Saltar al contenido
Comparativas

Sluis vs Cloudflare AI Gateway

Cloudflare AI Gateway es una forma rápida y casi siempre gratuita de ver y limitar el tráfico de IA. Sluis es un gateway gestionado de la UE que aplica adónde van los datos y qué sale. Así puede elegir.

Última comprobación
1 de octubre de 2026
Tiempo de lectura
8 min
Comparado con
Cloudflare AI Gateway

En pocas palabras

Cloudflare AI Gateway es un proxy en la red de Cloudflare. Usted cambia una URL y obtiene analítica, registros, caché, límites de frecuencia, reintentos y alternativa de modelo delante de proveedores como OpenAI, Anthropic y Google. Sus funciones básicas son gratuitas y están disponibles en todos los planes de Cloudflare.

Sluis es un gateway gestionado alojado en la UE por 7Lab B.V. en Ámsterdam. Cada solicitud pasa por Inspect, Route, Seal: los valores sensibles se detectan y se seudonimizan, una política de residencia decide si el destino está permitido y la llamada se escribe en un registro de auditoría encadenado por hash. Sluis habla los protocolos OpenAI y Anthropic Messages; Cloudflare documenta un endpoint compatible con OpenAI y un endpoint de proveedor Anthropic.

De un vistazo

Cloudflare AI GatewaySluis
OperadorCloudflare, Inc., San Francisco7Lab B.V., Ámsterdam
AlojamientoRed global de CloudflareServicio gestionado alojado en la UE; Sluis Edge autoalojado opcional
Control de residencia del proveedorNo descrito en la documentación de AI Gateway que leímos; la Data Localization Suite lista AI Gateway como incompatible con Regional ServicesPolítica de organización aplicada en el envío; solo UE por defecto, el resto se rechaza con 403
Datos sensiblesDLP marca o bloquea las coincidencias en prompts y respuestasDetecta y seudonimiza de forma reversible antes del envío; restaura en la respuesta
Comprobaciones de seguridadGuardrails (Llama Guard 3 8B), marcar o bloquearAnálisis opcional de inyección de prompts y guarda de alcance por carga de trabajo, registrar o bloquear
RegistrosPrompts y respuestas registrados por defecto, desactivables por gateway o solicitudEntrada de auditoría por llamada, encadenada por hash, verificable sin conexión
PresupuestosReglas de límite de gasto, hasta 20 por gatewayLímites de frecuencia y presupuestos por carga de trabajo, cargados antes del envío
MCPProducto aparte (portales de servidores MCP en Cloudflare One)Las llamadas a herramientas pasan por la misma puerta que las solicitudes de chat
Precio baseGratuito; los registros, los guardrails y Logpush tienen precios apartePrecio de lista del proveedor + 10 %; BYOK 0,50 EUR por 1M de tokens

Ubicación de los datos y jurisdicción

La documentación de Cloudflare describe AI Gateway como un proxy en su red. La tabla de compatibilidad de la Data Localization Suite marca AI Gateway como no compatible con Regional Services ni con Geo Key Manager, y compatible con salvedades para el Customer Metadata Boundary. No encontramos en las páginas de AI Gateway ningún ajuste que restrinja a qué región de proveedor puede llegar una solicitud.

Sluis trata la residencia como política de organización. Por defecto solo permite la jurisdicción de la UE, y una solicitud que llegaría a un proveedor fuera del conjunto permitido se rechaza con 403 antes del envío. La propiedad europea del proveedor es una restricción aparte, porque una región de servicio de la UE no implica un proveedor de propiedad europea. Ampliar la política es una decisión explícita y registrada. Consulte residencia y modelos.

Sobre la propiedad: Cloudflare, Inc. es una empresa estadounidense. Con la CLOUD Act, a un proveedor sujeto a la jurisdicción de EE. UU. se le puede ordenar revelar los datos que posea, custodie o controle, estén donde estén almacenados. Sluis lo opera una empresa neerlandesa, por lo que se le aplica el derecho de la UE, pero eso no es inmunidad frente a todos los gobiernos, y si su política permite a un proveedor de modelos estadounidense, la jurisdicción de ese proveedor se aplica a lo que recibe. Nuestra guía sobre la CLOUD Act ofrece una visión equilibrada.

