Saltar al contenido

Open first · Enterprise añade

Enterprise añade profundidad. Open sigue completo.

La build abierta (AGPL) es la plataforma de gobierno completa y no se le quita nada. Lo de pago es una escalera: Business, sus cuatro add-ons y Enterprise. Esta página dice cuál de ellos vende realmente cada capacidad, para que no compres el nivel equivocado.

Ground truth for enterprise AI.

La línea open-core

Tres promesas que definen el límite entre ediciones

Son compromisos estructurales del producto, no promesas contractuales de servicio.

  1. 01

    Lo que es abierto nunca pasa a un nivel de pago.

    Toda capacidad que está en la build AGPL permanece en ella. Business, sus add-ons y Enterprise son código nuevo y aditivo, nunca una función retirada del producto abierto.

  2. 02

    El núcleo AGPL no tiene límites artificiales de rendimiento o tamaño.

    El binario abierto no contiene throttling, demoras sintéticas ni feature flags ocultos, y no hay límite de usuarios: los usuarios son ilimitados en todas las ediciones.

  3. 03

    El criterio está publicado.

    El núcleo de seguridad y el ciclo completo observar → mapear → gobernar → auditar son gratuitos. Lo comercial es operación a escala más una excepción legal a las obligaciones AGPL.

Capacidad aditiva

Qué añade cada edición de pago, por tema

Business, sus cuatro add-ons y Enterprise amplían la plataforma abierta completa allí donde las organizaciones grandes o reguladas necesitan más profundidad operativa. Cada párrafo nombra la edición que vende la capacidad; los add-ons requieren una suscripción Business activa y se compran en self-serve. El ciclo de gobierno abierto nunca se sustituye.

Base abierta: 30 módulos cableados · 26 catálogos de marcos de cumplimiento · 158 integraciones públicas.

Identidad y acceso

La build abierta ofrece OIDC y SAML completos con un único IdP, WebAuthn/FIDO2, PIV/CAC y ciclo de vida de identidades no humanas. El add-on Identity & Scale para Business añade federación multi-IdP por tenant, mapeo de grupos, require-SSO, metadatos SAML SP, CyberArk Conjur en solo lectura y más de un proveedor de identidad activo. Por encima de cinco proveedores activos, o de dos despliegues de producción, el alcance pasa a Enterprise. Son capacidades de escala y operación de políticas, no un sustituto de la seguridad de identidad abierta.

Seguridad de contenido y datos

Open incluye guardrails deterministas para PII, inyección y jailbreak, además de una puerta DLP de salida deny-closed. El add-on AI Runtime Security para Business añade inspección profunda en mensajes, retrieval, renders MCP y entradas de hooks de Claude Code; el gobierno de computer use y otros controles de runtime entran en ese mismo add-on, al mismo precio, según pasan su gate. La coordinación reforzada de borrado pertenece al add-on Regulated Operations. Esa profundidad adicional busca patrones de inyección, exfiltración y acciones inseguras en más canales gobernados.

Amenazas e incidentes

La build abierta incluye hallazgos guardian, tier floors y el kill switch del estate. Business, en su preset Starter, añade el catálogo de threat intelligence con cadencia declarada; el add-on Regulated Operations añade el cierre bidireccional de incidentes con PagerDuty y Opsgenie. El operador sigue configurando los puntos de enforcement abiertos: lo de pago añade catálogo y flujo de trabajo, no autonomía.

Cumplimiento y regulación

Open mapea 26 catálogos de marcos y exporta evidencia OSCAL sellada. El add-on Compliance Packs para Business añade estructuración del registro DORA, material de readiness para ISO 42001 AIMS, flujos SSP y POA&M y overlays sectoriales. Automatiza la recopilación de evidencia y la estructura de informes: genera borradores que revisan tu asesoría o tu auditor. No certifica a la organización ni garantiza el cumplimiento.

Operaciones y resiliencia

Open incluye archivo WORM con S3 Object Lock, ledger firmado y backup/restore con verificación de cadena. El add-on Regulated Operations para Business añade mínimos de retención regulatorios, legal hold de largo plazo y paquetes de evidencia para examinadores; el add-on Identity & Scale añade la entrega durable at-least-once sobre tu propio NATS. LTS, air-gap y OTA mirror, multi-entidad y más de dos despliegues de producción son Enterprise. Añade profundidad operativa regulada sin retirar la base abierta de resiliencia.

Integración

Open ofrece credenciales upstream estáticas, receptor CAEP, Terraform, SDKs y webhooks tipados. Business, en su preset Starter, añade el pinning deny-closed de definiciones de herramientas; el add-on AI Runtime Security añade el mediador de elicitation MCP; el intercambio de credenciales a medida y acotado se acuerda en Enterprise. Estas capacidades refuerzan las credenciales de corta duración y la confianza en runtime entre sistemas.

Solo en Enterprise

Enterprise no es un montón oculto de módulos extra: es trabajo contratado, se vende con order form anual por correo y nunca por checkout self-serve. Cubre el intercambio de credenciales a medida y acotado; ingeniería dedicada con alcance, como autoría de políticas, tuning y conectores a medida; LTS, air-gap y OTA mirror; estructuras multi-entidad; más de dos despliegues de producción; más de cinco proveedores de identidad activos; OEM, MSP y redistribución; indemnización capada; DPA y procurement; y objetivos de primera respuesta best-effort. Todo lo demás de esta página se vende en self-serve como Business o como uno de sus cuatro add-ons.

Comparación curada

Seis diferencias emblemáticas

Una capacidad representativa por tema, cada una atribuida a la edición que realmente la vende. Los add-ons requieren una suscripción Business activa; Enterprise es un order form anual por correo. La matriz descargable es la fuente autoritativa fila por fila para due diligence.

