In quale data center elabora Claude? Tracciare la connessione e limitare l’elaborazione alla Svizzera o all’UE
Quali passaggi attraversa una richiesta a Claude, perché la traccia termina al bordo Cloudflare e cosa rivela Anthropic sui propri data center. Include un confronto dei percorsi con sede di elaborazione fissa (Anthropic API, AWS Bedrock, Google Vertex AI, Microsoft Foundry), i limiti di un funzionamento esclusivamente in Svizzera e il costo del vincolo regionale.
Chi utilizza Claude tramite claude.ai, Claude Code o l’API non può sapere in quale data center il modello elabora la richiesta. È visibile soltanto il primo tratto della connessione fino al nodo edge più vicino. Per le aziende che trasmettono dati personali o contenuti riservati a un modello linguistico, questo non basta: devono poter dimostrare a clienti, consulenti per la protezione dei dati o revisori dove avviene l’elaborazione.
Questo articolo mostra fino a che punto sia possibile tracciare direttamente la connessione, cosa si sa pubblicamente dei data center di Anthropic e attraverso quali canali sia possibile limitare in modo vincolante l’elaborazione all’UE o allo spazio UE più Svizzera. I prezzi e le regioni sono aggiornati al 2 ottobre 2026.
Focus Svizzera: Fa fede la legge federale riveduta sulla protezione dei dati (revLPD). Una comunicazione di dati personali all’estero è consentita ai sensi dell’art. 16 revLPD se il Consiglio federale attesta che lo Stato destinatario garantisce una protezione adeguata (allegato 1 dell’ordinanza sulla protezione dei dati, OPDa) o se esistono garanzie adeguate quali le clausole contrattuali standard. Gli Stati dell’UE e del SEE sono inclusi in questo elenco; gli USA lo sono solo per le imprese certificate ai sensi dello Swiss-U.S. Data Privacy Framework. Un luogo di elaborazione nell’UE semplifica quindi notevolmente la motivazione, ma non sostituisce gli altri obblighi (contratto per il trattamento su incarico, informazione delle persone interessate, sicurezza dei dati).
Nota UE: Per le imprese con sede nell’UE si applicano invece gli artt. 44 e segg. del GDPR. La Commissione europea ha riconosciuto alla Svizzera un livello di protezione dei dati adeguato (decisione di adeguatezza 2000/518/CE, confermata nel gennaio 2024); per le imprese dell’UE, un’elaborazione a Zurigo non costituisce pertanto un trasferimento verso un paese terzo in senso problematico.
Quali passaggi attraversa una richiesta a Claude
Una richiesta a claude.ai o api.anthropic.com attraversa tre stazioni:
| Stazione | Chi la gestisce | Visibile per voi? |
|---|---|---|
| Nodo edge (terminazione TLS, protezione dagli abusi) | Cloudflare, per conto di Anthropic | Sì, località rilevabile dall’header |
| Rete interna fino al backend | Cloudflare e Anthropic | No |
| Inferenza (il modello esegue i calcoli) | Anthropic, su capacità di calcolo AWS, Google Cloud e nei propri data center | No, solo l’indicazione generica us o global |
I nomi host claude.ai e api.anthropic.com puntano entrambi all’indirizzo 160.79.104.10. Esso appartiene al prefisso 160.79.104.0/23, registrato a nome di Anthropic (AS399358) e che, secondo RPKI, proviene validamente da Anthropic. Nel routing globale, tuttavia, il prefisso viene annunciato esclusivamente tramite Cloudflare (AS13335): Anthropic immette i propri indirizzi IP nella rete anycast di Cloudflare. Lo stesso indirizzo riceve quindi risposta da ogni sede Cloudflare nel mondo e la connessione raggiunge il nodo edge più vicino.
