コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

Open first · Enterprise は追加

Enterprise は深さを加える。Open は完全なまま

オープンな AGPL ビルドは完全なガバナンスプラットフォームです。Enterprise エディションは何も取り去らず、大規模な組織、特定の規制下にある組織、またはより深いリスク軽減を必要とする組織に向けた能力を追加します。

Ground truth for enterprise AI.

Open-core の境界

エディションの境界を定める 3 つの約束

これは製品構造についての約束であり、契約上のサービス保証ではありません。

  1. 01

    オープンな機能が有料層へ移ることはありません。

    AGPL ビルドにあるすべての機能は今後も AGPL に残ります。Enterprise は追加の新しいコードであり、オープン製品から機能を取り去るものではありません。

  2. 02

    AGPL コアに人為的な性能・規模制限はありません。

    オープンバイナリにスロットリング、人為的な遅延、隠れた feature flag はありません。エディション上の唯一の境界は Community の 3 ユーザー上限です。

  3. 03

    判断基準を公開しています。

    security core と、観測 → マッピング → ガバナンス → 監査の完全なループは無料です。商用部分は大規模運用と AGPL 義務への法的例外です。

追加される能力

Enterprise がテーマ別に加えるもの

Enterprise は、大規模または規制対象の組織に必要な運用の深さを、完全なオープンプラットフォームへ追加します。オープンなガバナンスループを置き換えません。

オープンな基盤:接続済みモジュール 29 · コンプライアンスフレームワークカタログ 26 · 公開インテグレーション 157。

アイデンティティとアクセス

オープンビルドは、単一 IdP の完全な OIDC/SAML、WebAuthn/FIDO2、PIV/CAC、非人間アイデンティティのライフサイクルを提供します。Enterprise は tenant ごとの multi-IdP federation、SSO enforcement、SAML SP metadata、CyberArk Conjur、Community 上限を超える seat entitlement を追加します。これは規模とポリシー運用の能力であり、オープンなアイデンティティセキュリティの代替ではありません。

コンテンツとデータのセキュリティ

Open には PII、injection、jailbreak 向けの決定論的 guardrail と deny-closed DLP egress gate が含まれます。Enterprise はメッセージ、retrieval、MCP render、Claude Code hook input の深層検査に加え、消去連携と computer-use governance を強化します。より多くの管理対象チャネルで injection、exfiltration、unsafe action を検出するための深さです。

脅威とインシデント

オープンビルドには guardian finding、tier floor、estate kill switch が含まれます。Enterprise はしきい値による自動停止、厳選した threat intelligence、継続的な attack-graph scan、双方向の incident close-loop を追加します。すべてを自動化に委ねず、operator がしきい値、cooldown、escalation を設定します。

コンプライアンスと規制

Open は 26 のフレームワークカタログをマッピングし、封印済み OSCAL 証拠をエクスポートします。Enterprise は DORA register、ISO 42001 AIMS readiness、SSP/POA&M workflow、業界別 overlay を追加します。これらの add-on は証拠収集とレポート構造化を自動化します。組織を認証するものでも、コンプライアンスを保証するものでもありません。

運用とレジリエンス

Open には S3 Object Lock WORM、署名済み ledger、チェーン検証付き backup/restore が含まれます。Enterprise は規制別の保持 floor、長期 legal hold、審査用 evidence bundle、Azure/GCS immutable sink、永続的な at-least-once 配信を追加します。オープンなレジリエンス基盤を削らず、規制運用の深さを加えます。

インテグレーション

Open は静的 upstream credential、CAEP receiver、Terraform、SDK、typed webhook を提供します。Enterprise は RFC 8693 token exchange、送信 CAEP SET、deny-closed tool-definition pinning、MCP elicitation mediator を追加します。短命 credential とシステム間の runtime trust を強化する能力です。

