Skybridge is the customer environment included with bounded AI production systems delivered and operated by Compsia. Because those systems can work with real business tools, a person stays in control of every outbound action covered by the contracted approval policy. This page describes the controls used across the current operating environment; the exact system boundary is documented for each customer implementation.
01Human approval by design
This is the control the whole product is built around. Agents can read your connected tools and prepare work, but outbound actions — sending an email, posting a message, updating a record in a connected system — wait for a person's explicit approval before anything is executed. The agent drafts; you decide.
We consider this a non-negotiable part of the product, not a feature toggle. It is what makes an AI agent auditable: every action that touched the outside world traces back to a human decision.
02EU hosting & data residency
The Skybridge application and its databases run in the European Union: compute is hosted with Scaleway in France (Paris), and our database and authentication layer runs on Supabase in EU regions. Some specialized providers (for example AI model providers) are located outside the EU — the full list, with purpose and region for each, is published in our privacy policy, and transfers rely on appropriate safeguards such as Standard Contractual Clauses.
03Workspace isolation
Every workspace is separated at the database layer. One workspace's content, conversations, connections and agents are never accessible to another workspace — including for organizations running several workspaces side by side.
04Least-data architecture
When an agent works on a connected source, we store distilled knowledge and references — summaries, key facts, links back to the original — rather than copies of your files. Raw file contents are read on your instruction, used for the task at hand, and are not logged. The less of your data we hold, the less there is to protect.
05Encryption
- In transit: all traffic between your browser, our services and our providers uses TLS.
- At rest: databases and backups are encrypted at rest by our hosting providers.
06Secrets & connections
Connections to your tools are brokered by our connector partner Maton using OAuth wherever the provider supports it — we never ask for your passwords. API keys and connection tokens are write-only: once saved, they are never displayed again and are never sent to the browser. You can disconnect any application at any time, and access is scoped per workspace and per agent.
07AI processing
Prompts and context are processed by our AI model providers under commercial API terms: your workspace content, conversations and connected-service data are not used to train models — neither ours nor theirs. Details are in the privacy policy.
08Operations & monitoring
- Component heartbeat: we continuously probe every essential component — our own services and external dependencies — so a degradation is detected on our dashboard before it reaches you.
- Usage metering & traceability: every agent run is metered and recorded, including per-step traces, so unusual activity is visible and investigable.
- Immutable releases: every production deployment is an immutable, versioned image, with one-command rollback to any previous release.
- Privacy-preserving analytics: long-term operational statistics are stored as daily aggregates without user identifiers.
09How we build & ship
- Separate environments: development and production run in fully separate environments with isolated databases — test activity can never touch customer data.
- Guarded non-production: our development environment carries an outbound kill-switch: even with realistic data, it is technically prevented from sending emails or messages to real recipients.
- Tested changes: every change runs through automated tests in CI before deployment, and ships to the development environment before production.
- Change history: every meaningful change is recorded in a versioned changelog, and database changes are applied through reviewed, idempotent migrations.
10Compliance posture
GDPR: for workspace content, our customer is the data controller and we act as processor; our privacy policy documents subprocessors, retention and data-subject rights. A data processing agreement is available on request.
Control evidence: action approvals, environment separation, least-data design, monitoring and release controls are documented for security reviews and customer questionnaires.
11Reporting a vulnerability
If you believe you have found a security vulnerability in Skybridge, please email security@compsia.com with enough detail to reproduce the issue. We commit to acknowledging your report quickly, keeping you informed, and not pursuing action against good-faith research. Please do not access data that isn't yours or degrade the service while testing.
Skybridge is operated by OPS-CO Solutions. Questions about our security practices, or need a security questionnaire filled in? Email
security@compsia.com.
Skybridge est l'environnement client inclus avec les systèmes de production IA délimités, livrés et opérés par Compsia. Comme ces systèmes peuvent agir dans de vrais outils métier, une personne garde le contrôle de chaque action sortante couverte par la politique d'approbation contractuelle. Cette page décrit les contrôles de l'environnement actuel ; le périmètre exact est documenté pour chaque système client.
01Approbation humaine par conception
C'est le contrôle autour duquel tout le produit est construit. Les agents peuvent lire vos outils connectés et préparer le travail, mais les actions sortantes — envoyer un e-mail, publier un message, mettre à jour une fiche dans un système connecté — attendent l'approbation explicite d'une personne avant toute exécution. L'agent prépare ; vous décidez.
Nous considérons cela comme une composante non négociable du produit, pas comme une option. C'est ce qui rend un agent IA auditable : chaque action qui a touché le monde extérieur remonte à une décision humaine.
