Claude AWS Bedrock Frankfurt: DSGVO-Setup 2026
Claude Opus 5 und Sonnet 5 auf AWS Bedrock mit EU-Datenresidenz: Was Frankfurt wirklich leistet, EU-Profil, IAM, boto3-Code, Preise 2026 und Stolperfallen.
TL;DR
Claude auf AWS Bedrock in Frankfurt läuft nicht so, wie viele erwarten: Opus 5 und Sonnet 5 gibt es in eu-central-1 nur über das EU-Geo-Profil, das Anfragen auf mehrere EU-Regionen verteilt. Wer genau eine Region braucht, nutzt bedrock-mantle in Irland oder Stockholm. Beides kostet 10 % mehr als das globale Profil.
Läuft Claude wirklich im Rechenzentrum Frankfurt?
Nur teilweise. Frankfurt (eu-central-1) ist für Claude Opus 5 und Sonnet 5 eine Quellregion: Sie schicken die Anfrage dorthin, verarbeitet wird sie aber in irgendeiner Region des EU-Profils. Eine Verarbeitung ausschließlich in Frankfurt bietet AWS für diese Modelle Stand 18. September 2026 nicht an.
Das überrascht viele deutsche Teams, weil “Rechenzentrum Frankfurt” in Ausschreibungen und AVV-Anhängen fast schon Standard ist. Die Verfügbarkeitstabelle für Sonnet 5 markiert In-Region auf dem Endpunkt bedrock-runtime in keiner europäischen Region als unterstützt. Echte Single-Region-Inferenz gibt es nur auf dem neueren Endpunkt bedrock-mantle, und dort in Europa nur in Irland (eu-west-1) und Stockholm (eu-north-1). Die Regionstabelle von Anthropic bestätigt das mit dem Vermerk “In-region only” genau bei diesen beiden EU-Regionen.
Wie weit das EU-Profil streut, dokumentiert AWS am Beispiel Haiku 4.5: Aus Frankfurt aufgerufen gehen Anfragen nach Frankfurt, Stockholm, Mailand, Spanien, Irland oder Paris. Ruft man dasselbe Profil aus London oder Zürich auf, kommen London beziehungsweise Zürich als Ziel hinzu. Beide liegen außerhalb der EU. Rufen Sie das Profil deshalb immer aus einer Region eines EU-Mitgliedstaats auf.
Welche Claude-Modelle sind auf Bedrock in der EU verfügbar?
Claude Opus 5, Sonnet 5 und Haiku 4.5 lassen sich auf Amazon Bedrock mit EU-Datenresidenz betreiben. Claude Fable 5.1 ist die Ausnahme: Den regionalen Endpunkt gibt es nur in us-east-1, in Europa erreichen Sie das Modell ausschließlich über den globalen Endpunkt, der weltweit routet. Für DSGVO-sensible Daten scheidet Fable 5.1 damit aus. Welche Modelle anderer Anbieter auf der Plattform in der EU bleiben, zeigt unser Artikel Amazon Bedrock erklärt, warum die neuesten davon global routen, unsere Analyse zu Kimi K3 auf Bedrock.
Wichtig: Die beiden Endpunkte verwenden unterschiedliche Kennungen. Die Tabelle nutzt die IDs aus den AWS-Model-Cards und der Bedrock-Anleitung von Anthropic.
| Modell | bedrock-runtime (EU-Geo-Profil) | bedrock-mantle (eine Region) | EU-Regionen für In-Region |
|---|---|---|---|
| Claude Opus 5 | eu.anthropic.claude-opus-5 |
anthropic.claude-opus-5 |
eu-west-1, eu-north-1 |
| Claude Sonnet 5 | eu.anthropic.claude-sonnet-5 |
anthropic.claude-sonnet-5 |
eu-west-1, eu-north-1 |
| Claude Haiku 4.5 | eu.anthropic.claude-haiku-4-5-20251001-v1:0 |
anthropic.claude-haiku-4-5 |
eu-west-1, eu-north-1 |
| Claude Fable 5.1 | nicht angeboten (nur global) | nicht in der EU | keine |
Sonnet 5 ist seit 30. Juni 2026 auf Bedrock verfügbar, Opus 5 seit 24. Juli 2026. Beide haben ein Kontextfenster von 1 Mio. Tokens und bis zu 128.000 Output-Tokens. Haiku 4.5 bleibt bei 200.000 Tokens Kontext, und AWS nennt als Lebensende “nicht vor Oktober 2026”. Neue Projekte sollten darauf nicht mehr aufbauen.
