En pocas palabras
Portkey y Sluis se sitúan entre sus aplicaciones y los proveedores de modelos, con claves, enrutamiento, guardrails, presupuestos y registros. Parten de puntos de partida distintos. Para ver los demás gateways de la lista corta, consulte Gateways de IA para organizaciones de la UE comparados.
Portkey nació como plataforma para desarrolladores de aplicaciones LLM en producción: un gateway con licencia MIT, observabilidad, gestión de prompts y un amplio ecosistema de guardrails. El 29 de mayo de 2026 Palo Alto Networks completó la adquisición de Portkey, y la propia página de precios de Portkey anuncia ahora que es Prisma AIRS AI Gateway. Sluis nació de la pregunta de cumplimiento: adónde puede ir este dato, qué se eliminó antes y si podemos demostrarlo después. Lo construye 7Lab B.V. en Ámsterdam, y el servicio gestionado está alojado en la UE.
Sluis no es de código abierto. Es propietario, con todos los derechos reservados. El gateway principal de Portkey tiene licencia MIT.
De un vistazo
| Sluis | Portkey | |
|---|---|---|
| Proveedor | 7Lab B.V., Ámsterdam | Portkey, Inc., adquirida por Palo Alto Networks (cierre el 29 de mayo de 2026) |
| Licencia | Propietaria, todos los derechos reservados | MIT para el gateway de código abierto; las funciones enterprise son comerciales |
| Despliegue | Gestionado, alojado en la UE; Edge autoalojado (licencia enterprise) | Nube, autoalojamiento de código abierto, o híbrido enterprise con el plano de datos en su VPC |
| Residencia | Política por solicitud, solo UE por defecto, opción de solo propiedad de la UE | SaaS con shards fijados por región (por ejemplo, UE) en el plan enterprise; el híbrido mantiene los datos en su VPC |
| PII | Detectores integrados, bloquear, enmascarar, registrar o seudonimización reversible | Conmutador de redacción de PII en guardrails seleccionados, incluidos proveedores asociados |
| Presupuestos | Por carga de trabajo, con rpm, tpm y listas de modelos permitidos | Límites de presupuesto en Enterprise y en clientes Pro seleccionados |
| Auditoría | Encadenada por hash, verificable sin conexión, una fila por solicitud | Registros de solicitudes; registros de auditoría de la actividad de administración en Enterprise |
| MCP | Gobernado por la misma puerta, permisos denegados por defecto | MCP Gateway con registro, autenticación, aprovisionamiento de herramientas y guardrails |
| Precio | Precio de lista del proveedor más un 10 %, o 0,50 € por 1M de tokens con claves propias (BYOK) | Nivel gratuito para desarrolladores, Production desde 49 USD al mes, Enterprise a medida |
Propiedad y licencia
Quién es el dueño de su proveedor de gateway importa a un DPO. Portkey, Inc. es una empresa de San Francisco; desde mayo de 2026 pertenece a Palo Alto Networks, una empresa de seguridad con sede en EE. UU., que ahora vende el producto como parte de Prisma AIRS. Eso puede ser una ventaja si ya compra a Palo Alto. Para las revisiones de soberanía añade una capa que evaluar, y nuestra guía sobre la CLOUD Act muestra cómo.
El repositorio del gateway de Portkey tiene licencia MIT, y su README dice que el gateway enterprise se integrará en el código abierto con una versión 2.0. Sluis no ofrece código fuente. A cambio obtiene un comportamiento documentado, una cadena de auditoría verificable y un servicio gestionado.
Despliegue y residencia
Portkey documenta tres formas. El plan SaaS enterprise ejecuta el gateway en una región que usted elige, como la UE, con shards de datos específicos por región. El modelo híbrido ejecuta el plano de datos en su VPC, de modo que los prompts, las respuestas y los registros permanecen con usted mientras Portkey aloja el plano de control. También está disponible el autoalojamiento de código abierto. La propia página de precios de Portkey indica que el plan Production de 49 USD no se recomienda para organizaciones que necesitan garantías de residencia de datos, así que la residencia es una conversación enterprise.
El servicio gestionado de Sluis está alojado en la UE. Su motor de residencia aplica, por solicitud, adónde pueden ir los datos: solo UE por defecto, otras jurisdicciones solo cuando usted las añade, y una restricción de solo propiedad de la UE cuando importa tanto la propiedad como la región. Cada respuesta indica la ruta y el modelo utilizados. Para sus propios servidores, Sluis Edge ejecuta el mismo plano de datos como un único binario; los prompts no transitan por la nube de Sluis, y la salida hacia los proveedores sigue su política. Consulte residencia.
Guardrails y PII
Portkey tiene una amplia biblioteca de guardrails: más de 20 comprobaciones deterministas, comprobaciones basadas en LLM e integraciones con terceros como Aporia y Pillar Security. El acceso depende del plan. Su redacción de PII sustituye los valores sensibles de las solicitudes por identificadores estándar antes de que el modelo los vea. Su documentación de guardrails indica que las comprobaciones evalúan el último mensaje del cuerpo de la solicitud, así que compruebe cómo encaja con sus flujos de varios turnos. No encontramos un paso documentado que restaure los originales en la respuesta.
