Aller au contenu

Open first · Enterprise ajoute

Enterprise approfondit. L’open reste complet.

Le build ouvert (AGPL) est la plateforme de gouvernance complète et rien ne lui est retiré. Le payant est un escalier : Business, ses quatre add-ons et Enterprise. Cette page indique lequel vend réellement chaque capacité, pour ne pas acheter le mauvais niveau.

Ground truth for enterprise AI.

La frontière open-core

Trois promesses qui définissent les éditions

Ce sont des engagements structurels du produit, pas des promesses de service contractuelles.

  1. 01

    Ce qui est ouvert ne passe jamais dans une offre payante.

    Chaque capacité du build AGPL y demeure. Business, ses add-ons et Enterprise sont du code nouveau et additif, jamais une fonction retirée du produit ouvert.

  2. 02

    Le cœur AGPL n’a aucune limite artificielle de performance ou de taille.

    Le binaire ouvert ne comporte ni bridage, ni délai artificiel, ni feature flag caché, et aucune limite d’utilisateurs : le nombre d’utilisateurs est illimité dans toutes les éditions.

  3. 03

    Le critère est publié.

    Le cœur de sécurité et la boucle complète observer → cartographier → gouverner → auditer sont gratuits. Le commercial couvre l’exploitation à l’échelle et une exception juridique aux obligations AGPL.

Capacité additive

Ce que chaque édition payante ajoute, par thème

Business, ses quatre add-ons et Enterprise prolongent la plateforme ouverte complète là où les organisations grandes ou réglementées ont besoin de profondeur opérationnelle. Chaque paragraphe nomme l’édition qui vend la capacité ; les add-ons exigent un abonnement Business actif et s’achètent en self-service. La boucle de gouvernance ouverte reste intacte.

Socle ouvert : 30 modules câblés · 26 catalogues de référentiels de conformité · 158 intégrations publiques.

Identité et accès

Le build ouvert fournit OIDC et SAML complets avec un seul IdP, WebAuthn/FIDO2, PIV/CAC et le cycle de vie des identités non humaines. L’add-on Identity & Scale pour Business ajoute la fédération multi-IdP par tenant, le mapping de groupes, l’application de require-SSO, les métadonnées SAML SP, CyberArk Conjur en lecture seule et plus d’un fournisseur d’identité actif. Au-delà de cinq fournisseurs actifs, ou de deux déploiements de production, le périmètre passe à Enterprise. Il s’agit d’échelle et d’exploitation des politiques, pas d’un substitut à la sécurité d’identité ouverte.

Sécurité du contenu et des données

L’open inclut des guardrails déterministes contre les PII, l’injection et le jailbreak, ainsi qu’une porte DLP sortante deny-closed. L’add-on AI Runtime Security pour Business ajoute l’inspection approfondie des messages, résultats de retrieval, rendus MCP et entrées de hooks Claude Code ; la gouvernance du computer use et d’autres contrôles de runtime rejoignent le même add-on, au même prix, à mesure qu’ils passent leur gate. La coordination renforcée de l’effacement relève de l’add-on Regulated Operations. Cette profondeur cible injection, exfiltration et actions dangereuses sur davantage de canaux gouvernés.

Menaces et incidents

Le build ouvert inclut les constats guardian, les tier floors et le kill switch du parc. Business, dans son preset Starter, ajoute le catalogue de threat intelligence à cadence déclarée ; l’add-on Regulated Operations ajoute la boucle bidirectionnelle de gestion des incidents avec PagerDuty et Opsgenie. L’opérateur continue de configurer les points d’application ouverts : le payant ajoute du catalogue et du workflow, pas de l’autonomie.

Conformité et réglementation

L’open cartographie 26 catalogues de référentiels et exporte des preuves OSCAL scellées. L’add-on Compliance Packs pour Business ajoute la structuration du registre DORA, les éléments de readiness ISO 42001 AIMS, les workflows SSP et POA&M et des overlays sectoriels. Il automatise la collecte des preuves et la structuration des rapports : il rédige des brouillons que votre conseil juridique ou votre auditeur relit. Il ne certifie pas l’organisation et ne garantit pas sa conformité.