EU-Profil oder Single-Region: Was braucht Ihr Datenschutz?
Für die meisten Unternehmen reicht das EU-Geo-Profil. Es erfüllt die übliche DSGVO-Erwartung “Verarbeitung in der EU”, verteilt Last auf mehrere Regionen und kostet dasselbe wie In-Region. Single-Region über bedrock-mantle lohnt sich nur, wenn ein Vertrag, eine Aufsichtsbehörde oder der Betriebsrat ein konkretes Land verlangt.
| Option | Wo die Inferenz läuft | Preis ggü. global | Wann sinnvoll |
|---|---|---|---|
Globales Profil (global.anthropic...) |
Beliebige kommerzielle AWS-Region weltweit | Basis | Keine Residenzanforderung |
EU-Geo-Profil (eu.anthropic...) |
Eine von mehreren EU-Regionen, AWS wählt | +10 % | “Nur EU” genügt, Kapazitätsreserve gewünscht |
| bedrock-mantle In-Region | Genau eine Region (Irland oder Stockholm) | +10 % | Vertrag nennt ein Land oder eine Region |
Unsere Einschätzung: Schreiben Sie “Verarbeitung in Rechenzentren innerhalb der EU” in Ihr Verzeichnis der Verarbeitungstätigkeiten und in die DSFA, nicht “Frankfurt”. Das ist technisch korrekt und hält auch, wenn AWS intern umroutet. Ein geografisches Profil ändert seine Zielregionen nie, so steht es in der AWS-Übersicht der Inference Profiles. Neue Regionen kommen nur über neue Profile.
Wie richten Sie Claude auf Bedrock Schritt für Schritt ein?
Die Einrichtung besteht aus vier Schritten: IAM-Rechte auf das EU-Profil beschränken, Zielregionen prüfen, einen Testaufruf mit der AWS CLI senden und den Aufruf danach in boto3 oder das Anthropic-SDK übernehmen. Wenn Ihre AWS Organization Bedrock in den EU-Regionen bereits erlaubt, brauchen Sie dafür etwa eine Stunde.
- Modellzugriff prüfen. Anthropic führt Sonnet 5, Opus 4.8, Haiku 4.5 und die Fable-Modelle als offen für alle Bedrock-Kunden. Für Opus 5 verweist Anthropic auf die Seite Bedrock Model Access, dort zuerst bestätigen.
- Alle Zielregionen in den SCPs erlauben. Blockiert eine Service Control Policy auch nur eine Zielregion des Profils, schlägt die Anfrage fehl, obwohl andere Regionen erlaubt sind.
- IAM-Policy anhängen, die das EU-Profil erlaubt und das Modell an dieses Profil bindet.
- Zielregionen verifizieren und testen, dann integrieren.
Die Policy folgt dem Muster der AWS-Voraussetzungen für Inference Profiles. Ersetzen Sie die Account-ID. Das explizite Deny blockiert globales Routing, denn globale Anfragen tragen aws:RequestedRegion mit dem Wert unspecified.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowEuProfile",
"Effect": "Allow",
"Action": ["bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream"],
"Resource": "arn:aws:bedrock:eu-central-1:111122223333:inference-profile/eu.anthropic.claude-sonnet-5"
},
{
"Sid": "AllowModelOnlyThroughEuProfile",
"Effect": "Allow",
"Action": ["bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream"],
"Resource": "arn:aws:bedrock:*::foundation-model/anthropic.claude-sonnet-5",
"Condition": {
"StringLike": {
"bedrock:InferenceProfileArn": "arn:aws:bedrock:eu-central-1:111122223333:inference-profile/eu.anthropic.claude-sonnet-5"
}
}
},
{
"Sid": "DenyGlobalRouting",
"Effect": "Deny",
"Action": "bedrock:InvokeModel*",
"Resource": "*",
"Condition": { "StringEquals": { "aws:RequestedRegion": "unspecified" } }
}
]
}
Prüfen Sie anschließend, wohin das Profil Ihre Daten schicken darf, und senden Sie die erste Anfrage. Beide Befehle sind Einzeiler und direkt kopierbar.
aws bedrock get-inference-profile --region eu-central-1 --inference-profile-identifier eu.anthropic.claude-sonnet-5 --query "models[].modelArn" --output table
aws bedrock-runtime converse --region eu-central-1 --model-id eu.anthropic.claude-sonnet-5 --messages '[{"role":"user","content":[{"text":"Fasse Art. 28 DSGVO in zwei Sätzen zusammen."}]}]' --inference-config '{"maxTokens":1024}'
Der erste Befehl liefert pro Zielregion eine Modell-ARN. Taucht eine Region auf, die Sie nicht erwartet haben, stoppen Sie, bevor personenbezogene Daten fließen.
