Vom Team hinter ISMS Copilot.
heygrc ist ein eigenständiges Produkt, gebaut vom selben Team wie ISMS Copilot, dem KI-Compliance-Assistenten. ISMS Copilot hilft Compliance-Teams bei schwierigen Fragen über Frameworks hinweg; heygrc bringt dieselbe Framework-Wissensbasis nach links - in den Pull Request, wo Engineers arbeiten.
Dieselben Frameworks, eine andere Oberfläche.
ISMS Copilot ist ein Compliance-Berater-Produkt: ein Chat-Assistent, mit dem Compliance-Teams über Kontrollen, Policies und Audits im gesamten Framework-Katalog nachdenken. heygrc ist für ein anderes Publikum und einen anderen Moment gebaut - Engineers und Security Engineers, am Pull Request - und stützt sich auf dieselbe Framework-Wissensbasis, damit ein Fund im Diff in derselben Kontrollbibliothek verankert ist, die den Assistenten antreibt.
Diese gemeinsame Grundlage ist der Grund, warum heygrc eine konkrete Klausel zu einer Codeänderung zitieren kann statt einer vagen Haltung. Die Expertise ist nicht neu; sie ist dieselbe, gerichtet auf Code Review.
Security und Legal an einem Ort.
heygrc betreibt keinen separaten Trust- oder Legal-Stack. Die verbindlichen Dokumente (Terms, Privacy, DPA) und die Security-Nachweise, die heygrc regeln, liegen im gemeinsamen ISMS-Copilot-Trust-Center - an einem Ort. Eine kohärente Story, keine zwei dünnen.
Gestartet - und ehrlich darüber, was es ist.
heygrc ist Compliance-Review für Pull Requests: installieren Sie die GitHub App und sie prüft Ihre Pull Requests gegen die von Ihrem Unternehmen gewählten Frameworks. Soweit wir wissen, ist es der erste Compliance-Reviewer für Pull Requests (Juli 2026); wenn Sie einen früheren kennen, sagen Sie es uns. Weder heygrc noch ISMS Copilot halten heute ein eigenes SOC-2- oder ISO-27001-Zertifikat; was wir teilen, ist die Framework-Wissensbasis und das Trust Center - und das sagen wir lieber klar, als ein Badge anzudeuten, das wir nicht verdient haben. Wenn das Produkt Ihre Pull Requests prüft, tut es das als Reviewer, der die Kontrolle zitiert - nicht als Zertifikat.
Wer steckt dahinter - direkt gefragt.
Wer baut heygrc?
heygrc wird vom Team hinter ISMS Copilot betrieben, dem KI-Compliance-Assistenten. Beide Produkte nutzen eine gemeinsame Framework-Wissensbasis über ISO 27001, SOC 2, GDPR und mehr und teilen ein öffentliches Trust Center unter trust.ismscopilot.com.
Ist heygrc selbst zertifiziert?
heygrc erhebt keinen Zertifizierungsanspruch. Weder heygrc noch ISMS Copilot halten heute ein eigenes SOC-2- oder ISO-27001-Zertifikat; die gemeinsame Security-Haltung ist klar im Trust Center dokumentiert. Das sagen wir lieber, als ein Badge anzudeuten, das wir nicht verdient haben.