Enterprise розширює повну відкриту платформу там, де великим або регульованим організаціям потрібна додаткова операційна глибина. Відкритий цикл керування не замінюється.
Відкрита основа: 29 підключених модулів · 26 каталогів compliance-фреймворків · 157 публічних інтеграцій.
Ідентичність і доступ
Відкрита збірка надає повні OIDC і SAML з одним IdP, WebAuthn/FIDO2, PIV/CAC і життєвий цикл нелюдських ідентичностей. Enterprise додає multi-IdP federation за tenant, обов’язковий SSO, метадані SAML SP, CyberArk Conjur і місця понад ліміт Community. Це можливості масштабу й експлуатації політик, а не заміна відкритої безпеки ідентичності.
Безпека контенту й даних
Open містить детерміновані guardrails для PII, injection і jailbreak та deny-closed DLP egress gate. Enterprise додає глибоку перевірку повідомлень, retrieval, MCP render і входів Claude Code hooks, а також розширену координацію видалення й керування computer use. Додаткова глибина виявляє injection, exfiltration і небезпечні дії в більшій кількості каналів.
Загрози й інциденти
Відкрита збірка містить guardian findings, tier floors і estate kill switch. Enterprise додає автоматичне призупинення за порогом, куровану threat intelligence, постійне сканування attack graph і двосторонній incident close-loop. Оператор налаштовує пороги, cooldown та escalation, не віддаючи кожне рішення автоматизації.
Compliance і регулювання
Open зіставляє 26 каталогів фреймворків і експортує запечатані докази OSCAL. Enterprise додає структуру реєстру DORA, матеріали readiness ISO 42001 AIMS, процеси SSP і POA&M та галузеві overlays. Ці add-ons автоматизують збір доказів і структурування звітів. Вони не сертифікують організацію і не гарантують compliance.
Експлуатація і стійкість
Open містить архів S3 Object Lock WORM, підписаний ledger і backup/restore із перевіркою ланцюга. Enterprise додає нормативні мінімуми зберігання, тривалий legal hold, пакети доказів для перевірки, незмінні sinks Azure/GCS і надійну доставку at-least-once. Це глибина регульованої експлуатації без скорочення відкритої основи.
Інтеграція
Open надає статичні upstream credentials, CAEP receiver, Terraform, SDK і типізовані webhooks. Enterprise додає token exchange RFC 8693, вихідні CAEP SET, deny-closed pinning визначень інструментів і MCP elicitation mediator. Ці можливості посилюють короткочасні credentials і runtime-довіру між системами.