De korte versie
Portkey en Sluis staan allebei tussen je applicaties en modelproviders, met sleutels, routing, guardrails, budgetten en logs. Ze komen vanuit een ander uitgangspunt. Voor de andere gateways op de shortlist, zie AI-gateways voor Europese organisaties vergeleken.
Portkey begon als ontwikkelaarsplatform voor LLM-apps in productie: een gateway onder de MIT-licentie, observability, promptbeheer en een groot ecosysteem van guardrails. Op 29 mei 2026 rondde Palo Alto Networks de overname van Portkey af, en op de eigen prijspagina van Portkey staat nu dat het Prisma AIRS AI Gateway is. Sluis begon bij de compliancevraag: waar mogen deze gegevens heen, wat is er eerst verwijderd en kunnen we dat later bewijzen. Het wordt gebouwd door 7Lab B.V. in Amsterdam en de beheerde dienst wordt in de EU gehost.
Sluis is geen open source. Het is propriëtair, alle rechten voorbehouden. De kerngateway van Portkey valt onder de MIT-licentie.
In één oogopslag
| Sluis | Portkey | |
|---|---|---|
| Leverancier | 7Lab B.V., Amsterdam | Portkey, Inc., overgenomen door Palo Alto Networks (afgerond op 29 mei 2026) |
| Licentie | Propriëtair, alle rechten voorbehouden | MIT voor de open source gateway; enterprise-functies commercieel |
| Uitrol | Beheerd, gehost in de EU; zelfgehoste Edge (enterprise-licentie) | Cloud, open source zelf hosten, of enterprise hybrid met het dataplane in je VPC |
| Residentie | Beleid per verzoek, standaard alleen EU, optioneel alleen EU-eigendom | Regiogebonden SaaS-shards (bijvoorbeeld EU) in het enterprise-plan; hybrid houdt data in je VPC |
| PII | Ingebouwde detectoren, blokkeren, maskeren, loggen of omkeerbare pseudonimisering | PII-redactieschakelaar op geselecteerde guardrails, ook bij partnerproviders |
| Budgetten | Per workload, met rpm, tpm en lijsten met toegestane modellen | Budgetlimieten voor Enterprise en geselecteerde Pro-klanten |
| Audit | Hashgekoppeld, offline te verifiëren, één rij per verzoek | Requestlogs; auditlogs voor beheeractiviteit in Enterprise |
| MCP | Beheerd via dezelfde poort, standaard geweigerde toegangsrechten | MCP Gateway met register, authenticatie, toolprovisioning en guardrails |
| Prijs | Lijstprijs van de provider plus 10%, of €0,50 per 1M BYOK-tokens | Gratis ontwikkelaarslaag, Production vanaf $49 per maand, Enterprise op maat |
Eigendom en licentie
Wie eigenaar is van je gatewayleverancier is van belang voor een functionaris voor gegevensbescherming. Portkey, Inc. is een bedrijf uit San Francisco; sinds mei 2026 is het van Palo Alto Networks, een beveiligingsbedrijf met hoofdkantoor in de VS, dat het product nu verkoopt als onderdeel van Prisma AIRS. Dat kan een pluspunt zijn als je al bij Palo Alto inkoopt. Voor soevereiniteitsbeoordelingen komt er een laag bij die je moet beoordelen, en onze CLOUD Act-gids laat zien hoe.
De gatewayrepository van Portkey valt onder de MIT-licentie, en volgens de README gaat de enterprise-gateway met een 2.0-release op in de open source versie. Sluis biedt geen broncode. Je krijgt in plaats daarvan gedocumenteerd gedrag, een verifieerbare auditketen en een beheerde dienst.
Uitrol en residentie
Portkey documenteert drie vormen. Het SaaS-enterprise-plan draait de gateway in een regio naar keuze, zoals de EU, met regiospecifieke datashards. Het hybride model draait het dataplane in je VPC, zodat prompts, antwoorden en logs bij jou blijven terwijl Portkey het controlevlak host. Zelf hosten met open source kan ook. Op de eigen prijspagina van Portkey staat dat het Production-plan van $49 niet wordt aanbevolen voor organisaties die garanties voor dataresidentie nodig hebben, dus residentie is een enterprise-gesprek.
De beheerde dienst van Sluis wordt in de EU gehost. De residentie-engine dwingt per verzoek af waar data heen mag: standaard alleen EU, andere rechtsgebieden alleen als je ze toevoegt, en een beperking tot alleen EU-eigendom wanneer naast de regio ook het eigendom telt. Elk antwoord vermeldt de gebruikte route en het gebruikte model. Voor je eigen servers draait Sluis Edge hetzelfde dataplane als één binary; prompts passeren niet via de cloud van Sluis en de uitgaande verbinding naar providers volgt je beleid. Zie residentie.
Guardrails en PII
Portkey heeft een brede guardrailbibliotheek: meer dan 20 deterministische controles, LLM-gebaseerde controles en integraties met derden zoals Aporia en Pillar Security. Toegang hangt af van het plan. De PII-redactie vervangt gevoelige waarden in verzoeken door standaardidentifiers voordat het model ze ziet. Volgens de guardrailsdocumentatie beoordelen controles het laatste bericht in de requestbody, dus test hoe dat past bij je gesprekken met meerdere beurten. We vonden geen gedocumenteerde stap die de originelen in het antwoord herstelt.
