Requesty vs. OpenRouter: európska LLM brána, ktorá uľahčí GDPR — ale nevyrieši ho za vás

Requesty dáva európskym firmám presne tú vec, ktorú pri LLM gateway často hľadajú príliš neskoro: jedno API pre viac modelov, ale s možnosťou držať routing aj vybrané inference endpointy v EÚ. Je to prakticky lepší štart než skladať OpenAI, Anthropic, Google a Mistral priamo do každej automatizácie a až potom riešiť, kadiaľ vlastne putujú prompty z CRM, faktúr alebo supportu.
Najdôležitejšia korekcia hneď na začiatku: žiadna LLM brána z firmy automaticky neurobí „GDPR hotovo.“ Requesty môže výrazne znížiť architektonické a zmluvné riziko. Stále však zostávate správcom dát: musíte určiť účel a právny titul, nastaviť, čo do modelu smie, podpísať zmluvy, riadiť prístupy a pri rizikových use caseoch posúdiť dopady. To je rozdiel medzi použiteľným riešením a falošným pocitom bezpečia.
Čo Requesty ponúka európskemu tímu
Requesty pre EÚ uvádza endpoint ’https://router.eu.requesty.ai/v1’, routing v AWS Frankfurt, nulovú retenciu tiel requestov a odpovedí a DPA na vyžiadanie. Dôležitá je formulácia „EU-region model deployments“: nestačí iba prepísať base URL. V policy musíte vyberať konkrétne európske deploymenty dodávateľov, inak európsky gateway automaticky neznamená európsku inference cestu.
API je OpenAI-compatible. V existujúcom n8n, Make scenári alebo internom Node/Python agentovi tak typicky zmeníte base URL, kľúč a model. Requesty nad tým ponúka routing, fallbacky, cache, limity útrat, observabilitu, PII scrubbing a ochranu pred prompt injection. Je to dobrá prevádzková vrstva: namiesto kľúčov roztrúsených v mnohých scenároch dáte jeden gateway kľúč pre každý projekt, povolíte len schválené modely a cez logy sledujete náklady aj zlyhania.
„Zero retention“ gateway však nerieši, čo uloží vlastná aplikácia. Ak n8n ukladá execution data, tracing platforma ukladá prompt alebo tím pošle celý ticket do Slacku, citlivé dáta zostávajú aj bez retencie u Requesty. PII scrubbing tiež nie je náhrada za minimalizáciu dát: pri zdravotných, HR či finančných dátach posielajte len nutné, pseudonymizované pole.
Requesty vs. OpenRouter: kde je ktorý silnejší
| Otázka | Requesty | OpenRouter |
|---|---|---|
| EÚ ako východisko | EU endpoint, Frankfurt, DPA a EU-region modely sú priamo súčasťou produktu. | EU in-region routing existuje, ale dokumentácia ho opisuje ako enterprise funkciu na vyžiadanie. Bez nej privacy policy pripúšťa prenos osobných údajov do USA alebo ďalších krajín. |
| Súkromie a retencia | Requesty deklaruje zero retention tiel requestov/odpovedí a metadata-only observabilitu na EU gateway. | ZDR možno vynútiť globálne, guardrailom aj per request; prompt logging je defaultne vypnutý, ale musí ostať vypnutý. |
| Šírka ponuky | Web uvádza 400+ modelov a 20+ providerov, vrátane EU region variantov. | Cenník uvádza 400+ modelov a 70+ providerov; širší výber a všeobecne vyzretejší globálny router. |
| Governance | Routing policies, budget caps, PII scrubbing, RBAC/SSO a enterprise SLA. | Guardrails pre allowlist modelov/providerov, ZDR, DLP, budgety a content filtre; silné riadenie workspace. |
| Kedy ho voliť | Firma chce od prvého dňa EU architektúru bez drahého dopĺňania. | Tím chce maximálny výber providerov, globálnu dostupnosť alebo už používa OpenRouter governance a kúpi enterprise EU routing. |
OpenRouter teda nie je „ne-GDPR“. Dokumentácia má DPA, ZDR, data-policy filtre, allowlisty a pre enterprise aj EU endpoint. Pre štandardnú európsku firmu je však Requesty jednoduchšie vysvetliť audítorovi: EU URL, DPA, zero retention a regionálne modely sú pohromade. OpenRouter vyžaduje viac funkcií aktívne objednať a zamknúť. Je to rozdiel v prevádzkovej ergonómii, nie absolútny právny verdikt.
Cena: porovnávajte gateway poplatok, nie len cenník modelu
Obe služby účtujú cenu modelu plus gateway ekonomiku. Requesty na hlavnej pricing stránke uvádza 5% markup nad cenou modelu, bez seatov a minima. OpenRouter na pay-as-you-go cenníku uvádza 5,5% platform fee; jeho FAQ súčasne opisuje modelové inference ceny ako passthrough a poplatok pri nákupe kreditov. Praktický záver: pred podpisom si nechajte potvrdiť kompletnú cenu pre konkrétny model, región, platobnú metódu a BYOK.