Sluis integra la protección de datos en el gateway. Sesenta detectores cubren correos electrónicos, IBAN, tarjetas, claves e identificadores nacionales, con reconocimiento opcional de nombres. Cada valor detectado se convierte en un token estable como «EMAIL_1» que se restaura en la respuesta en la única salida hacia el cliente. La política también puede bloquear, enmascarar o registrar, y las excepciones por carga de trabajo las gobiernan propietarios y administradores. La detección no garantiza que se encuentren todos los valores sensibles. Consulte protección de datos.
Presupuestos, enrutamiento y MCP
Portkey es el conjunto de herramientas de enrutamiento más maduro: configuraciones con reintentos, alternativas, balanceo de carga y enrutamiento condicional, además de caché, incluida la caché semántica. Los límites de presupuesto están disponibles en Enterprise y en clientes Pro seleccionados.
Sluis enruta según la política de residencia y alias gestionados. Dentro de un mismo proveedor reparte las llamadas entre varias claves según su peso, con reintentos e interrupción de circuito, pero no ofrece balanceo ponderado ni basado en latencia entre modelos o despliegues. Cada carga de trabajo lleva solicitudes por minuto, tokens por minuto, una lista de modelos permitidos y un presupuesto total, diario o mensual, con un tope de organización por encima. Al superar el límite, la llamada devuelve 429 o 402 antes del envío. Consulte presupuestos y límites.
En MCP, ambos gobiernan las llamadas a herramientas. El MCP Gateway de Portkey añade un registro, OAuth, aprovisionamiento de herramientas y guardrails. En Sluis, cada llamada a una herramienta pasa por la misma puerta Inspect, Route, Seal y Meter, y los permisos son por clave y se deniegan por defecto.
Auditoría
Los registros de solicitudes de Portkey alimentan su producto de observabilidad, con una retención que depende del plan. Sus registros de auditoría, que siguen la actividad administrativa como los cambios de claves y configuraciones, son una función Enterprise. Sluis escribe cada llamada en un libro mayor encadenado por hash que se puede verificar sin conexión, con cuerpos cifrados opcionales bajo un periodo de retención. Sluis cuenta con la certificación ISO 27001; Portkey indica SOC 2, ISO 27001, RGPD y HIPAA en su portal de confianza.
Rendimiento y precios
Sluis midió internamente su puerta en aproximadamente +1 ms en la mediana frente a un upstream simulado, y un 9 % menos de rendimiento en saturación sintética. Estas cifras son relativas, proceden de hardware de desarrollo y no probamos Portkey. Consulte rendimiento.
Portkey es gratuito para desarrolladores hasta 10.000 registros al mes, 49 USD al mes para Production y después a medida. Sluis no tiene suscripción a la plataforma, ni tarifa por usuario, ni nivel gratuito. El uso gestionado cuesta el precio de lista más un 10 %; con claves propias la tarifa es de 0,50 € por 1M de tokens; se aplican recargos según el método de pago. Consulte precios.
Cuándo Portkey es la mejor opción
- Quiere un gateway de código abierto con licencia MIT que pueda modificar.
- La gestión de prompts, la evaluación y una observabilidad profunda de las solicitudes importan tanto como la gobernanza.
- Necesita enrutamiento avanzado: alternativas, balanceo de carga, rutas condicionales y caché semántica.
- Es cliente de Palo Alto Networks y quiere Prisma AIRS en el mismo entorno.
- Quiere el plano de datos en su propia cuenta de nube bajo un modelo híbrido.
Cuándo Sluis es la mejor opción
- El enrutamiento que prioriza la UE y las reglas de proveedores de solo propiedad de la UE deben aplicarse por solicitud.
- Quiere un proveedor con sede en la UE y un servicio gestionado alojado allí.
- La seudonimización reversible y una cadena de auditoría verificable sin conexión son requisitos.
- Una única política debe cubrir a empleados, agentes y herramientas MCP.
Preguntas frecuentes
¿Sigue siendo independiente Portkey?
No. Palo Alto Networks completó la adquisición el 29 de mayo de 2026, y el sitio de Portkey presenta ahora el producto como Prisma AIRS AI Gateway. Consulte las condiciones vigentes con el proveedor.
¿Ofrece Portkey residencia de datos en la UE?
Su documentación describe un SaaS fijado por región para clientes enterprise, con shards en la UE, y un modelo híbrido que mantiene los datos en su VPC. Confirme por escrito la disponibilidad para su plan.
¿Es Sluis de código abierto como el gateway de Portkey?
No. Sluis es propietario y todos los derechos están reservados. El repositorio del gateway de Portkey tiene licencia MIT.
¿Puede Sluis sustituir a Portkey en la gestión de prompts?
No como sustitución equivalente. Sluis cubre la gobernanza del gateway, además de Skills y Knowledge dentro de Sluis Workspace; Portkey incluye un estudio específico de gestión de prompts.
¿Ambos admiten Claude Code y otros agentes?
Portkey lista un caso de uso de gateway para Claude Code. Sluis expone la API nativa Anthropic Messages y claves de agente aisladas por finalidad para Claude Code, Codex y Cursor, con la excepción del Agent Harness, donde la región se registra pero no se aplica.
Fuentes
- Precios de Portkey
- Gateway de Portkey en GitHub (MIT)
- Palo Alto Networks completa la adquisición de Portkey
- Seguridad de Portkey: SaaS e híbrido
- Arquitectura enterprise de Portkey
- Guardrails de Portkey
- Redacción de PII de Portkey
- Límites de presupuesto de Portkey
- Registros de auditoría de Portkey
- Índice de documentación de Portkey
- Gateway de Portkey para Claude Code