llm-integration.eu

Claude AWS Bedrock en Europe : guide RGPD 2026

Déployer Claude Opus 5 et Sonnet 5 sur AWS Bedrock avec résidence des données dans l'UE : profils EU, régions, IAM, code boto3, prix 2026 et pièges.

Mis à jour 12 min de lectureFaits vérifiés le 18 septembre 2026

TL;DR

Pour utiliser Claude sur AWS Bedrock en Europe avec des données traitées dans l’UE, appelez le profil géographique EU (par exemple eu.anthropic.claude-sonnet-5) depuis une région européenne comme Paris, ou passez par bedrock-mantle en Irlande ou à Stockholm pour un traitement mono-région. Les deux coûtent 10 % de plus que le profil global.

Quels modèles Claude tournent sur Bedrock dans l’UE ?

Au 18 septembre 2026, Claude Opus 5, Claude Sonnet 5 et Claude Haiku 4.5 sont utilisables sur Amazon Bedrock avec un traitement limité à l’Union européenne. Claude Fable 5.1 fait exception : son point de terminaison régional n’existe qu’en us-east-1. Depuis l’Europe, il n’est accessible que par le point de terminaison global, qui route dans le monde entier. Pour les modèles des autres éditeurs, notre guide Amazon Bedrock indique lesquels restent dans l’UE, et notre analyse de Kimi K3 sur Bedrock explique pourquoi les plus récents routent en mondial.

Le tableau reprend les identifiants des fiches modèles AWS et du guide Bedrock d’Anthropic. Attention : il existe deux points de terminaison, et ils n’utilisent pas les mêmes identifiants.

Modèle bedrock-runtime (profil EU) bedrock-mantle (mono-région) Régions UE en in-region
Claude Opus 5 eu.anthropic.claude-opus-5 anthropic.claude-opus-5 eu-west-1, eu-north-1
Claude Sonnet 5 eu.anthropic.claude-sonnet-5 anthropic.claude-sonnet-5 eu-west-1, eu-north-1
Claude Haiku 4.5 eu.anthropic.claude-haiku-4-5-20251001-v1:0 anthropic.claude-haiku-4-5 eu-west-1, eu-north-1
Claude Fable 5.1 non proposé (global uniquement) non proposé dans l’UE aucune

Sonnet 5 est arrivé sur Bedrock le 30 juin 2026, Opus 5 le 24 juillet 2026. Les deux offrent une fenêtre de contexte d’un million de tokens et jusqu’à 128K tokens en sortie. Haiku 4.5 reste à 200K tokens de contexte et AWS annonce sa fin de vie au plus tôt en octobre 2026. Nous ne le recommandons pas pour un nouveau projet.

Paris, Irlande ou profil EU : quel point de terminaison choisir ?

Choisissez le profil géographique EU si votre exigence est « traitement dans l’UE ». Choisissez bedrock-mantle en eu-west-1 ou eu-north-1 si votre accord de traitement des données impose une région nommée. Paris (eu-west-3) ne propose pas Opus 5 ni Sonnet 5 en in-region : la région sert seulement de point d’entrée au profil EU.

C’est le malentendu le plus fréquent chez les équipes françaises. Le tableau de disponibilité AWS pour Sonnet 5 indique « In-Region » non pris en charge dans toutes les régions européennes de bedrock-runtime, Paris comprise. L’inférence mono-région n’existe que sur le point de terminaison plus récent bedrock-mantle, et seulement en Irlande et à Stockholm. Le tableau des régions d’Anthropic le confirme avec la mention « In-region only » sur ces deux régions uniquement.

Option Où tourne l’inférence Prix par rapport au global Quand l’utiliser
Profil global (global.anthropic...) N’importe quelle région AWS commerciale Référence Aucune contrainte de résidence des données
Profil EU (eu.anthropic...) Une région UE choisie par AWS +10 % « Données dans l’UE » suffit, besoin de capacité
bedrock-mantle in-region Une seule région (Irlande ou Stockholm) +10 % Le contrat nomme un pays ou une région

Notre position : le profil EU est le bon choix par défaut pour la plupart des entreprises européennes. Il répond à l’attente habituelle du RGPD, répartit la charge et coûte le même prix que l’in-region. Le mono-région ne vaut la peine que si un contrat ou un régulateur l’exige explicitement.

Un détail compte. Pour Haiku 4.5, AWS publie les régions de destination par région source. Depuis Paris ou Francfort, les requêtes partent vers Francfort, Stockholm, Milan, l’Espagne, l’Irlande ou Paris. Depuis Londres ou Zurich, le profil inclut aussi Londres ou Zurich, hors de l’UE. Appelez donc le profil depuis une région d’un État membre et vérifiez la liste vous-même.

Comment configurer Claude sur Bedrock étape par étape ?

