01 它是干嘛的
企业想用 Claude,未必愿意直接连到 Anthropic 的服务器:数据要留在熟悉的云里、采购要走既有合同、权限要按公司规则管。通过亚马逊 Bedrock 与谷歌 Vertex 这类云平台提供 Claude,正好绕开这些障碍,让大企业用「自己云上的一项服务」的心态把它接进来。
02 为什么会有它
大公司想用 AI,卡住的往往不是技术而是「规矩」
一家银行想把 AI 接进客服系统,技术团队几天就能调通,但法务、安全、采购三个部门可能要谈几个月。数据能不能出境?谁负责保管?合同跟谁签?出问题找谁?这些在中小企业眼里可以忽略,在大机构里却是一票否决的红线。
更现实的是「已有的云」。大企业早就把系统、数据、权限、账单都放在某家云上,运维团队熟悉它的控制台、审计工具和安全策略。要他们为了一个模型单开一条陌生的通道,等于凭空增加一套要被审查的体系。
于是 Anthropic 选择「借道他人的云」:把 Claude 放进亚马逊、谷歌这些客户本来就在用的平台里。对企业来说,采购走既有合同、数据留在既有云、权限用既有工具管、账单并入既有的月度结算,AI 就这样从「一件麻烦的新事」变成了「云平台上的一个选项」。
03 它怎么工作
模型运行商提供模型本体,云平台负责承载、鉴权、计费与合规,企业只需在自己的云账号里按平台规范发起调用,数据与控制权都留在既有的云体系内。
在你自己的云里调用 Claude:一次企业级请求的路径
- 1① 在云市场开通模型
企业在自己的云账号里申请启用 Claude 模型,走的是既有的采购与审批流程。
- 2② 用云的身份体系鉴权
调用凭据由云平台的身份与权限系统签发,不用再额外维护一套独立的密钥体系。
- 3③ 按云平台的接口发起调用
请求发到云平台的统一地址,格式遵循该平台规范,与直接连模型官网的路子略有不同。
- 4④ 平台负责推理与隔离
云平台带着它的隔离与网络策略把请求送到模型,企业可沿用既有的数据边界要求。
- 5⑤ 用量并入既有账单与审计
消耗按云平台的计量方式结算,调用记录也可纳入企业原有的日志与审计体系。
04 谁在用它
金融、医疗、政务等对数据流向有硬要求的机构,希望在既有合规框架内使用模型。
系统与数据都在云上,直接在该云内调用模型,省去另建一条链路与运维体系。
把模型开支并入云的月度账单,采购与财务流程不必为它单独走一遍。
需要把模型与其他云服务编排在一起时,同一平台内调用最为省事。
05 怎么用
面向企业的技术团队,前提是公司本来就在使用对应的云;开通与审批走企业云账号流程,不是个人开发者随手就能试的路径。
- 01确认公司使用的云平台是否已提供 Claude,以及所在区域是否在支持范围内。
- 02由管理员在云账号中申请开通对应模型,并按公司规范配置权限与配额。
- 03为应用分配访问凭据与最小必要权限,避免大范围密钥泄露。
- 04按云平台的 SDK 与端点改造代码,把调用地址换成平台提供的地址。
- 05把调用日志接入企业既有的监控与审计系统,满足合规留痕要求。
- 06上线前做一轮数据流向评估,确认敏感数据的使用符合公司政策。
避坑提示
- !不同云平台的接口格式与直连官网并不完全一致,迁移时要看清文档,不能照搬代码。
- !区域与可用模型会随时间调整,做方案前先确认目标区域当前支持哪些模型。
- !企业场景务必把权限收紧、把日志留全,宁可多花点时间,也别在合规上留缺口。
06 关键概念
- Bedrock / Vertex
- 亚马逊与谷歌各自提供的「模型超市」,把多家厂商的模型放进自家云里供企业调用。
- 数据边界
- 企业对「数据能到哪里、不能到哪里」划定的范围,是合规审查的核心问题。
- 身份与权限体系
- 云平台用来判断「谁是谁、能做什么」的机制,企业可复用原有规则统一管控。
- 审计留痕
- 把每次操作的记录保存下来以备查证,是受监管行业的基本要求。