Datos sensibles y guardrails

El DLP de Cloudflare analiza prompts y respuestas con los mismos perfiles de detección que Cloudflare One y toma una de dos acciones, marcar o bloquear. Es gratuito en todos los planes, con dos perfiles predefinidos (información financiera, y números de seguridad social, seguros e identificación nacional), salvo que la cuenta tenga una suscripción Zero Trust, que desbloquea el conjunto completo de perfiles. Límites documentados: las políticas se aplican por gateway sin selección de perfil por solicitud, el contenido en base64 y los adjuntos no se decodifican, y con el análisis de respuestas activado, las respuestas en streaming se almacenan en búfer por completo antes de liberarse.

Sluis actúa sobre la solicitud antes de que salga. Sesenta detectores integrados cubren datos personales y secretos, con un paquete de identificadores nacionales que valida el dígito de control en 12 países de la UE. La política puede bloquear, enmascarar, registrar o seudonimizar de forma reversible: cada valor se convierte en un token tipado como «EMAIL_1», y la respuesta se restaura a los valores reales al volver, también en streaming. La detección no es perfecta, y usar Sluis no establece por sí solo el cumplimiento del RGPD. Las excepciones por carga de trabajo permiten que distintos equipos usen modos distintos. Los detalles están en protección de datos.

Para la seguridad del contenido, los Guardrails de Cloudflare ejecutan Llama Guard 3 8B en Workers AI con marcar, ignorar o bloquear por categoría, además de detección de inyección de prompts. Su documentación indica una latencia añadida típica de unos 500 ms por solicitud y que el streaming no es compatible mientras los Guardrails están activados. Sluis ofrece un análisis de inyección de prompts (desactivado, registrar o bloquear) y una guarda de alcance por carga de trabajo que rechaza las llamadas fuera de alcance. Las comprobaciones opcionales de Sluis también añaden tiempo: el nivel Deep de reconocimiento de nombres añade una latencia considerable antes de que empiece la respuesta.

Registros y auditoría

Los registros de Cloudflare pueden incluir el prompt, la respuesta, el proveedor, los tokens, el coste y la duración. El registro está activado por defecto y se puede desactivar por gateway o por solicitud, o limitar a metadatos. Los registros de auditoría de Cloudflare para AI Gateway cubren cambios de configuración, como crear o eliminar un gateway, no las solicitudes individuales.

Sluis escribe una entrada de auditoría por llamada. Cada hash es sha256(prev_hash + record), de modo que alterar un campo rompe todos los enlaces posteriores, y sluis-gateway audit verify-chain lo comprueba sin conexión. La retención de contenido está activada por defecto, cifrada en reposo, y se puede purgar mientras los metadatos y los enlaces de hash siguen siendo verificables. Para depurar, los registros de Cloudflare bastan. Para demostrar que nadie editó el registro, una cadena de hash es la respuesta más sólida.

Enrutamiento, presupuestos y agentes

El enrutamiento dinámico de Cloudflare es un flujo visual o JSON con condicionales, divisiones porcentuales para pruebas A/B, nodos de modelo, nodos de límite de frecuencia y de presupuesto, versiones y reversión instantánea. Los límites de gasto se aplican por modelo, proveedor o valor de metadatos y devuelven 429 al superarse. Las rutas dinámicas también pueden bifurcarse según el cuerpo de la solicitud, las cabeceras o los metadatos, de modo que usted mismo puede construir reglas por región.

Sluis enruta según política y mediante alias gestionados como sluis/auto. Las cargas de trabajo gestionan límites de frecuencia, presupuestos y listas de modelos permitidos; cada solicitud se valora con un libro de precios en vivo y se carga antes del envío, y al superar el presupuesto la llamada devuelve 402. Las llamadas a herramientas MCP pasan por la misma puerta con permisos denegados por defecto. Consulte presupuestos y MCP.

