AWS Bedrock eller Vertex AI for Claude i EU?

Av Weapp · Oppdatert

Både AWS Bedrock og Google Vertex AI gir EU-lagring for Claude, der hyperscaleren er databehandler og Anthropic underleverandør, med kundekontrollerte nøkler. Bedrock tilbyr direkte EU-regioner og EU cross-region-profiler. EU-veien hos Vertex bygger på multi-region, og det er ikke det samme som én region i ett enkelt land når kravene er strenge.

Dere har landet på at dere vil bruke Claude. Bra, da er halve beslutningen tatt. Den andre halvdelen er hvor modellen skal kjøres: via AWS Bedrock eller Google Vertex AI. For en virksomhet i EU/EØS med krav til personvern er det ikke en detalj, men det som avgjør hvor enkel dokumentasjonen av etterlevelsen blir.

Det som er likt

Begynn med likhetene, for de er større enn man tror. På begge plattformene er oppsettet i bunn og grunn det samme:

  • Skyleverandøren er databehandler og Anthropic underleverandør. Dere har altså en databehandleravtale med hyperscaleren, ikke direkte med modellselskapet.
  • EU-lagring er mulig på begge.
  • Dere styrer krypteringsnøklene selv, med AWS KMS på Bedrock og Google CMEK på Vertex.

Hvis sammenligningen sluttet her, ville valget vært et rent spørsmål om smak. Men det gjør den ikke.

Det som skiller: regiongeografien

Den viktigste forskjellen handler om hvordan «EU» faktisk blir realisert.

Bedrock kombinerer to ting: direkte EU-regioner, blant annet Stockholm, og EU cross-region-profiler som holder trafikken innenfor geografien også når den fordeles for kapasitet. Du kan altså peke på én bestemt region i ett bestemt EU-land.

EU-veien hos Vertex bygger i stedet på et multi-region-endepunkt. Og her ligger et skille som kontrollører bryr seg om: Multi-region er ikke det samme som én region i ett enkelt land. Er kravet deres strengt single-region, altså at data skal holde seg i ett bestemt land, er ikke en multi-region-løsning nok til å krysse av i den ruten uten forbehold.

AspektSlik skiller det seg
EU-regionerBedrock: direkte regioner (bl.a. Stockholm) + cross-region-profiler innenfor EU
EU-veien hos VertexBygger på multi-region-endepunkt, ikke én region i ett enkelt land
NøkkelkontrollBedrock: AWS KMS. Vertex: Google CMEK
Lagring ved misbruksdeteksjonBedrock: følger destinasjonsregionen

Detaljen kontrolløren spør om

Misbruksdeteksjon, prosessen som fanger opp bruk som ikke er tillatt, lagrer også data et sted. På Bedrock følger den lagringen destinasjonsregionen, ifølge underlaget. Det betyr at hvis trafikken din går mot en EU-region, gjør også den prosessen det.

Det høres ut som en teknikalitet, men det er nettopp den typen spørsmål som dukker opp i en kontroll: «Hvor havner dataene fra misbrukskontrollen?» Et tydelig svar sparer tid, og det er et punkt å verifisere mot gjeldende dokumentasjon før avtalen signeres.

En beslektet fallgruve er å tro at valget av modell i seg selv avgjør hvor data havner. Det gjør det ikke; det er konfigurasjonen som avgjør. På begge plattformene må dere aktivt angi riktig region og profil, og kontrollere at tilknyttede prosesser som logging og misbruksdeteksjon følger med. Et feilkonfigurert EU-oppsett som tilfeldigvis sender trafikk ut av geografien, ser helt normalt ut i det daglige, men faller gjennom i en kontroll. Dokumenterbarheten sitter i innstillingene, ikke i modellens navn.

Det som faktisk avgjør

Her er den ubehagelige sannheten: Modellisten er sjelden det som burde bestemme. Når begge plattformene gir deg Claude med EU-lagring og egne nøkler, veier det praktiske tyngre:

  • Hvilken skyavtale har dere allerede? Å legge til en tjeneste der dere har avtale og rutiner, er billigere enn å åpne et nytt leverandørforhold.
  • Hvordan ser IAM og tilgangsstyring ut hos dere? Plattformen dere allerede behersker, gir færre feilkonfigurasjoner.
  • Hvilke revisjonsverktøy bruker dere? Logging og sporbarhet skal passe inn i det dere allerede kontrollerer.

I praksis vinner ofte den skyleverandøren der dere allerede har mest modenhet. Det er ikke et spennende svar, men det er det som holder i drift og ved kontroll.

En konkret måte å komme ut av fastlåsningen på: Spør hvor loggene deres allerede havner, og hvem som allerede kan lese dem. Har dere bygget opp tilganger, varsler og kontrollrutiner i den ene skyen, betyr den andre at dere bygger alt dette opp på nytt parallelt, og hvert nye sted data passerer, er en ny linje i dokumentasjonen av etterlevelsen. Er kravet til dataresidens i tillegg strengt single-region, heller det mot Bedrock, som kan peke på én bestemt region i ett bestemt land; er kravet mykere, veier de praktiske faktorene tyngre. La altså behovet for dokumenterbar geografi og modenheten dere allerede har, styre, ikke hvilken plattform som tilfeldigvis nevner Claude først.

Region- og modellmatrisen endres dessuten ofte hos begge, så behandle denne sammenligningen som ferskvare og verifiser gjeldende dokumentasjon før dere bestemmer dere. Vil dere ha hjelp til å veie avtalene og kravene dere allerede har, opp mot hverandre, kan dere lese om AI-tjenestene våre eller ta kontakt med en beskrivelse av situasjonen deres, så går vi gjennom det sammen.

Ofte stilte spørsmål

Hva har Bedrock og Vertex til felles for Claude i EU?

Begge gir lagring innenfor EU der skyleverandøren er databehandler og Anthropic underleverandør. Begge støtter kundekontrollerte krypteringsnøkler, AWS via KMS og Google via CMEK. På det overordnede nivået ligner oppsettene hverandre; forskjellene ligger i regiongeografien og detaljene.

Hva er forskjellen på single-region og multi-region?

Bedrock tilbyr direkte EU-regioner, blant annet Stockholm, og cross-region-profiler som holder trafikken innenfor EU. EU-veien hos Vertex bygger på et multi-region-endepunkt. Er kravet deres strengt single-region i ett bestemt land, er multi-region ikke det samme, og det må dokumenteres.

Hvor lagres dataene fra misbruksdeteksjonen?

På Bedrock følger lagringen for misbruksdeteksjon destinasjonsregionen, ifølge underlaget. Det er en detalj kontrollører ofte spør om fordi den avgjør om også den prosessen holder seg innenfor EU. Sjekk gjeldende dokumentasjon, for slike vilkår endres.

Hvilket valg er riktig for oss?

Ofte veier det praktiske tyngre enn modellisten: hvilken skyavtale dere allerede har, hvordan IAM og tilgangsstyring ser ut hos dere, og hvilke revisjonsverktøy dere bruker. Å legge Claude der dere allerede har modenhet og avtaler, reduserer både risiko og arbeid.

Kan vi stole på at region- og modellmatrisen er stabil?

Nei. Modeller, regioner og profiler endres ofte hos begge leverandørene. Behandle hver sammenligning som ferskvare, og verifiser mot gjeldende dokumentasjon før dere tar en beslutning, særlig når et strengt krav til dataresidens ligger til grunn for valget.