I tuoi dati restano nell'UE
La prima domanda che le aziende europee fanno sull'AI è quasi sempre la stessa: dove finiscono i nostri dati? La nostra risposta è netta. Forniamo Claude tramite Amazon Bedrock, in regioni AWS europee. Le richieste vengono elaborate esclusivamente all'interno dell'UE, per esempio a Francoforte. Di default i tuoi contenuti non vengono conservati, non vengono mai usati per addestrare modelli e non arrivano al fornitore del modello.
Le richieste passano dal profilo di inferenza UE di Amazon Bedrock e vengono elaborate esclusivamente in regioni AWS di Stati membri dell'UE: Francoforte, Irlanda, Parigi, Milano, Spagna, Stoccolma.
Né AWS né Anthropic addestrano modelli sui tuoi contenuti. Su Amazon Bedrock fa parte del servizio; per Anthropic è escluso per contratto nei termini commerciali.
Per i modelli Claude che usiamo nei progetti UE, Amazon Bedrock non conserva di default richieste e risposte. Il fornitore del modello non ha accesso ai tuoi prompt.
Cifratura in transito e a riposo, su richiesta con le tue chiavi KMS. Ogni richiesta viene registrata in AWS CloudTrail insieme alla regione che l'ha elaborata: i tuoi auditor possono verificarlo.
Com'è fatta l'architettura
Tre passaggi, senza eccezioni:
Il tuo CRM, Microsoft Teams o il gestionale invia la richiesta, cifrata, a un endpoint AWS nell'UE, per esempio Francoforte.
Il modello gira nell'infrastruttura AWS. Il profilo di inferenza UE garantisce che l'elaborazione non esca dai confini dell'UE. Il traffico tra regioni resta sulla rete AWS e non transita mai su internet pubblico.
Richieste e risposte non vengono conservate di default. In CloudTrail resta traccia, per ogni richiesta, della regione che l'ha elaborata.
Per requisiti particolarmente severi esaminiamo l'architettura in anticipo insieme al tuo responsabile della protezione dei dati, contratto di trattamento e documentazione tecnica compresi.
Su cosa puoi basarti concretamente
Non promesse: attestazioni e contratti che puoi verificare:
Amazon Bedrock rientra nel perimetro dell'attestazione C5 di AWS, il catalogo di criteri dell'Ufficio federale tedesco per la sicurezza informatica. Per molti reparti IT europei è il riferimento che conta.
Amazon Bedrock: ISO 27001, 27017, 27018, 27701 e SOC 1/2/3. Anthropic: ISO 27001, ISO/IEC 42001 per i sistemi di gestione dell'AI e SOC 2 Tipo II.
Trattamento ai sensi dell'art. 28 GDPR: l'addendum AWS sul trattamento dei dati, con le clausole contrattuali standard UE, fa parte automaticamente degli AWS Service Terms. Anche Anthropic fornisce ai clienti API un Data Processing Addendum con clausole standard.
Da gennaio 2026 AWS opera anche una European Sovereign Cloud indipendente, con la prima regione nel Brandeburgo, in Germania, e Amazon Bedrock tra i primi servizi. Per requisiti di sovranità, un'opzione che valutiamo insieme.
Due strade, in base ai tuoi requisiti
Non tutti i progetti hanno gli stessi vincoli. Le costruiamo entrambe:
Per aziende con requisiti chiari di residenza dei dati. Elaborazione esclusivamente in regioni UE, nessuna conservazione di default, nessun accesso del fornitore del modello ai tuoi contenuti. La nostra raccomandazione per i mercati più esigenti.
Per progetti senza vincolo di residenza. Per contratto nessun training sui tuoi dati, cancellazione automatica di richieste e risposte entro 30 giorni, DPA con clausole contrattuali standard. Per i clienti idonei sono possibili accordi di zero data retention. L'elaborazione avviene anche negli Stati Uniti.
L'onestà fa parte dell'offerta: non tutti i nuovi modelli Claude sono subito disponibili con elaborazione UE. All'avvio del progetto verifichiamo quali modelli hanno profili di inferenza UE e lo mettiamo per iscritto.
E l'AI Act europeo?
Dal 2 febbraio 2025 si applica l'articolo 4 dell'AI Act: chi usa l'AI deve garantire un livello sufficiente di alfabetizzazione AI del personale, proporzionato alla preparazione e al contesto d'uso. La legge non impone alcuna certificazione o licenza specifica. Misure dimostrabili, come la formazione, sono la via più naturale per adempiere all'obbligo.
Abbiamo reso l'AI Act leggibile per le aziende, articolo per articolo: testo originale più note pratiche. E se vuoi affrontare l'obbligo di alfabetizzazione AI in modo strutturato, i nostri architetti certificati Claude formano il tuo team.
Cosa fa questo sito
La trasparenza fa parte dell'offerta. L'assistente AI di questo sito gira attualmente sulla Claude API di Anthropic, secondo i suoi termini commerciali: nessun training su ciò che scrivi, cancellazione automatica entro 30 giorni. Non inserire dati personali o riservati: per l'analisi basta una descrizione generale della tua azienda.
Le soluzioni per i clienti le costruiamo secondo lo standard più severo descritto sopra. Quale architettura applicare lo decidi tu.
Le domande che ci fanno le aziende
No. Con un'architettura Bedrock a profilo di inferenza UE, le richieste vengono elaborate esclusivamente in regioni AWS di Stati membri dell'UE. Il traffico tra regioni resta sulla rete AWS ed è cifrato.
No. Su Amazon Bedrock, Anthropic non ha accesso a richieste e risposte. E sulla Claude API i termini commerciali di Anthropic escludono il training sui contenuti dei clienti.
Su Amazon Bedrock di default no, per i modelli Claude che usiamo nei progetti UE. Sulla Claude API richieste e risposte vengono cancellate automaticamente entro 30 giorni; per i clienti idonei sono possibili accordi di zero data retention.
Sì. L'addendum AWS ai sensi dell'art. 28 GDPR, con le clausole contrattuali standard UE, fa parte automaticamente degli AWS Service Terms, e anche Anthropic fornisce ai clienti API un Data Processing Addendum. Consegniamo anche la documentazione tecnica per il tuo responsabile della protezione dei dati.
Sì. Ogni richiesta viene registrata in AWS CloudTrail con la sua regione di elaborazione. E in più ci sono le attestazioni: BSI C5 e ISO 27001 di AWS per Amazon Bedrock, ISO 27001 e ISO/IEC 42001 di Anthropic.
No. L'articolo 4 dell'AI Act richiede misure proporzionate di alfabetizzazione AI, per esempio formazione, ma nessuna certificazione o licenza specifica. Ti aiutiamo a implementarle in modo pragmatico e dimostrabile.
Parla con noi dei tuoi requisiti
Raccontaci i tuoi vincoli di protezione e residenza dei dati: ricevi una raccomandazione di architettura chiara e la documentazione per il tuo responsabile della protezione dei dati, prima ancora che il progetto parta.