Saltar al contenido
Comparativas

Gateways de IA para organizaciones de la UE comparados

Sluis, LiteLLM, Portkey, Kong, Cloudflare, OpenRouter, Azure API Management y Bifrost en una sola tabla de criterios, con las situaciones en las que cada uno es la mejor opción.

Última comprobación
1 de octubre de 2026
Tiempo de lectura
14 min

Un gateway de IA se sitúa entre sus aplicaciones (o sus empleados y sus agentes de programación) y los proveedores de modelos. Para una organización de la UE, la pregunta interesante es qué hace el gateway respecto a la jurisdicción, los datos personales y la evidencia; el enrutamiento, las alternativas y la caché son requisitos mínimos. Esta página la escribe Sluis, que es uno de los ocho. Tomamos cada una de las demás filas de la documentación del propio proveedor el 1 de octubre de 2026 y listamos las fuentes al final. Donde no pudimos verificar algo, lo decimos.

Cómo leer la tabla

Un gateway puede hacer dos trabajos distintos, y la mayoría de los productos destaca en uno. Conectividad y fiabilidad significa una API para muchos proveedores, reintentos, alternativas, balanceo de carga, presupuestos, caché y métricas. Control y evidencia significa política sobre adónde puede ir una solicitud, tratamiento de los datos personales antes de que salgan y un registro que pueda mostrar a un auditor. Los criterios siguientes son el segundo trabajo, porque es ahí donde aprietan los requisitos de la UE. Si solo necesita el primero, la mayoría de estas herramientas lo hace bien y la elección depende de la operación y el precio.

La tabla de criterios

SluisLiteLLMPortkeyKong AI GatewayCloudflare AI GatewayOpenRouterAzure API ManagementBifrost
Alojamiento y jurisdicciónGestionado, alojado en la UE, 7Lab B.V., ÁmsterdamLo ejecuta ustedPortkey, Inc. (San Francisco), adquirida por Palo Alto Networks (cierre el 29 de mayo de 2026); alojamiento en VPC en EnterprisePlano de control Konnect, plano de datos que usted ejecuta, o localRed de Cloudflare, empresa con sede en San FranciscoOpenRouter, Inc. (Nueva York); dominios regionales de la UE y EE. UU. en Business y EnterpriseServicio de Azure, en la región que usted elijaLo ejecuta usted; en VPC en Enterprise
AutoalojamientoPlano de datos enterprise opcional (Sluis Edge), licencia anual fija por gatewaySí, caso de uso principalGateway de código abierto; funciones más completas en el producto gestionadoSíNoNoNo, pero se ejecuta en su suscripción de AzureSí
LicenciaPropietariaMIT, salvo el directorio enterprise/Gateway MIT; plataforma comercialKong Gateway Apache 2.0; varios plugins de IA solo enterpriseServicio propietarioServicio propietarioServicio de MicrosoftApache 2.0
Gestión de PIIDetección y seudonimización reversible antes del envío (60 detectores, reconocimiento de nombres con IA opcional)Enmascaramiento con Presidio en código abierto; usted despliega los contenedoresRedacción de PII en guardrails seleccionados, según el planAI PII Sanitizer (enterprise), servicio de PII aparteDLP gratuito en todos los planes, dos perfiles predefinidos sin Zero TrustGuardrail Sensitive Info: redacta o bloquea coincidencias (regex, más nombres y ubicaciones con Presidio en beta), solo entradaModeración con Content Safety; no se encontró una política de PII específicaGuardrails enterprise: regex, Presidio y servicios de proveedores de nube
Aplicación de la residenciaPolítica de organización en el envío; solo UE por defecto, el resto rechazado con 403Sin política de jurisdicción integrada en la documentación que leímosSaaS fijado por región e híbrido en VPC en Enterprise; no se describe política por solicitudUsted elige dónde se ejecutan el plano de datos y los backendsNo se encontró control de región del proveedor; listado como incompatible con Regional ServicesEnrutamiento dentro de la región de la UE o EE. UU. en Business y Enterprise; falla en modo cerradoUsted elige la región del gateway y de los backendsDespliegue en VPC en Enterprise
AuditoríaLibro mayor encadenado por hash, verificable sin conexiónRegistro de solicitudes; los registros de auditoría con retención son EnterpriseRegistros de solicitudes según el plan; registros de auditoría de administración en EnterpriseRegistro de auditoría documentadoRegistros activados por defecto; los registros de auditoría cubren cambios de configuraciónRegistros de actividad y exportaciónPrompts y completions en Azure MonitorRastros de auditoría inmutables en Enterprise
Modelo de preciosPrecio de lista más 10 %, BYOK 0,50 EUR por 1M de tokens, sin tarifa por usuario, prepago desde 25 EURGratuito de operar; enterprise bajo presupuestoGratuito, 49 USD al mes, enterprise bajo presupuestoKonnect Plus desde 25 USD al mes más uso; enterprise bajo presupuestoBase gratuita; Unified Billing añade un 5 % sobre los créditos5,5 % (Standard) u 8 % (Business) sobre las compras de créditoPrecios de Azure por nivelCódigo abierto gratuito; enterprise bajo contacto

Lea la tabla como punto de partida. Las celdas que dicen «no se encontró» reflejan las páginas de presentación de un proveedor, no prueban que falte la capacidad. Pregunte directamente a cada proveedor.

