Blog · 20. September 2026 · 14 Min. Lesezeit

Claude über AWS Bedrock: EU, DSGVO, Kosten

Reihe schwarzer Serverschränke mit Lochblechtüren in einem Rechenzentrum, durch das Gitter der vordersten Tür schimmern blaue und rote Netzwerkkabel
Foto: Brett Sayles / Pexels

Claude über AWS Bedrock ist der Weg, auf dem Claude in EU-Regionen rechnet: Anthropics eigene API kennt für den Verarbeitungsort nur „us" und „global", Amazon Bedrock dagegen bietet für Sonnet 5 und Opus 5 ein EU-Profil, das laut Modellkarte Daten in EU-Regionen hält, dazu den Auftragsverarbeitungsvertrag von AWS, kein Training mit deinen Inhalten und standardmäßig keine Speicherung. Zwei Haken stehen im Kleingedruckten: „Claude in Frankfurt" heißt in der Praxis „Claude in einer der acht eu-Regionen", und das neueste Modell Fable 5.1 läuft in Europa nur über das globale Profil, mit 30 Tagen Speicherung für die Missbrauchserkennung.

Ich bin Entwickler und kein Anwalt, das hier ist keine Rechtsberatung, sondern die Betreiber-Perspektive. Ich nutze Bedrock in manchen Fällen selbst produktiv und habe es bei Kunden eingerichtet; die Dokumentation von AWS und Anthropic habe ich am 21.09.2026 noch einmal durchgesehen, weil ich für meine Ampel für Kundendaten belegen wollte, was der gelbe Weg „Claude über EU-Server" tatsächlich zusichert und was nicht. Die übrigen Bausteine meines Claude-Setups sammle ich auf der Claude-Übersichtsseite.

Warum Bedrock überhaupt: Anthropic selbst hat keine EU-Server

Anthropics Doku zur Datenresidenz ist kurz und eindeutig. Der Parameter inference_geo der Claude-API nimmt zwei Werte an, „global" und „us", und als Speicherort für einen Workspace gibt es nur „us". Eine EU-Option existiert dort nicht, weder für die Verarbeitung noch für die Ablage. Für die Team- und Enterprise-Pläne habe ich in Claude Enterprise oder Team: Kosten, DSGVO dasselbe Bild beschrieben: „US-only inference" ist eine Funktion, ein EU-Standort ist keine.

Anthropic verweist für Europa selbst auf die Partnerplattformen. Die Seite zur regionalen Compliance nennt AWS Bedrock, Google Vertex und Microsoft Foundry als Wege, „um lokale Datenresidenz-Anforderungen zu erfüllen", und die Datenresidenz-Doku sagt, dass auf Bedrock nicht der Parameter entscheidet, sondern das gewählte Inferenzprofil. Wer Claude in der EU rechnen lassen will, muss also den Anbieter wechseln, nicht das Modell. Das ist der Grund, warum dieser Beitrag überhaupt existiert.

Was Bedrock ist, und mit wem du den Vertrag hast

Amazon Bedrock ist der AWS-Dienst, über den Modelle verschiedener Hersteller per API laufen, Claude eingeschlossen. Die Modelle liegen dabei nicht bei Anthropic, sondern in AWS-eigenen Konten: AWS beschreibt je Region und Anbieter ein „Model Deployment Account", in das die Modellsoftware kopiert wird und auf das der Anbieter keinen Zugriff hat. Die Folge steht wörtlich in der Doku: Weil die Anbieter keinen Zugang zu diesen Konten haben, haben sie keinen Zugang zu Bedrock-Logs, Prompts und Antworten. Anthropic formuliert es auf seiner Seite genauso: Claude in Bedrock läuft „mit zero operator access", Anthropic-Personal kommt nicht an die Inferenz-Infrastruktur.

