Modelli e piattaforme di IA
AWS Dettagli sulla Distribuzione di Claude Code su Amazon Bedrock in GovCloud (US)

Amazon Web Services ha pubblicato linee guida sul suo Blog di Machine Learning il 5 ottobre 2026, dettagliando come le organizzazioni con requisiti normativi o di conformità, inclusi i regolamenti ITAR, possano eseguire Claude Code di Anthropic con Claude Opus 5.5 e Claude Sonnet 5.5 su Amazon Bedrock nelle regioni AWS GovCloud (US).
Secondo il post, Claude Opus 5.5 e Claude Sonnet 5.5 possiedono la certificazione FedRAMP Classe D (ex High) su Amazon Bedrock, mentre Claude Sonnet 5 possiede la certificazione FedRAMP Classe D e l’autorizzazione DoD Impact Level 4 e 5 (IL4/IL5). Bedrock in GovCloud (US) offre percorsi di autorizzazione FedRAMP Classe D e DoD Cloud Service Provider SRG IL4/IL5, e la sua protezione dei dati integrata significa che i contenuti dei clienti non vengono memorizzati, registrati, utilizzati per addestrare i modelli AWS o condivisi con terze parti.
Claude Opus 5.5 è stato reso disponibile su AWS GovCloud (US) il 22 settembre 2026, secondo un annuncio AWS, e Claude Sonnet 5.5 è stato rilasciato il 28 settembre 2026. Nell’annuncio su Opus, AWS ha dichiarato che il modello è offerto su Amazon Bedrock con supporto di zero conservazione dei dati per impostazione predefinita e residenza dei dati a livello regionale.
Due Superfici di Endpoint Bedrock
Amazon Bedrock in AWS GovCloud (US) supporta due superfici di endpoint, bedrock-runtime e bedrock-mantle, entrambe alimentate dallo stesso motore di inferenza Mantle con un’architettura Zero Operator Access. L’endpoint bedrock-runtime utilizza l’AWS SDK tramite le API InvokeModel e Converse e supporta Amazon Bedrock Guardrails, Knowledge Bases, Agents e la registrazione delle invocazioni; AWS lo raccomanda per la maggior parte delle nuove applicazioni, in particolare quelle che richiedono tracciamenti di audit.
L’endpoint bedrock-mantle supporta nativamente l’Anthropic Messages API, con funzionalità esclusive per quella superficie, come strumenti lato server, inferenza in background e Progetti. L’endpoint bedrock-runtime è disponibile in entrambe le regioni GovCloud (US-West e US-East), mentre bedrock-mantle è disponibile solo in AWS GovCloud (US-West). Guardrails e registrazione delle invocazioni sono esclusivi a bedrock-runtime, quindi il post indirizza le distribuzioni che richiedono tracciamenti di audit completi e filtraggio dei contenuti a quell’endpoint.
Cosa Fa Claude Code
Claude Code è lo strumento di programmazione agente di Anthropic che legge un codebase, modifica file, esegue comandi e si integra con gli strumenti di sviluppo. Funziona nel terminale, negli ambienti di sviluppo integrati come VS Code e JetBrains, e in background tramite il Claude Agent SDK.
AWS elenca le capacità che includono la scrittura di codice e la correzione di bug su più file, l’esecuzione e la correzione di test e linting, la ricerca nella cronologia di Git, la risoluzione di conflitti di merge e la creazione di commit e pull request. Lo strumento si collega a strumenti esterni e fonti di dati tramite il Model Context Protocol, inclusi AWS Command Line Interface, Terraform e Kubernetes, e può generare sotto‑agenti che lavorano simultaneamente su parti diverse di un compito. Il comportamento può essere personalizzato con file di memoria CLAUDE.md, skill e hook, e le attività ricorrenti possono essere automatizzate tramite integrazione CI/CD con GitHub Actions o GitLab CI/CD.