La mise en place tient en quatre étapes : des droits IAM limités au profil EU, la vérification des régions de destination, un premier appel avec l’AWS CLI, puis l’intégration dans boto3 ou le SDK Anthropic. Comptez environ une heure si votre AWS Organization autorise déjà Bedrock dans les régions européennes. Pour les développeurs, notre guide Claude Code Bedrock applique ce même profil EU au terminal.

  1. Vérifier l’accès au modèle. Anthropic indique que Sonnet 5, Opus 4.8, Haiku 4.5 et les modèles Fable sont ouverts à tous les clients Bedrock. Pour Opus 5, le guide renvoie à la page d’accès aux modèles Bedrock : vérifiez-y votre accès.
  2. Autoriser toutes les régions de destination dans vos SCP. AWS précise qu’une seule région de destination bloquée par une Service Control Policy fait échouer la requête, même si les autres sont autorisées.
  3. Attacher une politique IAM qui autorise le profil EU et n’autorise le modèle qu’à travers ce profil.
  4. Vérifier les destinations et tester, puis intégrer.

La politique suit le modèle des prérequis AWS pour les profils d’inférence. Remplacez l’identifiant de compte. Le refus explicite bloque le routage global, car une requête globale porte aws:RequestedRegion égal à unspecified.

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "AllowEuProfile",
      "Effect": "Allow",
      "Action": ["bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream"],
      "Resource": "arn:aws:bedrock:eu-west-3:111122223333:inference-profile/eu.anthropic.claude-sonnet-5"
    },
    {
      "Sid": "AllowModelOnlyThroughEuProfile",
      "Effect": "Allow",
      "Action": ["bedrock:InvokeModel", "bedrock:InvokeModelWithResponseStream"],
      "Resource": "arn:aws:bedrock:*::foundation-model/anthropic.claude-sonnet-5",
      "Condition": {
        "StringLike": {
          "bedrock:InferenceProfileArn": "arn:aws:bedrock:eu-west-3:111122223333:inference-profile/eu.anthropic.claude-sonnet-5"
        }
      }
    },
    {
      "Sid": "DenyGlobalRouting",
      "Effect": "Deny",
      "Action": "bedrock:InvokeModel*",
      "Resource": "*",
      "Condition": { "StringEquals": { "aws:RequestedRegion": "unspecified" } }
    }
  ]
}

Vérifiez ensuite où le profil peut envoyer vos données, puis envoyez une première requête. Chaque commande tient sur une ligne et se copie telle quelle.

aws bedrock get-inference-profile --region eu-west-3 --inference-profile-identifier eu.anthropic.claude-sonnet-5 --query "models[].modelArn" --output table

aws bedrock-runtime converse --region eu-west-3 --model-id eu.anthropic.claude-sonnet-5 --messages '[{"role":"user","content":[{"text":"Résume l’article 28 du RGPD en deux phrases."}]}]' --inference-config '{"maxTokens":1024}'

La première commande liste un ARN de modèle par région de destination. Si une région inattendue apparaît, arrêtez-vous avant de faire transiter la moindre donnée personnelle.

À quoi ressemble le code Python ?

Utilisez boto3 avec le profil EU si vous êtes déjà sur bedrock-runtime, Guardrails ou Knowledge Bases. Utilisez le SDK Anthropic sur bedrock-mantle si vous avez besoin d’un traitement mono-région en Irlande ou à Stockholm. Les deux exemples ci-dessous fonctionnent tels quels dès que vos identifiants AWS sont résolus par la chaîne standard. Aucune clé API Claude n’intervient : l’authentification passe par IAM.

La variante boto3 avec l’API Converse, région source Paris :

# pip install boto3
import boto3

client = boto3.client("bedrock-runtime", region_name="eu-west-3")

response = client.converse(
    modelId="eu.anthropic.claude-sonnet-5",
    messages=[{"role": "user", "content": [{"text": "Rédige une réponse polie à une demande d'accès RGPD."}]}],
    inferenceConfig={"maxTokens": 1024},
)

for block in response["output"]["message"]["content"]:
    if "text" in block:
        print(block["text"])
print(response["usage"])

La variante mono-région reprend la forme de l’API Messages décrite dans le guide Anthropic. L’action IAM est ici bedrock-mantle:CreateInference et non bedrock:InvokeModel : prévoyez une politique distincte.

# pip install -U "anthropic[bedrock]"
from anthropic import AnthropicBedrockMantle

client = AnthropicBedrockMantle(aws_region="eu-west-1")

message = client.messages.create(
    model="anthropic.claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "Rédige une réponse polie à une demande d'accès RGPD."}],
)

print(next(block.text for block in message.content if block.type == "text"))

Sonnet 5 active par défaut la réflexion adaptative, et les tokens de réflexion comptent dans max_tokens. Si les réponses sont tronquées, augmentez la limite avant d’accuser le prompt.

