Die Kurzfassung
Portkey und Sluis stehen beide zwischen Ihren Anwendungen und den Modellanbietern, mit Schlüsseln, Routing, Guardrails, Budgets und Logs. Sie kommen aus unterschiedlichen Richtungen. Die anderen Gateways der Auswahlliste finden Sie unter KI-Gateways für EU-Organisationen im Vergleich.
Portkey begann als Entwicklerplattform für produktive LLM-Apps: ein Gateway unter MIT-Lizenz, Observability, Prompt-Verwaltung und ein großes Guardrail-Ökosystem. Am 29. Mai 2026 schloss Palo Alto Networks die Übernahme von Portkey ab, und die Preisseite von Portkey verkündet nun selbst, dass das Produkt Prisma AIRS AI Gateway heißt. Sluis begann bei der Compliance-Frage: Wohin dürfen diese Daten, was wurde vorher entfernt, und können wir es später nachweisen. Entwickelt wird es von der 7Lab B.V. in Amsterdam, der verwaltete Dienst wird in der EU gehostet.
Sluis ist nicht quelloffen. Es ist proprietär, alle Rechte vorbehalten. Das Kern-Gateway von Portkey steht unter der MIT-Lizenz.
Auf einen Blick
| Sluis | Portkey | |
|---|---|---|
| Anbieter | 7Lab B.V., Amsterdam | Portkey, Inc., von Palo Alto Networks übernommen (Abschluss am 29. Mai 2026) |
| Lizenz | Proprietär, alle Rechte vorbehalten | MIT für das Open-Source-Gateway; Enterprise-Funktionen kommerziell |
| Deployment | Verwaltet, in der EU gehostet; selbst gehostetes Edge (Enterprise-Lizenz) | Cloud, Open-Source-Selbsthosting oder Enterprise-Hybrid mit der Data Plane in Ihrer VPC |
| Residenz | Richtlinie pro Anfrage, standardmäßig nur EU, optional nur EU-eigene Anbieter | Regional gebundene SaaS-Shards (zum Beispiel EU) im Enterprise-Tarif; Hybrid hält die Daten in Ihrer VPC |
| PII | Integrierte Detektoren, Blockieren, Maskieren, Protokollieren oder umkehrbare Pseudonymisierung | PII-Schwärzung als Schalter bei ausgewählten Guardrails, auch von Partneranbietern |
| Budgets | Pro Workload, mit rpm, tpm und Modell-Allowlists | Budgetlimits für Enterprise und ausgewählte Pro-Kunden |
| Audit | Hash-verkettet, offline prüfbar, eine Zeile pro Anfrage | Request-Logs; Audit-Logs für Admin-Aktivitäten im Enterprise-Tarif |
| MCP | Über dasselbe Gate gesteuert, Freigaben standardmäßig verweigert | MCP Gateway mit Registry, Authentifizierung, Tool-Bereitstellung und Guardrails |
| Preis | Listenpreis des Anbieters plus 10 %, oder 0,50 € pro 1 Mio. BYOK-Tokens | Kostenlose Entwicklerstufe, Production ab 49 $ im Monat, Enterprise individuell |
Eigentümer und Lizenz
Wem Ihr Gateway-Anbieter gehört, ist für einen Datenschutzbeauftragten wichtig. Portkey, Inc. ist ein Unternehmen aus San Francisco; seit Mai 2026 gehört es zu Palo Alto Networks, einem Sicherheitsunternehmen mit Hauptsitz in den USA, das das Produkt nun als Teil von Prisma AIRS verkauft. Das kann ein Vorteil sein, wenn Sie bereits bei Palo Alto einkaufen. Für Souveränitätsprüfungen kommt eine weitere Ebene zur Bewertung hinzu, und unser Leitfaden zum CLOUD Act zeigt, wie das geht.
Das Gateway-Repository von Portkey steht unter der MIT-Lizenz, und laut README geht das Enterprise-Gateway mit einem Release 2.0 in die Open-Source-Version über. Sluis bietet keinen Quellcode. Stattdessen erhalten Sie dokumentiertes Verhalten, eine prüfbare Audit-Kette und einen verwalteten Dienst.