Sluis

Sluis es un gateway gestionado y un espacio de trabajo para empleados tras una sola puerta. Habla los protocolos OpenAI y Anthropic Messages, de modo que los SDK y los agentes de programación existentes se conectan cambiando una URL base. Cada solicitud se inspecciona, se enruta según política, se sella en una entrada de auditoría encadenada por hash y se mide en dinero real. Consulte la página de producto del gateway.

  • Residencia aplicada en el envío. La opción por defecto permite solo la jurisdicción de la UE. Una solicitud a un proveedor fuera del conjunto permitido, como OpenAI, devuelve 403 antes de enviar nada hasta que un propietario permita esa jurisdicción con una aceptación registrada de las condiciones de transferencia. La propiedad europea del proveedor es una restricción aparte, porque una región de servicio de la UE no implica un proveedor de propiedad europea.
  • Datos personales antes del envío. La detección y la seudonimización reversible se ejecutan antes de que la solicitud salga. La detección no es perfecta, y usar Sluis no establece por sí solo el cumplimiento del RGPD ni de HIPAA.
  • Evidencia. La cadena de auditoría usa sha256(prev_hash + record), de modo que un campo modificado rompe todos los enlaces posteriores, y la verificación se ejecuta sin conexión con la CLI del gateway. Sluis cuenta con la certificación ISO 27001.
  • Precio. Precio de lista del proveedor más 10 %, o 0,50 EUR por millón de tokens de entrada más salida para claves propias y proveedores personalizados, más comprobaciones medidas como el reconocimiento de nombres a 0,005 EUR o 0,01 EUR por solicitud. Sin suscripción a la plataforma; se aplican recargos según el método de pago.

En cuanto al rendimiento, nuestra prueba interna muestra que la puerta añade unos 1 ms en la mediana en una ejecución controlada, con un 9 % menos de solicitudes por segundo en saturación sintética. Es un solo arnés en una sola máquina de desarrollo, no una prueba reproducida, y no basamos ninguna clasificación en ella. Consulte la página de rendimiento.

Límites honestos: Sluis es un producto gestionado de una empresa joven y el repositorio es propietario. Dentro de un mismo proveedor reparte las llamadas entre varias claves según su peso, con reintentos e interrupción de circuito, pero no ofrece balanceo ponderado ni basado en latencia entre modelos o despliegues. No tiene inicio de sesión único SAML ni aprovisionamiento SCIM. La ruta del Agent Harness para agentes de programación locales es una excepción de residencia: la suscripción del proveedor elige la región de servicio y Sluis la registra como no verificada.

LiteLLM

LiteLLM es un gateway de código abierto: una interfaz unificada en formato OpenAI para más de 100 proveedores, como SDK de Python o proxy, con claves virtuales, seguimiento de gasto, presupuestos, alternativas y registros. Tiene licencia MIT salvo su directorio enterprise/. Los guardrails personalizados y el enmascaramiento de PII con Presidio están en la versión de código abierto. El SSO es gratuito hasta cinco usuarios; más allá, y para los registros de auditoría con políticas de retención, SCIM, rotación de claves y varios guardrails integrados, se requiere una licencia enterprise, con precio bajo presupuesto. Se despliega en su propia infraestructura, así que la jurisdicción es lo que usted haga de ella.

Elíjalo cuando tenga ingenieros de plataforma y quiera controlar el despliegue. La residencia y la evidencia de auditoría son cosas que usted monta. Consulte la comparativa Sluis frente a LiteLLM.

Portkey

Portkey se posiciona como un panel de control para la IA en producción: gateway, observabilidad, guardrails, gestión de prompts y un gateway MCP. El 29 de mayo de 2026 Palo Alto Networks completó la adquisición de Portkey, y la página de precios presenta ahora el producto como Prisma AIRS AI Gateway. Esa página muestra un nivel gratuito Developer, un plan Production a 49 USD al mes que, según indica, no se recomienda para organizaciones que requieran controles de seguridad personalizados o garantías de residencia de datos, y un plan Enterprise con alojamiento en nube privada y VPC, SSO, retención configurable y documentación de cumplimiento. El gateway con licencia MIT también se ofrece para autoalojamiento.

