C'EST QUOI ?
Probo est une plateforme GRC (gouvernance, risque, conformité) open source, pensée pour les équipes techniques. Elle couvre tout le cycle : registre des risques, suivi des contrôles, risque fournisseurs, vie privée, revues d'accès, programmes d'audit et workflows d'approbation de documents. Le backend est en Go avec PostgreSQL, et l'ensemble est auto-hébergeable.
POURQUOI C'EST INTÉRESSANT ?
- Tout le cycle GRC au même endroit : risques (scoring inhérent et résiduel), contrôles, référentiels custom avec déclaration d'applicabilité, preuves d'audit et contrôle documentaire.
- Multi-référentiel : SOC 2, ISO 27001, RGPD et HIPAA, plutôt que de repartir de zéro pour chaque norme.
- AI-native : Probo expose plus de 270 outils MCP, ce qui permet à un agent LLM de piloter des tâches de conformité (collecte de preuves, revues d'accès) directement.
- Pensé pour les devs : console web, mais aussi CLI, API GraphQL et MCP, donc automatisable et pas seulement cliquable.
- Risque fournisseurs et vie privée : inventaire des tiers, évaluation automatique de leurs sites, suivi des DPA/BAA, DPIA et registres de traitement.
CAS D'USAGE
- Préparer un SOC 2 ou une ISO 27001 sans partir sur une plateforme SaaS fermée.
- Centraliser risques, contrôles et preuves d'audit pour une équipe sécurité.
- Suivre le risque des fournisseurs et prestataires tiers.
- Automatiser des workflows de conformité via des agents LLM (MCP) ou n8n.
