Skýjarisarnir: breytingar á ógnarhraða
Hér er önnur greinin af sex. Í hluta 1 fjallaði ég um hvað vinnslusamningur er og hvers vegna íslenskt atvinnulíf þarf að fylgjast grannt með breytingum á þeim.
Loforðið sem heldur ekki, hluti 2.

Andri Örvar Baldvinsson
Greinar

Hér tek ég fyrir stóru breytingarnar sem hafa hrist upp í markaðnum undanfarna mánuði og hvers vegna fyrirtæki velja yfirhöfuð að fara í gegnum skýjarisa frekar en að notast beint við framleiðendur módelanna. Í hluta 3 dreg ég svo saman allar leiðirnar sem ég veit af í kringum módelin og hvernig hægt er að útfæra þau.
Á undanförnum mánuðum hafa stóru leikmennirnir í gervigreindarheiminum verið að gera samninga sín á milli sem gætu hafa farið framhjá mörgum og eitthvað af því sem þú taldir þig vita varðandi öryggi og staðsetningu gagna gæti hafa breyst.
Microsoft og Anthropic
Í janúar 2026 varð Anthropic undirvinnsluaðili Microsoft 365 Copilot, og í maí 2026 varð Claude sjálfgefið módel í Copilot fyrir Excel og PowerPoint (með Word handan við hornið). Frá sjónarhóli notandans er þetta einfalt: þú opnar Excel, biður Copilot um að greina sölutölur, og líklega er það Claude sem svarar.
En um leið flækist málið, eins og stendur í opinberum skjölum frá Microsoft:
„Anthropic models are out of scope for the EU Data Boundary and when available, in-country LLM processing commitments."
Á íslensku þýðir þetta: þegar Claude vinnur úr Copilot-beiðninni þinni, jafnvel í Excel-skjali sem er geymt á evrópsku Azure-svæði fer sjálf vinnslan út fyrir evrópsku gagnasvæði (EU Data Boundary). Þetta á við þegar Claude-módelið er notað, en OpenAI-módelin í Copilot eru aftur á móti innan EU Data Boundary fyrir evrópsk skýjaumhverfi (EU/EFTA-tenants), eins og þau hafa alltaf verið.
Microsoft hefur reyndar slökkt á þessari virkni í tenants innan ESB, EFTA og Bretlands, en aftur á móti kveikt á henni sjálfgefið utan þeirra svæða. Ég geri þó sterklega ráð fyrir því að einhver fyrirtæki og stofnanir hérna heima hafi hreinlega kveikt á þessari virkni handvirkt í dag hjá sér, og gangi einfaldlega út frá því að þetta sé í lagi fyrir einhver verkefni sem gervigreindin sé að leysa.
Staðan er þó að breytast: Microsoft hefur skuldbundið sig til að færa Claude-vinnslur yfir á eigin Azure-svæði í Sweden Central og hugsanlega Germany West Central einhvern tíma á árinu 2026.
Í dag keyrir Claude á innviðum sem Anthropic stýrir, en á meðan beðið er eftir flutningnum yfir í evrópskt Azure-umhverfi er staðan skýr: vinnsla á Claude er utan EU Data Boundary.
3P mode og þegar Claude-tólin tala við skýjarisana
Áður en lengra er haldið er rétt að útskýra eitt hugtak sem skiptir máli, það sem Anthropic kallar „3P mode" (third-party mode). Þetta er sniðmát sem gerir Claude Code, Claude Desktop og Anthropic SDK kleift að beina beiðnum í gegnum þriðja aðila í stað þess að fara beint til Anthropic.
Þeir sem eru vanir að nota Claude tólin fá því nánast eins upplifun nema að þeir eru innan evrópskrar lögsögu.
