Claude i EU: dataresidens, avtaler og styring

Av Weapp · Oppdatert

Claude kan holde data i EU, men bare via AWS Bedrock eller Google Vertex AI i EU-region; Anthropics eget API har ikke EU-residens. Avtalepakken omfatter DPA med standard personvernbestemmelser, SOC 2, ISO 27001 og ISO 42001, ingen trening på kundedata uten samtykke og zero data retention på forespørsel for Enterprise.

Claude har blitt et vanlig valg i bedriftsløsninger, ikke minst fordi Anthropic har profilert seg på bedriftsvilkår og sikkerhet. Men når juristene spør hvor dataene havner, avhenger svaret helt av hvilken vei inn dere velger. Det finnes tre, og bare to av dem kan holde data i EU.

Tre veier inn, bare to holder data i EU

Anthropics eget API er den enkleste veien teknisk, men det kjører på amerikansk/global infrastruktur og tilbyr ikke EU-residens. Vil dere at behandlingen skal skje i EU, går veien via en hyperscaler: AWS Bedrock eller Google Vertex AI i en EU-region. Da blir hyperscaleren databehandleren deres og Anthropic underleverandør, en ansvarskjede som skal gjenspeiles i avtalene og i oversikten over underleverandører.

VeiEU-residensAnsvarskjede
Anthropics API (førstepart)Nei, USA/globaltAnthropic er databehandler
AWS Bedrock i EU-regionJa, i valgt regionAWS databehandler, Anthropic underleverandør
Google Vertex AI i EU-regionJa, i valgt regionGoogle databehandler, Anthropic underleverandør

Merk at regionvalget er deres ansvar: Bedrock og Vertex finnes i mange regioner verden over, og det er konfigurasjonen, ikke produktnavnet, som avgjør hvor data behandles. Sjekk også modellutvalget: Ikke alle Claude-modeller finnes i alle EU-regioner, og matrisen endres løpende. En tidlig kontroll av at akkurat deres modeller finnes i akkurat deres region, sparer dere for å oppdage gapet etter at avtalen er signert.

Avtalepakken: hva Anthropic forplikter seg til

For kjøpere med krav til etterlevelse er avtalepakken til Anthropic et av de sterkere utgangspunktene blant AI-labene:

  • DPA med standard personvernbestemmelser (SCC) inngår i de kommersielle vilkårene.
  • Sertifiseringer: SOC 2, ISO 27001 og ISO 42001, der den siste gjelder styring av AI spesielt.
  • Ingen trening på kundedata uten uttrykkelig samtykke.
  • Zero data retention (ZDR) kan bes om for Enterprise. Prompter og svar lagres da ikke etter kjøringen.
  • Minst 60 dagers varsel før en modell fases ut.

Husk at pakken gjelder forholdet til Anthropic. Kjører dere via Bedrock eller Vertex, skal vilkårene til hyperscaleren gjennomgås parallelt. Det er to avtaleforhold, ikke ett.

I praksis betyr det at oversikten over underleverandører skal vise begge leddene: hyperscaleren med region og tjeneste, og Anthropic som underleverandør med modellversjon. Skriv også inn hvordan dere blir informert når kjeden endres. Det er det varselet som skal utløse en ny vurdering.

CLOUD Act forsvinner ikke, men risikoen kan reduseres

Anthropic er et amerikansk selskap, og det gjelder også hyperscalerne. Eksponeringen for CLOUD Act følger derfor med uansett hvilken region dere velger. EDPBs anbefalinger 01/2020 peker på tekniske risikoreduserende tiltak som veien videre, og i praksis betyr det kundekontrollerte krypteringsnøkler: AWS KMS på Bedrock eller kundeadministrerte nøkler (CMEK) på Vertex AI.

Logikken er enkel: Data i hvile som leverandøren ikke kan lese, kan den heller ikke utlevere i lesbar form. Under selve inferensen behandles data derimot i klartekst. Den gjenværende risikoen hører hjemme i vurderingen av personvernkonsekvenser (DPIA) som en dokumentert post med tiltak, ikke gjemt under teppet.

Et konkret veivalg

Et selskap i finanssektoren vil bruke Claude til å analysere avtaledokumenter. Kravet til etterlevelse: Personopplysninger skal ikke behandles utenfor EØS. Veivalget lander på Bedrock i en EU-region, ZDR der det er mulig, kundenøkler via KMS og en DPIA som beskriver eksponeringen for CLOUD Act som restrisiko med tiltak.

Anthropics eget API falt bort på kravet til dataresidens, ikke på modellkvaliteten. Det er et typisk utfall: Veivalget styres oftere av hvor data behandles enn av hvilken modell som er best egnet til oppgaven.

Det som må følges løpende

To ting endres oftere enn avtaler skrives om: lagringstid per funksjon og modellutvalget per EU-region. Verifiser begge skriftlig før avtale, og gjenta kontrollen ved hver modelloppgradering, for en ny modellversjon kan ha andre vilkår enn den dere godkjente. Dater svarene og lagre dem i beslutningsgrunnlaget. Det er den dokumentasjonen som holder når en kontrollør spør.

Vurderer dere Claude i deres egen løsning? Vi i Weapp bygger AI-løsninger der spørsmålene om dataresidens og avtaler er en del av arkitekturen fra start. Ta kontakt, så drøfter vi hvilken vei inn som passer miljøet deres.

Ofte stilte spørsmål

Kan vi bruke Anthropics eget API og likevel følge GDPR?

Ja, overføring til tredjeland er ikke forbudt, men den krever et overføringsgrunnlag som standard personvernbestemmelser, en egen vurdering av personvernkonsekvenser og dokumentasjon. Vil dere at data skal holde seg i EU, holder det likevel ikke: Da er Bedrock eller Vertex AI i EU-region veien å gå.

Trener Anthropic på dataene våre?

Ikke uten uttrykkelig samtykke; det er en del av de kommersielle vilkårene. Få likevel skriftlig bekreftet at svaret gjelder deres avtaleform og funksjonene dere bruker, og lagre svaret i innkjøpsdokumentasjonen.

Hva er zero data retention, og hvem kan få det?

Zero data retention (ZDR) betyr at prompter og svar ikke lagres etter kjøringen. Hos Anthropic kan det bes om for Enterprise-avtaler. Sjekk hvilke funksjoner som omfattes, for lagringstiden kan variere mellom funksjoner også innenfor samme avtale.

Hva skjer når en Claude-modell fases ut?

Anthropic varsler minst 60 dager før utfasing. Planlegg ny validering i det vinduet: En ny modellversjon kan ha andre vilkår for lagringstid og region enn den dere godkjente, så kontrollen av etterlevelse må gjøres på nytt. Det holder ikke å bytte modell i koden.

Beskytter kundeadministrerte nøkler helt mot CLOUD Act?

Nei. Kundekontrollerte nøkler er et teknisk risikoreduserende tiltak i tråd med EDPBs anbefalinger 01/2020 og beskytter data i hvile. Under selve inferensen behandles data i klartekst, så det finnes alltid en restrisiko. Den skal dokumenteres i DPIA-en deres, ikke skjules.