Vai al contenuto

Open first · Enterprise aggiunge

Enterprise aggiunge profondità. Open resta completo.

La build open (AGPL) è la piattaforma di governance completa; l’edizione Enterprise non toglie nulla — aggiunge capacità per organizzazioni che operano su scala, soggette a normative specifiche o con esigenze più profonde di mitigazione del rischio.

Ground truth for enterprise AI.

Il confine open-core

Tre promesse definiscono il confine tra edizioni

Sono impegni strutturali sul prodotto, non promesse contrattuali di servizio.

  1. 01

    Ciò che è open non passa mai a un piano a pagamento.

    Ogni capacità presente nella build AGPL vi rimane. Enterprise è nuovo codice additivo, mai una funzione rimossa dal prodotto open.

  2. 02

    Il core AGPL non ha limiti artificiali di prestazioni o dimensioni.

    Il binario open non contiene throttling, ritardi sintetici o feature flag nascoste. L’unico confine di edizione è il limite Community di 3 utenti.

  3. 03

    Il criterio è pubblicato.

    Il security core e il ciclo completo osservare → mappare → governare → verificare sono gratuiti. La parte commerciale copre operatività su scala più un’eccezione legale agli obblighi AGPL.

Capacità additive

Cosa aggiunge Enterprise, per tema

Enterprise estende la piattaforma open completa dove organizzazioni grandi o regolamentate richiedono più profondità operativa. Non sostituisce il ciclo di governance open.

Base open: 29 moduli collegati · 26 cataloghi di framework di compliance · 157 integrazioni pubbliche.

Identità e accesso

La build open offre OIDC e SAML completi con un singolo IdP, WebAuthn/FIDO2, PIV/CAC e ciclo di vita delle identità non umane. Enterprise aggiunge federazione multi-IdP per tenant, enforcement SSO, metadati SAML SP, CyberArk Conjur e seat oltre il limite Community. Sono capacità di scala e gestione delle policy, non sostituti della sicurezza identitaria open.

Sicurezza di contenuti e dati

Open include guardrail deterministici per PII, injection e jailbreak e un gate DLP in uscita deny-closed. Enterprise aggiunge ispezione profonda su messaggi, retrieval, render MCP e input degli hook Claude Code, oltre a coordinamento avanzato della cancellazione e governance del computer use. La profondità aggiuntiva mira a injection, esfiltrazione e azioni non sicure su più canali governati.

Minacce e incidenti

La build open include finding guardian, tier floor e kill switch dell’estate. Enterprise aggiunge sospensione automatica a soglia, threat intelligence curata, scansione continua dell’attack graph e workflow bidirezionali di chiusura incidenti. Gli operatori configurano soglie, cooldown ed escalation senza delegare ogni decisione all’automazione.

Compliance e normativa

Open mappa 26 cataloghi di framework ed esporta evidenze OSCAL sigillate. Enterprise aggiunge strutturazione del registro DORA, materiali di readiness ISO 42001 AIMS, workflow SSP e POA&M e overlay settoriali. Questi add-on automatizzano la raccolta delle evidenze e la struttura dei report. Non certificano l’organizzazione né garantiscono la compliance.

Operazioni e resilienza

Open include archiviazione WORM S3 Object Lock, ledger firmato e backup/restore con verifica della catena. Enterprise aggiunge soglie normative di conservazione, legal hold a lungo termine, bundle per esaminatori, sink immutabili Azure e GCS e consegna durevole at-least-once. Aggiunge profondità operativa regolamentata senza ridurre la base open di resilienza.

Integrazione

Open offre credenziali upstream statiche, ricevitore CAEP, Terraform, SDK e webhook tipizzati. Enterprise aggiunge token exchange RFC 8693, SET CAEP in uscita, pinning deny-closed delle definizioni degli strumenti e mediatore di elicitation MCP. Queste capacità rafforzano credenziali brevi e fiducia runtime tra sistemi.

Confronto curato

Sei differenze rappresentative

Una capacità rappresentativa per tema. La matrice scaricabile è la fonte autorevole, riga per riga, per la due diligence.

