Portkey fue adquirida por Palo Alto Networks el 29 de mayo de 2026. Su hoja de ruta, su nivel gestionado y sus capacidades de seguridad más avanzadas ahora pertenecen a la plataforma Prisma AIRS de Palo Alto. TrustGate está construido por una empresa independiente de seguridad de IA, con un Motor de Seguridad propio, más de 200 servidores MCP preconstruidos y una hoja de ruta que no controla nadie más que NeuralTrust. Esa independencia es el marco de todo lo que sigue, empezando por cómo se construyó el modelo de seguridad.
NeuralTrust TrustGate es un gateway de IA en el que la aplicación de políticas es la razón de ser del producto. Portkey también es un gateway de IA nativo, pero fue construido como un plano de control para el enrutamiento, la observabilidad y la gobernanza, con la seguridad entregada mediante guardrails configurables en lugar de un motor de detección propio. Ambos enrutan tráfico de LLM y MCP, y ambos ofrecen un gateway de código abierto, por lo que las diferencias significativas se encuentran más allá de la lista superficial de características.
Esas diferencias son donde el equipo de seguridad, el equipo de operaciones y el responsable del presupuesto realmente perciben el producto: cómo detecta amenazas el gateway, cuántas herramientas puede conectar sin trabajo manual, cuántos gateways puede ejecutar un solo plano de control, y con qué limpieza llegan sus datos a las herramientas que un SOC ya utiliza.
Esta comparación cubre TrustGate y Portkey para líderes de arquitectura que deciden qué gateway de IA se ajusta a su mandato empresarial, evaluados según el modelo de seguridad, la gobernanza de MCP, la flexibilidad de despliegue y la independencia de la hoja de ruta.
Resumen ejecutivo
- NeuralTrust cuenta con seguridad nativa integrada con memoria de sesión. Analiza el tráfico a lo largo de toda una conversación y aplica las políticas en línea. Portkey depende de guardrails configurables e integraciones de terceros, sin memoria a nivel de sesión.
- NeuralTrust ofrece un catálogo integrado de más de 200 servidores MCP, conectables con un solo clic. Portkey tiene un gateway MCP y un registro, pero los servidores se configuran manualmente.
- NeuralTrust ejecuta múltiples gateways desde un solo plano de control. El plano de control de Portkey no gestiona múltiples gateways de esta manera.
- NeuralTrust exporta de forma nativa a SIEMs (Sentinel, Splunk, QRadar, Datadog, Elastic). Portkey no tiene integración nativa con SIEM.
Comparación de un vistazo
| Capacidad | NeuralTrust | Portkey |
|---|---|---|
| Licencia de código abierto | ✅ | ✅ |
| Despliegue flexible (privado, nube) | ✅ | ✅ |
| Seguridad nativa integrada | ✅ | ❌ |
| Catálogo MCP integrado (+200 servidores MCP) | ✅ | ❌ |
| Plano de control multi-gateway | ✅ | ❌ |
| Integración nativa con SIEM | ✅ | ❌ |
| Preparación empresarial | ✅ | ❌ |
Descripción general de las plataformas
¿Qué es NeuralTrust TrustGate?
)
TrustGate es el gateway de IA de NeuralTrust, construido por una empresa de seguridad. Se sitúa entre los agentes y los servicios a los que llaman (proveedores de LLM y servidores MCP) y se convierte en el único lugar donde se integran el enrutamiento, las políticas, la seguridad y la observabilidad.
Sus abstracciones centrales son Consumidores, Proveedores, Rutas y Políticas: las conexiones de proveedores se configuran una vez y se reutilizan, mientras que el enrutamiento, la conmutación por error, los reintentos y el almacenamiento en caché residen en el gateway en lugar de en el código de cada aplicación.
La seguridad es el principio organizador. Un Motor de Seguridad se adjunta a cada ruta e inspecciona cada solicitud en línea, aplicando una decisión de permitir, bloquear o transformar antes de que la solicitud llegue a su destino, y mantiene memoria de sesión para razonar sobre toda una conversación en lugar de un mensaje a la vez.
TrustGate también incluye un catálogo integrado de más de 200 servidores MCP de terceros, ejecuta múltiples gateways desde un único plano de control, y exporta sus eventos de forma nativa a los SIEMs que un equipo de seguridad ya utiliza.