Niektoré regionálne modelové stránky Requesty pritom uvádzajú provider list price bez markup, čo sa rozchádza so všeobecnou stránkou „5% markup.“ Preto marketingovú vetu neberte ako cenník. Do objednávky dajte model/región, cenu input/output/cached tokenov, cache a tool calls, menu, fakturáciu a budget cap. EU varianty sa môžu cenou a dostupnosťou líšiť od globálneho endpointu rovnakého modelu.
Nastavenie, ktoré z EU gateway urobí reálnu kontrolu
Rozdeľte dáta do tried. Na začiatok zakážte v promtoch priame identifikátory, heslá, platobné údaje, zdravotné dáta, HR hodnotenia a celé CRM exporty. Pre support classification pošlite ID ticketu a vyčistený text, nie celý profil zákazníka.
Používajte iba EU base URL a EU model allowlist. V Requesty je to EU endpoint a konkrétne regionálne deploymenty. Automatický fallback povoľte iba medzi modelmi s rovnakým regionálnym a zmluvným review. Fallback k najlacnejšiemu globálnemu providerovi je v EU stacku zlý default.
Podpíšte DPA a skontrolujte subprocesorov. DPA potrebujete s gateway aj s každým ďalším zpracovateľom, ktorý reálne vidí dáta. Uložte si verziu DPA, subprocesorov, miesto spracovania, režim mazania a kontakt pre incident. GDPR v článku 28 vyžaduje zpracovateľov s dostatočnými zárukami; článok 44 rieši aj následný prenos mimo EHP.
Nastavte privacy-by-default v aplikácii. Vypnite ukladanie promptov v observabilite, pokiaľ ho pre use case nepotrebujete. Logujte radšej request ID, model, región, hash/klasifikáciu vstupu, tokeny, cenu, rozhodnutie routera a výsledok validácie. API kľúče dajte do secrets managera, oddeľte dev/stage/prod a obmedzte ich rozpočet aj modely.
Pridajte PII filter pred LLM a audit po LLM. Pred odoslaním maskujte e-mail, telefón, rodné číslo, číslo účtu a interné identifikátory. Po odpovedi validujte JSON schema, nepúšťajte automaticky rozhodnutia s významným dopadom na človeka a ukážte zdroje alebo dôvody ľudskému reviewerovi.
Vyhodnoťte potrebu DPIA. Nie každé zhrnutie meetingu ju potrebuje. Vyhodnoťte ju však pri rozsiahlych citlivých dátach, profilovaní, biometrike alebo automatizovanom rozhodovaní s právnym či obdobne významným dopadom. EDPB pripomína, že DPIA je povinná pred spracovaním pravdepodobne vysoko rizikovým pre práva ľudí.
Testujte a evidujte. Do CI dajte integračný test, ktorý odmietne globálnu URL alebo model mimo allowlist. Raz za kvartál overte región endpointov, zmenu subprocesorov, retenciu, fallback policy a vzorku reálnych promptov.
Odporúčaný prvý pilot
Nezačínajte chatbotom pre zákazníkov ani HR screeningom. Vezmite jeden nízkorizikový, ale reálny proces: klasifikáciu anonymizovaných support ticketov, extrakciu polí z nepodpísaných dodávateľských dokumentov alebo draft interného release mema. Vytvorte dva kľúče: ’eu-low-risk’ s lacným EU modelom a ’eu-review’ so silnejším EU modelom iba pre človekom schválené eskalácie. Oba kľúče dostanú spend cap, allowlist, PII policy a metadata-only logovanie.
Po dvoch týždňoch nemerajte len tokeny. Merajte schválené výstupy, koľko PII filter zachytil, ako často zafungoval fallback, kto mal prístup ku kľúčom, či sa niekde uložilo telo promptu a či viete vyexportovať audit pre jedno konkrétne rozhodnutie.
Záver
Requesty je pre európsku firmu veľmi rozumný kandidát na LLM gateway, pretože dáva EU data residency, DPA, zero retention a regionálny routing do jedného prevádzkového balíčka. Proti OpenRouteru vyhráva hlavne v tom, že európska varianta nie je schovaná ako enterprise doplnok. Prehráva v šírke globálneho ekosystému a vyžaduje dôkladnú kontrolu konkrétnej ceny a regiónu modelu.
Kupujte preto nie slogan „GDPR compliant AI“, ale kontrolovateľný systém: EU endpoint, schválené EU deploymenty, DPA, obmedzené logovanie, minimalizáciu dát, ľudský review a priebežný audit. S tým sa Requesty predáva dobre — a hlavne funguje aj pri reálnej kontrole.
Tento článok je technický a prevádzkový návod, nie právne stanovisko. Pri citlivých alebo vysoko rizikových use caseoch zapojte DPO či právnika.
Zdroje: Requesty EU Data Residency, DPA, pricing a AI Gateway; OpenRouter pricing, Sovereign AI, Zero Data Retention, privacy policy a Input & Output Logging; GDPR v EUR-Lex a EDPB DPIA guidance.