Door het team achter ISMS Copilot.
heygrc is een zelfstandig product, gebouwd door hetzelfde team als ISMS Copilot, de AI-complianceassistent. ISMS Copilot helpt complianceteams moeilijke vragen over frameworks te beantwoorden; heygrc neemt diezelfde frameworkkennis en verplaatst die naar links, naar de pull request, waar engineers werken.
Dezelfde frameworks, een ander oppervlak.
ISMS Copilot is een compliance-consultantproduct: een chatassistent die complianceteams gebruiken om te redeneren over controles, policies en audits over de volledige frameworkcatalogus. heygrc is gebouwd voor een ander publiek en een ander moment - engineers en security engineers, bij de pull request - en steunt op dezelfde onderliggende frameworkkennis, zodat een bevinding in een diff is verankerd in dezelfde controlbibliotheek die de assistent aandrijft.
Die gedeelde basis is de reden dat heygrc een specifieke clausule bij een codewijziging kan citeren in plaats van een vage posture-notitie. De expertise is niet nieuw; het is dezelfde, gericht op code review.
Security en legal op één plek.
heygrc onderhoudt geen aparte trust- of legalstack. De bindende documenten (Terms, Privacy, DPA) en het securitybewijs die heygrc regelen, leven in het gedeelde ISMS Copilot-trustcenter, op één plek. Eén samenhangend verhaal, geen twee dunne.
Gelanceerd, en eerlijk over wat het is.
heygrc is compliance review voor pull requests: installeer de GitHub App en het beoordeelt je pull requests tegen de frameworks die je bedrijf heeft gekozen. Voor zover wij weten is het de eerste compliancereviewer voor pull requests (juli 2026); ken je een eerdere, zeg het ons en we vermelden het hier. Noch heygrc noch ISMS Copilot heeft vandaag een eigen SOC 2- of ISO 27001-certificering; wat we delen is de frameworkkennis en het trust center, en dat zeggen we liever duidelijk dan een badge te impliceren die we niet hebben verdiend. Wanneer het product je pull requests beoordeelt, doet het dat als reviewer die de controle citeert, niet als certificaat.
Wie zit erachter, rechtstreeks gevraagd.
Wie bouwt heygrc?
heygrc wordt gebouwd en beheerd door het team achter ISMS Copilot, de AI-complianceassistent. Beide producten steunen op één body of frameworkkennis over ISO 27001, SOC 2, GDPR en meer, en delen één publiek trust center op trust.ismscopilot.com.
Is heygrc zelf gecertificeerd?
heygrc maakt geen certificeringsclaim. Noch heygrc noch ISMS Copilot heeft vandaag een eigen SOC 2- of ISO 27001-certificaat; de gedeelde securityhouding is duidelijk gedocumenteerd in het trust center. Dat zeggen we liever dan een badge te impliceren die we niet hebben verdiend.