L'essentiel
OpenRouter est un routeur hébergé : une API, un solde de crédit et un jeu de clés devant plus de 500 modèles de plus de 80 fournisseurs. Ses atouts sont l'étendue, les bascules, un routeur automatique et un modèle tarifaire sans majoration par requête. Pour les clients européens, il propose aussi un routage dans la région UE sur les offres Business et Enterprise.
Sluis est une gateway gérée, hébergée dans l'UE par 7Lab B.V. à Amsterdam. Elle parle les protocoles OpenAI et Anthropic Messages et fait passer chaque requête par Inspect, Route, Seal : détecter et pseudonymiser les valeurs sensibles, router selon une politique de résidence et de propriété, et écrire une entrée d'audit infalsifiable.
Les deux répondent réellement à « je veux un seul point d'accès pour de nombreux modèles ». Ils diffèrent par ce qui se passe autour de l'appel au modèle. Pour un panorama plus large, voir Comparatif des gateways IA pour les organisations européennes.
En un coup d'œil
| OpenRouter | Sluis | |
|---|---|---|
| Opérateur | OpenRouter, Inc., New York | 7Lab B.V., Amsterdam |
| Catalogue de modèles | Plus de 500 modèles, plus de 80 fournisseurs | Mistral, Scaleway, Nebius, Google Vertex, OpenAI, Anthropic, xAI et d'autres ; clés propres et fournisseurs personnalisés compatibles OpenAI |
| Routage UE | Domaine dans la région UE sur Business et Enterprise ; échoue en mode fermé | UE uniquement par défaut sur chaque compte ; refus avec 403 avant l'envoi |
| Propriété des fournisseurs | Listes d'autorisation de fournisseurs que vous maintenez | Fournisseurs détenus par l'UE uniquement : un commutateur de politique à part |
| Données personnelles | Le garde-fou Sensitive Info masque ou bloque les correspondances dans les requêtes | Détecte et pseudonymise de façon réversible ; restaure dans la réponse |
| Journalisation des prompts | Désactivée sauf si vous l'activez ; ignorée sur les points d'accès régionaux | Entrée d'audit par appel ; conservation du contenu chiffrée et configurable |
| Audit | Journaux d'activité et export | Registre à chaînage de hachages, vérifiable hors ligne |
| Auto-hébergement | Non | Sluis Edge en option |
| Frais | 5,5 % (Standard) ou 8 % (Business) sur les achats de crédit | Prix catalogue du fournisseur + 10 % ; avec vos clés 0,50 € par million de tokens |
Modèles et routage
Le catalogue d'OpenRouter est son principal avantage. Le routage et la bascule peuvent essayer d'autres modèles et fournisseurs quand l'un échoue, les tentatives échouées ne sont pas facturées, et l'Auto Router choisit un modèle par prompt.
Sluis a un catalogue plus petit et sélectionné, que vous pouvez étendre : connectez vos propres clés ou tout point d'accès compatible OpenAI. Un identifiant provider/model ou un alias sluis/* atteint tout fournisseur connecté. Les alias gérés (sluis/auto, sluis/code, sluis/sovereign et d'autres) se résolvent toujours dans le cadre de votre politique de résidence, et la route choisie est indiquée dans les en-têtes de réponse. La liste complète est dans résidence et modèles.
Où vont les données
Avec le routage dans la région UE d'OpenRouter, les requêtes envoyées à eu.openrouter.ai sont déchiffrées dans l'UE et routées uniquement vers des points d'accès qu'OpenRouter a intégrés dans l'UE. Il échoue avec une erreur au lieu de basculer hors de la région, et un garde-fou peut imposer les régions autorisées pour tout un espace de travail. Limites documentées : il faut l'offre Business ou supérieure ; l'Auto Router, la recherche web (sauf Exa sur le domaine américain), la récupération web, plusieurs outils serveur et l'API Batch sont indisponibles sur les domaines régionaux ; et avec vos propres clés cloud, vous devez provisionner vous-même la région correspondante.
