AWS Bedrock eller Vertex AI til Claude i EU?

Af Weapp · Opdateret

Både AWS Bedrock og Google Vertex AI giver EU-lagring for Claude, hvor hyperscaleren er databehandler og Anthropic underdatabehandler, med kundekontrollerede nøgler. Bedrock tilbyder direkte EU-regioner og EU cross-region-profiler; Vertex' EU-vej bygger på multi-region, og det er ikke det samme som en enkelt medlemsstatsregion ved strenge krav.

I er landet på at I vil bruge Claude. Godt, så er halvdelen af beslutningen truffet. Den anden halvdel er hvor modellen skal køre: via AWS Bedrock eller Google Vertex AI. For en EU-virksomhed med krav til databeskyttelse er det ikke en detalje, men det der afgør hvor enkel jeres compliance-dokumentation bliver.

Det der er ens

Begynd med lighederne, for de er større end man tror. På begge platforme er opsætningen grundlæggende den samme:

  • Cloududbyderen er databehandler og Anthropic underdatabehandler. I har altså en databehandleraftale med hyperscaleren, ikke direkte med modelvirksomheden.
  • EU-lagring er mulig på begge.
  • I styrer selv krypteringsnøglerne, med AWS KMS på Bedrock og Google CMEK på Vertex.

Hvis sammenligningen sluttede her, ville valget være et rent spørgsmål om smag. Men det gør den ikke.

Det der adskiller dem: regionernes geografi

Den vigtigste forskel handler om hvordan “EU” faktisk omsættes i praksis.

Bedrock kombinerer to ting: direkte EU-regioner, bl.a. Stockholm, som er den nærmeste AWS-region fordi AWS ikke har nogen region i Danmark, og EU cross-region-profiler der holder trafikken inden for geografien, også når den fordeles af hensyn til kapacitet. Du kan altså pege på en bestemt medlemsstatsregion.

Vertex’ EU-vej bygger i stedet på et multi-region-endpoint. Og her ligger en sondring som revisorer går op i: Multi-region er ikke det samme som en enkelt medlemsstatsregion. Hvis jeres krav er strengt single-region, altså at data skal blive i et bestemt land, er en multi-region-løsning ikke nok til at sætte kryds i det felt uden forbehold.

AspektSådan adskiller de sig
EU-regionerBedrock: direkte regioner (bl.a. Stockholm) + cross-region-profiler inden for EU
Vertex' EU-vejBygger på multi-region-endpoint, ikke en enkelt medlemsstatsregion
NøglekontrolBedrock: AWS KMS. Vertex: Google CMEK
MisbrugslagringBedrock: følger destinationsregionen

Detaljen revisoren spørger til

Misbrugsdetektion, den proces der opfanger uautoriseret brug, lagrer også data et sted. På Bedrock følger den lagring destinationsregionen, ifølge kildematerialet. Det betyder at hvis din trafik går til en EU-region, gør den proces det også.

Det lyder som en teknikalitet, men det er præcis den slags spørgsmål der dukker op i en gennemgang: “Hvor ender data fra misbrugskontrollen?” Et klart svar sparer tid, og det er et punkt der skal verificeres mod den aktuelle dokumentation før aftalen underskrives.

En beslægtet faldgrube er at tro at valget af model i sig selv afgør hvor data ender. Det gør det ikke; det gør konfigurationen. På begge platforme skal I aktivt angive den rigtige region og profil og kontrollere at tilknyttede processer som logning og misbrugsdetektion følger med. En fejlkonfigureret EU-opsætning der kommer til at sende trafik uden for geografien, ser ikke anderledes ud i hverdagen, men falder igennem ved en gennemgang. Beviset ligger i indstillingerne, ikke i modellens navn.

Det der faktisk afgør valget

Her er den ubekvemme sandhed: Modellisten er sjældent det der burde bestemme. Når begge platforme giver dig Claude med EU-lagring og egne nøgler, vejer det praktiske tungere:

  • Hvilken cloudaftale har I allerede? At tilføje en tjeneste hvor I har aftale og rutiner, er billigere end at åbne et nyt leverandørforhold.
  • Hvordan ser jeres IAM og adgangsstyring ud? Den platform I allerede mestrer, giver færre fejlkonfigurationer.
  • Hvilke audit-værktøjer bruger I? Logning og sporbarhed skal passe ind i det I allerede reviderer.

I praksis er det ofte den cloududbyder I allerede har modenhed hos, der vinder. Det er ikke et spændende svar, men det er det der holder i drift og revision.

En konkret måde at bryde dødvandet på: Spørg hvor jeres logs allerede ender, og hvem der allerede kan læse dem. Har I bygget adgange, alarmer og rutiner for gennemgang op i den ene cloud, betyder den anden at I skal bygge det hele op igen parallelt, og hvert nyt sted data passerer, er en ny linje i jeres compliance-dokumentation. Er jeres krav om data residency desuden strengt single-region, peger det mod Bedrock, som kan angive en bestemt medlemsstatsregion; er kravet blødere, vejer de praktiske faktorer tungere. Lad altså behovet for dokumenterbar geografi og jeres eksisterende modenhed styre, ikke hvilken platform der tilfældigvis nævner Claude først.

Matricen over regioner og modeller ændrer sig desuden ofte hos begge, så behandl denne sammenligning som en ferskvare, og verificér den aktuelle dokumentation før I beslutter jer. Vil I have hjælp til at afveje jeres eksisterende aftaler og krav mod hinanden, kan du læse om vores AI-tjenester eller kontakte os med jeres nuværende situation, så gennemgår vi det sammen.

Ofte stillede spørgsmål

Hvad har Bedrock og Vertex til fælles for Claude i EU?

Begge giver lagring inden for EU, hvor cloududbyderen er databehandler og Anthropic underdatabehandler. Begge understøtter kundekontrollerede krypteringsnøgler, AWS via KMS og Google via CMEK. På det overordnede niveau ligner opsætningen hinanden; forskellene ligger i den geografiske opdeling af regioner og i detaljerne.

Hvad er forskellen på single-region og multi-region?

Bedrock tilbyder direkte EU-regioner, bl.a. Stockholm, og cross-region-profiler der holder trafikken inden for EU. Vertex' EU-vej bygger på et multi-region-endpoint. Hvis jeres krav er strengt single-region i en bestemt medlemsstat, er multi-region ikke det samme, og det skal dokumenteres.

Hvor lagres data fra misbrugsdetektionen?

På Bedrock følger lagringen til misbrugsdetektion destinationsregionen, ifølge kildematerialet. Det er en detalje revisorer ofte spørger til fordi den afgør om også den proces holder sig inden for EU. Verificér den aktuelle dokumentation, for den slags vilkår ændrer sig.

Hvilket valg er det rigtige for os?

Ofte vejer det praktiske tungere end modellisten: hvilken cloudaftale I allerede har, hvordan jeres IAM og adgangsstyring ser ud, og hvilke audit-værktøjer I bruger. At placere Claude der hvor I allerede har modenhed og aftaler, mindsker både risiko og arbejde.

Kan vi regne med at matricen over regioner og modeller er stabil?

Nej. Modeller, regioner og profiler ændrer sig ofte hos begge leverandører. Behandl enhver sammenligning som en ferskvare, og verificér mod den aktuelle dokumentation før I træffer beslutning, især når et strengt krav om data residency ligger til grund for valget.