Determinare il nodo edge
Cloudflare rivela la sede che gestisce la richiesta in una pagina diagnostica e nell’header cf-ray. Il codice dopo il Ray ID è un codice aeroportuale IATA: ZRH indica Zurigo, GVA Ginevra, FRA Francoforte, MRS Marsiglia.
curl -s https://api.anthropic.com/cdn-cgi/trace
Nell’output sono rilevanti le righe colo= (sede edge) e loc= (paese al quale Cloudflare assegna il vostro indirizzo di origine). In Windows, PowerShell restituisce lo stesso risultato:
$trace = Invoke-WebRequest -Uri "https://api.anthropic.com/cdn-cgi/trace" -UseBasicParsing
$trace.Content
Potete leggere l’header con una richiesta HEAD:
curl -sI https://api.anthropic.com/ \
| grep -i -E '^(server|cf-ray):'
Da una rete svizzera, in genere ci si può attendere ZRH o GVA. Se l’uscita Internet si trova altrove, ad esempio in una rete aziendale con uscita centralizzata all’estero, risponde il nodo edge locale, per esempio con colo=FRA o colo=MRS. La sede edge segue quindi l’uscita della vostra rete, non il luogo dell’elaborazione.
Perché il traceroute termina all’edge
Un traceroute mostra il percorso fino al nodo edge e non oltre:
Test-NetConnection -ComputerName api.anthropic.com -TraceRoute -Hops 20
In Linux e macOS, l’equivalente è traceroute -n api.anthropic.com (-n sopprime la risoluzione DNS degli hop). Nella misurazione, gli ultimi hop prima di 160.79.104.10 erano nell’intervallo di indirizzi 162.158.0.0/15, che appartiene a Cloudflare. Dopodiché la traccia termina: la connessione viene terminata al nodo edge e l’inoltro al backend avviene tramite una nuova connessione interna, non visibile dall’esterno.
RIPEstat mostra a chi appartiene il prefisso e attraverso quale rete viene annunciato:
curl -s "https://stat.ripe.net/data/prefix-overview/data.json?resource=160.79.104.10"
curl -s "https://stat.ripe.net/data/bgp-state/data.json?resource=160.79.104.0/23"
Nel secondo risultato, tutti i percorsi AS terminano con 13335 399358: Cloudflare è l’unico upstream del prefisso Anthropic.
Secondo la mia ricerca, non esiste una misurazione pubblica in grado di tracciare il percorso fino a un data center di inferenza; a causa della terminazione all’edge, non è possibile farlo neppure con strumenti di rete. Servizi di misurazione come llmlatency.dev rilevano soltanto il tempo di risposta fino al primo byte all’edge (situazione a settembre 2026: mediana di 96 ms dagli USA centrali, 199 ms dalla Germania). Sarebbe possibile confrontare il tempo fino al primo token (Time to First Token) da più località, ma esso dipende più dal modello, dalla lunghezza del prompt e dal carico che dalla distanza. Non consente quindi di dedurre in modo affidabile una località.
Cosa si sa dei data center di Anthropic
Anthropic non gestisce ancora un proprio data center di inferenza pubblicamente attribuito e dotato di indirizzo. La capacità di calcolo deriva da partnership raccolte da Tim Cadenbach nel blog TCDEV:
| Sede / partner | Dati principali | Ruolo noto |
|---|---|---|
| Project Rainier, New Carlisle (Indiana, USA), Amazon Web Services | Inaugurato nell’ottobre 2025, circa 11 miliardi di USD, circa 500 000 chip Trainium2, oltre 2,2 GW previsti | Anthropic è l’inquilino principale; soprattutto addestramento |
| Google Cloud | Accordo dell’ottobre 2025 per fino a 1 milione di TPU, oltre 1 GW dal 2026 | Regioni non pubblicate |
| Propri data center con Fluidstack | Annunciati nel novembre 2025, 50 miliardi di USD, sedi in Texas e New York, messa in servizio dal 2026 | Ancora in fase di realizzazione |
Addestramento e inferenza non avvengono necessariamente nello stesso luogo. L’inferenza può svolgersi in qualunque regione AWS o Google Cloud e Anthropic non rende noto quale sede elabori la risposta per un utente in Svizzera. È certo soltanto quanto stabilito nell’informativa sulla privacy: il partner contrattuale e titolare del trattamento per i clienti del SEE, del Regno Unito e della Svizzera è Anthropic Ireland, Limited a Dublino; i dati vengono trasferiti a server negli USA o in altri paesi al di fuori del SEE sulla base di clausole contrattuali standard.
