Naar inhoud

Open first · Enterprise voegt toe

Enterprise voegt diepte toe. Open blijft compleet.

De open AGPL-build is het complete governanceplatform en er wordt niets uit weggehaald. Het betaalde deel is een ladder: Business, de vier add-ons en Enterprise. Deze pagina zegt welke daarvan een mogelijkheid daadwerkelijk verkoopt, zodat u niet het verkeerde niveau koopt.

Ground truth for enterprise AI.

De open-coregrens

Drie beloften bepalen de editiegrens

Dit zijn structurele productbeloften, geen contractuele servicebeloften.

  1. 01

    Wat open is, verhuist nooit naar een betaald niveau.

    Elke mogelijkheid in de AGPL-build blijft daarin. Business, de add-ons en Enterprise zijn aanvullende nieuwe code, nooit een functie die uit het open product is gehaald.

  2. 02

    De AGPL-core heeft geen kunstmatige prestatie- of omvangslimieten.

    De open binary bevat geen throttling, synthetische vertragingen of verborgen feature flags, en geen gebruikerslimiet: het aantal gebruikers is in elke editie onbeperkt.

  3. 03

    Het criterium is gepubliceerd.

    De security-core en de volledige cyclus observeren → in kaart brengen → beheersen → auditen zijn gratis. Commercieel staat voor schaaloperatie plus een juridische uitzondering op AGPL-verplichtingen.

Aanvullende mogelijkheden

Wat elke betaalde editie per thema toevoegt

Business, de vier add-ons en Enterprise breiden het complete open platform uit waar grote of gereguleerde organisaties meer operationele diepte nodig hebben. Elke alinea noemt de editie die de mogelijkheid verkoopt; de add-ons vereisen een actief Business-abonnement en worden self-serve gekocht. De open governancecyclus blijft intact.

Open fundament: 30 gekoppelde modules · 26 catalogi met complianceframeworks · 158 publieke integraties.

Identiteit & toegang

De open build biedt volledige single-IdP OIDC en SAML, WebAuthn/FIDO2, PIV/CAC en lifecyclebeheer voor niet-menselijke identiteiten. De add-on Identity & Scale voor Business voegt multi-IdP-federatie per tenant, group mapping, require-SSO-enforcement, SAML SP-metadata, alleen-lezen CyberArk Conjur en meer dan één actieve identity provider toe. Boven vijf actieve providers, of boven twee productiedeployments, verschuift de scope naar Enterprise. Dit zijn mogelijkheden voor schaal en beleidsuitvoering, geen vervanging van open identiteitsbeveiliging.

Content- & databeveiliging

Open bevat deterministische guardrails voor PII, injection en jailbreak plus een deny-closed DLP-egressgate. De add-on AI Runtime Security voor Business voegt diepgaande inspectie toe voor berichten, retrieval, MCP-renders en Claude Code-hookinput; computer-use-governance en verdere runtimecontroles komen tegen dezelfde prijs in dezelfde add-on zodra ze hun gate halen. De uitgebreidere wiscoördinatie hoort bij de add-on Regulated Operations. Die extra diepte richt zich op injection, exfiltratie en onveilige acties in meer beheerste kanalen.

Dreiging & incident

De open build bevat guardian-bevindingen, tier floors en de estate kill switch. Business voegt in het Starter-preset de threat-intelcatalogus met verklaarde cadans toe; de add-on Regulated Operations voegt bidirectionele incident-close-loopworkflows met PagerDuty en Opsgenie toe. Operators blijven de open enforcement points configureren: het betaalde deel voegt catalogus en workflow toe, geen autonomie.

Compliance & regelgeving

Open brengt 26 frameworkcatalogi in kaart en exporteert verzegeld OSCAL-bewijs. De add-on Compliance Packs voor Business voegt DORA-registerstructuur, ISO 42001 AIMS-readinessmateriaal, SSP- en POA&M-workflows en sectoroverlays toe. Hij automatiseert bewijsverzameling en rapportstructurering: hij levert concepten die uw juridisch adviseur of auditor beoordeelt. Hij certificeert de organisatie niet en garandeert geen compliance.

