ESC
SOUVERAINETÉ NUMÉRIQUE & SÉCURITÉ IA

SafePrompt

Extension DLP locale + console SOC. SafePrompt protège prompts, fichiers, transferts, SaaS, extensions et phishing, avec alertes enregistrées et vue non invasive.

Société belge · Souveraineté · On-prem / boîtier · Approche RGPD

L'adoption des IA génératives (ChatGPT, Claude, Copilot) accélère vos équipes. Elle crée aussi le Shadow AI, le Shadow SaaS et des extensions navigateur hors contrôle. Codes, DCP et secrets partent via prompts, fichiers ou WeTransfer, sans compter le phishing et les domaines malveillants.

Les limites des outils de sécurité traditionnels

Proxys et pare-feux interviennent trop tard : soit ils bloquent l'IA (frustration), soit ils laissent passer le contenu textuel et les pièces jointes sans inspection fine. Les listes réseau peinent aussi à suivre phishing, SaaS fantômes et add-ons. Pour le RGPD et le secret des affaires, c'est un angle mort.

La solution : SafePrompt par CNL

SafePrompt déploie une extension d'inspection 100 % locale : DLP des prompts et fichiers (OCR inclus), NomAI pour les noms de personnes, Shadow AI / SaaS / Extensions, DLP transferts (WeTransfer, MEGA…), anti-phishing multi-feeds, et console SOC (File, Parc, Politique, Direction). Option API SOAR (Wazuh, n8n…). Chaque alerte est enregistrée pour une vue non invasive.

Du navigateur au COMEX

01

Extension navigateur

DLP IA, fichiers, transferts, SaaS, extensions et phishing interceptés localement.

02

Console SOC

Alertes, parc agents, politiques, modes report RGPD ou exposition signalée.

03

Direction & SOAR

Risque RGPD, rapports COMEX, exports et API pour Wazuh / automatisation.

Essayez SafePrompt dans notre Sandbox Interactive

Découvrez concrètement comment l'agent SafePrompt intercepte, audite et anonymise les requêtes (prompts et pièces jointes) en local (côté client) à la milliseconde près avant leur envoi vers les modèles d'IA.

  • Confidentialité Absolue : Les données confidentielles ne quittent jamais le navigateur.
  • Interception en Temps Réel : Détection instantanée lors de la saisie ou de l'envoi de fichiers.
  • Multi-support : Essayez l'expérience en grand format, compatible PC et GSM (mobile).

Capacités clés

DLP prompts & fichiers

Bloque ou cavarde PII, secrets et code dans les prompts et pièces jointes (PDF, Office, OCR).

NomAI

Détection locale des noms de personnes (router dédié), avec politiques Block / Log / Ignore.

Codes métier

Termes exacts de votre métier (références, codes internes) forcés en anonymisation dans les prompts.

Tools Box

Boîte à outils dans l'extension : rédiger / anonymiser un texte ou un fichier avant de le partager.

Shadow AI

Cartographie des outils d'IA non autorisés et politiques par domaine LLM.

Shadow SaaS

Catalogue de SaaS : observe, alerte ou bloque les services cloud hors charte.

Shadow Extensions

Inventaire et gouvernance des extensions navigateur (allow / deny / enforce) via le parc SOC.

DLP Transferts

Contrôle des envois sur WeTransfer, SwissTransfer, MEGA, Dropbox et autres plateformes de partage.

Anti-phishing

Feeds multi-sources (OpenPhish, URLhaus, PhishTank…) avec alerte ou blocage dans le navigateur.

Console SOC & Direction

File d'alertes, politiques, parc agents, risque RGPD COMEX et exports Excel.

API SOAR

Jetons M2M pour Wazuh, n8n ou Shuffle : SaaS, extensions, domaines et DLP.

On-prem & flotte

Stack auto-hébergée, CRX signé par le SOC, déploiement GPO / MDM / Munki.

PROTECTION NAVIGATEUR

Alerter ou bloquer, avec le SOC dans la boucle

En complément de la DLP IA, SafePrompt agit dans le navigateur sur plusieurs familles de risques. Pour chaque cas : alerter ou bloquer, et remonter une alerte côté SOC.

Domaines & phishing

  • Détection dans le navigateur (pas seulement au pare-feu)
  • Feeds anti-phishing multi-sources, listes enrichies
  • Mode alerte utilisateur ou blocage de la page
  • Alerte enregistrée et visible par le SOC

Shadow SaaS

  • Contrôle des SaaS et services cloud non autorisés
  • Évite l'usage fantôme hors charte IT / sécurité
  • Mode alerte utilisateur ou blocage d'accès
  • Alerte enregistrée pour gouvernance SOC
  • L'utilisateur peut demander l'accès (motif + email pro) : la demande part au SOC

Shadow Extensions

  • Inventaire des extensions installées sur le parc
  • Politiques allow / deny synchronisées depuis le SOC
  • Enforce possible selon les groupes d'agents
  • Visibilité Direction et exports pour le reporting

DLP Transferts

  • Couverture WeTransfer, SwissTransfer, MEGA, Dropbox…
  • Modes observe / warn / block selon la politique
  • Complète la DLP hors chat IA
  • Alertes centralisées dans la console SOC
PILOTAGE SOC