Vertraglich bist du AWS-Kunde. Die Nutzung läuft über deinen AWS-Account, die Abrechnung erscheint auf der AWS-Rechnung, im Cost Explorer unter dem Modellanbieter. Für die Datenverarbeitung gelten die AWS Service Terms, in denen das Data Processing Addendum von AWS enthalten ist. Dazu kommen die Nutzungsbedingungen von Anthropic für Bedrock, die du beim Freischalten über den AWS Marketplace annimmst; für Kunden im EWR, in der Schweiz und im Vereinigten Königreich ist dort Anthropic Ireland Limited der Vertragspartner, und Anthropic darf laut diesen Bedingungen nicht mit deinen Inhalten trainieren. Wie die Daten technisch behandelt werden, regelt laut Anthropic aber Bedrock, nicht Anthropic: „Data handling for this offering is governed by Amazon Bedrock."

Die Regionen: was „Claude in Frankfurt" wirklich heißt

Bedrock kennt drei Wege, eine Anfrage zu verarbeiten. In-Region bleibt in genau einer Region. Geo routet innerhalb einer Geografie wie EU oder US. Global routet weltweit. Für die Claude-Modelle sieht das in Europa so aus, Stand der Modellkarten vom 21.09.2026:

Region Sonnet 5 und Opus 5 Fable 5.1
eu-central-1 (Frankfurt) EU-Profil oder global nur global
eu-north-1 (Stockholm) Einzel-Region über den Mantle-Endpunkt, EU-Profil oder global nur global
eu-west-1 (Irland) Einzel-Region über den Mantle-Endpunkt, EU-Profil oder global nur global
Zürich, Mailand, Spanien, London, Paris EU-Profil oder global nur global

Das EU-Profil heißt eu.anthropic.claude-sonnet-5 beziehungsweise eu.anthropic.claude-opus-5, und die Modellkarte sagt dazu: „Keeps data within EU regions." Der Satz daneben ist der wichtigere: Geo- und Global-Profile können Anfragen aus der Quellregion herausrouten und bieten keine Einzel-Region-Residenz. Wer aus Frankfurt aufruft, bekommt also Verarbeitung in einer der eu-Regionen, nicht zwingend in Frankfurt. Zu den eu-Regionen zählen bei AWS auch London und Zürich, also zwei Standorte außerhalb der EU. Welche Zielregionen ein Profil von deiner Quellregion aus tatsächlich hat, steht auf keiner Übersichtsseite, sondern kommt aus dem API-Aufruf GetInferenceProfile; AWS sichert zu, dass diese Liste für ein Geo-Profil nie geändert wird. Welche Region eine einzelne Anfrage bedient hat, siehst du hinterher im CloudTrail-Feld inferenceRegion.

Wer wirklich eine einzige Region braucht, hat zwei Adressen: Stockholm und Irland, dort laufen Sonnet 5 und Opus 5 über den Mantle-Endpunkt mit der nackten Modell-ID. Frankfurt ist dafür nicht dabei. Und Fable 5.1 fällt für eine EU-Zusage ganz aus: In allen acht eu-Regionen steht nur das globale Profil zur Verfügung.

Der Datenweg: was AWS zusichert und was trotzdem gespeichert wird

Die Zusagen von AWS sind belegbar und stehen in den Bedrock-FAQ und der Doku zur Missbrauchserkennung. Weder AWS noch die Modellanbieter trainieren mit Ein- oder Ausgaben. Deine Inhalte werden nicht an Anbieter weitergegeben. Bedrock arbeitet mit „zero operator access", kein Bediener des Dienstes kommt an Modell-Ein- oder -Ausgaben, und standardmäßig mit „zero data retention", Ein- und Ausgaben werden nicht gespeichert. Was verarbeitet und abgelegt wird, liegt verschlüsselt in der Region, in der du Bedrock nutzt, in Transit ist TLS 1.2 Pflicht, eigene Schlüssel und AWS PrivateLink ohne Weg über das öffentliche Internet sind möglich.

Die Ausnahme steht in derselben Doku, und sie betrifft genau das Modell, das gerade alle wollen. Für Claude Fable 5 und Fable 5.1 wird der gesamte Verkehr bis zu 30 Tage für die automatisierte Missbrauchserkennung gespeichert, und auffällig eingestufte Anfragen können von Menschen bei AWS geprüft werden; eine Ausnahme nennt die Doku nur für ein Enterprise-Programm bis Ende 2026. Um das Modell überhaupt aufzurufen, musst du in deinem Konto den Modus aws_review setzen, per Data-Retention-API, ohne Konsolenoberfläche. Die gespeicherten Daten bleiben bei AWS, nicht bei Anthropic, und bei Cross-Region-Profilen liegen sie in der Zielregion. Für die Modelle davor ändert sich nichts: Opus 4.8 zum Beispiel erlaubt laut Doku den Modus none, dann wird unabhängig von deiner Kontoeinstellung nichts gespeichert.

