Claude i EU: residency, aftaler og styring
Claude kan holde data i EU, men kun via AWS Bedrock eller Google Vertex AI i en EU-region; Anthropics eget API har ingen EU-residency. Aftalepakken omfatter DPA med standardkontraktbestemmelser, SOC 2, ISO 27001 og ISO 42001, ingen træning på kundedata uden samtykke og zero data retention efter anmodning for Enterprise.
Claude er blevet et almindeligt valg i virksomheders løsninger, ikke mindst fordi Anthropic har profileret sig på erhvervsvilkår og sikkerhed. Men når juristerne spørger hvor data ender, afhænger svaret helt af hvilken vej ind I vælger. Der er tre, og kun to af dem kan holde data i EU.
Tre veje ind, kun to holder data i EU
Anthropics eget API er den teknisk enkleste vej, men det kører på amerikansk/global infrastruktur og tilbyder ingen EU-residency. Vil I have at behandlingen sker i EU, går vejen via en hyperscaler: AWS Bedrock eller Google Vertex AI i en EU-region. Så bliver hyperscaleren jeres databehandler og Anthropic underdatabehandler, en ansvarskæde der skal afspejles i jeres aftaler og jeres liste over underdatabehandlere.
| Vej | EU-residency | Ansvarskæde |
|---|---|---|
| Anthropics API (førstepart) | Nej, USA/global | Anthropic er databehandler |
| AWS Bedrock i EU-region | Ja, i den valgte region | AWS databehandler, Anthropic underdatabehandler |
| Google Vertex AI i EU-region | Ja, i den valgte region | Google databehandler, Anthropic underdatabehandler |
Bemærk at valget af region er jeres ansvar: Bedrock og Vertex findes i mange regioner verden over, og det er konfigurationen, ikke produktnavnet, der afgør hvor data behandles. Tjek også udbuddet af modeller: Ikke alle Claude-modeller findes i alle EU-regioner, og matricen ændrer sig løbende. En tidlig kontrol af at netop jeres modeller findes i netop jeres region, sparer jer for at opdage hullet efter underskrivelsen.
Aftalepakken: hvad Anthropic forpligter sig til
For købere med compliance-krav er Anthropics aftalepakke et af de stærkere udgangspunkter blandt AI-laboratorierne:
- DPA med standardkontraktbestemmelser (SCC) indgår i de kommercielle vilkår.
- Certificeringer: SOC 2, ISO 27001 og ISO 42001. Den sidste gælder specifikt styring af AI.
- Ingen træning på kundedata uden udtrykkeligt samtykke.
- Zero data retention (ZDR) kan anmodes om for Enterprise. Prompts og svar gemmes så ikke efter kørslen.
- Mindst 60 dages varsel før en model udfases.
Husk at pakken gælder relationen til Anthropic. Kører I via Bedrock eller Vertex, skal hyperscalerens vilkår gennemgås parallelt. Det er to aftalerelationer, ikke én.
I praksis betyder det at jeres liste over underdatabehandlere skal afspejle begge led: hyperscaleren med region og tjeneste og Anthropic som underdatabehandler med modelversion. Skriv også ind hvordan I bliver informeret når kæden ændres. Det er den meddelelse der skal udløse jeres fornyede vurdering.
CLOUD Act forsvinder ikke, men kan imødegås
Anthropic er en amerikansk virksomhed, og det gælder også hyperscalerne. Eksponeringen for CLOUD Act følger derfor med, uanset hvilken region I vælger. EDPB’s anbefalinger 01/2020 peger på tekniske afhjælpende foranstaltninger som vejen frem, og i praksis betyder det kundekontrollerede krypteringsnøgler: AWS KMS på Bedrock eller kundestyrede nøgler (CMEK) på Vertex AI.
Logikken er enkel: Data i hvile som leverandøren ikke kan læse, kan den heller ikke udlevere i læsbar form. Under selve inferensen behandles data derimod i klartekst. Den tilbageværende risiko hører hjemme i jeres DPIA som en dokumenteret og afhjulpet post, ikke under gulvtæppet.
Et konkret valg af vej
En virksomhed i finanssektoren vil bruge Claude til at analysere aftaledokumenter. Compliance-kravet: Personoplysninger må ikke behandles uden for EU. Valget ender på Bedrock i en EU-region, ZDR hvor det er muligt, kundenøgler via KMS og en DPIA der beskriver eksponeringen for CLOUD Act som en restrisiko med afhjælpende foranstaltninger.
Anthropics eget API blev valgt fra på grund af kravet om residency, ikke på grund af modelkvaliteten. Det er et typisk udfald: Valget af vej styres oftere af hvor data behandles end af hvilken model der er bedst til opgaven.
Det der skal overvåges løbende
To ting ændrer sig oftere end aftaler bliver genforhandlet: retention pr. funktion og udbuddet af modeller pr. EU-region. Verificér begge skriftligt før aftalen, og gentag kontrollen ved hver modelopgradering, for en ny modelversion kan have andre vilkår end den I godkendte. Datér svarene, og gem dem i beslutningsgrundlaget; det er den dokumentation der holder når en revisor spørger.
Overvejer I Claude i jeres egen løsning? Hos Weapp bygger vi AI-løsninger hvor spørgsmålene om residency og aftaler er en del af arkitekturen fra starten. Kontakt os, så drøfter vi den rigtige vej ind for jeres miljø.
Ofte stillede spørgsmål
Kan vi bruge Anthropics eget API og stadig overholde GDPR?
Ja, overførsel til tredjelande er ikke forbudt, men den kræver en overførselsmekanisme som standardkontraktbestemmelser, jeres egen konsekvensanalyse og dokumentation. Vil I have at data bliver i EU, er det dog ikke nok. Så er Bedrock eller Vertex AI i en EU-region vejen.
Træner Anthropic på vores data?
Ikke uden udtrykkeligt samtykke; det er en del af de kommercielle vilkår. Bekræft alligevel skriftligt at det gælder jeres aftaleform og jeres funktioner, og gem svaret i indkøbsdokumentationen.
Hvad er zero data retention, og hvem kan få det?
Zero data retention (ZDR) betyder at prompts og svar ikke gemmes efter kørslen. Hos Anthropic kan det anmodes om for Enterprise-aftaler. Tjek hvilke funktioner der er omfattet, for retention kan variere mellem funktioner, også inden for den samme aftale.
Hvad sker der når en Claude-model udfases?
Anthropic varsler mindst 60 dage før en udfasning. Planlæg en ny validering i det vindue: En ny modelversion kan have andre vilkår for retention og regioner end den I godkendte, så compliance-kontrollen skal gøres om, ikke kun skiftet i koden.
Beskytter kundestyrede nøgler fuldt ud mod CLOUD Act?
Nej. Kundekontrollerede nøgler er en teknisk afhjælpende foranstaltning i tråd med EDPB’s anbefalinger 01/2020 og beskytter data i hvile. Under selve inferensen behandles data i klartekst, så der er altid en restrisiko. Den skal dokumenteres i jeres DPIA, ikke skjules.