Aller au contenu
Comparatifs

Sluis vs LiteLLM : comparatif des gateways IA

LiteLLM est une gateway open source et un SDK Python que vous exploitez vous-même. Sluis est une gateway propriétaire hébergée dans l'UE, qui applique résidence, protection des données et piste d'audit scellée avant le départ de chaque requête.

Dernière vérification
1 octobre 2026
Temps de lecture
8 min
Comparé à
LiteLLM

L'essentiel

Les deux placent un point d'accès unique compatible OpenAI devant de nombreux fournisseurs de modèles, avec clés virtuelles, budgets et journalisation. La différence tient à l'endroit où le travail se répartit. Pour les autres gateways de la liste restreinte, voir Comparatif des gateways IA pour les organisations européennes.

LiteLLM vous offre une boîte à outils étendue sous licence MIT et vous laisse le modèle d'exploitation : vous l'hébergez, vous gérez sa base de données, vous branchez la détection des données personnelles et vous décidez comment les régions sont fixées. Sluis livre la couche de conformité comme produit : chaque appel est inspecté, routé selon une politique de résidence UE d'abord, scellé dans un journal d'audit à chaînage de hachages et mesuré, dans un service géré hébergé dans l'UE ou sur vos propres serveurs avec Sluis Edge.

Sluis n'est pas open source. Le code est protégé par tous droits réservés, et le binaire Edge auto-hébergé exige une licence entreprise. Si l'accès au code source est une exigence impérative, le choix se porte sur LiteLLM.

En un coup d'œil

SluisLiteLLM
LicencePropriétaire, tous droits réservésMIT, sauf le répertoire enterprise/ sous licence commerciale
DéploiementService géré hébergé dans l'UE, ou Edge auto-hébergé (licence entreprise)Auto-hébergé (image Docker ou paquet pip)
Surface d'APICompatible OpenAI et Anthropic Messages natif, plus une gateway MCPFormat OpenAI, plus /responses, /embeddings, /messages, /batches et d'autres
FournisseursUn catalogue défini (fournisseurs UE, américains et chinois) plus des points d'accès personnalisés compatibles OpenAIPlus de 100 fournisseurs selon son dépôt
Données personnellesIntégré : 60 détecteurs, reconnaissance optionnelle des noms, blocage, masquage, journalisation ou pseudonymisation réversibleGarde-fou Presidio (vous déployez les conteneurs Presidio) : masquage ou blocage, restauration optionnelle
RésidencePolitique par requête, UE uniquement par défaut, option fournisseurs détenus par l'UE uniquementConfiguration à construire avec déploiements et routage
BudgetsPar workload : dépense, requêtes et tokens par minute, liste des modèles autorisésPar clé, utilisateur, équipe et membre d'équipe ; nécessite Postgres
AuditChaîne de hachages infalsifiable, vérifiable hors ligneJournalisation des requêtes dans la version OSS ; journaux d'audit avec rétention réservés à l'offre entreprise
PrixPrix catalogue du fournisseur plus 10 %, ou 0,50 € par million de tokens avec vos propres clésGratuit à exploiter ; licence entreprise sur devis

Licence et hébergement

Le dépôt de LiteLLM est sous licence MIT, à l'exception du répertoire enterprise/. Sa licence entreprise ajoute le SSO au-delà de cinq utilisateurs, SCIM, des journaux d'audit avec rétention, des garde-fous par clé et par équipe et un canal d'assistance ; les SLA d'assistance 24h/24 et 7j/7 sont facturés en plus. La méthode documentée consiste à l'exécuter sur votre propre infrastructure, et l'éditeur indique qu'une instance auto-hébergée n'envoie ni télémétrie ni données à ses serveurs.

Sluis exécute la même gateway de deux façons. Le service géré est hébergé dans l'UE. Edge est un binaire unique sur vos serveurs, piloté depuis la même console : les prompts ne transitent pas par le cloud de Sluis, même si la sortie vers les fournisseurs de modèles suit toujours votre configuration. Edge est réservé aux entreprises, avec une licence annuelle forfaitaire par gateway.