Für gelbe Daten heißt das bei mir: Sonnet 5 oder Opus 5 über das EU-Profil, nicht Fable. Das ist keine Aussage über die Qualität der Modelle, sondern über den Datenweg.

AVV, Standardvertragsklauseln und der US-Konzern

Die Auftragsverarbeitung ist bei AWS kein Extraschritt. Das AWS-DPA ist Teil der Service Terms, und die Standardvertragsklauseln der EU-Kommission von Juni 2021 gelten laut AWS automatisch. AWS ist außerdem unter dem EU-US Data Privacy Framework zertifiziert, als Teil der Zertifizierung von Amazon.com, Inc. Die Region, in der deine Inhalte gespeichert werden, bestimmst du. Damit erledigt Bedrock den Teil, für den du bei einem einzelnen Pro-Konto keinen Vertrag bekommst, ohne dass du etwas unterschreibst; wie das bei Team aussieht, steht in Claude Team: Kosten und wann es lohnt.

Was bei dir bleibt, ist dasselbe wie bei jedem Werkzeug. Die Rechtsgrundlage für die Eingabe personenbezogener Daten brauchst du unabhängig vom Ort der Verarbeitung; die Datenschutzkonferenz sagt in ihrer Orientierungshilfe zu KI und Datenschutz ausdrücklich, Randnummer 48, dass schon die Eingabe in ein KI-System eine Rechtsgrundlage braucht. Die Datenschutzerklärung, das Verzeichnis der Verarbeitungstätigkeiten und die Entscheidung, welche Daten überhaupt in einen Prompt gehören, nimmt dir kein Anbieter ab. Wie ich diese Grenze ziehe, steht in KI und Datenschutz: was die KI sehen darf.

Ein Punkt gehört ehrlich dazu: Die kommerziellen eu-Regionen betreibt ein US-Konzern. Die Antwort von AWS darauf ist die European Sovereign Cloud, seit dem 15.01.2026 mit einer ersten Region in Brandenburg, ausschließlich von EU-Ansässigen betrieben, unter einer eigenen Muttergesellschaft mit drei deutschen GmbHs. Nur: Claude taucht dort nicht auf. Bedrock in der Sovereign Cloud wurde am 17.09.2026 um Googles Gemma-4-Modelle erweitert, Anthropic wird in keiner AWS-Ankündigung zur Sovereign Cloud genannt, und die Bedrock-Regionsübersicht führt die Region eusc-de-east-1 nicht, Stand 21.09.2026. Wer Claude will, nimmt heute die kommerziellen eu-Regionen mit DPA, Standardvertragsklauseln und Data Privacy Framework. Wer die Sovereign Cloud will, findet dort nach allem, was AWS veröffentlicht hat, heute kein Claude.

Was Claude über Bedrock kostet

Bedrock ist Verbrauchsabrechnung, kein Abo. Die Listenpreise von Anthropic je Million Token, Stand 21.09.2026: Sonnet 5 kostet 2 Dollar Eingabe und 10 Dollar Ausgabe, Opus 5 kostet 5 und 25 Dollar, Haiku 4.5 kostet 1 und 5 Dollar, Fable 5.1 kostet 10 und 50 Dollar. Bedrock hat laut Anthropic eigene Regionalpreise, maßgeblich ist die Preisseite von AWS; regionale Endpunkte kosten dort laut Anthropic-Doku 10 Prozent mehr als das globale Profil, und AWS beschreibt das globale Profil umgekehrt als „etwa 10 Prozent günstiger".

Als Größenordnung: Eine Million Eingabe-Token und 200.000 Ausgabe-Token mit Sonnet 5 sind zum Listenpreis 4 Dollar, rechnerisch mit dem von Anthropic genannten Aufschlag 4,40 Dollar; die echten Bedrock-Preise je Region stehen nur auf der AWS-Preisseite. Das ist ein anderer Kostentyp als die 20 Dollar für Pro oder die 25 Dollar je Sitz bei Team, die ich in Claude Kosten und Abos im Überblick vergleiche: planbar ist es nicht, dafür zahlst du nur, was läuft, und die Rechnung kommt von AWS, nicht von Anthropic.

