En pocas palabras
El AI gateway de Azure API Management (APIM) no es un producto aparte. Es un conjunto de capacidades sobre el gateway de API de Microsoft para proteger, escalar, supervisar y gobernar modelos de lenguaje, servidores MCP y agentes. Se sitúa delante de modelos de Microsoft Foundry, Amazon Bedrock y endpoints autoalojados.
Sluis es un gateway gestionado alojado en la UE por 7Lab B.V. en Ámsterdam. Es un único producto con una canalización fija, Inspect, Route, Seal: detectar y seudonimizar los valores sensibles, enrutar según una política de residencia y propiedad, y escribir una entrada de auditoría a prueba de manipulaciones. Habla los protocolos OpenAI y Anthropic Messages.
La diferencia real es quién construye los controles. En Azure usted los compone a partir de políticas, backends, Content Safety, Monitor y las opciones de despliegue de Foundry. En Sluis son el producto, y usted los configura.
De un vistazo
| Azure API Management AI gateway | Sluis | |
|---|---|---|
| Operador | Microsoft Corporation (EE. UU.) | 7Lab B.V., Ámsterdam |
| Forma | Servicio de Azure en su suscripción y región, XML de políticas | Servicio gestionado en la UE, Sluis Edge autoalojado opcional |
| Esquemas | OpenAI Chat Completions y Responses, Anthropic Messages (niveles v2), Vertex; API unificada compatible con OpenAI en vista previa | Compatible con OpenAI y Anthropic Messages nativa, cualquier modelo tras cualquiera de las dos |
| Residencia | Región de su gateway y de sus backends; tipos de despliegue de Foundry Standard, DataZone o Global | Política de organización aplicada en el envío; solo UE por defecto, rechazado con 403 |
| PII | No encontramos una política de PII específica en la referencia de políticas; Content Safety modera categorías de daño | 60 detectores, seudonimización reversible antes del envío |
| Registros | Prompts y completions en Azure Monitor y Application Insights | Libro mayor de auditoría encadenado por hash, verificable sin conexión |
| Presupuestos | Límites de tokens y cuotas por clave de contador | Límites de frecuencia, presupuestos y listas de permitidos por carga de trabajo |
| MCP | Exponer API REST como servidores MCP, situarse delante de los existentes, agentes A2A | Llamadas a herramientas por la misma puerta, permisos denegados por defecto |
| Estructura de costes | Por nivel o por solicitud para el gateway, uso de modelos facturado aparte | Precio de lista del proveedor + 10 %, BYOK 0,50 EUR por 1M de tokens |
Adónde van los datos y quién los controla
Con APIM, la ubicación sigue a su despliegue. Usted elige la región de Azure para el gateway y para cada backend. El gateway no tiene ninguna política de jurisdicción que rechace una solicitud destinada a un proveedor de fuera de la UE; eso se expresa mediante los backends que existan y cómo se escriban las rutas.
Foundry añade sus propias reglas. Los modelos vendidos por Azure procesan prompts y respuestas dentro de la geografía especificada por el cliente, salvo que use un tipo de despliegue Global o DataZone: DataZone puede procesar en cualquier lugar dentro de la zona definida, Global en cualquier lugar donde esté desplegado el modelo. Microsoft documenta además el EU Data Boundary, un compromiso de almacenar y procesar los Datos del Cliente en la UE, con un número limitado de excepciones listadas. Usado con cuidado, puede cumplir requisitos estrictos de la UE.
Sluis convierte la restricción en la opción por defecto. El enrutamiento de la API permite solo la jurisdicción de la UE, una solicitud para un proveedor fuera del conjunto permitido se rechaza con 403 antes del envío, y ampliar la política es una decisión registrada. La propiedad europea del proveedor es un interruptor aparte, porque una región de la UE no implica un proveedor de propiedad europea. Consulte residencia y modelos.
Sobre la propiedad, Microsoft Corporation es una empresa estadounidense, por lo que la CLOUD Act se aplica a los datos bajo su control, estén donde estén almacenados. Microsoft ha publicado el compromiso de impugnar las peticiones gubernamentales de datos de clientes del sector público y empresariales de la UE cuando exista base legal, y de compensar a los clientes por una revelación que infrinja el derecho de la UE. Sluis opera desde los Países Bajos, lo que aporta el derecho de la UE, no inmunidad frente a todos los gobiernos. Nuestra guía sobre la CLOUD Act cubre ambos lados.
Datos personales, seguridad del contenido y supervisión de abusos
La política llm-content-safety de APIM envía los prompts y, opcionalmente, las completions a Azure AI Content Safety, que puntúa cuatro categorías de daño frente a los umbrales que usted fija. Las infracciones devuelven 403, pero en las respuestas en streaming la política deja de reenviar eventos sin devolver un error. El catálogo de políticas que leímos no contiene ninguna política específica que detecte y sustituya datos personales; puede construir una con buscar y reemplazar, expresiones de política u otro servicio, y entonces usted es responsable de su precisión.
Sluis sitúa el tratamiento de datos personales en la ruta de la solicitud. Los detectores cubren datos personales y secretos, incluidos identificadores nacionales con dígito de control validado para 12 países de la UE. La política puede bloquear, enmascarar, registrar o seudonimizar de forma reversible con tokens como «EMAIL_1» que se restauran en la respuesta, también en streaming. La detección no es perfecta y usar Sluis no establece por sí solo el cumplimiento del RGPD. Consulte protección de datos.
Compruebe un punto más de Azure. La supervisión de abusos de Foundry puede almacenar y revisar prompts y completions marcados, incluida la revisión humana por personal autorizado de Microsoft, ubicada en el EEE para los despliegues del EEE; los clientes elegibles pueden solicitar su modificación. Si los prompts contienen datos de categorías especiales, lea primero esa página.
