Enterprise prolonge la plateforme ouverte complète là où les organisations grandes ou réglementées ont besoin de profondeur opérationnelle. La boucle de gouvernance ouverte reste intacte.
Socle ouvert : 29 modules câblés · 26 catalogues de référentiels de conformité · 157 intégrations publiques.
Identité et accès
Le build ouvert fournit OIDC et SAML complets avec un seul IdP, WebAuthn/FIDO2, PIV/CAC et le cycle de vie des identités non humaines. Enterprise ajoute la fédération multi-IdP par tenant, l’application obligatoire du SSO, les métadonnées SAML SP, CyberArk Conjur et les sièges au-delà de la limite Community. Il s’agit d’échelle et d’exploitation des politiques, pas d’un substitut à la sécurité d’identité ouverte.
Sécurité du contenu et des données
L’open inclut des guardrails déterministes contre les PII, l’injection et le jailbreak, ainsi qu’une porte DLP sortante deny-closed. Enterprise ajoute l’inspection approfondie des messages, résultats de retrieval, rendus MCP et entrées de hooks Claude Code, plus une coordination renforcée de l’effacement et du computer use. Cette profondeur cible injection, exfiltration et actions dangereuses sur davantage de canaux gouvernés.
Menaces et incidents
Le build ouvert inclut les constats guardian, les tier floors et le kill switch du parc. Enterprise ajoute la suspension automatique par seuil, une threat intelligence sélectionnée, l’analyse continue du graphe d’attaque et la boucle bidirectionnelle de gestion des incidents. L’opérateur configure seuils, cooldown et escalade au lieu de déléguer toute décision à l’automatisation.
Conformité et réglementation
L’open cartographie 26 catalogues de référentiels et exporte des preuves OSCAL scellées. Enterprise ajoute la structuration du registre DORA, les éléments de readiness ISO 42001 AIMS, les workflows SSP et POA&M et des overlays sectoriels. Ces add-ons automatisent la collecte des preuves et la structuration des rapports. Ils ne certifient pas l’organisation et ne garantissent pas sa conformité.
Opérations et résilience
L’open inclut l’archivage WORM S3 Object Lock, un ledger signé et la sauvegarde/restauration avec vérification de chaîne. Enterprise ajoute des planchers réglementaires de conservation, le legal hold longue durée, des dossiers de preuve pour examinateurs, des sinks immuables Azure et GCS et une livraison durable at-least-once. Il approfondit l’exploitation réglementée sans retirer le socle ouvert.
Intégration
L’open fournit des identifiants upstream statiques, un récepteur CAEP, Terraform, des SDK et des webhooks typés. Enterprise ajoute le token exchange RFC 8693, l’émission de SET CAEP, le pinning deny-closed des définitions d’outils et un médiateur d’elicitation MCP. Ces capacités renforcent les identifiants éphémères et la confiance d’exécution entre systèmes.