A icon of a padlock

Sicherheitsstandard auf Unternehmensniveau für jedes Team

Geleitet von den Gründern von Boomi wissen wir, wie wichtig Sicherheit ist. Mit einem Team, das Jahrzehnte an Erfahrung hat, arbeitet Guru rund um die Uhr, um sicherzustellen, dass Ihre Daten sicher sind.

Nehmen Sie nicht nur unser Wort dafür — mehr als 10.000 Unternehmen nutzen und vertrauen Guru

Guru erfüllt die höchsten Sicherheitsstandards

Soc 2 Type 2

Guru conducts an independent SOC 2, Type II audit on our knowledge management system and we share the report under NDA.
Guru uses an independent third party to conduct a SOC 2, Type II audit on its knowledge management system. This audit covers the SOC 2 Common Criteria and the Confidentiality and Privacy trust services criteria. We’re happy to share this report with clients or prospects with a signed non-disclosure agreement on file.

PCI-konform

Guru verarbeitet PCI-Daten nicht direkt. Wir verwenden einen Drittanbieter für Zahlungen, führen jährlich eine SAQ (A-EP) durch und überprüfen monatlich öffentliche Verbindungen auf Sicherheitslücken.
Guru verarbeitet keine PCI-Daten, verwendet jedoch einen Drittanbieter für Zahlungszwecke. Dementsprechend führt Guru jährlich eine Selbstbewertungsfragebogenprüfung (A-EP) durch und überprüft monatlich öffentlich zugängliche Verbindungen auf Sicherheitslücken.

DSGVO-bereit

Guru gewährleistet DSGVO-Konformität für EU-Kunden durch Datenverarbeitungsprozesse, Subprozessor-Vereinbarungen und EU-Standardvertragsklauseln.
Guru nimmt die Datenverarbeitung unserer EU-Kunden ernst. Bevor die DSGVO im Mai 2018 in Kraft trat, haben wir bereits mehrere Prozesse zu unserem Sicherheitskontrollrahmen hinzugefügt und unsere Sub-Verarbeiter verpflichtet, sich durch Datenverarbeitungsvereinbarungen zu Sicherheitsminima zu verpflichten. Wir sind bereit, Anfragen von betroffenen Personen zu Daten zu erfüllen, wo und wann immer sie auftreten, und halten uns an die Standardvertragsklauseln der Europäischen Kommission.

EU - U.S. Privatsphäre-Framework

Guru entspricht dem EU-U.S., EU (UK-Erweiterung)-U.S. und Schweizer-U.S. Datenschutzrahmenprogramm und wir sind bestrebt, Beschwerden über die Sammlung und Verwendung von personenbezogenen Daten zu lösen Guru entspricht dem EU-U.S.

Datenschutzrahmen (EU-U.S. DPF) und die UK-Erweiterung zum EU-U.S. DPF sowie Schweizer-U.S. DPF, und Schweizer-U.S. Datenschutzrahmen (Schweizer-U.S. DPF) wie vom U.S. Handelsministerium festgelegt. Guru hat gegenüber dem U.S. Handelsministerium zertifiziert, dass es sich an die EU-U.S. Datenschutzrahmenprinzipien (EU-U.S. DPF-Prinzipien) hinsichtlich der Verarbeitung von personenbezogenen Daten, die aus der Europäischen Union und dem Vereinigten Königreich eingegangen sind, gemäß EU-U.S. DPF und die UK-Erweiterung zum EU-U.S. DPF. Guru hat gegenüber dem U.S. Handelsministerium zertifiziert, dass es die Schweizer-U.S. Datenschutzrahmenprinzipien (Schweizer-U.S. DPF-Prinzipien) in Bezug auf die Verarbeitung personenbezogener Daten, die aus der Schweiz mit Berufung auf die Schweiz-U.S. erhalten wurden. DPF. Wenn es einen Konflikt zwischen den Bedingungen in unserer Datenschutzrichtlinie und der EU-U.S. gibt. DPF-Prinzipien und/oder der Schweiz-U.S. DPF-Prinzipien, so haben die Grundsätze Vorrang. Weitere Informationen zum Data Privacy Framework (DPF) Programm und zum Anzeigen unserer Zertifizierung finden Sie unter https://www.dataprivacyframework.gov/

