Naar inhoud

Open first · Enterprise voegt toe

Enterprise voegt diepte toe. Open blijft compleet.

De open AGPL-build is het complete governanceplatform; de Enterprise-editie neemt niets weg — ze voegt mogelijkheden toe voor organisaties op schaal, onder specifieke regelgeving of met behoefte aan diepere risicobeheersing.

Ground truth for enterprise AI.

De open-coregrens

Drie beloften bepalen de editiegrens

Dit zijn structurele productbeloften, geen contractuele servicebeloften.

  1. 01

    Wat open is, verhuist nooit naar een betaald niveau.

    Elke mogelijkheid in de AGPL-build blijft daarin. Enterprise is aanvullende nieuwe code, nooit een functie die uit het open product is gehaald.

  2. 02

    De AGPL-core heeft geen kunstmatige prestatie- of omvangslimieten.

    De open binary bevat geen throttling, synthetische vertragingen of verborgen feature flags. De enige editiegrens is de Community-limiet van 3 gebruikers.

  3. 03

    Het criterium is gepubliceerd.

    De security-core en de volledige cyclus observeren → in kaart brengen → beheersen → auditen zijn gratis. Commercieel staat voor schaaloperatie plus een juridische uitzondering op AGPL-verplichtingen.

Aanvullende mogelijkheden

Wat Enterprise per thema toevoegt

Enterprise breidt het complete open platform uit waar grote of gereguleerde organisaties meer operationele diepte nodig hebben. De open governancecyclus blijft intact.

Open fundament: 29 gekoppelde modules · 26 catalogi met complianceframeworks · 157 publieke integraties.

Identiteit & toegang

De open build biedt volledige single-IdP OIDC en SAML, WebAuthn/FIDO2, PIV/CAC en lifecyclebeheer voor niet-menselijke identiteiten. Enterprise voegt multi-IdP-federatie per tenant, SSO-enforcement, SAML SP-metadata, CyberArk Conjur en seats boven de Community-limiet toe. Dit zijn mogelijkheden voor schaal en beleidsuitvoering, geen vervanging van open identiteitsbeveiliging.

Content- & databeveiliging

Open bevat deterministische guardrails voor PII, injection en jailbreak plus een deny-closed DLP-egressgate. Enterprise voegt diepgaande inspectie toe voor berichten, retrieval, MCP-renders en Claude Code-hookinput, evenals uitgebreidere wiscoördinatie en computer-use-governance. Die extra diepte richt zich op injection, exfiltratie en onveilige acties in meer beheerste kanalen.

Dreiging & incident

De open build bevat guardian-bevindingen, tier floors en de estate kill switch. Enterprise voegt automatische drempelgestuurde schorsing, gecureerde threat intelligence, continue attack-graphscans en bidirectionele incident-close-loopworkflows toe. Operators configureren drempels, cooldown en escalatie in plaats van elke beslissing te automatiseren.

Compliance & regelgeving

Open brengt 26 frameworkcatalogi in kaart en exporteert verzegeld OSCAL-bewijs. Enterprise voegt DORA-registerstructuur, ISO 42001 AIMS-readinessmateriaal, SSP- en POA&M-workflows en sectoroverlays toe. Deze add-ons automatiseren bewijsverzameling en rapportstructurering. Ze certificeren de organisatie niet en garanderen geen compliance.

Operaties & weerbaarheid

Open bevat S3 Object Lock WORM-archivering, een ondertekend ledger en backup/restore met ketenverificatie. Enterprise voegt benoemde wettelijke bewaarfloors, langdurige legal hold, bewijsbundels voor examiners, immutable Azure- en GCS-sinks en duurzame at-least-oncelevering toe. Het verdiept gereguleerde bedrijfsvoering zonder de open basis weg te nemen.

Integratie

Open biedt statische upstreamcredentials, een CAEP-receiver, Terraform, SDK’s en getypeerde webhooks. Enterprise voegt RFC 8693 token exchange, uitgaande CAEP SETs, deny-closed pinning van tooldefinities en een MCP-elicitationmediator toe. Deze mogelijkheden versterken kortlevende credentials en runtimevertrouwen tussen systemen.

Gecureerde vergelijking

Zes kenmerkende verschillen

Eén representatieve mogelijkheid per thema. De downloadbare matrix is de gezaghebbende bron voor due diligence, rij voor rij.