Claude Code über Bedrock in der EU

Claude Code kann statt über das Abo direkt gegen Bedrock laufen. Der Zugang ist einmal je AWS-Konto zu erledigen: im Bedrock-Modellkatalog ein Anthropic-Modell wählen und das Use-Case-Formular absenden, der Zugriff wird laut Doku sofort gewährt. Fable 5.1, Fable 5, Opus 4.8, Sonnet 5, Opus 4.7 und Haiku 4.5 stehen allen Bedrock-Kunden offen; Opus 5 steht nicht in dieser Liste, seine Zugangskriterien zeigt die Bedrock-Konsole. Voraussetzung sind AWS-Zugangsdaten, per aws configure, AWS-Profil oder Bedrock-API-Schlüssel. Danach reichen drei Umgebungsvariablen:

export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=eu-central-1
export ANTHROPIC_BEDROCK_REGION_PREFIX=eu

Mit dem Präfix eu löst Claude Code seine Standardmodelle auf die EU-Profile auf, zum Beispiel eu.anthropic.claude-opus-5; in einer eu-Region ist das ohnehin der Vorgabewert, die Variable gibt es ab Claude Code 2.1.224 und sie ist laut Doku eine Vorgabe, keine Garantie. Wer ein bestimmtes Modell festnageln will, setzt zusätzlich ANTHROPIC_MODEL auf die Profil-ID. Zwei Einschränkungen nennt die Doku: Das Websuche-Werkzeug ist auf Bedrock nicht verfügbar, und /logout gibt es nicht, weil die Anmeldung über AWS-Zugangsdaten läuft. Was Claude Code sonst ausmacht, Dateien, Ordner, Skills, bleibt gleich; die Grundlagen stehen in Claude Code: Anleitung für Einsteiger.

Was auf Bedrock fehlt

Die neue Bedrock-Integration liefert die Messages-API mit Prompt-Caching, Thinking, Werkzeugaufrufen und Zitaten. Nicht unterstützt sind laut Anthropic unter anderem Structured Outputs, die Files API und URL-Quellen für Bilder und Dokumente, die serverseitigen Werkzeuge Code Execution, Web Search und Web Fetch, Message Batches, Skills und der MCP-Connector auf der Serverseite sowie Claude Managed Agents. Wer eine eigene Anwendung baut, prüft diese Liste vor der Entscheidung, nicht danach.

Praxis bei mir: gelb über Bedrock, rot lokal

Meine Ampel für Kundendaten hat drei Stufen. Grün geht direkt, das sind Blogbeiträge, Texte und alles ohne Personenbezug. Gelb sind personenbezogene Daten im normalen Geschäftskontext, die brauchen einen AVV, Anonymisierung oder eben Claude über Bedrock in der EU. Rot sind Gesundheitsdaten, Bankdaten Dritter und andere besondere Kategorien, die laufen bei mir meist direkt über lokale Modelle, ohne Cloud; wie so ein Aufbau aussieht, steht in Lokale KI und Datenschutz: Cloud oder Server?.

Bedrock nutze ich in manchen Fällen selbst produktiv und habe es bei Kunden eingerichtet, jeweils dort, wo Verarbeitung in der EU verlangt ist; meine eigene Belegschaft läuft im Alltag über Claude mit AVV. Der Preis dafür ist Aufwand: ein AWS-Konto, IAM-Rechte, die Frage nach Einzel-Region oder EU-Profil, und ein Blick in CloudTrail, wenn jemand nachfragt, wo eine Anfrage gerechnet wurde. Für grüne Daten lohnt sich das nicht, für rote reicht es mir nicht. Für die Mitte ist es die Option, die ich selbst einsetze; Google Vertex und Microsoft Foundry nennt Anthropic ebenfalls als EU-Wege, die habe ich nicht angesehen.

Häufige Fragen

Ist Claude über AWS Bedrock DSGVO-konform?

