Un AI gateway sta tra le tue applicazioni (o i tuoi dipendenti e i loro agenti di programmazione) e i provider di modelli. Per un'organizzazione europea la domanda interessante è che cosa fa il gateway in tema di giurisdizione, dati personali ed evidenze; routing, fallback e caching sono il minimo indispensabile. Questa pagina è scritta da Sluis, che è uno degli otto. Abbiamo ricavato ogni altra riga dalla documentazione del fornitore stesso al 1 ottobre 2026 e le fonti sono elencate in fondo. Dove non abbiamo potuto verificare qualcosa, lo diciamo.
Come leggere la tabella
Un gateway può svolgere due lavori diversi, e la maggior parte dei prodotti è forte in uno. Connettività e affidabilità significa un'unica API per molti provider, tentativi, fallback, bilanciamento del carico, budget, caching e metriche. Controllo ed evidenze significa una policy su dove può andare una richiesta, la gestione dei dati personali prima che escano e un registro che puoi mostrare a un revisore. I criteri qui sotto riguardano il secondo lavoro, perché è lì che i requisiti UE pesano. Se ti serve solo il primo, la maggior parte di questi strumenti lo fa bene e la scelta riguarda operatività e prezzo.
La tabella dei criteri
| Sluis | LiteLLM | Portkey | Kong AI Gateway | Cloudflare AI Gateway | OpenRouter | Azure API Management | Bifrost | |
|---|---|---|---|---|---|---|---|---|
| Hosting e giurisdizione | Gestito, ospitato nell'UE, 7Lab B.V., Amsterdam | Lo gestisci tu | Portkey, Inc. (San Francisco), acquisita da Palo Alto Networks (chiusura il 29 maggio 2026); hosting in VPC in Enterprise | Control plane Konnect, data plane che gestisci tu, oppure on-premise | Rete di Cloudflare, azienda con sede a San Francisco | OpenRouter, Inc. (New York); domini regionali UE e USA in Business ed Enterprise | Servizio Azure, nella regione che scegli | Lo gestisci tu; in VPC in Enterprise |
| Self-host | Data plane enterprise opzionale (Sluis Edge), licenza annuale fissa per gateway | Sì, caso d'uso principale | Gateway open source; funzioni più complete nel prodotto gestito | Sì | No | No | No, ma gira nella tua sottoscrizione Azure | Sì |
| Licenza | Proprietaria | MIT, tranne la directory enterprise/ | Gateway MIT; piattaforma commerciale | Kong Gateway Apache 2.0; diversi plugin AI solo enterprise | Servizio proprietario | Servizio proprietario | Servizio Microsoft | Apache 2.0 |
| Dati personali | Rilevamento e pseudonimizzazione reversibile prima dell'invio (60 rilevatori, riconoscimento dei nomi con AI opzionale) | Mascheramento Presidio nell'open source; i container li distribuisci tu | Oscuramento dei dati personali su alcuni guardrail, in base al piano | AI PII Sanitizer (enterprise), servizio PII separato | DLP gratuito in tutti i piani, due profili predefiniti senza Zero Trust | Guardrail Sensitive Info: oscura o blocca le corrispondenze (regex, più nomi e luoghi con Presidio in beta), solo input | Moderazione Content Safety; nessuna policy dedicata ai dati personali trovata | Guardrail enterprise: regex, Presidio e servizi di fornitori cloud |
| Applicazione della residenza | Policy di organizzazione all'invio; solo UE per impostazione predefinita, le altre rifiutate con 403 | Nessuna policy di giurisdizione integrata nella documentazione che abbiamo letto | SaaS vincolato a una regione e ibrido VPC in Enterprise; nessuna policy per richiesta descritta | Scegli tu dove girano data plane e backend | Nessun controllo della regione del provider trovato; indicato come incompatibile con Regional Services | Routing in-region UE o USA in Business ed Enterprise; fallisce in modo chiuso | Scegli tu la regione del gateway e dei backend | Deployment in VPC in Enterprise |
| Audit | Registro a catena di hash, verificabile offline | Logging delle richieste; audit log con conservazione sono Enterprise | Log delle richieste in base al piano; audit log amministrativi in Enterprise | Audit log documentato | Log attivi per impostazione predefinita; gli audit log coprono le modifiche di configurazione | Log di attività ed esportazione | Prompt e completamenti su Azure Monitor | Audit trail immutabili in Enterprise |
| Modello di prezzo | Prezzo di listino più 10%, BYOK 0,50 EUR per 1M di token, nessun costo per utente, prepagato da 25 EUR | Gratuito da eseguire; enterprise su preventivo | Gratuito, 49 USD al mese, enterprise su preventivo | Konnect Plus da 25 USD al mese più consumo; enterprise su preventivo | Funzioni di base gratuite; Unified Billing aggiunge il 5% sui crediti | 5,5% (Standard) o 8% (Business) sugli acquisti di credito | Prezzi Azure per livello | Open source gratuito; enterprise su contatto |
Leggi la tabella come un punto di partenza. Le celle che dicono «non trovato» riflettono le pagine di presentazione di un fornitore, non la prova che la funzione manchi. Chiedi direttamente a ciascun fornitore.
