Vai al contenuto
Confronti

Gateway AI per le organizzazioni europee a confronto

Sluis, LiteLLM, Portkey, Kong, Cloudflare, OpenRouter, Azure API Management e Bifrost in un'unica tabella di criteri, con le situazioni in cui ciascuno è la scelta migliore.

Ultima verifica
1 ottobre 2026
Tempo di lettura
13 min

Un AI gateway sta tra le tue applicazioni (o i tuoi dipendenti e i loro agenti di programmazione) e i provider di modelli. Per un'organizzazione europea la domanda interessante è che cosa fa il gateway in tema di giurisdizione, dati personali ed evidenze; routing, fallback e caching sono il minimo indispensabile. Questa pagina è scritta da Sluis, che è uno degli otto. Abbiamo ricavato ogni altra riga dalla documentazione del fornitore stesso al 1 ottobre 2026 e le fonti sono elencate in fondo. Dove non abbiamo potuto verificare qualcosa, lo diciamo.

Come leggere la tabella

Un gateway può svolgere due lavori diversi, e la maggior parte dei prodotti è forte in uno. Connettività e affidabilità significa un'unica API per molti provider, tentativi, fallback, bilanciamento del carico, budget, caching e metriche. Controllo ed evidenze significa una policy su dove può andare una richiesta, la gestione dei dati personali prima che escano e un registro che puoi mostrare a un revisore. I criteri qui sotto riguardano il secondo lavoro, perché è lì che i requisiti UE pesano. Se ti serve solo il primo, la maggior parte di questi strumenti lo fa bene e la scelta riguarda operatività e prezzo.

La tabella dei criteri

SluisLiteLLMPortkeyKong AI GatewayCloudflare AI GatewayOpenRouterAzure API ManagementBifrost
Hosting e giurisdizioneGestito, ospitato nell'UE, 7Lab B.V., AmsterdamLo gestisci tuPortkey, Inc. (San Francisco), acquisita da Palo Alto Networks (chiusura il 29 maggio 2026); hosting in VPC in EnterpriseControl plane Konnect, data plane che gestisci tu, oppure on-premiseRete di Cloudflare, azienda con sede a San FranciscoOpenRouter, Inc. (New York); domini regionali UE e USA in Business ed EnterpriseServizio Azure, nella regione che scegliLo gestisci tu; in VPC in Enterprise
Self-hostData plane enterprise opzionale (Sluis Edge), licenza annuale fissa per gatewaySì, caso d'uso principaleGateway open source; funzioni più complete nel prodotto gestitoSìNoNoNo, ma gira nella tua sottoscrizione AzureSì
LicenzaProprietariaMIT, tranne la directory enterprise/Gateway MIT; piattaforma commercialeKong Gateway Apache 2.0; diversi plugin AI solo enterpriseServizio proprietarioServizio proprietarioServizio MicrosoftApache 2.0
Dati personaliRilevamento e pseudonimizzazione reversibile prima dell'invio (60 rilevatori, riconoscimento dei nomi con AI opzionale)Mascheramento Presidio nell'open source; i container li distribuisci tuOscuramento dei dati personali su alcuni guardrail, in base al pianoAI PII Sanitizer (enterprise), servizio PII separatoDLP gratuito in tutti i piani, due profili predefiniti senza Zero TrustGuardrail Sensitive Info: oscura o blocca le corrispondenze (regex, più nomi e luoghi con Presidio in beta), solo inputModerazione Content Safety; nessuna policy dedicata ai dati personali trovataGuardrail enterprise: regex, Presidio e servizi di fornitori cloud
Applicazione della residenzaPolicy di organizzazione all'invio; solo UE per impostazione predefinita, le altre rifiutate con 403Nessuna policy di giurisdizione integrata nella documentazione che abbiamo lettoSaaS vincolato a una regione e ibrido VPC in Enterprise; nessuna policy per richiesta descrittaScegli tu dove girano data plane e backendNessun controllo della regione del provider trovato; indicato come incompatibile con Regional ServicesRouting in-region UE o USA in Business ed Enterprise; fallisce in modo chiusoScegli tu la regione del gateway e dei backendDeployment in VPC in Enterprise
AuditRegistro a catena di hash, verificabile offlineLogging delle richieste; audit log con conservazione sono EnterpriseLog delle richieste in base al piano; audit log amministrativi in EnterpriseAudit log documentatoLog attivi per impostazione predefinita; gli audit log coprono le modifiche di configurazioneLog di attività ed esportazionePrompt e completamenti su Azure MonitorAudit trail immutabili in Enterprise
Modello di prezzoPrezzo di listino più 10%, BYOK 0,50 EUR per 1M di token, nessun costo per utente, prepagato da 25 EURGratuito da eseguire; enterprise su preventivoGratuito, 49 USD al mese, enterprise su preventivoKonnect Plus da 25 USD al mese più consumo; enterprise su preventivoFunzioni di base gratuite; Unified Billing aggiunge il 5% sui crediti5,5% (Standard) o 8% (Business) sugli acquisti di creditoPrezzi Azure per livelloOpen source gratuito; enterprise su contatto

Leggi la tabella come un punto di partenza. Le celle che dicono «non trovato» riflettono le pagine di presentazione di un fornitore, non la prova che la funzione manchi. Chiedi direttamente a ciascun fornitore.

