L'essentiel
Portkey et Sluis se placent tous deux entre vos applications et les fournisseurs de modèles, avec clés, routage, garde-fous, budgets et journaux. Ils partent de points de départ différents. Pour les autres gateways de la liste restreinte, voir Comparatif des gateways IA pour les organisations européennes.
Portkey est né comme plateforme pour développeurs d'applications LLM en production : une gateway sous licence MIT, de l'observabilité, la gestion des prompts et un large écosystème de garde-fous. Le 29 mai 2026, Palo Alto Networks a finalisé son acquisition de Portkey, et la page tarifs de Portkey annonce désormais qu'il s'agit de Prisma AIRS AI Gateway. Sluis est né de la question de conformité : où ces données peuvent-elles aller, qu'a-t-on retiré au préalable, et pourra-t-on le prouver plus tard. Il est conçu par 7Lab B.V. à Amsterdam, et le service géré est hébergé dans l'UE.
Sluis n'est pas open source. Il est propriétaire, tous droits réservés. La gateway de base de Portkey est sous licence MIT.
En un coup d'œil
| Sluis | Portkey | |
|---|---|---|
| Éditeur | 7Lab B.V., Amsterdam | Portkey, Inc., racheté par Palo Alto Networks (finalisé le 29 mai 2026) |
| Licence | Propriétaire, tous droits réservés | MIT pour la gateway open source ; fonctions entreprise commerciales |
| Déploiement | Géré, hébergé dans l'UE ; Edge auto-hébergé (licence entreprise) | Cloud, auto-hébergement open source, ou hybride entreprise avec le plan de données dans votre VPC |
| Résidence | Politique par requête, UE uniquement par défaut, option fournisseurs détenus par l'UE uniquement | Partitions SaaS fixées par région (par exemple UE) sur l'offre entreprise ; l'hybride garde les données dans votre VPC |
| Données personnelles | Détecteurs intégrés, blocage, masquage, journalisation ou pseudonymisation réversible | Option de masquage des données personnelles sur certains garde-fous, y compris ceux de partenaires |
| Budgets | Par workload, avec rpm, tpm et listes de modèles autorisés | Limites de budget pour Enterprise et certains clients Pro |
| Audit | Chaînage de hachages, vérifiable hors ligne, une ligne par requête | Journaux de requêtes ; journaux d'audit de l'activité d'administration en Enterprise |
| MCP | Gouverné par la même barrière, autorisations refusées par défaut | MCP Gateway avec registre, authentification, provisionnement d'outils et garde-fous |
| Prix | Prix catalogue du fournisseur plus 10 %, ou 0,50 € par million de tokens avec vos clés | Offre développeur gratuite, Production à partir de 49 $ par mois, Enterprise sur mesure |
Propriété et licence
Savoir à qui appartient l'éditeur de votre gateway compte pour un DPO. Portkey, Inc. est une société de San Francisco ; depuis mai 2026, elle appartient à Palo Alto Networks, société de sécurité dont le siège est aux États-Unis, qui vend désormais le produit dans le cadre de Prisma AIRS. Cela peut être un atout si vous achetez déjà chez Palo Alto. Pour les revues de souveraineté, cela ajoute une couche à évaluer, et notre guide sur le CLOUD Act montre comment.
Le dépôt de la gateway Portkey est sous licence MIT, et son README indique que la gateway entreprise fusionne vers l'open source avec une version 2.0. Sluis ne fournit pas de code source. Vous obtenez à la place un comportement documenté, une chaîne d'audit vérifiable et un service géré.
Déploiement et résidence
Portkey documente trois formes. L'offre SaaS entreprise exécute la gateway dans une région de votre choix, comme l'UE, avec des partitions de données propres à la région. Le modèle hybride exécute le plan de données dans votre VPC : prompts, réponses et journaux restent chez vous pendant que Portkey héberge le plan de contrôle. L'auto-hébergement open source est aussi disponible. La page tarifs de Portkey précise que l'offre Production à 49 $ n'est pas recommandée aux organisations qui ont besoin de garanties de résidence des données : la résidence relève donc d'une discussion entreprise.
Le service géré Sluis est hébergé dans l'UE. Son moteur de résidence applique, requête par requête, où les données peuvent aller : UE uniquement par défaut, d'autres juridictions seulement si vous les ajoutez, et une restriction aux fournisseurs détenus par l'UE lorsque la propriété compte autant que la région. Chaque réponse indique la route et le modèle utilisés. Pour vos propres serveurs, Sluis Edge exécute le même plan de données sous forme d'un binaire unique ; les prompts ne transitent pas par le cloud de Sluis, et la sortie vers les fournisseurs suit votre politique. Voir résidence.
Garde-fous et données personnelles
Portkey dispose d'une vaste bibliothèque de garde-fous : plus de 20 contrôles déterministes, des contrôles fondés sur des LLM et des intégrations avec des tiers comme Aporia et Pillar Security. L'accès dépend de l'offre. Son masquage des données personnelles remplace les valeurs sensibles des requêtes par des identifiants standard avant que le modèle ne les voie. Sa documentation des garde-fous indique que les contrôles évaluent le dernier message du corps de la requête : testez donc l'adéquation avec vos échanges à plusieurs tours. Nous n'avons pas trouvé d'étape documentée qui restaure les originaux dans la réponse.