Sluis
Sluis è un gateway gestito e un workspace per i dipendenti dietro un unico varco. Parla i protocolli OpenAI e Anthropic Messages, quindi SDK e agenti di programmazione esistenti si collegano cambiando un URL di base. Ogni richiesta viene ispezionata, instradata da una policy, sigillata in una voce di audit a catena di hash e misurata in denaro reale. Vedi la pagina del prodotto gateway.
- Residenza applicata all'invio. L'impostazione predefinita consente solo la giurisdizione UE. Una richiesta verso un provider fuori dall'insieme consentito, come OpenAI, restituisce 403 prima che venga inviato qualsiasi cosa, finché un proprietario non consente quella giurisdizione con una presa d'atto registrata delle condizioni di trasferimento. La proprietà UE del provider è una restrizione separata, perché una regione di servizio UE non implica un provider di proprietà UE.
- Dati personali prima dell'invio. Rilevamento e pseudonimizzazione reversibile avvengono prima che la richiesta esca. Il rilevamento non è perfetto, e usare Sluis non basta di per sé a stabilire la conformità al GDPR o all'HIPAA.
- Evidenze. La catena di audit usa sha256(prev_hash + record), quindi un campo modificato spezza ogni anello successivo, e la verifica avviene offline con la CLI del gateway. Sluis è certificata ISO 27001.
- Prezzo. Prezzo di listino del provider più 10%, oppure 0,50 EUR per milione di token in input più output per bring-your-own-key e provider personalizzati, più controlli a consumo come il riconoscimento dei nomi a 0,005 EUR o 0,01 EUR per richiesta. Nessun abbonamento alla piattaforma; si applicano supplementi per metodo di pagamento.
Sul throughput, il nostro benchmark interno mostra il varco che aggiunge circa 1 ms alla mediana in una prova controllata, con circa il 9% di richieste al secondo in meno in saturazione sintetica. È un solo banco di prova su una sola macchina da sviluppatore, non un benchmark riprodotto, e non costruiamo alcuna classifica su di esso. Vedi la pagina delle prestazioni.
Limiti onesti: Sluis è un prodotto gestito di un'azienda giovane e il repository è proprietario. Con un singolo provider bilancia le chiamate su più chiavi in base al peso, con tentativi e circuit breaking, ma non offre bilanciamento ponderato o basato sulla latenza tra modelli o deployment. Non ha il single sign-on SAML né il provisioning SCIM. La rotta Agent Harness per gli agenti di programmazione locali è un'eccezione alla residenza: l'abbonamento al provider sceglie la regione di servizio e Sluis la registra come non verificata.
LiteLLM
LiteLLM è un gateway open source: un'interfaccia unificata in formato OpenAI verso oltre 100 provider come SDK Python o proxy, con chiavi virtuali, tracciamento della spesa, budget, fallback e logging. Ha licenza MIT, tranne la directory enterprise/. I guardrail personalizzati e il mascheramento dei dati personali con Presidio sono nella versione open source. L'SSO è gratuito fino a cinque utenti; oltre, e per audit log con policy di conservazione, SCIM, rotazione delle chiavi e diversi guardrail integrati, serve una licenza enterprise, a preventivo. Lo distribuisci sulla tua infrastruttura, quindi la giurisdizione è ciò che ne fai.
Sceglilo quando hai platform engineer e vuoi possedere il deployment. Residenza ed evidenze di audit sono cose che assembli tu. Vedi il confronto tra Sluis e LiteLLM.
Portkey
Portkey si posiziona come pannello di controllo per l'AI in produzione: gateway, osservabilità, guardrail, gestione dei prompt e un gateway MCP. Il 29 maggio 2026 Palo Alto Networks ha completato l'acquisizione di Portkey, e la pagina dei prezzi presenta ora il prodotto come Prisma AIRS AI Gateway. Quella pagina mostra un livello Developer gratuito, un piano Production a 49 USD al mese che dice di non raccomandare alle organizzazioni che richiedono controlli di sicurezza personalizzati o garanzie di residenza dei dati, e un piano Enterprise con hosting in cloud privato e VPC, SSO, conservazione configurabile e documentazione di conformità. Il gateway con licenza MIT è offerto anche per il self-hosting.