Sluis

Sluis è un gateway gestito e un workspace per i dipendenti dietro un unico varco. Parla i protocolli OpenAI e Anthropic Messages, quindi SDK e agenti di programmazione esistenti si collegano cambiando un URL di base. Ogni richiesta viene ispezionata, instradata da una policy, sigillata in una voce di audit a catena di hash e misurata in denaro reale. Vedi la pagina del prodotto gateway.

  • Residenza applicata all'invio. L'impostazione predefinita consente solo la giurisdizione UE. Una richiesta verso un provider fuori dall'insieme consentito, come OpenAI, restituisce 403 prima che venga inviato qualsiasi cosa, finché un proprietario non consente quella giurisdizione con una presa d'atto registrata delle condizioni di trasferimento. La proprietà UE del provider è una restrizione separata, perché una regione di servizio UE non implica un provider di proprietà UE.
  • Dati personali prima dell'invio. Rilevamento e pseudonimizzazione reversibile avvengono prima che la richiesta esca. Il rilevamento non è perfetto, e usare Sluis non basta di per sé a stabilire la conformità al GDPR o all'HIPAA.
  • Evidenze. La catena di audit usa sha256(prev_hash + record), quindi un campo modificato spezza ogni anello successivo, e la verifica avviene offline con la CLI del gateway. Sluis è certificata ISO 27001.
  • Prezzo. Prezzo di listino del provider più 10%, oppure 0,50 EUR per milione di token in input più output per bring-your-own-key e provider personalizzati, più controlli a consumo come il riconoscimento dei nomi a 0,005 EUR o 0,01 EUR per richiesta. Nessun abbonamento alla piattaforma; si applicano supplementi per metodo di pagamento.

Sul throughput, il nostro benchmark interno mostra il varco che aggiunge circa 1 ms alla mediana in una prova controllata, con circa il 9% di richieste al secondo in meno in saturazione sintetica. È un solo banco di prova su una sola macchina da sviluppatore, non un benchmark riprodotto, e non costruiamo alcuna classifica su di esso. Vedi la pagina delle prestazioni.

Limiti onesti: Sluis è un prodotto gestito di un'azienda giovane e il repository è proprietario. Con un singolo provider bilancia le chiamate su più chiavi in base al peso, con tentativi e circuit breaking, ma non offre bilanciamento ponderato o basato sulla latenza tra modelli o deployment. Non ha il single sign-on SAML né il provisioning SCIM. La rotta Agent Harness per gli agenti di programmazione locali è un'eccezione alla residenza: l'abbonamento al provider sceglie la regione di servizio e Sluis la registra come non verificata.

LiteLLM

LiteLLM è un gateway open source: un'interfaccia unificata in formato OpenAI verso oltre 100 provider come SDK Python o proxy, con chiavi virtuali, tracciamento della spesa, budget, fallback e logging. Ha licenza MIT, tranne la directory enterprise/. I guardrail personalizzati e il mascheramento dei dati personali con Presidio sono nella versione open source. L'SSO è gratuito fino a cinque utenti; oltre, e per audit log con policy di conservazione, SCIM, rotazione delle chiavi e diversi guardrail integrati, serve una licenza enterprise, a preventivo. Lo distribuisci sulla tua infrastruttura, quindi la giurisdizione è ciò che ne fai.

Sceglilo quando hai platform engineer e vuoi possedere il deployment. Residenza ed evidenze di audit sono cose che assembli tu. Vedi il confronto tra Sluis e LiteLLM.

Portkey

Portkey si posiziona come pannello di controllo per l'AI in produzione: gateway, osservabilità, guardrail, gestione dei prompt e un gateway MCP. Il 29 maggio 2026 Palo Alto Networks ha completato l'acquisizione di Portkey, e la pagina dei prezzi presenta ora il prodotto come Prisma AIRS AI Gateway. Quella pagina mostra un livello Developer gratuito, un piano Production a 49 USD al mese che dice di non raccomandare alle organizzazioni che richiedono controlli di sicurezza personalizzati o garanzie di residenza dei dati, e un piano Enterprise con hosting in cloud privato e VPC, SSO, conservazione configurabile e documentazione di conformità. Il gateway con licenza MIT è offerto anche per il self-hosting.