Vue non invasive des usages en entreprise

SafePrompt est managé par un SOC interne ou externe. Toutes les alertes de l'extension sont enregistrées pour une vision claire, sans surveillance intrusive du contenu de travail, sur :

  • Usage de l'IA : Shadow AI, NomAI, prompts à risque, fuites de données
  • Navigateur : phishing, domaines, Shadow SaaS, Extensions, transferts de fichiers
  • Direction : tableau Risque RGPD, exports Excel, API SOAR

Deux modes SOC pour les alertes IA

Pour l'IA, le SOC dispose de deux niveaux de remontée. Le choix se fait selon la criticité et le cadre juridique :

Mode report (défaut · RGPD)

  • Les alertes IA sont uniquement reportées (métadonnées, type de risque, horodatage)
  • Le contenu du prompt et des fichiers n'est pas exposé dans le SOC
  • Conforme à une approche non invasive et respectueuse du RGPD
  • Suffisant pour la gouvernance et le pilotage quotidien

Mode exposition (usages critiques)

  • Activable pour les contextes à risque élevé (investigation, review)
  • Le prompt et/ou les fichiers concernés sont visibles dans l'alerte SOC
  • Permet une revue et une investigation détaillée par le SOC
  • Obligation RGPD : ce mode doit être signalé clairement à l'utilisateur (information / transparence)

Le module Direction · Risque RGPD estime le coût des amendes possibles si SafePrompt n'avait pas été en place, et génère des rapports pour le juridique ou le COMEX. L'API SOAR branche Wazuh ou vos playbooks.

Estimation amendes RGPD

  • Scénarios « sans SafePrompt » basés sur les alertes réelles
  • Exposition DCP / fuites vers IA, SaaS et transferts
  • Ordre de grandeur du risque financier (amendes)
  • Argumentaire chiffré pour la direction

Rapports juridique & COMEX

  • Dashboard Direction et exports Excel SOC
  • Synthèses exploitables en comité / COMEX
  • Preuves d'usage maîtrisé (IA, domaines, SaaS, extensions)
  • Vue non invasive, hors mode exposition signalé

Objectif : une vue non invasive par défaut, avec un mode exposition optionnel et transparent pour les cas critiques, piloté par le SOC, utile à la sécurité comme au juridique et au business.

Conformité & secteurs régulés

Conçu pour les exigences internationales les plus strictes.

RGPD HIPAA EU AI Act SOC 2 ISO 27001 HDS PCI-DSS
CAS D'USAGE

Santé, finance, PME : des cas d'usage concrets

SafePrompt s'adapte aux contraintes de votre secteur : découvrez comment l'agent répond aux enjeux spécifiques de la santé, de la finance et des PME.

Voir les cas d'usage
FAQ

Questions fréquentes sur SafePrompt

Réponses courtes pour DSI, RSSI, DPO et direction.

SafePrompt remplace-t-il mon DLP ou mon pare-feu ?

Non. SafePrompt complète votre stack en agissant dans le navigateur, là où le DLP fichier/e-mail et le filtrage réseau ne voient pas les prompts IA, le Shadow SaaS ou certains accès web.

Qui pilote les alertes : SOC interne ou externe ?

Les deux sont possibles. Vous choisissez un SOC interne ou un SOC externe selon votre organisation. Toutes les alertes de l'agent sont enregistrées pour une vue claire des usages.

Le SOC lit-il le contenu des prompts ?

Par défaut, non. Le mode report ne remonte que des métadonnées (conforme à une approche RGPD non invasive). Le mode exposition peut rendre le prompt ou les fichiers visibles pour investigation, et doit être signalé clairement à l'utilisateur.

SafePrompt couvre-t-il ChatGPT, Copilot et Claude ?

Oui. L'agent protège les usages d'IA générative dans le navigateur (prompts et fichiers), avec anonymisation ou blocage selon la politique.

Que couvrent domaines, SaaS, extensions et transferts ?

En complément de la DLP IA (NomAI, codes métier, Tools Box), SafePrompt peut alerter ou bloquer le phishing / domaines à risque, le Shadow SaaS, les Shadow Extensions et les envois vers WeTransfer / MEGA / Dropbox…, avec alerte côté SOC. En cas de blocage SaaS, l'utilisateur peut demander l'accès (email pro + motif).

Comment brancher SafePrompt sur Wazuh ou un SOAR ?

Via l'API SOAR (jetons M2M) : préventions SaaS, extensions, domaines et DLP pour Wazuh, n8n, Shuffle ou vos playbooks.

Comment demander l'accès à un SaaS bloqué ?

Depuis l'alerte ou l'écran de blocage, l'utilisateur clique sur Demander l'accès, précise pourquoi l'outil est nécessaire et laisse son email professionnel. Le SOC reçoit la demande pour validation.

Comment obtenir une démo ou un devis ?

Utilisez la sandbox, demandez un devis depuis cette page, ou contactez loic.netten@cybernetten.be.

RESSOURCES BLOG (SEO)

Analyses techniques pour approfondir DLP IA, Shadow AI / RGPD et protection navigateur.

Demande de devis

Décrivez votre besoin. Je vous recontacte sous 24 h à l'adresse indiquée.