Combien coûte Claude sur Bedrock en Europe ?

Dans l’UE, vous payez le tarif « Geo and In-region », 10 % au-dessus du tarif global. Pour Sonnet 5, cela fait 2,20 USD par million de tokens en entrée et 11 USD en sortie. Opus 5 coûte 5,50 et 27,50 USD. Francfort et la Virginie affichent les mêmes tarifs, facturés en dollars via AWS Marketplace.

Les chiffres viennent de la page de tarifs Amazon Bedrock, sélecteur EU (Frankfurt), dans la version publiée le 11 septembre 2026.

Modèle Global entrée / sortie EU geo ou in-region entrée / sortie Lecture cache EU Exemple : 10M entrée + 2M sortie par mois (EU)
Claude Opus 5 5,00 / 25,00 5,50 / 27,50 0,55 110 USD
Claude Sonnet 5 2,00 / 10,00 2,20 / 11,00 0,22 44 USD
Claude Haiku 4.5 1,00 / 5,00 1,10 / 5,50 0,11 22 USD
Claude Fable 5.1 10,00 / 50,00 non disponible n/a n/a

Prix en USD par million de tokens. Trois leviers pèsent plus lourd que la prime de résidence de 10 % :

  • Cache de prompt. Une lecture de cache sur Sonnet 5 coûte 0,22 USD au lieu de 2,20 USD. Les longs prompts système et le contexte RAG s’amortissent dès la première réutilisation.
  • Batch. Opus 5 en batch dans l’UE coûte 2,75 / 13,75 USD, la moitié du tarif à la demande, pour les traitements qui peuvent attendre.
  • Tokenizer. Anthropic indique que Claude 4.7 et suivants produisent environ 30 % de tokens en plus pour un même texte. Si votre budget repose sur un ancien Sonnet 4.x, ajoutez cette marge.

Notre avis : la prime de 10 % est une assurance bon marché. Économiser 10 % avec le profil global pour ensuite passer des semaines sur une analyse d’impact des transferts n’est pas une économie. Si vous hésitez plutôt avec un abonnement par siège, notre page Claude pricing 2026 liste les formules Pro, Team et Enterprise.

Comment Bedrock traite-t-il vos données ?

Bedrock garde l’inférence Claude à l’intérieur d’AWS. AWS documente que les fournisseurs de modèles, Anthropic compris, n’ont accès ni aux comptes de déploiement Bedrock, ni aux journaux, ni aux prompts, ni aux réponses. Pour la plupart des modèles Claude, la rétention zéro se règle par région. Les modèles Fable exigent en revanche 30 jours de conservation.

La page AWS sur la protection des données décrit ces comptes de déploiement exploités par AWS pour chaque région et chaque fournisseur. La documentation d’Anthropic confirme que sur Bedrock, c’est le fournisseur cloud, et non Anthropic, qui agit comme sous-traitant. Votre interlocuteur contractuel est AWS.

La rétention se pilote par un mode défini région par région, détaillé sur la page de rétention des données Bedrock :

Mode Effet Concerne
none Rétention zéro, rien n’est écrit sur un stockage durable Opus 4.8 et les modèles qui l’acceptent
default Politique par défaut du modèle ; AWS peut conserver pour la lutte contre les abus La plupart des comptes
aws_review Conservation jusqu’à 30 jours, relecture possible par AWS, jamais transmis au fournisseur Obligatoire pour Fable 5 et Fable 5.1

Deux conséquences pour un projet européen. D’abord, le réglage vaut par région et ne se propage pas : configurez chaque région UE utilisée. Ensuite, avec l’inférence inter-régions, les données conservées sont stockées dans la région de destination, donc dans l’UE pour le profil EU. Une SCP sur la clé bedrock:DataRetentionMode impose none à toute l’organisation.

Quels pièges coûtent le plus de temps aux équipes européennes ?

Les erreurs coûteuses ne sont pas dans le code. Ce sont un profil global en production, des SCP qui bloquent une région de destination, une clause « hébergé à Paris » dans le contrat et des fonctionnalités absentes de Bedrock. Chacune a déjà coûté des jours. Une courte liste de contrôle avant la mise en production suffit à les éviter.