Deployment und Residenz
Portkey dokumentiert drei Varianten. Der SaaS-Enterprise-Tarif betreibt das Gateway in einer von Ihnen gewählten Region, etwa der EU, mit regionsspezifischen Daten-Shards. Das Hybridmodell betreibt die Data Plane in Ihrer VPC, sodass Prompts, Antworten und Logs bei Ihnen bleiben, während Portkey die Control Plane hostet. Auch Open-Source-Selbsthosting ist möglich. Laut der Preisseite von Portkey wird der Production-Tarif für 49 $ nicht für Organisationen empfohlen, die Garantien zur Datenresidenz benötigen. Residenz ist also ein Thema für ein Enterprise-Gespräch.
Der verwaltete Sluis-Dienst wird in der EU gehostet. Seine Residenz-Engine erzwingt pro Anfrage, wohin Daten gehen dürfen: standardmäßig nur in die EU, andere Rechtsordnungen nur, wenn Sie sie hinzufügen, und eine Beschränkung auf EU-eigene Anbieter, wenn neben der Region auch die Eigentümerschaft zählt. Jede Antwort legt Route und verwendetes Modell offen. Für eigene Server betreibt Sluis Edge dieselbe Data Plane als einzelne Binärdatei; Prompts laufen nicht über die Cloud von Sluis, und der Datenabfluss zu den Anbietern folgt Ihrer Richtlinie. Siehe Residenz.
Guardrails und PII
Portkey hat eine breite Guardrail-Bibliothek: mehr als 20 deterministische Prüfungen, LLM-basierte Prüfungen und Integrationen mit Drittanbietern wie Aporia und Pillar Security. Der Zugriff hängt vom Tarif ab. Die PII-Schwärzung ersetzt sensible Werte in Anfragen durch Standardkennungen, bevor das Modell sie sieht. Laut der Guardrails-Dokumentation prüfen die Checks die letzte Nachricht im Request-Body, testen Sie also, wie das zu Ihren mehrstufigen Dialogen passt. Einen dokumentierten Schritt, der die Originale in der Antwort wiederherstellt, haben wir nicht gefunden.
Sluis baut den Datenschutz in das Gateway ein. Sechzig Detektoren erfassen E-Mail-Adressen, IBANs, Karten, Schlüssel und nationale Kennnummern, mit optionaler Namenserkennung. Jeder erkannte Wert wird zu einem stabilen Token wie «EMAIL_1», das in der Antwort am einzigen Client-Egress wiederhergestellt wird. Die Richtlinie kann auch blockieren, maskieren oder protokollieren, und Überschreibungen pro Workload werden von Eigentümern und Admins verwaltet. Eine Erkennung ist keine Garantie, dass jeder sensible Wert gefunden wird. Siehe Datenschutz.
Budgets, Routing und MCP
Portkey ist das ausgereiftere Routing-Toolkit: Konfigurationen mit Wiederholungen, Fallbacks, Lastverteilung und bedingtem Routing, dazu Caching, auch semantisches Caching. Budgetlimits gibt es für Enterprise und ausgewählte Pro-Kunden.
Sluis routet nach Residenzrichtlinie und verwalteten Aliasen. Innerhalb eines Anbieters verteilt es Aufrufe gewichtet auf mehrere Schlüssel, mit Wiederholungen und Circuit Breaking, kennt aber keine gewichtete oder latenzbasierte Lastverteilung über Modelle oder Deployments hinweg. Jeder Workload hat Anfragen pro Minute, Tokens pro Minute, eine Modell-Allowlist und ein Gesamt-, Tages- oder Monatsbudget, darüber liegt ein Limit für die Organisation. Jenseits des Limits liefert der Aufruf 429 oder 402, bevor er abgesetzt wird. Siehe Budgets und Limits.
Beim MCP steuern beide Tool-Aufrufe. Das MCP Gateway von Portkey ergänzt Registry, OAuth, Tool-Bereitstellung und Guardrails. In Sluis durchläuft jeder Tool-Aufruf dasselbe Gate aus Inspect, Route, Seal und Meter, und Freigaben gelten pro Schlüssel und sind standardmäßig verweigert.
