Aller au contenu

Open first · Enterprise ajoute

Enterprise approfondit. L’open reste complet.

Le build ouvert (AGPL) est la plateforme de gouvernance complète ; l’édition Enterprise ne retire rien — elle ajoute des capacités aux organisations opérant à grande échelle, soumises à une réglementation précise ou ayant besoin d’une maîtrise du risque plus poussée.

Ground truth for enterprise AI.

La frontière open-core

Trois promesses qui définissent les éditions

Ce sont des engagements structurels du produit, pas des promesses de service contractuelles.

  1. 01

    Ce qui est ouvert ne passe jamais dans une offre payante.

    Chaque capacité du build AGPL y demeure. Enterprise est du code nouveau et additif, jamais une fonction retirée du produit ouvert.

  2. 02

    Le cœur AGPL n’a aucune limite artificielle de performance ou de taille.

    Le binaire ouvert ne comporte ni bridage, ni délai artificiel, ni feature flag caché. La seule frontière d’édition est la limite Community de 3 utilisateurs.

  3. 03

    Le critère est publié.

    Le cœur de sécurité et la boucle complète observer → cartographier → gouverner → auditer sont gratuits. Le commercial couvre l’exploitation à l’échelle et une exception juridique aux obligations AGPL.

Capacité additive

Ce qu’Enterprise ajoute, par thème

Enterprise prolonge la plateforme ouverte complète là où les organisations grandes ou réglementées ont besoin de profondeur opérationnelle. La boucle de gouvernance ouverte reste intacte.

Socle ouvert : 29 modules câblés · 26 catalogues de référentiels de conformité · 157 intégrations publiques.

Identité et accès

Le build ouvert fournit OIDC et SAML complets avec un seul IdP, WebAuthn/FIDO2, PIV/CAC et le cycle de vie des identités non humaines. Enterprise ajoute la fédération multi-IdP par tenant, l’application obligatoire du SSO, les métadonnées SAML SP, CyberArk Conjur et les sièges au-delà de la limite Community. Il s’agit d’échelle et d’exploitation des politiques, pas d’un substitut à la sécurité d’identité ouverte.

Sécurité du contenu et des données

L’open inclut des guardrails déterministes contre les PII, l’injection et le jailbreak, ainsi qu’une porte DLP sortante deny-closed. Enterprise ajoute l’inspection approfondie des messages, résultats de retrieval, rendus MCP et entrées de hooks Claude Code, plus une coordination renforcée de l’effacement et du computer use. Cette profondeur cible injection, exfiltration et actions dangereuses sur davantage de canaux gouvernés.

Menaces et incidents

Le build ouvert inclut les constats guardian, les tier floors et le kill switch du parc. Enterprise ajoute la suspension automatique par seuil, une threat intelligence sélectionnée, l’analyse continue du graphe d’attaque et la boucle bidirectionnelle de gestion des incidents. L’opérateur configure seuils, cooldown et escalade au lieu de déléguer toute décision à l’automatisation.

Conformité et réglementation

L’open cartographie 26 catalogues de référentiels et exporte des preuves OSCAL scellées. Enterprise ajoute la structuration du registre DORA, les éléments de readiness ISO 42001 AIMS, les workflows SSP et POA&M et des overlays sectoriels. Ces add-ons automatisent la collecte des preuves et la structuration des rapports. Ils ne certifient pas l’organisation et ne garantissent pas sa conformité.

Opérations et résilience

L’open inclut l’archivage WORM S3 Object Lock, un ledger signé et la sauvegarde/restauration avec vérification de chaîne. Enterprise ajoute des planchers réglementaires de conservation, le legal hold longue durée, des dossiers de preuve pour examinateurs, des sinks immuables Azure et GCS et une livraison durable at-least-once. Il approfondit l’exploitation réglementée sans retirer le socle ouvert.

Intégration

L’open fournit des identifiants upstream statiques, un récepteur CAEP, Terraform, des SDK et des webhooks typés. Enterprise ajoute le token exchange RFC 8693, l’émission de SET CAEP, le pinning deny-closed des définitions d’outils et un médiateur d’elicitation MCP. Ces capacités renforcent les identifiants éphémères et la confiance d’exécution entre systèmes.

Comparaison sélectionnée

Six différences emblématiques

Une capacité représentative par thème. La matrice téléchargeable est la source de due diligence faisant autorité, ligne par ligne.