In Übereinstimmung mit der EU-U.S. DPF und der UK-Erweiterung zur EU-U.S. DPF und der Schweiz-U.S. Zur Erfüllung von DPF verpflichtet sich Guru, Beschwerden im Zusammenhang mit den DPF-Grundsätzen bezüglich der Erhebung und Nutzung Ihrer persönlichen Informationen zu klären. EU- und UK-Personen sowie Schweizer Personen mit Anfragen oder Beschwerden bezüglich unserer Verarbeitung von in Bezug auf die EU-U.S. erhaltenen personenbezogenen Daten. DPF und der UK-Erweiterung zur EU-U.S. DPF und der Schweiz-U.S. Bei DPF sollten Sie sich zuerst an Guru wenden: privacy@getguru.com.

In Übereinstimmung mit der EU-U.S. DPF und der UK-Erweiterung zur EU-U.S. DPF und der Schweiz-U.S. DPF, Guru verpflichtet sich, ungelöste Beschwerden bezüglich unserer Verarbeitung von in Bezug auf die EU-U.S. erhaltenen personenbezogenen Daten zu überweisen. DPF und der UK-Erweiterung zur EU-U.S. DPF und der Schweiz-U.S. DPF an das Internationale Zentrum für Streitbeilegung, ein alternativer Streitbeilegungsanbieter mit Sitz in New York, USA. Wenn Sie keine rechtzeitige Bestätigung Ihrer DPF-Prinzipienbezogenen Beschwerde von uns erhalten oder wenn wir Ihre DPF-Prinzipienbezogene Beschwerde nicht zu Ihrer Zufriedenheit behandelt haben, besuchen Sie bitte https://go.adr.org/dpf_irm.html für weitere Informationen oder um eine Beschwerde einzureichen. Die Dienstleistungen des Internationalen Zentrums für Streitbeilegung werden Ihnen kostenlos zur Verfügung gestellt


[Alle Details in unserer FAQ anzeigen]

Google CASA Certified

As a certified integration under Google’s CASA program, Guru has passed a third-party audit to ensure our Google Drive Source meets Google’s strict standards for data security and privacy.
CASA certification confirms that Guru meets Google’s security standards for authentication, encryption, infrastructure protection, and incident response. This audit helps enterprises confidently deploy Guru with Google Workspace, knowing our integration has been independently validated for compliance.

Microsoft 365 Certified

Guru has achieved Microsoft 365 Certification through Microsoft’s App Compliance Program, confirming that our app meets Microsoft’s rigorous standards for security, privacy, and compliance controls derived from leading industry frameworks.
The Microsoft 365 Certification logo represents that this app has achieved Microsoft 365 Certification. In addition to app security, this program reviews the practices and procedures the app publisher employs. While customer data is under control of the app publisher, you can rest assured that Microsoft has validated that the app will handle it in a safe and secure manner.

CA Datenschutzrechte-Gesetz

Guru fungiert als Dienstanbieter gemäß CPRA, sofern zutreffend.

Warum Sie Guru’s KI vertrauen können

Ihre Daten sind bei uns immer sicher. Unsere wasserdichten Schutzmaßnahmen schützen Ihren Inhalt, egal woher er stammt, und ermöglichen es Ihnen, unsere KI-gesteuerte Unternehmenssuche mit absolutem Vertrauen zu nutzen.

A icon of a padlock

Keine Datenspeicherung durch Drittanbieter-LLMs

Ihre Daten werden niemals verwendet, um zu trainieren, noch von Drittanbieter-LLMs gespeichert

Nur Sie besitzen Ihre Daten und Inhalte

All Ihre Team-Inhalte und Daten gehören Ihnen – nicht Guru

Rollenbasierte Zugriffskontrolle

Benutzer sehen nur, was sie bereits die Berechtigung haben zu sehen

An icon denoting AI-powered enterprise search

Privates KI-Modell

Das KI-Modell Ihres Teams ist einzigartig und privat in Ihrer Guru-Instanz basierend auf den Daten und Interaktionen Ihres Teams trainiert

Zusätzliche Sicherheitsmerkmale

Datenverschlüsselung während der Übertragung und im Ruhezustand
SAML-basierte SSO
SCIM-Bereitstellung
Granulares Anwendungsmanagement
IP-Whitelistung

Lernen Sie Wes kennen

Er hat früher beim DoD und beim U.S Army Cyber Command gearbeitet. Er ist unser Informationssicherheitsleiter. Er sorgt sich um die Sicherheit, damit Sie es nicht tun müssen. Erfahren Sie mehr über Wes' Rolle in der Sicherheit bei Guru auf unserem Blog.

