コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

Open first · Enterprise は追加

Enterprise は深さを加える。Open は完全なまま

オープンな AGPL ビルドは完全なガバナンスプラットフォームであり、そこから何も取り去りません。有償はひとつの階段です。Business、その 4 つの add-on、そして Enterprise。このページは、各能力を実際に販売しているのがどれかを示します。誤った段を買わないためです。

Ground truth for enterprise AI.

Open-core の境界

エディションの境界を定める 3 つの約束

これは製品構造についての約束であり、契約上のサービス保証ではありません。

  1. 01

    オープンな機能が有料層へ移ることはありません。

    AGPL ビルドにあるすべての機能は今後も AGPL に残ります。Business、その add-on、Enterprise はいずれも追加の新しいコードであり、オープン製品から機能を取り去るものではありません。

  2. 02

    AGPL コアに人為的な性能・規模制限はありません。

    オープンバイナリにスロットリング、人為的な遅延、隠れた feature flag はありません。ユーザー数の上限もなく、どのエディションでもユーザー数は無制限です。

  3. 03

    判断基準を公開しています。

    security core と、観測 → マッピング → ガバナンス → 監査の完全なループは無料です。商用部分は大規模運用と AGPL 義務への法的例外です。

追加される能力

有償エディションがテーマ別に加えるもの

Business、その 4 つの add-on、Enterprise は、大規模または規制対象の組織に必要な運用の深さを、完全なオープンプラットフォームへ追加します。各段落には、その能力を販売するエディション名を記載しています。add-on には有効な Business 契約が必要で、self-serve で購入できます。オープンなガバナンスループを置き換えることはありません。

オープンな基盤:接続済みモジュール 30 · コンプライアンスフレームワークカタログ 26 · 公開インテグレーション 158。

アイデンティティとアクセス

オープンビルドは、単一 IdP の完全な OIDC/SAML、WebAuthn/FIDO2、PIV/CAC、非人間アイデンティティのライフサイクルを提供します。Business 向けの add-on「Identity & Scale」が、tenant ごとの multi-IdP federation、group mapping、require-SSO enforcement、SAML SP metadata、読み取り専用の CyberArk Conjur、そして 2 つ以上のアクティブな IdP を追加します。アクティブな IdP が 5 を超える場合、または本番デプロイが 2 を超える場合は Enterprise の範囲になります。これは規模とポリシー運用の能力であり、オープンなアイデンティティセキュリティの代替ではありません。

コンテンツとデータのセキュリティ

Open には PII、injection、jailbreak 向けの決定論的 guardrail と deny-closed DLP egress gate が含まれます。Business 向けの add-on「AI Runtime Security」が、メッセージ、retrieval、MCP render、Claude Code hook input の深層検査を追加します。computer-use governance などの runtime 制御は、それぞれの gate を通過しだい同じ add-on に同じ価格で加わります。強化された消去連携は add-on「Regulated Operations」に含まれます。より多くの管理対象チャネルで injection、exfiltration、unsafe action を検出するための深さです。

脅威とインシデント

オープンビルドには guardian finding、tier floor、estate kill switch が含まれます。Business の Starter preset が、公開されたカデンスを持つ threat intelligence カタログを追加します。add-on「Regulated Operations」が PagerDuty / Opsgenie との双方向 incident close-loop を追加します。operator はオープンな enforcement point の設定を続けます。有償部分が加えるのはカタログとワークフローであり、自律性ではありません。

コンプライアンスと規制

Open は 26 のフレームワークカタログをマッピングし、封印済み OSCAL 証拠をエクスポートします。Business 向けの add-on「Compliance Packs」が、DORA register、ISO 42001 AIMS readiness、SSP/POA&M workflow、業界別 overlay を追加します。証拠収集とレポート構造化を自動化し、ドラフトを生成します。確認は貴社の法務または監査人が行います。組織を認証するものでも、コンプライアンスを保証するものでもありません。

運用とレジリエンス

Open には S3 Object Lock WORM、署名済み ledger、チェーン検証付き backup/restore が含まれます。Business 向けの add-on「Regulated Operations」が、規制別の保持 floor、長期 legal hold、審査用 evidence bundle を追加します。add-on「Identity & Scale」が、お客様自身の NATS 上での永続的な at-least-once 配信を追加します。LTS、air-gap、OTA mirror、複数法人構成、2 を超える本番デプロイは Enterprise です。オープンなレジリエンス基盤を削らず、規制運用の深さを加えます。

インテグレーション

Open は静的 upstream credential、CAEP receiver、Terraform、SDK、typed webhook を提供します。Business の Starter preset が deny-closed tool-definition pinning を追加します。add-on「AI Runtime Security」が MCP elicitation mediator を追加します。範囲を限定したカスタムの credential 交換は Enterprise で取り決めます。短命 credential とシステム間の runtime trust を強化する能力です。

Enterprise だけの範囲

Enterprise は隠された追加モジュールの束ではなく、契約に基づく業務です。年次の order form をメールで取り交わす販売であり、self-serve checkout はありません。範囲を限定したカスタムの credential 交換、ポリシー作成・チューニング・専用コネクタなど範囲を定めた専任エンジニアリング、LTS・air-gap・OTA mirror、複数法人構成、2 を超える本番デプロイ、5 を超えるアクティブな IdP、OEM / MSP と再配布、上限付きの補償、DPA と調達手続き、そして best-effort の初回応答目標が含まれます。このページのそれ以外は、Business またはその 4 つの add-on として self-serve で販売します。

