Gateway IA sovrano

Qualsiasi modello. Conformità dimostrabile. Nulla di personale trapela mai.

Un endpoint compatibile OpenAI: nomi e segreti rimossi prima del modello, ripristinati nella risposta, ogni chiamata sigillata.

one request · sealed round-triplive
YOUR APP · REQUESTAnna de Vries · anna@vandijk.nlSluisgateAnna de Vries · anna@vandijk.nl«NAME_1» «EMAIL_1»«NAME_1» «EMAIL_1»01inspect · dlp02route · residency03seal · ledgerROUTE · ANY MODEL, YOUR POLICYthe model only ever sees the tokenEUmistral/mistral-large · eu-parisin-regionUSopenai/gpt-5.1 · us-eastallowed · policyCNdeepseek/deepseek-v3 · cn403 · not in policy403 · not in policyRESPONSE · RESTORED TO YOUR APP◀ Anna de Vries · anna@vandijk.nl◀ Anna de Vries · anna@vandijk.nlsealed · #4f9c2a ✓sealed · #4f9c2a ✓
Drop-in: cambia una sola base_url«EMAIL_1»passa, mai il nomeConforme al GDPR, sovrano europeo di default+1 ms di overhead alla mediana, con ogni porta attiva (misurato)
Costruito per team che rispondono ai regolatori
BancheAssicurazioni sanitarieStudi legaliEnti pubbliciFintech

Una chiusa trattiene il mare mentre fa passare la barca. Sluis fa lo stesso con i tuoi dati.

Ogni richiesta attraversa tre porte prima di raggiungere un modello. Nessuna richiesta salta una porta, e nessuna esce senza lasciare traccia.

your app01inspect · dlp02route · residency03seal · ledgermistral · eu-parisscaleway · eu-amsopenai · us-eastallowed · policydeepseek · cn403 · not in policy

Ispeziona

Sluis legge la richiesta e classifica i dati: PII, dati sanitari, segreti. Tutto viene etichettato prima che un singolo token prosegua a valle.

Instrada per policy

La tua policy di residenza sceglie il provider: prima un modello sovrano europeo, poi un modello cloud in regione UE come riserva, un blocco netto se nulla è idoneo.

Sigilla nel registro

Decisione, provider, regione e un hash del contenuto vengono concatenati in un log a prova di manomissione. Spezza un anello e la catena lo mostra.

Pseudonimizzazione reversibile

Lavora con dati personali e segreti. Il modello non li vede mai.

Sluis sostituisce ogni valore PII e ogni segreto con un token stabile prima che il prompt lasci la tua rete: così è sicuro chiamare qualsiasi modello, anche i provider statunitensi e cinesi diretti, su opt-in. I valori originali vengono ripristinati nella risposta; la mappa token-valore non viene mai salvata.

your appSluisgatejohn@acme.com«EMAIL_1»«EMAIL_1»masks PIImodel«EMAIL_1»«EMAIL_1»only sees tokenSluisgate«EMAIL_1»john@acme.comjohn@acme.comrestoresyour app
NAP 0.00

Dichiara dove possono andare i dati. Sluis lo applica a ogni chiamata.

UE di default; l'instradamento diretto verso USA e Cina è disponibile su opt-in. Mappa le classi di dati su regioni e provider consentiti. Sluis la valuta a ogni richiesta: nessuna eccezione, nessuna uscita silenziosa.

  • Sovrano UE di default

    Da subito, le richieste raggiungono solo provider di proprietà europea e cloud in regione UE. Anche l'instradamento diretto verso USA e Cina è disponibile; autorizzalo nella policy e Sluis applica quella linea, mai il contrario.

  • Catene di riserva esplicite

    Definisci l'ordine: Mistral UE → Scaleway UE → blocco. Le riserve sono registrate separatamente: sai sempre quando è scattata la seconda scelta.

  • Blocchi netti, non best-effort

    Se nessun provider soddisfa la policy, la richiesta viene respinta alla porta e torna alla tua app con un codice motivo chiaro.

residency.policy · class: PHIenforced
EU · France
mistral/mistral-large-latest
primary
EU · France
scaleway/llama-3.3-70b
fallback
EU · region
vertex/gemini-3.5-pro
allowed
US · East
openai/gpt-5.1
blocked · policy

Un registro di cui l'auditor si fiderà, perché dimostra da sé la propria integrità.

Ogni voce è sottoposta a hash con la precedente. Altera un solo campo in qualsiasi punto della storia e ogni anello a valle si spezza. Esporta la catena; chiunque può riverificarla offline.

audit.chain · last 4 entrieschain verified
14:22:07.118Z#4f9c2a e1b7d9 · mistral-fr · PHIin-region
14:22:05.904Z#e1b7d9 7a3f10 · scaleway-fr · PHIfallback
14:22:04.661Z#7a3f10 0c55ab · mistral-fr · PIIin-region
14:22:02.330Z#0c55ab genesis · mistral-fr · generalin-region

Sovrano di default. Qualsiasi modello quando serve.