  1. Profil global par copier-coller. Les exemples AWS utilisent des identifiants global.anthropic.... Ils fonctionnent, coûtent 10 % de moins et peuvent traiter vos données n’importe où. Ajoutez le refus explicite montré plus haut.
  2. Une SCP bloque une région de destination. Beaucoup d’organisations n’autorisent que Paris ou Francfort. Le profil EU échoue alors de façon aléatoire, selon le routage. Autorisez toutes les régions listées par get-inference-profile.
  3. « Hébergé à Paris » dans le contrat. Avec le profil EU, Paris n’est que le point d’entrée. CloudTrail journalise chaque requête dans la région source et note la région de traitement réelle dans additionalEventData.inferenceRegion. Écrivez plutôt « traité dans des régions de l’UE ».
  4. Fonctionnalités manquantes. Les sorties structurées ne sont pas prises en charge pour Sonnet 5 sur les deux points de terminaison Bedrock, et bedrock-mantle n’offre ni Files API, ni Message Batches, ni outils côté serveur comme la recherche web.
  5. Régions opt-in. AWS prévient que l’inférence inter-régions peut viser des régions opt-in jamais activées sur votre compte, et que les prompts peuvent y être stockés pour la détection d’abus. Vérifiez la liste des destinations.
  6. Quotas. Sur bedrock-mantle, le quota par défaut est de 2 millions de tokens d’entrée par minute. Vous pouvez demander jusqu’à 5 millions en entrée et 500 000 en sortie sans validation supplémentaire d’Anthropic.

Vous hésitez encore sur le cloud ? Notre guide Claude sur Vertex AI en Europe couvre le côté Google, et notre comparatif RGPD Bedrock, Vertex, Foundry et API Anthropic rassemble les quatre options dans une seule matrice de décision.

FAQ

Chaque réponse se lit de façon autonome, pour que vous puissiez renvoyer vers une seule question. Elles reflètent la documentation AWS et Anthropic consultée le 18 septembre 2026. Bedrock évolue vite : relisez les fiches modèles citées plus haut avant de signer un contrat ou de figer une décision d’architecture.

Peut-on faire tourner Claude Sonnet 5 uniquement à Paris ?

Non. En septembre 2026, AWS ne propose pas d’inférence in-region pour Sonnet 5 ni Opus 5 en eu-west-3. Vous pouvez appeler le profil EU depuis Paris, ce qui garde le traitement dans des régions de l’UE, ou utiliser bedrock-mantle en Irlande (eu-west-1) ou à Stockholm (eu-north-1) pour un traitement mono-région.

Combien coûte la résidence des données dans l’UE sur Bedrock ?

Exactement 10 % de plus sur chaque catégorie de tokens. Sonnet 5 passe de 2,00 à 2,20 USD par million de tokens en entrée et de 10 à 11 USD en sortie. Pour 10 millions de tokens en entrée et 2 millions en sortie par mois, la facture passe de 40 à 44 USD.

Profil EU ou profil global : quelle différence concrète ?

Le profil EU ne route que vers les régions de l’UE définies dans le profil, et AWS s’engage à ne jamais modifier cette liste. Le profil global peut viser n’importe quelle région AWS commerciale, et AWS en ajoute avec le temps. Il est environ 10 % moins cher, mais il n’offre aucune résidence des données dans l’UE.

Anthropic voit-il mes prompts quand j’utilise Claude sur Bedrock ?

Non, d’après la documentation AWS. Bedrock exécute le modèle dans des comptes de déploiement appartenant à AWS, auxquels les fournisseurs n’ont pas accès. Pour les modèles Fable, AWS peut conserver et relire les contenus jusqu’à 30 jours, mais ils ne sont toujours pas transmis à Anthropic.

Claude Fable 5.1 est-il disponible dans l’UE sur Bedrock ?

Seulement via le point de terminaison global. Son point de terminaison régional n’existe qu’en us-east-1, et la grille tarifaire Bedrock n’affiche aucun prix Geo ou In-region pour ce modèle. Il exige en outre le mode aws_review, ce qui le rend peu adapté aux exigences strictes de résidence ou de rétention zéro.

Quelle modification de code fait passer une application des États-Unis à l’UE ?

Changez la région pour une région de l’UE et le préfixe de l’identifiant de us. ou global. vers eu., par exemple eu.anthropic.claude-sonnet-5 avec region_name="eu-west-3". Mettez ensuite à jour IAM et les SCP pour les régions de destination, puis réglez le mode de rétention dans chaque région UE utilisée.

Sources

  1. Anthropic docs: Claude in Amazon Bedrock (18 septembre 2026)
  2. AWS Bedrock docs: Claude Sonnet 5 model card (18 septembre 2026)
  3. AWS Bedrock docs: Claude Opus 5 model card (18 septembre 2026)
  4. AWS Bedrock docs: Claude Haiku 4.5 model card (18 septembre 2026)
  5. AWS Bedrock docs: Cross-Region inference (18 septembre 2026)
  6. AWS Bedrock docs: Inference profile prerequisites (IAM) (18 septembre 2026)
  7. AWS Bedrock docs: Data retention (18 septembre 2026)
  8. AWS Bedrock docs: Data protection (18 septembre 2026)
  9. Amazon Bedrock pricing (18 septembre 2026)
  10. Anthropic docs: Pricing (18 septembre 2026)

Guides associés