要点比較

代表的な 6 つの違い

各テーマから代表機能を 1 つ掲載し、それを実際に販売するエディションを併記しています。add-on には有効な Business 契約が必要です。Enterprise は年次の order form をメールで取り交わします。ダウンロード版マトリクスが、行単位の due diligence における正式な情報源です。

能力 Community (AGPL) 販売する有償エディション
アイデンティティとアクセス 単一 IdP の完全な OIDC と SAML。 add-on「Identity & Scale」(Business が必要):tenant ごとの複数アクティブ IdP、tenant またはドメインによる routing、require-SSO enforcement。
コンテンツとデータ 未検査時に deny-closed となる core text DLP。 add-on「AI Runtime Security」(Business が必要):message、retrieval、MCP render の injection、exfiltration、unsafe action を検査する content firewall。
脅威とインシデント kill switch、guardian finding、tier-floor enforcement。 Business の Starter preset:公開カデンスの threat intelligence カタログ。add-on「Regulated Operations」:双方向 incident close-loop。
コンプライアンス 26 のフレームワークカタログと OSCAL 証拠エクスポート。 add-on「Compliance Packs」(Business が必要):DORA register、ISO 42001 AIMS readiness、SSP/POA&M workflow、業界 overlay。
運用とレジリエンス S3 Object Lock WORM、署名済み ledger、検証済み backup/restore。 add-on「Regulated Operations」:規制別 floor、legal hold、審査用 evidence bundle。add-on「Identity & Scale」:永続的な at-least-once 配信。
インテグレーション 静的 credential と CAEP receiver。 Business の Starter preset:tool-definition pinning。add-on「AI Runtime Security」:MCP elicitation mediation。Enterprise:範囲を限定したカスタムの credential 交換。

追加型で rug-pull はありません。オープンな能力はオープンなまま、有償エディションが規模とリスク対応の別コードを追加します。

エディションの境界は商用ライセンスと add-on が担う仕事であり、人数ではありません。どのエディションでもユーザー数は無制限です。

ライセンス検証は attestation のみです。オープンバイナリは能力の有効化、無効化、遮断のためにライセンスを読みません。

完全な機能マトリクスをダウンロード

Open-first の設計

Enterprise が不要な領域

AGPL ビルドには、観測 → マッピング → ガバナンス → 監査の完全なループと security core がすでに含まれます。

  • 完全な inventory、許可と観測の差を示す access map、session、orchestration graph、health telemetry。
  • RBAC、deny overlay、scoped grant、4 つの deny-closed enforcement point を備えた Cedar authorization。
  • 2 名承認、dual-control break-glass、estate kill switch。
  • managed settings 配信を伴う Claude Code の launch、attach、govern、stop。
  • 単一 IdP OIDC/SAML、WebAuthn/FIDO2、PIV/CAC、AAL step-up。
  • 非人間アイデンティティのライフサイクルと agent-identity federation。
  • PII、prompt injection、jailbreak guardrail、DLP egress、BYOK/CMEK。
  • hash-chain と Ed25519 署名を備えた、封印済み append-only audit ledger。
  • 26 の compliance framework catalog と SIEM export/push format。
  • 支出を拒否または抑制する FinOps budget。
  • blocking CI gate を備えた evaluation と red-team sandbox。
  • 単一の静的 artifact、SQLite/Postgres、Docker/Kubernetes/Helm、Terraform、SDK、158 の公開 integration。
  • S3 Object Lock WORM とチェーン検証付き backup/restore。

調達上の事実

評価前にご確認ください

有用な Enterprise 評価は、現在の境界を正確に共有することから始まります。

リリース段階
プレ1.0プレビューです。公開済み release tag はありません。artifact は tag ではなく source commit に対して検証されます。
コンプライアンス
readiness と posture であり、認証済みステータスではありません。証拠・レポート自動化は組織を認証せず、コンプライアンスを保証しません。
Air-gapped
Air-gapped の対象は control plane であり Claude inference ではありません。ホスト型 Claude は provider API に接続します。完全オフラインは self-hostable model のみです。
サポート
いずれのエディションにも契約上の SLA はありません。Enterprise のサポートは単独 maintainer による best-effort の初回応答目標であり、penalty も credit も remedy もなく、24×7 対応もありません。Community はコミュニティサポート、Business は営業時間内のメールで、いずれも best-effort です。
FIPS
FIPS は CMVP module #5247 を使用する optional build であり、Olivares 製品レベルの認証ではありません。

Enterprise 評価の質問

Enterprise は Community から何かを取り去りますか?

いいえ。AGPL ビルドは完全なガバナンスプラットフォームのままです。Enterprise は規模運用、規制の深さ、リスク軽減の別コードを追加します。

オープンエディションに利用人数の制限はありますか?

いいえ。Community を含め、どのエディションでもユーザー数は無制限です。境界は商用ライセンスと add-on であって人数ではなく、オープンコアに人為的な性能・規模制限はありません。

コンプライアンス add-on は組織を認証しますか?

いいえ。証拠収集、readiness 資料、レポート構造を自動化します。認証や適合判断は、該当する認定機関または当局が行います。

デプロイ全体をオフラインにできますか?

self-hosted control plane は air-gapped で動作できます。Claude などのホスト型 inference は provider API が必要で、完全オフラインは self-hostable model のみです。

要件に照らして追加価値を評価

検証したい規模、規制、リスク要件を enterprise@olivares.ai へお送りください。この評価経路に checkout や portal はありません。