Wie sieht der Python-Code aus?
Nutzen Sie boto3 mit dem EU-Geo-Profil, wenn Sie bereits auf bedrock-runtime mit Guardrails oder Knowledge Bases arbeiten. Nutzen Sie das Anthropic-SDK gegen bedrock-mantle, wenn Sie eine einzelne Region in Irland oder Stockholm brauchen. Beide Beispiele laufen unverändert, sobald Ihre AWS-Credentials über die Standard-Credential-Chain auflösbar sind. Einen Anthropic-Schlüssel brauchen Sie dafür nicht; wann er trotzdem sinnvoll ist, erklärt Claude API Key erstellen.
Die boto3-Variante mit der Converse-API, aufgerufen aus Frankfurt:
# pip install boto3
import boto3
client = boto3.client("bedrock-runtime", region_name="eu-central-1")
response = client.converse(
modelId="eu.anthropic.claude-sonnet-5",
messages=[{"role": "user", "content": [{"text": "Entwirf eine höfliche Antwort auf ein DSGVO-Auskunftsersuchen."}]}],
inferenceConfig={"maxTokens": 1024},
)
for block in response["output"]["message"]["content"]:
if "text" in block:
print(block["text"])
print(response["usage"])
Die Single-Region-Variante nutzt die Messages-API aus der Anthropic-Anleitung. Die IAM-Aktion lautet hier bedrock-mantle:CreateInference, nicht bedrock:InvokeModel. Planen Sie dafür eine eigene Policy. Sollen Ihre Entwickler Claude Code gegen Bedrock nutzen, zeigt die Anleitung Claude Code auf Bedrock in der EU einrichten das Pinning auf eu.-Profile.
# pip install -U "anthropic[bedrock]"
from anthropic import AnthropicBedrockMantle
client = AnthropicBedrockMantle(aws_region="eu-west-1")
message = client.messages.create(
model="anthropic.claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "Entwirf eine höfliche Antwort auf ein DSGVO-Auskunftsersuchen."}],
)
print(next(block.text for block in message.content if block.type == "text"))
Sonnet 5 denkt standardmäßig adaptiv, und Thinking-Tokens zählen gegen max_tokens. Wenn Antworten abgeschnitten wirken, erhöhen Sie zuerst das Limit.
Was kostet Claude auf Bedrock in der EU?
In der EU zahlen Sie den Tarif “Geo and In-region”, der 10 % über dem globalen Tarif liegt. Für Sonnet 5 sind das 2,20 USD pro Million Input-Tokens und 11 USD pro Million Output-Tokens, für Opus 5 5,50 und 27,50 USD. Frankfurt und N. Virginia zeigen identische Preise, abgerechnet in USD über AWS Marketplace. Mit den Abo-Plänen von Claude hat diese Abrechnung nichts zu tun, deren Preise listet unsere Übersicht Claude Kosten 2026.
Die Werte stammen von der Amazon-Bedrock-Preisseite, Regionsauswahl EU (Frankfurt), Stand der Veröffentlichung 11. September 2026.
| Modell | Global Input / Output | EU Geo oder In-Region Input / Output | EU Cache Read | Beispiel: 10 Mio. Input + 2 Mio. Output pro Monat (EU) |
|---|---|---|---|---|
| Claude Opus 5 | 5,00 / 25,00 | 5,50 / 27,50 | 0,55 | 110 USD |
| Claude Sonnet 5 | 2,00 / 10,00 | 2,20 / 11,00 | 0,22 | 44 USD |
| Claude Haiku 4.5 | 1,00 / 5,00 | 1,10 / 5,50 | 0,11 | 22 USD |
| Claude Fable 5.1 | 10,00 / 50,00 | nicht verfügbar | entfällt | entfällt |
Alle Preise in USD pro Million Tokens. Drei Hebel wirken stärker als der Residenzaufschlag:
- Prompt Caching. Ein EU-Cache-Read kostet bei Sonnet 5 0,22 statt 2,20 USD. Lange Systemprompts und RAG-Kontext rechnen sich ab dem ersten Treffer.