Í dag styðja þessi tól tvær 3P leiðir til að gögnin haldist innan Evrópu*:
Amazon Bedrock
Google Cloud Vertex AI
*Microsoft Foundry er möguleiki en vinnsla er í bili í US
Þú færð sama módelið og þú myndir fá beint frá Anthropic en ert núna undir AWS DPA eða Google DPA og módelið keyrir innan EU Data Boundary þegar þú velur evrópskt svæði, og gögnin yfirgefa aldrei skýjarisann sem þú stillir á.
Þetta er mikilvægur valkostur fyrir fyrirtæki sem nota þegar Bedrock eða Vertex og vilja samræma umhverfin sín, eða þurfa að halda gögnum innan Evrópu.
Cowork - sama varan en þrjár leiðir
Claude Cowork er tiltölulega nýr eiginleiki frá Anthropic sem leysir flókin verkefni í mörgum skrefum á sjálfstæðan hátt. Það getur lesið skjöl, keyrt rannsóknir, unnið með skrár og skilað tilbúnum verkefnum. Þetta er einmitt sú þróun sem ég skrifaði um í grein minni um stafræna erindreka): við erum að færast úr því að borga fyrir aðgang að verkfærum yfir í að borga fyrir vinnuna sem þau skila.
Cowork er nú í boði eftir þremur ólíkum leiðum sem allar leiða til mismunandi niðurstöðu hvað gagnavernd varðar:
Cowork beint frá Anthropic keyrir á innviðum Anthropic í Bandaríkjunum. Enginn valkostur um evrópska hýsingu. Þetta er sjálfgefin uppsetningin þegar starfsmaður sækir sér Claude Desktop frá claude.ai.
Cowork í Microsoft 365 (Copilot Cowork, kynnt í mars 2026) keyrir á Anthropic-stýrðum innviðum, utan EU Data Boundary, undir skilmálum Microsoft Enterprise Data Protection. Þetta er ein af ástæðunum fyrir því að Cowork hefur ekki enn verið rúllað út sjálfgefið fyrir evrópska Microsoft-tenants.
Cowork í Amazon Bedrock (kynnt í apríl 2026) er útfærsla af 3P mode sem Cowork keyrir á sömu innviðum AWS og Bedrock sjálft. Vinnslan fer fram innan AWS á því svæði sem þú velur; Frankfurt, Stokkhólmi eða Írlandi og gögnin yfirgefa aldrei AWS-umhverfið þitt. Þetta er lykilatriði: Cowork í Bedrock heldur þér innan EU Data Boundary, ólíkt báðum hinum leiðunum.
Þetta eru þrjár leiðir þar sem Microsoft Cowork sendir gögnin þín til Bandaríkjanna eins og Cowork beint frá Anthropic gerir en AWS Cowork heldur þeim innan Evrópu.
Hins vegar er rétt að nefna að Cowork í Bedrock styður ekki alla eiginleika Cowork en það sama mynstur og við sjáum almennt með 3P mode: þegar þú ferð gegnum skýjarisa í stað þess að nota Anthropic beint, færðu ekki fulla Claude-upplifun, heldur þá útgáfu af henni sem innviðir skýjarisana styðja.
Hér þarf að staldra við og meta, hvort að eiginleikar trompi hvar unnið er úr gögnunum.
Hvers vegna fara fyrirtæki yfirhöfuð gegnum skýjarisana?
Sumir lesendur eru hugsanlega farnir að velta fyrir sér: ef Claude er notað beint á móti Anthropic hvort að það sé þá ekki einfaldast leiðin, hvers vegna velja fyrirtæki yfirhöfuð að fara egnum Microsoft Foundry, Amazon Bedrock eða Vertex AI? Þetta er gild og góð spurning og hægt að svara henni svona.
Vernd á gögnum. Eins og við höfum séð, þá er Anthropic alltaf utan EU Data Boundary og ef fyrirtækið þitt þarf að halda gögnum innan Evrópu vegna GDPR að þá eru Bedrock eða Vertex AI einu raunhæfu kostirnir í bili í evrópskri gagnaumgjörð. Azure Foundry/Copilot eiga að koma núna á árinu.
