Enterprise amplía la plataforma abierta completa allí donde las organizaciones grandes o reguladas necesitan más profundidad operativa. No sustituye el ciclo de gobierno abierto.
Base abierta: 29 módulos cableados · 26 catálogos de marcos de cumplimiento · 157 integraciones públicas.
Identidad y acceso
La build abierta ofrece OIDC y SAML completos con un único IdP, WebAuthn/FIDO2, PIV/CAC y ciclo de vida de identidades no humanas. Enterprise añade federación multi-IdP por tenant, aplicación obligatoria de SSO, metadatos SAML SP, integración con CyberArk Conjur y asientos por encima del límite Community. Son capacidades de escala y operación de políticas, no un sustituto de la seguridad de identidad abierta.
Seguridad de contenido y datos
Open incluye guardrails deterministas para PII, inyección y jailbreak, además de una puerta DLP de salida deny-closed. Enterprise añade inspección profunda en mensajes, retrieval, renders MCP y entradas de hooks de Claude Code, junto con coordinación mejorada de borrado y gobierno de computer use. Esa profundidad adicional busca patrones de inyección, exfiltración y acciones inseguras en más canales gobernados.
Amenazas e incidentes
La build abierta incluye hallazgos guardian, tier floors y el kill switch del estate. Enterprise añade suspensión automática por umbral, threat intelligence curada, escaneo continuo del grafo de ataque y flujos bidireccionales de cierre de incidentes. El operador configura umbrales, cooldown y escalado en vez de delegar cada decisión a la automatización.
Cumplimiento y regulación
Open mapea 26 catálogos de marcos y exporta evidencia OSCAL sellada. Enterprise añade estructuración del registro DORA, material de readiness para ISO 42001 AIMS, flujos SSP y POA&M y overlays sectoriales. Estos add-ons automatizan la recopilación de evidencia y la estructura de informes. No certifican a la organización ni garantizan el cumplimiento.
Operaciones y resiliencia
Open incluye archivo WORM con S3 Object Lock, ledger firmado y backup/restore con verificación de cadena. Enterprise añade mínimos de retención regulatorios, legal hold de largo plazo, paquetes de evidencia para examinadores, sinks inmutables de Azure y GCS y entrega durable at-least-once. Añade profundidad operativa regulada sin retirar la base abierta de resiliencia.
Integración
Open ofrece credenciales upstream estáticas, receptor CAEP, Terraform, SDKs y webhooks tipados. Enterprise añade token exchange RFC 8693, SETs CAEP salientes, pinning deny-closed de definiciones de herramientas y un mediador de elicitation MCP. Estas capacidades refuerzan las credenciales de corta duración y la confianza en runtime entre sistemas.