Mogelijkheid Community (AGPL) Enterprise
Identiteit & toegang Volledige OIDC en SAML met één IdP. Meerdere IdP’s per tenant, domeinrouting en afgedwongen SSO-beleid.
Content & data Core tekst-DLP met deny-closed houding wanneer content niet is gescand. Content firewall tegen injection, exfiltratie en onveilige acties in berichten, retrieval en MCP-render.
Dreiging & incident Kill switch, guardian-bevindingen en tier-floor-enforcement. Drempelgestuurde circuit breaker, gecureerde threat intelligence en continue attack-graphscan.
Compliance 26 frameworkcatalogi met OSCAL-bewijsexport. DORA-register, ISO 42001 AIMS-readiness, SSP- en POA&M-workflows en sectoroverlays.
Operaties & weerbaarheid S3 Object Lock WORM, ondertekend ledger en geverifieerde backup/restore. Wettelijke floors, legal hold, immutable Azure/GCS-sinks en duurzame at-least-oncelevering.
Integratie Statische credentials en een CAEP-receiver. RFC 8693 token exchange, uitgaande CAEP SETs, toolpinning en MCP-elicitationbemiddeling.

Aanvullend, zonder rug-pull: een open mogelijkheid blijft open; Enterprise voegt aparte code voor schaal en risicodiepte toe.

De Community-limiet van 3 gebruikers is een eerlijke monetisatiegrens, geen beveiligingscontrole of prestatielimiet.

Licentievalidatie is alleen attestatie. De open binary leest nooit een licentie om mogelijkheden in of uit te schakelen of te blokkeren.

Download de volledige mogelijkhedenmatrix

Open-first by design

Waarvoor u Enterprise niet nodig hebt

De AGPL-build bevat al de volledige cyclus observeren → in kaart brengen → beheersen → auditen en de security-core.

  • Volledige inventaris, toegestane-versus-geobserveerde toegangskaart, sessies, orchestratiegraph en healthtelemetrie.
  • Cedar-autorisatie met RBAC, deny-overlays, begrensde grants en vier deny-closed enforcement points.
  • Goedkeuring door twee personen, break-glass met dual control en estate kill switch.
  • Beheerste Claude Code-workflows voor launch, attach, govern en stop met levering van managed settings.
  • Single-IdP OIDC en SAML, WebAuthn/FIDO2, PIV/CAC en AAL step-up.
  • Lifecycle voor niet-menselijke identiteiten en agent-identityfederatie.
  • Guardrails voor PII, prompt injection en jailbreak, DLP-egress en BYOK/CMEK.
  • Hash-gekoppeld, Ed25519-ondertekend auditledger met verzegeld append-onlybewijs.
  • 26 complianceframeworkcatalogi en SIEM-export- en pushformaten.
  • FinOps-budgetten die uitgaven weigeren of afremmen.
  • Evaluaties met blokkerende CI-gate en red-team-sandboxes.
  • Eén statisch artefact, SQLite of Postgres, Docker/Kubernetes/Helm, Terraform en SDK’s voor 157 publieke integraties.
  • S3 Object Lock WORM-archivering en backup/restore met ketenverificatie.

Feiten voor procurement

Lees dit vóór de evaluatie

Een nuttig Enterprise-gesprek begint bij de grenzen zoals die vandaag zijn.

Releasestatus
Pre-1.0-preview. Er is geen releasetag gepubliceerd; artefacten worden tegen de source commit geverifieerd, niet tegen een tag.
Compliance
Readiness en posture, geen gecertificeerde status. Bewijs- en rapportautomatisering certificeert de organisatie niet en garandeert geen compliance.
Air-gapped
Air-gapped geldt voor de control plane, niet voor Claude-inferentie. Gehoste Claude bereikt nog steeds de provider-API; alleen self-hostbare modellen kunnen volledig offline draaien.
Support / SLA
SLA betekent hier best-efforts-responsdoelen van één maintainer. Ze zijn niet penalty-backed en bieden geen 24×7-dekking.
FIPS
FIPS is een optionele build met CMVP-module #5247, geen Olivares-certificering op productniveau.

Vragen voor Enterprise-evaluatie

Haalt Enterprise iets weg uit Community?

Nee. De AGPL-build blijft het complete governanceplatform. Enterprise voegt aparte code toe voor schaaloperatie, regelgevingsdiepte en risicobeheersing.

Is de Community-limiet technisch of voor beveiliging?

Nee. De limiet van 3 gebruikers is de enige editiegrens en dient eerlijke monetisatie; de open core heeft geen kunstmatige prestatie- of omvangslimieten.

Certificeren de compliance-add-ons ons?

Nee. Ze automatiseren bewijsverzameling, readinessmateriaal en rapportstructuur. Certificering of een compliancebesluit komt van de bevoegde geaccrediteerde instantie of autoriteit.

Kan de hele deployment offline draaien?

De self-hosted control plane kan air-gapped draaien. Gehoste inferentie zoals Claude vereist nog steeds de provider-API; alleen een self-hostbaar model kan volledig offline draaien.

Toets de toegevoegde waarde aan uw vereisten

Mail enterprise@olivares.ai met de schaal-, regelgevings- of risicovereiste die u wilt testen. Dit evaluatiepad bevat geen checkout of portal.