Vai al contenuto

Open first · Enterprise aggiunge

Enterprise aggiunge profondità. Open resta completo.

La build open (AGPL) è la piattaforma di governance completa e non le viene tolto nulla. La parte a pagamento è una scala: Business, i suoi quattro add-on e Enterprise. Questa pagina indica quale di essi vende davvero ciascuna capacità, così non compri il livello sbagliato.

Ground truth for enterprise AI.

Il confine open-core

Tre promesse definiscono il confine tra edizioni

Sono impegni strutturali sul prodotto, non promesse contrattuali di servizio.

  1. 01

    Ciò che è open non passa mai a un piano a pagamento.

    Ogni capacità presente nella build AGPL vi rimane. Business, i suoi add-on e Enterprise sono nuovo codice additivo, mai una funzione rimossa dal prodotto open.

  2. 02

    Il core AGPL non ha limiti artificiali di prestazioni o dimensioni.

    Il binario open non contiene throttling, ritardi sintetici o feature flag nascoste, e non ha un limite di utenti: gli utenti sono illimitati in ogni edizione.

  3. 03

    Il criterio è pubblicato.

    Il security core e il ciclo completo osservare → mappare → governare → verificare sono gratuiti. La parte commerciale copre operatività su scala più un’eccezione legale agli obblighi AGPL.

Capacità additive

Cosa aggiunge ogni edizione a pagamento, per tema

Business, i suoi quattro add-on e Enterprise estendono la piattaforma open completa dove organizzazioni grandi o regolamentate richiedono più profondità operativa. Ogni paragrafo indica l’edizione che vende la capacità; gli add-on richiedono un abbonamento Business attivo e si acquistano in self-serve. Il ciclo di governance open non viene mai sostituito.

Base open: 30 moduli collegati · 26 cataloghi di framework di compliance · 158 integrazioni pubbliche.

Identità e accesso

La build open offre OIDC e SAML completi con un singolo IdP, WebAuthn/FIDO2, PIV/CAC e ciclo di vita delle identità non umane. L’add-on Identity & Scale per Business aggiunge federazione multi-IdP per tenant, mappatura dei gruppi, enforcement di require-SSO, metadati SAML SP, CyberArk Conjur in sola lettura e più di un provider di identità attivo. Oltre cinque provider attivi, o oltre due deployment di produzione, l’ambito passa a Enterprise. Sono capacità di scala e gestione delle policy, non sostituti della sicurezza identitaria open.

Sicurezza di contenuti e dati

Open include guardrail deterministici per PII, injection e jailbreak e un gate DLP in uscita deny-closed. L’add-on AI Runtime Security per Business aggiunge ispezione profonda su messaggi, retrieval, render MCP e input degli hook Claude Code; la governance del computer use e altri controlli di runtime entrano nello stesso add-on, allo stesso prezzo, man mano che superano il gate. Il coordinamento avanzato della cancellazione appartiene invece all’add-on Regulated Operations. La profondità aggiuntiva mira a injection, esfiltrazione e azioni non sicure su più canali governati.

Minacce e incidenti

La build open include finding guardian, tier floor e kill switch dell’estate. Business, nel preset Starter, aggiunge il catalogo di threat intelligence a cadenza dichiarata; l’add-on Regulated Operations aggiunge i workflow bidirezionali di chiusura incidenti con PagerDuty e Opsgenie. Gli operatori continuano a configurare i punti di enforcement open: la parte a pagamento aggiunge catalogo e workflow, non autonomia.

Compliance e normativa

Open mappa 26 cataloghi di framework ed esporta evidenze OSCAL sigillate. L’add-on Compliance Packs per Business aggiunge strutturazione del registro DORA, materiali di readiness ISO 42001 AIMS, workflow SSP e POA&M e overlay settoriali. Automatizza la raccolta delle evidenze e la struttura dei report: produce bozze che il tuo legale o il tuo auditor rivede. Non certifica l’organizzazione né garantisce la compliance.

Operazioni e resilienza

Open include archiviazione WORM S3 Object Lock, ledger firmato e backup/restore con verifica della catena. L’add-on Regulated Operations per Business aggiunge soglie normative di conservazione, legal hold a lungo termine e bundle per esaminatori; l’add-on Identity & Scale aggiunge la consegna durevole at-least-once sul tuo NATS. LTS, air-gap e mirror OTA, strutture multi-entità e più di due deployment di produzione sono Enterprise. Aggiunge profondità operativa regolamentata senza ridurre la base open di resilienza.

Integrazione

Open offre credenziali upstream statiche, ricevitore CAEP, Terraform, SDK e webhook tipizzati. Business, nel preset Starter, aggiunge il pinning deny-closed delle definizioni degli strumenti; l’add-on AI Runtime Security aggiunge il mediatore di elicitation MCP; lo scambio di credenziali su misura e circoscritto si concorda con Enterprise. Queste capacità rafforzano credenziali brevi e fiducia runtime tra sistemi.

Solo Enterprise

Enterprise non è un mucchio nascosto di moduli in più: è lavoro a contratto, venduto con order form annuale via e-mail e mai con checkout self-serve. Copre lo scambio di credenziali su misura e circoscritto; ingegneria dedicata con ambito definito, come stesura di policy, tuning e connettori su misura; LTS, air-gap e mirror OTA; strutture multi-entità; più di due deployment di produzione; più di cinque provider di identità attivi; OEM, MSP e ridistribuzione; indennizzo con massimale; DPA e procurement; e obiettivi di prima risposta best-effort. Tutto il resto di questa pagina si vende in self-serve come Business o come uno dei suoi quattro add-on.