Sluis bouwt gegevensbescherming in de gateway in. Zestig detectoren dekken e-mailadressen, IBAN's, kaarten, sleutels en nationale identiteitsnummers, met opt-in naamherkenning. Elke gedetecteerde waarde wordt een stabiel token zoals «EMAIL_1» dat in het antwoord wordt hersteld bij de enige uitgang naar de client. Het beleid kan ook blokkeren, maskeren of loggen, en overrides per workload worden beheerd door eigenaren en beheerders. Detectie is geen garantie dat elke gevoelige waarde wordt gevonden. Zie gegevensbescherming.
Budgetten, routing en MCP
Portkey is de rijpere routingtoolkit: configuraties met retries, fallbacks, load balancing en voorwaardelijke routing, plus caching, waaronder semantische caching. Budgetlimieten zijn beschikbaar voor Enterprise en geselecteerde Pro-klanten.
Sluis routeert op residentiebeleid en beheerde aliassen. Binnen één provider verdeelt het verzoeken gewogen over meerdere sleutels, met retries en circuit breaking, maar er is geen gewogen of latentiegebaseerde verdeling over modellen of deployments. Elke workload heeft verzoeken per minuut, tokens per minuut, een lijst met toegestane modellen en een totaal-, dag- of maandbudget, met een plafond voor de organisatie erboven. Voorbij de limiet geeft het verzoek 429 of 402 vóór verzending. Zie budgetten en limieten.
Voor MCP beheren beide de toolaanroepen. De MCP Gateway van Portkey voegt een register, OAuth, toolprovisioning en guardrails toe. In Sluis passeert elke toolaanroep dezelfde Inspect-, Route-, Seal- en Meter-poort, en toegangsrechten gelden per sleutel en zijn standaard geweigerd.
Audit
De requestlogs van Portkey voeden het observabilityproduct, met een bewaartermijn per plan. De auditlogs, die beheeractiviteit zoals sleutel- en configuratiewijzigingen volgen, zijn een Enterprise-functie. Sluis schrijft elk verzoek naar een hashgekoppeld grootboek dat offline te verifiëren is, met optioneel versleutelde bodies onder een bewaartermijn. Sluis is ISO 27001-gecertificeerd; Portkey vermeldt SOC 2, ISO 27001, AVG en HIPAA op zijn trustportaal.
Prestaties en prijzen
Sluis mat zijn poort intern op ongeveer +1 ms mediaan tegen een mock-upstream, en 9% lagere doorvoer bij synthetische verzadiging. Deze cijfers zijn relatief, afkomstig van ontwikkelaarshardware, en we hebben Portkey niet getest. Zie prestaties.
Portkey is gratis voor ontwikkelaars tot 10k geregistreerde logs per maand, $49 per maand voor Production, daarna op maat. Sluis heeft geen platformabonnement, geen kosten per gebruiker en geen gratis laag. Beheerd gebruik kost de lijstprijs plus 10%; met eigen sleutels is de vergoeding €0,50 per 1M tokens; toeslagen per betaalmethode zijn van toepassing. Zie prijzen.
Wanneer Portkey beter past
- Je wilt een open source gateway onder MIT die je kunt aanpassen.
- Promptbeheer, evaluatie en diepgaande request-observability zijn net zo belangrijk als governance.
- Je hebt geavanceerde routing nodig: fallbacks, load balancing, voorwaardelijke routes en semantische caching.
- Je bent klant van Palo Alto Networks en wilt Prisma AIRS in hetzelfde landschap.
- Je wilt het dataplane in je eigen cloudaccount onder een hybride model.
Wanneer Sluis beter past
- EU-eerst-routing en regels voor alleen EU-eigendom van providers moeten per verzoek worden afgedwongen.
- Je wilt een leverancier gevestigd in de EU en een beheerde dienst die daar wordt gehost.
- Omkeerbare pseudonimisering en een offline verifieerbare auditketen zijn eisen.
- Eén beleid moet medewerkers, agents en MCP-tools dekken.
Veelgestelde vragen
Is Portkey nog onafhankelijk?
Nee. Palo Alto Networks rondde de overname af op 29 mei 2026, en de site van Portkey presenteert het product nu als Prisma AIRS AI Gateway. Controleer de actuele voorwaarden bij de leverancier.
Biedt Portkey EU-dataresidentie?
De documentatie beschrijft regiogebonden SaaS voor enterprise-klanten, inclusief EU-shards, en een hybride model dat data in je VPC houdt. Laat de beschikbaarheid voor jouw plan schriftelijk bevestigen.
Is Sluis open source zoals de Portkey-gateway?
Nee. Sluis is propriëtair en alle rechten zijn voorbehouden. De gatewayrepository van Portkey valt onder de MIT-licentie.
Kan Sluis Portkey vervangen voor promptbeheer?
Niet als gelijkwaardige vervanging. Sluis dekt gatewaygovernance, Skills en Knowledge binnen Sluis Workspace; Portkey levert een speciale promptbeheerstudio.
Ondersteunen beide Claude Code en andere agents?
Portkey vermeldt een use case voor een Claude Code-gateway. Sluis biedt de native Anthropic Messages API en doelgebonden agentsleutels voor Claude Code, Codex en Cursor, met de uitzondering van de Agent Harness dat de regio daar wordt vastgelegd in plaats van afgedwongen.
Bronnen
- Portkey-prijzen
- Portkey-gateway op GitHub (MIT)
- Palo Alto Networks rondt overname van Portkey af
- Portkey-beveiliging: SaaS en hybride
- Portkey enterprise-architectuur
- Portkey guardrails
- Portkey PII-redactie
- Portkey-budgetlimieten
- Portkey-auditlogs
- Portkey-documentatie-index
- Portkey Claude Code-gateway