Sceglilo quando osservabilità e gestione dei prompt sono il centro del lavoro e negozierai un piano Enterprise, oppure quando acquisti già da Palo Alto Networks. Vedi il confronto tra Sluis e Portkey.

Kong AI Gateway

Kong estende il suo API gateway Apache 2.0 con traffico LLM, MCP e tra agenti. La sua documentazione elenca routing e bilanciamento del carico tra provider, caching semantico, prompt guard, un AI PII Sanitizer che oscura i dati personali prima del provider upstream, e integrazioni con i servizi di guardrail di AWS, Azure e Google. Diversi di questi plugin AI, compreso il sanitizer, sono solo enterprise. Gira tramite Konnect con un data plane locale oppure on-premise su Kong Gateway self-hosted, e documenta il supporto FIPS 140-3.

Sceglilo quando Kong è già davanti alle tue API e vuoi il traffico AI governato dallo stesso team. La progettazione delle policy è da costruire con i plugin. Vedi il confronto tra Sluis e Kong AI Gateway.

Cloudflare AI Gateway

Cloudflare AI Gateway offre analisi, logging, caching, limiti di frequenza, tentativi e fallback di modello davanti ai provider AI, «disponibile in tutti i piani». Le funzioni di base sono gratuite. La scansione DLP è gratuita in tutti i piani con due profili predefiniti, con profili più completi con un abbonamento Zero Trust. I Guardrail usano Llama Guard su Workers AI e sono fatturati come inferenza. Unified Billing aggiunge una commissione del 5% sui crediti, e i log seguono i prezzi di Workers Logs per i gateway creati dal 24 settembre 2026.

Sceglilo quando usi già Cloudflare, vuoi una configurazione rapida e costi bassi, e ti servono visibilità e controlli di base anziché una giurisdizione imposta. Nelle pagine che abbiamo letto non abbiamo trovato un controllo della regione del provider, quindi confermalo se è un requisito. Vedi il confronto tra Sluis e Cloudflare AI Gateway.

OpenRouter

OpenRouter è un router ospitato su oltre 500 modelli di più di 80 provider con una sola API e un unico saldo di credito. È l'opzione più ampia qui per la scelta dei modelli. La sua documentazione descrive il routing zero-data-retention e il routing in-region UE: le richieste inviate a eu.openrouter.ai vengono instradate solo verso endpoint UE e falliscono con un errore anziché ripiegare fuori dalla regione. Il routing in-region richiede il piano Business o superiore, e la ricerca web, alcuni strumenti lato server e la Batch API non sono disponibili sui domini regionali.

Per i dati personali, il suo guardrail Sensitive Info oscura o blocca le corrispondenze nelle richieste, usando preset regex più nomi e luoghi basati su Presidio, che la sua documentazione definisce beta. Analizza solo l'input e non ripristina i valori originali nella risposta. Le commissioni sono 5,5% (Standard) o 8% (Business) sugli acquisti di credito, con i prezzi di listino dei provider trasferiti. SSO (SAML) e SCIM sono solo Enterprise.

Sceglilo quando vuoi la massima scelta di modelli e un credibile routing UE, e l'oscuramento lato input soddisfa le tue esigenze sui dati personali. Vedi il confronto tra Sluis e OpenRouter.

Azure API Management

Azure API Management ha funzionalità di AI gateway in tutti i suoi livelli: limiti e quote di token, caching semantico, autenticazione con identità gestite, controlli di sicurezza dei contenuti tramite Azure AI Content Safety, bilanciamento del carico e circuit breaker, esposizione di server MCP e registrazione di prompt e completamenti su Azure Monitor. Può fare da front a Microsoft Foundry, Amazon Bedrock e modelli self-hosted. La regione segue il tuo deployment, e l'indicazione di Microsoft è distribuire i backend AI nelle stesse regioni del gateway.

Sceglilo quando il tuo ambiente è su Azure e vuoi la governance dell'AI dentro identità, rete e monitoraggio esistenti. Vedi il confronto tra Sluis e Azure API Management.

Bifrost

Bifrost è un gateway Apache 2.0 scritto in Go, con oltre 20 provider dietro un'API compatibile con OpenAI, fallback, bilanciamento del carico, chiavi virtuali, budget, caching semantico, un gateway MCP e metriche Prometheus. I deployment enterprise aggiungono guardrail tramite i servizi AWS, Azure, Google e Patronus, clustering, bilanciamento del carico adattivo, integrazione con provider di identità, deployment in VPC e audit trail immutabili. Il progetto riporta un overhead per richiesta molto basso nei propri benchmark.