Elíjalo cuando la observabilidad y la gestión de prompts sean el centro del trabajo y vaya a negociar un plan Enterprise, o cuando ya compre a Palo Alto Networks. Consulte la comparativa Sluis frente a Portkey.

Kong AI Gateway

Kong amplía su gateway de API Apache 2.0 con tráfico de LLM, MCP y entre agentes. Su documentación lista enrutamiento de proveedores y balanceo de carga, caché semántica, guardas de prompts, un AI PII Sanitizer que redacta la PII antes del proveedor de destino, e integraciones con los servicios de guardrails de AWS, Azure y Google. Varios de estos plugins de IA, incluido el sanitizer, son solo enterprise. Funciona mediante Konnect con un plano de datos local o en local sobre Kong Gateway autoalojado, y documenta compatibilidad con FIPS 140-3.

Elíjalo cuando Kong ya esté delante de sus API y quiera que el mismo equipo gobierne el tráfico de IA. El diseño de políticas lo construye usted a partir de plugins. Consulte la comparativa Sluis frente a Kong AI Gateway.

Cloudflare AI Gateway

Cloudflare AI Gateway ofrece analítica, registros, caché, límites de frecuencia, reintentos y alternativa de modelo delante de los proveedores de IA, «disponible en todos los planes». Las funciones básicas son gratuitas. El análisis DLP es gratuito en todos los planes con dos perfiles predefinidos, con perfiles más completos en una suscripción Zero Trust. Los Guardrails usan Llama Guard en Workers AI y se facturan como inferencia. Unified Billing añade una comisión del 5 % sobre los créditos, y los registros siguen los precios de Workers Logs para los gateways creados a partir del 24 de septiembre de 2026.

Elíjalo cuando ya use Cloudflare, quiera una puesta en marcha rápida y bajo coste, y necesite visibilidad y controles básicos más que jurisdicción aplicada. No encontramos control de la región del proveedor en las páginas que leímos, así que confírmelo si es un requisito. Consulte la comparativa Sluis frente a Cloudflare AI Gateway.

OpenRouter

OpenRouter es un router alojado sobre más de 500 modelos de más de 80 proveedores con una API y un saldo de crédito. Es la opción más amplia aquí en elección de modelos. Su documentación describe el enrutamiento Zero Data Retention y el enrutamiento dentro de la región de la UE: las solicitudes enviadas a eu.openrouter.ai solo se enrutan a endpoints de la UE y fallan con un error en lugar de recurrir a una alternativa fuera de la región. El enrutamiento dentro de la región requiere el plan Business o superior, y la búsqueda web, algunas herramientas de servidor y la Batch API no están disponibles en los dominios regionales.

Para los datos personales, su guardrail Sensitive Info redacta o bloquea las coincidencias en las solicitudes, con preajustes regex más nombres y ubicaciones basados en Presidio, que su documentación califica de beta. Analiza solo la entrada y no restaura los valores originales en la respuesta. Las tarifas son 5,5 % (Standard) u 8 % (Business) sobre las compras de crédito, con los precios de lista del proveedor trasladados tal cual. SSO (SAML) y SCIM son solo Enterprise.

Elíjalo cuando quiera la máxima oferta de modelos y un enrutamiento creíble en la UE, y la redacción en la entrada cubra sus necesidades de datos personales. Consulte la comparativa Sluis frente a OpenRouter.

Azure API Management

Azure API Management tiene capacidades de AI gateway en todos sus niveles: límites de tokens y cuotas, caché semántica, autenticación con identidad administrada, comprobaciones de seguridad del contenido mediante Azure AI Content Safety, balanceo de carga e interruptores de circuito, exposición de servidores MCP y registro de prompts y completions en Azure Monitor. Puede situarse delante de Microsoft Foundry, Amazon Bedrock y modelos autoalojados. La región sigue a su despliegue, y la recomendación de Microsoft es desplegar los backends de IA en las mismas regiones que el gateway.

Elíjalo cuando su entorno esté en Azure y quiera gobernanza de IA dentro de la identidad, la red y la monitorización existentes. Consulte la comparativa Sluis frente a Azure API Management.

Bifrost

Bifrost es un gateway Apache 2.0 escrito en Go, con más de 20 proveedores tras una API compatible con OpenAI, alternativas, balanceo de carga, claves virtuales, presupuestos, caché semántica, un gateway MCP y métricas de Prometheus. Los despliegues enterprise añaden guardrails mediante servicios de AWS, Azure, Google y Patronus, clustering, balanceo de carga adaptativo, integración con proveedores de identidad, despliegue en VPC y rastros de auditoría inmutables. El proyecto informa de una sobrecarga por solicitud muy baja en sus propias pruebas.

