Actualités produit ·
Une GRC plus claire, une IA mieux encadrée
Les deux derniers lots de mises à jour de RiskPilot renforcent les outils du quotidien : préparer les décisions, suivre les échéances et partager les informations sans perdre la maîtrise des données.
Une IA qui prépare, un utilisateur qui décide
Le copilote contrôle davantage les réponses structurées des fournisseurs : actions proposées, chemins de navigation, identifiants, scores et relations avec les données autorisées. Les brouillons de risques et d’actions de conformité sont validés avant d’être présentés. Une réponse incohérente ne doit pas devenir une écriture en base.
Le pilotage reste soumis aux permissions, au périmètre de l’organisation, au consentement et à la confirmation humaine. Il ne s’agit pas d’une IA autonome modifiant les registres sans validation.
Des notifications métier en français et en anglais
Treize événements métier utilisent désormais la langue du destinataire : affectations et réaffectations d’actions, échéances, revues de risques, décisions d’acceptation, évaluations de conformité et campagnes de revue. Les dates et décisions sont localisées.
La déduplication distingue deux actions différentes et reste stable après un changement de langue. Les destinataires inactifs ou déplacés vers une autre organisation sont écartés avant la publication des emails.
Messagerie : des intégrations mieux séparées
SMTP, Gmail API et Microsoft Graph servent à envoyer les emails. OIDC concerne l’identité des utilisateurs : son diagnostic ne signifie pas que le SSO est activé. Les configurations et secrets de ces usages ne sont pas interchangeables.
Les échanges OAuth email disposent de délais réseau bornés, refusent les redirections et contrôlent les jetons reçus. Les paramètres email sont plus strictement validés ; les callbacks sont protégés contre la mise en cache et la transmission du référent.
Agenda privé et exports Excel renforcés
Les calendriers iCalendar comportent des libellés FR/EN, des dates de création et de modification en UTC et des identifiants distincts entre instances. Les événements restent filtrés selon le propriétaire et l’organisation ; les liens inconnus ou révoqués ne sont pas mis en cache.
Les exports XLSX corrigent la structure XML, nettoient les noms de feuilles et contrôlent les dimensions et types de cellules. Les en-têtes sont répétés à l’impression et les contenus trop longs sont refusés explicitement, plutôt que tronqués silencieusement.
Validation et reprise des notifications
Les relations entre risques, actifs, contrôles et preuves sont mieux bornées. Les plans d’action contrôlent également les coûts, les dates et les liens de preuves. En cas d’échec de publication, les messages non publiés sont remis en attente avec un délai de deux minutes.
La démo est un environnement de découverte : n’y déposez pas de données sensibles ni de secrets réels.
Sources : agenda, exports et intégrations ; notifications et IA.