Przejdź do treści
Porównania

Sluis vs gateway AI Azure API Management

Azure API Management daje zespołom Azure potężny, sterowany politykami gateway AI, który muszą samodzielnie złożyć i uruchomić. Sluis to zarządzany gateway w UE z wbudowaną rezydencją, pseudonimizacją i audytem. Oto jak wybrać.

Ostatnia weryfikacja
1 października 2026
Czas czytania
7 min
Porównano z
Azure API Management AI gateway and Microsoft Foundry

W skrócie

Gateway AI w Azure API Management (APIM) nie jest osobnym produktem. To zestaw możliwości nad bramką API Microsoftu do zabezpieczania, skalowania, monitorowania i nadzorowania modeli językowych, serwerów MCP i agentów. Stoi przed modelami w Microsoft Foundry, Amazon Bedrock i samodzielnie hostowanymi endpointami.

Sluis to zarządzany gateway hostowany w UE przez 7Lab B.V. w Amsterdamie. To jeden produkt ze stałym potokiem Inspect, Route, Seal: wykrywa i pseudonimizuje wrażliwe wartości, kieruje według polityki rezydencji i własności oraz zapisuje wpis audytowy odporny na manipulacje. Obsługuje protokoły OpenAI i Anthropic Messages.

Prawdziwa różnica polega na tym, kto buduje kontrole. W Azure składasz je z polityk, backendów, Content Safety, Monitor i wyborów typów wdrożeń Foundry. W Sluis są produktem, a Ty je konfigurujesz.

Na pierwszy rzut oka

Gateway AI Azure API ManagementSluis
OperatorMicrosoft Corporation (USA)7Lab B.V., Amsterdam
FormaUsługa Azure w Twojej subskrypcji i regionie, polityki XMLZarządzana usługa w UE, opcjonalny samodzielnie hostowany Sluis Edge
SchematyOpenAI Chat Completions i Responses, Anthropic Messages (poziomy v2), Vertex; ujednolicone API zgodne z OpenAI w wersji zapoznawczejZgodne z OpenAI i natywne Anthropic Messages, dowolny model za każdym z nich
RezydencjaRegion Twojej bramki i backendów; typy wdrożeń Foundry Standard, DataZone lub GlobalPolityka organizacji egzekwowana przy wysyłce; domyślnie tylko UE, odrzucenie z kodem 403
Dane osoboweW referencji polityk nie znaleziono dedykowanej polityki PII; Content Safety moderuje kategorie szkód60 detektorów, odwracalna pseudonimizacja przed wysyłką
LogowaniePrompty i uzupełnienia do Azure Monitor i Application InsightsKsięga audytowa z łańcuchem skrótów, weryfikowalna offline
BudżetyLimity tokenów i kwoty per klucz licznikaLimity szybkości, budżety i listy dozwolonych per workload
MCPUdostępnianie API REST jako serwerów MCP, przedni dostęp do istniejących, agenci A2AWywołania narzędzi przez tę samą bramkę, uprawnienia domyślnie odmowne
Struktura kosztówZa poziom lub za żądanie dla bramki, użycie modeli rozliczane osobnoCena katalogowa dostawcy + 10%, BYOK 0,50 € za 1 mln tokenów

Dokąd trafiają dane i kto je kontroluje

W APIM lokalizacja wynika z Twojego wdrożenia. Sam wybierasz region Azure dla bramki i dla każdego backendu. W bramce nie ma polityki jurysdykcji, która odrzuca żądanie do dostawcy spoza UE; wyrażasz to przez to, jakie backendy istnieją i jak napisane są trasy.

Foundry dodaje własne reguły. Modele sprzedawane przez Azure przetwarzają prompty i odpowiedzi w obrębie geografii wskazanej przez klienta, chyba że używasz typu wdrożenia Global lub DataZone: DataZone może przetwarzać gdziekolwiek w zdefiniowanej strefie, Global gdziekolwiek model jest wdrożony. Microsoft dokumentuje także EU Data Boundary, zobowiązanie do przechowywania i przetwarzania danych klienta w UE, z ograniczonymi wymienionymi wyjątkami. Używane ostrożnie, może to spełnić surowe wymogi UE.