)
¿Qué es Portkey?
)
Portkey es un gateway de IA nativo que se posiciona como un plano de control para la IA: enrutamiento hacia un amplio catálogo de modelos, claves virtuales, guardrails, gestión de prompts y una capa de observabilidad. Su gateway se publicó como código abierto bajo la licencia Apache 2.0 a principios de 2026.
Su arquitectura se divide entre un plano de datos de código abierto (el gateway que se puede alojar uno mismo) y un plano de control alojado que Portkey gestiona para análisis, paneles y gobernanza. Esta estructura define en qué destaca Portkey y dónde se detiene: el enrutamiento y la fiabilidad residen en el gateway, mientras que la observabilidad persistente, la configuración de guardrails y los análisis residen en una capa alojada por Portkey, y su seguridad es un conjunto de guardrails configurables e integraciones de terceros en lugar de un motor de detección propio.
La adquisición por Palo Alto: qué significa para los líderes de arquitectura
En mayo de 2026, Palo Alto Networks adquirió Portkey. Para un líder de arquitectura que evalúa un gateway de IA, ese hecho importa de tres maneras concretas.
1. Control de la hoja de ruta.
La dirección del producto de Portkey ahora la define Palo Alto Networks, no un equipo independiente que responde a las necesidades de seguridad de IA empresarial. Las funciones, los precios y las integraciones reflejarán la estrategia de plataforma más amplia de Palo Alto. Eso puede alinearse con la dirección de su organización (particularmente si ya es cliente de Palo Alto y evalúa Prisma AIRS) o puede que no. En cualquier caso, es una variable que no existía hace seis meses.
2. Trayectoria de precios.
El gateway de código abierto de Portkey sigue bajo la licencia Apache 2.0. Su plano de control alojado y sus funciones comerciales ahora forman parte del portafolio de un gran proveedor empresarial de seguridad. Los precios de esos niveles seguirán el modelo comercial de Palo Alto, no el de una startup independiente.
3. Residencia de datos.
La observabilidad, la configuración de guardrails y los análisis de Portkey residen en un plano de control alojado. Esa capa alojada ahora es infraestructura operada por Palo Alto Networks. Para organizaciones en industrias reguladas con requisitos estrictos de residencia de datos, vale la pena verificar explícitamente el destino de esa telemetría y de esos datos de configuración antes de comprometerse.
NeuralTrust es una empresa independiente de seguridad de IA diseñada específicamente para este fin. Su hoja de ruta está impulsada por los requisitos de seguridad de IA empresarial, sus precios no están integrados en una negociación de plataforma más amplia, y su arquitectura de residencia de datos (incluido el despliegue completo en las instalaciones y en VPC) es una decisión de diseño, no una solución alternativa. (Fuente: Palo Alto Networks adquiere Portkey, mayo de 2026)
Seguridad integrada: memoria de sesión y aplicación en línea
La seguridad es donde ambos productos divergen más, y la divergencia comienza con para qué fue construido cada uno.
TrustGate lleva la seguridad dentro del gateway. Un Motor de Seguridad se adjunta a cada ruta, inspecciona cada solicitud en línea y aplica las políticas antes de que la solicitud llegue al modelo.
Su base es la memoria de sesión: trata una interacción como una conversación, no como una secuencia de llamadas no relacionadas, por lo que puede detectar patrones que solo aparecen a lo largo de varios turnos, como un ataque o un patrón de abuso que se distribuye deliberadamente en varios mensajes aparentemente inocuos. Debido a que la detección y la aplicación son nativas, una solicitud bloqueada y la razón por la que se bloqueó forman parte del propio gateway.
Portkey aborda la seguridad como guardrails configurables: redacción de PII, filtros de jailbreak e inyección de prompts, e integraciones con servicios de guardrails de terceros, aplicados a solicitudes individuales antes y después de la llamada. Son controles útiles, pero operan sobre una solicitud a la vez, sin memoria a nivel de sesión, por lo que un patrón adversarial que se desarrolla gradualmente a lo largo de una conversación queda fuera de lo que evalúan.
El resultado es un gateway que filtra solicitudes, en lugar de uno construido, como producto de seguridad, para comprender y aplicar políticas a lo largo de toda una sesión.