02Hébergement UE & résidence des données
L'application Skybridge et ses bases de données tournent dans l'Union européenne : le calcul est hébergé chez Scaleway en France (Paris), et notre couche base de données et authentification s'appuie sur Supabase dans des régions UE. Certains prestataires spécialisés (par exemple les fournisseurs de modèles d'IA) sont situés hors UE — la liste complète, avec finalité et région, est publiée dans notre politique de confidentialité, et les transferts s'appuient sur des garanties appropriées telles que les clauses contractuelles types.
03Isolation des workspaces
Chaque workspace est séparé au niveau de la base de données. Le contenu, les conversations, les connexions et les agents d'un workspace ne sont jamais accessibles à un autre — y compris pour les organisations qui exploitent plusieurs workspaces en parallèle.
04Architecture « données minimales »
Lorsqu'un agent travaille sur une source connectée, nous stockons une connaissance distillée et des références — résumés, faits clés, liens vers l'original — plutôt que des copies de vos fichiers. Le contenu brut est lu sur votre instruction, utilisé pour la tâche en cours, et n'est pas journalisé. Moins nous détenons de vos données, moins il y a à protéger.
05Chiffrement
- En transit : tout le trafic entre votre navigateur, nos services et nos prestataires utilise TLS.
- Au repos : les bases de données et sauvegardes sont chiffrées au repos par nos hébergeurs.
06Secrets & connexions
Les connexions à vos outils sont assurées par notre partenaire Maton via OAuth partout où le fournisseur le permet — nous ne demandons jamais vos mots de passe. Les clés API et jetons de connexion sont en écriture seule : une fois enregistrés, ils ne sont plus jamais affichés et ne sont jamais envoyés au navigateur. Vous pouvez déconnecter une application à tout moment, et l'accès est délimité par workspace et par agent.
07Traitement par l'IA
Les invites et le contexte sont traités par nos fournisseurs de modèles d'IA sous conditions commerciales d'API : le contenu de vos workspaces, vos conversations et les données de vos services connectés ne servent pas à entraîner des modèles — ni les nôtres, ni les leurs. Les détails figurent dans la politique de confidentialité.
08Exploitation & supervision
- Heartbeat des composants : nous sondons en continu chaque composant essentiel — nos propres services comme les dépendances externes — afin qu'une dégradation soit détectée sur notre tableau de bord avant de vous atteindre.
- Mesure d'usage & traçabilité : chaque exécution d'agent est mesurée et enregistrée, y compris le détail étape par étape, de sorte qu'une activité inhabituelle est visible et investigable.
- Releases immuables : chaque déploiement en production est une image versionnée et immuable, avec retour arrière en une commande vers toute version précédente.
- Statistiques respectueuses de la vie privée : les statistiques opérationnelles de long terme sont stockées en agrégats quotidiens, sans identifiant utilisateur.
09Comment nous développons & livrons
- Environnements séparés : le développement et la production tournent dans des environnements totalement distincts avec des bases de données isolées — l'activité de test ne peut jamais toucher les données clients.
- Hors-production verrouillé : notre environnement de développement embarque un coupe-circuit sortant : même avec des données réalistes, il lui est techniquement impossible d'envoyer des e-mails ou messages à de vrais destinataires.
- Changements testés : chaque modification passe par des tests automatisés en CI avant déploiement, et est livrée en environnement de développement avant la production.
- Historique des changements : chaque évolution significative est consignée dans un changelog versionné, et les modifications de base de données passent par des migrations relues et idempotentes.
10Posture de conformité
RGPD : pour le contenu des workspaces, notre client est responsable du traitement et nous agissons comme sous-traitant ; notre politique de confidentialité documente les sous-traitants ultérieurs, la conservation et les droits des personnes. Un accord de traitement des données (DPA) est disponible sur demande.
Preuves de contrôle : les approbations d'actions, la séparation des environnements, la conception fondée sur un minimum de données, la supervision et les contrôles de release sont documentés pour les revues de sécurité et les questionnaires clients.
11Signaler une vulnérabilité
Si vous pensez avoir découvert une vulnérabilité de sécurité dans Skybridge, écrivez à security@compsia.com avec suffisamment de détails pour reproduire le problème. Nous nous engageons à accuser réception rapidement, à vous tenir informé, et à ne pas poursuivre la recherche de bonne foi. Merci de ne pas accéder à des données qui ne sont pas les vôtres et de ne pas dégrader le service pendant vos tests.
Skybridge est exploité par OPS-CO Solutions. Une question sur nos pratiques de sécurité, ou un questionnaire sécurité à remplir ? Écrivez à
security@compsia.com.