Elíjalo cuando quiera un gateway de código abierto autoalojado y rápido que pueda incrustar. Las funciones de evidencia y residencia están en el nivel enterprise. Bifrost no tiene una página de comparativa específica en este sitio.

Cómo elegir

  • Enrutamiento solo UE aplicado, tratamiento de datos personales y auditoría verificable, gestionados por usted, con empleados y agentes bajo una sola política: Sluis.
  • Despliegue propio, código abierto, dirigido por ingeniería: LiteLLM o Bifrost.
  • Entorno Kong o Azure existente: Kong AI Gateway o Azure API Management.
  • Visibilidad rápida y barata si ya usa Cloudflare: Cloudflare AI Gateway.
  • El catálogo de modelos más amplio con enrutamiento documentado dentro de la región de la UE: OpenRouter.
  • Primero observabilidad y gestión de prompts: Portkey.

Tres preguntas separan el campo: si el gateway puede rechazar una solicitud por motivos de jurisdicción antes de enviarla, qué ocurre con los datos personales del prompt, y si puede entregar a un auditor evidencia que no se haya podido editar a posteriori.

Cuándo los demás productos son la mejor opción

Sluis no es la mejor opción si debe ejecutarlo todo en su propio hardware sin ningún componente gestionado (use LiteLLM, Bifrost o Kong, o Sluis Edge con una licencia enterprise), si necesita más de 500 modelos tras una sola clave (OpenRouter), si su gateway debe vivir dentro de un entorno Azure o Kong existente, o si quiere el menor coste de puesta en marcha solo para visibilidad (Cloudflare). Sluis tampoco tiene inicio de sesión único SAML ni aprovisionamiento SCIM, que varios de los niveles enterprise anteriores sí listan.

Preguntas frecuentes

¿Cuál es el mejor gateway de IA para la residencia de datos en la UE?

Depende de lo que necesite que se aplique. Sluis aplica una opción por defecto solo UE en el envío y rechaza las demás jurisdicciones con un 403. OpenRouter ofrece enrutamiento dentro de la región de la UE en los planes Business y Enterprise, que falla en modo cerrado. Los gateways autoalojados como LiteLLM, Kong y Bifrost le permiten colocarlo todo en la UE usted mismo, pero la política la diseña usted.

¿Basta un gateway de IA de código abierto para el RGPD?

Un gateway de código abierto puede formar parte de una configuración conforme, pero ningún gateway hace por sí solo que una organización cumpla. Sigue necesitando una base jurídica, un contrato de encargado del tratamiento con cada proveedor, decisiones de retención y una evaluación jurídica.

¿Enmascara LiteLLM los datos personales?

Su documentación dice que el enmascaramiento de PII con Presidio está incluido en el marco de guardrails de código abierto, y que los guardrails por clave y por equipo y varios callbacks de moderación integrados requieren una licencia enterprise. La calidad del enmascaramiento depende de los detectores que configure y no es una garantía.

¿Puede un gateway demostrar qué política se ejecutó?

Algunos pueden registrarla. Azure API Management envía prompts y completions a Azure Monitor, y LiteLLM, Bifrost y OpenRouter conservan registros. Sluis además sella cada solicitud y cada comprobación en una cadena de hash que se puede verificar sin conexión. La evidencia de manipulación es una propiedad más estrecha que el registro, así que compruebe a cuál se refiere un proveedor.

¿Añade latencia un gateway?

Cada salto añade algo. Los proveedores publican cifras distintas en condiciones distintas, y ninguna es directamente comparable. La medición propia de Sluis muestra unos 1 ms en la mediana con carga controlada, desde un arnés interno que no presentamos como independiente. Haga pruebas con su propio tráfico.

¿Qué gateway es el más barato?

El código abierto autoalojado (LiteLLM, Bifrost) y las funciones básicas de Cloudflare no tienen tarifa de plataforma, pero cuestan tiempo de operaciones o carecen de controles enterprise. OpenRouter cobra un 5,5 % o un 8 % en las compras de crédito, Sluis añade un 10 % al uso de modelos gestionados sin tarifa por usuario, y Portkey, Kong y los niveles enterprise se fijan por plan o bajo presupuesto. La tarifa más baja rara vez es el resultado más barato una vez que se cuenta el trabajo de auditoría y residencia.

Fuentes

Todas las comparativasSiguiente comparativaAlternativas europeas a ChatGPT para organizaciones

¿No sabe qué le conviene?

Cuéntenos sus requisitos y le diremos con franqueza si Sluis es la opción adecuada.

Hablar con nuestro equipo