Sluis czyni to ograniczenie ustawieniem domyślnym. Routing API dopuszcza tylko jurysdykcję UE, żądanie do dostawcy spoza dozwolonego zbioru jest odrzucane z kodem 403 przed wysyłką, a poszerzenie polityki jest zapisywaną decyzją. Własność dostawcy w UE to osobny przełącznik, ponieważ region w UE nie oznacza dostawcy należącego do UE. Zobacz rezydencja i modele.

Co do własności: Microsoft Corporation jest firmą amerykańską, więc CLOUD Act dotyczy danych pod jej kontrolą, niezależnie od miejsca przechowywania. Microsoft opublikował zobowiązanie do kwestionowania żądań rządowych dotyczących danych klientów z sektora publicznego i przedsiębiorstw z UE, gdy istnieje podstawa prawna, oraz do rekompensaty dla klientów za ujawnienie z naruszeniem prawa UE. Sluis działa z Holandii, co oznacza stosowanie prawa UE, a nie odporność na każdy rząd. Nasz przewodnik po CLOUD Act omawia obie strony.

Dane osobowe, bezpieczeństwo treści i monitorowanie nadużyć

Polityka llm-content-safety w APIM wysyła prompty i opcjonalnie uzupełnienia do Azure AI Content Safety, które ocenia cztery kategorie szkód względem ustawionych przez Ciebie progów. Naruszenia zwracają 403, ale przy odpowiedziach strumieniowanych polityka przestaje przekazywać zdarzenia bez zwracania błędu. Katalog polityk, który przeczytaliśmy, nie zawiera dedykowanej polityki wykrywającej i zastępującej dane osobowe; możesz zbudować ją za pomocą znajdź i zamień, wyrażeń polityk lub innej usługi, a wtedy za jej dokładność odpowiadasz Ty.

Sluis umieszcza obsługę danych osobowych w ścieżce żądania. Detektory obejmują dane osobowe i sekrety, w tym numery identyfikacyjne z weryfikacją sum kontrolnych dla 12 krajów UE. Polityka może blokować, maskować, logować lub odwracalnie pseudonimizować tokenami takimi jak «EMAIL_1», które są przywracane w odpowiedzi, także przy strumieniowaniu. Wykrywanie nie jest doskonałe, a korzystanie ze Sluis samo w sobie nie oznacza zgodności z RODO. Zobacz ochrona danych.

Sprawdź jeszcze jedną kwestię w Azure. Monitorowanie nadużyć w Foundry może przechowywać i przeglądać oznaczone prompty i uzupełnienia, w tym przez ludzką weryfikację przez upoważnionych pracowników Microsoftu, zlokalizowane w EOG dla wdrożeń w EOG; uprawnieni klienci mogą wnioskować o jego modyfikację. Jeśli prompty zawierają dane szczególnych kategorii, przeczytaj najpierw tę stronę.

Logowanie i audyt

APIM może logować prompty, uzupełnienia i zużycie tokenów do Azure Monitor i Application Insights, z wbudowanym panelem i metrykami tokenów per konsument, a retencją i dostępem zarządzasz przez Azure. Strony, które przeczytaliśmy, opisują logowanie, a nie księgę z łańcuchem skrótów ani inną odporną na manipulacje.

Sluis zapisuje jeden wpis na wywołanie, powiązany przez sha256(prev_hash + record), więc zmiana pola zrywa każde późniejsze ogniwo; CLI gateway weryfikuje łańcuch offline. Zobacz bezpieczeństwo.

Budżety, cache i agenci

Polityka limitu tokenów w APIM ustawia tokeny na minutę lub kwoty na godzinę, dzień, tydzień, miesiąc lub rok dla dowolnego klucza licznika, takiego jak subskrypcja lub adres IP. Backendy obsługują równoważenie obciążenia round-robin, ważone, priorytetowe i świadome sesji, z wyłącznikami obwodu. APIM może udostępniać API REST jako serwery MCP i stawać przed istniejącymi serwerami MCP z zarządzaniem poświadczeniami OAuth.

Workloady Sluis mają własne limity szybkości, łączny, dzienny lub miesięczny budżet, listy dozwolonych modeli i nadpisania polityki, obciążane przed wysyłką. Wywołania narzędzi MCP przechodzą przez tę samą bramkę inspect, route, seal i meter z uprawnieniami domyślnie odmownymi, a Claude Code, Codex i Cursor mogą działać pod polityką organizacji. Zobacz budżety i MCP.