Une région UE n'est pas un propriétaire européen : la documentation d'OpenRouter mentionne des points d'accès sur Amazon Bedrock, Azure et Google Vertex, qui sont des clouds américains, et OpenRouter, Inc. est elle-même une société américaine. Au titre du CLOUD Act, un prestataire soumis à la juridiction américaine peut être contraint de divulguer les données sous son contrôle où qu'elles se trouvent.
Sluis fait de l'UE uniquement le défaut. Le défaut n'autorise que la juridiction UE, et l'élargir est une décision explicite et enregistrée, qui débloque les fournisseurs hors UE après reconnaissance des conditions de transfert. La propriété du fournisseur est une restriction distincte : vous pouvez donc exiger en plus des fournisseurs détenus par l'UE. Sluis est exploité depuis les Pays-Bas, ce qui apporte le droit de l'UE et non une immunité contre tous les gouvernements. Voir notre guide sur le CLOUD Act pour une vue nuancée.
Données personnelles
Le garde-fou Sensitive Info d'OpenRouter analyse le contenu des requêtes, les arguments d'appels d'outils et les chaînes de prompt avant qu'ils n'atteignent le fournisseur. Les préréglages utilisent des regex pour e-mail, téléphone, numéros de sécurité sociale, numéros de carte, adresses IP et clés d'API, plus une détection fondée sur Presidio des noms de personnes et des lieux, que la documentation qualifie de bêta. Les correspondances sont masquées par un marqueur comme [EMAIL] ou la requête est bloquée avec 403. Il n'analyse que les entrées, pas les réponses, la détection des noms ajoute de la latence, et si la vérification des noms expire, la requête se poursuit. La documentation décrit un remplacement, et non la restauration des valeurs d'origine dans la réponse.
Sluis détecte avec 60 détecteurs intégrés, dont un pack d'identifiants nationaux qui valide par somme de contrôle 12 pays de l'UE, et une reconnaissance optionnelle des noms. Il peut bloquer, masquer, journaliser ou pseudonymiser de façon réversible : les valeurs deviennent des jetons typés comme «EMAIL_1» et sont restaurées dans la réponse, flux compris. La détection n'est pas parfaite et l'usage de Sluis n'établit pas à lui seul la conformité au RGPD. Voir protection des données et notre guide sur les données personnelles dans les prompts.
Journalisation et audit
OpenRouter indique ne pas stocker les prompts ni les réponses sauf si vous activez la journalisation privée, désactivée par défaut et, sur les domaines régionaux, actuellement ignorée. Il stocke bien des métadonnées de requête comme le nombre de tokens et la latence, et échantillonne un petit nombre de prompts pour une catégorisation anonyme, sauf si vous acceptez l'utilisation de vos entrées et sorties. Le routage Zero Data Retention est disponible sur toutes les offres.
Sluis scelle chaque appel dans un registre à chaînage de hachages : chaque hachage est sha256(prev_hash + record), donc toute modification rompt la chaîne, et la chaîne peut être vérifiée hors ligne. Les corps de requête et de réponse sont conservés chiffrés par défaut selon une durée de vie que vous fixez, ou vous pouvez ne garder que les métadonnées. Les deux modèles répondent à des besoins différents : OpenRouter minimise ce qu'il conserve, Sluis conserve une preuve dont vous pouvez démontrer qu'elle n'a pas changé.
Budgets, workloads et agents
Les espaces de travail et garde-fous d'OpenRouter fixent des budgets quotidiens, hebdomadaires ou mensuels, des listes d'autorisation de modèles et de fournisseurs et le Zero Data Retention par clé ou par membre, la règle la plus stricte l'emportant. Le SSO (SAML) et SCIM ne sont disponibles que sur les offres Enterprise. Sluis n'a ni authentification unique SAML ni provisionnement SCIM ; les membres se connectent avec Microsoft, Google ou Apple, et les propriétaires peuvent exiger l'authentification à deux facteurs.
