Olivares AIの「競合」の大半は隣接するレーンに位置しています — コントロールタワー、 ゲートウェイ、オブザーバビリティ — そして 他の比較ページ でそれらがかつでありまたはではない理由を説明しています。WitnessAIは真の直接的 競合です。 開発環境内でAIエージェントをガバナンスしています:コーディングエージェントの 検出、承認済みツールリストのエンフォース、エージェントの行動へのポリシー適用を行います。 そのため、このページはより高い基準に従います — 以下のWitnessAIに関するすべての主張は 同社サイトからの逐語的引用です(各引用は、それを掲載している正確なページにリンクしており、すべて2026-09-12に読み取り)。同社サイトに記載がない場合は *「文書化されていない」と記述し、「存在しない」*とは決して記述しません。
注記: アーキテクチャとデプロイモデルで比較します。機能チェックリストではありません。 なぜなら、そこにこそ真に持続的な差異があるからです。真に重複する機能については その旨を述べ、優位性を主張しません。差別化要因は特定の需要者を対象としています: ガバナンスデータを第三者のクラウドに送信できない、規制対象またはエアギャップ環境の 組織です。
同等の領域(優位性を主張しません)
WitnessAIはOlivaresもカバーする2つの領域で実質的な機能を提供しています。これらを 同等と位置付け、当社のほうが優れているとは主張しません:
- エージェント / シャドーAI検出。 WitnessAIは*“Find and catalog thousands of AI applications, agents, and MCP servers”*(witness.ai)を掲げ、開発者向けには *“Discover apps like GitHub Copilot, Cursor, and hundreds of other AI dev tools across your network”*と述べています(witness.ai/for-developers)。Olivaresも エージェント、モデル、MCPサーバーおよびツールを検出・インベントリ化します。視点は 異なります — 同社はネットワーク、当社はread-firstテレメトリ+監査 — しかし 検出の結果は同等であり、当社のカタログが圧倒的に優れているとは主張しません。
- MCPアローリスト / 承認済みツールガバナンス。 WitnessAI:“Enforce control of approved MCP servers and tools across every agent, IDE, and agentic app”(witness.ai) および*“Maintain an organization-wide approved-tool list of MCP servers and tools”* (witness.ai/product)。同ページには、組織レベルの禁止設定について “cannot be re-enabled by a team admin or routed around by an agent switching providers”、および “Every blocked tool call generates an audit record with user, agent, tool, and rule” と記載されています。OlivaresもMCPツールアクセスをガバナンスしています (MCPガバナンス)。同等です。このページの どの項目も「当社のMCPアローリストのほうが優れている」という主張ではありません。
エージェント検出とMCPアローリストが要件のすべてであれば、機能面では僅差であり、 他の要素(デプロイモデル、価格、既存インフラ)で判断すべきです。誇大表現をするより、 そう申し上げることを選びます。
WitnessAIとは何か — 同社自身の言葉で
WitnessAIのモデルはネットワークレベルかつクラウド提供型であり、明示的な インテントベースのコントロール哲学を採用しています:
- ネットワークレベル、クライアントレス。 “See AI activity across your entire network without relying on browser extensions or endpoint clients”(witness.ai/product)、そして *“operates at the network level—no new SDKs, additional clients, or added exposure”*というプラットフォームです(witness.ai/for-developers)。
- インテントベースのポリシー。 “Traditional security sees text; WitnessAI sees intent”(witness.ai/product)、*“intent-based ML engines that understand context, not just keywords”*を備えています(witness.ai)。これは実質的かつ差別化されたデザイン上の 選択であり、インラインかつコンテンツ認識型のユースケースにおける強みです。
- 人間に帰属するエージェントガバナンス。 “every agent action maps back to a human identity”、*“a single policy engine [that] governs both human and agent workforces”*の下で運用されます(witness.ai/control)。
- SaaS主権モデル。 データコントロールにも対応しています — “a secure, single-tenant environment that ensures data sovereignty”(witness.ai/for-compliance)、“single-tenant environment with your own key encryption”、“regional sandboxes” (witness.ai/control)。これはクラウド側、シングルテナント、カスタマーキーモデルです。 データレジデンシーに対する実質的な回答であり — 当社とは異なる回答です。 これが以下の核心です。
これらはソース付きで公正に記述された機能です。比較は「彼らが弱い」ではなく、 「異なるアーキテクチャの上に、異なる需要者のために構築されている」ということです。
Olivares AIの構造的差異
