Enterprise rozszerza pełną otwartą platformę tam, gdzie duże lub regulowane organizacje potrzebują większej głębi operacyjnej. Otwarty cykl governance pozostaje nienaruszony.
Otwarta podstawa: 29 podłączonych modułów · 26 katalogów frameworków compliance · 157 publicznych integracji.
Tożsamość i dostęp
Otwarty build zapewnia pełne OIDC i SAML z jednym IdP, WebAuthn/FIDO2, PIV/CAC oraz cykl życia tożsamości nieosobowych. Enterprise dodaje multi-IdP federation na tenant, wymuszanie SSO, metadane SAML SP, CyberArk Conjur i miejsca ponad limit Community. Są to możliwości skali i obsługi polityk, nie zamiennik otwartego bezpieczeństwa tożsamości.
Bezpieczeństwo treści i danych
Open zawiera deterministyczne guardrails dla PII, injection i jailbreak oraz deny-closed DLP egress gate. Enterprise dodaje głęboką inspekcję wiadomości, retrieval, MCP render i wejść Claude Code hooks, a także rozszerzoną koordynację usuwania i governance computer use. Ta głębia wykrywa injection, exfiltration i niebezpieczne działania w większej liczbie kanałów.
Zagrożenia i incydenty
Otwarty build zawiera guardian findings, tier floors i estate kill switch. Enterprise dodaje automatyczne zawieszenie progowe, wyselekcjonowany threat intelligence, ciągłe skanowanie attack graph i dwukierunkowy incident close-loop. Operator ustala progi, cooldown i eskalację, zamiast oddawać każdą decyzję automatyzacji.
Compliance i regulacje
Open mapuje 26 katalogów frameworków i eksportuje zapieczętowane dowody OSCAL. Enterprise dodaje strukturę rejestru DORA, materiały readiness ISO 42001 AIMS, procesy SSP i POA&M oraz overlaye sektorowe. Te add-ons automatyzują zbieranie dowodów i strukturę raportów. Nie certyfikują organizacji ani nie gwarantują compliance.
Operacje i odporność
Open zawiera archiwum S3 Object Lock WORM, podpisany ledger oraz backup/restore z weryfikacją łańcucha. Enterprise dodaje nazwane minima retencji regulacyjnej, długoterminowy legal hold, pakiety dowodowe dla kontrolerów, niezmienne sinks Azure/GCS i trwałe dostarczanie at-least-once. Dodaje głębię regulacyjną bez ograniczania otwartej podstawy.
Integracja
Open zapewnia statyczne upstream credentials, CAEP receiver, Terraform, SDK i typowane webhooks. Enterprise dodaje token exchange RFC 8693, wychodzące CAEP SET, deny-closed pinning definicji narzędzi oraz MCP elicitation mediator. Wzmacnia to krótkotrwałe credentials i runtime trust między systemami.