Opérations et résilience

L’open inclut l’archivage WORM S3 Object Lock, un ledger signé et la sauvegarde/restauration avec vérification de chaîne. L’add-on Regulated Operations pour Business ajoute des planchers réglementaires de conservation, le legal hold longue durée et des dossiers de preuve pour examinateurs ; l’add-on Identity & Scale ajoute la livraison durable at-least-once sur votre propre NATS. LTS, air-gap et miroir OTA, structures multi-entités et plus de deux déploiements de production relèvent d’Enterprise. Il approfondit l’exploitation réglementée sans retirer le socle ouvert.

Intégration

L’open fournit des identifiants upstream statiques, un récepteur CAEP, Terraform, des SDK et des webhooks typés. Business, dans son preset Starter, ajoute le pinning deny-closed des définitions d’outils ; l’add-on AI Runtime Security ajoute le médiateur d’elicitation MCP ; l’échange de credentials sur mesure et délimité se négocie sous Enterprise. Ces capacités renforcent les identifiants éphémères et la confiance d’exécution entre systèmes.

Réservé à Enterprise

Enterprise n’est pas un tas caché de modules supplémentaires : c’est du travail contractualisé, vendu par order form annuel par e-mail et jamais par checkout self-service. Il couvre l’échange de credentials sur mesure et délimité ; l’ingénierie dédiée à périmètre défini, comme la rédaction de politiques, le tuning et des connecteurs sur mesure ; LTS, air-gap et miroir OTA ; les structures multi-entités ; plus de deux déploiements de production ; plus de cinq fournisseurs d’identité actifs ; OEM, MSP et redistribution ; une indemnisation plafonnée ; DPA et procurement ; et des objectifs de première réponse best-effort. Tout le reste de cette page se vend en self-service via Business ou l’un de ses quatre add-ons.

Comparaison sélectionnée

Six différences emblématiques

Une capacité représentative par thème, chacune attribuée à l’édition qui la vend réellement. Les add-ons exigent un abonnement Business actif ; Enterprise est un order form annuel par e-mail. La matrice téléchargeable est la source de due diligence faisant autorité, ligne par ligne.

Capacité Community (AGPL) Édition payante qui la vend
Identité et accès OIDC et SAML complets avec un seul IdP. Add-on Identity & Scale (nécessite Business) : plusieurs IdP actifs par tenant, routage par tenant ou domaine et application de require-SSO.
Contenu et données DLP texte du cœur avec posture deny-closed si le contenu n’est pas inspecté. Add-on AI Runtime Security (nécessite Business) : content firewall contre injection, exfiltration et actions dangereuses dans les messages, le retrieval et le rendu MCP.
Menaces et incidents Kill switch, constats guardian et application des tier floors. Business, preset Starter : catalogue de threat intelligence à cadence déclarée. Add-on Regulated Operations : boucle bidirectionnelle de gestion des incidents.
Conformité 26 catalogues de référentiels avec export de preuves OSCAL. Add-on Compliance Packs (nécessite Business) : registre DORA, readiness ISO 42001 AIMS, workflows SSP et POA&M et overlays sectoriels.
Opérations et résilience S3 Object Lock WORM, ledger signé et sauvegarde/restauration vérifiée. Add-on Regulated Operations : planchers réglementaires, legal hold et dossiers de preuve pour examinateurs. Add-on Identity & Scale : livraison durable at-least-once.
Intégration Identifiants statiques et récepteur CAEP. Business, preset Starter : pinning des définitions d’outils. Add-on AI Runtime Security : médiation d’elicitation MCP. Enterprise : échange de credentials sur mesure et délimité.

Additif, sans rug-pull : une capacité ouverte le reste ; les éditions payantes ajoutent du code séparé pour l’échelle et la profondeur du risque.

La frontière d’édition, c’est la licence commerciale et les tâches couvertes par les add-ons — jamais un nombre de personnes. Le nombre d’utilisateurs est illimité dans toutes les éditions.

