Zum Inhalt springen
Vergleiche

Sluis vs Cloudflare AI Gateway

Cloudflare AI Gateway ist ein schneller, weitgehend kostenloser Weg, KI-Verkehr zu sehen und zu begrenzen. Sluis ist ein verwaltetes EU-Gateway, das durchsetzt, wohin Daten gehen und was das Haus verlässt. So treffen Sie die Wahl.

Zuletzt geprüft
1. Oktober 2026
Lesezeit
7 Min.
Verglichen mit
Cloudflare AI Gateway

Die Kurzfassung

Cloudflare AI Gateway ist ein Proxy im Netzwerk von Cloudflare. Sie ändern eine URL und erhalten Analysen, Logging, Caching, Ratenbegrenzungen, Wiederholungen und Modell-Fallback vor Anbietern wie OpenAI, Anthropic und Google. Die Kernfunktionen sind kostenlos und in allen Cloudflare-Tarifen verfügbar.

Sluis ist ein verwaltetes Gateway, das die 7Lab B.V. in Amsterdam in der EU betreibt. Jede Anfrage durchläuft Inspect, Route, Seal: Sensible Werte werden erkannt und pseudonymisiert, eine Residenzrichtlinie entscheidet, ob das Ziel erlaubt ist, und der Aufruf wird in ein Audit-Log mit Hash-Verkettung geschrieben. Sluis spricht die Protokolle OpenAI und Anthropic Messages; Cloudflare dokumentiert einen OpenAI-kompatiblen Endpunkt und einen Endpunkt für den Anbieter Anthropic.

Auf einen Blick

Cloudflare AI GatewaySluis
BetreiberCloudflare, Inc., San Francisco7Lab B.V., Amsterdam
HostingGlobales Netzwerk von CloudflareVerwalteter Dienst, gehostet in der EU; optional selbst gehostetes Sluis Edge
Kontrolle der Anbieter-ResidenzIn der AI-Gateway-Doku, die wir gelesen haben, nicht beschrieben; die Data Localization Suite führt AI Gateway als inkompatibel mit Regional ServicesOrganisationsrichtlinie, die bei der Weiterleitung durchgesetzt wird; Standard nur EU, andere werden mit 403 abgelehnt
Sensible DatenDLP markiert oder blockiert Treffer in Prompts und AntwortenErkennt und pseudonymisiert reversibel vor der Weiterleitung; stellt in der Antwort wieder her
SicherheitsprüfungenGuardrails (Llama Guard 3 8B), markieren oder blockierenOptionaler Prompt-Injection-Scan und Scope Guard je Workload, protokollieren oder blockieren
LogsPrompts und Antworten standardmäßig protokolliert, je Gateway oder Anfrage abschaltbarAudit-Eintrag je Aufruf, hash-verkettet, offline prüfbar
BudgetsAusgabenlimit-Regeln, bis zu 20 je GatewayRatenlimits und Budgets je Workload, vor der Weiterleitung abgebucht
MCPEigenes Produkt (MCP-Server-Portale in Cloudflare One)Tool-Aufrufe durchlaufen dieselbe Schranke wie Chat-Anfragen
KernpreisKostenlos; Logs, Guardrails und Logpush haben eigene PreiseListenpreis des Anbieters + 10 %; BYOK 0,50 € je 1 Mio. Tokens

Datenstandort und Rechtsraum

Die Dokumentation von Cloudflare beschreibt AI Gateway als Proxy in seinem Netzwerk. Die Kompatibilitätstabelle der Data Localization Suite markiert AI Gateway als nicht kompatibel mit Regional Services und Geo Key Manager und als kompatibel mit Einschränkungen für die Customer Metadata Boundary. Auf den AI-Gateway-Seiten fanden wir keine Einstellung, die begrenzt, welche Anbieterregion eine Anfrage erreichen darf.

Sluis behandelt Residenz als Organisationsrichtlinie. Der Standard erlaubt nur den EU-Rechtsraum, und eine Anfrage, die einen Anbieter außerhalb der erlaubten Menge erreichen würde, wird vor der Weiterleitung mit 403 abgelehnt. Die EU-Eigentümerschaft des Anbieters ist eine getrennte Einschränkung, denn eine EU-Serving-Region bedeutet nicht, dass der Anbieter in EU-Besitz ist. Die Richtlinie zu erweitern ist eine ausdrückliche, protokollierte Entscheidung. Siehe Residenz und Modelle.