Precios

Las funciones básicas de Cloudflare son gratuitas. Los gateways creados a partir del 24 de septiembre de 2026 usan los precios de Workers Logs para los registros. Los Guardrails se facturan como inferencia de Workers AI. Unified Billing, donde Cloudflare factura el uso del proveedor, añade una comisión del 5 % sobre los créditos comprados.

Sluis no tiene suscripción ni tarifa por usuario. El uso gestionado cuesta el precio de lista del proveedor + 10 %. Con sus propias claves de proveedor, Sluis cobra 0,50 EUR por 1M de tokens de entrada más salida. El autoservicio es de prepago con un mínimo de 25 EUR y sin nivel gratuito, y se aplican recargos según el método de pago. El reconocimiento de nombres cuesta 0,005 EUR o 0,01 EUR por solicitud inspeccionada y un análisis de inyección completado 0,01 EUR. Consulte precios.

Si solo quiere hacer proxy de sus propias claves, Cloudflare es más barato. Sluis cobra por la aplicación de políticas que añade. Para ver los demás gateways de la lista corta, consulte Gateways de IA para organizaciones de la UE comparados.

Cuándo Cloudflare AI Gateway es la mejor opción

  • Ya trabaja sobre Cloudflare y quiere el tráfico de IA en el mismo panel.
  • Su necesidad es visibilidad, caché, límites de frecuencia y alternativas, y lo quiere gratuito y operativo en minutos.
  • Sus aplicaciones atienden a usuarios de todo el mundo y valora una red global en el borde delante de los proveedores.
  • Quiere enrutamiento dinámico visual con divisiones A/B y reversión.

Cuándo Sluis es la mejor opción

  • Debe impedir que una solicitud llegue a un proveedor de fuera de la UE, no solo observarla.
  • Quiere que los datos personales se sustituyan antes del envío y se restauren al volver, no solo que se marquen o se bloqueen.
  • Los auditores necesitan un registro que pueda demostrar que no se ha alterado desde que se escribió.
  • Empleados, aplicaciones y agentes de programación deben compartir una política y un rastro.
  • Quiere un operador gestionado de la UE, o un plano de datos autoalojado mediante Sluis Edge.

Preguntas frecuentes

¿Aplica Cloudflare AI Gateway un enrutamiento solo UE?

No encontramos tal control en las páginas de AI Gateway que leímos, y la tabla de la Data Localization Suite lista AI Gateway como incompatible con Regional Services. Las rutas dinámicas pueden bifurcarse según metadatos, de modo que puede construir su propia regla. Confírmelo con Cloudflare si la aplicación es un requisito.

¿Puedo usar Claude Code o el SDK de Anthropic con ambos?

Sí. Cloudflare documenta un endpoint de proveedor Anthropic y una integración con Claude Code. Sluis sirve la API Anthropic Messages de forma nativa y puede enrutar esas solicitudes a cualquier proveedor conectado.

¿Es Sluis más rápido que Cloudflare AI Gateway?

No hemos medido ambos entre sí. La prueba interna de Sluis solo compara su propia puerta activada y desactivada; consulte rendimiento. La ubicación en la red de Cloudflare puede importar más para clientes repartidos por el mundo.

¿Cuál es más barato?

Para el paso directo de sus propias claves, Cloudflare, cuyas funciones básicas son gratuitas. Sluis cuesta el precio de lista del proveedor + 10 %, o 0,50 EUR por 1M de tokens con BYOK, a cambio de una política aplicada y una auditoría sellada.

Fuentes

Todas las comparativasSiguiente comparativaSluis vs OpenRouter

¿No sabe qué le conviene?

Cuéntenos sus requisitos y le diremos con franqueza si Sluis es la opción adecuada.

Hablar con nuestro equipo