Enterprise erweitert die vollständige offene Plattform dort, wo große oder regulierte Organisationen mehr Betriebstiefe benötigen. Die offene Governance-Schleife bleibt unangetastet.
Offenes Fundament: 29 verdrahtete Module · 26 Compliance-Framework-Kataloge · 157 öffentliche Integrationen.
Identität & Zugriff
Der offene Build bietet vollständiges Single-IdP-OIDC und -SAML, WebAuthn/FIDO2, PIV/CAC sowie den Lebenszyklus nichtmenschlicher Identitäten. Enterprise ergänzt Multi-IdP-Föderation pro Tenant, SSO-Durchsetzung, SAML-SP-Metadaten, CyberArk Conjur und Seats oberhalb des Community-Limits. Das sind Skalierungs- und Policy-Betriebsfunktionen, kein Ersatz für offene Identitätssicherheit.
Inhalts- & Datensicherheit
Open enthält deterministische Guardrails für PII, Injection und Jailbreak sowie ein deny-closed DLP-Egress-Gate. Enterprise ergänzt tiefe Inspektion von Nachrichten, Retrieval-Ergebnissen, MCP-Renders und Claude-Code-Hook-Input sowie erweiterte Löschkoordination und Computer-Use-Governance. Die zusätzliche Tiefe richtet sich kanalübergreifend gegen Injection, Exfiltration und unsichere Aktionen.
Bedrohung & Incident
Der offene Build enthält Guardian Findings, Tier Floors und den Estate Kill Switch. Enterprise ergänzt automatische schwellenbasierte Suspendierung, kuratierte Threat Intelligence, kontinuierliches Attack-Graph-Scanning und bidirektionale Incident-Close-Loop-Abläufe. Betreiber konfigurieren Schwellen, Cooldown und Eskalation, statt jede Entscheidung zu automatisieren.
Compliance & Regulierung
Open bildet 26 Framework-Kataloge ab und exportiert versiegelte OSCAL-Evidenz. Enterprise ergänzt DORA-Registerstruktur, ISO-42001-AIMS-Readiness-Material, SSP- und POA&M-Abläufe sowie Branchen-Overlays. Diese Add-ons automatisieren Evidenzsammlung und Berichtsstrukturierung. Sie zertifizieren die Organisation nicht und garantieren keine Compliance.
Betrieb & Resilienz
Open enthält S3 Object Lock WORM, ein signiertes Ledger und Backup/Restore mit Kettenprüfung. Enterprise ergänzt benannte regulatorische Aufbewahrungsgrenzen, langfristigen Legal Hold, Prüfer-Evidenzpakete, unveränderliche Azure- und GCS-Sinks sowie dauerhafte At-least-once-Zustellung. Es vertieft regulierten Betrieb, ohne das offene Resilienzfundament zu beschneiden.
Integration
Open bietet statische Upstream-Credentials, einen CAEP Receiver, Terraform, SDKs und typisierte Webhooks. Enterprise ergänzt RFC-8693-Token-Exchange, ausgehende CAEP SETs, deny-closed Tool-Definition-Pinning und einen MCP-Elicitation-Mediator. Diese Fähigkeiten härten kurzlebige Credentials und Runtime-Vertrauen zwischen Systemen.