Sceglilo quando osservabilità e gestione dei prompt sono il centro del lavoro e negozierai un piano Enterprise, oppure quando acquisti già da Palo Alto Networks. Vedi il confronto tra Sluis e Portkey.
Kong AI Gateway
Kong estende il suo API gateway Apache 2.0 con traffico LLM, MCP e tra agenti. La sua documentazione elenca routing e bilanciamento del carico tra provider, caching semantico, prompt guard, un AI PII Sanitizer che oscura i dati personali prima del provider upstream, e integrazioni con i servizi di guardrail di AWS, Azure e Google. Diversi di questi plugin AI, compreso il sanitizer, sono solo enterprise. Gira tramite Konnect con un data plane locale oppure on-premise su Kong Gateway self-hosted, e documenta il supporto FIPS 140-3.
Sceglilo quando Kong è già davanti alle tue API e vuoi il traffico AI governato dallo stesso team. La progettazione delle policy è da costruire con i plugin. Vedi il confronto tra Sluis e Kong AI Gateway.
Cloudflare AI Gateway
Cloudflare AI Gateway offre analisi, logging, caching, limiti di frequenza, tentativi e fallback di modello davanti ai provider AI, «disponibile in tutti i piani». Le funzioni di base sono gratuite. La scansione DLP è gratuita in tutti i piani con due profili predefiniti, con profili più completi con un abbonamento Zero Trust. I Guardrail usano Llama Guard su Workers AI e sono fatturati come inferenza. Unified Billing aggiunge una commissione del 5% sui crediti, e i log seguono i prezzi di Workers Logs per i gateway creati dal 24 settembre 2026.
Sceglilo quando usi già Cloudflare, vuoi una configurazione rapida e costi bassi, e ti servono visibilità e controlli di base anziché una giurisdizione imposta. Nelle pagine che abbiamo letto non abbiamo trovato un controllo della regione del provider, quindi confermalo se è un requisito. Vedi il confronto tra Sluis e Cloudflare AI Gateway.
OpenRouter
OpenRouter è un router ospitato su oltre 500 modelli di più di 80 provider con una sola API e un unico saldo di credito. È l'opzione più ampia qui per la scelta dei modelli. La sua documentazione descrive il routing zero-data-retention e il routing in-region UE: le richieste inviate a eu.openrouter.ai vengono instradate solo verso endpoint UE e falliscono con un errore anziché ripiegare fuori dalla regione. Il routing in-region richiede il piano Business o superiore, e la ricerca web, alcuni strumenti lato server e la Batch API non sono disponibili sui domini regionali.
Per i dati personali, il suo guardrail Sensitive Info oscura o blocca le corrispondenze nelle richieste, usando preset regex più nomi e luoghi basati su Presidio, che la sua documentazione definisce beta. Analizza solo l'input e non ripristina i valori originali nella risposta. Le commissioni sono 5,5% (Standard) o 8% (Business) sugli acquisti di credito, con i prezzi di listino dei provider trasferiti. SSO (SAML) e SCIM sono solo Enterprise.
Sceglilo quando vuoi la massima scelta di modelli e un credibile routing UE, e l'oscuramento lato input soddisfa le tue esigenze sui dati personali. Vedi il confronto tra Sluis e OpenRouter.
Azure API Management
Azure API Management ha funzionalità di AI gateway in tutti i suoi livelli: limiti e quote di token, caching semantico, autenticazione con identità gestite, controlli di sicurezza dei contenuti tramite Azure AI Content Safety, bilanciamento del carico e circuit breaker, esposizione di server MCP e registrazione di prompt e completamenti su Azure Monitor. Può fare da front a Microsoft Foundry, Amazon Bedrock e modelli self-hosted. La regione segue il tuo deployment, e l'indicazione di Microsoft è distribuire i backend AI nelle stesse regioni del gateway.
Sceglilo quando il tuo ambiente è su Azure e vuoi la governance dell'AI dentro identità, rete e monitoraggio esistenti. Vedi il confronto tra Sluis e Azure API Management.
Bifrost
Bifrost è un gateway Apache 2.0 scritto in Go, con oltre 20 provider dietro un'API compatibile con OpenAI, fallback, bilanciamento del carico, chiavi virtuali, budget, caching semantico, un gateway MCP e metriche Prometheus. I deployment enterprise aggiungono guardrail tramite i servizi AWS, Azure, Google e Patronus, clustering, bilanciamento del carico adattivo, integrazione con provider di identità, deployment in VPC e audit trail immutabili. Il progetto riporta un overhead per richiesta molto basso nei propri benchmark.
Sceglilo quando vuoi un gateway open source self-hosted veloce da incorporare. Le funzioni di evidenza e residenza stanno nel livello enterprise. Bifrost non ha una pagina di confronto dedicata su questo sito.
