Par l'équipe derrière ISMS Copilot.
heygrc est un produit autonome, conçu par la même équipe qu'ISMS Copilot, l'assistant de compliance IA. ISMS Copilot aide les équipes compliance à répondre à des questions difficiles entre frameworks ; heygrc prend cette même connaissance des frameworks et la déplace à gauche, dans la pull request, là où travaillent les ingénieurs.
Les mêmes frameworks, une surface différente.
ISMS Copilot est un produit de consultant compliance : un assistant de chat que les équipes compliance utilisent pour raisonner sur les contrôles, politiques et audits dans l'ensemble du catalogue de frameworks. heygrc est conçu pour un autre public et un autre moment - ingénieurs et ingénieurs sécurité, au niveau de la pull request - et s'appuie sur la même connaissance des frameworks sous-jacente, afin qu'un constat dans un diff soit ancré dans la même bibliothèque de contrôles qui alimente l'assistant.
Cette base partagée est la raison pour laquelle heygrc peut citer une clause précise sur un changement de code plutôt qu'une note de posture vague. L'expertise n'est pas nouvelle ; c'est la même, orientée vers le code review.
Sécurité et juridique au même endroit.
heygrc ne maintient pas de stack trust ou juridique séparée. Les documents contraignants (Terms, Privacy, DPA) et les preuves de sécurité qui régissent heygrc vivent dans le trust center partagé d'ISMS Copilot, au même endroit. Une histoire cohérente, pas deux minces.
Lancé, et honnête sur ce qu'il est.
heygrc est la revue de compliance pour les pull requests : installez la GitHub App et il examine vos pull requests au regard des frameworks choisis par votre entreprise. Pour autant que nous sachions, c'est le premier reviewer de compliance pour les pull requests (juillet 2026) ; si vous en connaissez un plus ancien, dites-le-nous et nous l'indiquerons ici. Ni heygrc ni ISMS Copilot ne détiennent aujourd'hui une certification SOC 2 ou ISO 27001 propre ; ce que nous partageons, c'est la connaissance des frameworks et le trust center, et nous préférons le dire clairement plutôt que d'impliquer un badge que nous n'avons pas mérité. Lorsque le produit examine vos pull requests, il le fait en tant que reviewer qui cite le contrôle, non en tant que certificat.
Qui est derrière, demandé directement.
Qui construit heygrc ?
heygrc est conçu et opéré par l'équipe derrière ISMS Copilot, l'assistant de compliance IA. Les deux produits s'appuient sur un corps de connaissances de frameworks couvrant ISO 27001, SOC 2, GDPR et plus encore, et partagent un trust center public unique sur trust.ismscopilot.com.
heygrc est-il lui-même certifié ?
heygrc ne revendique aucune certification. Ni heygrc ni ISMS Copilot ne détiennent aujourd'hui un certificat SOC 2 ou ISO 27001 propre ; la posture de sécurité partagée est documentée clairement dans le trust center. Nous préférons le dire ainsi plutôt que d'impliquer un badge que nous n'avons pas mérité.