Il controllo direttamente presso Anthropic: solo USA o globale
Dalla generazione di modelli 4.6, la Claude API conosce il parametro inference_geo. Ha esattamente due valori:
| Valore | Effetto | Prezzo |
|---|---|---|
global (predefinito) | Inferenza in qualsiasi regione disponibile | Prezzo di listino |
us | Inferenza esclusivamente negli USA | Prezzo di listino × 1,1 |
Non esiste un valore per l’UE o la Svizzera. Anche la località di archiviazione del workspace (workspace geo) può attualmente essere impostata solo su us. La risposta comunica nel campo usage.inference_geo quale impostazione è stata applicata, ma non una regione concreta. Per Haiku 4.5 e i modelli più vecchi, l’API risponde al parametro con un errore 400.
Per claude.ai e Claude Code con un abbonamento (Pro, Max, Team, Enterprise), non esiste alcuna impostazione della località di elaborazione. Tramite le offerte dirette di Anthropic, l’elaborazione non può quindi essere limitata né all’UE né alla Svizzera. Questo è possibile solo tramite i fornitori cloud che eseguono Claude nelle proprie regioni.
AWS Bedrock: spazio UE più Svizzera da Zurigo
AWS Bedrock esegue Claude su infrastruttura AWS. Secondo AWS, Anthropic non ha accesso ai prompt, alle risposte o ai log dei clienti. Scegliete la regione tramite la regione di origine della chiamata API e l’Inference Profile:
| Tipo di endpoint | Prefisso dell’ID modello | Luogo di elaborazione |
|---|---|---|
| Global Cross-Region Inference | global. | Qualsiasi regione AWS commerciale nel mondo |
| Geographic Cross-Region Inference | eu. | Solo regioni all’interno della geografia |
| In-Region | senza prefisso | Solo la regione chiamata |
Per la Svizzera, è determinante la regione eu-central-2 (Zurigo). Qui sono disponibili Opus 5.5, Sonnet 5.5 e Haiku 4.5, tuttavia solo come profilo globale o UE e non In-Region. Non esiste un profilo che elabori esclusivamente a Zurigo. Se il profilo UE viene chiamato da Zurigo, AWS distribuisce le richieste, secondo la scheda del modello (documentato per Haiku 4.5 e Sonnet 4.6), nelle seguenti regioni:
| Regione | Sede |
|---|---|
eu-central-2 | Zurigo |
eu-central-1 | Francoforte |
eu-north-1 | Stoccolma |
eu-south-1 | Milano |
eu-south-2 | Spagna |
eu-west-1 | Irlanda |
eu-west-3 | Parigi |
Zurigo è una possibile destinazione solo se la richiesta proviene da Zurigo. L’elaborazione rimane quindi nello spazio UE più Svizzera. Per Opus 5.5 e Sonnet 5.5, la scheda del modello non indica le regioni di destinazione; l’elenco effettivo viene restituito dall’API:
aws bedrock get-inference-profile \
--region eu-central-2 \
--inference-profile-identifier eu.anthropic.claude-sonnet-5-5 \
--query "models[].modelArn"
Per impostazione predefinita, i dati vengono archiviati solo nella regione di origine. Fanno eccezione i contenuti trattenuti per il rilevamento degli abusi: sono conservati nella regione di destinazione. Il trasporto tra regioni avviene crittografato attraverso la rete AWS.
Documentare la regione di elaborazione per ogni richiesta
Bedrock è l’unica delle modalità descritte che registra l’effettiva regione di elaborazione per ogni richiesta. CloudTrail la scrive nella regione di origine nel campo additionalEventData.inferenceRegion:
aws cloudtrail lookup-events \
--region eu-central-2 \
--lookup-attributes AttributeKey=EventSource,AttributeValue=bedrock.amazonaws.com \
--max-results 20 \
--query "Events[].CloudTrailEvent" \
--output text \
| jq -r '[.eventTime, .eventName, .additionalEventData.inferenceRegion] | @tsv'
Inoltre, con una Service Control Policy (SCP) in AWS Organizations è possibile bloccare tutte le regioni al di fuori dell’UE e della Svizzera. Se una regione di destinazione di un profilo è bloccata, la richiesta fallisce invece di passare a un’altra regione. Con questa combinazione, il luogo di elaborazione è imposto tecnicamente e dimostrabile per ogni richiesta.