Come scegliere
- Routing solo UE imposto, gestione dei dati personali e audit verificabile, gestiti per te, con dipendenti e agenti sotto un'unica policy: Sluis.
- Possedere il deployment, open source, guidato dall'ingegneria: LiteLLM o Bifrost.
- Ambiente Kong o Azure esistente: Kong AI Gateway o Azure API Management.
- Visibilità rapida ed economica se usi già Cloudflare: Cloudflare AI Gateway.
- Il catalogo di modelli più ampio con routing in-region UE documentato: OpenRouter.
- Prima di tutto osservabilità e gestione dei prompt: Portkey.
Tre domande separano il campo: il gateway può rifiutare una richiesta per ragioni di giurisdizione prima che venga inviata, che cosa succede ai dati personali nel prompt e puoi consegnare a un revisore evidenze che non siano state modificabili a posteriori?
Quando gli altri prodotti sono la scelta migliore
Sluis non è la scelta migliore se devi eseguire tutto sul tuo hardware senza alcun componente gestito (usa LiteLLM, Bifrost o Kong, oppure Sluis Edge con una licenza enterprise), se ti servono oltre 500 modelli dietro una sola chiave (OpenRouter), se il tuo gateway deve stare dentro un ambiente Azure o Kong esistente, o se vuoi il costo di configurazione più basso per la sola visibilità (Cloudflare). Sluis inoltre non ha il single sign-on SAML né il provisioning SCIM, che diversi livelli enterprise qui sopra elencano.
FAQ
Qual è il miglior AI gateway per la residenza dei dati nell'UE?
Dipende da che cosa vuoi imporre. Sluis impone un'impostazione predefinita solo UE all'invio e rifiuta le altre giurisdizioni con 403. OpenRouter offre il routing in-region UE nei piani Business ed Enterprise, che fallisce in modo chiuso. I gateway self-hosted come LiteLLM, Kong e Bifrost ti permettono di collocare tutto nell'UE da solo, ma la policy la progetti tu.
Un AI gateway open source basta per il GDPR?
Un gateway open source può far parte di una configurazione conforme, ma nessun gateway rende un'organizzazione conforme da solo. Servono comunque una base giuridica, un DPA con ogni provider, decisioni sulla conservazione e una valutazione legale.
LiteLLM maschera i dati personali?
La sua documentazione dice che il mascheramento dei dati personali con Presidio è incluso nel framework di guardrail open source, e che i guardrail per chiave e per team e diversi callback di moderazione integrati richiedono una licenza enterprise. La qualità del mascheramento dipende dai rilevatori che configuri e non è una garanzia.
Un gateway può dimostrare quale policy è stata eseguita?
Alcuni possono registrarla. Azure API Management invia prompt e completamenti ad Azure Monitor, e LiteLLM, Bifrost e OpenRouter conservano log. Sluis in più sigilla ogni richiesta e ogni controllo in una catena di hash verificabile offline. L'evidenza di manomissione è una proprietà più ristretta del logging, quindi verifica quale intende un fornitore.
Un gateway aggiunge latenza?
Ogni passaggio ne aggiunge un po'. I fornitori pubblicano cifre diverse in condizioni diverse, e nessuna è direttamente confrontabile. La misura di Sluis mostra circa 1 ms alla mediana con carico controllato, da un banco di prova interno che non presentiamo come indipendente. Fai il benchmark sul tuo traffico.
Qual è il gateway più economico?
L'open source self-hosted (LiteLLM, Bifrost) e le funzioni di base di Cloudflare non hanno commissioni di piattaforma, ma costano tempo di operatività o mancano di controlli enterprise. OpenRouter addebita il 5,5% o l'8% sugli acquisti di credito, Sluis aggiunge il 10% all'uso dei modelli gestiti senza costo per utente, e Portkey, Kong e i livelli enterprise sono valorizzati a piano o a preventivo. La commissione più bassa raramente è il risultato più economico una volta contato il lavoro su audit e residenza.
Fonti
- Documentazione di Sluis, testo completo
- Prezzi di Sluis
- Prestazioni di Sluis
- LiteLLM enterprise documentation
- LiteLLM on GitHub
- Portkey pricing
- Palo Alto Networks completes acquisition of Portkey
- Kong AI Gateway documentation
- Kong pricing
- Cloudflare AI Gateway overview
- Cloudflare AI Gateway pricing
- Cloudflare Data Localization Suite compatibility
- OpenRouter pricing
- OpenRouter in-region routing
- OpenRouter Sensitive Info guardrail
- OpenRouter zero data retention
- Azure API Management AI gateway capabilities
- Bifrost documentation
- Bifrost on GitHub