Catálogo MCP integrado frente a configuración manual
Los agentes acceden a sus herramientas a través del Model Context Protocol, por lo que la rapidez y la limpieza con que se conectan esas herramientas es una medida real de un gateway de IA.
TrustGate incluye un catálogo integrado de más de 200 servidores MCP de terceros, las herramientas que los equipos usan a diario, conectables con un solo clic y gobernadas a través del gateway desde el momento en que se habilitan. Los equipos no dedican tiempo de ingeniería a conectar servidores de forma individual, y cada herramienta conectada está bajo política y observación por defecto porque se ejecuta a través del gateway.
Portkey proporciona un gateway MCP con soporte OAuth y un registro MCP para registrar, descubrir y versionar servidores MCP. Eso es maquinaria de gobernanza real, pero no es un catálogo listo para usar: cada servidor se añade y configura manualmente, uno por uno. El registro organiza lo que se ha conectado; no elimina el trabajo de conectarlo. Para una organización que está poniendo en marcha muchas herramientas en muchos equipos, esa diferencia es la brecha entre un paso de configuración y un proyecto continuo.
Un solo plano de control, múltiples gateways
Las empresas rara vez ejecutan un solo gateway. Ejecutan varios, a través de regiones, entornos y equipos, y la forma en que se gestiona esa flota determina el coste operativo de la escala.
TrustGate ejecuta múltiples gateways desde un solo plano de control. Una única capa de gestión gobierna toda la flota, de modo que las políticas, la configuración y la visibilidad se mantienen coherentes en todas las regiones y entornos sin necesidad de administrar cada gateway por separado.
El plano de control de Portkey no gestiona múltiples gateways de esta manera. Su plano de control alojado centraliza los análisis y la configuración del servicio, pero no está diseñado para operar una flota de gateways independientes desde un solo lugar. A medida que los despliegues se extienden por regiones y equipos, eso se convierte en más piezas móviles que gestionar por separado en lugar de un patrimonio gobernado de forma centralizada.
Integración nativa con SIEM
Un gateway de IA produce exactamente los eventos que un equipo de operaciones de seguridad quiere en su SIEM: quién llamó a qué modelo o herramienta, qué se bloqueó, qué políticas se activaron, dónde se dispararon los costes. Que el gateway entregue esos eventos de forma limpia a esa herramienta es lo que decide si encaja en cómo una empresa ya gestiona la seguridad.
TrustGate trata esto como una capacidad de primer nivel. Exporta y transmite sus eventos de forma nativa a los SIEMs que los equipos de seguridad ya utilizan, con soporte confirmado para Microsoft Sentinel, Splunk, IBM QRadar, Datadog y Elastic, además de OpenTelemetry como estándar de exportación y un webhook genérico para cualquier otra cosa. Los eventos fluyen hacia el propio pipeline del cliente en formatos estándar, de modo que NeuralTrust se convierte en una fuente más de alta calidad que alimenta al SOC.
Portkey no tiene integración nativa con SIEM para elegir. Su observabilidad reside en el plano de control alojado por Portkey, facturado en función de las solicitudes registradas, y llevar esos datos a un SIEM implica sortear una capa que fue construida para leerse en el propio panel de Portkey en lugar de canalizarse hacia el suyo. Para un equipo de seguridad cuyo proceso está anclado en un SIEM, la diferencia está entre un destino nativo y una solución alternativa.
Veredicto final: ¿qué gateway de IA deberías elegir?
Portkey es un gateway de IA capaz para equipos que quieren enrutamiento, gestión de prompts y una consola de observabilidad alojada, con un gateway de código abierto en su núcleo. Pero su seguridad es una capa de guardrails en lugar de un motor nativo, sus servidores MCP se conectan a mano, su plano de control ejecuta un gateway en lugar de una flota, y sus datos no fluyen de forma nativa hacia un SIEM.
NeuralTrust está construido para la empresa que trata su gateway de IA como infraestructura de seguridad. La seguridad es nativa del gateway y razona a través de sesiones completas; más de 200 servidores MCP se conectan con un solo clic y se gobiernan desde el primer contacto; un solo plano de control ejecuta toda la flota de gateways; y los eventos se exportan de forma nativa a los SIEMs que un SOC ya utiliza.