Capacità Community (AGPL) Enterprise
Identità e accesso OIDC e SAML completi con un solo IdP. Più IdP per tenant, routing per dominio e policy SSO applicata.
Contenuti e dati DLP testuale core con postura deny-closed se il contenuto non viene analizzato. Content firewall contro injection, esfiltrazione e azioni non sicure su messaggi, retrieval e render MCP.
Minacce e incidenti Kill switch, finding guardian ed enforcement dei tier floor. Circuit breaker a soglia, threat intelligence curata e scansione continua dell’attack graph.
Compliance 26 cataloghi di framework con esportazione di evidenze OSCAL. Registro DORA, readiness ISO 42001 AIMS, workflow SSP e POA&M e overlay settoriali.
Operazioni e resilienza S3 Object Lock WORM, ledger firmato e backup/restore verificato. Soglie normative, legal hold, sink immutabili Azure/GCS e consegna durevole at-least-once.
Integrazione Credenziali statiche e ricevitore CAEP. Token exchange RFC 8693, SET CAEP in uscita, pinning degli strumenti e mediazione di elicitation MCP.

Additivo, senza rug-pull: una capacità open resta open; Enterprise aggiunge codice separato per scala e profondità del rischio.

Il limite Community di 3 utenti è un confine di monetizzazione equa, non un controllo di sicurezza o un limite prestazionale.

La validazione della licenza è solo attestazione. Il binario open non legge mai una licenza per attivare, disattivare o bloccare capacità.

Scarica la matrice completa delle capacità

Open-first per design

Per cosa non serve Enterprise

La build AGPL contiene già il ciclo completo osservare → mappare → governare → verificare e il relativo security core.

  • Inventario completo, mappa degli accessi consentiti rispetto agli osservati, sessioni, grafo di orchestrazione e telemetria di salute.
  • Autorizzazione Cedar con RBAC, overlay deny, grant con scope e quattro punti di enforcement deny-closed.
  • Approvazioni a due persone, break-glass a doppio controllo e kill switch dell’estate.
  • Workflow governati Claude Code per launch, attach, govern e stop con distribuzione managed settings.
  • OIDC e SAML a singolo IdP, WebAuthn/FIDO2, PIV/CAC e step-up AAL.
  • Ciclo di vita delle identità non umane e federazione dell’identità degli agenti.
  • Guardrail PII, prompt injection e jailbreak, uscita DLP e BYOK/CMEK.
  • Ledger di audit concatenato tramite hash e firmato Ed25519, con evidenze sigillate append-only.
  • 26 cataloghi di framework di compliance e formati di export e push SIEM.
  • Budget FinOps che negano o limitano la spesa.
  • Valutazioni con gate CI bloccante e sandbox di red team.
  • Un artefatto statico, SQLite o Postgres, Docker/Kubernetes/Helm, Terraform e SDK su 157 integrazioni pubbliche.
  • Archiviazione WORM S3 Object Lock e backup/restore con verifica della catena.

Fatti per il procurement

Da leggere prima della valutazione

Una conversazione Enterprise utile parte dai confini reali di oggi.

Stato release
Anteprima pre-1.0. Non è stato pubblicato alcun tag di release; gli artefatti si verificano rispetto al commit sorgente, non a un tag.
Compliance
Readiness e postura, non stato certificato. L’automazione di evidenze e report non certifica l’organizzazione né garantisce la compliance.
Air-gapped
Air-gapped vale per il control plane, non per l’inferenza Claude. Claude hosted raggiunge ancora l’API del provider; solo i modelli self-hostable possono girare completamente offline.
Supporto / SLA
Qui SLA indica obiettivi di risposta best-efforts di un singolo maintainer. Non prevede penali né copertura 24×7.
FIPS
FIPS è una build opzionale che usa il modulo CMVP #5247, non una certificazione Olivares a livello di prodotto.

Domande per valutare Enterprise

Enterprise rimuove qualcosa da Community?

No. La build AGPL resta la piattaforma di governance completa. Enterprise aggiunge codice separato per operazioni su scala, profondità normativa e mitigazione del rischio.

Il limite Community è tecnico o di sicurezza?

No. Il limite di 3 utenti è l’unico confine di edizione e sostiene una monetizzazione equa; il core open non ha limiti artificiali di prestazioni o dimensioni.

Gli add-on di compliance ci certificano?

No. Automatizzano raccolta delle evidenze, materiali di readiness e struttura dei report. La certificazione o valutazione di conformità spetta all’organismo accreditato o all’autorità competente.

L’intero deployment può funzionare offline?

Il control plane self-hosted può funzionare air-gapped. L’inferenza hosted come Claude richiede ancora l’API del provider; solo un modello self-hostable può girare completamente offline.

Valuta il valore aggiunto sui tuoi requisiti

Scrivi a enterprise@olivares.ai indicando il requisito di scala, normativa o rischio da testare. Questo percorso di valutazione non include checkout o portale.