Tæknistakkurinn. Mörg fyrirtæki sem nota AWS, Azure eða Google Cloud hafa þegar byggt upp þekkingu og tæknilega innviði eins og gagnasöfn í S3 buckets, gagnagrunnar í Aurora, Azure AI Search yfir innri skjalasöfn, eða Vertex AI Workbench fyrir gagnavísindateymið.
Þegar þú ætlar að byggja flóknar lausnir sem nota Claude á þessi gögn, t.d. RAG-kerfi (retrieval-augmented generation) sem leitar í innri gagnasöfnum, eða agentic-kerfi sem keyra mörg skref í einu að þá vilt þú mögulega að módelið sé á þeim tæknistakk sem þú hefur valið þér. Bedrock Agents, Bedrock Knowledge Bases, Azure AI Search og Vertex AI Agents bjóða allar upp á slíkar tengingar innan eigin umhverfis.
Stór gagnasöfn og flóknari verkefni eru besta dæmið. Þegar þú ert að vinna með milljónir skjala, og þarft að spyrja Claude út í þau, og halda öllu innan ákveðins svæðis er einfaldara að keyra módelið beint í Bedrock eða Vertex en að flytja gögnin út og inn eða á milli skýjarisa.
Innheimta og samningar. Mörg fyrirtæki hafa nú þegar samninga við AWS, Azure eða Google og að bæta við Anthropic-samningi þýðir nýjan vinnslusamning, nýtt áhættumat, nýjan aðila sem sendir þér reikning og ný birgjasamskipti. Ef þú getur fengið sömu þjónustu í gegnum birgja sem þú ert nú þegar með þá einfaldast stjórnsýslan.
Samandregið: þetta snýst ekki bara um „að nota Claude" heldur snýst þetta um hvernig þú notar Claude og hvar þú vilt að gögnin þín séu meðan á því stendur.
AWS og Microsoft í sömu sporum
AWS hefur líka verið að gera samninga sem breyta landslaginu. Í maí 2026 kynnti AWS leið sem ber nafnið Claude Platform on AWS þar sem Anthropic stýrir vinnslunni en AWS sér um auðkenningu og innheimtu. Á yfirborðinu lítur þetta út eins og AWS þjónusta, en gögnin fara út fyrir AWS-svæði og eru unnin á Anthropic-stýrðum innviðum í Bandaríkjunum. Engin EU-svæði eru í boði fyrir þessa leið.
Á sama tíma bætti AWS OpenAI-módelum við Amazon Bedrock sem var sögulegt augnablik, því einkasamningi OpenAI við Microsoft var rift og GPT-módelin urðu aðgengileg utan Azure í fyrsta sinn. En þessi módel eru í dag aðeins í boði í Bandaríkjunum, engin EU-svæði eru komin fyrir GPT á Bedrock.
Þetta þýðir í verki að AWS og Microsoft eru komin í sömu stöðu en bara öfugt:
Skýjarisi | Native módel í EU | Módel samkeppnisaðila í dag |
|---|---|---|
Microsoft | OpenAI (innan EU Data Boundary) | Claude (utan, US í dag) |
AWS | Claude (innan EU Data Boundary) | OpenAI (utan, US í dag) |
Gemini (innan) | Claude (innan, Frankfurt frá 2024) |
Þegar ný módel verða aðgengilega vegna samninga á milli leiðandi aðila á þessu sviði að þá þurfa þau tíma til að færast yfir á eigin innviði skýjarisana, og þangað til keyra þau á innviðum framleiðandans í Bandaríkjunum. Google sker sig úr því Claude hefur verið í Frankfurt á Vertex AI frá mars 2024 og Anthropic og Google hafa unnið náið saman frá upphafi.