Protection des données et garde-fous

Le masquage des données personnelles de LiteLLM repose sur Microsoft Presidio. Vous déployez les conteneurs d'analyse et d'anonymisation, choisissez les types d'entités et réglez chacun sur MASK ou BLOCK. Un indicateur de restauration remet les valeurs d'origine dans la réponse. Plusieurs intégrations de modération incluses, comme le masquage des secrets et les fournisseurs de détection d'injection de prompt, exigent une licence entreprise.

L'étape Inspect de Sluis fait partie de la gateway. Elle exécute 60 détecteurs intégrés (e-mail, IBAN, carte bancaire, clés d'API et un pack d'identifiants nationaux qui valide par somme de contrôle douze pays de l'UE), plus une reconnaissance des noms activable avec deux niveaux de modèle. La politique décide si une valeur est bloquée, masquée, journalisée ou remplacée par un jeton stable tel que «EMAIL_1», restauré dans la réponse. L'analyse des injections de prompt et un garde-fou de périmètre par workload sont optionnels. La détection ne garantit pas que toute valeur sensible soit trouvée, et l'usage de Sluis n'établit pas à lui seul la conformité au RGPD. Voir protection des données.

Routage et résidence

Le routeur de LiteLLM est plus fort en ingénierie du trafic : stratégies pondérées et fondées sur la latence, routage selon le coût, nouvelles tentatives, temps de repos et bascules entre déploiements. Garder le trafic dans l'UE suppose de choisir des déploiements européens et d'entretenir cette configuration vous-même.

Sluis route par politique. Le défaut est UE uniquement, des juridictions comme les États-Unis ou la Chine s'ajoutent explicitement, et la restriction aux fournisseurs détenus par l'UE est un commutateur distinct, car une région UE n'implique pas un fournisseur européen. Les réponses indiquent la route et le modèle choisis. Les alias gérés comme sluis/auto se résolvent dans le cadre de votre politique. Chez un même fournisseur, Sluis répartit les appels entre plusieurs clés selon leur poids, avec nouvelles tentatives et coupe-circuit, mais n'offre ni équilibrage pondéré ni équilibrage par latence entre modèles ou déploiements. Voir résidence et modèles.

Budgets, limites et accès

Les deux appliquent la dépense avant l'appel. Les budgets de LiteLLM s'attachent aux clés, utilisateurs, équipes et membres d'équipe, et nécessitent une base de données : sans elle, les contrôles de budget sont ignorés. Sluis attache les limites à un workload, qui possède des requêtes par minute, des tokens par minute, une liste de modèles autorisés et un budget total, quotidien ou mensuel partagé par ses clés. Un plafond d'organisation s'applique au-dessus de tous les workloads. Au-delà de la limite de débit, l'appel renvoie 429, au-delà du budget 402, et la requête n'atteint jamais un fournisseur. Si les compteurs sont injoignables, le contrôle échoue en mode fermé.

Les outils MCP passent par la même barrière dans Sluis : les autorisations sont par clé et refusées par défaut, et chaque appel est inspecté, routé, scellé et mesuré. Voir budgets et limites.

Audit et journalisation

LiteLLM journalise les requêtes et les réponses et exporte vers des outils d'observabilité. Ses journaux d'audit, qui consignent les actions d'administration et les changements de clés, sont présentés comme une fonction de l'offre entreprise.

Sluis écrit chaque appel dans un registre à chaînage de hachages que vous pouvez vérifier hors ligne avec audit verify-chain, avec des corps de requête et de réponse chiffrés en option sous une durée de rétention. Le même registre sert de pièce de facturation.

Performances

Les deux éditeurs publient des chiffres, sur des bancs d'essai différents, qui ne se comparent donc pas directement. LiteLLM annonce 8 ms au P95 à 1 000 RPS. Sluis a mesuré la barrière en interne : environ +1 ms à la médiane face à un amont simulé, et un débit de requêtes inférieur de 9 % à saturation synthétique. Ces chiffres sont relatifs, relevés sur du matériel de développement et mesurés en interne. Le détail figure sur la page performances.

