Cosa è cambiato il 19 agosto
Il 19 agosto 2026 AWS ha annunciato due aggiornamenti simultanei a Bedrock AgentCore Web Search: l'espansione regionale verso Europa Irlanda (eu-west-1) e Asia Pacific Tokyo (ap-northeast-1), e l'aggiunta di filtri di dominio e data di pubblicazione per chiamata API. Il servizio, lanciato all'AWS Summit New York a giugno, era precedentemente limitato a US East Virginia del Nord. L'aggiornamento combinato risponde direttamente alle due obiezioni più comuni dei team enterprise: il servizio non era disponibile dove girano i workload, e mancava della granularità nel controllo delle fonti richiesta dai team di compliance e sicurezza.
Per i team che già sviluppano sistemi di agenti IA su AWS, questo aggiornamento cambia le valutazioni su diversi casi d'uso precedentemente non praticabili — in particolare nei settori europei regolamentati dove i requisiti di residenza dei dati escludevano il nodo US East.
Nuove regioni e perché l'UE è determinante
Quando Bedrock AgentCore Web Search è stato lanciato a giugno era solo US East. Ciò significava che un team europeo che eseguiva agenti in eu-west-1 doveva instradare le query di ricerca web verso un'altra regione, creando un trasferimento di dati inter-regionale e una potenziale lacuna di conformità GDPR Art. 46 per i dati personali inclusi nel contesto della query. Il lancio eu-west-1 colma questa lacuna: l'intera catena di esecuzione dell'agente — inferenza del modello, chiamate agli strumenti e recupero web — può ora rimanere all'interno di una singola regione AWS in UE.
Questo è particolarmente rilevante per tre categorie: istituti finanziari soggetti alle linee guida EBA che limitano i trasferimenti di dati transfrontalieri; piattaforme sanitarie soggette alle regole GDPR sui dati di categoria speciale; e aziende SaaS multi-tenant che hanno garantito contrattualmente la residenza dei dati in UE a specifici clienti. In tutti e tre i casi, “lo strumento di ricerca web funziona solo negli USA” era un blocco rigido che è stato ora rimosso.
Il lancio in Asia Pacific Tokyo (ap-northeast-1) estende la stessa capacità ai team che servono clienti enterprise giapponesi, dove le normative settoriali — in particolare nei servizi finanziari sotto gli standard FISC — impongono aspettative simili sulla residenza.
Filtri di dominio e data spiegati
La seconda parte dell'aggiornamento — i controlli di filtraggio — risponde a un problema strutturale degli agenti web-grounded: il web è vasto, inaffidabile e a tratti obsoleto. Due nuovi tipi di filtro sono ora disponibili a ogni chiamata Web Search:
Il filtraggio di dominio consente agli sviluppatori di passare una lista di inclusione (allowlist) e una lista di esclusione (denylist) direttamente nella chiamata API. Ogni lista supporta fino a 100 domini. Una lista di inclusione limita la ricerca ai domini specificati; una lista di esclusione blocca quei domini dai risultati. Questo avviene a livello API, lato server, senza post-processing o orchestrazione esterna. L'effetto pratico: un agente di servizi finanziari può essere configurato per citare solo fonti da una lista di regolatori e fornitori di dati approvati.
Il filtraggio per data consente agli sviluppatori di impostare una finestra di date di pubblicazione tramite bounds ISO-8601 UTC. Un agente incaricato di riepilogare le earning call della settimana può essere limitato agli ultimi sette giorni a livello di chiamata API, eliminando il rischio di far emergere risultati di tre anni fa che appaiono ben posizionati. Per i casi d'uso in cui la freschezza dell'informazione è un requisito di correttezza, questo elimina uno strato di post-processing che i team implementavano autonomamente.
Il modello di filtraggio a strati
Il sistema di filtraggio utilizza un'architettura a strati che separa i controlli amministratore dai controlli runtime:
- Allowlist a livello gateway: Gli amministratori possono impostare un'allowlist a livello gateway applicabile a tutte le chiamate che transitano per quel gateway. Questa è la superficie di controllo compliance — garantisce che nessun chiamante runtime possa espandere l'insieme di fonti ammesse oltre quanto approvato dall'amministratore.
- Filtri runtime: Le singole chiamate API possono restringere il perimetro definito dal gateway (aggiungendo regole di inclusione più specifiche o ulteriori esclusioni), ma non possono mai espanderlo. La regola: i filtri runtime possono restringere ma mai espandere il perimetro amministratore.
- Le liste di inclusione si fondono per intersezione: Se il gateway consente i domini A, B e C, e una chiamata runtime specifica include [B, C, D], l'inclusione effettiva è [B, C] — D non è nell'allowlist del gateway e viene scartato.
- Le liste di esclusione si fondono per unione: Se il gateway blocca il dominio X e una chiamata runtime blocca anche il dominio Y, entrambi X e Y sono bloccati per quella chiamata.
Questo modello consente di applicare i requisiti di compliance centralmente a livello gateway, mentre i singoli workflow degli agenti mantengono la flessibilità di restringere ulteriormente il perimetro per il loro compito specifico. Una piattaforma SaaS multi-tenant può assegnare diverse policy di dominio a diversi livelli di clienti senza che alcun cliente possa superare la policy della piattaforma.
L'intero pipeline di filtraggio gira lato server nell'ambiente AWS del cliente, quindi il vincolo non è solo una linea guida — viene applicato a livello infrastrutturale prima che i risultati vengano restituiti al modello.