要点比較

代表的な 6 つの違い

各テーマから代表機能を 1 つ掲載しています。ダウンロード版マトリクスが、行単位の due diligence における正式な情報源です。

能力 Community (AGPL) Enterprise
アイデンティティとアクセス 単一 IdP の完全な OIDC と SAML。 tenant ごとの複数 IdP、domain routing、SSO policy enforcement。
コンテンツとデータ 未検査時に deny-closed となる core text DLP。 message、retrieval、MCP render の injection、exfiltration、unsafe action を検査する content firewall。
脅威とインシデント kill switch、guardian finding、tier-floor enforcement。 しきい値型 circuit breaker、厳選した threat intelligence、継続的 attack-graph scan。
コンプライアンス 26 のフレームワークカタログと OSCAL 証拠エクスポート。 DORA register、ISO 42001 AIMS readiness、SSP/POA&M workflow、業界 overlay。
運用とレジリエンス S3 Object Lock WORM、署名済み ledger、検証済み backup/restore。 規制別 floor、legal hold、Azure/GCS immutable sink、永続的な at-least-once 配信。
インテグレーション 静的 credential と CAEP receiver。 RFC 8693 token exchange、送信 CAEP SET、tool pinning、MCP elicitation mediation。

追加型で rug-pull はありません。オープンな能力はオープンなまま、Enterprise は規模とリスク対応の別コードを追加します。

Community の 3 ユーザー上限は公正な収益化の境界であり、セキュリティ制御や性能制限ではありません。

ライセンス検証は attestation のみです。オープンバイナリは能力の有効化、無効化、遮断のためにライセンスを読みません。

完全な機能マトリクスをダウンロード

Open-first の設計

Enterprise が不要な領域

AGPL ビルドには、観測 → マッピング → ガバナンス → 監査の完全なループと security core がすでに含まれます。

  • 完全な inventory、許可と観測の差を示す access map、session、orchestration graph、health telemetry。
  • RBAC、deny overlay、scoped grant、4 つの deny-closed enforcement point を備えた Cedar authorization。
  • 2 名承認、dual-control break-glass、estate kill switch。
  • managed settings 配信を伴う Claude Code の launch、attach、govern、stop。
  • 単一 IdP OIDC/SAML、WebAuthn/FIDO2、PIV/CAC、AAL step-up。
  • 非人間アイデンティティのライフサイクルと agent-identity federation。
  • PII、prompt injection、jailbreak guardrail、DLP egress、BYOK/CMEK。
  • hash-chain と Ed25519 署名を備えた、封印済み append-only audit ledger。
  • 26 の compliance framework catalog と SIEM export/push format。
  • 支出を拒否または抑制する FinOps budget。
  • blocking CI gate を備えた evaluation と red-team sandbox。
  • 単一の静的 artifact、SQLite/Postgres、Docker/Kubernetes/Helm、Terraform、SDK、157 の公開 integration。
  • S3 Object Lock WORM とチェーン検証付き backup/restore。

調達上の事実

評価前にご確認ください

有用な Enterprise 評価は、現在の境界を正確に共有することから始まります。

リリース段階
プレ1.0プレビューです。公開済み release tag はありません。artifact は tag ではなく source commit に対して検証されます。
コンプライアンス
readiness と posture であり、認証済みステータスではありません。証拠・レポート自動化は組織を認証せず、コンプライアンスを保証しません。
Air-gapped
Air-gapped の対象は control plane であり Claude inference ではありません。ホスト型 Claude は provider API に接続します。完全オフラインは self-hostable model のみです。
サポート / SLA
ここでの SLA は単独 maintainer による best-efforts response target です。penalty-backed ではなく、24×7 対応もありません。
FIPS
FIPS は CMVP module #5247 を使用する optional build であり、Olivares 製品レベルの認証ではありません。

Enterprise 評価の質問

Enterprise は Community から何かを取り去りますか?

いいえ。AGPL ビルドは完全なガバナンスプラットフォームのままです。Enterprise は規模運用、規制の深さ、リスク軽減の別コードを追加します。

Community 上限は技術・セキュリティ上の制限ですか?

いいえ。3 ユーザー上限は公正な収益化のための唯一のエディション境界です。オープンコアに人為的な性能・規模制限はありません。

コンプライアンス add-on は組織を認証しますか?

いいえ。証拠収集、readiness 資料、レポート構造を自動化します。認証や適合判断は、該当する認定機関または当局が行います。

デプロイ全体をオフラインにできますか?

self-hosted control plane は air-gapped で動作できます。Claude などのホスト型 inference は provider API が必要で、完全オフラインは self-hostable model のみです。

要件に照らして追加価値を評価

検証したい規模、規制、リスク要件を enterprise@olivares.ai へお送りください。この評価経路に checkout や portal はありません。