Ambos son de código abierto y ambos se despliegan de forma privada o en la nube, por lo que la decisión no es de licencias ni de alojamiento. Es si se quiere un gateway que enrute y observe el tráfico de IA, o uno construido para asegurarlo y operarlo a escala empresarial.
Preguntas frecuentes sobre los Gateways de IA de NeuralTrust vs. Portkey
1. ¿Cuál es la principal diferencia entre los Gateways de IA de NeuralTrust y Portkey?
Ambos son gateways de IA nativos con un núcleo de código abierto, pero NeuralTrust está construido por una empresa de seguridad con seguridad nativa del gateway, incluida una memoria de sesión que razona a través de toda una conversación. Portkey es un plano de control para el enrutamiento, la observabilidad y la gobernanza, con la seguridad entregada mediante guardrails configurables e integraciones de terceros en lugar de un motor de detección propio.
2. ¿Tiene Portkey seguridad integrada como NeuralTrust?
Portkey ofrece guardrails configurables como redacción de PII, detección de jailbreak y filtros de inyección de prompts, aplicados a solicitudes individuales. No tiene memoria de sesión ni análisis multi-turno, por lo que los patrones que se desarrollan a lo largo de una conversación quedan fuera de lo que evalúan esos controles por solicitud. La seguridad de NeuralTrust es nativa del gateway y aplica políticas en línea a través de toda una sesión.
3. ¿Qué es el catálogo MCP y en qué se diferencia del registro MCP de Portkey?
NeuralTrust ofrece un catálogo integrado de más de 200 servidores MCP de terceros que se conectan con un solo clic y se gobiernan a través del gateway de inmediato. Portkey proporciona un gateway MCP y un registro para registrar, descubrir y versionar servidores, pero cada servidor se añade y configura manualmente. El registro organiza las herramientas conectadas; no elimina el trabajo manual de conectarlas.
4. ¿Puede Portkey ejecutar múltiples gateways desde un solo plano de control?
No. El plano de control alojado de Portkey centraliza los análisis y la configuración del servicio, pero no está diseñado para gestionar una flota de gateways independientes desde un solo lugar. NeuralTrust ejecuta múltiples gateways desde un solo plano de control, manteniendo las políticas y la visibilidad coherentes en todas las regiones y entornos.
5. ¿Se integra Portkey con herramientas SIEM?
Portkey no tiene integración nativa con SIEM; su observabilidad reside en el plano de control alojado por Portkey y llegar a un SIEM requiere sortear esa capa. NeuralTrust exporta y transmite eventos de forma nativa a Microsoft Sentinel, Splunk, IBM QRadar, Datadog y Elastic, con OpenTelemetry y un webhook genérico, de modo que sus datos alimentan directamente el pipeline existente de un SOC.
Comparaciones relacionadas de Gateways de IA:
- Los 9 mejores Gateways de IA para la seguridad de IA empresarial en 2026
- NeuralTrust vs. Kong: Comparación de Gateways de IA 2026
- NeuralTrust vs. HAProxy: Comparación de Gateways de IA 2026
- NeuralTrust vs. Apache APISIX: Comparación de Gateways de IA 2026
- NeuralTrust vs. MLflow: Comparación de Gateways de IA 2026
- NeuralTrust vs. LiteLLM: Comparación de Gateways de IA 2026
- NeuralTrust vs. Solo.io: Comparación de Gateways de IA 2026
- NeuralTrust vs. Google: AI Gateway Comparison 2026
- NeuralTrust vs. TrueFoundry: AI Gateway Comparison 2026
Sobre el autor
Alessandro Pignati es Investigador Principal de Seguridad de IA en NeuralTrust, donde lidera la investigación sobre seguridad de IA y de agentes, avanzando en técnicas para evaluar y proteger grandes modelos de lenguaje y sistemas de IA autónomos. Se especializa en aprendizaje automático adversarial, red teaming de IA, seguridad de LLM y seguridad de la IA, contribuyendo al desarrollo de una IA segura y confiable.
NeuralTrust es una plataforma de seguridad para agentes de IA, reconocida en la Guía de Mercado de Gartner 2025 para Gateways de IA y Guardian Agents, y en el Compás de Liderazgo 2025 de KuppingerCole para Defensa de IA Generativa. Con sede en Barcelona y certificación ISO 27001.
)
)