignación de costes para un seguimiento detallado. Asimismo, el proceso de creación y activación de licencias se gestiona a través del punto de conexión en la región us-east-1, independientemente de dónde se ejecuten las cargas de trabajo. Con esta actualización, las empresas pueden optimizar su infraestructura de acceso a modelos, permitiendo que sus equipos se concentren en el desarrollo de aplicaciones de inteligencia artificial en lugar de en la gestión de permisos.