Zur Eigentümerschaft: Cloudflare, Inc. ist ein US-Unternehmen. Nach dem CLOUD Act kann ein Anbieter, der US-Recht unterliegt, zur Herausgabe von Daten verpflichtet werden, die in seinem Besitz, Gewahrsam oder seiner Kontrolle sind, unabhängig vom Speicherort. Sluis wird von einem niederländischen Unternehmen betrieben, sodass EU-Recht gilt, doch das ist keine Immunität gegenüber jeder Regierung, und wenn Sie in Ihrer Richtlinie einen US-Modellanbieter zulassen, gilt für das, was dieser erhält, dessen Rechtsraum. Unser CLOUD-Act-Leitfaden bietet die ausgewogene Sicht.

Sensible Daten und Guardrails

Die DLP von Cloudflare scannt Prompts und Antworten mit denselben Erkennungsprofilen wie Cloudflare One und führt eine von zwei Aktionen aus: markieren oder blockieren. Sie ist in allen Tarifen kostenlos, mit zwei vordefinierten Profilen (Finanzinformationen sowie soziale, Versicherungs- und nationale Kennnummern), solange das Konto kein Zero-Trust-Abonnement hat; dieses schaltet den vollen Profilsatz frei. Dokumentierte Grenzen: Richtlinien gelten je Gateway ohne Profilauswahl je Anfrage, Base64-Inhalte und Anhänge werden nicht dekodiert, und bei aktivem Scannen der Antworten werden gestreamte Antworten vollständig gepuffert, bevor sie freigegeben werden.

Sluis handelt an der Anfrage, bevor sie das Haus verlässt. 60 integrierte Detektoren decken personenbezogene Daten und Geheimnisse ab, dazu ein Paket für nationale Kennnummern, das 12 EU-Länder per Prüfsumme validiert. Die Richtlinie kann blockieren, maskieren, protokollieren oder reversibel pseudonymisieren: Jeder Wert wird zu einem typisierten Token wie «EMAIL_1», und die Antwort wird auf dem Rückweg mit den echten Werten wiederhergestellt, auch beim Streaming. Die Erkennung ist nicht perfekt, und die Nutzung von Sluis begründet für sich allein keine DSGVO-Konformität. Überschreibungen je Workload lassen verschiedene Teams unterschiedliche Modi nutzen. Einzelheiten stehen unter Datenschutz.

Für Inhaltssicherheit führen die Cloudflare Guardrails Llama Guard 3 8B auf Workers AI aus, mit Markieren, Ignorieren oder Blockieren je Kategorie sowie Erkennung von Prompt Injection. Laut Dokumentation beträgt die typische zusätzliche Latenz etwa 500 ms je Anfrage, und Streaming wird bei aktiven Guardrails nicht unterstützt. Sluis bietet einen Prompt-Injection-Scan (aus, protokollieren oder blockieren) und einen Scope Guard je Workload, der Aufrufe außerhalb des Geltungsbereichs ablehnt. Auch die optionalen Prüfungen von Sluis kosten Zeit: Die Namenserkennungsstufe Deep fügt erhebliche Latenz hinzu, bevor die Antwort beginnt.

Logging und Audit

Die Logs von Cloudflare können Prompt, Antwort, Anbieter, Tokens, Kosten und Dauer enthalten. Das Logging ist standardmäßig aktiv und lässt sich je Gateway oder Anfrage abschalten oder auf Metadaten beschränken. Die Audit-Logs von Cloudflare für AI Gateway erfassen Konfigurationsänderungen wie das Anlegen oder Löschen eines Gateways, nicht die einzelnen Anfragen.

Sluis schreibt einen Audit-Eintrag je Aufruf. Jeder Hash ist sha256(prev_hash + record), sodass die Änderung eines Feldes jedes spätere Glied bricht, und sluis-gateway audit verify-chain prüft das offline. Die Inhaltsaufbewahrung ist standardmäßig aktiv, im Ruhezustand verschlüsselt und kann bereinigt werden, während Metadaten und Hash-Verkettung prüfbar bleiben. Zum Debuggen reichen die Logs von Cloudflare. Als Nachweis, dass niemand den Eintrag verändert hat, ist eine Hash-Kette die stärkere Antwort.

Routing, Budgets und Agenten

Das Dynamic Routing von Cloudflare ist ein visueller oder JSON-Ablauf mit Bedingungen, prozentualen Aufteilungen für A/B-Tests, Modellknoten, Ratenlimit- und Budgetknoten, Versionen und sofortigem Rollback. Ausgabenlimits gelten je Modell, Anbieter oder Metadatenwert und liefern bei Überschreitung 429. Dynamische Routen können auch nach Anfragekörper, Headern oder Metadaten verzweigen, sodass Sie regionsbasierte Regeln selbst bauen können.