Häufig gestellte Fragen

How do you assess third parties before and during their service?

GenAI is an indispensable part of the Guru service, and Guru keeps source content protected throughout the entire input/output transaction. Key security features include:

  • Only relevant document matches are submitted to the third party LLM; thus ensuring the vast majority of content remains out of the AI workstream (Answers)
  • Any content submitted to the third party LLM for processing is immediately removed after the output is returned (“zero day retention”)
  • Guru does not use your content to train the LLM in any way; your content remains exclusively yours in a protected enclave
  • Our third party AI partner undergoes recurring risk reviews and is bound by a Data Protection Agreement
Wie verwalten Sie Ihr Sicherheitsprogramm?

Das Programm wird von einem spezialisierten Informationssicherheitsleiter betrieben, der gemeinsam mit der obersten Führung und Fachexperten arbeitet, um Verfahren zu kodifizieren und die Durchführung sicherzustellen.

Wie weiß ich, dass Ihr Sicherheitsprogramm funktioniert?

Guru beauftragt eine unabhängige Prüfungsfirma mit der Durchführung einer jährlichen SOC 2, Typ II-Prüfung, die nicht nur die allgemeinen Kriterien, sondern auch die Vertraulichkeits- und Datenschutzkriterien umfasst.

Führen Sie mindestens einmal im Jahr eine Risikobewertung durch?

Ja. Wir betrachten Veränderungen in der Produktlinie, dem regulatorischen Umfeld und der Cyberbedrohung. Wir weisen Risikopunkte zu und stellen sicher, dass die oberste Führung routinemäßig in der Risikominimierung involviert ist. Diese Schritte werden in der jährlichen SOC 2-Prüfung überprüft.

Wie fließt meine Daten durch Ihr System?
  • Guru bietet mehrere Funktionen zur Synchronisierung, Verarbeitung, Speicherung und Sinngebung Ihrer Wissensquellen an. In all diesen Funktionen ist Ihre Fähigkeit zur Kontrolle freigegebener Informationen enthalten
  • Guru verarbeitet nur das, was zur Bereitstellung seines Dienstes erforderlich ist, und minimiert entsprechend die Erfassung von Inhalten und beschränkt die Aufbewahrungsdauer so weit wie möglich
  • Ihre Inhalte werden in einer hochsicheren AWS-Datenbank gespeichert und verwaltet, getrennt und durch eine eindeutige Team-ID vor anderen Client-Inhalten geschützt
  • Die Nutzung von Integratoren erfolgt über hochsichere, verschlüsselte API-Verbindungen
Haben Sie Sicherheitsrichtlinien und Verfahren?

Wir haben einen Kontrollrahmen, der auf den Center for Internet Security Controls basiert, eine breite Compliance-Palette abdeckt und sicherstellt, dass wir uns auf die richtigen Dinge konzentrieren. Wir haben neun separate Richtlinien, die folgendes regeln:

  • Sicherheits- und Datenschutzrollen
  • Risikomanagement
  • Vermögensverwaltung und -schutz
  • Datenklassifizierung/-handhabung/-übertragung
  • Datenwiederherstellung und Geschäftskontinuität
  • Benutzerzugriffsverwaltung
  • Mitarbeiter und Schulungen
  • Produktentwicklung und Änderungsmanagement
  • Lieferantenbeziehungen
Wie stellen Sie sicher, dass keine unbefugten Guru-Mitarbeiter auf meine Daten zugreifen?

Standardmäßig haben Guru-Mitarbeiter keinen Zugriff auf Kundendaten. Dies ist für Backend-Administratoren mit nachgewiesenem Bedarf reserviert. Diese Mitglieder werden schriftlich vom CTO genehmigt, und die Zugriffe werden dreimal jährlich überprüft.

Ist Guru HIPAA-konform?