Capacidad Community (AGPL) Edición de pago que la vende
Identidad y acceso OIDC y SAML completos con un único IdP. Add-on Identity & Scale (requiere Business): más de un IdP activo por tenant, routing por tenant o dominio y require-SSO.
Contenido y datos DLP de texto core con postura deny-closed cuando el contenido no se inspecciona. Add-on AI Runtime Security (requiere Business): content firewall para inyección, exfiltración y acciones inseguras en mensajes, retrieval y render MCP.
Amenazas e incidentes Kill switch, hallazgos guardian y aplicación de tier floors. Business, preset Starter: catálogo de threat intelligence con cadencia declarada. Add-on Regulated Operations: cierre bidireccional de incidentes.
Cumplimiento 26 catálogos de marcos con exportación de evidencia OSCAL. Add-on Compliance Packs (requiere Business): registro DORA, readiness ISO 42001 AIMS, flujos SSP y POA&M y overlays sectoriales.
Operaciones y resiliencia S3 Object Lock WORM, ledger firmado y backup/restore verificado. Add-on Regulated Operations: mínimos regulatorios, legal hold y paquetes de evidencia para examinadores. Add-on Identity & Scale: entrega durable at-least-once.
Integración Credenciales estáticas y receptor CAEP. Business, preset Starter: pinning de definiciones de herramientas. Add-on AI Runtime Security: mediación de elicitation MCP. Enterprise: intercambio de credenciales a medida y acotado.

Aditivo, sin rug-pull: una capacidad abierta sigue abierta; las ediciones de pago añaden código separado para escala y profundidad de riesgo.

La frontera de edición es la licencia comercial y los trabajos que hacen los add-ons — nunca un número de personas. Los usuarios son ilimitados en todas las ediciones.

La validación de licencia solo atestigua. El binario abierto nunca lee una licencia para activar, desactivar o bloquear capacidades.

Descargar la matriz completa de capacidades

Open-first por diseño

Para qué no necesitas Enterprise

La build AGPL ya contiene el ciclo completo observar → mapear → gobernar → auditar y su núcleo de seguridad.

  • Inventario completo, mapa de acceso permitido frente al observado, sesiones, grafo de orquestación y telemetría de salud.
  • Autorización Cedar con RBAC, overlays de denegación, grants acotados y cuatro puntos de enforcement deny-closed.
  • Aprobaciones de dos personas, break-glass con doble control y kill switch del estate.
  • Flujos gobernados de Claude Code para iniciar, adjuntar, gobernar y detener, con entrega de managed settings.
  • OIDC y SAML con un único IdP, WebAuthn/FIDO2, PIV/CAC y step-up AAL.
  • Ciclo de vida de identidades no humanas y federación de identidad de agentes.
  • Guardrails de PII, prompt injection y jailbreak, salida DLP y BYOK/CMEK.
  • Ledger de auditoría encadenado por hash y firmado con Ed25519, con evidencia sellada append-only.
  • 26 catálogos de marcos de cumplimiento y formatos de exportación y push a SIEM.
  • Presupuestos FinOps que deniegan o limitan el gasto.
  • Evaluaciones con gate de CI bloqueante y sandboxes de red team.
  • Un artefacto estático, SQLite o Postgres, Docker/Kubernetes/Helm, Terraform y SDKs en 158 integraciones públicas.
  • Archivo WORM con S3 Object Lock y backup/restore con verificación de cadena.

Datos para compras

Lee esto antes de evaluar

Una conversación útil sobre Enterprise empieza por los límites reales de hoy.

Estado de release
Preview pre-1.0. No hay ningún tag de release publicado; los artefactos se verifican contra el commit de fuente, no contra un tag.
Cumplimiento
Readiness y postura, no estado certificado. La automatización de evidencia e informes no certifica a la organización ni garantiza el cumplimiento.
Air-gapped
Air-gapped se aplica al control plane, no a la inferencia de Claude. Claude alojado sigue accediendo a la API de su proveedor; solo los modelos self-hostable pueden funcionar totalmente offline.
Soporte
Ninguna edición lleva un SLA contractual. El soporte de Enterprise son objetivos de primera respuesta best-effort de un único mantenedor: sin penalización, sin crédito, sin remedio y sin cobertura 24×7. Community es soporte de comunidad y Business es correo en horario laboral, ambos best-effort.
FIPS
FIPS es una build opcional que usa el módulo CMVP #5247, no una certificación de Olivares como producto.

Preguntas para evaluar Enterprise

¿Enterprise quita algo de Community?

No. La build AGPL sigue siendo la plataforma de gobierno completa. Enterprise añade código separado para operación a escala, profundidad regulatoria y mitigación de riesgos.

¿La edición abierta limita cuánta gente puede usarla?

No. Los usuarios son ilimitados en todas las ediciones, Community incluida. La frontera es la licencia comercial y los add-ons, no un número de personas, y el núcleo abierto no tiene límites sintéticos de rendimiento o tamaño.

¿Los add-ons de cumplimiento nos certifican?

No. Automatizan la recopilación de evidencia, el material de readiness y la estructura de informes. La certificación o determinación de cumplimiento corresponde al organismo acreditado o autoridad pertinente.

¿Puede funcionar todo el despliegue offline?

El control plane self-hosted puede funcionar air-gapped. La inferencia alojada como Claude sigue necesitando la API del proveedor; solo un modelo self-hostable puede funcionar totalmente offline.

Evalúa el valor añadido frente a tus requisitos

Escribe a enterprise@olivares.ai con el requisito de escala, regulación o riesgo que quieras probar. Este camino de evaluación no incluye checkout ni portal.