Sluis routet per Richtlinie und über verwaltete Aliase wie sluis/auto. Workloads besitzen Ratenlimits, Budgets und Modell-Allowlists; jede Anfrage wird aus einem aktuellen Preisbuch bepreist und vor der Weiterleitung abgebucht, und jenseits des Budgets liefert der Aufruf 402. MCP-Tool-Aufrufe durchlaufen dieselbe Schranke mit Freigaben nach dem Prinzip „standardmäßig verweigert“. Siehe Budgets und MCP.

Preise

Die Kernfunktionen von Cloudflare sind kostenlos. Für Gateways, die ab dem 24. September 2026 angelegt wurden, gilt für Logs die Preisgestaltung von Workers Logs. Guardrails werden als Workers-AI-Inferenz abgerechnet. Unified Billing, bei dem Cloudflare die Anbieternutzung abrechnet, fügt auf gekaufte Guthaben eine Gebühr von 5 % hinzu.

Sluis hat keine Abo- oder Platzgebühr. Verwaltete Nutzung kostet den Listenpreis des Anbieters + 10 %. Mit eigenen Anbieterschlüsseln berechnet Sluis 0,50 € je 1 Mio. Tokens für Eingabe plus Ausgabe. Self-Service ist vorausbezahlt mit einem Minimum von 25 € und ohne kostenlose Stufe, es fallen Aufschläge je Zahlungsmethode an. Die Namenserkennung kostet 0,005 € oder 0,01 € je geprüfter Anfrage und ein abgeschlossener Injection-Scan 0,01 €. Siehe Preise.

Wenn Sie nur Ihre eigenen Schlüssel durchreichen wollen, ist Cloudflare günstiger. Sluis berechnet die Durchsetzung, die es hinzufügt. Für die übrigen Gateways der engeren Wahl siehe KI-Gateways für EU-Organisationen im Vergleich.

Wann Cloudflare AI Gateway die bessere Wahl ist

  • Sie laufen bereits auf Cloudflare und wollen den KI-Verkehr im selben Dashboard.
  • Sie brauchen Sichtbarkeit, Caching, Ratenlimits und Fallback, kostenlos und in Minuten live.
  • Ihre Anwendungen bedienen Nutzer weltweit, und ein globales Edge-Netzwerk vor den Anbietern ist Ihnen wichtig.
  • Sie wollen visuelles Dynamic Routing mit A/B-Aufteilungen und Rollback.

Wann Sluis die bessere Wahl ist

  • Sie müssen verhindern, dass eine Anfrage einen Anbieter außerhalb der EU erreicht, statt sie nur zu beobachten.
  • Sie wollen, dass personenbezogene Daten vor der Weiterleitung ersetzt und bei der Rückgabe wiederhergestellt werden, nicht nur markiert oder blockiert.
  • Prüfer brauchen einen Eintrag, von dem sich zeigen lässt, dass er seit dem Schreiben nicht verändert wurde.
  • Mitarbeitende, Anwendungen und Coding-Agenten sollen eine Richtlinie und eine Spur teilen.
  • Sie wollen einen verwalteten EU-Betreiber oder eine selbst gehostete Datenebene über Sluis Edge.

FAQ

Setzt Cloudflare AI Gateway ein reines EU-Routing durch?

Wir fanden auf den gelesenen AI-Gateway-Seiten keine solche Kontrolle, und die Tabelle der Data Localization Suite führt AI Gateway als inkompatibel mit Regional Services. Dynamische Routen können nach Metadaten verzweigen, sodass Sie eine eigene Regel bauen können. Klären Sie das mit Cloudflare, wenn die Durchsetzung eine Anforderung ist.

Kann ich Claude Code oder das Anthropic SDK mit beiden nutzen?

Ja. Cloudflare dokumentiert einen Endpunkt für den Anbieter Anthropic und eine Claude-Code-Integration. Sluis bedient die Anthropic Messages API nativ und kann diese Anfragen an jeden angebundenen Anbieter weiterleiten.

Ist Sluis schneller als Cloudflare AI Gateway?

Wir haben die beiden nicht gegeneinander gemessen. Der interne Benchmark von Sluis vergleicht nur die eigene Schranke ein- und ausgeschaltet; siehe Performance. Die Netzwerkplatzierung von Cloudflare kann für weltweit verteilte Clients mehr zählen.

Was ist günstiger?

Für das Durchreichen Ihrer eigenen Schlüssel Cloudflare, dessen Kernfunktionen kostenlos sind. Sluis kostet den Listenpreis des Anbieters + 10 % oder 0,50 € je 1 Mio. Tokens bei BYOK, im Gegenzug für durchgesetzte Richtlinien und versiegeltes Audit.

Quellen

Alle VergleicheNächster VergleichSluis vs OpenRouter

Unsicher, was passt?

Nennen Sie uns Ihre Anforderungen, dann sagen wir ehrlich, ob Sluis die richtige Wahl ist.

Mit unserem Team sprechen