Operaties & weerbaarheid

Open bevat S3 Object Lock WORM-archivering, een ondertekend ledger en backup/restore met ketenverificatie. De add-on Regulated Operations voor Business voegt benoemde wettelijke bewaarfloors, langdurige legal hold en bewijsbundels voor examiners toe; de add-on Identity & Scale voegt duurzame at-least-oncelevering op uw eigen NATS toe. LTS, air-gap en OTA-mirror, multi-entiteitstructuren en meer dan twee productiedeployments zijn Enterprise. Het verdiept gereguleerde bedrijfsvoering zonder de open basis weg te nemen.

Integratie

Open biedt statische upstreamcredentials, een CAEP-receiver, Terraform, SDK’s en getypeerde webhooks. Business voegt in het Starter-preset deny-closed pinning van tooldefinities toe; de add-on AI Runtime Security voegt de MCP-elicitationmediator toe; maatwerk-credentialuitwisseling met afgebakende scope wordt onder Enterprise afgesproken. Deze mogelijkheden versterken kortlevende credentials en runtimevertrouwen tussen systemen.

Alleen Enterprise

Enterprise is geen verborgen stapel extra modules: het is contractwerk, verkocht via een jaarlijks order form per e-mail en nooit via self-serve checkout. Het omvat maatwerk-credentialuitwisseling met afgebakende scope; toegewezen engineering met vastgelegde scope, zoals policy-auteurschap, tuning en maatwerkconnectoren; LTS, air-gap en OTA-mirror; multi-entiteitstructuren; meer dan twee productiedeployments; meer dan vijf actieve identity providers; OEM, MSP en herdistributie; gemaximeerde vrijwaring; DPA en procurement; en best-effort doelen voor eerste respons. Al het overige op deze pagina wordt self-serve verkocht als Business of als een van de vier add-ons.

Gecureerde vergelijking

Zes kenmerkende verschillen

Eén representatieve mogelijkheid per thema, elk toegewezen aan de editie die haar werkelijk verkoopt. De add-ons vereisen een actief Business-abonnement; Enterprise is een jaarlijks order form per e-mail. De downloadbare matrix is de gezaghebbende bron voor due diligence, rij voor rij.

Mogelijkheid Community (AGPL) Betaalde editie die haar verkoopt
Identiteit & toegang Volledige OIDC en SAML met één IdP. Add-on Identity & Scale (vereist Business): meer dan één actieve IdP per tenant, routing per tenant of domein en require-SSO-enforcement.
Content & data Core tekst-DLP met deny-closed houding wanneer content niet is gescand. Add-on AI Runtime Security (vereist Business): content firewall tegen injection, exfiltratie en onveilige acties in berichten, retrieval en MCP-render.
Dreiging & incident Kill switch, guardian-bevindingen en tier-floor-enforcement. Business, Starter-preset: threat-intelcatalogus met verklaarde cadans. Add-on Regulated Operations: bidirectionele incident-close-loop.
Compliance 26 frameworkcatalogi met OSCAL-bewijsexport. Add-on Compliance Packs (vereist Business): DORA-register, ISO 42001 AIMS-readiness, SSP- en POA&M-workflows en sectoroverlays.
Operaties & weerbaarheid S3 Object Lock WORM, ondertekend ledger en geverifieerde backup/restore. Add-on Regulated Operations: wettelijke floors, legal hold en bewijsbundels voor examiners. Add-on Identity & Scale: duurzame at-least-oncelevering.
Integratie Statische credentials en een CAEP-receiver. Business, Starter-preset: pinning van tooldefinities. Add-on AI Runtime Security: MCP-elicitationbemiddeling. Enterprise: maatwerk-credentialuitwisseling met afgebakende scope.

Aanvullend, zonder rug-pull: een open mogelijkheid blijft open; de betaalde edities voegen aparte code voor schaal en risicodiepte toe.

De editiegrens is de commerciële licentie en het werk dat de add-ons doen — nooit een aantal personen. Het aantal gebruikers is in elke editie onbeperkt.