Guru nimmt Ihre medizinische Privatsphäre und Sicherheitsbedürfnisse ernst,und obwohl wir bereit sind, eine Vereinbarung mit einem Geschäftspartner für die HIPAA-Konformität abzuschließen, möchten wir Sie zunächst bitten, die Wahrscheinlichkeit zu berücksichtigen, dass die Guru-Plattform jemals elektronisch geschützte Gesundheitsinformationen verarbeiten, verarbeiten oder speichern wird. Wenn Sie der Meinung sind, dass es eine berechtigte Chance gibt, dass solche persönlichen Daten den Weg in das System finden, sind wir bereit, einen Standard-BAA als versichertes Versprechen von Guru bereitzustellen, dass wir uns an die geltenden HHS-Vorschriften zur Sicherung Ihrer Daten halten werden.

Wie bewerten Sie Dritte vor und während ihres Dienstes?

Jeder Anbieter mit dem Potenzial, auf sensible Kundendaten zuzugreifen, muss eine externe Prüfung durchführen oder zumindest an einem Risikogespräch teilnehmen und bewährte Sicherheitspraktiken nachweisen. Diese Artefakte werden jährlich aktualisiert, um sicherzustellen, dass keine Aufsichtslücke besteht. Darüber hinaus ist jeder Anbieter verpflichtet, eine Datenverarbeitungsvereinbarung zu unterzeichnen und sich vertraglich zu Datensicherheitspraktiken zu verpflichten.

Scannen Sie Ihr Netzwerk und Ihre Anwendung auf Sicherheitslücken?

Unser öffentliches Netzwerk wird monatlich auf Zertifikatsgültigkeit, offene Ports und Protokolle sowie Sicherheitsheader gescannt. Unsere Anwendungscontainer werden vor dem Bereitstellen durch AWS gescannt, um Schwachstellen zu erkennen und zu beheben.

Wird Ihre Anwendung einer Penetrationstest unterzogen?

Ja. Die Anwendung wird regelmäßig von einer externen Agentur mindestens zweimal pro Jahr auf häufige OWASP-Schwachstellen getestet. Ein Executive Summary ist auf Anfrage verfügbar.

Beschreiben Sie Ihr Daten-Backup- und Wiederherstellungssystem.

Wir kopieren unsere Datenbank täglich und speichern sie an einem Katastrophenschutzort in einer völlig separaten Region. Wir führen täglich eine Integritätsprüfung dieses Backups durch, um sicherzustellen, dass es im Bedarfsfall verwendbar ist. Das Wiederherstellungszeitziel beträgt 1 Stunde, mit einem Wiederherstellungszeitziel von 24 Stunden.

Haben Sie ein Programm für den Umgang mit Vorfällen?

Guru unterhält ein umfassendes Verfahren zur Einstufung und Reaktion auf Vorfälle und übt potenzielle Vorfälle zweimal jährlich im Rahmen einer formalen Tischübung ein. Die Teilnehmer erfassen gewonnene Erkenntnisse und streben ständig danach, das Programm zu verbessern. Obwohl äußerst unwahrscheinlich, würde ein Datenleck innerhalb von 24 Stunden nach Bestätigung an den Guru-Administrator eines Kunden kommuniziert werden.

Führen Sie Sicherheitsüberprüfungen während der Entwicklung durch?

Sicherheit ist in den Kodierungsprozess integriert, und es werden mehrere Überprüfungen durchgeführt, um neuen Code vor dem Bereitstellen zu validieren. Darüber hinaus durchlaufen die Entwickler von Guru spezialisierte Sicherheitsschulungen, um häufige Schwachstellen wie Cross Site Scripting und SQL-Injektion zu behandeln.

Sind Sie bereit, Datenschutzgesetze wie CCPA und DSGVO zu unterstützen?

Guru respektiert vollständig sowohl etablierte als auch aufkommende Datenschutzbestimmungen und hat die notwendigen Prozesse geschaffen, um die Rechte der Dateninhaber zu unterstützen. Guru bietet eine Datenschutzvereinbarung an und verpflichtet sich vertraglich, alle aufkommenden Datenschutzbestimmungen zu unterstützen, die auf den Service zutreffen. Auch Dritte müssen ihre Sicherheitsverpflichtungen dokumentieren, die mit Gesetzen und Vorschriften übereinstimmen.

Do third parties have access to my data?

In addition to AWS, Guru uses some third parties to perform certain components of its operations. Only vendors who have successfully demonstrated sufficient security capabilities and commitments are authorized to support the Guru system.