- Batch. Opus 5 kostet im Batch in der EU 2,75 / 13,75 USD, also die Hälfte, für Jobs, die warten können.
- Tokenizer. Die Anthropic-Preisseite nennt es offen: Claude 4.7 und neuer erzeugen etwa 30 % mehr Tokens für denselben Text. Wer mit Zahlen aus Sonnet 4.x kalkuliert, sollte diesen Puffer einplanen.
Unsere Position: Die 10 % sind eine billige Versicherung. Wer aufs globale Profil ausweicht, um 4 USD im Monat zu sparen, und dann wochenlang ein Transfer Impact Assessment für einen Drittlandtransfer schreibt, hat nichts gespart.
Wie geht Bedrock mit Ihren Daten um?
Bedrock hält die Claude-Inferenz innerhalb von AWS. AWS dokumentiert, dass Modellanbieter, also auch Anthropic, keinen Zugriff auf die Bedrock-Deployment-Accounts, Logs, Prompts oder Antworten haben. Ihr Auftragsverarbeiter und Partner für den AVV ist AWS. Zero Data Retention lässt sich für die meisten Claude-Modelle pro Region selbst einstellen.
Die AWS-Seite zu Data Protection beschreibt die Model Deployment Accounts, die AWS pro Region und Anbieter betreibt. Anthropic bestätigt in der eigenen Dokumentation, dass auf Bedrock der Cloud-Anbieter der Auftragsverarbeiter ist. Die Aufbewahrung steuert ein Modus pro Region, dokumentiert auf der Bedrock-Seite zu Data Retention:
| Modus | Was passiert | Relevant für |
|---|---|---|
none |
Zero Data Retention, nichts wird dauerhaft gespeichert | Opus 4.8 und andere Modelle, die none zulassen |
default |
Standard des Modells; AWS kann zur Missbrauchserkennung aufbewahren | Die meisten Accounts heute |
aws_review |
Aufbewahrung bis 30 Tage, AWS kann prüfen; Anbieter erhält nichts | Pflicht für Fable 5 und Fable 5.1 |
Zwei Folgen für EU-Projekte. Erstens gilt die Einstellung pro Region und wird nicht übertragen: Konfigurieren Sie jede genutzte EU-Region. Zweitens liegen bei Cross-Region Inference aufbewahrte Daten in der Zielregion, die die Anfrage verarbeitet hat, beim EU-Profil also weiterhin in der EU. Mit einer SCP auf den Condition Key bedrock:DataRetentionMode erzwingen Sie none organisationsweit.
Welche Stolperfallen kosten deutsche Teams am meisten Zeit?
Die teuren Fehler stecken selten im Code. Es sind ein globales Profil in Produktion, SCPs, die eine Zielregion blockieren, “Frankfurt” im Vertrag und Funktionen, die Bedrock nicht unterstützt. Jeder dieser Punkte hat Teams schon Tage gekostet, und jeder lässt sich mit einer kurzen Checkliste vor dem Go-live vermeiden.
- Globales Profil per Copy-and-paste. AWS-Beispielcode nutzt
global.anthropic.... Das funktioniert, ist 10 % günstiger und verarbeitet weltweit. Setzen Sie das Deny aus der Policy oben. - SCP erlaubt nur Frankfurt. Viele Landing Zones lassen nur
eu-central-1zu. Das EU-Profil scheitert dann sporadisch, je nach Routing. Erlauben Sie alle Zielregionen ausget-inference-profile. - “Hosting in Frankfurt” im AVV. Frankfurt ist beim EU-Profil nur der Einstiegspunkt. CloudTrail protokolliert jede Anfrage in der Quellregion und die tatsächliche Region im Feld
additionalEventData.inferenceRegion. Nutzen Sie das als Nachweis. - Fehlende Funktionen. Structured Outputs werden für Sonnet 5 auf keinem der beiden Bedrock-Endpunkte unterstützt. bedrock-mantle bietet zudem weder Files API noch Message Batches oder serverseitige Tools wie Websuche.
- Opt-in-Regionen. AWS weist darauf hin, dass Cross-Region Inference auch in Opt-in-Regionen routen kann, die Sie nie aktiviert haben, und dass Prompts dort zur Missbrauchserkennung gespeichert werden können. Prüfen Sie die Zielliste, nicht nur Ihre aktivierten Regionen.
