Probo

Probo

C'EST QUOI ?

Probo est une plateforme GRC (gouvernance, risque, conformité) open source, pensée pour les équipes techniques. Elle couvre tout le cycle : registre des risques, suivi des contrôles, risque fournisseurs, vie privée, revues d'accès, programmes d'audit et workflows d'approbation de documents. Le backend est en Go avec PostgreSQL, et l'ensemble est auto-hébergeable.

POURQUOI C'EST INTÉRESSANT ?

  • Tout le cycle GRC au même endroit : risques (scoring inhérent et résiduel), contrôles, référentiels custom avec déclaration d'applicabilité, preuves d'audit et contrôle documentaire.
  • Multi-référentiel : SOC 2, ISO 27001, RGPD et HIPAA, plutôt que de repartir de zéro pour chaque norme.
  • AI-native : Probo expose plus de 270 outils MCP, ce qui permet à un agent LLM de piloter des tâches de conformité (collecte de preuves, revues d'accès) directement.
  • Pensé pour les devs : console web, mais aussi CLI, API GraphQL et MCP, donc automatisable et pas seulement cliquable.
  • Risque fournisseurs et vie privée : inventaire des tiers, évaluation automatique de leurs sites, suivi des DPA/BAA, DPIA et registres de traitement.

CAS D'USAGE

  • Préparer un SOC 2 ou une ISO 27001 sans partir sur une plateforme SaaS fermée.
  • Centraliser risques, contrôles et preuves d'audit pour une équipe sécurité.
  • Suivre le risque des fournisseurs et prestataires tiers.
  • Automatiser des workflows de conformité via des agents LLM (MCP) ou n8n.