La validation de licence sert uniquement d’attestation. Le binaire ouvert ne lit jamais de licence pour activer, désactiver ou bloquer une capacité.

Télécharger la matrice complète des capacités

Open-first par conception

Ce qui ne nécessite pas Enterprise

Le build AGPL contient déjà la boucle complète observer → cartographier → gouverner → auditer et son cœur de sécurité.

  • Inventaire complet, carte des accès permis face aux accès observés, sessions, graphe d’orchestration et télémétrie de santé.
  • Autorisation Cedar avec RBAC, overlays de refus, grants délimités et quatre points d’application deny-closed.
  • Approbations à deux personnes, break-glass à double contrôle et kill switch du parc.
  • Workflows Claude Code gouvernés pour lancer, attacher, gouverner et arrêter, avec livraison des managed settings.
  • OIDC et SAML à IdP unique, WebAuthn/FIDO2, PIV/CAC et step-up AAL.
  • Cycle de vie des identités non humaines et fédération de l’identité des agents.
  • Guardrails PII, prompt injection et jailbreak, sortie DLP et BYOK/CMEK.
  • Ledger d’audit chaîné par hash et signé Ed25519, avec preuves scellées append-only.
  • 26 catalogues de conformité et formats d’export et de push SIEM.
  • Budgets FinOps capables de refuser ou limiter les dépenses.
  • Évaluations avec porte CI bloquante et sandboxes de red team.
  • Un artefact statique, SQLite ou Postgres, Docker/Kubernetes/Helm, Terraform et des SDK sur 158 intégrations publiques.
  • Archivage WORM S3 Object Lock et sauvegarde/restauration avec vérification de chaîne.

Faits pour les achats

À lire avant l’évaluation

Une conversation Enterprise utile commence par les limites telles qu’elles existent aujourd’hui.

Stade de version
Préversion pré-1.0. Aucun tag de version n’est publié ; les artefacts se vérifient par rapport au commit source, pas à un tag.
Conformité
Readiness et posture, pas statut certifié. L’automatisation des preuves et rapports ne certifie pas l’organisation et ne garantit pas sa conformité.
Air-gapped
Air-gapped s’applique au control plane, pas à l’inférence Claude. Claude hébergé contacte toujours l’API du fournisseur ; seuls les modèles self-hostable peuvent fonctionner entièrement hors ligne.
Support
Aucune édition n’est assortie d’un SLA contractuel. Le support Enterprise consiste en objectifs de première réponse best-effort assurés par un mainteneur unique : sans pénalité, sans avoir, sans remède et sans couverture 24×7. Community relève du support communautaire et Business du courriel en heures ouvrées, tous deux best-effort.
FIPS
FIPS est un build optionnel utilisant le module CMVP #5247, pas une certification d’Olivares au niveau du produit.

Questions d’évaluation Enterprise

Enterprise retire-t-il quelque chose à Community ?

Non. Le build AGPL reste la plateforme de gouvernance complète. Enterprise ajoute du code séparé pour l’exploitation à l’échelle, la profondeur réglementaire et la maîtrise du risque.

L’édition ouverte limite-t-elle le nombre de personnes qui peuvent l’utiliser ?

Non. Le nombre d’utilisateurs est illimité dans toutes les éditions, Community comprise. La frontière est la licence commerciale et les add-ons, pas un nombre de personnes, et le cœur ouvert n’a aucune limite artificielle de performance ou de taille.

Les add-ons de conformité nous certifient-ils ?

Non. Ils automatisent la collecte de preuves, les éléments de readiness et la structure des rapports. La certification ou la décision de conformité relève de l’organisme accrédité ou de l’autorité compétente.

Tout le déploiement peut-il fonctionner hors ligne ?

Le control plane auto-hébergé peut fonctionner en air-gap. Une inférence hébergée comme Claude nécessite toujours l’API du fournisseur ; seul un modèle self-hostable peut fonctionner entièrement hors ligne.

Évaluez la valeur additive face à vos exigences

Écrivez à enterprise@olivares.ai avec l’exigence d’échelle, de réglementation ou de risque à tester. Ce parcours d’évaluation ne comprend ni checkout ni portail.