Claude Code tramite Bedrock nell’UE
Anche Claude Code può essere utilizzato tramite Bedrock. In una regione eu-*, Claude Code seleziona automaticamente il prefisso eu.:
export CLAUDE_CODE_USE_BEDROCK=1
export AWS_REGION=eu-central-2
claude
| Variabile | Effetto |
|---|---|
CLAUDE_CODE_USE_BEDROCK=1 | Passa Claude Code dall’API Anthropic a Bedrock |
AWS_REGION=eu-central-2 | Regione di origine Zurigo; ne deriva il profilo UE |
Con ANTHROPIC_BEDROCK_REGION_PREFIX è possibile sovrascrivere il prefisso. L’autenticazione AWS avviene tramite i meccanismi abituali (profilo, SSO, variabili d’ambiente). La fatturazione avviene tramite l’account AWS, non tramite un abbonamento Claude.
Google Vertex AI: solo UE, espressamente senza Svizzera
Su Google Cloud (Vertex AI, ora con il nome Gemini Enterprise Agent Platform), la situazione è meno favorevole per la Svizzera:
| Endpoint | Modelli (selezione) | Luogo di elaborazione |
|---|---|---|
global | tutti | Qualsiasi regione Google Cloud, senza garanzia |
Multi-regione eu (aiplatform.eu.rep.googleapis.com) | Opus 5.5, Sonnet 5.5, Opus 5, Sonnet 5, Opus 4.8, Opus 4.7 | Solo Stati membri dell’UE |
Regione europe-west1 (Belgio) | Haiku 4.5, Sonnet 4.6, Opus 4.6 e precedenti | Secondo la pagina del modello, multi-regione Europa |
Regione europe-west6 (Zurigo) | nessuno | Claude non disponibile |
Google esclude espressamente la Svizzera dall’endpoint multi-regione UE: copre solo gli Stati membri dell’UE; Regno Unito e Svizzera non ne fanno parte. Diverse pagine guida svizzere indicano europe-west6 come via per utilizzare Claude a Zurigo; secondo la tabella ufficiale delle località di Google, tuttavia, non vi è disponibile alcun modello Claude. Google non documenta un campo di log con l’effettiva regione di elaborazione per ogni richiesta. Per l’endpoint globale, Google precisa che la regione di elaborazione non può essere né controllata né determinata.
Vertex AI è quindi adatto a un’elaborazione esclusivamente nell’UE, ma non a un’elaborazione in Svizzera.
Microsoft Foundry: al momento nessuna opzione UE
Microsoft offre Claude in Foundry in due varianti. “Hosted on Azure” calcola su infrastruttura Azure, come Global Standard o Data Zone Standard; per Claude, la Data Zone esiste solo per gli USA. “Hosted on Anthropic” calcola su infrastruttura Anthropic e Microsoft segnala che i dati possono essere elaborati al di fuori di Azure e al di fuori della regione selezionata. Anthropic indica Foundry per l’Europa come “Coming soon”. In Microsoft 365 Copilot e Copilot Studio, i modelli Anthropic sono esclusi dall’EU Data Boundary e sono disattivati per impostazione predefinita nell’UE, nell’EFTA (quindi anche in Svizzera) e nel Regno Unito.