Licentievalidatie is alleen attestatie. De open binary leest nooit een licentie om mogelijkheden in of uit te schakelen of te blokkeren.

Download de volledige mogelijkhedenmatrix

Open-first by design

Waarvoor u Enterprise niet nodig hebt

De AGPL-build bevat al de volledige cyclus observeren → in kaart brengen → beheersen → auditen en de security-core.

  • Volledige inventaris, toegestane-versus-geobserveerde toegangskaart, sessies, orchestratiegraph en healthtelemetrie.
  • Cedar-autorisatie met RBAC, deny-overlays, begrensde grants en vier deny-closed enforcement points.
  • Goedkeuring door twee personen, break-glass met dual control en estate kill switch.
  • Beheerste Claude Code-workflows voor launch, attach, govern en stop met levering van managed settings.
  • Single-IdP OIDC en SAML, WebAuthn/FIDO2, PIV/CAC en AAL step-up.
  • Lifecycle voor niet-menselijke identiteiten en agent-identityfederatie.
  • Guardrails voor PII, prompt injection en jailbreak, DLP-egress en BYOK/CMEK.
  • Hash-gekoppeld, Ed25519-ondertekend auditledger met verzegeld append-onlybewijs.
  • 26 complianceframeworkcatalogi en SIEM-export- en pushformaten.
  • FinOps-budgetten die uitgaven weigeren of afremmen.
  • Evaluaties met blokkerende CI-gate en red-team-sandboxes.
  • Eén statisch artefact, SQLite of Postgres, Docker/Kubernetes/Helm, Terraform en SDK’s voor 158 publieke integraties.
  • S3 Object Lock WORM-archivering en backup/restore met ketenverificatie.

Feiten voor procurement

Lees dit vóór de evaluatie

Een nuttig Enterprise-gesprek begint bij de grenzen zoals die vandaag zijn.

Releasestatus
Pre-1.0-preview. Er is geen releasetag gepubliceerd; artefacten worden tegen de source commit geverifieerd, niet tegen een tag.
Compliance
Readiness en posture, geen gecertificeerde status. Bewijs- en rapportautomatisering certificeert de organisatie niet en garandeert geen compliance.
Air-gapped
Air-gapped geldt voor de control plane, niet voor Claude-inferentie. Gehoste Claude bereikt nog steeds de provider-API; alleen self-hostbare modellen kunnen volledig offline draaien.
Support
Geen enkele editie heeft een contractuele SLA. Enterprise-support bestaat uit best-effort doelen voor eerste respons van één maintainer: zonder boete, zonder creditering, zonder remedie en zonder 24×7-dekking. Community is communitysupport en Business is e-mail tijdens kantooruren, beide best-effort.
FIPS
FIPS is een optionele build met CMVP-module #5247, geen Olivares-certificering op productniveau.

Vragen voor Enterprise-evaluatie

Haalt Enterprise iets weg uit Community?

Nee. De AGPL-build blijft het complete governanceplatform. Enterprise voegt aparte code toe voor schaaloperatie, regelgevingsdiepte en risicobeheersing.

Beperkt de open editie hoeveel mensen hem mogen gebruiken?

Nee. Het aantal gebruikers is in elke editie onbeperkt, Community inbegrepen. De grens is de commerciële licentie en de add-ons, geen aantal personen, en de open core heeft geen kunstmatige prestatie- of omvangslimieten.

Certificeren de compliance-add-ons ons?

Nee. Ze automatiseren bewijsverzameling, readinessmateriaal en rapportstructuur. Certificering of een compliancebesluit komt van de bevoegde geaccrediteerde instantie of autoriteit.

Kan de hele deployment offline draaien?

De self-hosted control plane kan air-gapped draaien. Gehoste inferentie zoals Claude vereist nog steeds de provider-API; alleen een self-hostbaar model kan volledig offline draaien.

Toets de toegevoegde waarde aan uw vereisten

Mail enterprise@olivares.ai met de schaal-, regelgevings- of risicovereiste die u wilt testen. Dit evaluatiepad bevat geen checkout of portal.