AMC on AWS Clean Rooms: Voraussetzungen, Setup und Datenregeln

Kurz gesagt: AMC on AWS Clean Rooms ist eine AMC-Variante, bei der Ihre First-Party-Daten in Ihrer AWS-Umgebung bleiben. Sie legen eine AWS-Clean-Rooms-Collaboration an, laden Event- und Identitätsdaten dort ab und senden aggregierte Ergebnisse an Ihren S3-Bucket. Amazon empfiehlt diesen Weg gegenüber dem direkten AMC-Datenupload.

Was ist das?

AMC nutzt die Collaboration-Funktion von AWS Clean Rooms. Eine Collaboration ist eine abgesicherte logische Grenze, in der ein Mitglied, etwa ein Werbungtreibender, SQL-Abfragen auf konfigurierten Tabellen anderer Mitglieder ausführen kann. Die Zuordnung von Zielgruppen-Kennungen übernimmt AWS Entity Resolution.

Der Kern laut Amazon: Hashed PII und Event-Signale müssen nicht in AMC übertragen werden, sie bleiben in Ihrer AWS-Umgebung. Die aggregierten Ergebnisse der gemeinsamen Analyse gehen an ein S3-Ziel Ihrer Wahl.

Die Vorteile laut Amazon

  • Keine Mobilität von Identitäts- oder Event-Signalen: Sie teilen oder verschieben keine eigene Hashed PII in AMC.
  • Einfacher: Regeln für Signal-Aktualisierung und -Verarbeitung greifen automatisch, wenn Sie mit Amazon-Ads-Signalen arbeiten.
  • Audience-Erstellung mit den Datenschutztechniken von AWS Clean Rooms.
  • Zugriff auf alle AMC-Funktionen und Bespoke Solutions über die AMC-Konsole.

Voraussetzungen

Die Einrichtung richtet sich an den AMC-Account-Administrator und den Administrator Ihres AWS-Accounts. Zugang zu AMC bekommt, wer onboarden darf oder schon AMC-Kunde ist. Für das Onboarding nennt Amazon:

  • einen abgeschlossenen Amazon-DSP-Master-Service-Agreement (soll künftig durch eine eigenständige AMC-Vereinbarung ersetzt werden),
  • geplante Kampagnen oder Kampagnen, die in den letzten 28 Tagen liefen,
  • die DSP-Advertiser-IDs und gegebenenfalls Sponsored-Ads-IDs für Ihre Instanz,
  • eine SQL-fähige Person, die mit den unterstützten Befehlen der AWS-Clean-Rooms-SQL-Referenz arbeiten kann.
  • AWS-seitig: ein AWS-Account mit Administratorrechten, ein Administrator-Benutzer für Clean Rooms, IAM-Rollen für die Collaboration-Mitglieder und eine Service-Rolle zum Lesen Ihrer Daten.

Diese Liste steht in der Dokumentation zu AMC on AWS Clean Rooms. Für den Zugang zu AMC allgemein hat Amazon die Zulassung erweitert (Oktober 2024 über Partner, September 2025 direkt für Sponsored-Ads-Advertiser, siehe die AMC-Timeline). Zusätzlich brauchen Sie authentifizierten Zugriff auf die Amazon Ads API (Login-with-Amazon-App und API-Zugang), um ID-Mapping-Tabellen anzulegen und AMC programmatisch zu nutzen. Amazon weist darauf hin, dass Sie Security-, Rechts- und IT-Team einbinden sollten.

Datenregeln für den Upload

  • Datensatznamen sind eindeutig; erlaubt sind nur Kleinbuchstaben und Ziffern, keine Leerzeichen, keine Sonderzeichen, keine Großbuchstaben. Doppelte Namen führen zu einem Fehler.
  • Event-Tabellen dürfen keine PII enthalten. Identifikatoren von Drittanbietern (3P) werden nicht gehasht.
  • Consent-Daten stehen in festgelegten Spalten (tcf, gpp, amz_user_data_consent, amz_ad_storage_consent, country) vom Typ String. Bei den beiden amz_-Spalten gilt nur der Wert GRANTED als Einwilligung.
  • Bei Daten mit Nutzer-IDs wird die Einwilligung je Zeile geprüft; Zeilen ohne ausreichende Einwilligung fallen aus der Abfrage.

Wann lohnt sich diese Variante?

Amazon schreibt selbst, dass der direkte AMC-Datenupload zwar möglich ist, die beiden Wege über AWS Clean Rooms (Event-Daten und Identitätsdaten) aber empfohlen werden. Wer bereits Kundendaten in AWS hält und diese nicht in AMC kopieren möchte, hat damit einen Grund für diese Variante.

Unsere Einordnung, nicht Amazons Aussage: Der Aufwand liegt in AWS (Rollen, Glue-Katalog, Entity Resolution). Ohne AWS-Know-how im Team ist der direkte Upload mit gehashten Daten der kürzere Weg, mit dem Preis, dass die Daten in AMC liegen.

Schritt für Schritt

  1. Voraussetzungen klären. AMC-Zugang, AWS-Account mit Administrator, IAM-Rollen und Amazon-Ads-API-Zugang bereitstellen.
  2. Instanz anlegen. Mit POST /amc/instances eine Instanz mit acrBacked: true und awsAccountId anlegen, ohne s3BucketName (sonst Fehler 400).
  3. Collaboration beitreten. Die Collaboration in AWS Clean Rooms annehmen und den S3-Bucket für Ergebnisse angeben.
  4. Daten vorbereiten. Datensatznamen, Consent-Spalten und PII-Regeln einhalten.
  5. Event- und Identitätsdaten hochladen. Event-Daten und Identitätsdaten in die Collaboration einbringen, danach Abfragen in AMC ausführen.

Häufige Fragen

Muss ich meine Kundendaten in AMC hochladen?

Nein, bei AMC on AWS Clean Rooms bleiben hashed PII und Event-Signale in Ihrer AWS-Umgebung. Nur die aggregierten Ergebnisse gehen an Ihr S3-Ziel.

Warum scheitert das Anlegen der Instanz mit Fehler 400?

Bei einer ACR-gestützten Instanz darf der Request keinen s3BucketName enthalten. Der Bucket wird erst beim Beitritt zur Collaboration angegeben.

Quellen: Amazon Ads API: AMC on AWS Clean Rooms, Overview · Requirements for AMC-AWS Clean Rooms set up · Set up a collaboration instance · Data upload essentials (abgerufen am 2026-10-09)

Weiterlesen: Schema-Referenz · AMC ohne DSP · AMC-Timeline