Panoramica: quale percorso garantisce quale luogo di elaborazione
| Percorso | Solo Svizzera | Solo UE | Spazio UE più Svizzera | Regione dimostrabile per richiesta |
|---|---|---|---|---|
| claude.ai, Claude Code (abbonamento) | no | no | no | no |
Claude API con inference_geo | no | no | no (solo us) | solo us/global |
AWS Bedrock, origine eu-central-2, profilo eu. | no | no | sì | sì (CloudTrail) |
AWS Bedrock, origine nell’UE, profilo eu. | no | sì | sì | sì (CloudTrail) |
Google Vertex AI, endpoint eu | no | sì | (solo parte UE) | no |
| Microsoft Foundry | no | no | no | no |
Attualmente non esiste alcun percorso che garantisca che l’elaborazione di Claude sia limitata alla Svizzera. Quello più vicino è AWS Bedrock con regione di origine Zurigo e profilo UE. Se occorre inoltre escludere che i dati lascino l’UE, ad esempio per impegni contrattuali verso clienti UE, il profilo UE può essere chiamato da una regione UE come Francoforte; in tal caso Zurigo non è più una destinazione.
Quanto costa il vincolo regionale
Tutti e tre i fornitori cloud e Anthropic stessa applicano un sovrapprezzo del 10% rispetto all’endpoint globale per il vincolo a una regione o geografia. Per Bedrock, i prezzi dipendono dalla regione di origine; Zurigo, Francoforte e North Virginia costano uguale. Il routing tra regioni non comporta costi aggiuntivi.
Prezzi di listino in USD per 1 milione di token (input / output):
| Modello | Anthropic API, global | Anthropic API, us | Bedrock o Vertex, globale | Bedrock eu. o Vertex eu |
|---|---|---|---|---|
| Opus 5.5 | 4.00 / 20.00 | 4.40 / 22.00 | 4.00 / 20.00 | 4.40 / 22.00 |
| Sonnet 5.5 | 2.00 / 10.00 | 2.20 / 11.00 | 2.00 / 10.00 | 2.20 / 11.00 |
| Haiku 4.5 | 1.00 / 5.00 | non disponibile | 1.00 / 5.00 | 1.10 / 5.50 |
| Sonnet 4.6 | 3.00 / 15.00 | 3.30 / 16.50 | 3.00 / 15.00 | 3.30 / 16.50 |
Per Vertex AI, il prezzo della colonna UE si applica a Haiku 4.5 e Sonnet 4.6 nella regione europe-west1. Un esempio di calcolo per un’applicazione interna con 50 milioni di token di input e 10 milioni di token di output al mese:
| Modello | Globale | Vincolato all’UE | Costi aggiuntivi mensili |
|---|---|---|---|
| Sonnet 5.5 | 50 × 2 + 10 × 10 = 200 USD | 220 USD | 20 USD |
| Opus 5.5 | 50 × 4 + 10 × 20 = 400 USD | 440 USD | 40 USD |
Il vincolo regionale costa quindi il 10% in più dell’endpoint globale. Rispetto al prezzo di listino direttamente presso Anthropic con inference_geo: "us", un profilo UE su Bedrock costa lo stesso. Nella scelta pesano maggiormente i costi indiretti: occorre creare e gestire un account AWS o Google Cloud con policy organizzative, logging e avvisi di budget; inoltre, i prezzi mensili fissi degli abbonamenti Claude vengono sostituiti da una fatturazione esclusivamente a consumo. La convenienza del passaggio dipende dal volume; un abbonamento ha un prezzo fisso per persona, ma non offre alcun controllo sul luogo di elaborazione.
Conservazione e addestramento
Oltre al luogo, conta anche per quanto tempo vengono conservati i dati:
- Anthropic API: Prompt e risposte non vengono utilizzati per l’addestramento, salvo consenso esplicito. Zero Data Retention (ZDR) è disponibile su richiesta per organizzazione e può essere combinato con
inference_geo. I contenuti segnalati dal rilevamento degli abusi restano conservati fino a due anni anche con ZDR. Per i modelli Fable e Mythos è obbligatoria una conservazione di 30 giorni. - AWS Bedrock: I contenuti non vengono trasmessi ad Anthropic. La conservazione è selezionabile per modello tra
none,defaulteaws_review; Fable richiedeaws_reviewcon conservazione fino a 30 giorni per la verifica da parte di AWS. - Google Vertex AI: Google utilizza i dati per l’addestramento o il fine-tuning solo previo consenso.
Commenti
I commenti vengono caricati da GitHub / Giscus.