Audit
Die Request-Logs von Portkey speisen das Observability-Produkt, die Aufbewahrung richtet sich nach dem Tarif. Die Audit-Logs, die administrative Aktivitäten wie Änderungen an Schlüsseln und Konfigurationen erfassen, sind eine Enterprise-Funktion. Sluis schreibt jeden Aufruf in ein hash-verkettetes Hauptbuch, das offline geprüft werden kann, mit optional verschlüsselten Inhalten und einer Aufbewahrungsfrist. Sluis ist nach ISO 27001 zertifiziert; Portkey führt auf seinem Trust-Portal SOC 2, ISO 27001, DSGVO und HIPAA auf.
Performance und Preise
Sluis hat sein Gate intern gemessen: etwa +1 ms im Median gegenüber einem Mock-Upstream und 9 % weniger Durchsatz bei synthetischer Sättigung. Diese Zahlen sind relativ, stammen von Entwicklerhardware, und Portkey haben wir nicht getestet. Siehe Performance.
Portkey ist für Entwickler bis zu 10.000 erfasste Logs im Monat kostenlos, Production kostet 49 $ im Monat, danach individuell. Sluis hat kein Plattform-Abonnement, keine Seat-Gebühr und keine kostenlose Stufe. Die verwaltete Nutzung kostet Listenpreis plus 10 %; mit eigenen Schlüsseln beträgt die Gebühr 0,50 € pro 1 Mio. Tokens; Zuschläge je nach Zahlungsmittel fallen an. Siehe Preise.
Wann Portkey die bessere Wahl ist
- Sie möchten ein quelloffenes Gateway unter MIT-Lizenz, das Sie anpassen können.
- Prompt-Verwaltung, Evaluation und tiefe Request-Observability sind so wichtig wie Governance.
- Sie brauchen fortgeschrittenes Routing: Fallbacks, Lastverteilung, bedingte Routen und semantisches Caching.
- Sie sind Kunde von Palo Alto Networks und möchten Prisma AIRS in derselben Umgebung.
- Sie möchten die Data Plane in Ihrem eigenen Cloud-Konto unter einem Hybridmodell.
Wann Sluis die bessere Wahl ist
- EU-first-Routing und Regeln für ausschließlich EU-eigene Anbieter müssen pro Anfrage durchgesetzt werden.
- Sie wünschen einen Anbieter mit Sitz in der EU und einen dort gehosteten verwalteten Dienst.
- Umkehrbare Pseudonymisierung und eine offline prüfbare Audit-Kette sind Anforderungen.
- Eine Richtlinie soll Mitarbeitende, Agenten und MCP-Tools abdecken.
FAQ
Ist Portkey noch unabhängig?
Nein. Palo Alto Networks hat die Übernahme am 29. Mai 2026 abgeschlossen, und die Website von Portkey präsentiert das Produkt nun als Prisma AIRS AI Gateway. Prüfen Sie die aktuellen Bedingungen beim Anbieter.
Bietet Portkey EU-Datenresidenz?
Die Dokumentation beschreibt regional gebundenes SaaS für Enterprise-Kunden, einschließlich EU-Shards, und ein Hybridmodell, das die Daten in Ihrer VPC hält. Lassen Sie sich die Verfügbarkeit für Ihren Tarif schriftlich bestätigen.
Ist Sluis wie das Portkey-Gateway quelloffen?
Nein. Sluis ist proprietär, alle Rechte sind vorbehalten. Das Gateway-Repository von Portkey steht unter der MIT-Lizenz.
Kann Sluis Portkey bei der Prompt-Verwaltung ersetzen?
Nicht als gleichwertiger Austausch. Sluis deckt Gateway-Governance sowie Skills und Knowledge in Sluis Workspace ab; Portkey liefert ein eigenes Studio für die Prompt-Verwaltung.
Unterstützen beide Claude Code und andere Agenten?
Portkey führt einen Anwendungsfall für ein Claude-Code-Gateway auf. Sluis stellt die native Anthropic Messages API und zweckgebundene Agentenschlüssel für Claude Code, Codex und Cursor bereit, mit der Ausnahme beim Agent Harness, dass die Region dort erfasst, aber nicht erzwungen wird.
Quellen
- Portkey pricing
- Portkey gateway on GitHub (MIT)
- Palo Alto Networks completes acquisition of Portkey
- Portkey security: SaaS and hybrid
- Portkey enterprise architecture
- Portkey guardrails
- Portkey PII redaction
- Portkey budget limits
- Portkey audit logs
- Portkey documentation index
- Portkey Claude Code gateway