Sluis intègre la protection des données dans la gateway. Soixante détecteurs couvrent e-mails, IBAN, cartes, clés et identifiants nationaux, avec reconnaissance des noms activable. Chaque valeur détectée devient un jeton stable tel que «EMAIL_1», restauré dans la réponse au point unique de sortie vers le client. La politique peut aussi bloquer, masquer ou journaliser, et les dérogations par workload sont encadrées par les propriétaires et les administrateurs. La détection ne garantit pas que toute valeur sensible soit trouvée. Voir protection des données.
Budgets, routage et MCP
Portkey offre la boîte à outils de routage la plus mature : configurations avec nouvelles tentatives, bascules, répartition de charge et routage conditionnel, plus mise en cache, y compris sémantique. Les limites de budget sont disponibles en Enterprise et pour certains clients Pro.
Sluis route selon la politique de résidence et des alias gérés. Chez un même fournisseur, il répartit les appels entre plusieurs clés selon leur poids, avec nouvelles tentatives et coupe-circuit, mais n'offre ni équilibrage pondéré ni équilibrage par latence entre modèles ou déploiements. Chaque workload porte des requêtes par minute, des tokens par minute, une liste de modèles autorisés et un budget total, quotidien ou mensuel, avec un plafond d'organisation au-dessus. Au-delà de la limite, l'appel renvoie 429 ou 402 avant l'envoi. Voir budgets et limites.
Pour MCP, les deux gouvernent les appels d'outils. La MCP Gateway de Portkey ajoute un registre, OAuth, le provisionnement d'outils et des garde-fous. Dans Sluis, chaque appel d'outil passe la même barrière Inspect, Route, Seal et Meter, et les autorisations sont par clé et refusées par défaut.
Audit
Les journaux de requêtes de Portkey alimentent son produit d'observabilité, avec une rétention fixée par l'offre. Ses journaux d'audit, qui suivent l'activité d'administration comme les changements de clés et de configuration, sont une fonction Enterprise. Sluis écrit chaque appel dans un registre à chaînage de hachages vérifiable hors ligne, avec des corps chiffrés en option sous une durée de rétention. Sluis est certifié ISO 27001 ; Portkey affiche SOC 2, ISO 27001, RGPD et HIPAA sur son portail de confiance.
Performances et tarifs
Sluis a mesuré sa barrière en interne à environ +1 ms à la médiane face à un amont simulé, et un débit inférieur de 9 % à saturation synthétique. Ces chiffres sont relatifs, relevés sur du matériel de développement, et nous n'avons pas testé Portkey. Voir performances.
Portkey est gratuit pour les développeurs jusqu'à 10 k journaux enregistrés par mois, 49 $ par mois pour Production, puis sur mesure. Sluis n'a ni abonnement à la plateforme, ni frais par siège, ni offre gratuite. L'usage géré coûte le prix catalogue plus 10 % ; avec vos propres clés, les frais sont de 0,50 € par million de tokens ; des majorations selon le moyen de paiement s'appliquent. Voir tarifs.
Quand Portkey est le meilleur choix
- Vous voulez une gateway open source sous MIT que vous pouvez modifier.
- La gestion des prompts, l'évaluation et une observabilité poussée des requêtes comptent autant que la gouvernance.
- Vous avez besoin d'un routage avancé : bascules, répartition de charge, routes conditionnelles et cache sémantique.
- Vous êtes client de Palo Alto Networks et souhaitez Prisma AIRS dans le même parc.
- Vous voulez le plan de données dans votre propre compte cloud, avec un modèle hybride.
Quand Sluis est le meilleur choix
- Le routage UE d'abord et les règles de fournisseurs détenus par l'UE doivent être appliqués requête par requête.
- Vous voulez un éditeur basé dans l'UE et un service géré hébergé sur place.
- La pseudonymisation réversible et une chaîne d'audit vérifiable hors ligne sont des exigences.
- Une seule politique doit couvrir les employés, les agents et les outils MCP.
FAQ
Portkey est-il toujours indépendant ?
Non. Palo Alto Networks a finalisé l'acquisition le 29 mai 2026, et le site de Portkey présente désormais le produit comme Prisma AIRS AI Gateway. Vérifiez les conditions en vigueur auprès de l'éditeur.
Portkey propose-t-il la résidence des données dans l'UE ?
Sa documentation décrit un SaaS fixé par région pour les clients entreprise, avec des partitions dans l'UE, et un modèle hybride qui garde les données dans votre VPC. Faites confirmer la disponibilité pour votre offre par écrit.
Sluis est-il open source comme la gateway Portkey ?
Non. Sluis est propriétaire et tous les droits sont réservés. Le dépôt de la gateway Portkey est sous licence MIT.
Sluis peut-il remplacer Portkey pour la gestion des prompts ?
Pas en remplacement équivalent. Sluis couvre la gouvernance de la gateway, les Skills et la Knowledge dans Sluis Workspace ; Portkey propose un studio dédié de gestion des prompts.
Les deux prennent-ils en charge Claude Code et d'autres agents ?
Portkey présente un cas d'usage de gateway pour Claude Code. Sluis expose l'API Anthropic Messages native et des clés d'agent isolées par usage pour Claude Code, Codex et Cursor, avec l'exception de l'Agent Harness, où la région est enregistrée et non appliquée.
Sources
- Portkey pricing
- Portkey gateway on GitHub (MIT)
- Palo Alto Networks completes acquisition of Portkey
- Portkey security: SaaS and hybrid
- Portkey enterprise architecture
- Portkey guardrails
- Portkey PII redaction
- Portkey budget limits
- Portkey audit logs
- Portkey documentation index
- Portkey Claude Code gateway