Registros y auditoría
APIM puede registrar prompts, completions y uso de tokens en Azure Monitor y Application Insights, con un panel integrado y métricas de tokens por consumidor, y usted controla la retención y el acceso a través de Azure. Las páginas que leímos describen el registro, no un libro mayor encadenado por hash ni a prueba de manipulaciones de otro modo.
Sluis escribe una entrada por llamada, enlazada mediante sha256(prev_hash + record), de modo que alterar un campo rompe todos los enlaces posteriores; la CLI del gateway verifica la cadena sin conexión. Consulte seguridad.
Presupuestos, caché y agentes
La política de límite de tokens de APIM fija tokens por minuto o cuotas por hora, día, semana, mes o año sobre cualquier clave de contador, como una suscripción o una dirección IP. Los backends admiten balanceo de carga round-robin, ponderado, por prioridad y consciente de la sesión, con interruptores de circuito. APIM puede exponer API REST como servidores MCP y situarse delante de servidores MCP existentes con gestión de credenciales OAuth.
Las cargas de trabajo de Sluis gestionan límites de frecuencia, un presupuesto total, diario o mensual, listas de modelos permitidos y excepciones de política, cargados antes del envío. Las llamadas a herramientas MCP pasan por la misma puerta de inspección, enrutamiento, sellado y medición con permisos denegados por defecto, y Claude Code, Codex y Cursor pueden funcionar bajo la política de la organización. Consulte presupuestos y MCP.
Esfuerzo y precios
APIM se factura como un servicio. Los niveles clásicos se facturan por unidad, Consumption por operación, y los niveles v2 con solicitudes mensuales incluidas y un precio por cada millón adicional; los importes se cargan de forma dinámica, así que consulte la página en vivo. El gateway autoalojado es gratuito en Developer y un coste adicional en Premium. El uso de modelos lo factura el servicio al que llame.
Sluis no tiene suscripción ni tarifa por usuario. El uso gestionado cuesta el precio de lista del proveedor + 10 %, BYOK y proveedores personalizados 0,50 EUR por 1M de tokens de entrada más salida, con prepago desde 25 EUR. Las comprobaciones como el reconocimiento de nombres (0,005 EUR o 0,01 EUR por solicitud) se miden, y se aplican recargos según el método de pago. Consulte precios. A volúmenes muy altos, un gateway de capacidad fija puede costar menos que una comisión porcentual; a volúmenes bajos o irregulares, un gateway que se paga por horas cuesta más.
No olvide el tiempo de ingeniería. Las políticas de APIM, los backends, Content Safety y los paneles de Monitor son suyos para diseñar y mantener. Sluis se configura, no se monta. Para ver los demás gateways de la lista corta, consulte Gateways de IA para organizaciones de la UE comparados.
Cuándo Azure API Management es la mejor opción
- Sus cargas de trabajo, su identidad y su red ya viven en Azure, con identidades administradas, red privada y un equipo de APIM existente.
- Quiere políticas como código y la libertad de construir comportamientos a medida más allá de los ajustes de un producto.
- Quiere el catálogo de cumplimiento, el contrato y el soporte de Microsoft bajo un único acuerdo.
- Sus modelos se ejecutan en Foundry y quiere la gobernanza del gateway dentro de ese entorno.
Cuándo Sluis es la mejor opción
- Quiere que el enrutamiento solo UE se rechace en el envío sin tener que diseñarlo, y la propiedad europea como control aparte.
- Los datos personales deben sustituirse antes de que los vea el proveedor y restaurarse en la respuesta.
- Necesita un registro de auditoría que se pueda verificar como inalterado.
- Quiere empleados, aplicaciones y agentes de programación bajo una política, sin necesidad de un entorno Azure.
- Quiere un plano de datos autoalojado en sus propios servidores mediante Sluis Edge.
Preguntas frecuentes
¿Puede Azure API Management aplicar enrutamiento solo UE?
Sí, si lo construye. Usted despliega gateways y backends en regiones de la UE, usa tipos de despliegue de Foundry que permanecen dentro de la UE y restringe quién puede añadir backends. Es una arquitectura, no un interruptor. Sluis incluye solo UE como política por defecto.
¿Redacta APIM los datos personales?
No encontramos una política de PII específica en la referencia de políticas. Ofrece moderación con Content Safety, buscar y reemplazar y expresiones de política personalizadas, de modo que la redacción es algo que usted construye o añade. Sluis seudonimiza de forma reversible de serie.
¿Entrena Azure modelos con mis prompts?
Microsoft afirma que los prompts, las completions y los embeddings no se usan para entrenar modelos de base sin su permiso y no están disponibles para otros clientes. La supervisión de abusos aún puede almacenar contenido marcado para su revisión.
¿Se pueden combinar los dos?
Posiblemente. Sluis conecta cualquier proveedor personalizado compatible con OpenAI, así que un endpoint de Azure que hable esa API podría ser uno, con su propia clave y la tarifa de proveedor personalizado. No hemos probado esta configuración; compruebe cómo se clasifica el endpoint en su política de residencia. También podría conservar APIM para el tráfico de API interno y usar Sluis para la IA.
Fuentes
- Capacidades del AI gateway en Azure API Management
- Política llm-content-safety
- Referencia de políticas de Azure API Management
- Precios de Azure API Management
- Datos, privacidad y seguridad de los modelos de Foundry vendidos por Azure
- Supervisión de abusos de los modelos de Foundry vendidos por Azure
- ¿Qué es el EU Data Boundary?
- Compromisos digitales europeos de Microsoft
- 18 U.S.C. § 2713, añadido por la CLOUD Act de 2018