Kein Dienst ist für sich konform, nur ein Setup. Belegt ist, was Bedrock liefert: Auftragsverarbeitung über das AWS-DPA mit Standardvertragsklauseln, Verarbeitung in eu-Regionen über das EU-Profil, kein Training, keine Weitergabe an Anthropic, standardmäßig keine Speicherung, Verschlüsselung in Transit und at rest. Rechtsgrundlage, Datenschutzerklärung und die Auswahl der Daten bleiben bei dir. Für den Einzelfall gehört das vor deinen Datenschutzbeauftragten.

Läuft Claude über Bedrock in Frankfurt?

Von Frankfurt aus ja, in Frankfurt allein nein. Sonnet 5 und Opus 5 laufen in eu-central-1 nur über das EU-Profil oder global. Das EU-Profil hält Daten laut Modellkarte in eu-Regionen, kann aber in andere eu-Regionen routen; die Zielliste für deine Quellregion liefert GetInferenceProfile. Einzel-Region gibt es für diese Modelle nur in Stockholm und Irland über den Mantle-Endpunkt.

Sieht Anthropic meine Daten, wenn ich Claude über Bedrock nutze?

Nach der AWS-Doku nein. Die Modelle laufen in AWS-Konten, auf die Anthropic keinen Zugriff hat, und auch die für Fable 5 und 5.1 gespeicherten Daten bleiben laut AWS bei AWS und werden nicht an Modellanbieter weitergegeben.

Brauche ich einen eigenen AVV mit Anthropic?

Für die Verarbeitung auf Bedrock ist AWS dein Auftragsverarbeiter, das DPA ist Teil der AWS Service Terms. Mit Anthropic nimmst du beim Freischalten die Nutzungsbedingungen für Bedrock an, im EWR mit Anthropic Ireland Limited. Ob deine Konstellation noch etwas Zusätzliches braucht, ist eine Frage an deinen Datenschutzbeauftragten.

Was kostet Claude über Bedrock im Vergleich zur Claude-API?

Dieselben Token-Listenpreise als Ausgangspunkt, bei Bedrock mit eigenen Regionalpreisen und laut Anthropic-Doku 10 Prozent Aufschlag für regionale Endpunkte gegenüber dem globalen Profil. Abgerechnet wird über die AWS-Rechnung. Maßgeblich ist die Preisseite von AWS, nicht die von Anthropic.

Kann ich Claude Code über Bedrock nutzen?

Ja, mit CLAUDE_CODE_USE_BEDROCK=1, einer AWS-Region und dem Präfix eu für die EU-Profile. Das Websuche-Werkzeug fehlt dann, alles andere bleibt.

Wie du das für dich einordnest

Drei Fragen, dann weißt du, ob Bedrock dein Weg ist. Verlangt ein Kunde oder dein Datenschutzbeauftragter Verarbeitung in der EU? Wenn nein, reicht ein kommerzielles Claude-Produkt mit AVV, siehe Claude Datenschutz und DSGVO: was gilt. Wenn ja: Genügt „irgendwo in den eu-Regionen" oder muss es eine einzige Region sein? Das entscheidet zwischen Frankfurt mit EU-Profil und Stockholm oder Irland mit Einzel-Region. Und brauchst du Fable 5.1? Dann ist die EU-Zusage heute nicht zu haben, und die Wahl fällt auf Sonnet 5 oder Opus 5.

Was auf keinem Cloud-Weg zu haben ist, besondere Kategorien ohne jeden fremden Server, bleibt das Feld für lokale Modelle. Wie meine Belegschaft aus vierzehn KI-Mitarbeitern mit diesen Grenzen arbeitet und welche Regeln in ihren Personalakten stehen, zeige ich in meiner Community.

Kevin Welter

Kevin Welter

Entwickler, IT-Architekt, Fachbuchautor (Kubernetes, Cloud-Infrastrukturen) und Speaker. Betreibt sein Business mit einer KI-Belegschaft aus vierzehn KI-Mitarbeitern und zeigt Selbstständigen in seiner Community, wie sie ihren ersten KI-Mitarbeiter einstellen.

Mehr über KI-Mitarbeiter

In einer Stunde läuft dein erster KI-Mitarbeiter

Zur Community