Tarifs

LiteLLM est gratuit à exploiter : votre coût se compose de l'infrastructure, d'une base Postgres et du temps d'ingénierie ; la licence entreprise est tarifée sur devis. Sluis n'a ni abonnement à la plateforme ni frais par siège, et pas d'offre gratuite. Le libre-service est prépayé, à partir d'un achat de crédit de 25 €, avec des majorations selon le moyen de paiement. L'usage des modèles gérés coûte le prix catalogue du fournisseur plus 10 %. Avec vos propres clés, les frais Sluis sont de 0,50 € par million de tokens en entrée et en sortie, les frais du fournisseur étant facturés séparément. Voir tarifs.

Quand LiteLLM est le meilleur choix

  • Vous avez besoin d'un open source que vous pouvez lire, dupliquer et auditer.
  • Vous voulez un SDK Python et un proxy avec la couverture la plus large de fournisseurs et de modèles, y compris les modèles disponibles dès le premier jour.
  • Vous avez besoin d'une ingénierie fine du trafic : routage selon la latence ou le coût, groupes pondérés et bascules personnalisées.
  • Votre équipe exploite déjà Postgres et Kubernetes et préfère maîtriser toute la pile.
  • La résidence UE et les contrôles des données personnelles ne sont pas des exigences, ou vous préférez les construire.

Quand Sluis est le meilleur choix

  • Vous devez démontrer où chaque requête avait le droit d'aller, avec un routage UE d'abord par défaut.
  • Vous voulez une pseudonymisation réversible et une chaîne d'audit vérifiable hors ligne sans avoir à les assembler.
  • Vous voulez un service géré hébergé dans l'UE, avec une option auto-hébergée pour la même politique.
  • Les employés et les agents, comme Claude Code, doivent partager une seule politique et une seule piste d'audit.

FAQ

Puis-je passer de LiteLLM à Sluis en changeant l'URL de base ?

Pour la plupart des clients compatibles OpenAI, oui. Pointez le client vers Sluis et utilisez une nouvelle clé. Les identifiants de modèle sur la surface OpenAI sont préfixés par le fournisseur, comme mistral/mistral-large-latest, et les identifiants nus renvoient 400. Sluis a un catalogue de fournisseurs plus étroit : vérifiez donc que vos fournisseurs sont couverts.

LiteLLM peut-il garder les données dans l'UE ?

Oui, si vous le déployez dans l'UE, routez vers des déploiements de modèles européens et maintenez une configuration exacte. Nous n'avons trouvé dans sa documentation aucun réglage de politique pour la juridiction ou la propriété du fournisseur : cette rigueur vous incombe.

Sluis est-il open source ?

Non. Le code source est propriétaire et tous les droits sont réservés. Vous pouvez inspecter le comportement via la documentation d'API publiée, la chaîne d'audit et la console, mais pas le code.

La barrière Sluis ajoute-t-elle de la latence ?

Dans un test interne sur du matériel de développement, environ +1 ms à la médiane, et un débit inférieur de 9 % quand le test sature la gateway. Face à un modèle réel, l'écart se situe dans la variabilité du fournisseur. Considérez ces chiffres comme relatifs et mesurez votre propre charge.

Puis-je utiliser les deux ?

Peut-être. Sluis accepte des fournisseurs personnalisés compatibles OpenAI et le proxy LiteLLM expose une API compatible OpenAI. Testez l'association ; les frais de fournisseur personnalisé de 0,50 € par million de tokens s'appliquent.

Sources

Tous les comparatifsComparatif suivantSluis vs Portkey : comparatif des gateways IA

Un doute sur ce qui vous convient ?

Dites-nous vos exigences : nous vous dirons honnêtement si Sluis est le bon choix.

Parler à notre équipe