OpenAI og evrópska leiðin
Þá komum við að OpenAI, sem mörg íslensk fyrirtæki nota daglega í gegnum ChatGPT sem fyrirtækja- eða einstaklingsáskrift starfsmanna eða í gegnum API hjá þróunarteymum.
OpenAI tók aðra stefnu en Anthropic, þegar í febrúar 2025 byrjuðu þeir að bjóða evrópska „data residency" fyrir ChatGPT Enterprise, ChatGPT Edu og API Platformið sitt, og í nóvember 2025 stækkuðu þeir hvar þeir bjóða þjónustu sína í tíu svæði á heimsvísu.
Þetta virkar ólíkt eftir vörum:
OpenAI API Platform: Þróunarteymi geta stofnað „Project" með Evrópu sem svæði og beiðnir eru þá unnar innan EU.
ChatGPT Enterprise og Edu: Bjóða bæði „data residency" og inference residency (sjálf vinnslan er þá í Evrópu). Gögnin yfirgefa aldrei svæðið.
ChatGPT Team: Smærri fyrirtækjaáskrift. Gögn eru ekki notuð til þjálfunar, en þau eru geymd í Bandaríkjunum og enginn evrópskur valkostur.
ChatGPT Plus og Free: Einstaklingsáskrift. Enginn evrópskur valkostur, og gögnin eru sjálfgefið notuð til þjálfunar nema slökkt sé á því handvirkt.
Þetta er stór munur frá Anthropic, þar sem engin evrópsk gagnahýsing er í boði fyrir Pro, Max eða Team áskriftirnar og allar eru í Bandaríkjunum.
Það sem er athyglisvert er að jafnvel þótt OpenAI sé framar Anthropic þegar kemur að evrópskri hýsingu, þá kemur þessi möguleiki bara fyrirtækjum til góða. Starfsmaðurinn sem opnar chatgpt.com í persónulegri áskrift og límir inn vinnuskjal er enn í sömu stöðu og fyrir þrem árum - gögnin fara til Bandaríkjanna og deilast sjálfgefið til þjálfunar.
Þetta er mikilvægara en margir átta sig á því mörg íslensk fyrirtæki hafa enga formlega stefnu um hvaða gervigreindartól starfsmenn nota daglega, og þá ferðast viðkvæmar upplýsingar oft vestur um haf án þess að vinnustaðurinn hafi nokkurn tíma samþykkt það.
Anthropic stækkar í Evrópu
Eitt sem er rétt að nefna í lokin: Anthropic er nú að opna skrifstofur víða um Evrópu. Frá tilkynningum þeirra á undanförnum mánuðum sjáum við að þeir eru með skrifstofur í London (um 200 starfsmenn), Dublin og Zurich, og opnuðu nýjar skrifstofur í París og München í nóvember 2025 og í Mílanó í maí 2026.
Anthropic segja sjálfir að EMEA sé svæðið sem vex hvað hraðast hjá þeim með „9x runrate revenue growth" á síðasta ári. Stórir evrópskir viðskiptavinir eins og L'Oréal, BMW, SAP, Sanofi og N26 nota nú Claude í daglegum rekstri.
Hingað til hafa þessar skrifstofur fyrst og fremst þjónustað sölustarfsemi Anthropic en ekki tæknilegum innviðum en það kæmi ekki á óvart ef Anthropic færist í áttina að OpenAI í þessum efnum og fari á einhverjum tímapunkti að bjóða upp á svipaðar evrópskar gagnahýsingarleiðir og OpenAI gerir í dag.
Áður en ég dreg allar leiðirnar saman í næsta hluta er hér gagnvirka taflan til að glöggva sig á landslaginu - síaðu hana eftir vinnsluaðila eða EU Data Boundary til að sjá hvernig sömu módelin virka á milli svæða:
Í næstu grein, hluta 3, dreg ég saman allar leiðirnar sem liggja að sömu módelunum í einni töflu og skoða hvers vegna munurinn skiptir öllu máli.