Cosa significa per i team software US e UE
Tre implicazioni pratiche per i team che sviluppano o valutano sistemi agentici su AWS:
I workflow di agenti EU-only sono ora praticabili su Bedrock. Prima di questo aggiornamento, i team con obblighi di residenza dei dati in UE avevano una scelta binaria: rinunciare al web grounding, o introdurre un salto inter-regionale. Il lancio eu-west-1 elimina questo compromesso. I team possono creare agenti che recuperano contesto web live senza che i dati lascino l'UE — il prerequisito che molti uffici acquisti enterprise richiedono prima di approvare uno strumento per l'uso in produzione.
Il filtraggio di dominio modifica il calcolo RAG vs ricerca web. Uno dei motivi per cui i team costruiscono pipeline RAG personalizzate su corpora documentali curati anziché usare la ricerca web è il controllo delle fonti: con una ricerca web aperta, non si può garantire che l'agente non citi un concorrente, un articolo obsoleto o una fonte non approvata. Le allowlist di dominio per chiamata portano questo livello di controllo alla ricerca web a livello API, senza il costo di manutenzione di un corpus documentale curato.
Il filtraggio per data è uno strumento di correttezza, non solo una funzionalità UX. Il modo di fallire più comune negli agenti web-grounded non è l'allucinazione — è un'informazione accurata ma obsoleta presentata senza timestamp. Il filtraggio per data applicato a livello API converte una raccomandazione di best practice in un vincolo rigido che l'infrastruttura, non il prompt, impone.
Prospettiva italiana: GDPR, Garante e requisiti ACN
Impatto per il mercato italiano: GDPR, Garante per la protezione dei dati e cloud qualificato. L'espansione in eu-west-1 (Irlanda UE) è particolarmente rilevante per le imprese italiane che operano con agenti IA su AWS: elimina il trasferimento di dati extra-UE che l'Autorità Garante per la protezione dei dati personali ha contestato in vari procedimenti relativi a provider statunitensi. Le banche e gli intermediari finanziari sotto supervisione della Banca d'Italia e le aziende sanitarie che devono rispettare le linee guida dell'ACN (Agenzia per la Cybersicurezza Nazionale) per i sistemi ICT critici possono ora progettare workflow di agenti web-grounded interamente in UE.
I filtri di dominio per chiamata API agevolano inoltre la conformità al principio GDPR di minimizzazione dei dati (art. 5, par. 1, lett. c): una allowlist dichiarata, limitata a fonti riconosciute, rende più sostenibile la compilazione del Registro dei Trattamenti e la redazione della Valutazione d'Impatto sulla Protezione dei Dati (DPIA) obbligatoria per i trattamenti ad alto rischio, riducendo il rischio di sanzioni da parte del Garante in caso di audit.
Domande frequenti
Cos'è Amazon Bedrock AgentCore Web Search?
Bedrock AgentCore Web Search è uno strumento completamente gestito che consente agli agenti IA di recuperare informazioni live e citabili dal web pubblico al momento della query, senza che i dati lascino l'ambiente AWS del cliente. Gli agenti inviano una query in linguaggio naturale; il servizio restituisce estratti pertinenti, URL sorgente e date di pubblicazione su cui il modello può ragionare. Prezzo: 7 USD per 1.000 query, senza necessità di gestire una chiave API di terze parti.
Quali regioni supporta Bedrock AgentCore Web Search dopo il 19 agosto?
Dopo l'espansione del 19 agosto 2026, il servizio è disponibile in US East Virginia del Nord (us-east-1), Europa Irlanda (eu-west-1) e Asia Pacific Tokyo (ap-northeast-1). La regione Irlanda consente ai team UE di eseguire agenti web-grounded interamente nell'infrastruttura AWS in Europa, senza trasferimenti di dati extra-UE rilevanti ai sensi dell'art. 46 del GDPR.
Cosa sono i filtri di dominio e data in AgentCore Web Search?
I filtri di dominio sono liste di inclusione ed esclusione per chiamata API (fino a 100 domini ciascuna) che limitano o bloccano le sorgenti web a livello API, senza orchestrazione esterna. Le allowlist a livello gateway definiscono il perimetro massimo consentito; le chiamate runtime possono restringerlo ma mai espanderlo. I filtri di data limitano i risultati a una finestra di date di pubblicazione ISO-8601 UTC. Entrambi i tipi di filtro vengono applicati lato server nell'ambiente AWS del cliente.
Come influisce questo sui team che sviluppano agenti IA conformi al GDPR in Europa?
Il lancio della regione UE Irlanda significa che i workflow di agenti web-grounded non richiedono più trasferimenti di dati extra-UE — rilevante per il GDPR art. 46, le linee guida EBA sull'outsourcing cloud e i requisiti settoriali in ambito finanziario e sanitario. La funzione di filtro dominio offre inoltre una superficie di controllo auditabile: i team possono limitare gli agenti a una lista dichiarata di fonti approvate, molto più difendibile in una DPIA rispetto a un accesso web illimitato.
Fonti
AWS What’s New — Web Search in Amazon Bedrock AgentCore adds domain and date filtering, expands to Europe and Asia Pacific (19 agosto 2026)
AWS Machine Learning Blog — Domain and publish date filters for Web Search on AgentCore (agosto 2026)