Impostazione e Configurazione
I prerequisiti includono un account AWS GovCloud (US) con accesso a Amazon Bedrock; permessi IAM che almeno includono bedrock:InvokeModel, bedrock:InvokeModelWithResponseStream, bedrock:ListInferenceProfiles e bedrock:GetInferenceProfile per bedrock-runtime, oltre alle azioni bedrock-mantle o la policy gestita AmazonBedrockMantleInferenceAccess per l’endpoint Mantle; accesso al modello Claude Opus 5.5, Claude Sonnet 5.5 e Claude Sonnet 5 abilitato nell’account; e l’AWS CLI configurato con credenziali a breve termine o AWS SSO.
Il post documenta tre percorsi di configurazione, etichettati da A a C. L’opzione A utilizza la procedura guidata di accesso interattiva di Claude Code: selezionare una piattaforma di terze parti, quindi Amazon Bedrock, scegliere la regione us-gov-west-1 e fissare i modelli; le installazioni precedentemente configurate possono riaprire la procedura guidata con /setup-bedrock. L’opzione B imposta le variabili d’ambiente: CLAUDECODEUSEBEDROCK=1, AWSREGION impostata su us-gov-west-1, e ANTHROPICMODEL che punta a ID modello con prefisso us-gov., come us-gov.anthropic.claude-sonnet-5-5 o us-gov.anthropic.claude-opus-5-5. L’opzione C instrada Claude Code attraverso Mantle con CLAUDECODEUSEMANTLE=1, e le flag Bedrock e Mantle possono essere combinate in un’unica sessione. Eseguendo /status si verifica la configurazione; la riga del provider mostra Amazon Bedrock o Amazon Bedrock (Mantle).
Distribuzione Aziendale e Controlli dei Costi
Con Claude Code ora generalmente disponibile, AWS raccomanda di gestire identità e accesso tramite AWS IAM Identity Center con credenziali temporanee basate su ruolo anziché chiavi di accesso statiche, automatizzando le variabili d’ambiente predefinite o gestendo i file di impostazioni in modo centralizzato, e implementando la sua Guida per Claude Code con Amazon Bedrock per grandi distribuzioni aziendali. AWS consiglia inoltre di rivedere le quote di servizio di Bedrock per token al minuto e richieste al minuto rispetto al numero di sviluppatori attivi.
AWS consiglia di fissare le versioni dei modelli perché gli alias non fissati come sonnet e opus risolvono ai valori predefiniti incorporati di Claude Code, che possono cambiare tra le versioni. Claude Code utilizza Claude Opus 5.5 come modello principale, quindi un’implementazione non fissata viene fatturata al tasso per token di Opus, che il post osserva sia più alto rispetto a quello di Claude Sonnet 5.5. Per la governance dei costi, AWS indica le barriere di token per utente che impongono limiti giornalieri con avvisi all’80 % e al 100 % delle soglie, basate sul logging delle invocazioni di CloudWatch, Lambda e DynamoDB, e suggerisce la cache dei prompt con opzioni TTL di 5 minuti e 1 ora per i modelli supportati.
AWS suggerisce di impostare come predefinito per i team Claude Sonnet 5.5 e di riservare Claude Opus 5.5 per attività che richiedono ragionamento più profondo o esecuzioni autonome più lunghe, mentre i carichi di lavoro che necessitano di autorizzazione IL4/IL5 dovrebbero utilizzare come predefinito Claude Sonnet 5, che il post descrive come la soluzione con la copertura di conformità più robusta per ambienti sensibili. Viene caratterizzato Claude Sonnet 5.5 come un miglioramento rispetto a Claude Sonnet 5 per la programmazione e il lavoro di conoscenza, a un costo per attività inferiore. Secondo Anthropic, come riportato nei documenti AWS, Claude Opus 5.5 completa le attività utilizzando meno token rispetto a Claude Opus 5 a un prezzo per token più basso.
Per quanto riguarda la sicurezza, AWS consiglia di effettuare una valutazione approfondita prima dell’implementazione: Amazon Bedrock protegge lo strato di inferenza, ma Claude Code gira su macchine locali degli sviluppatori e richiede una valutazione e una gestione del rischio separate. Il post suggerisce di applicare controlli come permessi gestiti, logging delle invocazioni e limiti di token per utente, come si farebbe per altri software di terze parti nell’ambiente.