Confronto curato

Sei differenze rappresentative

Una capacità rappresentativa per tema, ciascuna attribuita all’edizione che la vende davvero. Gli add-on richiedono un abbonamento Business attivo; Enterprise è un order form annuale via e-mail. La matrice scaricabile è la fonte autorevole, riga per riga, per la due diligence.

Capacità Community (AGPL) Edizione a pagamento che la vende
Identità e accesso OIDC e SAML completi con un solo IdP. Add-on Identity & Scale (richiede Business): più IdP attivi per tenant, routing per tenant o dominio ed enforcement di require-SSO.
Contenuti e dati DLP testuale core con postura deny-closed se il contenuto non viene analizzato. Add-on AI Runtime Security (richiede Business): content firewall contro injection, esfiltrazione e azioni non sicure su messaggi, retrieval e render MCP.
Minacce e incidenti Kill switch, finding guardian ed enforcement dei tier floor. Business, preset Starter: catalogo di threat intelligence a cadenza dichiarata. Add-on Regulated Operations: chiusura bidirezionale degli incidenti.
Compliance 26 cataloghi di framework con esportazione di evidenze OSCAL. Add-on Compliance Packs (richiede Business): registro DORA, readiness ISO 42001 AIMS, workflow SSP e POA&M e overlay settoriali.
Operazioni e resilienza S3 Object Lock WORM, ledger firmato e backup/restore verificato. Add-on Regulated Operations: soglie normative, legal hold e bundle per esaminatori. Add-on Identity & Scale: consegna durevole at-least-once.
Integrazione Credenziali statiche e ricevitore CAEP. Business, preset Starter: pinning delle definizioni degli strumenti. Add-on AI Runtime Security: mediazione di elicitation MCP. Enterprise: scambio di credenziali su misura e circoscritto.

Additivo, senza rug-pull: una capacità open resta open; le edizioni a pagamento aggiungono codice separato per scala e profondità del rischio.

Il confine di edizione è la licenza commerciale e i lavori che svolgono gli add-on — mai un numero di persone. Gli utenti sono illimitati in ogni edizione.

La validazione della licenza è solo attestazione. Il binario open non legge mai una licenza per attivare, disattivare o bloccare capacità.

Scarica la matrice completa delle capacità

Open-first per design

Per cosa non serve Enterprise

La build AGPL contiene già il ciclo completo osservare → mappare → governare → verificare e il relativo security core.

  • Inventario completo, mappa degli accessi consentiti rispetto agli osservati, sessioni, grafo di orchestrazione e telemetria di salute.
  • Autorizzazione Cedar con RBAC, overlay deny, grant con scope e quattro punti di enforcement deny-closed.
  • Approvazioni a due persone, break-glass a doppio controllo e kill switch dell’estate.
  • Workflow governati Claude Code per launch, attach, govern e stop con distribuzione managed settings.
  • OIDC e SAML a singolo IdP, WebAuthn/FIDO2, PIV/CAC e step-up AAL.
  • Ciclo di vita delle identità non umane e federazione dell’identità degli agenti.
  • Guardrail PII, prompt injection e jailbreak, uscita DLP e BYOK/CMEK.
  • Ledger di audit concatenato tramite hash e firmato Ed25519, con evidenze sigillate append-only.
  • 26 cataloghi di framework di compliance e formati di export e push SIEM.
  • Budget FinOps che negano o limitano la spesa.
  • Valutazioni con gate CI bloccante e sandbox di red team.
  • Un artefatto statico, SQLite o Postgres, Docker/Kubernetes/Helm, Terraform e SDK su 158 integrazioni pubbliche.
  • Archiviazione WORM S3 Object Lock e backup/restore con verifica della catena.

Fatti per il procurement

Da leggere prima della valutazione

Una conversazione Enterprise utile parte dai confini reali di oggi.

Stato release
Anteprima pre-1.0. Non è stato pubblicato alcun tag di release; gli artefatti si verificano rispetto al commit sorgente, non a un tag.
Compliance
Readiness e postura, non stato certificato. L’automazione di evidenze e report non certifica l’organizzazione né garantisce la compliance.
Air-gapped
Air-gapped vale per il control plane, non per l’inferenza Claude. Claude hosted raggiunge ancora l’API del provider; solo i modelli self-hostable possono girare completamente offline.
Supporto
Nessuna edizione ha un SLA contrattuale. Il supporto Enterprise consiste in obiettivi di prima risposta best-effort di un singolo maintainer: senza penali, senza crediti, senza rimedi e senza copertura 24×7. Community è supporto della comunità e Business è e-mail in orario lavorativo, entrambi best-effort.
FIPS
FIPS è una build opzionale che usa il modulo CMVP #5247, non una certificazione Olivares a livello di prodotto.

Domande per valutare Enterprise

Enterprise rimuove qualcosa da Community?

No. La build AGPL resta la piattaforma di governance completa. Enterprise aggiunge codice separato per operazioni su scala, profondità normativa e mitigazione del rischio.

L’edizione open limita quante persone possono usarla?

No. Gli utenti sono illimitati in ogni edizione, Community compresa. Il confine è la licenza commerciale e gli add-on, non un numero di persone, e il core open non ha limiti artificiali di prestazioni o dimensioni.

Gli add-on di compliance ci certificano?

No. Automatizzano raccolta delle evidenze, materiali di readiness e struttura dei report. La certificazione o valutazione di conformità spetta all’organismo accreditato o all’autorità competente.

L’intero deployment può funzionare offline?

Il control plane self-hosted può funzionare air-gapped. L’inferenza hosted come Claude richiede ancora l’API del provider; solo un modello self-hostable può girare completamente offline.

Valuta il valore aggiunto sui tuoi requisiti

Scrivi a enterprise@olivares.ai indicando il requisito di scala, normativa o rischio da testare. Questo percorso di valutazione non include checkout o portale.