Enterprise breidt het complete open platform uit waar grote of gereguleerde organisaties meer operationele diepte nodig hebben. De open governancecyclus blijft intact.
Open fundament: 29 gekoppelde modules · 26 catalogi met complianceframeworks · 157 publieke integraties.
Identiteit & toegang
De open build biedt volledige single-IdP OIDC en SAML, WebAuthn/FIDO2, PIV/CAC en lifecyclebeheer voor niet-menselijke identiteiten. Enterprise voegt multi-IdP-federatie per tenant, SSO-enforcement, SAML SP-metadata, CyberArk Conjur en seats boven de Community-limiet toe. Dit zijn mogelijkheden voor schaal en beleidsuitvoering, geen vervanging van open identiteitsbeveiliging.
Content- & databeveiliging
Open bevat deterministische guardrails voor PII, injection en jailbreak plus een deny-closed DLP-egressgate. Enterprise voegt diepgaande inspectie toe voor berichten, retrieval, MCP-renders en Claude Code-hookinput, evenals uitgebreidere wiscoördinatie en computer-use-governance. Die extra diepte richt zich op injection, exfiltratie en onveilige acties in meer beheerste kanalen.
Dreiging & incident
De open build bevat guardian-bevindingen, tier floors en de estate kill switch. Enterprise voegt automatische drempelgestuurde schorsing, gecureerde threat intelligence, continue attack-graphscans en bidirectionele incident-close-loopworkflows toe. Operators configureren drempels, cooldown en escalatie in plaats van elke beslissing te automatiseren.
Compliance & regelgeving
Open brengt 26 frameworkcatalogi in kaart en exporteert verzegeld OSCAL-bewijs. Enterprise voegt DORA-registerstructuur, ISO 42001 AIMS-readinessmateriaal, SSP- en POA&M-workflows en sectoroverlays toe. Deze add-ons automatiseren bewijsverzameling en rapportstructurering. Ze certificeren de organisatie niet en garanderen geen compliance.
Operaties & weerbaarheid
Open bevat S3 Object Lock WORM-archivering, een ondertekend ledger en backup/restore met ketenverificatie. Enterprise voegt benoemde wettelijke bewaarfloors, langdurige legal hold, bewijsbundels voor examiners, immutable Azure- en GCS-sinks en duurzame at-least-oncelevering toe. Het verdiept gereguleerde bedrijfsvoering zonder de open basis weg te nemen.
Integratie
Open biedt statische upstreamcredentials, een CAEP-receiver, Terraform, SDK’s en getypeerde webhooks. Enterprise voegt RFC 8693 token exchange, uitgaande CAEP SETs, deny-closed pinning van tooldefinities en een MCP-elicitationmediator toe. Deze mogelijkheden versterken kortlevende credentials en runtimevertrouwen tussen systemen.