Capacité Community (AGPL) Enterprise
Identité et accès OIDC et SAML complets avec un seul IdP. Plusieurs IdP par tenant, routage par domaine et politique SSO appliquée.
Contenu et données DLP texte du cœur avec posture deny-closed si le contenu n’est pas inspecté. Content firewall contre injection, exfiltration et actions dangereuses dans les messages, le retrieval et le rendu MCP.
Menaces et incidents Kill switch, constats guardian et application des tier floors. Circuit breaker par seuil, threat intelligence sélectionnée et analyse continue du graphe d’attaque.
Conformité 26 catalogues de référentiels avec export de preuves OSCAL. Registre DORA, readiness ISO 42001 AIMS, workflows SSP et POA&M et overlays sectoriels.
Opérations et résilience S3 Object Lock WORM, ledger signé et sauvegarde/restauration vérifiée. Planchers réglementaires, legal hold, sinks immuables Azure/GCS et livraison durable at-least-once.
Intégration Identifiants statiques et récepteur CAEP. Token exchange RFC 8693, SET CAEP sortants, pinning des outils et médiation d’elicitation MCP.

Additif, sans rug-pull : une capacité ouverte le reste ; Enterprise ajoute du code séparé pour l’échelle et la profondeur du risque.

La limite Community de 3 utilisateurs est une frontière de monétisation équitable, ni un contrôle de sécurité ni une limite de performance.

La validation de licence sert uniquement d’attestation. Le binaire ouvert ne lit jamais de licence pour activer, désactiver ou bloquer une capacité.

Télécharger la matrice complète des capacités

Open-first par conception

Ce qui ne nécessite pas Enterprise

Le build AGPL contient déjà la boucle complète observer → cartographier → gouverner → auditer et son cœur de sécurité.

  • Inventaire complet, carte des accès permis face aux accès observés, sessions, graphe d’orchestration et télémétrie de santé.
  • Autorisation Cedar avec RBAC, overlays de refus, grants délimités et quatre points d’application deny-closed.
  • Approbations à deux personnes, break-glass à double contrôle et kill switch du parc.
  • Workflows Claude Code gouvernés pour lancer, attacher, gouverner et arrêter, avec livraison des managed settings.
  • OIDC et SAML à IdP unique, WebAuthn/FIDO2, PIV/CAC et step-up AAL.
  • Cycle de vie des identités non humaines et fédération de l’identité des agents.
  • Guardrails PII, prompt injection et jailbreak, sortie DLP et BYOK/CMEK.
  • Ledger d’audit chaîné par hash et signé Ed25519, avec preuves scellées append-only.
  • 26 catalogues de conformité et formats d’export et de push SIEM.
  • Budgets FinOps capables de refuser ou limiter les dépenses.
  • Évaluations avec porte CI bloquante et sandboxes de red team.
  • Un artefact statique, SQLite ou Postgres, Docker/Kubernetes/Helm, Terraform et des SDK sur 157 intégrations publiques.
  • Archivage WORM S3 Object Lock et sauvegarde/restauration avec vérification de chaîne.

Faits pour les achats

À lire avant l’évaluation

Une conversation Enterprise utile commence par les limites telles qu’elles existent aujourd’hui.

Stade de version
Préversion pré-1.0. Aucun tag de version n’est publié ; les artefacts se vérifient par rapport au commit source, pas à un tag.
Conformité
Readiness et posture, pas statut certifié. L’automatisation des preuves et rapports ne certifie pas l’organisation et ne garantit pas sa conformité.
Air-gapped
Air-gapped s’applique au control plane, pas à l’inférence Claude. Claude hébergé contacte toujours l’API du fournisseur ; seuls les modèles self-hostable peuvent fonctionner entièrement hors ligne.
Support / SLA
Ici, SLA désigne des objectifs de réponse best-efforts assurés par un mainteneur unique. Ils ne sont pas assortis de pénalités et ne couvrent pas le 24×7.
FIPS
FIPS est un build optionnel utilisant le module CMVP #5247, pas une certification d’Olivares au niveau du produit.

Questions d’évaluation Enterprise

Enterprise retire-t-il quelque chose à Community ?

Non. Le build AGPL reste la plateforme de gouvernance complète. Enterprise ajoute du code séparé pour l’exploitation à l’échelle, la profondeur réglementaire et la maîtrise du risque.

La limite Community est-elle technique ou sécuritaire ?

Non. La limite de 3 utilisateurs est l’unique frontière d’édition et assure une monétisation équitable ; le cœur ouvert n’a aucune limite artificielle de performance ou de taille.

Les add-ons de conformité nous certifient-ils ?

Non. Ils automatisent la collecte de preuves, les éléments de readiness et la structure des rapports. La certification ou la décision de conformité relève de l’organisme accrédité ou de l’autorité compétente.

Tout le déploiement peut-il fonctionner hors ligne ?

Le control plane auto-hébergé peut fonctionner en air-gap. Une inférence hébergée comme Claude nécessite toujours l’API du fournisseur ; seul un modèle self-hostable peut fonctionner entièrement hors ligne.

Évaluez la valeur additive face à vos exigences

Écrivez à enterprise@olivares.ai avec l’exigence d’échelle, de réglementation ou de risque à tester. Ce parcours d’évaluation ne comprend ni checkout ni portail.