Les workloads Sluis possèdent des limites de débit, un budget (total, quotidien ou mensuel), des listes de modèles autorisés et des dérogations de politique, plus un garde-fou de périmètre optionnel qui refuse les appels hors d'un périmètre décrit en langage clair. Les appels d'outils MCP passent la même barrière avec des autorisations refusées par défaut, et Claude Code, Codex et Cursor peuvent fonctionner sous la politique de l'organisation via l'Agent Harness. Voir budgets et MCP.
Tarifs
OpenRouter facture l'inférence au prix catalogue du fournisseur. Ses frais s'appliquent aux achats de crédit : 5,5 % sur Standard et 8 % sur Business, l'offre la plus basse avec routage dans la région UE. Avec vos propres clés, les premiers 25 000 USD par mois d'inférence au prix catalogue ne supportent aucun frais OpenRouter sur Standard et Business, puis 5 %.
Sluis facture le prix catalogue du fournisseur + 10 % pour l'usage géré et 0,50 € par million de tokens en entrée plus sortie pour les clés propres et les fournisseurs personnalisés, sans abonnement ni frais par siège. Le libre-service est prépayé, minimum 25 €, sans offre gratuite, plus des majorations selon le moyen de paiement. Les contrôles optionnels sont mesurés : reconnaissance des noms 0,005 € ou 0,01 € par requête, analyse d'injection 0,01 €. Voir tarifs.
Sur les seuls frais, OpenRouter est moins cher, surtout avec vos propres clés à volume élevé. Les frais de Sluis paient l'application des règles et la preuve, incluses dès la première requête.
Quand OpenRouter est le meilleur choix
- Vous avez besoin du catalogue de modèles le plus large et le plus rapide à évoluer, avec un solde unique pour le tout.
- Votre exigence est un lieu de traitement UE ou américain, que couvre le routage dans la région, plutôt que la détention européenne ou la pseudonymisation avant l'envoi.
- Vous voulez des modèles gratuits pour expérimenter, un routeur automatique et des bascules automatiques.
- Vous apportez vos propres clés de fournisseur à volume élevé et voulez les frais de plateforme les plus bas.
- Vous voulez un service hébergé et n'avez pas besoin d'option auto-hébergée.
Quand Sluis est le meilleur choix
- Le routage UE uniquement doit être le défaut pour chaque clé, avec la propriété du fournisseur comme contrôle distinct.
- Vous voulez que les valeurs sensibles soient remplacées avant l'envoi et restaurées dans la réponse.
- Vous avez besoin d'une chaîne d'audit qu'un auditeur peut vérifier hors ligne.
- Employés, services et agents de code doivent relever d'une seule politique et d'une seule piste.
- Vous voulez un plan de données auto-hébergé avec Sluis Edge.
FAQ
OpenRouter propose-t-il un routage UE uniquement ?
Oui, sur les offres Business et Enterprise, via eu.openrouter.ai, avec un garde-fou pour l'imposer à un espace de travail. La documentation liste les exclusions, comme l'Auto Router et l'API Batch. Sluis applique l'UE uniquement par défaut sur tous les comptes.
OpenRouter masque-t-il les données personnelles ?
Il dispose d'un garde-fou Sensitive Info qui masque ou bloque les correspondances dans les requêtes. Il n'analyse que les entrées, et la documentation ne décrit aucune restauration des valeurs d'origine dans la réponse. Sluis pseudonymise de façon réversible et les restaure.
Puis-je utiliser les deux ?
Peut-être. Sluis connecte tout fournisseur personnalisé compatible OpenAI, et OpenRouter pourrait donc en être un pour les modèles de longue traîne. Sluis appliquerait la pseudonymisation et la politique avant le départ de la requête. Nous n'avons pas testé cette configuration ; vérifiez comment le point d'accès est classé par votre politique de résidence.
Lequel est le moins cher ?
OpenRouter sur les seuls frais. Pour l'usage géré, Sluis coûte le prix catalogue + 10 % contre 5,5 % ou 8 % sur les achats de crédit, et avec des clés propres 0,50 € par million de tokens contre aucun frais pour les premiers 25 000 USD par mois.