| 次元 | WitnessAI(同社サイトによる) | Olivares AI |
|---|---|---|
| デプロイ | ネットワークレベル、クラウド提供型。カスタマーキーとリージョナルサンドボックスを備えたシングルテナント。セルフホスト / オンプレミス / エアギャップは文書化されていない | デフォルトでセルフホスト。エアギャップ対応。データプレーンがお客様の境界外に出ることはありません |
| ライセンス | プロプライエタリSaaS。オープンソースは文書化されていない | オープンコアAGPL、ソース公開 — 監査可能、コンプライアンスパス上にSaaSコントロールプレーンなし |
| エンフォースメントポイント | ネットワークレベル、“enforcement at the tool call and MCP server level”(control)を伴う | エージェントランタイム内のインプロセス — Claude Code内のdeny-closed PEP、MCPおよびアクチュエーションゲート |
| 証跡 | ”detailed logging keeps you audit-ready”(for-compliance)、および “Every blocked call generates an audit record with user, agent, tool, and rule” (control) — 暗号学的 / イミュータブルな台帳は文書化されていない | append-only、ハッシュチェーン、Ed25519署名付き台帳、オフボックス検証可能、OSCALエクスポート |
| ライブ介入 | human-in-the-loopアプルーバル / break-glassは文書化されていない | HITLアプルーバル、break-glass、そしてデュアルコントロールによる再有効化までdeny-closedでライブセッション上のキルスイッチ |
| アイデンティティモデル | ”every agent action maps back to a human identity”(control) — NHIライフサイクルは文書化されていない | エージェントはファーストクラスの非人間アイデンティティ、プロビジョニング、陳腐化ブロック、ローテーションおよびオフボーディングを伴う |
上記の各*「文書化されていない」*はまさにその通りの意味です:当社が読んだWitnessAIの ページには記載されていませんでした。同社製品にその機能がないという主張ではありません — 同社サイト自身が述べていないことを、同社に代わって主張しないということです。
防衛可能なウェッジ:規制対象のセルフホスト需要者
表を要約すると、1つの差異が決定的です。WitnessAIのデータコントロールはカスタマーキー 付きのシングルテナントクラウドです。Olivaresのデータコントロールはセルフホスト コントロールプレーンであり、ガバナンスデータとデータプレーンがお客様のインフラを 離れることはありません — Linux、Docker、Kubernetes、オンプレミス、またはエアギャップ 環境で稼働します。多くの需要者にとってこれらは同等です。しかし、契約上または 法的に第三者クラウドの利用が禁止されている需要者 — 防衛、機密、ソブリンクラウド、 一部の規制対象金融・医療 — にとっては、SaaSまたはシングルテナントクラウドモデルは 機能比較が始まる前に不適格となり、ソース公開型でセルフホスト可能、ネットワーク送信なしの コントロールプレーンが調達を通過できる唯一の選択肢となります。
これが正直なウェッジです:「当社のエージェントガバナンスのほうが優れている」ではなく、 **「お客様が完全にコントロールするインフラ上で、暗号学的証跡とインプロセス エンフォースメントによりエージェントをガバナンスする。クラウドを一切利用できない 需要者のために。」**というものです。インプロセスPEPと改ざん不可能な台帳と組み合わせる ことで、これはネットワークレベルSaaSが機能追加では占有できないポジションとなります。
WitnessAIのほうが適している場合
お客様に適切な選択をしていただくことを、当社を選んでいただくことより優先します。 WitnessAIのほうが適しているのは以下の場合です:
- コントロールプレーンのデプロイや運用なしにネットワークレベルの可視性を求め、 シングルテナントSaaSがデータレジデンシー要件を満たす場合。
- 優先事項が一般的な企業AIトラフィック全体にわたるインライン、インテントベースの コンテンツ分類である場合(Olivaresが中心とするガバナンス対象コーディングエージェント および改ざん不可能な証跡の課題に特化したものではない場合)。
- セルフホスティング、AGPLソース公開、暗号学的証跡台帳、またはライブセッションに 対するbreak-glass/HITLの要件がない場合 — 同社サイトに文書化されておらず、 Olivaresがそれらを中心に構築されているものです。
Olivaresが選択を勝ち取るのは、インフラがセルフホストまたはエアギャップであり、 証跡が改ざん不可能かつオフボックスで検証可能でなければならず、エンフォースメントが エージェント内部にdeny-closedで存在しなければならない場合 — そのいずれも他社の クラウドを経由しない場合です。
出典と限界: 上記のWitnessAIに関する各記述は、同社の公開サイトからの引用であり、それを掲載している ページにリンクしています:ホームページ、 /product/、/for-developers/、 /for-compliance/、/observe/、 /control/、/protect/。すべて 2026-09-12 UTCに読み取りました。同社が公開するすべてのページを読んだわけではありません。*「未記載」*とは、 これら7ページをセルフホスト、オンプレミス、エアギャップ、オープンソース、不変またはハッシュ連鎖された証跡、 human-in-the-loop、break-glassについて検索し、言及が見つからなかったという意味であり、その機能が存在しない という意味ではありません。マーケティング文書はアーキテクチャ文書ではなく、製品の機能は変化します。両者を 評価しているなら、各ベンダーに直接、現在の状態を確認してください。それが、この位置づけのセクション全体が 自らに課している基準です。
関連
- サブスクリプション認証Claude Code & Codexのガバナンス — インプロセスエンフォースメントの実際の仕組み。
- Olivaresとゲートウェイ / Guardrailsの関係 — 「リクエストパスでは競合しない」という同じ規律。