- Kontingente. Auf bedrock-mantle gelten standardmäßig 2 Mio. Input-Tokens pro Minute, ohne Freigabe durch Anthropic erhöhbar auf 5 Mio. Input- und 500.000 Output-Tokens pro Minute.
Sie vergleichen noch Clouds? Unser Leitfaden Claude auf Vertex AI in Europa deckt die Google-Seite ab, und der DSGVO-Anbietervergleich für Claude stellt Bedrock, Vertex, Foundry und die Anthropic-API in einer Entscheidungsmatrix gegenüber.
FAQ
Die folgenden Antworten stehen jeweils für sich, damit Sie einzelne Fragen intern verlinken können. Sie geben die Dokumentation von AWS und Anthropic mit Stand 18. September 2026 wieder. Bedrock ändert sich schnell, prüfen Sie die verlinkten Model Cards deshalb vor jeder Vertrags- oder Architekturentscheidung erneut.
Kann ich Claude Sonnet 5 ausschließlich im Rechenzentrum Frankfurt betreiben?
Nein. Stand September 2026 bietet AWS für Sonnet 5 und Opus 5 in eu-central-1 keine In-Region-Inferenz an. Sie können das EU-Geo-Profil aus Frankfurt aufrufen, dann bleibt die Verarbeitung in EU-Regionen. Für genau eine Region nutzen Sie bedrock-mantle in Irland (eu-west-1) oder Stockholm (eu-north-1).
Wie viel teurer ist EU-Datenresidenz auf Bedrock?
Genau 10 % auf alle Token-Kategorien. Sonnet 5 kostet 2,20 statt 2,00 USD pro Million Input-Tokens und 11 statt 10 USD pro Million Output-Tokens. Bei 10 Mio. Input- und 2 Mio. Output-Tokens pro Monat sind das 44 USD statt 40 USD.
EU-Geo-Profil vs. globales Profil: Was ist der Unterschied?
Das EU-Profil routet nur in die definierten EU-Regionen, und diese Liste ändert sich nie. Das globale Profil kann in jede kommerzielle AWS-Region weltweit routen, und AWS ergänzt laufend Regionen. Global ist rund 10 % günstiger, liefert aber keine EU-Datenresidenz und löst damit einen Drittlandtransfer aus.
Sieht Anthropic meine Prompts, wenn ich Claude über Bedrock nutze?
Gemäß AWS-Dokumentation nicht. Bedrock betreibt das Modell in AWS-eigenen Deployment-Accounts, auf die Modellanbieter keinen Zugriff haben. Anthropic sieht weder Prompts noch Antworten noch Bedrock-Logs. Bei den Fable-Modellen darf AWS selbst Inhalte bis zu 30 Tage aufbewahren und prüfen, gibt sie aber nicht an Anthropic weiter.
Ist Claude Fable 5.1 auf Bedrock in der EU verfügbar?
Nur über den globalen Endpunkt. Den regionalen Endpunkt gibt es derzeit nur in us-east-1, und die Bedrock-Preisliste nennt keinen Geo- oder In-Region-Preis. Außerdem verlangt das Modell den Modus aws_review mit bis zu 30 Tagen Aufbewahrung. Für strikte EU-Residenz oder Zero Data Retention ist es ungeeignet.
Welche Codeänderung verlagert eine bestehende App von US- auf EU-Verarbeitung?
Stellen Sie die Region auf eine EU-Region um und ändern Sie das Präfix der Modell-ID von us. oder global. auf eu., etwa eu.anthropic.claude-sonnet-5 mit region_name="eu-central-1". Danach IAM und SCPs für die EU-Zielregionen anpassen und den Aufbewahrungsmodus in jeder genutzten EU-Region setzen.
Quellen
- Anthropic Docs: Claude in Amazon Bedrock (18. September 2026)
- AWS Bedrock Docs: Model Card Claude Sonnet 5 (18. September 2026)
- AWS Bedrock Docs: Model Card Claude Opus 5 (18. September 2026)
- AWS Bedrock Docs: Model Card Claude Haiku 4.5 (18. September 2026)
- AWS Bedrock Docs: Cross-Region Inference (18. September 2026)
- AWS Bedrock Docs: Voraussetzungen für Inference Profiles (IAM) (18. September 2026)
- AWS Bedrock Docs: Data retention (18. September 2026)
- AWS Bedrock Docs: Data protection (18. September 2026)
- Amazon Bedrock Preise (18. September 2026)
- Anthropic Docs: Pricing (18. September 2026)