Sluis rende visibile ciò che altri gateway nascondono: chi possiede ogni modello e dove gira. Prima la proprietà europea; i modelli di frontiera come Claude e Gemini girano oggi in regioni UE. Anche i provider statunitensi e cinesi diretti sono disponibili: vengono instradati solo quando la tua policy lo consente, ognuno segnalato per l'esposizione al CLOUD Act.

Mistralmistral/mistral-large-latest, mistral/codestral-latestEU · Parisincluded
Scalewayscaleway/llama-3.3-70b-instruct, scaleway/qwen3-235b-a22bEU · Parisincluded
Google Vertexvertex/gemini-3.5-pro, vertex/claude-opus-4-8EU · multi-regionEU region
AWS Bedrockbedrock/eu.anthropic.claude-sonnet-5, bedrock/eu.cohere.embed-v4:0EU · FrankfurtEU region
OpenAIopenai/gpt-5.1, openai/gpt-5.1-miniUS · directopt-in
Anthropicanthropic/claude-opus-4-8, anthropic/claude-sonnet-5US · directopt-in
DeepSeekdeepseek/deepseek-chat, deepseek/deepseek-reasonerCN · directopt-in
Qwenqwen/qwen3-max, qwen/qwen-plusCN · directopt-in
Moonshotmoonshot/kimi-k2-thinking, moonshot/kimi-k2CN · directopt-in
Zhipuzhipu/glm-4.6, zhipu/glm-4.5-airCN · directopt-in
Il tuo modelloCollega un endpoint privato o self-hostedself-hostedCollega →

Raggruppa più chiavi per provider e Sluis fa failover tra loro: chiavi morte saltate, richieste riprovate. Il failover non lascia mai la tua policy di residenza.

Il gateway più veloce capace di dimostrare dove è andato ogni prompt.

Una sovranità al prezzo di un millisecondo, misurata: con ogni porta attiva, Sluis aggiunge un millisecondo alla mediana rispetto a sé stesso come semplice proxy, e nulla di misurabile contro un modello reale.

  • Un piano dati che si fa da parte

    Un hot path senza stato, con una cache in-process e un tee di streaming che non bufferizza mai la risposta. Un millisecondo di overhead alla mediana con ogni porta attiva: misurato internamente a 256 connessioni simultanee.

  • Resta in piedi, senza lasciare la tua giurisdizione

    Raggruppa più chiavi per provider; Sluis seleziona per peso, salta le chiavi a circuito aperto e riprova 429 e 5xx con backoff con jitter. Il failover resta dentro la tua policy di residenza: un provider UE morto non instrada mai in silenzio al di fuori.

  • Il tuo Grafana vede la dimensione di conformità

    Fai scraping di Prometheus, invia tracce OTLP etichettate con jurisdiction, owner e decision, così le tue dashboard vedono la dimensione di conformità che un gateway generico non può.

gate on vs gate off · same hardwaremeasured
inspectroutesealoutprovider
p50 · gate on 63 msp50 · gate off 62 msoverhead +1 ms

Gli strumenti del tuo agente attraversano le stesse tre porte.

Quando un agente ricorre a uno strumento via MCP, quella chiamata segue il percorso di un prompt: ispezionata per i dati personali, instradata secondo la tua policy di residenza, sigillata nello stesso registro. Registra server di strumenti esterni, concedi gli strumenti per chiave, rifiuto di default.

Permessi negati di defaultStrumenti instradati per residenzaSigillato nello stesso registro

Vedi il gateway MCP →

Enterprise · opzionale

Ti serve sul tuo hardware? Esegui Sluis Edge.

Il cloud europeo gestito è già sovrano e conforme; la maggior parte dei team si ferma qui. Quando un obbligo impone il piano dati dentro il tuo perimetro, Sluis Edge lo esegue sui tuoi server, gestito dalla stessa console.

Sul tuo hardwareI dati non transitano mai da SluisUna sola console

Scopri Sluis Enterprise →

La conformità non dovrebbe significare rinunciare ai modelli migliori. Dovrebbe significare sapere esattamente dove hanno girato.

Cambia una riga oggi. Passa il prossimo audit dormendo.

Il prezzo di listino del tuo provider più un 10% fisso. Niente postazioni, niente minimi, niente giochi di margine. I tuoi primi 250K di token sono gratis, e nessun dato esce dalla tua policy di residenza.

Gestisci un tuo modello o una tua regione sovrana? Collegali a Sluis →