Nakład pracy i cennik

APIM jest wyceniany jako usługa. Klasyczne poziomy są rozliczane za jednostkę, Consumption za operację, a poziomy v2 z miesięczną pulą wliczonych żądań i ceną za dodatkowy milion; kwoty ładują się dynamicznie, więc sprawdź aktualną stronę. Samodzielnie hostowana bramka jest bezpłatna w Developer i stanowi dodatkowy koszt w Premium. Użycie modeli jest rozliczane przez usługę, którą wywołujesz.

Sluis nie ma abonamentu ani opłaty za stanowisko. Zarządzane użycie kosztuje cenę katalogową dostawcy + 10%, BYOK i własni dostawcy 0,50 € za 1 mln tokenów wejściowych plus wyjściowych, przedpłata od 25 €. Kontrole, takie jak rozpoznawanie imion i nazwisk (0,005 € lub 0,01 € za żądanie), są rozliczane według zużycia, a obowiązują dopłaty zależne od metody płatności. Zobacz cennik. Przy bardzo dużym wolumenie bramka o stałej przepustowości może kosztować mniej niż opłata procentowa; przy małym lub nierównym wolumenie bramka opłacana godzinowo kosztuje więcej.

Nie zapominaj o czasie inżynierów. Polityki APIM, backendy, Content Safety i panele Monitor to Twoje do zaprojektowania i utrzymania. Sluis się konfiguruje, a nie składa. Pozostałe gateway z krótkiej listy znajdziesz w zestawieniu AI gateways for EU organisations compared.

Kiedy lepszy jest Azure API Management

  • Twoje workloady, tożsamość i sieć już działają w Azure, z tożsamościami zarządzanymi, siecią prywatną i istniejącym zespołem APIM.
  • Chcesz polityk jako kodu i swobody budowania własnych zachowań wykraczających poza ustawienia produktu.
  • Chcesz portfolio zgodności, umowy i wsparcia Microsoftu w jednej umowie.
  • Twoje modele działają w Foundry i chcesz mieć nadzór bramki w tym środowisku.

Kiedy lepszy jest Sluis

  • Chcesz routingu tylko do UE odrzucanego przy wysyłce bez projektowania go oraz własności z UE jako osobnej kontroli.
  • Dane osobowe muszą być zastąpione, zanim zobaczy je dostawca, i przywrócone w odpowiedzi.
  • Potrzebujesz zapisu audytowego, którego niezmienność można zweryfikować.
  • Chcesz mieć pracowników, aplikacje i agentów kodujących pod jedną polityką, bez konieczności posiadania środowiska Azure.
  • Chcesz samodzielnie hostowanego data plane na własnych serwerach przez Sluis Edge.

FAQ

Czy Azure API Management może egzekwować routing tylko do UE?

Tak, jeśli to zbudujesz. Wdrażasz bramki i backendy w regionach UE, używasz typów wdrożeń Foundry, które pozostają w UE, i ograniczasz, kto może dodawać backendy. To architektura, a nie przełącznik. Sluis dostarcza tylko UE jako politykę domyślną.

Czy APIM redaguje dane osobowe?

W referencji polityk nie znaleźliśmy dedykowanej polityki PII. Oferuje moderację Content Safety, znajdź i zamień oraz własne wyrażenia polityk, więc redakcję budujesz lub dodajesz sam. Sluis pseudonimizuje odwracalnie od razu po wdrożeniu.

Czy Azure trenuje modele na moich promptach?

Microsoft deklaruje, że prompty, uzupełnienia i osadzenia nie są używane do trenowania modeli bazowych bez Twojej zgody i nie są dostępne dla innych klientów. Monitorowanie nadużyć może mimo to przechowywać oznaczone treści do przeglądu.

Czy można je połączyć?

Możliwe. Sluis łączy się z dowolnym własnym dostawcą zgodnym z OpenAI, więc endpoint Azure obsługujący to API mógłby nim być, z Twoim własnym kluczem i opłatą za własnego dostawcę. Nie testowaliśmy tej konfiguracji; sprawdź, jak endpoint jest klasyfikowany w Twojej polityce rezydencji. Możesz też zostawić APIM dla wewnętrznego ruchu API, a Sluis użyć do AI.

Źródła

Wszystkie porównaniaNastępne porównanieSluis vs LiteLLM: porównanie gateway AI

Nie wiesz, co pasuje?

Opisz nam swoje wymagania, a uczciwie powiemy, czy Sluis jest właściwym wyborem.

Porozmawiaj z naszym zespołem