Sceglilo quando vuoi un gateway open source self-hosted veloce da incorporare. Le funzioni di evidenza e residenza stanno nel livello enterprise. Bifrost non ha una pagina di confronto dedicata su questo sito.

Come scegliere

  • Routing solo UE imposto, gestione dei dati personali e audit verificabile, gestiti per te, con dipendenti e agenti sotto un'unica policy: Sluis.
  • Possedere il deployment, open source, guidato dall'ingegneria: LiteLLM o Bifrost.
  • Ambiente Kong o Azure esistente: Kong AI Gateway o Azure API Management.
  • Visibilità rapida ed economica se usi già Cloudflare: Cloudflare AI Gateway.
  • Il catalogo di modelli più ampio con routing in-region UE documentato: OpenRouter.
  • Prima di tutto osservabilità e gestione dei prompt: Portkey.

Tre domande separano il campo: il gateway può rifiutare una richiesta per ragioni di giurisdizione prima che venga inviata, che cosa succede ai dati personali nel prompt e puoi consegnare a un revisore evidenze che non siano state modificabili a posteriori?

Quando gli altri prodotti sono la scelta migliore

Sluis non è la scelta migliore se devi eseguire tutto sul tuo hardware senza alcun componente gestito (usa LiteLLM, Bifrost o Kong, oppure Sluis Edge con una licenza enterprise), se ti servono oltre 500 modelli dietro una sola chiave (OpenRouter), se il tuo gateway deve stare dentro un ambiente Azure o Kong esistente, o se vuoi il costo di configurazione più basso per la sola visibilità (Cloudflare). Sluis inoltre non ha il single sign-on SAML né il provisioning SCIM, che diversi livelli enterprise qui sopra elencano.

FAQ

Qual è il miglior AI gateway per la residenza dei dati nell'UE?

Dipende da che cosa vuoi imporre. Sluis impone un'impostazione predefinita solo UE all'invio e rifiuta le altre giurisdizioni con 403. OpenRouter offre il routing in-region UE nei piani Business ed Enterprise, che fallisce in modo chiuso. I gateway self-hosted come LiteLLM, Kong e Bifrost ti permettono di collocare tutto nell'UE da solo, ma la policy la progetti tu.

Un AI gateway open source basta per il GDPR?

Un gateway open source può far parte di una configurazione conforme, ma nessun gateway rende un'organizzazione conforme da solo. Servono comunque una base giuridica, un DPA con ogni provider, decisioni sulla conservazione e una valutazione legale.

LiteLLM maschera i dati personali?

La sua documentazione dice che il mascheramento dei dati personali con Presidio è incluso nel framework di guardrail open source, e che i guardrail per chiave e per team e diversi callback di moderazione integrati richiedono una licenza enterprise. La qualità del mascheramento dipende dai rilevatori che configuri e non è una garanzia.

Un gateway può dimostrare quale policy è stata eseguita?

Alcuni possono registrarla. Azure API Management invia prompt e completamenti ad Azure Monitor, e LiteLLM, Bifrost e OpenRouter conservano log. Sluis in più sigilla ogni richiesta e ogni controllo in una catena di hash verificabile offline. L'evidenza di manomissione è una proprietà più ristretta del logging, quindi verifica quale intende un fornitore.

Un gateway aggiunge latenza?

Ogni passaggio ne aggiunge un po'. I fornitori pubblicano cifre diverse in condizioni diverse, e nessuna è direttamente confrontabile. La misura di Sluis mostra circa 1 ms alla mediana con carico controllato, da un banco di prova interno che non presentiamo come indipendente. Fai il benchmark sul tuo traffico.

Qual è il gateway più economico?

L'open source self-hosted (LiteLLM, Bifrost) e le funzioni di base di Cloudflare non hanno commissioni di piattaforma, ma costano tempo di operatività o mancano di controlli enterprise. OpenRouter addebita il 5,5% o l'8% sugli acquisti di credito, Sluis aggiunge il 10% all'uso dei modelli gestiti senza costo per utente, e Portkey, Kong e i livelli enterprise sono valorizzati a piano o a preventivo. La commissione più bassa raramente è il risultato più economico una volta contato il lavoro su audit e residenza.

Fonti

Tutti i confrontiConfronto successivoAlternative europee a ChatGPT per le organizzazioni

Non sai cosa fa per te?

Raccontaci i tuoi requisiti e ti diremo con franchezza se Sluis è la scelta giusta.

Parla con il nostro team